The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Debian начал общее голосование по вопросу поставки проприетарных прошивок, opennews (??), 27-Авг-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


165. "Проект Debian начал общее голосование по вопросу поставки пр..."  –1 +/
Сообщение от Аноним (165), 29-Авг-22, 00:50 
s/чтобы показать как сложно жить без прошивок и производители должны понять это/чтобы показать, как много железок вам придется выкинуть, если во вшитой намертво в ПЗУ прошивке баг или уязвимость/

В проприетарных прошивках периферии нет ничего плохого, пока их загружает свободный код, а периферия не имеет доступа в RING<=0

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

168. "Проект Debian начал общее голосование по вопросу поставки пр..."  +6 +/
Сообщение от Аноним (-), 29-Авг-22, 01:10 
Многие прошивки...
1) Имеют крайне низкоуровневый доступ к оборудованию.
2) Имеют доступ к данным пользователя. Вафля видит пакеты посылаемые вами. Видеокарта знает что на экране. И так далее.
3) Зачастую способны делать опасные или вредные операции. Изменение или шпионаж данных. WiFi сетевка может активно пропатчить ваш трафик. Винч или SSD может вернуть малварь вместо легитимного сектора с данными. DMA запросы. Они не "ring0", они доступ к физической памяти, в которой в том числе и ваш кернел, который можно пропатчить нафиг. Сотни нежелательной активности, как ME, он способен полностью перераскатать всю систему, рулить от и до, и все это с доступом по сети.
4) В силу всего этого доверие к такой платформе и ее безопасности оказывается невозможным.
Ответить | Правка | Наверх | Cообщить модератору

218. "Проект Debian начал общее голосование по вопросу поставки пр..."  +1 +/
Сообщение от 0ноним (?), 29-Авг-22, 17:56 
1) А что меняется от того, загружает проприетарную прошивку драйвер при загрузке или китаец на заводе?
2) А что меняется от того, загружает проприетарную прошивку драйвер при загрузке или китаец на заводе?
3) А что меняется от того, загружает проприетарную прошивку драйвер при загрузке или китаец на заводе?
4) А что меняется от того, загружает проприетарную прошивку драйвер при загрузке или китаец на заводе?
Ответить | Правка | Наверх | Cообщить модератору

225. "Проект Debian начал общее голосование по вопросу поставки пр..."  +/
Сообщение от Аноним (225), 29-Авг-22, 18:55 
1) Ну например она не апдейтится - и потому не сможет успешно поиметь вот именно эту актуальную версию софта/дистра. Теоретически при этом старые версии вулнов не запатчатся. Практически вопрос что хуже.

2) Девайс функционален сразу. Без условий, лицензий, плясок и проч. И кстати есть девайсы которым фирмварь вообще не нужна. Или у которых фирмварь открытая.

3) С точки зрения дистрибуции проблема в том что надо чужое копирайченое блобваре даваемое на довольно мутных условиях таскать, это с легальной точки зрения довольно-таки "не очень" если вопрос в том чтобы играть честно и чтобы претензий от копирасов не словить. В случае девайса это как бы часть девайса и это не проблема вон тех.

И почему у тебя в 4 пунктах 1 аргумент? Это все на что тебя хватило?

Ответить | Правка | Наверх | Cообщить модератору

229. "Проект Debian начал общее голосование по вопросу поставки пр..."  +1 +/
Сообщение от Анонимный (ok), 29-Авг-22, 19:31 
На мой взгляд, это не аргумент.
Говоря по аналогии, если какая-то организация имеет скан вашего паспорта, это не значит что нужно разбрасываться им направо и налево. А нужно как можно меньше паспорт светить.
Также и с приватностью данных - нужно максимально ограничить их распространение.
Ответить | Правка | К родителю #218 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру