![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Google представил открытый проект OpenTitan для создания зас..." | +/– | ![]() |
Сообщение от opennews (?), 08-Ноя-19, 14:03 | ||
Компания Google представила новый открытый проект OpenTitan, представляющий собой платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust). В основу OpenTitan, заложены технологии уже применяемые в криптографических USB-токенах Google Titan и TPM-чипах для обеспечения верифицированной загрузки, устанавливаемых на серверах в инфраструктуре Google, а также на устройствах Chromebook и Pixel. Связанный с проектом код и спецификации аппаратных компонентов опубликованы на GitHub под лицензией Apache 2.0... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от анонимус_потерял_свой_логин (?), 08-Ноя-19, 14:03 | +32 +/– | ![]() |
>Google представила | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #42 |
2. Сообщение от IRASoldier_registered (ok), 08-Ноя-19, 14:08 | +3 +/– | ![]() |
"(...) полностью открытый процесс разработки и доступность кода и схем ключевых частей платформы. OpenTitan будет развиваться на независимой площадке как совместный проект, не привязанный к конкретным поставщикам и производителям чипов." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #10, #22 |
5.
Сообщение от анонимус T![]() | +1 +/– | ![]() |
TiVo-lization! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
6. Сообщение от Аноним (6), 08-Ноя-19, 14:16 | +4 +/– | ![]() |
Так уникальное ядро линукс не получится создать в целях увеличения производительности и безопасности. А значит весь цирк только для того, чтобы нельзя было Аврору на пиксель поставить или линукс на хромбук. Выглядит как очередная попытка создания T2 чипа для макбуков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (-), 08-Ноя-19, 14:20 | +6 +/– | ![]() |
- Открытые исходные коды, но допилить и поставить на устройство как и сейчас нельзя, т.к. надо ключем поставщика подписать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #25, #74 |
9. Сообщение от Аноним (-), 08-Ноя-19, 14:21 | +5 +/– | ![]() |
Так а для конечного пользователя профит есть? Вот Western Digital присоединился к разработке. Что они хотят с этим делать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #20 |
10. Сообщение от _hide_ (ok), 08-Ноя-19, 14:21 | +8 +/– | ![]() |
Прекрасно, чтобы было даже ежу понятно, что обмануть чип не получится -- он полностью открытый, в него зашиты нужные ключи и без подписи загружаемой прошивки не работает. А чего, сами себе голову и откусят, исправив все ошибки всем миром, а потом только подписанное ПО от проверенного поставщика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11, #52 |
11. Сообщение от Анон Анонов (?), 08-Ноя-19, 14:30 | +14 +/– | ![]() |
И отправят эти чипы печатать на китайскую фабрику, а потом выяснится, что внутри чипа крутится виртуалка, которая проксирует все вызовы и шлёт неизвестно куда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
12.
Сообщение от trolleybus![]() | +/– | ![]() |
То есть, получается, что тот код, который эту подпись проверяет, он закрыт, если отключить эту проверку нельзя? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #13, #81 |
13. Сообщение от Аноним (-), 08-Ноя-19, 14:36 | +/– | ![]() |
Последний абзац | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
14. Сообщение от DerRoteBaron (ok), 08-Ноя-19, 14:44 | +2 +/– | ![]() |
С одной стороны да, с другой наличие возможности защитить загрузку своего железа это хорошо. Пока лучшее, что можно получить, это Trusted Boot + при необходимости ключи в TPM. Проблемы только в том, что реализации и того и другого проприетарные и, есть основания полагать, не очень качественные по крайней мере в части, реализованной OEM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #39 |
15. Сообщение от Аноним (15), 08-Ноя-19, 14:52 | +1 +/– | ![]() |
>заслуживающих доверия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57 |
16. Сообщение от Аноним (-), 08-Ноя-19, 14:53 | +1 +/– | ![]() |
По идее ты должен прочитать в рекламе устройства "построено на OpenTitan - заслуживающий доверия аппаратный компонент! ОПЕН ас ИН ФРЕЕДОМ", и купить не глядя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
17. Сообщение от vitalif (ok), 08-Ноя-19, 14:57 | +3 +/– | ![]() |
Предложите Госдуме принять закон об обязательном открытии исходников всех прошивок и требовании их заменяемости владельцем устройства :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #23, #41, #43 |
18. Сообщение от vitalif (ok), 08-Ноя-19, 14:59 | +2 +/– | ![]() |
А так-то да, тивоизация тивоизацией, но например защита серверов от товарища майора или рейдеров - полезное применение :) гугл, с учётом своих подкопоустойчивых датацентров, этим явно не брезгует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
20. Сообщение от Crazy Alex (ok), 08-Ноя-19, 15:05 | +/– | ![]() |
Так WD вообще в OpenRISC вкладывается. Чего ж нет - будет архитектура, за которую не надо никому отстёгивать. А конечному пользователю - только вред от огораживаний. Хотя я даже сейчас вижу странных людей, считающих, что ставить на смартфон свою прошивку и и меть рут - плохо... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #24, #31 |
21. Сообщение от Аноним (-), 08-Ноя-19, 15:06 | +3 +/– | ![]() |
Госдума принимает законы в трех случаях - 1.Проблема нашумела, 2.Торговая палата оплатила, 3.Суверенитету их полноты власти угрожают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #58 |
22. Сообщение от Аноним (22), 08-Ноя-19, 15:09 | +/– | ![]() |
> "(...) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
23. Сообщение от Аноним (25), 08-Ноя-19, 15:10 | +/– | ![]() |
> Предложите Госдуме принять закон об обязательном открытии исходников всех прошивок и требовании их заменяемости владельцем устройства | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
24. Сообщение от Аноним (25), 08-Ноя-19, 15:12 | +1 +/– | ![]() |
> WD вообще в OpenRISC вкладывается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #35 |
25. Сообщение от Аноним (25), 08-Ноя-19, 15:13 | +/– | ![]() |
> Ражл как конь с ненавязчивой рекламы прямо в игре. Кто такое покупает мне не понять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #32 |
26. Сообщение от Аноним (26), 08-Ноя-19, 15:14 | +/– | ![]() |
Для чипов заслуживающих доверия google? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
27. Сообщение от Аноним (-), 08-Ноя-19, 15:15 | +1 +/– | ![]() |
Товарищ майор тут не причем. Принципиов у корпораций нет (никаких!), я надеюсь ты не маленький чтоб так думать. Гугл, например, уже согласился банить какие угодно линки из выдачи. Корпы это сообщество людей собравшихся вместе для получения прибыли - т.н. акционеры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #37 |
28. Сообщение от Аноним (28), 08-Ноя-19, 15:19 | +3 +/– | ![]() |
Я так понимаю, в комплект будут входить: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
29. Сообщение от Аноним (30), 08-Ноя-19, 15:21 | +/– | ![]() |
Открытая тивоизация? Это что-то новенькое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Аноним (30), 08-Ноя-19, 15:24 | +2 +/– | ![]() |
Так эти станки только предстоит создать из представленные доверенных чипов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #46 |
31. Сообщение от Аноним (-), 08-Ноя-19, 15:26 | +2 +/– | ![]() |
>вижу странных людей, считающих, что ставить на смартфон свою прошивку и и меть рут - плохо... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
32. Сообщение от Аноним (-), 08-Ноя-19, 15:28 | +1 +/– | ![]() |
Я стрим посмотрел сначала | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
33. Сообщение от б.б. (?), 08-Ноя-19, 15:35 | +/– | ![]() |
Чип! А что ТЫ сделал, чтобы заслужить доверие Google? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
34. Сообщение от Аноним (-), 08-Ноя-19, 16:03 | +5 +/– | ![]() |
> удостоверяя, что критически важные системные компоненты не были подменены и основываются на проверенном и авторизированном производителем коде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
35. Сообщение от Crazy Alex (ok), 08-Ноя-19, 16:38 | +/– | ![]() |
Путаю :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
36. Сообщение от OldMonster (ok), 08-Ноя-19, 18:07 | +1 +/– | ![]() |
"гугл" и "заслуживающих доверия" в моём понимании соотносятся как чёрное и белое. Т.е. никак от слова совсем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
37. Сообщение от vitalif (ok), 08-Ноя-19, 18:46 | +1 +/– | ![]() |
> Товарищ майор тут не причем. Принципиов у корпораций нет (никаких!) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
39. Сообщение от Аноним (39), 08-Ноя-19, 19:49 | +/– | ![]() |
Уже есть открытый coreboot с открытым vboot. Ищите плату поддерживаемую опенсорсным БИОСом coreboot, их около 300 и есть на любой вкус, и новые и не совсем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #51 |
40.
Сообщение от Фристайло![]() | +/– | ![]() |
>предоставления криптографически уникального идентификатора системы (защита от подмены оборудования) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41.
Сообщение от Lex![]() | +/– | ![]() |
Вроде что-то весьма отдаленно подобное даже имеется, только в плане антимонопольщины и защиты конкуренции.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
42. Сообщение от fdgofggt (?), 08-Ноя-19, 20:25 | +/– | ![]() |
>ну такое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
43. Сообщение от Аноним (43), 08-Ноя-19, 21:05 | +3 +/– | ![]() |
Вы таки предложите, что весь софт, который разрабатывается госами и для госов, должен быть открыт в n-сроки после внедрения (год, два). Он же заказывается и разрабатывается на деньги налогоплательщиков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #44, #63 |
44. Сообщение от vitalif (ok), 09-Ноя-19, 00:25 | +1 +/– | ![]() |
> Вы таки предложите, что весь софт, который разрабатывается госами и для госов, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
45. Сообщение от JL2001 (ok), 09-Ноя-19, 00:48 | +/– | ![]() |
походу здесь все считают что виноват нож, а не человек, и что надо запретить ножи чтоб наступило счастье | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49 |
46. Сообщение от Аноним (28), 09-Ноя-19, 01:38 | +2 +/– | ![]() |
Ненене, только чугуний, только хардкор! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
49. Сообщение от Аноним (-), 09-Ноя-19, 07:26 | +/– | ![]() |
Нож с уникальным идентификтором, который собирает инфу о том, что ты резал и когда, как часто на кухню заходишь, когда спать ложишься и свет в кухне выключаешь, когда на дачу уехал. Все это можно хранить в логах без возможности их удаления. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #53 |
50. Сообщение от Аноним (50), 09-Ноя-19, 09:20 | +1 +/– | ![]() |
заслуживающих доверия = которые принимают все меры, чтобы именно пользователь их контролировал, а иные лица и организации - нет - это trustworthy | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
51. Сообщение от Аноним (51), 09-Ноя-19, 10:02 | +1 +/– | ![]() |
Поддерживаю развитие coreboot, libreboot. Совместно с grub или без него и поддерживаемые в Linux IMA/EVM можно уже давно строть полностью доверительные системы с крыптографической сертификацией прошивки, загрузка, ядра и его модулей, а также всей остальной загружаемой системы и ее настроек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
52. Сообщение от супернуб (?), 09-Ноя-19, 10:09 | +1 +/– | ![]() |
"и чё?"(с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #54 |
53. Сообщение от JL2001 (ok), 09-Ноя-19, 10:16 | +/– | ![]() |
> Нож с уникальным идентификтором, который собирает инфу о том, что ты резал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #59, #69 |
54. Сообщение от JL2001 (ok), 09-Ноя-19, 10:22 | +/– | ![]() |
> "и чё?"(с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #55 |
55. Сообщение от супернуб (?), 09-Ноя-19, 10:37 | –4 +/– | ![]() |
> "подразумевающей полностью открытый процесс разработки и доступность кода и схем" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #64, #65 |
56. Сообщение от Аноним (-), 09-Ноя-19, 10:39 | –2 +/– | ![]() |
Компания Google по своей сути ничего вызывающего доверия сделать не может. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60 |
57. Сообщение от Аноним (57), 09-Ноя-19, 11:44 | +/– | ![]() |
это как с секуребутом: производители смогут безопасно впаривать тебе свои "программно-аппаратные комплексы", которые будут надёжно защищены от установки другой ОС или попыток модификации существующей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #66 |
58. Сообщение от Аноним (57), 09-Ноя-19, 11:49 | +/– | ![]() |
Полагаю не прокатит именно 3й пункт, если например открыть код используемых DPI - их будет слишком просто обойти, что угрожает "суверенитету власти". Ну и много чего ещё, сотовое оборудование например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
59. Сообщение от Аноним (57), 09-Ноя-19, 11:56 | +/– | ![]() |
> зачем вы купили такой нож к которому админских прав у вас нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #61, #76 |
60. Сообщение от Аноним (57), 09-Ноя-19, 11:58 | +/– | ![]() |
> Компания Google по своей сути ничего вызывающего доверия сделать не может. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #62 |
61. Сообщение от Аноним (61), 09-Ноя-19, 12:02 | +/– | ![]() |
Какой телефон ты купил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #78 |
62. Сообщение от Аноним (61), 09-Ноя-19, 12:03 | +/– | ![]() |
Лучше поперёк. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
63. Сообщение от Аноним (63), 09-Ноя-19, 13:17 | +1 +/– | ![]() |
Предлагали: https://www.roi.ru/32959/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #67 |
64. Сообщение от JL2001 (ok), 09-Ноя-19, 13:26 | +2 +/– | ![]() |
>> "подразумевающей полностью открытый процесс разработки и доступность кода и схем" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
65. Сообщение от JL2001 (ok), 09-Ноя-19, 13:30 | +/– | ![]() |
>> "подразумевающей полностью открытый процесс разработки и доступность кода и схем" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
66. Сообщение от JL2001 (ok), 09-Ноя-19, 13:35 | +/– | ![]() |
> это как с секуребутом: производители смогут безопасно впаривать тебе свои "программно-аппаратные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
67. Сообщение от JL2001 (ok), 09-Ноя-19, 13:41 | +/– | ![]() |
> Предлагали: https://www.roi.ru/32959/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
68. Сообщение от электронщег (?), 09-Ноя-19, 14:28 | +/– | ![]() |
А что по этому поводу говорит Рутковская? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70 |
69. Сообщение от Аноним (69), 09-Ноя-19, 14:40 | +/– | ![]() |
>всей инфой будет делиться ТОЛЬКО с вами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #71 |
70. Сообщение от электронщег (?), 09-Ноя-19, 14:49 | +/– | ![]() |
компьютерсам уже можно будет наконец трастать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #75 |
71. Сообщение от JL2001 (ok), 09-Ноя-19, 14:58 | +/– | ![]() |
>>всей инфой будет делиться ТОЛЬКО с вами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #73 |
72. Сообщение от Аноним (50), 09-Ноя-19, 15:57 | +1 +/– | ![]() |
>открытый микропроцессор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от Аноним (-), 09-Ноя-19, 16:06 | +/– | ![]() |
Идея хорошая, если цену не учитывать. Но в реализации имхо будет только хуже - вы получите устройство с необновляемым чипом (с публичными уязвимостями). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
74. Сообщение от macfaq (?), 09-Ноя-19, 16:14 | +/– | ![]() |
Что за игра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
75. Сообщение от Аноним (75), 09-Ноя-19, 16:31 | +/– | ![]() |
> компьютерсам уже можно будет наконец трастать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #80 |
76. Сообщение от JL2001 (ok), 09-Ноя-19, 17:24 | +/– | ![]() |
>> зачем вы купили такой нож к которому админских прав у вас нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #77 |
77. Сообщение от Аноним (57), 09-Ноя-19, 20:12 | +2 +/– | ![]() |
> если вы не хотите думать и отвечать за последствия своих действий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
78. Сообщение от Аноним (57), 09-Ноя-19, 20:14 | +/– | ![]() |
не для протокола: OnePlus 5T | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
80. Сообщение от электронщег (?), 10-Ноя-19, 17:44 | +/– | ![]() |
очевидно, что человекерсам нельзя трастать. На компьютерсы и Рутковскую вся надежда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
81. Сообщение от Аноним (81), 12-Ноя-19, 12:14 | –1 +/– | ![]() |
> То есть, получается, что тот код, который эту подпись проверяет, он закрыт, если отключить эту проверку нельзя? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #82 |
82.
Сообщение от trolleybus![]() | +/– | ![]() |
> железка не позволит, там вшита проверка на подмену софта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |