The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания Intel открыла компоненты для использования технолог..., opennews (?), 27-Июн-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "Компания Intel открыла компоненты для использования технолог..."  +2 +/
Сообщение от Ivan_83email (ok), 27-Июн-16, 16:30 
Всякой дряни типа шифровальщиков и троянов которая будет это юзать будет на порядки больше чем легитимной дрм.
Притом что трояны появятся в течении года, а дрм только года через 3, когда оно получит чуть больше распространения.

Я надеюсь в амд оно ещё не скоро появится, а то придётся смотреть в сторону или эльбруса или каких то арм, а очень бы не хотелось, ибо это будет тоже самое что пересесть обратно на кордуо а то и хуже.

Ответить | Правка | Наверх | Cообщить модератору

75. "Компания Intel открыла компоненты для использования технолог..."  +2 +/
Сообщение от Nicknnn (ok), 27-Июн-16, 17:39 
> Всякой дряни типа шифровальщиков и троянов которая будет это юзать будет на
> порядки больше чем легитимной дрм.
> Притом что трояны появятся в течении года, а дрм только года через
> 3, когда оно получит чуть больше распространения.
> Я надеюсь в амд оно ещё не скоро появится, а то придётся
> смотреть в сторону или эльбруса или каких то арм, а очень
> бы не хотелось, ибо это будет тоже самое что пересесть обратно
> на кордуо а то и хуже.

Трояны и прочее дерьмо должно отсекаться на этапе попадания на диск/в память, до запуска. Фича этого интеловского зонда в ключах.
Грубо говоря это такой очень быстрый TPM. В текущем виде, когда это выглядит как usb брелок, на него не возможно спрятать критический функционал прожорливого приложения. А если TPM встроен в проц то проблема исчезает. На стороне зонда ME будет сгенерированы пары ключенй (дополнительно подписанных неким интеловким ключём, чтоб пользователи не подсунули свои), приватные (лол, приватные от пользователя), останутся в ME, а публичный нужно будет отдать стиму например. На стороне правообладателя част ькода будет зашифрована и именно в таком виде она будет поставляться пользователя. Далее при запуске часть кода будет отправлена в этот GSX и там в защищённом анклаве дешифрована и запущена.

Так вот трояны не будут подписаны, ну разве что трояны от производителей софта :) ну или пользователь полный придурок и даст свой пабкей для подписи прояна :)

Ответить | Правка | Наверх | Cообщить модератору

76. "Компания Intel открыла компоненты для использования технолог..."  +4 +/
Сообщение от Аноним84701 (?), 27-Июн-16, 18:00 

> Так вот трояны не будут подписаны,

Пока в одном из многочисленных аппсторов не "уведут" ключи или не начнут тупо подменять софт.
Только теперь такой "подозрительный" бинарник *рен расковыряешь по быстрому, т.е. проверка подозрительного бинарника "продвинутыми пользователями" отпадает.

> ну разве что трояны от производителей софта

UnrealIRCd, proftpd … все уже было.

Ответить | Правка | Наверх | Cообщить модератору

89. "Компания Intel открыла компоненты для использования технолог..."  –1 +/
Сообщение от Аноним (-), 27-Июн-16, 18:55 
> Пока в одном из многочисленных аппсторов не "уведут" ключи или не начнут тупо подменять софт.

А разве сегодня в Плей Маркете что-то кого-то останавливает? Если уж на то пошло, прежде чем предъявлять свои конспирологические обвинения Интелу, разберитесь сначала в этом вашем мировом рассаднике компьютерной заразы номер один - Гугл Плей Маркет.


Ответить | Правка | Наверх | Cообщить модератору

94. "Компания Intel открыла компоненты для использования технолог..."  +4 +/
Сообщение от Аноним84701 (?), 27-Июн-16, 19:59 

> А разве сегодня в Плей Маркете что-то кого-то останавливает?

А я разве писал, что сейчас "все просто зашибись"? Отнюдь-с. Просто опять, под видом "сикурити" впаривают очередной набор для вендорлока. Вон, несмотря на все сикурбуты и "подписи" бинарников шифрователи и прочая малварь прекрасно работают.

> прежде чем предъявлять свои конспирологические обвинения Интелу,

Где вы тут увидели "конспирологию"? Вам в соседнюю ветку, где в очередной раз обсуждают интеловский МЕ, хотя и там прецеденты уже были
разберитесь
> сначала в этом вашем мировом рассаднике компьютерной заразы номер один -
> Гугл Плей Маркет.

Пользуясь репами f-droid на мобильнике. Полёт нормальный.
Впрочем, на десктопе/ноуте проприетарь тоже только в виртуалочке, а так весь софт из реп, с подписями и поэтэссами, при желании можно собрать из исходников.


Ответить | Правка | Наверх | Cообщить модератору

99. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от Аноним (-), 27-Июн-16, 21:32 
> Вон, несмотря на все сикурбуты и "подписи" бинарников шифрователи и прочая малварь прекрасно работают.

Сикурбуты не отменяют вирусы, а лишь затрудняют их загрузку непосредственно в ПЗУ при старте и дальнейшей работе железки. Это в общем.
Ой! Что это я вам, местным корифеям, объясняю?

Ответить | Правка | Наверх | Cообщить модератору

102. "Компания Intel открыла компоненты для использования технолог..."  +2 +/
Сообщение от Аноним84701 (?), 27-Июн-16, 22:23 

> Сикурбуты не отменяют вирусы, а лишь затрудняют их загрузку непосредственно в ПЗУ
> при старте и дальнейшей работе железки. Это в общем.

Да ну, что вы говорите?
А теперь загуглите, как это в своё время преподносилось [маркетологами] и удивитесь.

> Ой! Что это я вам, местным корифеям, объясняю?

И правда, откуда же нам знать, что "цепочка проверки" ограничивается загрузчиком, а там "хоть трава не расти".
Не считая кривые реализации самого "сикурбута" -- "ценность" буткитов для малварщиков в СМИ слишком завышалась. Т.е. на количество ботов  все эти нововведения особо не повлияли, а вот  установить не-форточку простому пользователю теперь (вот ведь незадача) стало заметно сложнее.

Ответить | Правка | Наверх | Cообщить модератору

122. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от Аноним (-), 28-Июн-16, 18:27 
> а вот  установить не-форточку простому пользователю теперь (вот ведь незадача) стало заметно сложнее.

C муя ли? Убунта с полтычка, Арч и Фряха даже с пары полтычков. Остальные чентоси и эти с зелёными понями уверен, что так же легко. Уж домохозяин бубунту на секурбут точно поставит.

Ответить | Правка | Наверх | Cообщить модератору

139. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от Аноним84701 (?), 28-Июн-16, 19:58 
>> а вот  установить не-форточку простому пользователю теперь (вот ведь незадача) стало заметно сложнее.
> C муя ли? Убунта с полтычка, Арч и Фряха даже с пары полтычков.

Яснопонятно.

Кстати, в  моей вселенной гугл выдает сразу же вот это:
http://www.google.com/search?q=ubuntu+secure+boot+install&bt...


To install Ubuntu in UEFI mode:
1. Use a 64bit disk of Ubuntu. ...
2.  In your firmware, disable QuickBoot/FastBoot and Intel Smart Response Technology (SRT). If you have Windows 8, also disable Fast Startup. ...

На этом попытка установить убунту простым пользователем (!=летние эксперты-волонтеры опеннета) скорее всего и закончится.

Ну и то, что хотя бы поначалу с этими вундертехнологиями были проблемы, легко проверяется:
http://askubuntu.com/questions/649540/can-i-reenable-secure-...
> Can I reenable Secure boot after having installed Ubuntu 15.04 successfully next to Win 8.1?

http://askubuntu.com/questions/679403/unable-to-install-ubun...
>Unable to install Ubuntu alongside Windows 10 due to UEFI firmware error

http://askubuntu.com/questions/493409/is-disabing-secure-boo...
> Is disabing Secure Boot needed for Ubuntu 14.04 dual-boot with Windows 8 UEFI

Кстати, я не в курсе, как там сейчас, но раньше загрузчик убунты был подписан "рекомендованным" (а не требуемым) МС ключом. Т.е., эдакая гадос^W "тонкость" — ключа на железке могло и не быть.


Ответить | Правка | Наверх | Cообщить модератору

149. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от sage (??), 29-Июн-16, 01:43 
Насколько я знаю, сейчас большинство дистрибутивов поддерживают работу с Secure Boot и имеют загрузчики, подписанные ключами Microsoft.
Ответить | Правка | Наверх | Cообщить модератору

143. "Компания Intel открыла компоненты для использования технолог..."  –1 +/
Сообщение от nagualemail (ok), 29-Июн-16, 00:18 
> Так вот трояны не будут подписаны, ну разве что трояны от производителей
> софта :) ну или пользователь полный придурок и даст свой пабкей
> для подписи прояна :)

Вы забыли эту печальную историю с яшей ? Сгенерят левый ключ ...


Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

148. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от sage (??), 29-Июн-16, 01:41 
> А если TPM встроен в проц то проблема исчезает.

Вообще-то, TPM встроен в проц. На Skylake он теперь софтовый, а не отдельным чипом, в ME.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

151. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от Nicknnn (ok), 29-Июн-16, 11:06 
Так я это и описал же. Но ME тоже участвует как хранилище ключей и зондов.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру