LINUX.ORG.RU
ФорумTalks

Вот до чего техника дошла...

 , ,


0

4

Наткнулся сегодня на такую вот интересную статейку: Правительство Германии предостерегает ведомства страны от использования Windows 8 (Да, хабр не нужен).

И если то, что Microsoft и прочие, шпионят за пользователями уже давно не является тайной, то вот то, какие технологии УЖЕ используются для шпионажа и контроля меня несколько шокировало.

Для Ъ:

Бекдор называется «Trusted Computing» — это технология, разработанная и продвигаемая альянсом Trusted Computing Group, основанным десять лет назад исключительно американскими компаниями AMD, Cisco, HP, IBM, Intel, Microsoft и Wave Systems. Его ключевые элементы — чип (Trusted Platform Module, TPM), и операционная система, разработанная с учетом возможности взаимодействия с данным чипом, такая как Windows 8. В Trusted Computing Group разработали спецификации взаимодействия чипа и ОС.

Целью (официально декларируемой) этого механизма является поддержка DRM (управление правами на цифровой контент) и защита компьютеров. Система определяет, какой контент или софт получен легально и получит право на воспроизведение (выполнение) на данном компьютере, а какой (например, нелегальный контент или вирусы) должен быть заблокирован. Весь процесс будет координироваться Windows (а через удаленный доступ — Microsoft).

Недавно опубликованная новая версия спецификации TPM: TPM 2.0. В то время как TPM позволял пользователям компьютеров решать, включать или не включать его использование, TPM 2.0 включается по умолчанию в момент запуска ПК и не может быть выключен пользователем. Microsoft решает, какие программы могут запускаться на ПК, и пользователь компьютера не может никак повлиять на эти решения. При этом, пользователь не имеет никакой информации об активности Microsoft на его ПК. В сущности, пользователи Windows 8 теряют контроль за своим ПК в момент первого включения.

Apple вышел из проекта TPM в 2009-м году. Linux не соответствует стандартам, и ПК с Linux не могут использовать эту технологию. Microsoft же приводит все мыслимые аргументы в свою защиту. «TPM активируется по умолчанию», говорят они, «потому что большинство пользователей принимают все настройки „по умолчанию“. Если бы пользователям пришлось активировать функцию в ручную, подавляющая их часть осталась бы с менее защищенной системой». И, естественно, правительственные распоряжения, требующие, чтобы у пользователей была возможность отключить данную технологию, Microsoft находит «не вполне правильными».

★★★★★

если железо не залочат на Windows, то Windows просто не нужна

stevejobs ★★★★☆
()

Страшные новости для пользователей Linux: весь ваш компьютер управляется Linux-ом, а значит, лично Линусом Торвальдсом.

Miguel ★★★★★
()

Да вы заколебали уже с TPM. Не нужно трогать то, чего не понимаешь. TPM прикручен к шине LPC. И хотя, чисто теоретически, LPC поддерживает DMA, на практике TPM был, есть и будет полностью пассивным устройством. Просто потому что любое активное устройство будет стоить дохренищща денег.

Спецификация 2.0 еще вообще не готова. Да, есть высокоуровневая «библиотечная» спецификация. Набор пожеланий. Но даже она еще не окончательна. Конкретные аппаратные спецификации еще и не разработаны даже.

Короче говоря, пока принудительно не впилят гипервизор в прошивку, волноваться вообще не о чем.

Кроме того, нужно понимать простую вещь. Микрософт - кончился. Все. Из ямы куда он себя сейчас загнал ему уже никогда не выбраться. И это еще не наступил апрель 2014 года ;) (кто в теме - поймет).

Macil ★★★★★
()
Ответ на: комментарий от Macil

Короче говоря, пока принудительно не впилят гипервизор в прошивку, волноваться вообще не о чем.

pekmop1024 недавно описывал опыты по которым в прошивке его десктопной матери возможно есть гипервизор

апрель 2014

июль

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

Это где после старта винды продолжал висеть стартовый экран? Это скорее баг видеодров, ибо зачем продолжать крутить эту заставку, даже в фоне?

hunter-12
()
Ответ на: комментарий от stevejobs

pekmop1024 недавно описывал опыты по которым в прошивке его десктопной матери возможно есть гипервизор

да там есть SMI и его обработчик, немаскируется и имеет доступ ко всей памяти. зачем гипервизор?

надо биос исследовать, чтобы понять, что делается на этапе инициализации.

все эти гипервизоры плохой бекдор, лучше в операционной системе, ибо есть проблемы с драйверами, чтобы спереть твою инфу, надо понимать, как это сделать.

помимо tpm в pc современном достаточно чипов с прошивками, которые управляют питанием или ещё чем, но они медленные и не знают про файловые системы и http и т.д. хотя запрограммировать их флешку неправильными прошивками и компутер накернится.

dimon555 ★★★★★
()
Ответ на: комментарий от Macil

Шел 22-й год непрерывных-побед-линукса-на-десктопе: линуксоиды продолжали пророчить неизбежную кончину микрософта.

urandom
()
Ответ на: комментарий от dimon555

надеюсь, кто-то приберёг парочку уязвимостей

Этот кто-то и есть M$.

CYB3R ★★★★★
()

Порядок миграции публикаций в Интернете:

  1. Новость обсуждается на Reddit с высоким градусом адекватства;
  2. Новость перекочевывает на русскоязычные ресурсы;
  3. Публикация на Хабре с комментариями дегенератов;
  4. Публикация проникает на ЛОР.
Sense
()
Ответ на: комментарий от Sense

Между первым и последним пунктом - от 2 недель до года.

Sense
()
Ответ на: комментарий от dimon555

AMT знает и умеет и файловые системы, и http/ftp, и даже java!

XVilka ★★★★★
()
Ответ на: комментарий от Mitre

Там в отличии от... (особенно, Хабра), где проводится специальная олимпиада жанра «выскажи все свои домыслы» для любого дискаса находятся прошаренные пользователи (в смысле эксперты, а не аналитикус диванус). Поэтому обсуждение можно читать. На хабре, например, почти все комменты нечитаемы, тоже касается их «статей».

Sense
()

Не вижу никаких следов шпионажа. Модуль действительно используется для DRM-еца и только.

segfault ★★★★★
()
12 ноября 2013 г.
Ответ на: комментарий от segfault

Не вижу никаких следов шпионажа. Модуль действительно используется для DRM-еца и только.

репортёры РЕН ТВ сейчас сказали бы — что ты просто недостаточно профессионал, чтобы распознать внутри спецификации программу, активируемую удалённо из NSA, способную отслеживать все действия пользователя! :-)

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.