The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Исследование показало плачевное состояние защищённости..."
Отправлено Аноним, 20-Апр-13 17:18 
> времени был довольно надежен,

Уточним: хомячки думали что он "довольно надежен". А прослуживающее оборудование было в самых разных руках уже с незапамятных времен. Довольно надежен он только в том плане что его массово не крякали, потому что оборудование несколько k$ стоит.

Но чисто технически он не фонтан. И это был продолб, поскольку он - долгоиграющий стандарт. Сейчас например куча M2M автоматики им пользуется. И просто так его выключить - не вариант. Сразу наступит уйма факапов. И вот за это тем кто допускает слабую секурити в таких вещах - надлежит надирать задницы.

> потому, что был надежно закрыт от "ненавистными" ВАМИ проприетарщиками,

Он никогда не был надежно закрыт. Это была всего лишь очередная профанация. И кстати проприетарность прошивок совсем не мешала всем желающим патчить что попало в прошивках, разгуливать с нетмонитором, изучая интимные особенности сетей, экспериментировать и прочая. Просто тех кто ставил целью именно прослушку и прочее нанесение вреда было не очень много. Но - были. И оборудование для прослушки GSM существует черт знает сколько лет. Сейчас это просто стало заметнее, поскольку с развитием технологий оно стало дешевле и общедоступнее.

> естественно, до того, пока в него его не поперли со своим опенсорсом
> и "аудитами безопасности" такие вот борцы с частной собственностью

Да, конечно, это они виноваты что протокол х-во задизайнен и никак не проверяет что например БСка которую подсунули - вообще та самая, а не подставнвя.

Но я вам скажу намного больше. Я сейчас взорву ваш уютный проприентарный мирок мегатоннами ядерных зарядов. GSM - изначально открытый протокол. Кто угодно может скачать документацию на сайте ETSI. Бесплатно, без смс. Они уже погорели на секретах в алгоритме аутентификации в SIM. Это им настолько не понравилось что было решено открыть спеки для всеобщего анализа. Да, всплыл ряд проблем. Зато 3G/4G стали явно надежнее в результате. Потому что там найденные проблемы устранили.

И, кстати, спеки на стандарты семейств 3G/4G опять же можно скачать на сайте ETSI (WCDMA/LTE/...). Другое дело что заимплементить это в жезеле и софте без наезда на чьи-то патенты - сложно. Но это второй вопрос.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру