The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Итоги соревнования Pwn2Own Automotive, посвящённого взлому автомобильных систем, opennews (??), 26-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от Аноним (3), 26-Янв-24, 12:56 
Не очень понятен смысл взлома AGL и развлекательных систем - они на гипервизоре работают в изолированном окружении - дальше тупик.
Ответить | Правка | Наверх | Cообщить модератору

8. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от Шарп (ok), 26-Янв-24, 12:59 
Включат удалённо экстремизм какой-нибудь, а тебя посодють за него.
Ответить | Правка | Наверх | Cообщить модератору

24. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +1 +/
Сообщение от YetAnotherOnanym (ok), 26-Янв-24, 15:06 
То есть, про уязвимости в системах виртуализации, позволяющие из гостевой системы выполнить команды в хост-системе, ты никогда не слышал?
Ответить | Правка | Наверх | Cообщить модератору

30. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +3 +/
Сообщение от аллоним (?), 26-Янв-24, 15:43 
Да ладно. В ладе-малине нет никаких виртуализаций. Там всё приколочено болтами.
Ответить | Правка | Наверх | Cообщить модератору

54. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  –2 +/
Сообщение от Аноним (-), 26-Янв-24, 23:44 
> Да ладно. В ладе-малине нет никаких виртуализаций. Там всё приколочено болтами.

А, вот чего они новую модель выпустили - даже без подушек безопасности? Ух, да, если нет процика пускающего подушки - хакнуть его не получится. Нельзя хакнуть то чего нет.

Ответить | Правка | Наверх | Cообщить модератору

79. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  –1 +/
Сообщение от нах. (?), 27-Янв-24, 11:30 
>> Да ладно. В ладе-малине нет никаких виртуализаций. Там всё приколочено болтами.
> А, вот чего они новую модель выпустили - даже без подушек безопасности?

там и магнитолку кто-то сп-л еще на заводе. Внатуре нечего хакать.

Ответить | Правка | Наверх | Cообщить модератору

38. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от Аноним (3), 26-Янв-24, 18:07 
> То есть, про уязвимости в системах виртуализации, позволяющие из гостевой системы выполнить команды в хост-системе, ты никогда не слышал?

расскажи про такие в seL4, а то мужики и не знают

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

42. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от YetAnotherOnanym (ok), 26-Янв-24, 19:12 
Это если там будет seL4.
Ответить | Правка | Наверх | Cообщить модератору

43. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от Аноним (3), 26-Янв-24, 19:20 
> Это если там будет seL4

L4 почти наверняка - это майнстрим для таких систем

https://en.wikipedia.org/wiki/PikeOS

я не слышал про CVE в таких гипервизорах

Ответить | Правка | Наверх | Cообщить модератору

72. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +1 +/
Сообщение от Аноним (-), 27-Янв-24, 09:40 
> L4 почти наверняка - это майнстрим для таких систем
> https://en.wikipedia.org/wiki/PikeOS
> я не слышал про CVE в таких гипервизорах

С учетом общей сложности системы там поди есть более 9000 способов это все обойти. Типа накатить фимрвар апдейт, где гипервизор будет уже мягким и шелковистым, так что ломать его уже и не надо, вежливо поппросить. Это если в старой версии его попросить нельзя было - что совсем не факт.

С таким же успехом - много ли малвари ломает именно ядро Linux? Правильно - примерно ноль. Ведь 99% того что оно хотело делается без таких извращений. А пропатчить кернел (гипервизор, whatever) обычно не является самоцелью для атакующего.

Ответить | Правка | Наверх | Cообщить модератору

46. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от нах. (?), 26-Янв-24, 21:22 
простите, в каком месте любой из вариантов L4 - система виртуализации?

И есть ли для этой переусложненной хрени вообще - виртуализаторы-то?

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

56. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от Аноним (3), 27-Янв-24, 01:32 
> виртуализаторы-то?

до-о

https://docs.sel4.systems/projects/virtualization/

https://www.kernkonzept.com/l4re-operating-system-framework/


Ответить | Правка | Наверх | Cообщить модератору

58. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  –1 +/
Сообщение от нах. (?), 27-Янв-24, 01:54 
чувак, не хотел бы тебя огорчать, но это - библиотеки. Причем из описания совершенно непонятно ЧТО они там виртуализуют.

Предполагается, видимо, что поверх них кто-то (кто бы это был?) напишет работающую систему виртуализации. И с единственным якобы-работающим примером: https://docs.sel4.systems/projects/camkes-vm/centos
(32битный центос 7, судя по описанной не полностью процедуре - запустить его там тот еще траходром, причем разумеется это на интеле - вы уверены что в автомобиле - интел?!)

Разумеется вот в таком кое-как сляпанном и с такой вот документацией не может быть уязвимостей и просто откровенных дырищ размером с паровоз, я поверила.


Ответить | Правка | Наверх | Cообщить модератору

60. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от Аноним (3), 27-Янв-24, 02:00 
> Предполагается, видимо, что поверх них кто-то (кто бы это был?) напишет работающую систему виртуализации.

а ты думал в сказку попал ? держи готовое

https://www.elektrobit.com/newsroom/elektrobit-kernkonzept-c.../

Ответить | Правка | Наверх | Cообщить модератору

61. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от нах. (?), 27-Янв-24, 02:02 
>> Предполагается, видимо, что поверх них кто-то (кто бы это был?) напишет работающую систему виртуализации.
> а ты думал в сказку попал ? держи готовое

ну я в целом подозреваю что уровень качества этого готового держится примерно на том что неуловимый джо вообще нахрен никому не нужен, и никто еще просто не поковырялся пальчиком.

"Документация" прямо кричит об этом.

Ответить | Правка | Наверх | Cообщить модератору

62. Скрыто модератором  +/
Сообщение от Аноним (3), 27-Янв-24, 02:13 
Ответить | Правка | Наверх | Cообщить модератору

76. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от Аноним (76), 27-Янв-24, 11:13 
Слушай, зачем ты лезешь если не разбираешься? Это отдельная отрасль, непростая и со своими деталями. Не лезь, оно тебя сожрёт.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

80. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от нах. (?), 27-Янв-24, 11:32 
> Слушай, зачем ты лезешь если не разбираешься? Это отдельная отрасль, непростая и
> со своими деталями. Не лезь, оно тебя сожрёт.

я уже понял, что непростая. Такие непростые как раз _гарантируют_ наличие дыр в которые локомотив проедет.
Просто некому ковырять и никому (пока) не предложили 100000 долларов и новую теслу (ну или пока проще их заработать расковыряв зарядку).


Ответить | Правка | Наверх | Cообщить модератору

25. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +/
Сообщение от YetAnotherOnanym (ok), 26-Янв-24, 15:10 
А, блин, сорян - уровнем ошибся.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

33. "Итоги соревнования Pwn2Own Automotive, посвящённого взлому а..."  +1 +/
Сообщение от Карлос Сношайтилис (ok), 26-Янв-24, 15:49 
У них есть доступ в инет, а дальше - как фантазия подскажет, ботнет, майнер, ...
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру