Политика в ветке запрещена! Cмотреть пост: Отечественные микропроцессоры (2) (часть 7), #2824
В ветке есть куратор и он злобный! - делайте извещения о нарушениях
Ace-f-spades Member 985/3484 ответов, #36 в рейтинге 16 лет на iXBT, с ноября 2008 20 фото на iXBT.photo Чаще пишет в "Общий" (42%) |
Saturn Member 7264/81831 ответов, #9 в рейтинге 22 года на iXBT, с ноября 2002 6 фото на iXBT.photo Чаще пишет в "Фото" (32%) США, California | Wave Computing весной 2021-го вылез из банкротства и переименовался в MIPS, но есть ли там что кроме sales department (доить былых лицензиатов) - под вопросом. |
Gorbunoff Dmitr Member 11726/23117 ответов, #5 в рейтинге 8 лет на iXBT, с января 2017 Чаще пишет в "Процессоры" (47%) Web-страница |
Saturn Member 7265/81832 ответов, #9 в рейтинге 22 года на iXBT, с ноября 2002 6 фото на iXBT.photo Чаще пишет в "Фото" (32%) США, California | EKorepanov Путаете причину и следствие в этом случае. мне не интересно потел ли больной перед смертью и что случилось раньше - остановка дыхания или сердцебиения |
Gorbunoff Dmitr Member 11727/23118 ответов, #5 в рейтинге 8 лет на iXBT, с января 2017 Чаще пишет в "Процессоры" (47%) Web-страница |
Ace-f-spades Member 986/3485 ответов, #36 в рейтинге 16 лет на iXBT, с ноября 2008 20 фото на iXBT.photo Чаще пишет в "Общий" (42%) |
Ace-f-spades Member 987/3486 ответов, #36 в рейтинге 16 лет на iXBT, с ноября 2008 20 фото на iXBT.photo Чаще пишет в "Общий" (42%) | EKorepanov Дома что хотите используйте, до вас никому нет дела. Мы же про критически важные системы говорили, разве нет? И это Вы начали параноить про то, что проприетарные ОС там использовать опасно, мало ли, что они там делают. Исправлено: Boris Usievich, 11.07.2022 09:27 |
Han2003 Member | А вот кто-то еще в мире разрабатывает процессоры с архитектурой VLIW? Про Itanium-ы свернутые мы знаем... Но кто-то еще? Всё? Что-то читал про DSP - Qualcomm Hexagon на английском. Ни... не понял, но очень интересно. Кратко резюмируете? |
Ace-f-spades Member 989/3488 ответов, #36 в рейтинге 16 лет на iXBT, с ноября 2008 20 фото на iXBT.photo Чаще пишет в "Общий" (42%) | Я же и говорю: не доверяете проприетарной ОС - ставьте опенсорс или вообще свою напишите. Кто и что там активировать и анализировать будет, если Вы знаете, что и как там работает? Исправлено: Boris Usievich, 11.07.2022 09:30 |
Saturn Member 7270/81838 ответов, #9 в рейтинге 22 года на iXBT, с ноября 2002 6 фото на iXBT.photo Чаще пишет в "Фото" (32%) США, California | EKorepanov Sapienti sat товарищ сапиенти-пенсионер, я как не смешно был даже на интервью в компаниях что лицензиаты MIPS и ARM одновременно (тут в Калифорнии) - лет 13 назад, в 2009-м видно, какой байкал "нулевой пациент" если он был даже основан в 2012-м ну надо стыдиться хоть немного такого позора |
Rasmus Member | EKorepanov Какова вероятность, что именно на нужном (с точки зрения "диверсии") участке окажется именно нужной ревизии процессор? Какова вероятность, что именно там будет установлена нужная ОС нужной версии? Какова вероятность, что именно на это ОС будет установлен нужный текстовый редактор нужной версии? Какова вероятность, что именно в нем откроют нужный файл нужной версии самого файла с нужным содержимым? Перемножив эти цифры, вы получите итоговую вероятность срабатывания "закладки" Мои познания в области надежности и риск-менеджмента как-то не позволяют считать событие с такой вероятностью возникновения - инструментом Исправлено: Boris Usievich, 11.07.2022 09:31 |
SFlashZ Member 254/954 ответов, #107 в рейтинге 14 лет на iXBT, с июня 2010 Чаще пишет в "Видеосистема" (57%) Россия, Апрелевка | Rasmus Какова вероятность, что именно на нужном (с точки зрения "диверсии") участке окажется именно нужной ревизии процессор? Какова вероятность, что именно там будет установлена нужная ОС нужной версии? Какова вероятность, что именно на это ОС будет установлен нужный текстовый редактор нужной версии? Какова вероятность, что именно в нем откроют нужный файл нужной версии самого файла с нужным содержимым? Перемножив эти цифры, вы получите итоговую вероятность срабатывания "закладки" Вы путаете случайность и намеренную атаку и порядок действий. Почитайте статьи с https://xakep.ru/ просто для общего развития. При атаке как раз сначала выясняются эти все пункты про проц, ОС и т.д. А потом проводится атака максимально использующая дыры именно этих компонентов. Так же простой пример, в языках программирования уже лет 20 минимум как есть правила и методы написания, а так же встроенные средства компилятора направленные притив переполнения стека, но странным образом до 80% уязвимостей вызванно именно переполнением стека и передача управления на код содержащийся в данных, т.е. переданный параметром. Но как, если компиляторы отслеживают такое переполнение на уровне компиляции еще до выполнения и вываливают кучу варнингов разработчику? В голове только один очевидный ответ - это сделано намеренно, причем так хитро чтоб даже компилятор не смог это определить. Вот вам и заранее запрограммированые бэкдоры в софте. Потом, когда их находят, даже выплачивают так называемый baunty, но сколько лет это использовали для "своих" нужд те же спецслужбы или конкуренты купившие инфу о дыре у разработчика? И кто гарантирует что выпустив патч, разработчик не заложит другую дыру, которая так же отработает несколько лет и принесет неплохой доход, возможно даже больший чем от самого софта, пока ее не найдут? И репутация тут не причем, никто же об этой дыре не знает, кроме "тех кому нужно", а потом при нахождении сторонними безопасниками выдается просто за баг Исправлено: SFlashZ, 11.07.2022 09:46 |
Boris Usievich Member Куратор темы |
Дмитрий Иванов Member 69/311 ответов, #41 в рейтинге 4 года на iXBT, с февраля 2021 Чаще пишет в "Процессоры" (71%) Россия, Ульяновск Web-страница | Boris Usievich чудесно, как вы собрались атаковать что-то не подключенное к интернету? Вот так https://peretok.ru/news/tek/21244/ |
Boris Usievich Member Куратор темы | Дмитрий Иванов 1. откуда известно, что это правда? 2. Где техническая информация? |
Дмитрий Иванов Member 70/312 ответов, #41 в рейтинге 4 года на iXBT, с февраля 2021 Чаще пишет в "Процессоры" (71%) Россия, Ульяновск Web-страница |
Boris Usievich Member Куратор темы | что отключили именно через спутник? Что это было не прописано в спецификациях девайса? что дейвайс не потащили в нарушение контракта куда-то не туда? Исправлено: Boris Usievich, 11.07.2022 09:54 |
Дмитрий Иванов Member 71/313 ответов, #41 в рейтинге 4 года на iXBT, с февраля 2021 Чаще пишет в "Процессоры" (71%) Россия, Ульяновск Web-страница | Boris Usievich Что это было не прописано в спецификациях девайса? Было прописано, но речь-то не об этом. Вы ж спрашивали, как? Вам ответили, как. Потенциальная возможность есть? Объективно есть. Кто может поручиться, что еще аналогичных НЕДОКУМЕНТИРОВАННЫХ бэкдоров нет? Ответ очевиден. Исправлено: Boris Usievich, 11.07.2022 09:55 |
SFlashZ Member 255/955 ответов, #107 в рейтинге 14 лет на iXBT, с июня 2010 Чаще пишет в "Видеосистема" (57%) Россия, Апрелевка | Boris Usievich что дейвайс не потащили в нарушение контракта куда-то не туда? Потому что из первоисточника "......они используются на мобильных передвижных компрессорных установках при ремонте газопроводов" Вместо того чтоб самому поднять инфу о том что конкретно было и ознакомится с первоисточниками, и для себя выяснить что, где и когда? Вы требуете в форум про процессоры тащить какие то подтверждения и строить догадки. Весь интернет в вашем распоряжении. Исправлено: Boris Usievich, 11.07.2022 10:00 |
Boris Usievich Member Куратор темы | Дмитрий Иванов Потенциальная возможность есть? Куча современного оборудования имеет привязку по GPS (хинт: это не интернет). Совершенно официально. Это никакая не "закладка". Место установки прописано в контракте. Потащили несанкционировано - девайс сам отключится. SFlashZ Вместо того чтоб самому поднять инфу о том что конкретно было и ознакомится с первоисточниками вот мне делать нечего, да? Кто притащил в ветку это, тот пускай и поднимает. |
Дмитрий Иванов Member 72/314 ответов, #41 в рейтинге 4 года на iXBT, с февраля 2021 Чаще пишет в "Процессоры" (71%) Россия, Ульяновск Web-страница |
Boris Usievich Member Куратор темы | Дмитрий Иванов Это не привязка к координатам, это удаленное управление. Откуда вы знаете? вам начальник департамента сказал? А у него хотя бы есть профильное образование? А он не врет? И никто никаких гарантий не даст, что иных черных ходов просветленные западные инженеры не заложили в угоду кому-либо. Физика дает гарантии, что если вы все заэкранируете, подать сигнал снаружи невозможно. Сигналы увы святым духом не передаются. |
Дмитрий Иванов Member 73/315 ответов, #41 в рейтинге 4 года на iXBT, с февраля 2021 Чаще пишет в "Процессоры" (71%) Россия, Ульяновск Web-страница | Boris Usievich Откуда вы знаете? вам начальник департамента сказал? А у него хотя бы есть профильное образование? А он не врет? Вы, сев в лужу, все таки пытаетесь сохранить лицо, да? Это документированная сервисная функция компрессоров LMF. Но я повторю таки: Вы ж спрашивали, как? Вам ответили, как. Потенциальная возможность есть? Объективно есть. Кто может поручиться, что еще аналогичных НЕДОКУМЕНТИРОВАННЫХ бэкдоров нет? Ответ очевиден. Добавление от 11.07.2022 10:08: Boris Usievichесли вы все заэкранируете Это если знать, что экранировать. Все не заэкранируешь. |
Boris Usievich Member Куратор темы |
Rasmus Member | SFlashZ Вы путаете случайность и намеренную атаку и порядок действий. Почитайте статьи с https://xakep.ru/ просто для общего развития. Нет Это вы путаете "пытливое хакерство" и дорогущий инструмент по обеспечению неработоспособности нужных подсистем в нужный момент При атаке как раз сначала выясняются эти все пункты про проц, ОС и т.д. А потом проводится атака максимально использующая дыры именно этих компонентов. Точно, путаете Напомню - речь шла о "закладках", которые позволят в произвольный момент отключить критические системы удаленно Вы все перевернули с ног на голову Вот вам и заранее запрограммированые бэкдоры в софте. Чушь какая Знакомы ли вы с бритвой Хэнлона? Если да - то рекомендую воспользоваться, если нет - ознакомиться Дмитрий Иванов Потенциальная возможность есть? Объективно есть Более того - это совершенно несекретный механизм, официально заявленный и описанный в контракте Если мне не изменяет память, в том случае "забыли" продлить лицензию на использование, что есть нарушение контракта Кто может поручиться, что еще аналогичных НЕДОКУМЕНТИРОВАННЫХ бэкдоров нет? Ответ очевиден. Зачем вы подменяете понятия? То, на что вы ссылаетесь - это официально заявленная функция Как она соотносится с мифическими "закладками" - загадка И никто никаких гарантий не даст, что иных черных ходов просветленные западные инженеры не заложили в угоду кому-либо. Вы посчитали вероятность того, что вашим методом будет отключен именно нужный процессор? Черный ход мало того, что нужно разработать (а это затраты), реализовать (опять затраты), замаскировать (снова затраты), придумать и реализовать механизм активации (затраты, затраты и затраты), а потом - попытаться привести в действие (про вероятность - см. выше) Итого - дофига затрат при околонулевой вероятности использования. Так не работает |
Дмитрий Иванов Member 74/316 ответов, #41 в рейтинге 4 года на iXBT, с февраля 2021 Чаще пишет в "Процессоры" (71%) Россия, Ульяновск Web-страница | Boris Usievich вражеский процессор в вашем патриотичном компьютере Я не поклонник существующих отечественных процессоров. Так, возвращаясь к нашим баранам: сегодняшний техпроцесс < 10 нм достигается применением в фотолитографии EUV. В принципе, концептуально стек технологий не секрет. Возможно ли в принципе, имея наличные ресурсы, заиметь EUV-литографию здесь? Добавление от 11.07.2022 10:18: Rasmus... дофига затрат при околонулевой вероятности использования. Вы рассуждаете с т.з. гражданки. В войне даже за вероятность нанести урон заказчик будет платить. Добавление от 11.07.2022 10:20: RasmusКак она соотносится с мифическими "закладками" - загадка Абсолютно никакой загадки: технология бэкдора есть. Не укажешь его в спеках - получишь рабочую закладку. Тут кто-то на мой вопрос о способе доказательства бэкдоров написал, что их работу надо демонстрировать - вот вам и демонстрация технологии ПОТЕНЦИАЛЬНОГО бэкдора. |
Boris Usievich Member Куратор темы |