Фонд Свободного ПО представил (http://www.fsf.org/news/tehnoetic-wireless-usb-adapter-now-f...) пятое аппаратное устройство, получившее сертификат полного соответствия требованиям (http://www.fsf.org/resources/hw/endorsement/criteria) обеспечения приватности и свободы пользователей, выдаваемый в рамках программы "Respect Your Freedom (http://www.fsf.org/resources/hw/endorsement/respects-your-fr...)". Сертификат получил беспроводной маршрутизатор ThinkPenguin TPE-NWIFIROUTER (https://www.thinkpenguin.com/gnu-linux/free-software-wireles...), поставляемый с прошивкой на основе полностью свободного дистрибутива libreCMC (http://www.opennet.me/opennews/art.shtml?num=40521). Устройство основано на чипе Atheros AR9341, поддерживает стандарт IEEE 802.11n (до 300Mbps) и поставляется с 5 портами 10/100M (4 LAN, 1 WAN).<center><a href="https://www.thinkpenguin.com/files/librecmc-router_0.jpg&quo... src="http://www.opennet.me/opennews/pics_base/0_1410624011.jpg" style="border-style: solid; border-color: #606060; border-width: 1px;max-width:100%;" title="" border=0></a></center>
Выдаваемый в рамках программы "Respect Your Freedom" сертификат даёт право использовать специальный логотип в связанных с продуктом материалах, подчёркивающий предоставление пользователю полного контроля над устройством.
<center><a href="http://shop.gluglug.org.uk/glugluglug/wp-content/uploads/201... src="http://www.opennet.me/opennews/pics_base/0_1387789705.png" style="border-style: solid; border-color: #606060; border-width: 1px;" title="" border="0"></a></center>
Для получения сертификата от Фонда СПО продукт должен удовлетворять следующим требованиям (http://www.opennet.me/opennews/art.shtml?num=28284):- поставка свободных драйверов и прошивок;
- всё поставляемое с устройством программное обеспечение должно быть свободным;
- отсутствие ограничения DRM;
- возможность полного контроля за работой устройства;
- поддержка замены прошивок;
- поддержка работы полностью свободных GNU/Linux дистрибутивов;
- использование не ограниченных патентами форматов и программных компонентов;
- наличие свободной документации.
Первым сертифицированным продуктом был 3D-принтер LulzBot AO-101 (http://www.fsf.org/resources/hw/endorsement/aleph-objects), вторым - беспроводной адаптер ThinkPenguin (http://www.fsf.org/resources/hw/endorsement/thinkpenguin), третьим - ноутбук Gluglug X60 (http://www.fsf.org/resources/hw/endorsement/gluglug), четвёртым - беспроводной USB-адаптер Tehnoetic TET-N150 (http://www.fsf.org/resources/hw/endorsement/tehnoetic).
URL: http://www.fsf.org/news/thinkpenguin-wireless-router-now-fsf...
Новость: http://www.opennet.me/opennews/art.shtml?num=40577
второе и пятое устройства - совпадают
> второе и пятое устройства - совпадаютСовпадает только название компании-производителя. Вторым был USB WiFi-адаптер, а пятым - беспроводной маршрутизатор.
Уж очень он похож на какую-то модель TP-Link
WR741ND
в 741 одна антенна, у меня такой.
не. раз AR9341, значит WR841ND
Опять мимо ;-)
http://wiki.openwrt.org/toh/start#tp-link
TL-WR841N 8.x 12.09 ar71xx AR9341 SoC 525 4 32 QCA9533-AL3A (integrated) 11b/g/n no(2) 5 10/100E yes No
Спешите купить т.к. уже появилась 9-я ревизия и она на другом чипе.
> Спешите купить т.к. уже появилась 9-я ревизия и она на другом чипе.А этот новый чип чем-то хуже? Большинство .n атеросов не требуют внешней фирмвари и хорошо работают с тем же openwrt. Который может и не абсолютно заклинен на 100% открытости всех компонентов, но в случае атероса весьма близок к желаемому, ибо я не вижу там очевидных блобов.
У WR841N антенны несъемные, у TPE-NWIFIROUTER съемные, также как и у WR841ND. А по железу они все три одинаковые (в данном случае 8-ая ревизия).
> Уж очень он похож на какую-то модель TP-LinkТак поди на одной и той же фабрике делали, даже прессформу поди юзали одну и ту же. Китайцы хитрые ребята - за вашу доплату нанесут любой логотип какой пожелаете. Хоть Pupkin's router. Главное доплачивай за работу.
Mercury?
Обьясните слоупоку, причем здесь колокол?
https://ru.wikipedia.org/wiki/%D0%9A%D0%...
Фильм "Сокровище нации" посмотри, там рассказано для чего колокол =)
Где ты там колокол увидел? Сверху - кастрюля, внизу - миска для собак!
> Где ты там колокол увидел? Сверху - кастрюля, внизу - миска для собак!Вот уж правду говорят что каждый все понимает в меру своей испорченности :)
Ага, так и написано: бесплатный дом.
Жаль, USB нет
Толсто (:
А вообще, учитывая что аппаратная часть сделана без участия RYF ;).
ThinkPenguin TPE-NWIFIROUTER
Увидим ли мы его в России в рознице?
Надо точнее железо узнавать. Или
http://www.nix.ru/autocatalog/wireless_tp_link/TPLINK_TLWR84...
или
http://www.nix.ru/autocatalog/wireless_tp_link/TPLINK_TLWR84...
, но на AR9341 8-я ревизия, которую брал совсем недавно, а уже есть 9-я на другом чипе.
А где все это купить? Сама сертификация не имеет смысла если устройств не существует
У пользователей
АНБ щас не палится - бэк-доры в железо вставляет,
чтобы из ОС не видно было.Вот если бы к перечисленным пунктам добавить "Open Hardware", тогда бы дядя Миша взомлел.
А так - очередное надувалово публики.
> АНБ щас не палится - бэк-доры в железо вставляет,
> чтобы из ОС не видно было.Железный бэкдор как-то довольно трудно адаптировать к изменению ОС и прочему, вам так не кажется? Перевыпуск чипа - более миллиона зелени. На каждый кернель выпускать по новому чипу разоришься, однако.
> Вот если бы к перечисленным пунктам добавить "Open Hardware", тогда бы дядя
> Миша взомлел.Типа, если ты сам запаяешь чип - ты будешь спокойнее? Ну, у тебя же врядли фотолитографическое оборудование на кухне стоит...
> Железный бэкдор как-то довольно трудно адаптировать к изменению ОСЖелезный бэкдор не нужно адаптировать к ОС, т.к. железо всегда имеет приоритет над ПО. Не ожидал? Перехват делается на уровне гипервизора или DRM в каком-нибудь южном мосте.
>> Вот если бы к перечисленным пунктам добавить "Open Hardware"
> Типа, если ты сам запаяешь чип - ты будешь спокойнее?OpenHardware (открытая спецификация на железо) и DIY (сделай сам) не одно и то же.
Пояснять нужно?
но ведь на устройство наложено Благословение Столлманово, которое защищает его от любой нечистой силы, в т.ч. от АНБ и ZoG
> АНБ щас не палится - бэк-доры в железо вставляет,Вот кстати, нашел тут "подарочек невнимательным эмбедерам". Знакомьтесь, их зовут Linaro.
binary/etc/apt/apt.conf.d/00secureAPT::Get::AllowUnauthenticated "true";
Aptitude::CmdLine::Ignore-Trust-Violations "true";
Ну и разумеется в дефолтной рутфс добавлена репа Linaro. Так что если вы клювом клац-клац и поюзали для билдовки своей системы Linaro-шную rootfs, не проверив что там - парни из Linaro не только могут вкатить вам в систему своими репами что угодно, но и всегда отмажутся что это - не они. Потому что проверки подписей предусмотрительно отключили.
> Фонд СПОЗвучит-то как весомо. На деле его офис - в подвале у дядьки Столлмана дома. Ну а логотип намалеван фрилансером за 100 руб.
Однако, инициативу одобряю.
фуршет был?где фото счастливого виновника торжества?
> Atheros AR9341Свободные спеки можно глянуть и свободную разводку тоже?!
---
http://downloads.librecmc.org/sources/v1.2.1/compat-wireless...drivers/bcma/driver_pci.c
void bcma_core_pci_power_save(struct bcma_bus *bus, bool up)
{
struct bcma_drv_pci *pc;
u16 data;if (bus->hosttype != BCMA_HOSTTYPE_PCI)
return;pc = &bus->drv_pci[0];
if (pc->core->id.rev >= 15 && pc->core->id.rev <= 20) {
data = up ? 0x74 : 0x7C;
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT1, 0x7F64);
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT3, data);
} else if (pc->core->id.rev >= 21 && pc->core->id.rev <= 22) {
data = up ? 0x75 : 0x7D;
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT1, 0x7E65);
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT3, data);
}
/* BCMA_CORE_PCI_MDIO_BLK1_MGMT3 - адрес доступа к блоку управлением питанием.
Йопт, ну а где ещё хранить трояны, хардкод, бэкдоры??? В первых строках драйвера чтоль?
Тем более savemode активируется самой операционкой, а если отсылать не из savemod
то вероятность реверсинжунеренга резко возрастает.
*/
}0x7E65, 0x7E64, 0x74, 0x7C, 0x75, 0x7D; - что чо за х...ня? При активации savemode, сливать всё в АНБ?
Как я вижу:
void bcma_core_pci_power_save(struct bcma_bus *bus, bool up)
{
struct bcma_drv_pci *pc;
u16 data; /* адрес буфера c накопленными данными */if (bus->hosttype != BCMA_HOSTTYPE_PCI)
return;pc = &bus->drv_pci[0]; /* вытаскиваем инфу об устройстве */
/* Если релиз железяки от 15 до 20)
if (pc->core->id.rev >= 15 && pc->core->id.rev <= 20) {
/* флаг up - 1 новый буфер, 0 - продолжение предыдущего кадра */
data = up ? 0x74 : 0x7C;
/* говорим трояну, что отсылать нужно на сервер, URL которого в этой ревизии хранится в ROM по адресу 0x7F64 */
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT1, 0x7F64);
/* ну и сливаем из буфера 0x74 или 0x7c вашу переписку с Аль-Каидой */
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT3, data);
} else if (pc->core->id.rev >= 21 && pc->core->id.rev <= 22) {
data = up ? 0x75 : 0x7D;
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT1, 0x7E65);
bcma_pcie_mdio_writeread(pc, BCMA_CORE_PCI_MDIO_BLK1,
BCMA_CORE_PCI_MDIO_BLK1_MGMT3, data);
}
}
В конце новости указаны критерии, согласно которым выдают "сертификат". Спецификации и схемы в этот список пока не входят.
> В конце новости указаны критерии, согласно которым выдают "сертификат".Кто выдает? Амерекосы? Эти рабы, которые на учёте в АНБ состоят?
> Спецификации и схемы в этот список пока не входят.Когда будут, тогда и поговорим о свободе.
Я не верю, что можно получить сертификат на разрешение
торговли на территории США без соответствия требованиям АНБ.В число которых входит
- наличие НЕкриптостойкого шифрования, (у них это называется сертифицированного)
- наличие средств удалённого управления.Эти олухи из FSF, думаю, даже не в курсе об этом. (не хотят, БРАТ рекомендовал не спрашивать).
Вот Intel_у надоело это постоянно скрывать, оформили как фичу - IPMI :)
У тебя разоблачение немного зафэйлилось - ты для начала не на тот драйвер посмотрел ;). Пароанойя это хорошо, но она не должна переходить в агрессивную шизу, однако.
> Свободные спеки можно глянуть и свободную разводку тоже?!Да на, подавись: http://www.eeboard.com/wp-content/uploads/downloads/2013/08/...
фсб точно не даст им сертификат
На сайте LibreCMC нет упоминания сабжа. Зато есть вот это: http://librecmc.org/librecmc/wiki?name=TL-WR841NDПо-моему как раз оно и есть.
ну конечно. Не будут же новую железку делать? достаточно лохам от столмана продавать старые с новой наклейкой.
Правильно, лохи должны платить дороже. Главное наклейку от Столмана и можно пиариться ;-)
А лохи будут идти толпами. Это как с usb wifi - доплата за логотип еще 10 баксов.
Остальные могут без шума купить туже железку но без логотипа и спокойно использовать.