The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Sony добилась удаления из сети информации о цифровой подписи..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Sony добилась удаления из сети информации о цифровой подписи..." –1 +/
Сообщение от User294 (ok), 31-Янв-11, 18:51 
>>Бизнес модели бывают разные
> Все производители действительно успешных и популярных игровых консолей делают то же самое.

А некоторое время назад - обладатели плантаций с неграми были успешны. И разумеется, любой из них мог сказать что "остальные делают то же самое". Но почему-то сейчас за рабовладение можно на полном серьезе загреметь в кутузку на существенный срок.

> Все, что было кроме них - обыкновенные писюки в неудобном нестандартном
> корпусе за цену той же PS3, которые, естественно, нахрен никому не сдались.

Извините, а консоли - это всего лишь обычные компьютеры в "неудобном нестандартном корпусе" и с интерфейсами пользователя адаптированными к некоторым видам игр. Тем не менее, RAM, CPU, приводы и жесткие диски там ничем не хуже всех остальных. Железо как железо. Ничем не лучше и не хуже писюков, просто архитектура иная.

> Хоть бы кто-нибудь сделал уже консоль, аналогичную PS3 и с
> другой бизнес-моделью. Ага, как же. Зато на форумах горланить - все
> мастера.

Вам бы лет 200+ назад родиться, и это бы звучало так: "Где же плантации без рабов?! Где другие бизнес-модели? Вы только байки рассказыавть горазды! Плантации без рабов - невозможны!" :))

> Вообще-то о них речь и идет. Это можно увидеть, если внимательно читать
> сообщения, на которые отвечаешь.

Манагеры к таким не относятся, а работяги для начала сами схалявили в реализации криптографии. Так что пусть на себя же и пеняют первым делом.

>>Зачем же не разбираясь в использовании криптографии в нее было лезть?
> Вы просто пустослов. Если кто и разбирается в криптографии, так это они.

Они так здорово разобрались, что в итоге хакеры вообще без всяких супер-кластеров ключи посчитали путем крайне простой математики? Если посмотреть материалы от этих самых хакеров - там просто вопиюще видно что поиметь ключи они смогли сугубо из-за EPIC FAIL-ов самой сони. Не лоханись сони минимум в 2 местах и фиг бы у них был а не ключи. Memcpy сливающий защищенную память вместе с ключами :))) в незащищенный регион - это просто пачка лулзов. Такая вот изоляция частей системы. С memcpy между ними, ага :). Неправильно поюзанные эллиптические кривые - ну кто, кто кроме програмеров Сони виноват то что они не знают как ими пользоваться и потому слились на ерунде, поюзав везде одинаковое "случайное" число которое вообще не должно было нигде совпадать. Да, криптография такое не прощает. Ну а кто этого не знал - нахрена лез в это вообще?

> Их приставка держалась дольше всех, поставив вообще рекорд.

Прямо-таки иллюстративный пример проблем проприетари: выглядит на вид круто, солидно. А внутри - халтура и тяп-ляп. Вот поэтому никто и не будет никогда доверять проприетарной криптографии. Она выглядит круто только до тех пор пока в ее кишки не сунутся специалисты. А когда специалисты сунутся - окажется что внутри тяп-ляп сплошной.

> Ломают консоли, ломают смартфоны,

Сломайте программы мистера D.J. Bernstein, чтоли? Он даже бабки предлагает за это :)

> даже HDCP Intel'овский раскурочили недавно,

А про него давно было известно что алгоритм хиленький и халтурненький. В основном потому что скорости потоков большие и требовалась простота реализации в железе. Честно говоря я не очень понимаю смысл в HDCP. Для начала, скорость потока в этом и-фейсе служит отличным стопором на пути к пираси: такой поток просто проблематично загрести на типовом писюке и тем более ноуте, а собирать Ынтерпрайзные конфигурации с быстрыми дисковыми хранилищами - ну знаете, пираты давно придумали 100500 куда более простых и эффективных методов. В итоге не ломали его в основном в силу нафигненужности (почему-то BD-RIPы и без него навалом валялись, валяются и будут валяться дальше).

> ломают рано или поздно всё, абсолютно всё,

Кстати говоря, в честно реализованном виде, при отсутствии багов подобные защиты практически не ломаются чисто программными методами. А против внесения контролируемы аппаратных сбоев - против лома нет приема. При физическом доступе к системе с системой можно сделать что угодно. Но реалтаймный хакинг быстрых шин памяти - очень неудобная для конченных юзеров операция и мелкософты и прочие сони этого врядли особо боятся: обычный юзер просто заколебется и предпочтет заплатить за лицензионку.

> однако это не повод считать всех разработчиков дураками.

Разумеется. Поводом считать разработчиков из сони дураками является анализ их ошибок. Я бы понял если бы вы втирали насчет первого геохотовского хака, где из линуха, с помощью внешней аппаратной железки, путем просадки шины на 40 наносекунд, можно проломиться в режим гипервизора. Да, вот если бы были только такие дыры, провоцируемые аппаратно - разработчики не халтурили. Но оказалось что все было иначе. И всплывшие детали совсем не красят програмеров из фирмы Сони. Детсадовская ошибка с копироавнием "изолированных" данных обычным memcpy выглядит забавно. Чуваки "просто программили" при том что делают "секурную подсистему", что как бы жирный фэйл само по себе. Если уж програмится секурная подсистема, програмер не может забыть о данном факте и должен помнить о том что из внешнего мира в функции может приехать все что угодно. Почему-то про это было забыто и забито, иначе чем объяснить откровенно предательское поведение memcpy? Саботажем? :).Ну а неумение юзать криптографию правильно - вообще фэйл. Кто-то зря протирал портки не на своем кресле, занимая кресло специалиста по криптографии почем зря. Вздуют? Так за дело вздуют: нехрен браться за задачи которые заведомо осилить не можете и в которых не разбираетесь. Представляете себе если вам по такому принципу будут другие товары изготавливать? Например, производитель газовых плит с утечками газа сделает козью морду и скажет что он не знал что оказывается бытовой газ - взрывоопасен. А производитель холодильника с плохой изоляцией будет отмазываться что не знал что 220 вольт может юзера убить. Уровень дилетантизма примерно такой же будет, только последствия посуровее. Почему производителю плит нельзя сдеать скидку а халтурщикам от криптографии - можно? Морда у халтурщиков не треснет, если им все будут прощать их дилетантизм? :)

> У Вас полностью оторванное от реальности мышление, как эникейщик сидит за писюком
> своим и о криптографии рассуждает, называя инженеров Intel и Sony малограмотными.
> Умора.

Я всего лишь называю вещи своими именами. Если кто-то обделался - не важно, В.Пупкин это или сертифицированный долбоклюв в суперфирме с мировым именем. Важен результат. Если некто показал себя дилетантом в области, есть факт: он - дилетант в области. Иррелевантно к месту работы. И вообще, чем круче его место работы, тем больше фэйл со строны тамошних менеджеров, которые по цепочке тоже получаются непрофессионалами, не понимающими что происходит в подшефном "королевстве" и каких дубов они себе в команду понабрали. А то что это были именно дубы - видно по брутальности допущенных багов. Мясника пригласили выполнять тонкую хирургическую операцию. Видимо, более опытных хирургов Сони найти не смогли. Хотя вон геохот например, у всех на виду, ни от кого не прячется. Иди да нанимай, мля.

>>Нет, они как раз заявили возможность установки ОС общего назначения. А потом отобрали фичу. Вот такое свинское отношение (а попросту надувательство покупателей, которые вполне могли рассчитывать на возможность, а тут ее бац и отобрали очередным апдейтом) и породило толпень обозленных хакеров. А что, соней ожидалось еще что-
> Была техническая возможность, не более.

Нет, извините, была вкорячена фича. Ее, при покровительстве айбиэма, активно сватали, т.к. разработчики под целл были нужны и соне, и айбиэму. Вот и решили сделать для них массовую платформу "до кучи". Потому что с ценами на сервера айбиэма, целл заведомо ждала судьба итаника из-за отсутствия разработчиков. А потом айбиэм решил однажды забить на целл и отдал его целиком соне/тошибе. С точки зрения разработчиков это форменный кидок, т.к. разработчки убубухали время на изучение странноватой, не похожей ни на что архитектуры, только стал появляться софт, первые кластера. А тут вдруг дыщ! Фэйсом об тэйбл. Айбиэм забивает на свои планы. А соня устраивает такой вот демарш. По-моему вполне честно что сони за это икнулось.

> Разработчики, нужные Sony, получали SDK не под линукс, а под её проприетарную ОС,

Для начала соня совместно с айбиэм двигала линух там как возможность освоить целл за небольшие бабки. И SDK у них был, и прочая. А то что айбиэм потом передумал массово делать целлы а сони решила затянуть гайки - ну знаете ли, разработчики и прочие в этом не виноваты и это выглядит именно кидаловом.

> на остальных же разработчиков ей было чихать.

Ну да, и именно поэтому отрос механизм Other OS support. А давно у нас дополнительный код появляется по причине чихания на тех для кого он пишется?  Ну или где логика? Кодинг фичи потребовал каких-то усилий, как ни крути.

> Никогда за линукс-разработчиками она не гналась и не выказывала
> никакого к ним интереса. Это Вы уже фантазируете, для красного словца.

Это была совместная затея сони и айбиэма. А что до фантазий - извините, но попробуйте тогда логически объяснить: зачем бы сони было кодить поддержку загрузки иных ОС если им это было не надо? Вон мс это было не надо и фичи не было с самого начала. Ну никто и не кипишует особо по поводу линухов: им сразу разломали никак не защищенную прощивку DVD до запуска пираток и вполне себе довольны,а линухи никто не обещал ну и никто и не покупал ради них эту хрень, так что и претензий меньше, равно как и потуг взлома в этом направлении.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Sony добилась удаления из сети информации о цифровой подписи..., opennews, 28-Янв-11, 19:37  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру