ビリャチピスデツナフイ Войти !bnw Сегодня Клубы

Можно ли сделать из ширпотребного компа защищенный от аппаратных бэкдороров и пипитарных говнопрошивок.
https://www.pgpru.com/forum/prakticheskajabezopasnostj/chegostoitichegonestoitbojatjsjaapparatnyebekdoryiproprietarnyeproshivki

Рекомендовали: @goren
#X6UPEN / @ninesigns / 4044 дня назад

Интересно.
#X6UPEN/ZFL / @engineer / 4044 дня назад
Только вчера об этом спорили.
#X6UPEN/RMG / @goren / 4044 дня назад
Каким, интересно, макаром можно через DisplayPort получить доступ к памяти? Алсо, Если выбирать из UEFI и проприетарного BIOS-а, я лучше выберу UEFI. У него хотя бы частично исходники открыты и архитектура доступнее. Насчет SSD вопрос сложный: с одной стороны wear leveling действительно не позволяет стереть конкретные ячейки памяти, с другой стороны должным образом реализованный Secure Erase позволяет довольно быстро избавиться от данных на диске и эту "должность" несложно верифицировать. И еще автор обошел вниманием такой вариант защиты от cold boot атак, как размещение микросхем памяти прямо на baseboard. Эпоксидка в потребительском ноуте все-таки вызывает вопросы.
#X6UPEN/K3T / @etw / 4044 дня назад
@etw <xxxx> про DisplayPort там объяснено <xxxx> что есть 2 типа DP <xxxx> и есть тот, который в маках <xxxx> он Thunderbolt [03:39] <xxxx> или как-то так, см. в тексте <xxxx> и вот тот позволяет, поскольку он эмулирует втч pci-e
#X6UPEN/X3M / @ninesigns --> #X6UPEN/K3T / 4044 дня назад
Алсо, еще аффтар путает VLAN и L4-коммутацию
#X6UPEN/A9R / @etw / 4044 дня назад
@4da Про thunderbolt я знаю. Это pci-e + displayport. Однако аффтар отдельно упоминает именно displayport.
#X6UPEN/UQP / @etw --> #X6UPEN/X3M / 4044 дня назад
Про "отключение UEFI в BIOS" вообще пушка. Аффтар не понимет, что означает эмуляция BIOS в UEFI.
#X6UPEN/3V9 / @etw / 4044 дня назад
@etw нопейши плз афтару коментарий в тред по ссылке из /0, если хочешь что-то спросить/прояснить !
#X6UPEN/9YR / @ninesigns --> #X6UPEN/A9R / 4044 дня назад
@4da ОГОВОРИЛСЯ, видать.
#X6UPEN/7K9 / @ninesigns --> #X6UPEN/X3M / 4044 дня назад
@etw чо, ты хочешь сказать, что во всех компонентах, где есть UEFI, старый BIOS эмулируется через UEFI?
#X6UPEN/9G2 / @ninesigns --> #X6UPEN/3V9 / 4044 дня назад
@4da Конечно. google CSM
#X6UPEN/BGR / @etw --> #X6UPEN/9G2 / 4044 дня назад
@4da Более того, например, шинда без CSM в принципе не умеет работать (поскольку даже в UEFI-режиме хочет подергать прерывания VideoBIOS-а). Потому, подозреваю, что даже если выключить CSM aka "режим совместимости с BIOS" с настройках UEFI, то он все равно будет частично использоваться, просто перестанет работать загрузка через MBR. Алсо, я развернутый коммент написала https://www.pgpru.com/comment71962
#X6UPEN/OPS / @etw --> #X6UPEN/9G2 / 4044 дня назад
@etw Шифруй ключами, как что - ключи затираешь. Вот тебе и быстрый secure erase.
#X6UPEN/P3B / @anonim --> #X6UPEN/K3T / 4044 дня назад
@anonim При таком подходе остается ряд угроз: нахождение уязвимостий в шифровании (уязвимость в алгоритме, неправильный блочный режим (а с блочными режимами для шифрования хранилища вообще беда, ко всем есть претензии), ошибки в реализации) не сейчас, так потом, потенциальная утечка защищаемой информации через side channel ну и тэ дэ. А чистый диск - это чистый диск.
#X6UPEN/QYO / @etw --> #X6UPEN/P3B / 4043 дня назад
@etw Зато мгновенно и кто-то говорил про серьезные проблемы с secure erase у некоторых ssd.
#X6UPEN/UO9 / @anonim --> #X6UPEN/QYO / 4043 дня назад
@anonim У некоторых производителей действительно есть серьезные проблемы с очисткой: они при запросе не очистку говорят, что все ок и ничего не чистят. Но это все легко проверяется на деле.
#X6UPEN/R75 / @etw --> #X6UPEN/UO9 / 4043 дня назад
пук
#X6UPEN/UHO / @krkm / 4043 дня назад
Проще свой компьютер сделать, на ПЛИСе, чем заштопывать десятки уязвимости в стандартных. Это заштопывание выборочно и является компромиссом, ритуалом для параноика который своё ядро собрать может а свой компьютер сделать не может.
#X6UPEN/TU3 / @engineer / 4043 дня назад
@etw ну ты вообще няшка
#X6UPEN/64T / @ninesigns --> #X6UPEN/OPS / 4043 дня назад
@engineer Проще свой автомобиль сделать, чем чинить существующие. Проще свой самолет сделать, чем летать аэрофлотом. Проще свою железную дорогу проложить и сделать локомотив, чем ездить на ржд
#X6UPEN/AKH / @ninesigns --> #X6UPEN/TU3 / 4043 дня назад
@4da пруф или проще сидеть у мамки на шее и опускать х86/авто/само/жд-блядей на весь интернет
#X6UPEN/9S9 / @krkm --> #X6UPEN/AKH / 4043 дня назад
@kurkuma Кстати, про мамок и шеи. Это ты говорил что джуниор руби-на-рельсах получает от 100к в Москве? Правда чтоли?
#X6UPEN/S0W / @engineer --> #X6UPEN/9S9 / 4043 дня назад
#X6UPEN/KF0 / @krkm --> #X6UPEN/S0W / 4043 дня назад
@engineer сейчас в веб-говне вообще заебись, я на днях попробую устроиться жс-макакой за 100к в своей мухосрани
#X6UPEN/EY7 / @krkm --> #X6UPEN/S0W / 4043 дня назад
@kurkuma но ты же не знаешь интернет-сленг (превед, котэ, узбагойзя)
#X6UPEN/4MI / @238328 --> #X6UPEN/EY7 / 4043 дня назад
@238328 ппц пруф сорь лел
#X6UPEN/9PS / @krkm --> #X6UPEN/4MI / 4043 дня назад
@kurkuma В моём Петербурге раби-вакансий маловато: http://hh.ru/applicant/searchvacancyresult.xml?areaId=2&notWithoutSalary=&orderBy=0&text=ruby всего штук 5. А почему именно JS?
#X6UPEN/FLQ / @engineer --> #X6UPEN/EY7 / 4043 дня назад
@engineer в дс пиздуй тогда http://i.imgur.com/FiOgRCo.png //потому что БУДУЩЕЕ
#X6UPEN/L2F / @krkm --> #X6UPEN/FLQ / 4043 дня назад
@kurkuma уау
#X6UPEN/X5W / @238328 --> #X6UPEN/9PS / 4043 дня назад
@kurkuma Да там жить дорого, и вообще Петербург спокойнее и лучше.
#X6UPEN/05N / @engineer --> #X6UPEN/L2F / 4043 дня назад
@engineer ты просто не няшный
#X6UPEN/ZK4 / @238328 --> #X6UPEN/FLQ / 4043 дня назад
@238328 Ты же меня не видел, няша :3
#X6UPEN/MLN / @engineer --> #X6UPEN/ZK4 / 4043 дня назад
@engineer я и путина не видел, но он есть, инфа 100%
#X6UPEN/O6Z / @238328 --> #X6UPEN/MLN / 4043 дня назад
@engineer живи в питере @ работай в дс живи в хиккекоммуне @ за минет
#X6UPEN/FDN / @krkm --> #X6UPEN/05N / 4043 дня назад
@engineer я по одному твоему стилю общения могу определить как сильно тебе припекло
#X6UPEN/AUR / @krkm --> #X6UPEN/MLN / 4043 дня назад
@kurkuma Почему же ты сам в Москву не свалишь? Почему JS но не раби?
#X6UPEN/ER1 / @engineer --> #X6UPEN/FDN / 4043 дня назад
@engineer потому что могу только в интернете кукарекать, очевидно же //пока раби выучу - оно уже сдохнет
#X6UPEN/R06 / @krkm --> #X6UPEN/ER1 / 4043 дня назад
@kurkuma За два дня учится после питона. Рельса конечно унылая и здоровая, там дольше. Чего сейчас в фронтендах в моде? Angular, Backbone?
#X6UPEN/32N / @engineer --> #X6UPEN/R06 / 4043 дня назад
@engineer Angular щас модный, через полгода все будет на ангуляре (скорее всего не на нем, а на чем-нибудь подобном с декларативщиной), алсо, жс-вакансий полно даже в мухосрансках и с каждым днем все больше
#X6UPEN/NHQ / @krkm --> #X6UPEN/32N / 4043 дня назад
@kurkuma Окей, я тоже смотрю в сторону ангуляра. Вообще бэкенд худеет, остаётся только JSONы выдавать из базы и всё.
#X6UPEN/PNP / @engineer --> #X6UPEN/NHQ / 4043 дня назад
@engineer оперативно, давно уже так и это заебись //делай sql-запросы из фронтенда или не пацан
#X6UPEN/L5I / @krkm --> #X6UPEN/PNP / 4043 дня назад
@kurkuma Зачем SQL, монгу во всё кроме большого бизнеса и медтехники. Для твиттера какого-нибудь или социалочки монги точно хватит.
#X6UPEN/6WM / @engineer --> #X6UPEN/L5I / 4043 дня назад
@engineer зачем монга когда есть Local Storage?
#X6UPEN/X5U / @krkm --> #X6UPEN/6WM / 4043 дня назад
@kurkuma Для аутистов - хранить записи твитов и постов самому себе
#X6UPEN/6LC / @engineer --> #X6UPEN/X5U / 4043 дня назад
@engineer пруф или обмениваться через webrtc
#X6UPEN/R5H / @krkm --> #X6UPEN/6LC / 4043 дня назад
@kurkuma Хмм, круто. А я не знал что оно без сервера может работать. И что, даже NAT пробьёт?
#X6UPEN/5AB / @engineer --> #X6UPEN/R5H / 4043 дня назад
@engineer ну там стун-хуюн напердолить надо будет вроде
#X6UPEN/VL2 / @krkm --> #X6UPEN/5AB / 4043 дня назад
@engineer зачем монгу, если для этого хватит и sqlite или текстового файла?
#X6UPEN/KD6 / @238328 --> #X6UPEN/6WM / 4043 дня назад
@238328 джважд, зачем тупое быдло пердолится в запросы когда есть регекспы?
#X6UPEN/85S / @krkm --> #X6UPEN/KD6 / 4043 дня назад
@kurkuma где регекспы?
#X6UPEN/643 / @238328 --> #X6UPEN/85S / 4043 дня назад
@kurkuma было на псто
#X6UPEN/QUR / @238328 --> #X6UPEN/NU8 / 4043 дня назад
@238328 SQlite для мини-двачика нормально идёт, но она тормознее монги. Да и вообще SQL, схемы эти все, таблицы - лишние замороки. В монгу просто запихиваешь JSONы и она любые сохраняет. Текстовые файлы - нормально, пока по ним искать не приходится.
#X6UPEN/1IE / @engineer --> #X6UPEN/KD6 / 4043 дня назад
@kurkuma лайкайте приколюху которую для для вас нашел в интернете. любой труд должен быть оплачен
#X6UPEN/HDJ / @krkm --> #X6UPEN/NU8 / 4043 дня назад
@kurkuma пиши, что nsfw сука
#X6UPEN/EHZ / @ninesigns --> #X6UPEN/NU8 / 4043 дня назад
@engineer В монгу просто запихиваешь JSONы и она любые сохраняет @ топ бнв открывается через раз
#X6UPEN/L9N / @krkm --> #X6UPEN/1IE / 4043 дня назад
@4da а то что? мамке пожалуешься?
#X6UPEN/QQU / @krkm --> #X6UPEN/EHZ / 4043 дня назад
@kurkuma попрощу штилетту чтобы он сделал BL и забаню тебя уебка и мамахе твоей расскажу
#X6UPEN/TJJ / @ninesigns --> #X6UPEN/QQU / 4043 дня назад
@engineer http://unqlite.org/ :cf: а ты не ищи
#X6UPEN/C1Z / @238328 --> #X6UPEN/1IE / 4043 дня назад
@4da анархист штоле сука?
#X6UPEN/P0E / @krkm --> #X6UPEN/TJJ / 4043 дня назад
@4da зачем?
#X6UPEN/1KU / @238328 --> #X6UPEN/EHZ / 4043 дня назад
@kurkuma не нужно быть анархистом, чтобы тебя заебывало, когда годный тред скатывается в куркумятник.
#X6UPEN/2PC / @ninesigns --> #X6UPEN/P0E / 4043 дня назад
#X6UPEN/7VD / @238328 --> #X6UPEN/P0E / 4043 дня назад
@4da начни с себя
#X6UPEN/7SE / @238328 --> #X6UPEN/2PC / 4043 дня назад
@238328 тупой какой-то вообще, там же нет котиков с сиськами
#X6UPEN/260 / @krkm --> #X6UPEN/1KU / 4043 дня назад
@4da сделай сначала свой годный тред а потом выебывайся
#X6UPEN/8G8 / @krkm --> #X6UPEN/2PC / 4043 дня назад
#X6UPEN/G13 / @238328 --> #X6UPEN/8G8 / 4043 дня назад
@etw ппц мудаки даже на весь экран шаблон не смогли растянуть а все туда же
#X6UPEN/EC8 / @krkm --> #X6UPEN/1RT / 4042 дня назад
@etw Ага, видел. Да понятно что монга ненадёжная, так что только для форумов-бложиков-твиттеров-тумблров-социалочек и сойдёт (но их очень много).
#X6UPEN/76A / @engineer --> #X6UPEN/1RT / 4042 дня назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.