The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Использование датчиков движения смартфона для прослушивания разговоров, opennews (??), 27-Дек-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "Использование датчиков движения смартфона для прослушивания ..."  +2 +/
Сообщение от Брат Анон (ok), 28-Дек-22, 09:13 
Почитай для саморазвития, как внезапно самые странные системы могут оказаться полными по Тьюрингу. Нельзя создать по настоящему изолированные системы без спецмер.
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

126. "Использование датчиков движения смартфона для прослушивания ..."  –2 +/
Сообщение от Аноним (-), 28-Дек-22, 17:21 
Тюринг полнота и изоляция 2 разных аспекта. Скажем Lua скрипт в весноте - тюринг полный, но может только ходы считать. А IO в внешний мир не снабжен. Поэтому напакостить в систему не может.
Ответить | Правка | Наверх | Cообщить модератору

141. "Использование датчиков движения смартфона для прослушивания ..."  +2 +/
Сообщение от Брат Анон (ok), 29-Дек-22, 09:01 
> Тюринг полнота и изоляция 2 разных аспекта. Скажем Lua скрипт в весноте
> - тюринг полный, но может только ходы считать. А IO в
> внешний мир не снабжен. Поэтому напакостить в систему не может.

Это ты так думаешь. Почитай Таннебаума "Операционные системы", глава про побочные каналы передачи. Тупо дёргая с заданным интервалом системный вызов, состояние которого блокируется глобальным мьютексом можно организовать двунаправленную передачу данных между изолированными процессами. И таких побочных каналов -- тысячи. Хоть и существуют соответствующие руководства по организации графов потоков в соответствующих компетентных ведомствах -- потоков и объектов столько, что по настоящему изолированный процессы ни в Линуксе, ни тем более в Венде организовать невозможно.

Примеров таких систем, которые гарантированно не имеют побочных каналов за всё время во всём мире -- хватит пальцев одной руки, чтобы их пересчитать. У нас могла быть одна такая система (тот самый Эльбрус-3), но рыночек порешал.

Ответить | Правка | Наверх | Cообщить модератору

160. "Использование датчиков движения смартфона для прослушивания ..."  +/
Сообщение от Аноним (-), 30-Дек-22, 13:24 
> Это ты так думаешь. Почитай Таннебаума "Операционные системы", глава про побочные каналы передачи.

Таненбаума читать неинтересно, много теоретической воды не от мира сего. Есть более потребные вещи от практикующих, больше практики, но это искать в интернете надо. У теоретиков абстрактные идеи. У реальных атакующих идеи как правило другие.

> Тупо дёргая с заданным интервалом системный вызов,

Из того Lua вроде нельзя сисколы вызывать. Он используется по сути в режиме считалки, без IO в внешний мир. В этом прелесть Lua как движка скриптинга и есть, так он относительно беззубый.

Вот если б вы про эксперименты с кэшом проца и таймингами или rowhammer сказали, можно было бы подумать. Но это не про вас и таненбаума.

> состояние которого блокируется глобальным мьютексом можно организовать
> двунаправленную передачу данных между изолированными процессами.

Это требует кооперативный процесс в системе, в этом случае не понятно зачем вообще бороться с вон тем когда более приличный доступ уже был. А, да, я буду мыслить с практической точки зрения "а что это дает атакующему" - а не теоретических рассказов.

> И таких побочных каналов -- тысячи.

Спасибо капитан очевидность.

> что по настоящему изолированный процессы ни в Линуксе, ни тем более в Венде
> организовать невозможно.

Более того если стало ну вот сильно надо - можно даже из Lua проц грузить переменно, в надежде синтезировать EMI с правильным паттерном или всплески напряжения в сети. И много чего еще. Более того - даже смарткарты вскрывают, хотя их дизайн специально делают устойчивым к довольно много чему, сильно за пределами тех требований. Полностью проехать под те требования малореально даже в простой как топор железке и софте, кстати.

> Примеров таких систем, которые гарантированно не имеют побочных каналов за всё время
> во всём мире -- хватит пальцев одной руки, чтобы их пересчитать.

Это очень сложно. Даже маленькие и аккуратные штуки, деланые под жесткие требования, типа смарткарт допускают ляпы, когда исследователи устраивают пристрастный аудит.

> У нас могла быть одна такая система (тот самый Эльбрус-3), но рыночек порешал.

Не знаю что там у вас, но на мой вкус у капиталистов есть пойнт: если на вас не хотят выделить нормальное количество ресурсов - значит, положа руку на сердце, не так уж оно сильно окружающим и надо было. Нормальное честное измерение нужности тех или иных вещей.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру