The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен первый чип на базе открытой платформы OpenTitan, opennews (??), 16-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (23), 16-Фев-24, 07:22 
> механизм защищённого хранения данных в постоянной и оперативной памяти

DRM в свободном чипе?

Ответить | Правка | Наверх | Cообщить модератору

28. "Представлен первый чип на базе открытой платформы OpenTitan"  +2 +/
Сообщение от Аноним (27), 16-Фев-24, 08:41 
Да их шпионы, против наших разведчиков. Та же история.
Ответить | Правка | Наверх | Cообщить модератору

53. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (-), 16-Фев-24, 16:20 
> Да их шпионы, против наших разведчиков. Та же история.

Ну так если там твоя фирмвара, это сталбыть "разведчик" (секурити фича). А если на гвозди прибита чужая фирмвара - ну, ты понял, да?!

Ответить | Правка | Наверх | Cообщить модератору

34. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от pfg21email (ok), 16-Фев-24, 10:07 
защищенное хранилище необходимо в коммерческой деятельности, а х делать, как иначе производитель может эффективно подтвердить неизменность установленного ПО ??  
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

47. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (47), 16-Фев-24, 15:09 
>как иначе производитель может эффективно подтвердить неизменность установленного ПО ??

Да как угодно пусть лочат, ктож им запретит, просто не надо называть это открытым и свободным, а то некоторые люди типа тебя, не всегда осознают, что скрывается за словами.

Ответить | Правка | Наверх | Cообщить модератору

50. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от pfg21email (ok), 16-Фев-24, 16:11 
вот для поддержки залочивания и внедряют DRM системы в открытую систему. ты можешь пользовать онные функции а можешь и не пользоваться. и волки сыты и овцы целы :)    
т.е. не хочешь лоченную железяку - не покупаешь ее.
Ответить | Правка | Наверх | Cообщить модератору

58. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (58), 16-Фев-24, 20:44 
да, не покупай core/ryzen, там злобный me/sps, сиди на lga 775. нет, лучше на socket 370. нет, там злобный smm, лучше сиди на 286. нет, там какой то мутный 16-bit protected mode, который так никто и не осилил, кроме злобных майков в xenix. лучше сиди на z80. нет, там все равно микросхемы нужны, которые без фабрики не сделать... сиди на феликсе, его точно можно напильником выстругать из металлолома, каждую шестеренку. вот уж где по-настоящему открытое железо! и бесплатно! всё как мы любим!!! да и для физкультуры полезно, 4 кило как никак гантелька...
Ответить | Правка | Наверх | Cообщить модератору

63. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (-), 17-Фев-24, 12:56 
https://www.linux.org.ru/forum/security/16550382?cid=16564526

"Незыблемые правила Integrity.

Ключи:

    Intel Boot Guard.
    Secure Boot.
    GRUB2.
    IMA/EVM.
    Linux Kernel Module Signing Key.

A. должны создаваться пользователем компа.

B. в рабочей системе должен быть только публичный ключ для верификации.

C. Все что исполняется, а также не изменяемые структуры должны верифицироваться с помощью публичного ключа."

В некоторых мамках есть возможность, при первой загрузки, пользователю прошить в ROM Intell ME свой ключ Intel Boot Guard. Если мамка и проц покупаются в разных магазинах, отдельно, то производитель гарантированно ключ Intel Boot Guard прошить не мог.

О том сколько "перья" в Intel ME, и есть ли там другие ключи мне не известно. Но по всей видимости ключ Intel Boot Guard единственный для верификации UEFI.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

69. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (-), 17-Фев-24, 17:33 
> В некоторых мамках есть возможность, при первой загрузки, пользователю прошить в ROM
> Intell ME свой ключ Intel Boot Guard.

Осталось еще чтобы интел перестал борзеть - и позволил запускать на ME (а AMD на PSP) открытое фирмваре. Подписаное ключом - владельца компа. А когда там прям с фабрики в fuse'ах boot ROM'а этой пакости - интеловский (или амдшный) ключ - толку то с бутгада? Это декоративный ключ второго уровня. А главный мастерключ платформы вон те господа зарезервировали - себе. Поэтому они всегда могут выполнить на платформе код - независимо от вашего желания. А вы сможете не больше чем настоящий хозяин платформы вообще позволит.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру