Portál AbcLinuxu, 8. května 2025 23:34

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
26.7.2012 12:37 imploder | skóre: 11
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Odpovědět | Sbalit | Link | Blokovat | Admin
Z článku:
Když používáte GNU/Linux nebo jiný svobodný operační systém a když se vyhnete instalaci proprietárních aplikací, pak jste to vy, kdo rozhoduje o tom, co bude váš počítač dělat.
V dnešní době už těžce idealistická představa. Pokud software, který používám, není úplně jednoduchý (dostatečně jednoduchý, abych jeho kód mohl v krátkém čase osobně zkontrolovat), tak vždycky musím někomu věřit, že to udělá za mě. Samozřejmě je lepší, když to může udělat kdokoliv, v tom má otevřený software pořád výhodu, ale představa, že nad otevřeným softwarem má kontrolu každý uživatel osobně, je v praxi prostě chybná. K tomu, aby tu kontrolu uživatel skutečně měl, by musel být schopen s rozumně nízkými náklady ty zdrojáky zkontrolovat, a to málokdy je.
Ruža Becelin avatar 26.7.2012 13:12 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Navrch jeste prihodim, ze vzhledem ke slozitosti HW vime kulovy, co to dela (a co obsahuje firmware), takze pokud chci cisty stroj, tam se muzu vratit k jednocipum nebo fakt staremu HW, ktery byl mhohem jednodussi a pruhlednejsi (odhaduju tak max do roku 1995)...
Bystroushaak avatar 28.7.2012 09:35 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Chce to armádní NB, tam by stále ještě mohla být nějaká ta jistota, že jednotlivé kusy HW dělají to co mají a nejsou tam HW trojany.
Jendа avatar 28.7.2012 09:46 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Pavel Čejka avatar 14.8.2012 10:35 Pavel Čejka | skóre: 28 | blog: tosinezaslouzijmeno
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Já bych nevěřil ani těm osmibitům :-) (80 - 90 léta minulého století)

ZX Spectrum jsme k internetu připojit zvládli (viz SIF & ConnectOne modul s vlastním CPU), velká úložiště, kde se leccos schová máme taky (DivIDE + mnohagigové CF, SD karty atd.), no a nakonec mnoho v současnosti užívaných strojů má povolený i zápis do ROM, resp. SRAM, nebo Flash pamětí, které se místo původní ROM mapují, takže virus by mohl zůstat (za velmi specielních okolností) i rezidentní, případně díky novějším systémům bootovat při každém zapnutí.

Jediný problém je v tom, že by to nebylo jednoduché, nefungovalo by to všude a bylo by to komerčně natolik nezajímavé ...

Na druhou stranu, tyhle stroje navzdory tomu, co je k nim přidáno v posledních letech, jsou pořád ještě kontrolovatelné pokročilejším uživatelem a netřeba dokonce řešit zdrojáky, protože je relativně snadné (i když pracné) disassemblovat i binárku, nebo přinejmenším pochopit, co se v kódu děje (alespoň zhruba, u jednodušších binárek v jednotkách kB). Ale taky to málokdo dělá.
Jendа avatar 26.7.2012 15:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Přesně, repoostnu sem to, co jsem napsal na Kinderpornu:

Bohužel čím dál tím víc nabývám názoru, že bezpečný počítač prostě neexistuje. Vidím totiž, kolik je možností rootnout stroj můj i ostatních.

Používáte na spolupráci nějaký VCS? Máte ho na nějakém serveru, kde má účet víc lidí, nebo k němu má někdo fyzický přístup nebo nedej bože je to VPS? Co když někdo cinkne zdrojové kódy v repozitáři?

Co když vyownují GitHub nebo se nějaký jeho správce rozhodne páchat zlo? Každý projekt, který si stáhnete, může obsahovat malé překvapení.

Znáte správce mirroru, ze kterého stahujete svou linuxovou distribuci? Dbá na bezpečnost? Zamyká počítač, když odchází, a nekompromitoval nikdo jeho SSH klíče? Můžete zaručit, že to LiveCD, které jste si stáhli, on nebo kdokoli, kdo nějak získal přístup, neupravil, aby získal remote shell?

Kolik chyb bylo v prohlížeči, který používáte, ve Flashi a v dalších pluginech? Kolik chyb bylo ve vašem mailovém klientu a, zobrazuje-li automaticky přílohy, slyšeli jste o průseru s libpng?

Že to máte oddělené virtualizací? Co ta díra v KVM? Co interakce aplikací na jednom X serveru? Co díra přímo ve vašem procesoru?

Zamykáte terminál, když odcházíte? Nemůže vám nikdo do USB portu zasunout miniaturní phantom keyboard nebo keylogger? Nezadáváte heslo na veřejných místech, pod kamerami, pod dohledem dalekohledu útočníka? Nemůže vám nikdo počítač ukrást a vydumpovat paměť přes firewire, dokovací konektor, PCI-Express, Thunderbolt nebo cold-boot útokem?

…a když všechno selže, pořád jsou tu tisíciletími osvědčené metody extrakce informací s použitím násilí. Kryptotoken s možností zničení vydáním špatného hesla v současné době neexistuje.

(ten JS exploit vypadá fake, ale asi tušíte, kam tím mířím)

26.7.2012 18:34 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Do mozaiky bych přidal ještě další kostičku od Kena Thompsona.
XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
27.7.2012 00:37 JirkaH
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
to je nejake estradni cislo? :-D
27.7.2012 00:31 JirkaH
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
dost pochybuju, ze je to mysleno az tak doslovne, jak si nam to tady predvedl...
28.7.2012 09:30 marek_hb
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
Odpovědět | Sbalit | Link | Blokovat | Admin
hm :( když jsem se tady dovolil zeptat na podobné věci tak jsem byl za kacíře, odpadlíka nevěřícího a tak podobně ...
28.7.2012 09:33 marek_hb
Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
pardon - to mělo patřit pod Implodera

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.