Někdy mi bezpečnostní 'děravost' spíše připadá, jako úmyslně zavedená z důvodů:
1. politických (obecně i u procesorů)
2. obchodních (business), kupte HW-krypto, je ale násobně dražší (zejména certifikovaný HW)
Možná znáte i jiné důvody. Stačí si zavzpomínat do historie, kdy byly HW součástky modifikovány jen pro určité země (pak se to vymklo a byly 'omylem' distribuovány i tam kam 'neměly').
Vetsinou to ma prozaickejsi vysvetleni.
Na zacatku to nekdo nejak udela. Nejlepe nejaky mlady ktery prave prisel a nema jine na praci. SSD disky se prave vyvyjeji a ostatni makaj na core biznisu. Pak to jede, jede, jede proste nejak to funguje. Nabaluji se procesy a obsluzni SW a jeden ze zakona vyvoje je "co funguje na to se nesaha".
- pak se to proda nekomu za tezke prachy.
- udela se OEM partner
- cinane to ukradnou
- ... to ukradnou
- dela to uz cely svet
aaaaa
Najednou se pride na to ze tam je takovy diletansky kod a maji to vsichni.
Spiklenecka teorie o tom jak po velkych enterprise firmach pobihaji juniori a nekdo je v jakemkoliv projektu pusti k necemu vic jak k prineseni kavy je zalozena na dvou faktech: nizke inteligenci autora takoveho blabolu a absolutni neznalosti enterprise prostredi.
Za bezpecnostnimi chybami napriklad v hardware muze v podobnych provozech pouze spech, laxni pristup k uzavrenym modulum a prebirani (vlastnich) hotovych bloku z predchozich "uspesnych" produktu. Nejzarnejsim prikladem budiz ID karty a jejich cipy.
To jsou jen hospodske tlachy, jejichz hloupost jsem dolozil konkretnim pripadem vyrobcu jistych soucastek. Vy i Sekerak jste nedolozili zadny priklad a je vubec otazkou, zda by vas podobne korporace kdy zamestnaly, pripadne jestli jste vubec kdy resili a dohledavali cinknuty hardware, abyste pak vubec tusili jaky zivot maji podobne kauzy. Z toho co zatim pisete verim spise tomu, ze jeden jak druhy pouze tlachate a spolehate na to, ze to po vas bude cist jen podobne malo informovany ctenar.