The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Lenovo уличили в предустановке ПО, подменяющего сертификаты ..."
Отправлено Аноним, 21-Фев-15 07:44 
> про глупость рассматривать не будем ввиду его неинтересности :))...

Действительно. С тобой и так все понятно. Хотя при наличии сомнений можешь какой-нибудь IQ тест пройти. Я впрочем и так догадываюсь что он покажет.

> элементы "цифрового концлагеря" собраны и при *желании* (желании производителя) можно
> этот "концлагерь" организовать. да.

При том,
1) Когда ты покупаешь девайс, на вопрос "а на каких уловиях?" тебе многозначительно говорят "после узнаете...". Узнать заранее - ну, попробуй!
2) Как видим, большинство производителей - захотят. В частности, это самое леново как раз и захотело, если почитать новости. Так что на новых леновах coreboot'а не будет. Это собственность леновы, и нии...т. Понял, арендатор?! А будешь дергаться - девайс закирпичится. Как тебе такие взаимоотношения с производителем? Или ты думал что все эти загородки для твоей безопасности? Ха! :)

> однако возникает вопрос -- НАФИГА производитель компьютеров захочет это?

Ты что, совсем безнадежно тyпой? Это ж какой уровень контроля над поведением хомяков! Можно, например, продавать лохам сетевушки... за 500% от номинала :). Наглухо залочив в биосе замену сетевок и прочего на нечто от иных производителей. Удобно же, когда лох под дулом автомата переплачивает 500% за ту же китайчину "потому что мы налепили на нее наклейку". И совсем не удобно если лох из этого концлагеря сможет сбежать и что-то там сэкономить. Ведь BIOS заменить тоже будет нельзя. Особенно на какой-нибудь coreboot где западла нет.

> и если даже захочет -- то будут ли поступать так все-все-все остальные производители -- тоже?

Для начала - попробуй узнать ДО покупки девайса степень залоченности бутлоадера по простому. И да, на большинстве - будут. Продать тебе новую беспроводную сетевку за 500% от номинала, зарубив блеклистом в биосе "неправильные" - идея достаточно забавная, что ни говори.

> это не прокатит, так как по договору с Каноникал они не имеют
> права поставлять Убунту на компьютерах без SecureBoot-вЫключателя так как это нарушение
> пункта тивизации в GPLv3 относительно GRUB и других програм

Нет, ну если сильно распереться - решения всегда найдутся. Накрайняк можно найти проц без западлоидности, развести плату, сделать девайс и прочая. Но это долго, дорого и геморно. И никак не извиняет продаж в магазине троянов, работающих на фиг знает кого, даже без информирования юзера на кого работает девайс и указания условий, с популярным разъяснением что в таком формате это вообще не собственность, а скорее нечто типа аренды. Но почему-то по цене владения. Ведь без лоха жизнь плоха! :)

> лишь только своими силами?).

Для начала проблема в том что пошел ты в магазин. Понравился тебе вон тот ноут. Но ... нет решительно никакого метода узнать, включен ли там boot guard, впиханы ли бэкдоры и прочая. У большинства будет впихано и включено, разумеется. Удачи в покупке...

> а что если блобоФЭЙЛ подойдёт с другой стороны (не со стороны UEFI\BIOS)
> ? не думал об этом?

Я думал о том что если мне с ножом к горлу навязывают "доверие" к немеряному блобу от тех кто несколько раз засыпался на трояноклепательстве, отрубая возможность заменить этот крап еще на уровне железа - все это как-то совсем не внушает доверия и прозрачно намекает что кое-кто хочет тотальный контроль над платформой (ну и хомяками купившими это заодно до некоторой степени).

> что конечно же на этих ARM-компьютерах будет *наглухо**запроприетарнная* видеокарта...

Ну а на 86 - наглухо запроприетареный bios. От которого теперь отделаться нельзя даже чисто теоретически - BootGuard просто закирпичит девайс, отказавшись запускать "неправильный" бутблок "для вашей же безопасности".

> ...как ты сможешь нормально использовать GNU/Linux без нормыльных (свободных) драйверов
> на видеокарту?

Ну вот так: инициализирую только контроллер дисплея (для этого много ума не надо) и ограничусь 2D. Твои познания о железе полный ахтунг и даже в линухе появившемся в эпоху видеокарт, от термина "видеокарта" как раз уходят. В пользу "GPU", "контроллер дисплея" и т.п. составные части. Карта подразумевает кусок текстолита, баклан. Где ты его в ARM вообще нашел?

> сейчас ты можешь купить любой x86-ноутбук и практически гарантированно установить на него
> полностью свободное ПО и драйвера

При том этот чудный замок окажется построен на гнилом болоте - подложка проприетарно-западлостроительная и ты никогда не знаешь с какой стороны она сделает гадость. И даже вот возможность заменить это гуано поотрубали. За...сь.

> ...но что ты станешь делать если ноутбуки будущего -- будут поставлятсья с
> неким сложным компонентом который требуют для себя проприетарный модуль ядра?

Если кто тyпой и не заметил - в ядро блобы нынче нвидия в основном сует. Остальные как-то меньше. А ARM - там все чаще DRM+KMS подложка как раз открытая. Для 2D этого хватит. А зажимают в основном генераторы шейдеров и прочие навороты. Ну собственно как и на десктопе всякие каталисты и проприетарные дрова нвидии.

> отдельными "непонятными" байтами... ЭТО ЖЕ СЕРЕБРЯННАЯ ПУЛЯ ДЛЯ АНБ!).

Несомненно, только таких модулей - еще поискать. Я вот вижу 2 наиболее очевидных: проприетарные дрова нвидии и амд. Почему-то для х86. Впрочем, амд обещали забить на эту мерзостную практику и прийти хотя-бы к уровню западлоидизации как на ARM, то-есть, их блобье будет интерфейситься все-таки к модулю открытого драйвера, а не...

> опасность, чем ждать UEFI-подлянки от производителей.

Недоверяемый низкоуровневый софт в принципе может немеряное количество крайне эффективных атак или просто крайне нежелательное поведение. Типа отказа стартовать с "неправильной" беспроводной сетевой картой. Извольте, декскать, купить у производителя правильную. Точно такую же, но с 500% накрутки за фирменный лэйбак и расово верные VID/PID.

> нужно понимать откуда веет РЕАЛЬНОЙ опасностью.. а не клеветать на UEFI.

А чего на него клеветать? Западлостроители пихающие универсальные пароли в BIOS и фирмваре ME - заведомо не заслуживают никакого доверия. А когда они это малваре еще и менять запрещают, ввинтив BootGuard - это уж вообще крайняя степень оборзения и совершенно неприкрытое желание целиком рулить своей железкой, во вред покупателю, ясен хрен.

> тот факт что UEFI лишь *МОЖЕТ* взять на себя роль "злодея" --

ИЧСХ, именно эту роль он и взял первым делом.

> изнасиловать женщину!" (способен. да. но не насилует!)

Да вот BootGuard что-то неотключаемый вышел. Это не просто может изнасиловать. Это уже целый мафиозный бордель, при попытке побега из которого за тобой почему-то гонятся пачка вооруженных до зубов головорезов, которые чем-то очень недовольны и ставят тебя перед простым выбором: "или назад, или трупик".

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру