a přitom spousta lidí bere kabel jen jako pasivní prvek, tady je jasná ukázka, že kabel může být kámen úraz bezpečnosti, protože stejně tak tam může být jakkýkoliv nekalý SW přitom z venku nelze nijak poznat, že k kabelem někdo manipuloval. Obaly, ve kterých se kabel používá neobsahují žádnou ochranu proti manipulaci.
Apple nařízení, které umožňuje debugovat kabely nabízí pouze jeho servisním partnerům a myslím, že nelze volně objednat.
Např. O.MG Cable: https://hackerwarehouse.com/product/omg-cable-elite/
Vypadá to jako USB kabel, chová se to jako USB kabel... ale je v tom wifi, inspekční nástroje (odposlech i aktivní změny/injekce paketů, stisků kláves atd), intrusion detection s autodestrukcí, možnost aktivovat payload jen v určitém místě atd.
Mne pořád nejde do hlavy, proč by měl jít sw čipu v kabelu vúbec přepsat? Vzhledem k sériovosti by klidně sw mohl být v ROM, a nebo když to bude nějaká Flash mohla by mít zablokovaný zápis, třeba uzeměným programovacím pinem, nebo tak nějak a bez rozřezání kabelu by s tím nikdo nic neudělal. Nebo výrobci očekávají že budou sw v kabelu aktualizovat?
Nemůžu se pořád ubránit dojmu, že jsme se propadli do "doby aktualizační". Výrobce je hodnocen tím líp, čím víc a čím častěji aktualizace udělá. Nemělo by být hodnocen líp výrobce, který to udělá hned na poprvé dobře a nikdy se to už nemuselo aktualizovat? Od řemeslníků se to tak očekává, taky nechcete aby někdo přišel a aktualizoval dlaždičky v koupelně. Já vím že se to nedá úplně srovnávat, ale spousta věcí by se určitě dala vyřešit tak aby nebyla zneužitelná.
Firmware take obsahuje chyby - jako kazdy software. Delaji to lidi a lidi delaji chyby. Mate na vyber dve moznosti - but skrze aktualizaci umoznite uzivateli starsiho modelu provest opravu... a nebo ho donutite koupit novejsi hardware s jiz opravenou chybou ve firmware. Ktera z moznosti je vam prijemnejsi? ;-)
Nebo vam se v zivote nestalo, ze byste se dopustil chyby? Myslim, ze tomu sam neverite... vsichni obcas chybujeme :-)