Keresés

Új hozzászólás Aktív témák

  • fatpingvin

    addikt

    válasz Busterftw #70 üzenetére

    "egy elenyeszo kisebbseg igenye nem indokolja ezeket altanossagban bevezetni es ezt konkretan kovetelni"

    ezt engedelmeddel megfordítanám. a nagy többség igénye nem legitimálja a kisebbségtől elvenni a választás lehetőségét, főleg nem egy olyan kérdésben, ahol a választási lehetőség magában foglalja a nagy többség elvárásainak megfelelő opciót.
    vedd észre, ami mellett én kampányolok, az abszolút nem zárja ki a nagy többség igényeinek kielégítését, sőt.

    ha lenne normális felhozatal az alternatívákból, pont nem érdekelne hogy van egy olyan termékvonal amit nem fogok megvenni. viszont nem nagyon van, ami korábban volt azok is lassan tűnnek el, és ez eléggé aggasztó.

    "ha mindig azon aggodnek, hogy mi lesz holnap akkor eleg keserves lenne az elet."

    egyetértek, ettől viszont még azt gondolom hogy egy gondolkodó embernek veleszületett feladata gondolnia a jövőre is, a sajátjára és másokéra egyaránt.

    "De ha peldaul neked ilyen speci kovetelmenyeid vannak pl a munka miatt, arra nincs ilyen speci hardver, ahol garantaltan lehet nem alairott bootloadert betolteni?"

    na, végre beszélünk :) ÉPPEN HOGY NEM a munka, meg a vállalati környezet a kérdés, hanem a magánéleti szféra, aminek ha tetszik ha nem integráns része lett a kibertér. Tudom hogy uphill battle, mert nagyon kevesen foglalkoznak ezzel a kérdéssel tényleg tudatosan, ez egy dolog, viszont én nem szeretném megvárni azt hogy késő legyen lépni. Ezt félretéve, a kérdésedre a válasz az, hogy egyre kevesebb. nem véletlenül használok egy kb 10 éves laptopot magáncélokra, ugyanis ez még egy olyan platform, amin ezt hellyel-közzel meg tudtam valósítani (ha szeretnél tudsz róla olvasni logouton).
    egyébként ha már így kérdezed, a megjelenése óta szeretnék egy Talos II-est, hoy miért nincs ilyenem az szerintem azonnal nyilvánvalóvá válik amint ránézel a RaptorCS termékoldalára és megnézed milyen számok vannak a dollárjel mellett. ez speciel egy ilyen hardver. nagyon kevés ehhez hasonló van, x86 platformon úgy kb 8-10 éve szinte semmi, ami van az vagy kompromisszumos, vagy elavult, vagy megfizethetetlen.
    én személy szerint a SaaS modell terjedésével ezt egy teljesen reális kockázatnak látom. 4-5 éve még egyáltalán nem volt jellemző, hogy konkrét technikai eszközökkel akadályozzák a felhasználót az egyes hardvereken tetszőleges szoftver futtatására. gyakorlatilag csak az okostelefonok körében volt ilyesmi. aggasztó tendencia hogy ez elkezdett begyűrűzni a desktop szegmensbe is. nem tudom mi lesz pár év múlva, de nem vagyok túlságosan optimista. figyelembe véve, hogy a legtöbbet használt, hagyományosan desktop platformok és alkalmazások hogyan csúsznak át az egyszer megvásárolt és onnantól használható késztermékből a folyamatosan előfizetős szolgáltatásokba, ez nem túl bizalomgerjesztő. tech nagyvállalatként nagyon nem megérős, ha a júzer meg tudja oldani, hogy ezt az előfizetős modellt kiváltsa AKÁRMIVEL. szeretném azt hinni hogy csak paranoid vagyok. most még megéri olyan hardvert kiadni, aminek a firmware-e még bármilyen bootloadert elindít. a firmware viszont már most alkalmas rá hogy a gyártó kezdeményezésére megváltoztassa a saját működését, a kijátszási próbálkozásokat pedig brickinggel honorálja. szerencsére ere példát még nem tudok a játékkonzolokon kívül, a géming természetesen peremterület ilyen kérdésben, de a lehetőséget jól demonstrálja.

    egy záró gondolatként: igen, most nem érinti az egyszeri júzereket. még. remélem így is marad, de ha tudok tenni érte akkor nem szeretném a reménykedésnél abbahagyni a dolgot. nem szeretném élesben megvárni hogy igazam lett-e. inkább legyen az hogy bohócot csináltam magamból feleslegesen mint hogy bebizonyosodjon hogy igazam volt és nézünk magunk elé hogy most mi lesz.

  • fatpingvin

    addikt

    válasz Busterftw #67 üzenetére

    oké, látom komoly erőfeszítéseket teszel hogy még csak véletlenül se értsed amit próbálok mondani.

    egyetlen pont volt ahol arra reagáltál amit leírtam és nem egy szalmabábra amit senki, erre reagálok akkor én is:

    ""szval ha valaki alternatívát akar, azt valami ilyen kerülő úton kell magának kiharcolnia."
    Es ezen miert csodalkozol? Ez az elet minden teruleten igy van.
    Ha en kerekpar kereket akarok rakni a bicajom ala, akkor nem kezdtem el a BMW-t fikazni, hogy nincs alternativa, es neked ehhez az igenyhez kerulo uton kell keresni egy custom garazst, aki ezt neked megcsinalja."

    pontosan erről van szó. amíg nincsen technikai eszközökkel megakadályozva, hogy ez a módosítás megvalósítható legyen, addig igazából különösebben nem is zavar. saját felelősségre, nyilván, de ez szerintem az alapok alapja, ha saját hatáskört szeretnék azzal jár a felelősség is. a helyzet realitása viszont az, hogy ezek a technológiák amikről most beszélünk, pontosan ennek a megvalósíthatóságát teszik tönkre, annak ellenére, hogy a hardver amúgy alkalmas lenne rá.

    Annyit teszek hozzá hogy érdemes egy picivel mögé nézni a dolgoknak, ugyanis pl a kérdés nem az, hogy a gyárilag feltelepített UEFI hajlandó-e elindítani egy tetszőleges bootloadert, hanem az, hogy maga az UEFI firmwae mit csinál. ezt ugyanis nem tudhatjuk, reverse engineering nélkül rá vagyunk utalva a termékleírásra, amiben a leírtak vagy igazak vagy nem, vagy a teljes igazság vagy csak egy része.

    Az se releváns, hogy MOST működik-e úgy, ahogy én szeretném. ha nem ismerem TELJESEN a működését, és nyilván nem fogom mert ilyen mélységű dokumentációt a gyártók soha nem szoktak közreadni, akkor máris megbízhatatlannak kell tekintenem. Ugyanis például mi akadályozza meg egy ilyen eszköz esetében, hogy a garanciaidő lejárta után out-of-band lerántson magára egy frissítést, ami olyan funkciókban megváltoztatja a működését, amiért én az eredetit vettem. például hogy többet nem engedélyezi az unsigned bootloader betöltését. (tudok ilyen konkrét példát mondani amivel dolgoztam is)

    ilyen helyzetben szerintem egyet tudunk abban érteni, hogy a kerülő utas alternatíva, amit te is mondasz (és én is teljesen ki vagyok vele békülve) lényegében az egyetlen járható út a megoldásra. CFW telepítése, vagy a gyárinak a módosítása, ha elég alaposan tudod tanulmányozni és bele tudsz nyúlni. Na ez az, amit ezek a hardverben implementált kriptográfiai megoldások lehetetlenné tudnak tenni, és lehetetlenné is tesznek sok esetben. Eklatáns példa az IME. a me_cleaner is KIZÁRÓLAG azért tud működni egy Core2-nél modernebb platformon, mert az IME önellenőrző funkciójában van egy konkrét implementációs hiba amit ki lehet használni. Lecserélni viszont így sem lehet. illetve le lehet, ha a gépet nem szándékozol 30 percnél hosszebb ideig használni egyhuzamban. ennek a működésnek viszont semmilyen racionális, a felhasználó érdekei szempontjából értelmezhető magyarázata nincs. És akkor az IME még csak az üdítő kivétel volt, amire legalább sikerült valami megoldást találni, a legtöbb ilyen az zárt ajtó marad a kerülő utak előtt.

    erről beszélek, nem másról. Remélem ha eljutottál idáig egy fokkal világosabb lett hogy mit próbálok képviselni. Egyetérteni nem kell, ha az értés megvan.

  • fatpingvin

    addikt

    válasz Busterftw #65 üzenetére

    "Nem is kell kussban maradni. Viszont tartsd tiszteleben masok igenyeit is."

    ezen hangosan felröhögtem. pont te írod? :D

    nem tudom hogy mi van veled, nem vezed észre vagy nem akarod észrevenni, de ebben a szép új világban lassan eljutunk oda, hogy NEM LESZ ALTERNATÍVA, ahogy ezt már le is írtam.

    ha lenne normális felhozatal az alternatívákból, hidd el én is csak köpnék ezekre. de nem ez a helyzet. szval ha valaki alternatívát akar, azt valami ilyen kerülő úton kell magának kiharcolnia. Hidd el, azzal a részével teljesen egyetértek, hogy ne vásárolj olyan cégtől ami ilyen téren notórius érdeksértő, van is egy remek listám, előkelő helyen szerepel rajta az apple, a microsoft, a sony és még sokan mások. nem is veszek ilyen termékeket, maximum használtan és csak olyat amiről tudom hogy felhasználóbaráttá tudom tenni a saját igényeimre.

    a nagy büdös helyzet viszont az, hogy ezzel a corporate supervision normalizálással eljutottunk oda, hogy ha valaki ezeknek az igényeinek megfelelő számítástechnikai eszközt szeretne venni, akkor nagyon durván limitáltak a lehetőségei. Gyakorlatilag az egyetlen, rentábilisan járható út az, ha veszel egy kompromisszumos terméket és az első bekapcsolás az már rögtön a szoftver cseréje. ha szeretnéd, mondok neked rá számtalan meg egy példát is.

    Ez persze csak olyan hardverek esetében működik, aminél ez megvalósítható. Ennek a megvalósíthatóságnak pedig jelenleg a legnagyobb akadályai ezek a hardverbe integrált kriptográciai ellenőrző technlógiák. Ha ott van, az már egy potenciális hibaforrás és kockázati faktor.

    EZÉRT hozom fel a témát azoknál a cikkeknél, ami vagy ezeket ajnározza, vagy simán csak egy olyan eszközről szól, ami pusztán hardver szintjén egy ígéretes platform, de a tetszőleges szoftverekkel való használhatósága nem tisztázott.

    hidd el, pontosan értem a nagyvállalati szempontokat, és sziklaszilárd meggyőződésem hogy 2022-ben, ahol az emberek az életük jelentős részáét a kibertérben élik, nem szabad ezeknek túl nagy helyet hagyni, főleg olyan téren ami a felhasználók szabad döntési és választási lehetőségébe belelóg. Legalábbis a lehetőségeket nyitva kell hagyni, a felhasználók meg majd eldöntik, hogy élnek-e vele. Ebben nem akarok hittéríteni, ha valaki nem él a szabadságával, az az ő baja. de ez ne legyen érv abban a kérdésben, hogy ha neki nem kell akkor nekem miért, vagy akkor nekem se kelljen.

  • Reggie0

    félisten

    válasz Busterftw #56 üzenetére

    "Mi lenne az a mas erdek?"
    Mar leirtam, olvasd vissza a kommenteket.

    "Nem ugyanaz."
    De ugyanaz.

    "Nem azt irtam, hogy barmi koze lenne hozza, a parhuzam miatt irtam.
    Legalabb igy utolag meggondoltad, egye fene elfogadjuk :)

    "Linus Torvalds miert akarna errol a fontos biztonsagi feature-rol lemondani?
    Az atlag user miert tenne?
    Amugy is kikapcsolhato, nem ertem mi a gond."
    Olvass utana, plusz teli van elemzessel a net, hogy mi a gond. Van amelyik el is magyarazza neked, hogy hogyan is megy ez az alairosdi, kulcskezeles es mi az elonye hatranya, miert lenne rak szukseg, szerintem azzal kezd, hogy el tudd helyezni.

    "A r/SurfaceLinux sub nem ert veled egyet."
    De egyetert, ok is csak windowsbol toltik be a linuxot, nincs valodi(nativ) linuxos surface.

    "Az atlag user miert akarna egy dedikalt jatek konzol dedikalt szoftveret alkalmatlanna tenni egy nem tamogatott OS-al?"
    Nem dedikalt konzol, hanem egy atalakitott PC az egesz, ne tevesszen meg a froccsontott muanyag haz.
    Amugy azert akarja, mert csak, azt neked nem kell erteni, hogy miert, ahogy azt sem kell ertened valaki miert setalna el szegedre, attol meg nem allhatod el az utjat.
    Ha nem lett volna igaza a juzereknek, akkor a Sonynak sem kellett volna karteritest fizetnie.

  • Reggie0

    félisten

    válasz Busterftw #50 üzenetére

    "Tehat ahogy a gyartok es a piacon levo megoldasaik gondoljak."

    Arrol van statisztikat mennyi valoban gondolja ezt, es mennyi csak mondja ezt mas erdekbol?

    "Errol van statisztikad, hogy hany ceg/user nem akarja ezt?"
    Arrol van statisztikad mennyi juzer akarja az 177 grammos tejfolos dobozt a 200 grammos helyett? Kb. ugyanez.
    Arrol meg nem is beszelve, hogy a szabadsagjogok nem olyan dolgok amiket meg lehetne fosztani statisztikailag kisebbsegben levo csoportoktol, mondvan h ok vannak kevesebben...

    "Tehat a Defender virusirtonak sincs gyakorlati haszna a PC-men, mert nem nyulok hozza?"
    A defendernek semmi kozvetlen koze sincs a TPM-hez vagy a Secure Boot-hoz.

    "Szerintem teljesen egyertelmu mi a haszna es mit csinal."
    Szerintem nem is erted igazan, kulonben nem a Defendert emlegetned, ami elegge egy kulonallo dolog.

    "Erre van forrasod?"
    Persze, pl. secure bootloadert csak a microsoft alairasan keresztul engednek, linus trovalds be is intett nekik(es a gyartoknak) emiatt.
    MS Surfacen talan meg maig nem lehet bebootolni linuxot. Jo pelda, hogy PS-en letiltottak utolag, Sony-nak meg karteritest is kellett fizetnie. Jo reggelt, ezek a gyartok ilyenek, a juzer szabadsaga csak a penztartcajuk utjaban all.
    A felszalamizast pedig remelem nem kell elmagyarazni, persze az szomoru, hogy az apro lepesekbol nem ismered fel, hogy milyen cel fele haladunk.

  • fatpingvin

    addikt

    válasz Busterftw #51 üzenetére

    ami egy teljesen helyénvaló érv, kérem vissza a kontrollt a saját hatáskörömbe tartozó dolgokban.

    hogy ezt nem vagy képes értelmezni, az a te bajod, nem az enyém.

  • paperboy

    senior tag

    válasz Busterftw #40 üzenetére

    Tévém nekem is van, nekem sincs gondom vele, de ez azért teljesen más megjelenítési felhasználás, jóval több a statikus tartalom...

  • Reggie0

    félisten

    válasz Busterftw #45 üzenetére

    "Mármint mi szerint nincs igazam?"
    Amiszerint te gondolod, hogy az van.

    "Az industry standard TPM vagy a Pluton nem tőlem származik, hanem iparági szereplőktől. "
    Nem az volt a kerdes, hogy honnan jott, hanem arrol van szo, hogy ki mindenkire akarjak rakenyszeriteni mindossze gazdasagi erdekbol. Mert gyakorlati haszna nincsen pl. home juzereknel, azon kivul, hogy total kontrol ala lehet vonni a gepuket es megfosztani oket, pl. a szabad OS valasztasto...

    Nem kell mutatnom semmit, eleg elarulnom hol talalod. Ahogy a konyvtarbol sem nekem kell a konyvet kivennem helyetted. Amit keresel pedig bunugyi statisztikanak hivjak.

  • fatpingvin

    addikt

    válasz Busterftw #39 üzenetére

    egészen bámulatos hogy ennyire nem vagy képes leszakadni a céges környezetből 2022-ben, ahol az emberek igen jelentős része a kibertérben éli a személyes életének jelentős részét.

    tényleg hagyjuk, mert csak felidegesítjük egymást. ha már a többi topikos aktivitásokat hozzuk fel, tényleg hülye vagyok hogy még mindig leállok vitatkozni veled, tök felesleges.

  • Reggie0

    félisten

    válasz Busterftw #42 üzenetére

    Attol, hogy te ezt gondolod meg nem lesz igazad.

    A juzer te vagy, en tervezomernok vagyok. :) Abban masok, hogy tobb a penzuk es a befolyasuk a dolgok alakulasara.
    (amugy szakacsnak sem kell lenni ahhoz, hogy el tudd donteni, hogy valamilyen etel jo-e, max megcsinalni nem tudod, szoval kar az ilyen tekintelyelvu ervelesi hibakkal jonni)

    "Ezt gondolom tobb evtizedes statisztikara epited amit be is tudsz mutatni."
    Persze, a rendorsegtol es a biztositoktol el is kerheted, esetleg a jegyzotol is megkererdezhetet a talalt targyak kapcsan.
    Arrol meg mar gondolom hallottal, hogy a rablasok egy resze is ugy kezdodik, hogy megkerdezik mennyi az ido...

  • Reggie0

    félisten

    válasz Busterftw #39 üzenetére

    Nem, en egy olyan nem tarsadalmi "szerv" vagyok mint az intel, amd vagy acer es csak aggodom a javaidert es megprobalom megvedeni a te erdekedben. Ezert talaltam ki, hogy inkabb legyen nalam az orad, mert ugy nagyobb lesz a biztonsag, ami a te erdeked is.

  • Synthwave

    HÁZIGAZDA

    válasz Busterftw #33 üzenetére

    "Szerinted miert van sebesseg korlatozas autoknal?"

    Nem azért, mert a PC usertől elveszik a választás lehetőségét. :D

  • Reggie0

    félisten

    válasz Busterftw #33 üzenetére

    En meg szeretnelek vedeni a karorad elvesztesetol, ezert add ide az oradat, majd ha megkerdezed mennyi az ido, akkor megmondom neked. De ezt csak a te erdekedben teszem. :)

  • fatpingvin

    addikt

    válasz Busterftw #33 üzenetére

    édes istenem... remélem soha nem kényszerülsz döntéshozói pozícióba. ezt nem személyeskedés végett írom, ezzel a világnézettel mindenki jobban jár vele.

  • fatpingvin

    addikt

    válasz Busterftw #31 üzenetére

    "Tehat a felhasznalot igy (is) probaljak megvedeni sajat magatol."

    bocs innen nem olvastam tovább. ha egy ilyen bődületes skandallumot képes vagy teljes komolysággal leírni akkor nem igazán van miről beszélgetnünk.

    ez a "megvédés" annyiról szól hogy elvegyék a júzertől a kontroll lehetőségét. semmi másról, és azt hallucinálni hogy ez a felhasználó érdekeit szolgálja az egyenesen közröhej kategória. hogy mi a célja arról lehet elmélkedni, de ez nem változtat azon hogy technikai szinten mi történik.

    ha ezt nem látod be vagy tapsolsz hozzá akkor tényleg ne koptassuk a billentyűzeteket feleslegesen, ugyanis te nem fogsz engem meggyőzni, az én szempontomból meg hullába infúzió lenne minden gondolat amit leírok.

  • fatpingvin

    addikt

    válasz Busterftw #18 üzenetére

    nyilván erről minden cég külön, átlátható és publikus statisztikákat vezet.

    hagyjuk inkább. legyen neked igazad, nem érzem érdemesnek ezt a témát arra hogy vitatkozzak róla valakivel aki nem veszi komolyan a kérdést.

  • fatpingvin

    addikt

    válasz Busterftw #16 üzenetére

    nem hülyének nézem hanem rosszindulatúnak, nagy különbség.

    rosszindulatú: értsd a felhasználók valódi igényeit figyelmen kívül hagyva, azokat is terméknek tekintő működést demonstráló.

  • fatpingvin

    addikt

    válasz Busterftw #14 üzenetére

    milyen támadások egy nyomorult konzumer laptopon, amin a júzer jobb esetben talán egy öt karakternél hosszabb jelszót beállít?? ezt ugye te se gondoltad komolyan...

    igen, ne külön fizikai modul legyen. magyarán a júzernek esélye se legyen fizikailag eltávolítani amennyiben NEKI nincs szüksége egy layer 0 alatt futó beágyazott kriptográfiai koprocesszorra amit talán csak a gyártó meg esetleg a ms tud hogy pontosan mit is csinál.

    ennyire ne nézz már hülyének légyszíves.

  • fatpingvin

    addikt

    válasz Busterftw #10 üzenetére

    ugyanitt elmélázhatunk arról hogy mit tekintünk biztonságnak...

Új hozzászólás Aktív témák

Hirdetés