-
- Пардон, а разве кто-то обещал "устойчивость к взлому" при физическом доступе к тушке писюка? Короче, ни о чём. - SciFi(01.01.2017 02:38)
- Сейчас напишут шифровальщик, перешивающий контроллеры флэшек (чтобы виделись, как JTAG) и заражающий UEFI (вторая дыра размером с дирижабль). В итоге какая-то кулхацкерская крыса получит миллион, корпорации на эффективном менеджменте — миллиарды Николай Коровин(562 знак., 01.01.2017 18:25)
- Отличный способ оправдать свою криворукость злокозненностью Билла. Так держать! - SciFi(01.01.2017 18:29)
- Ну да, дырявые противогазы можно ж было скотчем залепить. Сами виноваты. Зато пользователю не угрожает страшный риск поставить на ноут злобный линукс. Произведение вероятностей: каждый оставил по дыре… Николай Коровин(1116 знак., 01.01.2017 18:57 - 20:15)
- Отличный способ оправдать свою криворукость злокозненностью Билла. Так держать! - SciFi(01.01.2017 18:29)
- "Физический доступ" - это когда корпус вскрывают :) - Ксения(01.01.2017 07:20)
- "при паталогоанатомическом исследовании диагноз полностью подтвердился" - Alex68(01.01.2017 21:21)
- Сейчас напишут шифровальщик, перешивающий контроллеры флэшек (чтобы виделись, как JTAG) и заражающий UEFI (вторая дыра размером с дирижабль). В итоге какая-то кулхацкерская крыса получит миллион, корпорации на эффективном менеджменте — миллиарды Николай Коровин(562 знак., 01.01.2017 18:25)
- Гы. Всегда был. И, программируется через него очень много вкусного. - Шифер(30.12.2016 18:36, )
- Гадость. Никогда. Голубые, как яйцы дрозда. _basile(233 знак., 30.12.2016 19:06, )
- Блин, забыл. Не все красивые, которые современные. - _basile(30.12.2016 19:08, )
- Гадость. Никогда. Голубые, как яйцы дрозда. _basile(233 знак., 30.12.2016 19:06, )
- Едручь - матрючь. Я то думал - про че ? JTAG к крылатой ракете, или к ероплану на лету не пристыкуешь. В Internete летуны, я надеюсь, порнуху не смотрят, задействуя бортовые системы. - _basile(30.12.2016 18:34, )
- Переходим на ARM. Срочно. А то, тут на собеседовании: "А что, у вас там бортовой комп был x86 ?" _basile(233 знак., 30.12.2016 18:29, )
- Немного истории. В раньшие времена были материнки, на 286 проце, которые могли загружать произвольный код через разъем клавиатуры сразу после включения питания, чуть ли не до POST'а. Лично видел исходники такого биоса, там нужно было в ответ на Alex68(222 знак., 30.12.2016 18:04)
- То, о чем вы рассказали, - функции BIOS, а не JTAG. Скажем, у телевизоров тоже есть сзади USB-гнездо для "технических целей", но и это не JTAG, а служебный канал для разговора с BIOS'ом, в том числе и для его перепрошивки. - Ксения(30.12.2016 21:27)
- это было к вопросу получения полного доступа к телу минуя все защиты )) - Alex68(30.12.2016 22:56)
- я слышал кстати байку как на АЗЛК были PC для автоматизации производства без дисководов которые грузились при старте программой через разъем клавиатуры - начало 90х, с фирмой работал которая там автоматизировала кой-что - basilmak(30.12.2016 18:21)
- Бездисковые PC переходили на встроенный Бейсик. misyachniy(69 знак., 31.12.2016 19:56)
- Зачем такие сложности? В ранних писюках порт клавиатуры использовался для загрузки бинарника для расширенного тестирования материнской платы. При каждой загрузке сначала посылалась команда блокирования клавиатуры и сразу же команда чтения данных с Boвa(615 знак., 14.01.2017 12:59 - 13:01)
- "команда блокирования клавиатуры" - что это за команда такая? И что будет, если ее послать в современный ПК? - Ксения(14.01.2017 13:28)
- Команда контроллеру клавиатуры i8042. Передается как код ADH в порт 64H. Контроллер, похоже, просто передает код в клавиатуру. Boвa(484 знак., 14.01.2017 17:02 - 17:05)
- "команда блокирования клавиатуры" - что это за команда такая? И что будет, если ее послать в современный ПК? - Ксения(14.01.2017 13:28)
- Я так понимаю, Бейсик выпилили очень давно, во всяком, случае в свое время вызвать его на Pentim-MMX у меня не получилось (по книжке П.Нортона он должен запускаться как-то через программные прерывания) - AlexG(01.01.2017 10:09)
- Да, идиотских решений в писюгане всегда хватало :) Что мешало просто бинарник с того же кассетника грузить — загадка. Нахрен, ну вот нахрен там был этот дебильный ромбейсик? Лучше уж бинарник с опорой только на службы BIOS, чем васик О_О - Николай Коровин(01.01.2017 02:12)
- ну мне рассказывали что именно его и сварганили чтоб удещевить систему когда PC тока появились - basilmak(31.12.2016 20:01)
- Зачем такие сложности? В ранних писюках порт клавиатуры использовался для загрузки бинарника для расширенного тестирования материнской платы. При каждой загрузке сначала посылалась команда блокирования клавиатуры и сразу же команда чтения данных с Boвa(615 знак., 14.01.2017 12:59 - 13:01)
- Бездисковые PC переходили на встроенный Бейсик. misyachniy(69 знак., 31.12.2016 19:56)
- То, о чем вы рассказали, - функции BIOS, а не JTAG. Скажем, у телевизоров тоже есть сзади USB-гнездо для "технических целей", но и это не JTAG, а служебный канал для разговора с BIOS'ом, в том числе и для его перепрошивки. - Ксения(30.12.2016 21:27)
- Гы... Подумать страшно, что позволяют хакеру слоты ПСИ, УСБ, САТА, СДРАМ и колодка с БИОС... - mse homjak(30.12.2016 15:14)
- У всех взрослых процов есть житаг. Иначе как его дебажить - ASDFS(30.12.2016 14:22)
- …но когда проц взрослый, а разработчики — инфантилы, происходит страшное :) - Николай Коровин(30.12.2016 14:44)
- Надо извиниться перед этими парнями. Они были абсолютно, стопроцентно, безмерно и необычайно глубоко правы насчёт USB. Это просто **аное проклятье IT какое-то с самого начала его существования. Проклят он будь в веках вместе с разрабами. Николай Коровин(49 знак., 30.12.2016 04:13, ссылка)
- Аппаратно USB ничуть не хуже других интерфейсов. На мой сермяжный взгляд проблема в дровах периферии, которые до USB обслуживали неотсоединяемые устройства. Потому ситуация потери физического устройства не стояла. Вопрос порешали на уровне USB ASDFS(30 знак., 30.12.2016 14:37)
- какой смысл эти тонкости? если не доведен стока лет и стока крови попортил. В сравнени с COM что Шаттл супротив Союза((( - basilmak(30.12.2016 18:52)
- Аппаратно — не хуже. Такое же говно, как LPT, ничему опыт не научил. Но, наверное, не хуже. А вот архитектурно… там именно что «порешали вопрос», который постучался в дверь, а «в целом» не пытались даже себе представить это интегрально. - Николай Коровин(30.12.2016 14:42)
- Задача стояла срочно выкатить на рынок решение, а то Горящая Проволока угрожающе начала собирать жирное бабло. У меня именно такое впечатление сложилось, когда УСБ на рынок выкатывали. И срачь между отцами основателями шел нешуточный. - Codavr(30.12.2016 14:58)
- Точно же. В десяточку. Задача была первыми сардуинить любое говно, лишь бы побыстрее. Сардуинили. Если что — можете считать это полностью исчерпывающим суть явления нарицательным глаголом, произведённым от имени собственного. - Николай Коровин(31.12.2016 03:47)
- да, всё так. И помню про
удвоение ВВПфуфло толкали чтоб массам голову запудрить - ЮСБ уберет провода с ваших столов - рано или поздно всё будет на одном интерфейсе - нужной длины шнурочки и экибана - эти сплетенные червяки уползут с ваших basilmak(8 знак., 30.12.2016 18:59)
- Задача стояла срочно выкатить на рынок решение, а то Горящая Проволока угрожающе начала собирать жирное бабло. У меня именно такое впечатление сложилось, когда УСБ на рынок выкатывали. И срачь между отцами основателями шел нешуточный. - Codavr(30.12.2016 14:58)
- USB тут ничуть не виноват, подобно SPI, UART, PDI, TPI, UPDI и пр. Только выводить это надо было в разъемчик на плате, а не наружу, и уж тем более не объединять с массовыми внешними интерфейсами. Или, в крайнем случае, джампер поставить, подобно Ксения(76 знак., 30.12.2016 04:36 - 04:40)
- USB дал ракам повод насовать туда всё и сразу. И экономить умственные усилия. Как свои, так и пользователя — сделав так, чтобы «оно всё делало само». Это архитектура, в которой безопасность не предусматривали изначально. Николай Коровин(816 знак., 30.12.2016 14:28)
- USB - кака, но, безопасность не в типе интерфейса, а в ОС _basile(191 знак., 31.12.2016 10:29, )
- USB дал ракам повод насовать туда всё и сразу. И экономить умственные усилия. Как свои, так и пользователя — сделав так, чтобы «оно всё делало само». Это архитектура, в которой безопасность не предусматривали изначально. Николай Коровин(816 знак., 30.12.2016 14:28)
- Аппаратно USB ничуть не хуже других интерфейсов. На мой сермяжный взгляд проблема в дровах периферии, которые до USB обслуживали неотсоединяемые устройства. Потому ситуация потери физического устройства не стояла. Вопрос порешали на уровне USB ASDFS(30 знак., 30.12.2016 14:37)
- Пардон, а разве кто-то обещал "устойчивость к взлому" при физическом доступе к тушке писюка? Короче, ни о чём. - SciFi(01.01.2017 02:38)