Keresés

Új hozzászólás Aktív témák

  • Chal

    addikt

    válasz hallador #105 üzenetére

    A firmware egy réteggel fentebb van. A hw torjan, az ténylegesen hw-s. Ha tervezel egy SoC-ot, asic-ot, chip-et, akármit, és elküldöd egy kínai gyártónak hogy csináljon neked belőle mondjuk 500e db-ot, akkor gyártás előtt bele tudnak mókolni szinte bármit. Ha ez mondjuk egy USB hub, vagy egy network contorrel, akkor elég kellemetlen dolgokat pakolhatnak bele (de amúgy szinte bármibe, ez csak a jéghegy csúcsa). Az benne a durva, hogy szoftveresen sehogy sem tudod detektálni, max ha külső eszközzel nézed a forgalmat, de ahhoz aktívnak kell lennie, azt viszont nem tudhatod, hogy mikor és milyen körülmények között aktív (annak is külön irodalma van egyébként, hogy milyen módszereket használnak az aktiváláshoz). Egyedüli megoldás a lebuktatásra, ha szétvágod és elektromikroszkóppal megvizsgálod, és akkor tudni fogod, hogy az az 1db kompromittált e vagy sem. Másik divatos dolog, hogy próbálják obfuszkálni a HDL file-okat, hogy ne tudja az eredeti megrendelt működést értelmezni a másik fél, így kisebb az esélye annak hogy észrevétlenül beletesz valamit. De persze ez sem tökéletes megoldás.

    Egyébként baromi nagy probléma ez, és több kínából jövő cuccban találtak már ilyesmit, míg mondjuk a fent említett Intelnél egyelőre nem. Szimpla kockázatkezelésről van amúgy szó, és persze lehet azt mondani, hogy ettől még az Intel is csinálhatja/csinálja (vagy a HP, vagy akárki, vagy ezek egy beszállítója, amik jellemzően ugyanúgy kínaiak, max auditáltak). De ettől még pl. egy banknál azt fogják mondani, hogy köszi, de Lenovot meg Huaweit, ZTE-t inkább nem, mert magasabbnak ítéljük meg a kockázatot.

  • Chal

    addikt

    Nálunk is feketelistán van a cégnél (EU-s multi) a Lenovo. Sajnos nagy náluk a hardware trojan kockázat.

  • Chal

    addikt

    válasz dabadab #57 üzenetére

    bambano: csak tojt rá. Mit várunk egy Lenovotól? Ilyen megoldással megállapodást építeni egy tiltásra egy kicsit vicces lenne. Főleg hogy kb. amihez akar, ahhoz farag is drivert a linuxos közösség. Egyébként gyakori hogy teljesen kihagyják a sata vezérlő opcióit az első bios verziókból a gyártók, keress rá, csomó gyártónál van sírás erre.

    dabadab: akkor szerencséd volt. A 90-es évek vége óta linuxozok, napi szinten olvasok ezzel kapcsolatos levlistákat, szakmai fórumokat. A "milyen laptopot vegyek linuxhoz?" vagy "szívok az xy laptoppal" mindennapos téma, de ugyanez igaz szerverre és desktopra is. Persze ha nem az alsóházból válogatsz, akkor eleve nagyobb az esélyed, szóval nem azt mondom hogy csoda számba megy manapság, hogy egy laptop minden komponensét kezeli egy új disztribúció, de azért nem ritka dolog az, hogy lényeges dolgok nem működnek.

  • Chal

    addikt

    válasz Kernel #53 üzenetére

    +1 Én az egész topicot nem értem. Mióta világ a világ, Linux user úgy vesz laptopot, meg bármilyen hw-t, hogy utánaolvas, kutakodik (még maga Linus is így szokta csinálni, rendszeresen megosztja a laptop választási hercehurcáit, pont múlt héten is blogolt az új laptopja kiválasztása kapcsán). Mégpedig azért, mert csomó komponens esetében megeshet hogy nincs hozzá driver, vagy várni kell rá fél évet. Ez főleg a friss VAGY az olcsó típusokra igaz, melyekben néhány hw komponensnél a szoftver (driver) nagyobb munkát végez, hogy olcsóbb legyen a vas.

    Elég csak belepislantani tetszőleges divatos disztribúció hw-vel kapcsolatos levlistáiba, bugtracker rendszereibe, a hw-s nyavajgások fele laptopokról, illetve azokkal kapcsolatos mobil hardwarekről szólnak (touchpad, mini pci-e network/bt kártyák, etc etc..).

    Persze itt most egyből a sata controllernél kezdődik a szopás, ráadásul menne az, csak nincs config opció ahci-hez a biosban. De Linuxot életvitelszerűen használó user erre csak legyint, lapoz, látott már ilyet.

  • Chal

    addikt

    válasz WilliamGhost #16 üzenetére

    Ez is egy nézőpont, csak nehezen tudom elképzelni ahogy az MS és a Lenovo megállapodnak erről, majd megszülteik a nagy ötlet: tiltsuk úgy a linux telepítést hogy nem engedjük a vezérlőt AHCI módba tenni, a raid módhoz meg úgy sincs (még) driverük a kis hülyéknek!

    Nem tartom reálisának. Ha tényleg akarnák tiltani, akkor tiltanák máshogy, nem ilyen majom módon. És tényleg sok ilyet láttam már, az előző hsz-emben nem csak laptokora gondoltam, hanem pl szerverekre illetve azokban levő raid controllerekre.

    Szóval szerintem túl van ez lihegve, egyszerű trehányságról van szó, semmi másról. A support idióta válasza pedig csak rátett egy lapáttal erre.

    Lenovot amúgy soha nem vennék, de nem a fenti ügy miatt.

  • Chal

    addikt

    Vihar a biliben. Nem ez az első vas a piacon, aminek a disk vezérlőjéhez nincs linux driver. Ráadásul nem egy olyat láttam már, aminél nem egy feature ki/bekapcsolásának elfelejtett lehetősége okozott ugyanilyen gondot, hanem simán csak nem volt driver semmilyen módjához, tehát ki/be kapcsolni se volt mit. Itt a Lenovo válasza miatt van igazából ügy, amúgy mindenki elmenne mellette, mert szerintem minden hónapra jut egy "XY laptopra nem lehet Linuxot telepíteni" eset driver támogatás hiánya miatt.

    Jellemzően amúgy zárt kódú firmwareket tartalmazó hw elemekhez tudnak nehezen drivert készíteni a linux dev.-ek. Ezeknél vagy biztosít a gyártó valamit, vagy nem. Ha nem, és van egy kellően eltökélt fejlesztő, akkor reverse engineeringgel megoldja, de az általában baromi sok idő.

Új hozzászólás Aktív témák

Hirdetés