The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, предоставляющая доступ к данным на самошифруемых..., opennews (??), 06-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


108. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 06-Ноя-18, 22:14 
> сделать свой SSD даже достаточно реально

Смотря кому и какими усилиями -- например, калининградская GS Group как минимум кристаллы собственно флэша покупает вроде у самсунга.  Насчёт контроллера пока так и не понял -- то ли свой, то ли нет -- но вот прошивка (к вопросу о сабже) у них уже своя, насколько понимаю.

Но с тезисом о том, что нынешние HDD поднимать ещё тяжелей -- пожалуй, соглашусь.

Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  +2 +/
Сообщение от Аноним (116), 06-Ноя-18, 22:38 
> Смотря кому и какими усилиями --

Например, такими: http://openssd-project.org/wiki/The_OpenSSD_Project - а если приперло, простой SSD можно даже из топового микроконтроллера собрать, нацепляв ему на внешнюю шину NAND. Не больно хитрое дело. Хитрое - сделать все это быстрым.

> например, калининградская GS Group

Понятия не имею кто это - в опенсорсе не замечены.

> как минимум кристаллы собственно флэша покупает вроде у самсунга.

Да и хрен с ними с кристаллами. Даже если чип флеша будет набит бэкдорами, они ничего не смогут сделать с шифрованием которое контроллер (и тем более софт системы) делает.

Вас то это парит потому что если вы будете вые - будете флеш печь в своем зеленограде. И емкость у ваших SSD тогда будет измеряться в мегабайтах, а цены - в килобаксах, по аналогии с эльбрусами видимо. Потому что да, для чипов флеша вменяемой емкости надо тонкие нанометры.

> Насчёт контроллера пока так и не понял -- то ли свой, то ли нет

У лично меня оснований доверять какому-то GS Group ровно столько же сколько и самсуню. Хотя если они конечно сорцы выкладывают и вообще open hardware интересуются - я конечно готов сменить мнение. Но мне что-то подсказывает что это было бы слишком современно, круто и хайтечно для чего либо продвигаемого Шигориным.

> -- но вот прошивка (к вопросу о сабже) у них уже своя, насколько понимаю.

А мне с этого какая радость? Это ж не моя прошивка и сорцов на нее у меня нет.

> Но с тезисом о том, что нынешние HDD поднимать ещё тяжелей --
> пожалуй, соглашусь.

А там вон есть чудная пага, где легендарный Дежан дал основы как это реверсить, что внутри и проч. И какой-то перец даже повторил на бис с винчом который у него, таки пропатчив. Но вот с нуля написать ЭТО, со ВСЕМИ фирмварями которые там есть - будет тяжко. К тому же это сильно завязано на конкретную железку.

Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 06-Ноя-18, 22:48 
> Вас то это парит потому что если вы будете вые - будете
> флеш печь в своем зеленограде. И емкость у ваших SSD тогда
> будет измеряться в мегабайтах, а цены - в килобаксах, по аналогии
> с эльбрусами видимо.

Меня это вообще не парит, потому что если/когда амеры полезут на Тайвань -- проблемы с доступностью SSD окажутся даже не в первом десятке.

> У лично меня оснований доверять какому-то GS Group ровно столько же
> сколько и самсуню. Хотя если они конечно сорцы выкладывают и вообще
> open hardware интересуются - я конечно готов сменить мнение.

Вам и так спасибо, что напомнили -- на этот раз прям из Вашего сообщения и попросил коллег передать им ссылку: а вдруг.

> Но мне что-то подсказывает что это было бы слишком современно,
> круто и хайтечно для чего либо продвигаемого Шигориным.

Странное обобщение, ну и в данном разе я скорее писал о том, что известная мерка нужных для "своего SSD" усилий явно нетривиальна.  Правда, мы с Вами несколько разный "свой" подразумевали -- Вы про ИБ-шное понимание (в контексте обсуждения), а я про вообще (на своей волне, согласен).

>> Но с тезисом о том, что нынешние HDD поднимать ещё тяжелей --
> А там вон есть чудная пага

Да я опять не про фирмвари, а для начала про железо (и его окись, ага).

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  –1 +/
Сообщение от Аноним (122), 06-Ноя-18, 23:37 
> Меня это вообще не парит, потому что если/когда амеры полезут на Тайвань

Судя по тому что я вижу - жителей гонконга и тайваня гораздо больше беспокоит как бы к ним не пришел в полный рост китай со своими порядками. И глядя на уйгуров я их даже понимаю. В концлагерь я готов съездить разве что экскурсантом.

> -- проблемы с доступностью SSD окажутся даже не в первом десятке.

Когда, и если - тогда и. Делить шкуру неубитого медведя и рассказывать про победы коммунизма^W что у вас теперь по сценарию - ваша прерогатива. Я скорее поверю в то что вы полноценный цифровой концлагерь с биототалитарической фикацией отгрохаете, реализовав страшилки про дьявола наяву. Есть у меня такое нехорошее предчувствие. И мне лучше в этот момент быть подальше от вас.

> Вам и так спасибо, что напомнили -- на этот раз прям из
> Вашего сообщения и попросил коллег передать им ссылку: а вдруг.

Опенсорц в нормальном виде не случается по приказке. Поэтому позволю себе не поверить в перспективы подобных начинаний. Просто глядя на то что творится с эльбрусами. Если б опенсорц был только в таком формате - я бы любил проприетарщину, пожалуй. Ну как, коммунизм штука неплохая, но явно не тогда, когда его насаждают на штыках, загоняя под угрозой кар в колхозы.

> Странное обобщение, ну и в данном разе я скорее писал о том,
> что известная мерка нужных для "своего SSD" усилий явно нетривиальна.

А тут смотря что понимать под "своим SSD". Для меня SSD будет "мой" тогда, когда я буду контролировать его поведение и смогу проверить что все честно.

Например DJBшное крипто - мое. Я могу сунуть в него нос. И даже что-то увидеть. Что я и делаю. А проприетарный компилер - не мой. Если он ваш - ну я рад за вас, но в этом случае я делаю вывод что мне с вами не по пути.

> Правда, мы с Вами несколько разный "свой" подразумевали -- Вы про
> ИБ-шное понимание (в контексте обсуждения), а я про вообще (на своей волне, согласен).

Моя волна - опенсорц и честные правила игры. Мне так нравится.

> Да я опять не про фирмвари, а для начала про железо (и его окись, ага).

Если я и поверю в то что на поприще железа меня кто-то осчастливит, это будет какой-нибудь стартап, вероятно вокруг RISCV или OpenRISC. В том плане что они сорцы железок выложат и это при сильном желании можно будет проверить. Например собрав под FPGA.

Может ли FPGA быть с бэкдором? Да. Но тут почтенный сэр Тюринг сказал что один софт не может полностью проанализировать другой. И поэтому FPGA при всем желании не поймет что на ней сделан процессор. Что вон там - лежит ключ шифрования. А вон там байтики ФС. И бэкдор, даже если он был, может оказаться бесполезен. Если ключ нигде не сохранен, а фирмвара и так опенсорцная - ничего нового атакующий не узнает.

Ответить | Правка | Наверх | Cообщить модератору

146. "Уязвимость, предоставляющая доступ к данным на самошифруемых..."  +1 +/
Сообщение от Nostro (?), 07-Ноя-18, 19:56 
Самое трудное это превратить альт в дистрибутив пригодный для работы. Но когда это успеть, если всё время светишь лицом но opennet.
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру