Опубликован (https://github.com/srsLTE/srsLTE/releases/tag/release_18_09) выпуск srsLTE 18.09 (https://github.com/srsLTE/), открытого стека для развёртывания компонентов сотовых сетей LTE/4G без наличия спецоборудования, используя только универсальные программируемые приёмо-передатчики, форма сигнала и модуляция которых задаётся программно (SDR, Software Defined Radio). Код проекта поставляется (https://github.com/srsLTE/srsLTE) под лицензией AGPLv3.
SrsLTE включает реализацию LTE UE (User Equipment, клиентские компоненты для подключения абонента к сети LTE), базовой станции LTE (eNodeB, E-UTRAN Node B), а также элементов опорной сети LTE (MME - Mobility Management Entity для взаимодействия с базовыми станциями, HSS - Home Subscriber Server для хранения базы абонентов и информации о привязанных к абонентам услугах, SGW - Serving Gateway для обработки и маршрутизации пакетов для базовых станций, PGW - Packet Data Network Gateway для присоединения абонента к внешним сетям.
В новой версии увеличена производительность декодировщика кодов Turbo, используемых для коррекции ошибок, возникающих при передаче данных по зашумлённому каналу связи. Добавлена возможность настройки имени интерфейса SGi и параметров M1U. Реализована поддержка механизма GPTU Echo (General Purpose Transfer Unit). Добавлена возможность отсоединения клиентского окружения. Проведён рефакторинг классов RLC/PDCP. Решены многие проблемы, проявляющиеся на ARM-устройствах. Добавлена поддержка плат bladeRF 2.0 micro. Внесены оптимизации производительности.Основные возможности:
- Система может работать с любыми программируемыми приёмо-передатчиками, поддерживаемыми драйверами Ettus UHD (Universal Hardware Driver) и bladeRF и способными работать на частоте 30.72 MHz. Работа srsLTE протестирована с платами USRP B210, USRP B205mini, USRP X300, limeSDR и bladeRF;
- Высокоскоростной оптимизированный декодировщик, использующий инструкции Intel SSE4.1/AVX2 для достижения производительности более 100 Mbps на обычном оборудовании. Стандартная реализация декодировщика на языке Си, обеспечивающего производительность на уровне 25 Mbps;
- Полная совместимость с 8 версией стандарта LTE и частичная поддержка некоторых возможностей из 9 версии;
- Наличие конфигурации для работы в режиме частотного разделения каналов (FDD);- Протестированные частоты: 1.4, 3, 5, 10, 15 и 20 MHz;
- Поддержка режимов передачи 1 (single antenna), 2 (transmit diversity), 3 (CCD) и 4 (closed-loop spatial multiplexing);
- Эквалайзер с поддержкой частотного кодирования ZF и MMSE;- Поддержка создания сервисов для доставки мультимедийного контента в режима broadcast и multicast;
- Возможность ведения детальных логов с привязкой к уровням и отладочными дампами;
- Cистема захвата пакетов на уровне MAC, совместимая с сетевым анализатором wireshark;
- Доступность метрик с данными трассировки в режиме командной строки;
- Детализированные файлы конфигурации;
- Реализация уровней LTE MAC, RLC, PDCP, RRC, NAS, S1AP и GW.
URL: https://github.com/srsLTE/srsLTE/releases/tag/release_18_09
Новость: https://www.opennet.me/opennews/art.shtml?num=49444
А как на счёт законности? Пативен точно не приедет?
Приедет, конечно, и довольно быстро. И атата будут куда больнее, чем за пиратские киношки. Поэтому практическая ценность данного продукта чуть менее, чем никакая.
Можно тестировать работу устройств в клетке Фарадея, и никто не приедет. В открытом эфире, да, чревато.
Можешь тестировать в дипазонах 2.4 и 5 ГГц с мощностью <=100 мВт, и никто не приедет. За микроволновками же не приезжают.
И как, много мобильников умеет конектиться к LTE на 2.4ГГц? Конечно можно и радиомодем для мобильного устройства свой, но в этом случае проще сразу wi-fi использовать наверное.
Не везде же есть покрытие. Если оно никому не мешает, то просто никто не будет заморачиваться.
Возможно ли, что найдутся производители мобильных устройств, которые захотят и смогут получить разрешение на использование этой реализации на своих устройствах?
А разве производителям навязывают конкретные прошивки для их baseband процессоров? Главное, чтобы устройство прошло потом тесты на сертификацию.
А хорошо ли иметь только закрытые реализации?
Что вообще они там передают? На сколько это безопасно.
И своё железо/ПО проще тестировать и производить.
У тебя роутер дома постоянно работает. Не приехали же.
Твой роутер не делает вид, что он базовая станция и не перехватывает симки всех проходящих мимо. :)
Перехватывать можно без передатчика. Стыдно такого не знать.
> Перехватывать можно без передатчика.Только в случае пассивной атаки. Активные атаки дают больше возможностей.
А если мой роутер делает вид что он роутер из макдака, то это законно?
Скорее всего, нет.
Эта штука тоже не перехватывает. В UMTS (3G) и LTE (4G) есть аутентификации базовых станций, и твой телефон абы к кому не подключится.
> Твой роутер не делает вид, что он базовая станцияВообще, именно это он и делает - access point'ом прикидывается :)
> и не перехватывает симки всех проходящих мимо. :)
Зато mac-адресов и пакетов из эфира он может ухватить более чем, если захочет. А уж в нешифрованой вафле...
Ты теплое с мягким не путай.
>радиоволны и радиоволны
>Ты теплое с мягким не путай.
К некоторым фирмам заезжали. Потом долгое время объяснительные составляли.
Ко мне приезжали, дверь не открыл. Развернулись и уехали. Видимо, я не Навальный.
> А как на счёт законности? Пативен точно не приедет?А насчет законности - читай свое законодательство на предмет выделения частот и думай как сделать так чтобы операторы не захотели надрать тебе задницу за помехи сотовой связи.
Это теперь можно самому без проблем переделать звонилку за 100 рублей под, например, линукс и она даже сможет лазить в 4G?
К звонилке только рюкзак с программируемым генератором сигналов не забудь
Дык процессор мобильника на что тогда? Он разве не справится с этой задачей?
там про avx2 в статье...
Ну и в звонилке нет программируемого универсального тракта.
Как ты думаешь, с фига ли телефоны на чипсете калипсо после небольшой переделки базами GSM становятся? Может, сначала посмотреть хотя-бы структурную схему телефона, до того как умничать?
> К звонилке только рюкзак с программируемым генератором сигналов не забудьа он разве большой?? гуглятся мелкие, в том числе прям на одном чипе (может не те)
да и в самом телефоне ж такой есть
Рюкзак для аккумуляторов. Греются SDR-трансиверы, особенно при большой полосе пропускания, ого-го.
собственно, оно обычно имеет вид такого пухлого металлического чемодана, вся внешняя поверхность которого - ребра охлаждения.но это ж зависит еще и от того, какую именно антенну ты в него собрался втыкать.
4g фемтосота греется не сильнее твоего домашнего асуся (пожалуй, даже и заметно меньше). Но и площадь покрывает меньшую чем тот асусь.
А потом талончик к онкологу из-за такого рюкзачка
Да ты не боись, оператор у тебя перед носом поставит нормальную соту, а не микро. Раз в 20 мощнее. И тебя вообще не спросит что ты про это думаешь.
ну мы вообще-то старались их так ставить, чтоб на людей не светило - это не связано с "под носом", это связано с конкретным типом антенны, с некоторых направлений можно в метре от нее жить и работать, с других - мимо не ходят и в пяти, не убедившись, предварительно, что питание отключено (а лучше - лично выдрав фидер)> И тебя вообще не спросит что ты про это думаешь.
потому что бесполезно. "это все еще ничего - вот увидите что начнется, когда мы ее включим!"(c)
> ну мы вообще-то старались их так ставить, чтоб на людей не светилоНу как бы светило - понятие растяжимое. У SDRщиков обычно мощности значительно ниже чем у операторского оборудования. Для экспериментов столько не надо.
> "это все еще ничего - вот увидите что начнется, когда мы ее включим!"(c)
Ну так и я прикалываюсь над этим стремщиком. А так - собрать детектор ВЧ поля ума много не надо, вариант который заметит проблемные уровни излучений делается из любого мусора.
Не очень понятно, как программый модем на USRP B210, USRP B205mini, USRP X300, limeSDR и bladeRF будет авторизоваться в сети оператора. Авторизация-то по SIM-карте оператора, а на этих SDR разъёма для поключения SIM не наблюдается.
Статью не читай
@
В комменты отвечай!
Оператор - это ты. Втыкаешь абсолютно любую симку и ручками меняешь оператора на клиентском устройстве.
Это если я. Но не запрещается же клиентской частью этого ПО коннектится к сетям официальных операторов.
Ну так чтобы приконектиться к операторской сети - тебе нужна операторская симка. Без нее авторизация в сети не пройдет и сеть отправит тебя куда подальше.
> Авторизация-то по SIM-карте оператораТак это уже дело сети - какие симкарты пустить. Полноценно авторизовать черти-какую сим может быть проблематично - ведь ее ключ шифрование неизвестен. Но ничего не мешает например свой ключ сгенерить и вшить его в допустим свою же сим. Кстати если кто не в курсе, эмуляторы сим-карт на микроконтроллерах, позволяющие это самое - намноооооого древнее всего остального.
Интересно есть ли хоть какая-то история использования.
есть хоть где-то это чудо развернутое не для тестов, а для использования?
Пусть это будет турбаза без покрытия нормальными операторами, но чтобы это был хоть какой-то продакшен.
> Интересно есть ли хоть какая-то история использования.
> есть хоть где-то это чудо развернутое не для тестов, а для использования?
> Пусть это будет турбаза без покрытия нормальными операторами, но чтобы это был
> хоть какой-то продакшен.Не, они там в своих амстердамах ^W да-бли-нах код не для использования пишут.
http://www.softwareradiosystems.com/about-us/
У них там воздух такой -- сразу коммитить коды тянет.
Три директора на одного программиста
> Три директора на одного программистаТо есть таки думаете используют втрое активнее, чем коммитят?!
> Интересно есть ли хоть какая-то история использования.GSM сетку SDRщики на фестивале Burning Man в пустыне запускали, например.
потом, как положено, сожгли?
#>>>>srs[I]LTE
#>>GSM[/I]
#>>GSM сетку SDRщики на фестивале Burning Man
#>>[I]сетку
#>>Man[/I]> потом, как положено, сожгли?
Диалоги дислексиков на опенете. [I]Инклюзивненько-уюропейненько!
> потом, как положено, сожгли?Не знаю. Канонически там чучело жгут. Распостраняется ли это на временные GSM сети - без понятия.
> Интересно есть ли хоть какая-то история использования.
> есть хоть где-то это чудо развернутое не для тестов, а для использования?Во! Чува[чело] 4/5 соединений "держит". Но не сразу.
http://www.softwareradiosystems.com/pipermail/srslte-users/2...Использование.
Дальше сам.
http://www.softwareradiosystems.com/pipermail/srslte-users/> Пусть это будет турбаза без покрытия нормальными операторами, но чтобы это был
> хоть какой-то продакшен.
>> Интересно есть ли хоть какая-то история использования.
>> есть хоть где-то это чудо развернутое не для тестов, а для использования?
> Использование.Академики же!
"" All these academic works implement IMSI Catchers by modifying the code of open-source software projects, such as OpenLTE [6], srsLTE [7, 8] or gr-LTE [9]. ""
(*) Ссылка не. DDG ->>> там.
> Дальше сам.
> http://www.softwareradiosystems.com/pipermail/srslte-users/