[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: ebola-chan_smiling.jpg -(133 KB, 880x860, ebola-chan_smiling.jpg)
133 No.176039  

Какие мысли, /s/?

Я плохо разбираюсь в криптографии и железе, пролей свет на пэйпер.
http://hireme.geek.nz/Intel_AMD_x86_microcode_attack_vector_cryptography_search.html

>> No.176057  
Файл: ebola-chan_the_bringer_of_pestilence_and(...).jpg -(201 KB, 1228x950, ebola-chan_the_bringer_of_pestilence_and(...).jpg)
201

Я понимаю, что все видели этот пост, но мне нужен какой-нибудь комментарий.

>> No.176059  

>>176039>>176057
Суть кратко: современные процессоры — это вещь невероятно сложная и никто на этой планете, кроме дюжины инженеров в ядре Интел и АМД, не знает как она действительно работает и на что она способна.
Да еще и более того, функциональность современных процессоров может изменяться загрузкой куска микропрограммы через биос и/или ос.
Вот у этого человека на этой почве и разыгралась паранойя, потому что он думает, что эта дюжина инженеров имеет полную власть над всем выпущенным железом, встраивает туда бэкдоры, ломает реализованные в железе генераторы случайных чисел и криптографические функции, может задушить кого-нибудь вырастающими ночью из процессора тентаклями, удаленно распылить из процессора полоний-210, ну и все такое.

В общем, человеку надо срочно надеть шапочку из алюминиевой фольги и посетить психоаналитика.

>> No.176068  
>Вот у этого человека на этой почве и разыгралась паранойя

Он там еще коснулся других векторов атаки, что про них скажешь?

>встраивает туда бэкдоры

Почему нет? Если не сами инженеры, то NSA какое-нибудь.

>ломает реализованные в железе генераторы случайных чисел

Ну, если речь, опять же, о встроенном в камень, то он этого коснулся как "totally compromised". Не знаю, что конкретно он имел в виду.

Вообще, я сам параноик, но я был бы рад выслушать разумные доводы, разрушающие сомнения и опасения.

>> No.176072  

>>176068
Разумный довод простой — массовая электроника строится на борьбе за ценовую эффективность. Любая лишняя схема и система, которая не несет полезной нагрузки — это лишнее удорожание производства, которое ведет к проблемам с конкурентоспособностью продукта и потенциальным убыткам для производителя.

>NSA какое-нибудь

Зачем какой-нибудь NSA, CIA, FBI и прочим трехбуквенным лезть на столь низкий уровень в процессорах, если их цели легко достигаются на более высоких уровнях? Не забывай, что слабое место любой системы — это люди. Зачем удорожать производство массовых процессоров на миллионы долларов, если все решается телом нужного человека и пяти долларовым гаечным ключом? А там где фигура столь важная, что такие методы вызовут скандал, там все решается банальными двумя сотнями, двумя тысячами или двумя десятками тысяч долларов взятки кому-нибудь из обслуги и сервисных работников, поддерживающих инфраструктуру вокруг этого человека.
Атака с помощью бэкдора в массовом процессоре является слишком недетерминированной и слишком неподдающейся управлению и целеуказанию, чтобы быть полезной для агентств, чья основная задача в более аккуратном ведении свой деятельности.

>> No.176073  

>>176072

>Любая лишняя схема и система, которая не несет полезной нагрузки — это лишнее удорожание производства, которое

…оплачивается государством.

>> No.176074  
Файл: .jpg -(97 KB, 1280x720, .jpg)
97

>>176057
Пока эксплоита нет - все фигня.

>> No.176077  

>>176073
У государства что нормальных целей для расходования средств нет, чтобы еще всякую ерунду коммерческим компаниям оплачивать? Какой смысл-то?
Кто тогда налоги будет платить, если государство будет своими деньгами разбрасываться в коммерческие компании?

>> No.176079  

>>176077
Это самое государство оплачивало коммерческим компаниям многомиллионные заказы на разработку и производство процессоров для военного применения, причём делало это раньше, чем был налажен выпуск процессоров общего назначения для гражданского использования. Собственно, именно военными заказами был сложен фундамент гражданской вычислительной техники, да и не только её. Ты так уверен, что у государства нет денег (или простой возможности позвонить директору) для организации небольшой закладки, что это просто смешно.
Да и разделение крупной компании и государства достаточно условно: управляющие копрораций с лёгкостью становятся госчиновниками, а госчиновников с большим нетерпением ждут в каком-нибудь копроративном кресле из тех, что повыше. Это выгодно, потому что госзаказ — очень вкусный, жирный и питательный кусок.

>Кто тогда налоги будет платить, если государство будет своими деньгами разбрасываться в коммерческие компании?

Все. Всегда. Потому что любое государство — инструмент обеспечения безопасности и стабильности правящего класса в целом, а не отдельных его представителей в частности. Слесарю-кустарю на оклахомщине может казаться невыгодным, когда его пара тысяч баксов налогов делятся между локхид-мартин и крупным инвестиционным фондом (у которого индексы валятся и надо пару миллиардов денег срочно), однако именно локид-мартин и не развалившийся инвестфонд обеспечивают статус-кво, в котором слесарю-кустарю с оклахомщины живётся лучше, чем слесарю-кустарю из Бангладеш, а корпорация вообще существует.

>> No.176080  

>>176057

Таки ой спасибо, Эбола, подняла ламповый ночной ычан, обсуждаем конспирологию наконец-то.

Автор "Шока Будущего" (книга, не фильм) шлёт респект за "гражданскую инициативу".

а вы думали, почему эльбрус нужен кому-то

>> No.176083  

>>176079
Почитай-ка прежде историю Интел и назови-ка кто из центрального менеджмента там "становился госчиновниками и каких госчиновников там с большим нетерпением ждали в каком-нибудь копроративном кресле из тех, что повыше".

>> No.176084  
Файл: SKM21um1IQICWDWc.jpg -(109 KB, 620x280, SKM21um1IQICWDWc.jpg)
109

>>176039
Лучшее лекарство.

>> No.176085  

>>176084

>второй уровень контроля недекларированных возможностей

Что это вообще такое? И стоит особо отметить, что речь не идет о отсутствии таких возможностей, речь идет о их контроле, что уже должно вдвойне насторожить.

>> No.176088  
Файл: komp.PNG -(58 KB, 945x811, komp.PNG)
58

>>176085
Жуть какая-то.

>> No.176089  

>>176088
Я правильно понимаю, что половина из этого в плане контроля данных и значений банально покрывается типизированным языком и проверяется компилятором, а другая половина в плане контроля соответствия исходных текстов объектному коду просто невыполнима на практике по свой сути?
И это даже не говоря о том, что к процессору как устройству большая часть из этих требований вообще неприменима.




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]