Čo chcú vyšetrovať? Treba aby vlády podporovali slobodný HW, SW a potom sa nestane, že od výrobcu routru ... už nikdy nedostanem záplaty ako je to dnes. Úplne detským skriptom sa dá dostať do cca 30% routrov a pokiaľ sa táto politika nezmení, môžete veselo pátrať kapitalistický súdruhovia.
Písal som aj o slobodnom HW, ja viem že nieje jednoduché dokázať sfalšovanie procesorov, aj keď budú zdokumentované, no videl som aj home made elektrónové mikroskopy, tak sa to časom možno zlepší.
Podstatné je ale aby sa niečo robilo, alebo lepšie povedané, niekde treba začať.
Linux enviroment má vynikajúci koncept aktulizácií systému aj softvéru, stačí aby to adobtovalo aj do IoT zariadení, alebo aby ľudia vedeli, že keď si nejaké zariadenie budú kupovať, budú už mať informácie, že existujú zariadenia kde toto už dnes funguje.
FPGA se pouziva leckde. Ani bych se nedivil kdybych mel nejake v mobilu.
U curiosity pozor.. U FPGA se nejedna se o soucast hlavnich pocitacu ale jen o pomocny system. To jsou klasicke RADy. FPGA je pouzito v v casti ktera ma komunikovat s mars orbitery - funguji jako opakovace ktere vysilaji na zemi. Ta FPGA tam neni uplne nahodou. Cely ten komunikacni bzunt ma byt plne reprogramovatelny a to i na logickych urovnich - je to v podstate implementace software radia.
FPGA se uplatnuji i v dalsich instrumentech na sondach ale nikde o tom nepisou.
> ale urobit backdoor ktory bude schopny reagovat na vsetky mozne potencialne architektury CPU, ktore je mozne vytvorit na FPGA, je dost nerealisticke
To mi nepřijde zjevné. Pokud bys ten vygenerovaný design nějak speciálně optimalizoval na toto, tak bych tomu už věřil. I pak by si to ale zasloužilo matematický důkaz.
Tohle je podle mě cesta k bezpečným počítačům. Bohužel to vypadá, že se jí vůbec nikdo nevydává.
To ano, CPU se da vyrobit i v FPGA (se vsemi nevyhodami), ale podle me je "lepsi" cil utoku napriklad cip na sitove karte (ethernet, wifi), protoze kdyz tento bude hacknutej, tak ma dalkove riditelnou kontrolu prakticky nad celym pocitacem (diky DMA a teoreticky i busmaster prenosum). No trosku to zjednodusuju, ale byt na miste tripismenkovych sluzeb, tak bych se v prve rade domluvil prave s vyrobci techto cipu :)
Boze. Vocas. Kdyby jen procesory. V momente kdy vyvijis neco pro androith tahas s sebou desitky MB velky binarni blob a mezitim specificka HAL vrstva - juchu androidaci to je bomba co? Open source rulez, hip hap hop! Nejakej rok jsem neco mel za ukol vyvijet na bazi androidu a tak netransparentni system se spagetovym vyvojem aby clovek pohledal. Asi kdybych byl javista tak mi to nebude vadit. Fakt doporucuju komunikovat treba s Qualcommem. We have a problem <popis>. Za par dnu ti pristane na firemnim ftps serveru dalsi velkej binarni blob kterej fakt netusis co dela, ale holt ho musis do androidiho zarizeni dat protoze jinak se ti chipset ani nezinicializuje.
Jo a vybirej si mezi chipy! Kazdej ma naky blob a jedine tri vyrobci za neco stoji. A qualcomm je valcuje jak cenou tak podporou.
Vis co s sebou taha normalni notas v biosu? Vis co sebou tahaji za mikrokody ruzne IoT chipy?
O žádný útok se nejedná, je to demonstrace využití prostředků i k něčemu jinýmu než bylo zamýšleno.
http://krebsonsecurity.com/2016/10/hacked-cameras-dvrs-powered-todays-massive-internet-outage/