neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Tvorca Ubuntu navrhuje zrušiť firmvéry

Značky: firmvérbezpečnosťdigitálne špehovanieUbuntu

DSL.sk, 18.3.2014


Mark Shuttleworth, ktorý financuje vývoj linuxovej distribúcie Ubuntu, navrhuje zrušiť firmvéry obsahujúce softvérový vykonateľný kód.

Shuttleworth k tomu vyzval v pondelok.

Cieľom jeho v súčasnosti zrejme nezrealizovateľnej požiadavky je zvýšenie bezpečnosti, keď firmvér môže byť efektívnym ale ťažko odhaliteľným vektorom pre bezpečnostné útoky.

"Ak si prečítate katalóg špehovacích nástrojov a digitálnych zbraní poskytnutý Edwardom Snowdenom, uvidíte, že firmvér na Vašom zariadení je najlepším priateľom NSA. Váš najväčší omyl môže byť predpokladať, že NSA je jedinou inštitúciou zneužívajúcou pozíciu dôvery - v skutočnosti je primerané predpokladať, že všetok firmvér je žumpou nebezpečnosti vďaka nekompetentnosti najvyššieho stupňa od výrobcov a kompetentnosti najvyššieho stupňa veľmi rozsiahleho spektra takýchto agentúr," uvádza Shuttleworth.

Čo Shuttlewortha konkrétne priamo motivovalo k takejto výzve nie je jasné. V každom prípade výrobcov vyzýva, aby z firmvérov odstránili akýkoľvek kód a nové firmvéry obsahovali iba popisné dáta hardvéru. Kód navrhuje presunúť do operačných systémov, pričom výrobcovia by priamo mohli implementovať kód pre otvorené linuxové jadro.


      Zdieľaj na Twitteri



Najnovšie články:

Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16


Diskusia:
                               
 

čo ho motivovalo? ťahal dobrú čiaru.
Odpovedať Známka: -4.3 Hodnotiť:
 

Neviem si predstaviť ako zrušia BIOS, či firmvér v napaľovačke, gradfickej karte, v HDD...
Odpovedať Známka: -7.0 Hodnotiť:
 

Nové firmvéry by obsahovali iba popisné dáta hardvéru.
Kód navrhuje presunúť do operačných systémov.
Odpovedať Známka: 8.9 Hodnotiť:
 

Ale ako ten hardvér bude fungovať???
Odpovedať Známka: -7.6 Hodnotiť:
 

hard, vermi hard.
Odpovedať Známka: 8.0 Hodnotiť:
 

chlapce, ked vies prd o rozhrani, ktorym SW pristupuje na HW a najma o tom kolkymi roznymi sposobmi moze byt realizovane, radsej sa tu nevyjadruj....
Odpovedať Známka: 5.7 Hodnotiť:
 

A ten chlapče je u Teba kto?
Najskôr trošku porozmýšľaj...
Odpovedať Známka: -5.2 Hodnotiť:
 

Preco velke T preboha?
Odpovedať Známka: -4.1 Hodnotiť:
 

Žeby oslovenie?
Odpovedať Známka: 3.5 Hodnotiť:
 

Naspat do skoly, 4Maniak.

Odpovedať Známka: -5.7 Hodnotiť:
 

V demokratickom anarchizme sa už v oslovení nepíše veľké písmeno?
No asi som zo starej školy...
Odpovedať Známka: 3.3 Hodnotiť:
 

Prepac 4Maniak, ty si len hrozny blbec.
Odpovedať Známka: -3.8 Hodnotiť:
 

Pise, ale v listoch a formalnych dokumentov.

Odpovedať Známka: -3.6 Hodnotiť:
 

Veľké písmená na znak úcty :
Na znak úcty sa píše veľké začiatočné písmeno:
- v priamom písomnom styku v tvaroch zámen Ty, Vy, Tvoj, Váš, ak sa vzťahujú na adresáta (individuálneho i kolektívneho), napr.:
- Navštívim Ťa čo najskôr.
– Dostal som Tvoj list.
– Zasielam Vám svoj príspevok.
– Veľmi ma zaujali Vaše osudy.
– Vítame Vás (nápis na transparente)
Odpovedať Známka: 8.6 Hodnotiť:
 

Vidis ze by mu vykal? V beznej komunikacii sa zamena s velkym pismenom nepisu - iba vo formalnej. Taku kokotinu by nevymysleli ani Hodza s Hattalom
"– Dostal som Tvoj list. " "list" - ano, LIST. Chces vyjadrovat uctu niekomu na DSL.sk, komu navyse tykas? Wut?
Odpovedať Známka: -5.6 Hodnotiť:
 

Nechapem co si taky ominuskovany, ved mas pravdu...
Odpovedať Známka: -5.3 Hodnotiť:
 

lebo zrejme ho minuskuju Oni
Odpovedať Známka: 3.3 Hodnotiť:
 

Nestačím sa čudovať...
Niekto ma tu bazdôvodne osočuje, tyká mi, tak mu chcem vyjadriť aspoň elementárnu slušnosť, a ešte aj tá niekomu vadí?
Vadí vám, že som iný ako vy ostatní? No a?
Aspom viem že som sám sebou a nepretvarujem sa a nepotrebujem nikomu kradnúť nicky a skrývať sa za anonymitu!
Odpovedať Známka: 1.4 Hodnotiť:
 

Vy
+ ciarky. vela ciarok.
Odpovedať Hodnotiť:
 

ved pisat ako chciet. tak mi povedat moj potomok MZPRX.
http://goo.gl/7lgdce
Odpovedať Známka: 7.1 Hodnotiť:
 

slušné opýtanie by ťa nemalo dráždiť, alebo tu majú diskutovať iba zdatnejší v IT od teba?
Odpovedať Hodnotiť:
 

4Maniak. je upgradenutý 2Maniak.? Lebo commenty má rovnako blbé.
Samozrejme, že sa ovládanie presunie vyššie, kde sa dá ovplyvniť, ako bude zariadnie ovládané a hlavne, či spolupracuje s NSA.
Na úrovni FW stačí pripojiť sieťový kábel/WiFi a už veselo odosiela bez toho, aby si v OS mal šanjnu, že sa niečo deje.
Odpovedať Známka: 8.9 Hodnotiť:
 

lenze kazdy hardver potrebuje na svoje ovladanie zrejme ine rozhranie, toto tipujem riesia zbernice (pci, pcie, atd), ktore uz ale musia byt implementovane vo firmwari hardveru. Alebo vznikne 100 novych standardov pre pripojenie hardveru, ktore bude umoznovat vyrobcom neumiestnit do hardveru firmware?
Odpovedať Známka: -5.4 Hodnotiť:
 

a nie je jedno ci je "SPY" vo FW alebo v SW?
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie je to jedno, pretože ak sa chceš vyhnúť sledovaniu, namiesto Windowsu si hodíš linux. Na svoju dosku však vplyv nemáš...
Že windows plní databázy NSA je zrejmé a dokázané, ale do FW sa ako bežný smrteľník nedostaneš a teda netušíš, čo všetko robí bez Tvojho vedomia.
Odpovedať Známka: -5.0 Hodnotiť:
 

Ty si úplne chorý, však? To čo tu trepeš??? A bežný smrteľník sa ako dostane do OS?
A do firmvéru sa paradoxne dostanem jednoduchšie ako do nejakého OS.
Ale čo pri 64 kB firmvéri ako má napr. VGA karta, tam chceš čo riešiť?
Odpovedať Známka: -3.3 Hodnotiť:
 

ked som 5 rokov som si nevedl predstavit ako budem pchat vtaka do zenskej kundy a vidis, robim to kazdy den
Odpovedať Známka: -2.0 Hodnotiť:
 

Tvoja (ne)schopnosť niečo si predstaviť je úplne irelevantná pre to, či je (ne)možné. :-)
Odpovedať Hodnotiť:
 

motivovaly ho sprostá slova jako "svoboda" či "soukromí"
Odpovedať Známka: 6.9 Hodnotiť:
 

teba by mohla motivovat matka gramatika
Odpovedať Známka: -8.2 Hodnotiť:
 

Chuj, šak on je čech...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja zas navrhujem zrusit podprsenky s heslom "Oslobodte tie dvojcata!", ale asi nemozeme mat vsetko :-/
Odpovedať Známka: 7.9 Hodnotiť:
 

ak plati, ze nemozeme mat vsetko tak si vyberam shuttleworthov firmware!
Odpovedať Známka: 10.0 Hodnotiť:
 

takze vratit sa k casom, kde procesor ovladal kazdy kus HW a kazdy OS si to riesil po svojom? dakujem neprosim.
Odpovedať Známka: -4.7 Hodnotiť:
 

Úplne stačí dať tam ROM pamäte. A tým pádom nerobiť upgrady BIOSu či nejakého ffirmware...
Odpovedať Známka: -6.7 Hodnotiť:
 

ale to by museli urobit dokonaly firmware bez chyby. V dnesnej rychlej dobe je pravidlo ako tak zbuchat fw, nech to ide do predaja a potom to mozno doladime.

Odpovedať Známka: 10.0 Hodnotiť:
 

To by už nemal byť problém.
Vrátime sa trochu k uniformite a firmvér by na základnej úrovni mal zvládnuť za každých okolností obsluhovať hardvér a aby si to potom mohol prevziať OS.
To by som dal ako podmienku do štandardov a nemusí nikto rozmýšľať o upgrade.
Odpovedať Známka: 0.9 Hodnotiť:
 

Suhlasim a doplnim, ze na dalsie aktualizacie sa dlabe. Vypusti sa novy hardware a napise sa modifikovany firmware. Generuje to totiz viac prachov.

V pripade, ze FW by bol sucastou OS tak by sa vyvojovy cyklus mohol urychlit (snad).

Ako priklad mozno zobrat segment domacich routrov a OpenWRT/DD-WRT.
Odpovedať Známka: 7.8 Hodnotiť:
 

A ako Ti na nečinných súčiastkách nabehne OS?
Veď práve na toto tam bol BIOS, firmware.
Odpovedať Známka: -8.3 Hodnotiť:
 

Ja bych vsechny ty firmvery zakazala!
Odpovedať Známka: 8.1 Hodnotiť:
 

Vektor? Z nemeckeho Tor - brana?
Odpovedať Známka: -8.9 Hodnotiť:
 

matematika ti vela nehovori vsak?
Odpovedať Známka: 6.2 Hodnotiť:
 

Lebo na matematike sa uci o "odhaliteľných vektoroch pre bezpečnostné útoky", ze?
Odpovedať Známka: -2.7 Hodnotiť:
 

vektor.. viac nemam co dodat
Odpovedať Známka: 7.5 Hodnotiť:
 

http://dopice.sk/8ST
Odpovedať Známka: -1.1 Hodnotiť:
 

Mark Shuttleworth- Ja bych vsechny ty internety zakazal, tyhle afery jenom kazdeho otravují.
Odpovedať Známka: 0.0 Hodnotiť:
 

Sutelworth taha desatmetrove lajny. Odstranit fw, nahodit chromeOS, Win 10... Fakt bezny americky chren.
Odpovedať Známka: -8.2 Hodnotiť:
 

neni amik
Odpovedať Známka: 7.6 Hodnotiť:
 

je ind
Odpovedať Známka: 5.0 Hodnotiť:
 

takovou sracku nemoh vypustit. je to nerealizovatelne. Vsechny spolecnosti co pracuju na svojich RTOSoch maju ted jet zrazu nekde do hajzlu nebo co??
Odpovedať Známka: -3.7 Hodnotiť:
 

Chlap sa snaží urobiť svet lepší a za odmenu tradične dostane fúru debilných kecov.
Nikto nepovedal, že je to otázka týždňa, ale ak chceme mať kontrolu nad svojimi zariadeniami, toto je asi jediná cesta. Ak nechceme, kľudne ďalej pindajme aký blbý nápad to bol.
Odpovedať Známka: 8.1 Hodnotiť:
 

Prosim Ta kamo, ved sa pozri na akom webe si? Myslis ze nejaky polodementny jedinec ktory maka za pasom a v hlave ma exkrementy tusi, o com je vobec rec?

Ved len vdaka tomu, ze na svete je dostatok malo mysliacich ludi, sme neustale v srackach. Ved otrok je vtedy najlepsim otrokom, ked ani netusi ze je otrok.

Smekam pred tym panom. Vie velmi dobre preco povedal to co povedal. Lez hlupe ovce to nepochopia.
Odpovedať Známka: 6.7 Hodnotiť:
 

Ty si taký kokot.
Odpovedať Hodnotiť:
 

je to chlap, ktory manazuje ubuntu - mnohonasobne horsi OS ako je windows vista alebo windows 8, na ktory je teraz tak 'in' nadavat.
si len pozri desktop OS market share - ubuntu nema ani len 1%. oproti tomu rozhasena vista ma viac ako 3%, win 8 cez 6%, 8.1 cez 4%. a takemu sarlatanovi, ktory nevie ani poriadne pouzitelny system zbuchat, mame nieco verit?
nebud smiesny.
Odpovedať Známka: -8.9 Hodnotiť:
 

Ja si Vistu pochvaľujem a Ubuntu som skúsil ale ten komfort ako vo Windows to nemá.
Odpovedať Známka: -5.7 Hodnotiť:
 

Tie Tvoje prvé štyri slová dokonale definujú relevanciu zvyšku vety...
Odpovedať Známka: 4.3 Hodnotiť:
 

Vyskusaj openSUSE. Ovela komfortnejsie ako bubuntu.
Odpovedať Známka: -6.7 Hodnotiť:
 

kdy Saruman Moudrý vyměnil rozum za šílenství?
Odpovedať Známka: 6.0 Hodnotiť:
 

... troll jak vysity...
Odpovedať Známka: 8.7 Hodnotiť:
 

Nie, podla toho co pise, to nie je troll, ale uplne regulerny dement a to ci napisal, mysli aj vazne.

Pretoze kazdy kto ma hlavu na krku na rozmyslanie a nie preto, aby mu nenaprsalo do krku vie, ze ukazovatel kvantity nie je priamo umerny ukazovatelom kvality. To ze sa nieco predava viac ako nieco ine je v realnom svete dosledkom marketingu.
Odpovedať Známka: 6.9 Hodnotiť:
 

vysvetli mi ako iba dobry marketing spravi 90%+!
a:
preco potom nema windows 8 viac ako 90?
preco pohorel windowsRT?
preco ma linux len +-1% share?
reklama bola vsade...
---
Ak je nieco srot, tak mu ani reklama nepomoze - vid hore.
Ak je nieco dobre, tak sa to bude dobre predavat - vid win7, win XP, Apple iOS.

Ty si urcite jeden z tych blbcov, co chce vsetko zadarmo a potom bude ludi presviedcat, ze to kazdemu staci (ak len nebude pozadovat nieco z miliona zakladnych funkcii konkurencie, na ktore povacsine samozrejme existuje workaround).
Odpovedať Známka: -2.5 Hodnotiť:
 

vysvetli mi ako iba dobry marketing spravi 90%+!

Problém? Pozri sa napr. na McDonalds alebo Coca Colu... Obe značky produkujú toxický sajrajt, ktorý by pri zdravom rozume mal byť nepredajný. A vidíš, len vďaka marketingu to žerie polka planéty.
Odpovedať Známka: 2.0 Hodnotiť:
 

len kvoli marketingu?

a, kvalita a vernost znacke ti nic nehovori? nehovoriac o tom, ze kofein je prudko navykovy, ba dokonca v istych sportoch sa nachadza sa na zozname zakazanych latok.

b, coca cola ani mcd nemaju 90+% podiel na trhu.
tym prvym konkuruje napr. pepsi a vela roznych vyrobcov sladenych sajrajtov, tym druhym napr. kfc a mnoho inych fasfoodov...
Odpovedať Známka: 6.7 Hodnotiť:
 

PS:
noze mi vysvetli par klucovych ukazovatelov kvality!
ak to dokazes.
Odpovedať Známka: 3.3 Hodnotiť:
 

Nepotrebujem nikomu nic dokazovat. A uz vobec nie hlupakom, ktori sa pytaju na hlupu otazku a v podstate len provokuju. A vies preco? Pretoze UTFW!
Odpovedať Hodnotiť:
 

je par typov ludi:
1, experti - ktori ti veci vysvetlia a vyckaju si na otazky. argumentuju dokazanymi vecami a nemaju problem dolozit vsetko, co prezentuju.
ked ich nahodou zaskocis, dostanes odpoved: "nachadza sa to v tej a tej norme, pozriem ti to presne"

2, veci znali - ktori ti podaju zaklady a poskytnu materialy. pouzivaju hlavne citacie, uvadzaju zdroje. ak nieco nevedia, odkazu ta na cca oblast noriem.

3, neznali veci - ti pouzivaju len svoj nazor a bulvar typu sme.ti

4, nadrapeni kokoti (+ feminazis & co.) - ti pouzivaju tri veci:
- "mozme si o tom podebatit." - "neskor" alebo "filozoficky"
- "utfg", "utfw"
- inzultaz

zarad sa, kam patris!
Odpovedať Hodnotiť:
 

Co tak robit fw sposobom, ze nebude ulozeny v rom ale v ram. Zariadenie by obsahovalo iba loader s par commandmi ako id hw a neake zavadzacie funkcie ktore by natiahli fw z os.
Odpovedať Známka: 2.5 Hodnotiť:
 

Veď presne toto Shuttleworth povedal :P
Odpovedať Známka: 2.0 Hodnotiť:
 

takze som ako plha z marecku podejte mi pero? co chcete, mlho :)
Odpovedať Hodnotiť:
 

Podobne to robili Macintoshe... a myslím si, že neboli preto "otvorenejšie"...
Odpovedať Hodnotiť:
 

Nech to znie akokolvek dobre, je to nerealizovatelne.
Uz v uplnom zaklade sa staci pozriet na CPU - tie maju tiez mikrokod, ktory sa do nich naladuje BIOSom hned po spusteni a opravuje rozne drobne chyby, ktore sa objavili neskor - uz pri ostrej prevadzke v roznych situaciach.
Predstava mat SCSI radic, ktory by nemal vlasty firmware na ovladanie svojho CPU a jednotlivych funkcii je priam nemozna, ved aky zmysel a hodnotu by mal potom ten kus zeleza s RAMkou a baterkou, keby po zapnuti nevedel dokoncit preruenu operaciu, atd.. ze? :)
A mat predstavu, ze vznikne rozumny novy komunikacny standart je viac SciFi ako postava Fantomas, lebo aj pri rozsirenom standarde JEDEC si vyrobcovia radi mierne pozmenuju co sa len da ....
Odpovedať Známka: 6.0 Hodnotiť:
 

Ale ved prave mikrokod je pekna ukazka tenkeho rozhrania. Podstatne je aby reagoval HW len na podnet, a nie ze si tam bezi rutina "vlastnym zivotom".
Aj laik si musi uvedomit, ze akonahle je mozne flashnut bios na doske v PC bez pritomnosti CPU, tak to sice vyzera ako cool featura ale ked sa nad tym zamysli, tak si musi uvedomit ze prd ma svoj PC pod kontrolou bez ohladu na OS. To co sa dnes deje je, ze sa vytvara klient-server vazba aj na absurdne nizkych leveloch - vid. nedavna kauza s podozrenim na backdoor v modeme samsung telefonov - co sa ma co poondiaty modem vediet bruzgat po file systeme? Ved to ma byt tupy zoznam pamatovych adries, na ktory ak zapisem udaj tak ho niekam vypluje - vid seriovy port.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie; predrečník má pravdu.

Ten nápad je úplnou chujovinou a jeho navrhovateľ zrejme nemal ani potuchy, o čom hovoril.

Ešte raz pre tých, ktorí sa vo firmvéri nikdy nehrabali: firmvér na na to, aby nastavil (inicializoval) súčiastky počítača. Bez firmvéru jednoducho nie je život možný. Už len na to, aby sa nastavila pamäť, je potrebný firmvér; nehovoriac o prístupe k vonkajším zariadeniam (úložným). Odkiaľ by tie príkazy chcel vycucať, ak nie práve z firmvéru?!

Firmvér je presne na to, aby vytváral nejaké jednotné rozhranie, aby na všetko stačil jednotný zavádzač, jednotný ovládač a podobne.

Firmvér sa používa všade tam, kde je to dobré a výhodné.

Ak si ten investor do Ubuntu myslí, že je to dobrý nápad – tak pravý opak by zrejme bol pravdou. Znamenalo by to zrejme len viac zariadení typu „winmodem“.
Odpovedať Hodnotiť:
 

Jednoducho: už dnes výrobcovia chcú znížiť náklady, ako sa len dá, takže keby mohli, už by to boli dávno urobili. Ale nie je to pre nich a ani pre ďalší vývoj výhodné, preto to neurobili.
Ak toho investora trápi menšia otvorenosť, tak alternatívou by bol všelijako "zabezpečený" ovládač len v strojovom kóde.

Nehovoriac o tom, že s modernými zariadeniami sa ovládačmi naozaj komunikuje podobne, ako si opísal... že sa len „niečo niekam zapíše“ – ono to vlastne väčšinou ani inak nejde - len spôsobom, ktorým je to zariadenie adresovateľné...
Odpovedať Hodnotiť:
 

Pre tych, ktory si nevedia predstavit co to znamena ked ich zariadenie zije vlastnym zivotom : http://spritesmods.com/?art=hddhack&page=4
Odpovedať Hodnotiť:
 

mne na greenie (derivat ubuntu) live/usb verzii tlaciaren HP normalne vytlaci co potrebujem a to bez instalacie akehokolvek firmwaru/driveru/softwaru k tlaciarni,kdezto vo win bez nainstaldotania fw nedokaze ta ista tlaciaren tlacit,takze asi tak,v linuxe su zrejme univerzalne driveri,alebo co...v jednoduchosti je krasa,ja tak fbkcim uz 5 rockov o)
Odpovedať Známka: -3.3 Hodnotiť:
 

mne na greenie (derivat ubuntu) live/usb verzii tlaciaren HP normalne vytlaci co potrebujem a to bez instalacie akehokolvek firmwaru/driveru/softwaru k tlaciarni,kdezto vo win bez nainstaldotania fw nedokaze ta ista tlaciaren tlacit,takze asi tak,v linuxe su zrejme univerzalne driveri,alebo co...v jednoduchosti je krasa,ja tak fbkcim uz 5 rockov o)
Odpovedať Známka: -5.0 Hodnotiť:
 

sori za preklepi,pisane z mobilu za pochodu
Odpovedať Známka: 0.0 Hodnotiť:
 

jasne, a tie hrubky ti tam nasekal skriatok, vsak ano?

chod prec, tam, k tebe podobnym - jozkooo a viperman ta radi vo svojich kruhoch privitaju.
Odpovedať Známka: 3.3 Hodnotiť:
 

Greenie je velmi sympaticke distro. Autori si zasluzia podakovanie.
Odpovedať Známka: -3.3 Hodnotiť:
 

Čo je to to "distro"?
Odpovedať Známka: -6.0 Hodnotiť:
 

skus wikipediu,tam to maš black on white
Odpovedať Hodnotiť:
 

"distro" je forma intelektuálnej zábavy väčšiny asociálnych pseudointeligentov. Keď už sa moc necítia dobre v spoločnosti, aspoň kompík poslúcha.
Odpovedať Hodnotiť:

Pridať komentár