|
2.84, Аноним (84), 13:57, 31/08/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +3 +/– |
> Скоро выражение "взломать машину" окончательно поменяет свой смысл
Будущее из киберпанковых произведений наступает, дойдёт до того, что будут угонять и подстраивать аварии пилотируемых автомобилей, может быть даже с хозяином внутри (а хозяева ли в таком случае, эти хозяева?...), ну и с "умными домами" будут творить всякий шабаш (в одной из серий мистера робота обыгрывают этот момент, показываются не сильно лютые "шалости" при взломе "умного дома"), вот такая это будет эра интернета вещей, особенно с учётом того, какие скриптомакаки сейчас вместо адекватных настоящих системных инженеров прогают этот балаган!
P.S.: Ожидается наплыв скриптомакак-обиженок, по минусам к коменту выясним, сколько альтернативно одарённых этого розлива тусует на опеннете
| |
|
3.116, Аноним (116), 17:37, 31/08/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Но кстати скрипты по определению из коробки более защищены, чем нейтив. Их можно засунуть в любую песочницу и насильно валидировать при желании, опять же. Настоящих системных инженеров можно пересчитать по пальцам одной руки, они дороги, и совсем не молодеют, так что всё более чем закономерно. Если получается быстрее и дешевле и нет никакой разницы -- зачем платить больше?
| |
|
4.132, Аноним (132), 18:27, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> получается быстрее и дешевле и нет никакой разницы
это на первый взгляд. А потом в некоторый момент наступает ЖО.. Причем полная... Вот тогда и выясняются вопросы "есть ли разница" и "зачем платить больше". Правда, тут может быть ситуация как у Майкрософт (не к ночи будь помянут) : мы вам ничего не должны, а если и должны - то не более "ван доллар". Это хорошо, что этот хакер оказался "правильным" - сообщил производителю и только после закрытия уязвимости опубликовал. А сколько зловредных еще тихонько этой калиткой пользовались?
| |
4.146, Онаним (?), 20:06, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –1 +/– |
Ровно до той поры, пока твой ПРОВАЛИДИРОВАННЫЙ, НЕИЗМЕННЫЙ И ТАКОЙ КРАСИВЫЙ скрипт не отдаст двигателю твоей машине команду на разгон где-нибудь при прохождении въезда или съезда на эстакаду :D
Просто потому, что вот такой вот "более защищённый" продвинутый писатель скриптов оставил в нём системные креденшлы.
| |
|
5.148, Аноним (116), 20:21, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Он отдаст эту команду не из-за скриптов, а потому что нейронки могут очень рандомно реагировать на изменение параметров. И провалидировать поведение нагенерированного нейронками кода достаточно проблематично. Я вообще не верю, что можно оставить инженерный бэкдор в продакшене случайно.
| |
|
|
|
|
1.2, Q2W (?), 10:16, 31/08/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +31 +/– |
Ничего удивительно. Такое можно было ожидать с того самого момента, когда стали продавать машины, в которые имеют удалённый доступ сотрудники компании.
Это примерно так же, как с телефонами: телефон продали, а командует им не владелец, а производитель, при чём удалённо.
Диктатура производственников какая-то.
| |
|
|
|
|
5.76, гугль (?), 13:41, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –2 +/– |
А зачем и откуда они возьмутся? В смысле - вот просохатил разработчик линяги свой акаунт - или даже просто перешел на темную сторону. И? Я это не куплю даже за 50 - это ж не мое, зачем мне проблемы? Разработчики тоже не купят, у них нет бабла даже на пиццу (ты ведь не для того качал чтоб им денег прислать?)
Так что примеры с доказательствами могут возникнуть только случайно, тысячегласс и все такое, что уже неоднократно лажалось.
| |
|
|
|
4.117, Lex (??), 17:40, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Надпись с главной страницы постмаркетОс:
«Beta version. Calls don’t work on most phones yet»
-господа решили думать наперёд и заранее начали выпиливать даже звонки, чтобы, эксплуатируя энные уязвимости, злоумышленнику не удалось бы даже дозвониться на телефон, чтобы что-то «вредоносное» надиктовать голосовому помощнику.
Но кроме шуток хз что с постмаркетОс делать - пока это полуконь-получеловек с тремя руками и без единой ноги.
| |
|
|
|
|
|
3.120, Аноним (120), 17:55, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Да, понятное дело игрища ребяток с деньгами.
Я так понимаю, что Илон по сути такойже смузихлеб просто если наши смузихлебы тешат эго покупая тачки, то этот конструирует космические корабли из конструктора ЛЕГО (Python, OpenVPN) и играет в инноватора, а по факту кормит просто лоботрясов и делает смузихлебскую теслу.
С другой стороны ну хорошо угнал ты 1 из 1000 тесл и что дальше на учет не поставить и в инфраструктуру ее не примут. Тольео если тырить по ночам из бака бензин и омывайку сливать.
| |
|
|
5.193, пох. (?), 18:19, 01/09/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Наивный чукотский юнош. Стальных корпусов и стальных лент там с полтонны. И еще рама, на которой все это собрано - кажется, магниевая, чтоб лучше горела. А лития - граммы, и тот попробуй добудь.
Потому что нанотехнологичная батарейка собрана из китайских деталей на коленке.
(да-да, тесла возит кучу мертвого металла - потому что модные девляпсы, нанятые вместо инженеров, не умеют разрабатывать элементы питания. А китайских пальчиковых батареек чтобы оно ехало - понадобилось довольно много.)
| |
|
|
|
|
|
|
|
4.30, Аноним (15), 11:47, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
> чтобы такие вещи происходили по явному разрешению владельца и желательно вкл-выкл железным способом типа
вокруг тебя леса горят, а ты едешь и ищешь работающую мастерскую чтобы за деньги снять блокировку с дополнительной опции, за которую ты раньше, естественно, не заплатил (а вероятно и не знал. Потому что они запихали батарею больше обещанной, но с программной блокировкой).
зачем покупать теслу, такой как ее сделали, и при этом возмущаться тем, что ее сделали именно такой?
> переключатель какой, который разрешал бы разовый доступ
извини, но слишком долго жрем то, что дают ("умные" и не подконтрольные телевизоры, ассистенты, дома и пр. подключенное к сети) . Производителям уже нет смысла останавливаться.
Но если уж сильно хочется, то можно обрезать антенну
| |
|
|
|
|
4.73, тоже Аноним (ok), 13:33, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> За генерацию "несчастных случаев" погоны не прокачиваются.
[quote]был хорошо законспирирован и даже «федералы» не знали о его дальнейших планах. Поэтому за машинами было установлено скрытое наблюдение – впереди по трассе была развилка с дорогой на Кемерово и Томск. Кортеж сопровождали переодетые в гражданское силовики из обоих городов[/quote]
| |
|
|
2.97, Аноним (94), 15:37, 31/08/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> Предположим никаких уязвимостей не будет больше.
Зачем предполагать невероятное?
> Но сам факт, что, пускай не хакер, а компания Tesla может управлять удалённо автомобилем, очень пугает...
А ты этого раньше не знал? Так я тебе больше скажу: все производители к этому идут. Самые крупные уже пришли.
| |
|
1.11, JL2001 (ok), 10:45, 31/08/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
1)
> Уязвимость была выявлена в начале 2017 года исследователем безопасности Джейсоном Хьюзом (Jason Hughes), который сразу проинформировал компанию Tesla о проблемах и обнародовал выявленные им сведения только спустя три с половиной года после инцидента.
2)
> Отмечается, что компания Tesla оперативно устранила проблемы и кардинально усилила защиту своей инфраструктуры.
очешуеть оперативность исправления
статья - рекламная чтоль?
| |
|
2.54, Strannikj (?), 12:46, 31/08/2020 [^] [^^] [^^^] [ответить] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Помнится как-то в далёком 2013 один хакер нашел некоторую неоднозначную модификацию реализации алгоритма Диффи-Хелмана, вследствии чего теоретически был возможен MITM и компрометация секретных чатов, при условии сговора атакующего с сервером телеги. Т.е. не столько практическая возможность взлома, сколько вред репутации. Так вот, Пашка тогда выплатил 100к баксов.
- 100 к за теоретическую возможность самого Пашки просматривать секретные чаты
- 50 к за рут доступ к любой тесле
Почувствуйте разницу.
| |
|
3.67, пох. (?), 13:20, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –1 +/– |
Так баг-то он исправил? А то за нетеоретическую возможность самому просматривать секретные чаты - можно ж и побольше заплатить.
А Маску за что раскошеливаться, если у него нетеоретическая возможность на ходу выкинуть тебя из машины и так есть?
Ну и труд и квалификация должны же оплачиваться сообразно? Одно дело - штатные инструменты разработчика штатным образом скачать и найти дырочек там где все замки от честных людей, а другое - разбираться в криптографии и мутном коде ее реализующем.
А репутацию - ее на хлеб не намажешь. Продажи теслы вряд ли бы упали хоть на одну штуку, даже опубликуй он нарытое сразу, без регистраций и sms, всем желающим порулить чужой теслой.
| |
|
4.90, Аноним (90), 14:28, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
> Так баг-то он исправил?
Помню этот тред на хабре, исправили вообще моментально. Это даже не баг, а умышленная модификация DH из лучших побуждений - добавить энтропии в случае ее недостатка на клиенте (хотели как лучше), но, как оно всегда с криптоалгоритмами и выходит, если их изменять без аудита - потенциальная дыра (получилось как всегда)
| |
|
|
|
|
|
|
4.203, www2 (??), 06:53, 03/09/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Ariane 5 никогда не использовалась для пилотируемых полётов. Автомобили Tesla предназначены для перевозки людей. Величина фейла измеряется не в мощности взрыва, а прежде всего в ущербе человеческим жизням. В том числе - в количестве человеко-часов, потраченных на строительство и изготовление чего-либо.
И потом, сравните. В Ariane 5 предприняли всё возможное для предотвращения фейла, даже язык программирования выбрали соответствующий, но одна микроскопическая ошибка всё-таки осталась незамеченной. В Tesla никаких усилий по предотвращению фейлов не предпринимали, сделали тяп-ляп и получилось рeшето с кучей дыр.
| |
|
|
|
|
|
|
|
5.74, пох. (?), 13:34, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +2 +/– |
Ну вообще-то им сложнее убить злоумышленно - нужно лично лезть внутрь и откручивать ржавую гайку (еще и с риском что ты залез, а гайки и нет давно - открутилась и выпала на дорогу еще вчера, а почему кардан еще за ней следом не полетел - вообще хз, наверное, на грязи висит, и вот чего - чинить теперь на халяву ему? ;)
Кстати, ездивший на тесле знакомец плевался от начинки, типа, за эти деньги качество а-ля советский автопром. Так что что тут еще корыто - вопрос.
| |
5.81, Аноним84701 (ok), 13:46, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
> то ли дело старое пердящее корыто, которым ну просто невозможно убиться!
Вообще-то ABS/ESC, электровпрыск с бортовым "компуктером" и прочей мелочевкой типа авторегулятора фар, сообщений о нерабочих лампах и незакрытых дверях (пусть все и и на монохромном экране) были, как минимум, доступны в среднем классе еще в 2003 году. Конкретно - та же А4 в далеко не "люксовой" версии. Но из тырнета не управляется и не взламывается от слова "никак".
Т.е. тот, кто рассказал/впарил вам на выбор "Два варианта: или электроначинка для БезопасТности, пусть и придется потерпеть небольшой, хорошо смазанный зонд. Или старое пердящее корыто!" откровенно вас нае^W налукавил. Увы.
| |
|
6.158, пох. (?), 22:52, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Почему же лукавил? Все так и есть - или старое пердящее корыто 2003го года выпуска, которое и на учет-то хрен поставишь, или вот, вам зонд с какой смазочкой?
Причем ауди-то та же, ну может слегка морду поменяли в угоду модным веяниям дизигна, но вот начинка непременно хочет все о тебе знать.
| |
|
|
|
|
2.63, Аноним (58), 13:04, 31/08/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Забытые учётные данные — интерфейс для политических убийств? Ты совсем поехавший.
Если же ты имеешь ввиду удалённое управление автомобилем — то это не новость и известно было изначально как и варианты нелегитимного его использования. К этой уязвимости оно никакого отношения не имеет.
| |
|
1.103, Аноним (-), 15:55, 31/08/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Неужели хоть для кого-то это стало неожиданностью? Нет, серьёзно.
Открытый код - где?
Верификация - где?
Независимые аудиты - где?
Право на самостоятельный ремонт (!!!) - где?
Глупцам, которые купили Теслу: это НЕ ВАШ автомобиль, вы НЕ его владелец, и он вам полностью не подконтролен, и НЕ БУДЕТ подконтролен. Он подконтролен другим дядям, полностью. Ежели Вы бизнесмен - молитесь, чтобы цена Вашей смерти была ниже, чем цена подкупа работничка, который Вам (да, лично Вам) дистанционно устроит смертельное ДТП по сотовому.
Пешеходам: разве Вы считаете нормальным то, что по вашим улицам ездят проприетарные говнокодоотстойники? А ведь такое сборище говнокода может лично Вас (да Вас) просто сбить насмерть...
| |
|
2.163, пох. (?), 23:10, 31/08/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –1 +/– |
> А ведь такое сборище говнокода может лично Вас (да Вас) просто сбить насмерть...
А если тебя собьет тот самый УАЗ 469 (у которого тормоза никогда нормально и не работали) - ты умрешь с мыслью "зато открытое!", да?
Кстати, о праве на самостоятельный ремонт - хоть обремонтируйся. Но люфт в раздатке убрать ты не сможешь никогда - потому что она просто, с-ка - кривая, как ты ее ни собирай.
| |
|
|
2.138, Аноним (-), 19:32, 31/08/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
в 2016 контактировал, в 2020 приехал, туристическая виза, снятая машина, несколько встреч, "работает над особым проектом", предоплаченный телефон, 2-3 недели, арест
| |
|
1.168, sysrise (ok), 04:38, 01/09/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Весьма печалит это, все больше электроника автомобилей уходит в иннованию, что ждать рядовому автовладельцу от своего авто с "дырой" в ПО, стоит только догадываться. Одно радует, что Российскому автопрому это не грозит, взломать его можно только присутствуя рядом, имея под рукой не ноутбук, а инструмент-кувалду!
| |
|
|
3.194, пох. (?), 18:40, 01/09/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Это, конечно, хорошо, что вы помните совковые сказки.
Плохо что вы не помните совковую инженерную реальность. Когда на одной стороне пластиковой крышки - "Высокое напряжение, не включать при открытой крышке!", а на другой - той же, сцук, самой крышки - "при настройке генератора синего не касайтесь деталей платы".
| |
|
|
|