Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Google представил открытый проект OpenTitan для создания зас..." | +/– | |
| Сообщение от opennews (?), 08-Ноя-19, 14:03 | ||
Компания Google представила новый открытый проект OpenTitan, представляющий собой платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust). В основу OpenTitan, заложены технологии уже применяемые в криптографических USB-токенах Google Titan и TPM-чипах для обеспечения верифицированной загрузки, устанавливаемых на серверах в инфраструктуре Google, а также на устройствах Chromebook и Pixel. Связанный с проектом код и спецификации аппаратных компонентов опубликованы на GitHub под лицензией Apache 2.0... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от анонимус_потерял_свой_логин (?), 08-Ноя-19, 14:03 | +32 +/– | |
>Google представила | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #42 | ||
| 2. Сообщение от IRASoldier_registered (ok), 08-Ноя-19, 14:08 | +3 +/– | |
"(...) полностью открытый процесс разработки и доступность кода и схем ключевых частей платформы. OpenTitan будет развиваться на независимой площадке как совместный проект, не привязанный к конкретным поставщикам и производителям чипов." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #10, #22 | ||
5.
Сообщение от анонимус T (?), 08-Ноя-19, 14:14
| +1 +/– | |
TiVo-lization! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 6. Сообщение от Аноним (6), 08-Ноя-19, 14:16 | +4 +/– | |
Так уникальное ядро линукс не получится создать в целях увеличения производительности и безопасности. А значит весь цирк только для того, чтобы нельзя было Аврору на пиксель поставить или линукс на хромбук. Выглядит как очередная попытка создания T2 чипа для макбуков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. Сообщение от Аноним (-), 08-Ноя-19, 14:20 | +6 +/– | |
- Открытые исходные коды, но допилить и поставить на устройство как и сейчас нельзя, т.к. надо ключем поставщика подписать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #25, #74 | ||
| 9. Сообщение от Аноним (-), 08-Ноя-19, 14:21 | +5 +/– | |
Так а для конечного пользователя профит есть? Вот Western Digital присоединился к разработке. Что они хотят с этим делать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #20 | ||
| 10. Сообщение от _hide_ (ok), 08-Ноя-19, 14:21 | +8 +/– | |
Прекрасно, чтобы было даже ежу понятно, что обмануть чип не получится -- он полностью открытый, в него зашиты нужные ключи и без подписи загружаемой прошивки не работает. А чего, сами себе голову и откусят, исправив все ошибки всем миром, а потом только подписанное ПО от проверенного поставщика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #11, #52 | ||
| 11. Сообщение от Анон Анонов (?), 08-Ноя-19, 14:30 | +14 +/– | |
И отправят эти чипы печатать на китайскую фабрику, а потом выяснится, что внутри чипа крутится виртуалка, которая проксирует все вызовы и шлёт неизвестно куда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
12.
Сообщение от trolleybus (?), 08-Ноя-19, 14:33
| +/– | |
То есть, получается, что тот код, который эту подпись проверяет, он закрыт, если отключить эту проверку нельзя? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #13, #81 | ||
| 13. Сообщение от Аноним (-), 08-Ноя-19, 14:36 | +/– | |
Последний абзац | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 14. Сообщение от DerRoteBaron (ok), 08-Ноя-19, 14:44 | +2 +/– | |
С одной стороны да, с другой наличие возможности защитить загрузку своего железа это хорошо. Пока лучшее, что можно получить, это Trusted Boot + при необходимости ключи в TPM. Проблемы только в том, что реализации и того и другого проприетарные и, есть основания полагать, не очень качественные по крайней мере в части, реализованной OEM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #39 | ||
| 15. Сообщение от Аноним (15), 08-Ноя-19, 14:52 | +1 +/– | |
>заслуживающих доверия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57 | ||
| 16. Сообщение от Аноним (-), 08-Ноя-19, 14:53 | +1 +/– | |
По идее ты должен прочитать в рекламе устройства "построено на OpenTitan - заслуживающий доверия аппаратный компонент! ОПЕН ас ИН ФРЕЕДОМ", и купить не глядя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 17. Сообщение от vitalif (ok), 08-Ноя-19, 14:57 | +3 +/– | |
Предложите Госдуме принять закон об обязательном открытии исходников всех прошивок и требовании их заменяемости владельцем устройства :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #23, #41, #43 | ||
| 18. Сообщение от vitalif (ok), 08-Ноя-19, 14:59 | +2 +/– | |
А так-то да, тивоизация тивоизацией, но например защита серверов от товарища майора или рейдеров - полезное применение :) гугл, с учётом своих подкопоустойчивых датацентров, этим явно не брезгует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 20. Сообщение от Crazy Alex (ok), 08-Ноя-19, 15:05 | +/– | |
Так WD вообще в OpenRISC вкладывается. Чего ж нет - будет архитектура, за которую не надо никому отстёгивать. А конечному пользователю - только вред от огораживаний. Хотя я даже сейчас вижу странных людей, считающих, что ставить на смартфон свою прошивку и и меть рут - плохо... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #24, #31 | ||
| 21. Сообщение от Аноним (-), 08-Ноя-19, 15:06 | +3 +/– | |
Госдума принимает законы в трех случаях - 1.Проблема нашумела, 2.Торговая палата оплатила, 3.Суверенитету их полноты власти угрожают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #58 | ||
| 22. Сообщение от Аноним (22), 08-Ноя-19, 15:09 | +/– | |
> "(...) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 23. Сообщение от Аноним (25), 08-Ноя-19, 15:10 | +/– | |
> Предложите Госдуме принять закон об обязательном открытии исходников всех прошивок и требовании их заменяемости владельцем устройства | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 24. Сообщение от Аноним (25), 08-Ноя-19, 15:12 | +1 +/– | |
> WD вообще в OpenRISC вкладывается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #35 | ||
| 25. Сообщение от Аноним (25), 08-Ноя-19, 15:13 | +/– | |
> Ражл как конь с ненавязчивой рекламы прямо в игре. Кто такое покупает мне не понять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #32 | ||
| 26. Сообщение от Аноним (26), 08-Ноя-19, 15:14 | +/– | |
Для чипов заслуживающих доверия google? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33 | ||
| 27. Сообщение от Аноним (-), 08-Ноя-19, 15:15 | +1 +/– | |
Товарищ майор тут не причем. Принципиов у корпораций нет (никаких!), я надеюсь ты не маленький чтоб так думать. Гугл, например, уже согласился банить какие угодно линки из выдачи. Корпы это сообщество людей собравшихся вместе для получения прибыли - т.н. акционеры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #37 | ||
| 28. Сообщение от Аноним (28), 08-Ноя-19, 15:19 | +3 +/– | |
Я так понимаю, в комплект будут входить: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30 | ||
| 29. Сообщение от Аноним (30), 08-Ноя-19, 15:21 | +/– | |
Открытая тивоизация? Это что-то новенькое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. Сообщение от Аноним (30), 08-Ноя-19, 15:24 | +2 +/– | |
Так эти станки только предстоит создать из представленные доверенных чипов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #46 | ||
| 31. Сообщение от Аноним (-), 08-Ноя-19, 15:26 | +2 +/– | |
>вижу странных людей, считающих, что ставить на смартфон свою прошивку и и меть рут - плохо... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 32. Сообщение от Аноним (-), 08-Ноя-19, 15:28 | +1 +/– | |
Я стрим посмотрел сначала | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 33. Сообщение от б.б. (?), 08-Ноя-19, 15:35 | +/– | |
Чип! А что ТЫ сделал, чтобы заслужить доверие Google? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 34. Сообщение от Аноним (-), 08-Ноя-19, 16:03 | +5 +/– | |
> удостоверяя, что критически важные системные компоненты не были подменены и основываются на проверенном и авторизированном производителем коде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. Сообщение от Crazy Alex (ok), 08-Ноя-19, 16:38 | +/– | |
Путаю :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 36. Сообщение от OldMonster (ok), 08-Ноя-19, 18:07 | +1 +/– | |
"гугл" и "заслуживающих доверия" в моём понимании соотносятся как чёрное и белое. Т.е. никак от слова совсем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Сообщение от vitalif (ok), 08-Ноя-19, 18:46 | +1 +/– | |
> Товарищ майор тут не причем. Принципиов у корпораций нет (никаких!) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 39. Сообщение от Аноним (39), 08-Ноя-19, 19:49 | +/– | |
Уже есть открытый coreboot с открытым vboot. Ищите плату поддерживаемую опенсорсным БИОСом coreboot, их около 300 и есть на любой вкус, и новые и не совсем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #51 | ||
40.
Сообщение от Фристайло (?), 08-Ноя-19, 19:56
| +/– | |
>предоставления криптографически уникального идентификатора системы (защита от подмены оборудования) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
41.
Сообщение от Lex (??), 08-Ноя-19, 20:24
| +/– | |
Вроде что-то весьма отдаленно подобное даже имеется, только в плане антимонопольщины и защиты конкуренции.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 42. Сообщение от fdgofggt (?), 08-Ноя-19, 20:25 | +/– | |
>ну такое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 43. Сообщение от Аноним (43), 08-Ноя-19, 21:05 | +3 +/– | |
Вы таки предложите, что весь софт, который разрабатывается госами и для госов, должен быть открыт в n-сроки после внедрения (год, два). Он же заказывается и разрабатывается на деньги налогоплательщиков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #44, #63 | ||
| 44. Сообщение от vitalif (ok), 09-Ноя-19, 00:25 | +1 +/– | |
> Вы таки предложите, что весь софт, который разрабатывается госами и для госов, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 45. Сообщение от JL2001 (ok), 09-Ноя-19, 00:48 | +/– | |
походу здесь все считают что виноват нож, а не человек, и что надо запретить ножи чтоб наступило счастье | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49 | ||
| 46. Сообщение от Аноним (28), 09-Ноя-19, 01:38 | +2 +/– | |
Ненене, только чугуний, только хардкор! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 49. Сообщение от Аноним (-), 09-Ноя-19, 07:26 | +/– | |
Нож с уникальным идентификтором, который собирает инфу о том, что ты резал и когда, как часто на кухню заходишь, когда спать ложишься и свет в кухне выключаешь, когда на дачу уехал. Все это можно хранить в логах без возможности их удаления. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #53 | ||
| 50. Сообщение от Аноним (50), 09-Ноя-19, 09:20 | +1 +/– | |
заслуживающих доверия = которые принимают все меры, чтобы именно пользователь их контролировал, а иные лица и организации - нет - это trustworthy | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. Сообщение от Аноним (51), 09-Ноя-19, 10:02 | +1 +/– | |
Поддерживаю развитие coreboot, libreboot. Совместно с grub или без него и поддерживаемые в Linux IMA/EVM можно уже давно строть полностью доверительные системы с крыптографической сертификацией прошивки, загрузка, ядра и его модулей, а также всей остальной загружаемой системы и ее настроек. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 52. Сообщение от супернуб (?), 09-Ноя-19, 10:09 | +1 +/– | |
"и чё?"(с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #54 | ||
| 53. Сообщение от JL2001 (ok), 09-Ноя-19, 10:16 | +/– | |
> Нож с уникальным идентификтором, который собирает инфу о том, что ты резал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #59, #69 | ||
| 54. Сообщение от JL2001 (ok), 09-Ноя-19, 10:22 | +/– | |
> "и чё?"(с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #55 | ||
| 55. Сообщение от супернуб (?), 09-Ноя-19, 10:37 | –4 +/– | |
> "подразумевающей полностью открытый процесс разработки и доступность кода и схем" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #64, #65 | ||
| 56. Сообщение от Аноним (-), 09-Ноя-19, 10:39 | –2 +/– | |
Компания Google по своей сути ничего вызывающего доверия сделать не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #60 | ||
| 57. Сообщение от Аноним (57), 09-Ноя-19, 11:44 | +/– | |
это как с секуребутом: производители смогут безопасно впаривать тебе свои "программно-аппаратные комплексы", которые будут надёжно защищены от установки другой ОС или попыток модификации существующей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #66 | ||
| 58. Сообщение от Аноним (57), 09-Ноя-19, 11:49 | +/– | |
Полагаю не прокатит именно 3й пункт, если например открыть код используемых DPI - их будет слишком просто обойти, что угрожает "суверенитету власти". Ну и много чего ещё, сотовое оборудование например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 59. Сообщение от Аноним (57), 09-Ноя-19, 11:56 | +/– | |
> зачем вы купили такой нож к которому админских прав у вас нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #61, #76 | ||
| 60. Сообщение от Аноним (57), 09-Ноя-19, 11:58 | +/– | |
> Компания Google по своей сути ничего вызывающего доверия сделать не может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #62 | ||
| 61. Сообщение от Аноним (61), 09-Ноя-19, 12:02 | +/– | |
Какой телефон ты купил? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #78 | ||
| 62. Сообщение от Аноним (61), 09-Ноя-19, 12:03 | +/– | |
Лучше поперёк. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 63. Сообщение от Аноним (63), 09-Ноя-19, 13:17 | +1 +/– | |
Предлагали: https://www.roi.ru/32959/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #67 | ||
| 64. Сообщение от JL2001 (ok), 09-Ноя-19, 13:26 | +2 +/– | |
>> "подразумевающей полностью открытый процесс разработки и доступность кода и схем" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 65. Сообщение от JL2001 (ok), 09-Ноя-19, 13:30 | +/– | |
>> "подразумевающей полностью открытый процесс разработки и доступность кода и схем" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 66. Сообщение от JL2001 (ok), 09-Ноя-19, 13:35 | +/– | |
> это как с секуребутом: производители смогут безопасно впаривать тебе свои "программно-аппаратные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 67. Сообщение от JL2001 (ok), 09-Ноя-19, 13:41 | +/– | |
> Предлагали: https://www.roi.ru/32959/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 68. Сообщение от электронщег (?), 09-Ноя-19, 14:28 | +/– | |
А что по этому поводу говорит Рутковская? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 69. Сообщение от Аноним (69), 09-Ноя-19, 14:40 | +/– | |
>всей инфой будет делиться ТОЛЬКО с вами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #71 | ||
| 70. Сообщение от электронщег (?), 09-Ноя-19, 14:49 | +/– | |
компьютерсам уже можно будет наконец трастать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #75 | ||
| 71. Сообщение от JL2001 (ok), 09-Ноя-19, 14:58 | +/– | |
>>всей инфой будет делиться ТОЛЬКО с вами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #73 | ||
| 72. Сообщение от Аноним (50), 09-Ноя-19, 15:57 | +1 +/– | |
>открытый микропроцессор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. Сообщение от Аноним (-), 09-Ноя-19, 16:06 | +/– | |
Идея хорошая, если цену не учитывать. Но в реализации имхо будет только хуже - вы получите устройство с необновляемым чипом (с публичными уязвимостями). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 74. Сообщение от macfaq (?), 09-Ноя-19, 16:14 | +/– | |
Что за игра? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 75. Сообщение от Аноним (75), 09-Ноя-19, 16:31 | +/– | |
> компьютерсам уже можно будет наконец трастать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #80 | ||
| 76. Сообщение от JL2001 (ok), 09-Ноя-19, 17:24 | +/– | |
>> зачем вы купили такой нож к которому админских прав у вас нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #77 | ||
| 77. Сообщение от Аноним (57), 09-Ноя-19, 20:12 | +2 +/– | |
> если вы не хотите думать и отвечать за последствия своих действий | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 78. Сообщение от Аноним (57), 09-Ноя-19, 20:14 | +/– | |
не для протокола: OnePlus 5T | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 80. Сообщение от электронщег (?), 10-Ноя-19, 17:44 | +/– | |
очевидно, что человекерсам нельзя трастать. На компьютерсы и Рутковскую вся надежда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 81. Сообщение от Аноним (81), 12-Ноя-19, 12:14 | –1 +/– | |
> То есть, получается, что тот код, который эту подпись проверяет, он закрыт, если отключить эту проверку нельзя? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #82 | ||
82.
Сообщение от trolleybus (?), 12-Ноя-19, 12:48
| +/– | |
> железка не позволит, там вшита проверка на подмену софта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |