The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Для MIPS-устройств разработан метод соблюдения требований FCC для использования свободных прошивок

10.06.2016 07:31

Компания Imagination Technologies, в своё время поглотившая связанную с процессорами MIPS интеллектуальную собственность, объявила о реализации на базе процессоров MIPS Warrior P-серии новой технологии, которая позволит не ограничивать применение свободных прошивок на беспроводных маршрутизаторах и увеличит общую защищённость устройств. Метод основан на рекомендациях prplSecurity, подготовленных рабочей группой, созданной для выработки решения по использованию свободных прошивок в условиях введения новых требований FCC. Суть метода в применении вирутализации для разделения драйвера приёмопередатчика и прошивки, которые предлагается выполнять в отдельных виртуальных машинах.

Метод также интересен возможностями создания дополнительных виртуальных машин, в которых прошивка может выполнять компоненты, требующие повышенной изоляции, например, в такой виртуальной машине могут запускаться сторонние сервисы домашней автоматизации. Для виртуализации применяется окружение на базе микроядра и микрогипервизора L4Re (L4 Runtime Environment), код которого распространяется под свободной лицензией GPLv2. Выпущенный несколько дней назад свежий выпуск L4Re уже включает изменения, необходимые для работы архитектуры аппаратной виртуализации MIPS. Замедление работы от использования дополнительной виртуализации оценивается приблизительно в 2%.

Интересно, что рабочий прототип беспроводного маршрутизатора, реализующий новую архитектуру, построен с использованием платы от российской компании Baikal Electronics, также развивающей отечественный SoC Baikal-T1 на базе архитектуры MIPS (двухядерный CPU MIPS P5600). В качестве прошивки в прототипе задействован дистрибутив OpenWrt. Компания Imagination не занимается конечным производством процессоров, а лишь разрабатывает и лицензирует чипы для других производителей, таких как Qualcomm Atheros, Realtek, MediaTek и Baikal Electronics. Broadcom и Cavium используют процессоры MIPS собственного дизайна. Разработанные в Imagination процессоры MIPS используются в беспроводных маршрутизаторах таких компаний, как TP-Link, Belkin, Linksys, Securifi и BT, которым рекомендовано перейти на использование новых CPU Warrior.

Напомним, что в соответствии со вступившими 2 июня в силу новыми правилами Федеральной комиссии по связи США (FCC), производители беспроводных устройств, поддерживающих работу на частоте 5GHz, обязаны обеспечить соответствие заявленных в лицензии и фактических параметров беспроводного адаптера, влияющих на формирование сигнала. Для обеспечения данных требований производитель должен реализовать средства, не позволяющие пользователю выйти за определённые в спецификации диапазоны частот, типы модуляции и уровни мощности.

Наиболее простым путём приведения устройств в соответствие требованиям FCC, которым уже воспользовалась компания TP-LINK, является введение блокировки замены прошивки, что не позволяет применять на устройствах альтернативные свободные проекты, такие как OpenWrt и DD-WRT. Вторым путём, не мешающим использованию свободных прошивок, является блокировка изменения частоты на аппаратном уровне. Например, компании Linksys и Marvell обеспечили хранение параметров приёмопередатчика в отдельной памяти, недоступной для изменения из прошивки.

  1. Главная ссылка к новости (http://blog.imgtec.com/mips-pr...)
  2. OpenNews: В Linksys WRT продолжена поддержка свободных прошивок при новых требованиях FCC
  3. OpenNews: TP-Link опубликовал заявления по поводу блокировки установки альтернативных прошивок
  4. OpenNews: TP-LINK блокировал возможность установки альтернативных прошивок
  5. OpenNews: FCC рассматривает возможность введения требований по блокированию модификации прошивок
  6. OpenNews: Новые требования FCC могут помешать использованию OpenWRT
Лицензия: CC-BY
Тип: К сведению
Короткая ссылка: https://opennet.ru/44580-fcc
Ключевые слова: fcc, mips
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (46) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, kravich (ok), 11:32, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +19 +/
    Виртуализация, Карл! В моем роутере!
     
     
  • 2.27, rshadow (ok), 18:40, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +5 +/
    "Мы запустили роутер в роутере, чтобы качать с интернета пока что-то качается с интернета."
     
     
  • 3.36, Аноним (-), 12:49, 11/06/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Разрешите использовать сие замечательное словоблудие у себя в подписях?
     
     
  • 4.43, Аноним (43), 19:30, 13/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Разрешаю.
     

  • 1.2, Аноним (-), 11:43, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Даешь докер в роутер?!
     
     
  • 2.3, Аноним (-), 11:59, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +6 +/
    # opkg find lxc
    lxc - 1.1.3-1 - LXC is the userspace control package for Linux Containers, a lightweight
    virtual system mechanism sometimes described as "chroot on steroids".
     

  • 1.4, Аноним (-), 12:29, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Кто сказал "очередной зонд" ?
     
     
  • 2.29, Аноним (-), 19:50, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ты сказал.

    К.О.

     

  • 1.5, Аноним (-), 12:30, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что за ДЕ на скриншоте?
     
     
  • 2.7, Дуплик (ok), 12:50, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    KDE
     
     
  • 3.18, Аноним (-), 15:38, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению, Вы не угадали.
     

  • 1.6, Аноним (-), 12:46, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Винда.
     
  • 1.8, Nicknnn (ok), 14:08, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Забыли дорисовать VM с руткитом в диаграмме.
    А по сути - контроль над устройством теряется. VM будут подписанные.
    Хотя оно и так всё кругом подписанное и огороженное. Прошли те времена когда можно было просто взять и сделать что-то низкоуровневое с нуля.
     
     
  • 2.9, Аноним (-), 14:25, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • –9 +/
    вы из тех ребят которые глушили диспетчеров и переодически играются с лазерными указками по самолетам?
     
     
  • 3.10, Andrey Mitrofanov (?), 14:31, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +17 +/
    > вы из тех ребят которые глушили диспетчеров и переодически играются с лазерными
    > указками по самолетам?

    А Вы из этих, которые под видом и под шумок "войны" с наркотиками, насилием, террором, несогласием и любовью к детям, сами занимаетесь всем тем же самым и ещё много чем "неназываемым"?

     
     
  • 4.34, Аноним (-), 01:09, 11/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >> вы из тех ребят которые глушили диспетчеров и переодически играются с лазерными
    >> указками по самолетам?
    > А Вы из этих, которые под видом и под шумок "войны" с
    > наркотиками, насилием, террором, несогласием и любовью к детям, сами занимаетесь всем
    > тем же самым и ещё много чем "неназываемым"?

    а вы откуда знаетесь что занимаются? свечку держали?

     
     
  • 5.35, Аноним (-), 12:42, 11/06/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Cлучаи смерти ФСКНовцев от передоза как бы намекают.
     
     
  • 6.41, Аноним (-), 01:33, 13/06/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    так случаи попыток забрать свой проект из под лапы FSF - тоже как бы намекают..
    Что авторы совсем не распоряжаются своим проектом, а FSF указывает каким им жить и как развивать проект. Это как бы тоже намекает.
     
  • 5.44, Andrey Mitrofanov (?), 10:17, 14/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >>> вы из тех ребят которые
    >> А Вы из этих, которые
    > а вы откуда знаетесь что занимаются? свечку держали?

    Нет., вижу, шапка полыхает -- думаю, с чего бы.

     
  • 3.13, Nicknnn (ok), 14:51, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > вы из тех ребят которые глушили диспетчеров и переодически играются с лазерными
    > указками по самолетам?

    Ну что вы, я такое же быдло как и вы. У меня никогда на это не было денег.

     

  • 1.11, aNONIM (?), 14:36, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Дозвиданья MIPS
     
  • 1.12, fi (ok), 14:50, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    микрогипервизор L4 - это круто!
     
  • 1.14, Аноним (-), 15:00, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    можно спаять процессор на кр155 и поиметь довлеющий режим
     
     
  • 2.15, Andrey Mitrofanov (?), 15:23, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > можно спаять процессор на кр155 и поиметь довлеющий режим

    Нельзя быть уверенным, что "китайские товарищи" не оббэкдорили эти Здоровые Корпуса! Только кт315! (и желательно в Кры ^W smd)  >\<

     
     
  • 3.24, ram_scan (?), 17:08, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Так покупайте советское. Там необбэкдорено и их до сих пор навалом.
     
     
  • 4.39, Алконим (?), 19:43, 11/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Только на лампах! Там всё прозрачно.
     
  • 3.38, Аноним (-), 15:58, 11/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >Только кт315!

    В кладовке ящик радиоламп выражает обеспокоенность.

     

  • 1.16, vitalif (ok), 15:26, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я не пойму, там что, все чипы настолько универсальные, что весь вайфай программно реализуется? глупость какая-то.

    почему в сам wi-fi чип не зашить допустимые параметры сигнала?

     
     
  • 2.19, Аноним (-), 16:01, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Так не получится нагнуть плебеев под лозунгами борьбы за безопасность.
     
  • 2.21, Andrey Mitrofanov (?), 16:03, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > я не пойму, там что, все чипы настолько универсальные, что весь вайфай
    > программно реализуется? глупость какая-то.

    Нет, у них переключение с первого на второй канал и с 2мВт на 20 и пр. "недопустимая" ф--ня доступна через регистры и конфиги драйверов.  Непорядок!  Тов.Фарфуркис уже разбирается.

    > почему в сам wi-fi чип не зашить допустимые параметры сигнала?

    Придётся ещё добавить компас, GPS и спутниковую антенну для приёма указаний прямо из обкома ZOG-a. "Они" зажимают ТАКОЙ "функционал"!?

    Негодяи.

     
  • 2.22, Andrey Mitrofanov (?), 16:10, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > я не пойму, там что, все чипы настолько универсальные, что весь вайфай
    > программно реализуется? глупость какая-то.

    И да, "там" всё давно в цифре. Не ко всему есть "драйверный" доступ~~

    https://duckduckgo.com/?q=intel+"digital+signal+processing"+in+radio+panents&t=ffab&iax=1&ia=images

    //
    Продавать за копейки плебеям полностью софтвер-дифайнд радио [и полностью программируемое и доступное "снаружи"] в потреб.железках ... не то что ФЦЦ с обкомом жмутся, а и плавильщики силикона уверены, что у кого-то треснет.

    > почему в сам wi-fi чип не зашить допустимые параметры сигнала?

     
     
  • 3.26, rob pike (?), 17:55, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Плебеи" тут вообще не при чем, покупатели в данном случае - производители чипов. Imagination - полностью софтверная компания, она только чертежи продает. И все вопросы "что открыть, а что огородить" продиктованы исключительно этим - если все открыть, то все китайцы завтра начнут клепать копии по три рубля ведро, что приведет к разорению ImgTec.
     

  • 1.17, vitalif (ok), 15:28, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    не, вообще изврат какой-то конкретный. что будет в wi-fi-ной виртуалке там выполняться? ещё один linux что ли?
     
     
  • 2.20, Аноним (-), 16:02, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    контейнеры легковесной виртуализации со своими неймспейсами и лимитами
     
     
  • 3.23, Andrey Mitrofanov (?), 16:30, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > контейнеры легковесной виртуализации со своими неймспейсами и лимитами

    Имаджьнайшн сделает контенеры с ограничением "доступных" радио-каналов и увеличения вых.мощности? Майкрософт и Игтел зеленеют от завидок. Прямо отсюда слышен надрывный скрежет мозговых шестерён-сущностей DRM-адвокатов: "м-м-м... контей-виртуа-ризация!"

    Чего там наверху-то, а то не могу читать???

     
     
  • 4.25, Аноним (25), 17:24, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Вам присуждается премия "Золотая ангельская пыль". Поздравляем! (овации)
     
  • 2.28, XXXasd (ok), 19:28, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > ещё один linux что ли?

    да.. и при этом так как он будет сделан там наверняка через *ОПУ -- то вероятно его взломают (получат root) и опять-таки подменят параметры радиопередатчика :trollface:

     

  • 1.30, eganru (?), 20:42, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    противно думать, что доступ ведущие умы идут на поводу у недоумков.
    fcc словно привокзальный бомж в луже собственной, которого каждый обходит, хотя надо бы его пнуть и прогнать.

    ужасный прецедент уступок.

     
     
  • 2.40, t28 (?), 10:14, 12/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > fcc словно привокзальный бомж

    ФЦЦ задолбалось получать аплеухи от пользователей спектра за то, что пионэры, пользуясь недокументированными особенностями прошивок, вылезают за пределы разрешённых диапазонов. Оттого и реакция такая — запретить саму возможность или усложинть хотя бы.

    Год назад читал, что какого-то умельца оштрафовали на 15 k$ за создание внедиапазонных помех коммерческим опреаторам. Естественно, опреатор нагнул ФЦЦ, потому что платит $$$$$ за частоты.

     

  • 1.31, яя (?), 20:56, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    в отдельной виртуалке запускается драйвер вайфая и одновременно программа снятия траффика для анб. и ваша суперсвободная прошивка никогда об этом не узнает. отличный способ. хрен я куплю такой маршрутизатор.
     
     
  • 2.32, rob pike (?), 22:15, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Будешь свой на 155 серии паять?
     
     
  • 3.37, Аноним (-), 14:18, 11/06/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    да
     
  • 2.33, vi (ok), 23:07, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > в отдельной виртуалке запускается драйвер вайфая и одновременно программа снятия траффика
    > для анб. и ваша суперсвободная прошивка никогда об этом не узнает.

    diff "трафик в суперсвободная прошивка" "трафик в эфире"
    Так Вы поймете то, что, что то добавилось/убавилось.
    Но производителю, по прежнему на Вас ...
    И да, пусть засунут себе именно этот "метод соблюдения требований". Ну надеюсь Вы поняли?!

     
  • 2.42, Аноним (-), 04:10, 13/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Если не подсоединять железку к Интернету, то совершенно пофиг.
     
     
  • 3.45, Аноним (-), 14:53, 15/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Если не подсоединять железку к Интернету, то совершенно пофиг.

    В случае роутера?

     
     
  • 4.48, Hile (?), 21:55, 16/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Выше же рекомендуют решение, паять!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру