1.1, Аноним (1), 12:16, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +19 +/– |
>уязвимость в изолированном анклаве
никогда такого не было - и вот опять!
| |
|
|
3.5, anonymous (??), 12:47, 25/04/2019 [^] [^^] [^^^] [ответить]
| +8 +/– |
>> *аппаратно* изолированные
> выполняются на отдельном *виртуальном* процессоре
вот такая "аппаратность"..
| |
|
2.31, Аноним (31), 12:13, 26/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Насяльника, шукча вама новая шифрования на элиптических кривых написала, для хорошего защитама.
| |
|
3.32, anonymous (??), 14:38, 26/04/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
А что за шифрование на эллиптических кривых? Или имелось в виду "криптография на эллиптических кривых"?
| |
|
4.35, Аноним (35), 14:34, 30/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Может стоило бы кривые выпрямить в прямые. И всё заработает...
;)
| |
|
|
|
1.4, Alen (??), 12:45, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
блин, да когда уже прекратится эта "забота о моей безопасности"
| |
|
2.10, Аноним (10), 14:07, 25/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
А это и не забота о твоей безопасности. Это забота о безопасности разработчиков тех же банковских приложений от твоих исков, чтобы они случайно не "пролюбили" твои платежные данные.
| |
|
3.13, Андрей (??), 14:31, 25/04/2019 [^] [^^] [^^^] [ответить]
| +5 +/– |
И ещё DRM, чтобы обезопасить стриминговые службы от... их пользователей.
| |
|
2.12, Аноним (12), 14:26, 25/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Когда все крупные корпорации прекратят своё существование и их место займёт либо государство либо мелкие предприятия.
| |
|
3.16, Andrey Mitrofanov (?), 16:28, 25/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
#>>прекратится эта "забота о моей безопасности"
> Когда все крупные корпорации прекратят своё существование
Не. Они найдут что другое, чтоб
продавать, размахивать и тыкать в харю с "заботой о".
...не остановиь, будет только хуже.
>и их место займёт либо
> государство либо мелкие предприятия. | |
3.27, Зонд (?), 08:02, 26/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Вечная забота государство не идёт в сравнение ни с одной частной структурой
| |
3.36, Аноним (35), 14:37, 30/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Когда все крупные корпорации прекратят своё существование и их место займёт либо государство либо мелкие предприятия.
Корпорация и гос-во - похожие по устройтву и механизму штуки нередко.
| |
|
|
1.8, Анимайзер (?), 13:11, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> уязвимости, позволяющей определить содержимое закрытых ключей шифрования, размещённых в изолированном анклаве Qualcomm QSEE
> на подготовку исправления компании Qualcomm потребовалось больше года - изначально сведения об уязвимости были направлены в Qualcomm ещё 19 марта 2018 года.
Целый год, эпик фейл галактического масштаба.
| |
|
|
|
4.34, Аноним (34), 00:27, 27/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
Не только.
Ещё два-три раунда переговоров с китайскими коллегами об уступках и с европейскими подчинёнными об оптовых закупках.
| |
|
|
2.17, КО (?), 16:59, 25/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Целый год
На фоне того, когда и в каком проценте устройств эту уязвимость закроют - это мимолетное мгновение.
| |
|
1.23, Ordu (ok), 21:59, 25/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Круто. А там есть ключи, которые позволят в этот TrustZone засунуть свою прошивку и потом не пускать туда левых обновлений от производителя?
| |
1.29, Аноним (29), 11:44, 26/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Аппаратная изоляция выполняемая на тех же транзисторах.
Вообще то это явное введение в заблуждение и в общем то мошенничество.
Т.е. если мы берем два проца и оба заявляют аппаратную изоляцию, но первый стоит на 5 баксов дешевле выбор очевиден в пользу первого, но оказывается что изоляция программная. Тут надо не патчи выпускать, а к суду за мошенничество привлекать.
| |
|
2.33, J.L. (?), 15:32, 26/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Аппаратная изоляция выполняемая на тех же транзисторах.
> Вообще то это явное введение в заблуждение и в общем то мошенничество.
> Т.е. если мы берем два проца и оба заявляют аппаратную изоляцию, но
> первый стоит на 5 баксов дешевле выбор очевиден в пользу первого,
> но оказывается что изоляция программная. Тут надо не патчи выпускать, а
> к суду за мошенничество привлекать.
она не программная, проц и регистры отдельно, там область памяти видимо даже отдельно, но кеш, похоже, общий на всю память
надеюсь меня поправят более информированные товарищи
| |
|
1.37, InuYasha (?), 11:35, 02/05/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Trusted Computing.
Доверие основывается на взаимности.
TC основано на недоверии. На недоверии к хозяину устройства, сервиса, данных.
Должен ли пользователь доверять TC?..
| |
1.38, Аноним (38), 12:43, 07/05/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Непонятно: если для вскрытия ключа достаточно узнать несколько битов значения "nonce", почему нельзя эти биты угадать перебором ("brute force").
| |
|