LINUX.ORG.RU

Hellomoto! Goodbye RSA!

 ,


0

0

Спустя долгое время после выхода в свет третьего поколения линукс-смартфонов компании Motorola, взломан загрузчик телефона и получена возможность загрузки не подписанных прошивок!

Уязвимость найдена хакерами с motofan.ru, в ходе реализации рабочего решения убито (возможно безвозвратно) два аппарата. Опубликованы готовые патчи для версий загрузчика 06.a3 (motorola e8) и a3.cf (motorola v8)

Краткая история: На телефонах второго поколения, или Ezx (A1200 "MING", E2 "ROKR", E6 "ROKR", A910) возможна прошивка любых самосборных прошивок и запуск своих сборок ядра, подпись RSA не используется. Это позволяет сделать разные интересные вещи (включая порт Angstrom/Qtopia). На телефонах третьего поколения, или MotoMagix (Z6, E8, V8) загрузчик проверяет подпись большинства кодовых групп (включая корневую fs и ядро), что делало невозможным модификацию прошивки, например переключение корневой fs в RW.

>>> Подробности

anonymous

Проверено: Shaman007 ()
Ответ на: комментарий от Deleted

>Я бы про стадное чувство, быдло (и айфон) что-нибудь написал, но лучше не буду...

тут все свои, пиши давай

anonymous
()
Ответ на: комментарий от Deleted

>Да уж. Горькая правда жизни.

и самое смешное в том, что эта гадость стабильно работает, вопреки всему. в отличии от...

на ведроид бы еще в живом виде посмотреть.

anonymous
()
Ответ на: комментарий от SyS

технически - да. но готовые патчи только для e8 и v8.

anonymous
()
Ответ на: комментарий от anonymous

>>Какое меткое определение тролля-анонимуса!

>я совсем не тролль и далеко не анонимус, а все вышеописанное - горькая, но истинная правда

а ты уверен что отведал именно правды? :)

black7
()
Ответ на: комментарий от anonymous

>> Сколько ждать чегонить рабочего для третьего поколения страшно представить... Отреверсить за год нереально будет(с подходом "хобби" а не "полный рабочий день"), а через 2 года они буду уже неактуальны(читай не будут продаваться.)

>ты жди-жди... ждун-аналитик

Можно услышать о твоих достижениях в этом направлении? Надеюсь достижения в области освоения IDA, hex-редактора и запуска компилятора не всчет?

Лично я не жду и не собираюсь ждать чего нет и не будет.

TheMixa ★★★
()

Это же все незаконно! Как ЛОР может пропагандировать совершение уголовного преступления?

Nxx ★★★★★
()
Ответ на: комментарий от TheMixa

> Лично я не жду и не собираюсь ждать чего нет и не будет.

Да тебя никто и не спрашивал, если ты не заметил.

anonymous
()

Наши ребята, молодцы!

H5N1
()
Ответ на: комментарий от TheMixa

>Можно услышать о твоих достижениях в этом направлении?

можно. google://Ilya Petrov qtopia ezx

и да, тот анонимус выше по треду правильно тебе ответил

anonymous
()
Ответ на: комментарий от Nxx

>Это же все незаконно!

чего это вдруг?

anonymous
()
Ответ на: комментарий от generatorglukoff

>брать или не брать?

Не стоит. Qtopia development snapshot не сильно отличается по стабильности от родного EZX....

//владелец A1200e.

Praporshik ★★
()
Ответ на: комментарий от Praporshik

>Не стоит. Qtopia development snapshot не сильно отличается по стабильности от родного EZX....

не дошло. это камень в мой огород или ezx?

вообще, я жду от трольтеков фикса на звук и лениво колдую камеру

anonymous
()

Я думал, эта хрень с натыренным свободным кодом в прошивке давно сдохла. Чему все так образовалсь? Всё равно взлом незаконен, а у меня нет никакого желания платить компании, которая меня в преступники записывает. Я например жду аналогов Android Dev Phone 1 (нетивоизированных андронны телефонов) и их поставку в Россию.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Ttt

дурак ты просто, не понимаешь в данном вопросе ничего, а языком трепешь.

anonymous
()
Ответ на: комментарий от anonymous

anonymous> только на gen3 дохера логики GSM вынесено в юзерспейс.

В саму оболочку, или отдельными программками?

Quasar ★★★★★
()
Ответ на: комментарий от Nxx

Nxx> Это же все незаконно! Как ЛОР может пропагандировать совершение уголовного преступления?

Во-первых закона о том, что пользователь не имеет право ковырять свою технику, не существует у нас. Во-вторых в бумажках, идущих с телефоном, нет запрета на модификацию ПО или аппарата. Так что всё законно.

Quasar ★★★★★
()
Ответ на: комментарий от Ttt

>Всё равно взлом незаконен

пруфлинк

>Я например жду аналогов Android Dev Phone 1 (нетивоизированных андронны телефонов)

поздравляю, ты еще один ждун в этом треде!

anonymous
()
Ответ на: комментарий от Quasar

>В саму оболочку, или отдельными программками?

в tapisrv.

мы вроде бы договорились до того, что надо писать под это дело демон с интерфейсом FSO, а потом прикручивать через FSO кутопию/ведроид/чтоугодно

anonymous
()
Ответ на: комментарий от generatorglukoff

>инженерку чтоле?

ну если ты не чуйствуешь себя инженером, то покупай т-мобайловский - тебе решать

anonymous
()
Ответ на: комментарий от anonymous

>можно. google://Ilya Petrov qtopia ezx >и да, тот анонимус выше по треду правильно тебе ответил

Ну чтоже, с братией анонимусов не поспоришь. Форумы читать я тоже умею, но вопрос только один - когда всем этим можно будет пользоваться а не шаманить от выхода к выходу?

З.Ы. Я к чему это говорю, если кто-то хочет именно допилить все это, то отлично, только весь этот труд пройдет мимо масс, напримере того же HTC Blueangel. И все это наруку производителю - "купи сейчас и получи потом". Врезультате получается Opensource ради Opensource, Linux ради Linux.

TheMixa ★★★
()
Ответ на: комментарий от Quasar

>Во-первых закона о том, что пользователь не имеет право ковырять свою технику, не существует у нас.

И в Пендостане он есть только на бумаге. Не было случая чтобы кого-то осудили за это. Громкие дела были - да, но все они были успешно выиграны EFF, ибо противоречат базовым правам и свободам. Так что быдлодевайсы и быдлозаконы существуют исключительно для быдла, которое на первое сладостно дрочит, а во второе свято верит.

anonymous
()
Ответ на: комментарий от anonymous

>ну програмки там все же разные, не один демон.

про gen3 не знаю - надо кастовать Абрамку в тред

anonymous
()
Ответ на: комментарий от provaton

>А зачем?

у тебя жизненная позиция "мне ничего не надо, меня и так все устраивает!" ? ну и проходи мимо, тебе не нужен рут в rw

anonymous
()
Ответ на: комментарий от TheMixa

>вопрос только один - когда всем этим можно будет пользоваться

уже. я этим пользуюсь: звоню, пишу/читаю смс, синхронизирую адресную книгу с гуглопочтой, слушаю музыку. больше мне ничего от телефона, как "бытового устройства" не надо.

и при этом у меня нету проприетарщины в телефоне, кроме блютуза и bp ( gsm ) и есть sdk.

>весь этот труд пройдет мимо масс

при чем тут массы? труд доставляет удовольствие и практические результаты (см. выше). для меня это достаточная мотивация, чтобы этим заниматься

anonymous
()
Ответ на: комментарий от anonymous

> про gen3 не знаю - надо кастовать Абрамку в тред

зато я хорошо знаю, как-бэ.

anonymous
()
Ответ на: комментарий от anonymous

>Ты говоришь так словно в этом есть чтото плохое

Ты так говоришь, словно тебе больше нечего сказать

anonymous
()
Ответ на: комментарий от generatorglukoff

>тоже говно только в профиль

это чем же инженегерный гуглофон - говно?

anonymous
()
Ответ на: комментарий от anonymous

нет, мне просто интересно зачем люди такое делают, может и мне тоже нужно. Хотя бы юз кейс описали бы.

provaton ★★★★★
()
Ответ на: комментарий от provaton

>нет, мне просто интересно зачем люди такое делают, может и мне тоже нужно. Хотя бы юз кейс описали бы.

ну например чтобы не трахаться с mount --bind, править загрузочные скрипты, прописать nfs-шару в fstab, заливать обновления без полного рефлеша раздела и т.д.

ну и в процессе разработки само собой.

anonymous
()
Ответ на: комментарий от Ttt

1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети,

внезапно: с какой радости доступ и модификация мной чего-либо на моей собственной ЭВМ - неправомерна?

а то под эту статью чудно подходит переустановка винды или перепрошивка биоса

anonymous
()
Ответ на: комментарий от anonymous

>внезапно: с какой радости доступ и модификация мной чего-либо на моей собственной ЭВМ - неправомерна?

Если ты это не знал, то в собственность тебе переходит только аппаратное обеспечение (и то в данном случае только де-юре, де-факто так можно говорить, только если аппаратные спецификации доступны), а программное остаётся в собственности у правообладателя, а тебе даётся только ограниченное право на использование. В случае со сносом венды или перепрошивкой биоса - это тебе разрешил производитель. А в случае с установкой сторонней прошивки на телефон - нет.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Ttt

Если даже лицензионное соглашение это не запрещает, то я всё равно не стану покупать данный девайс, потому что получается я голосую деньгами за него. А с какого это хрена я буду поддерживать то, что без взлома для использования не годится. Всё равно, если бы я купил шкаф, а он был бы заперт на замок, а ключа не было, и мне бы пришлось самому его вскрывать.

Ttt ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.