Tak zrovna bezpečný počítač v FPGA bych teda nerad. Už například to, že na Place & Route algoritmech výrobce sedí a pokud vůbec, tak je distribuuje jen společnostem velkých jmen jako třeba NASA nebo USAF. Stejně tak sedí na samotné struktuře čipů, takže ani napsat vlastní Place & Route algoritmus není pořádně možné (podle všeho na staré čipy to někdo reverznul, ale takový člověk se vystavuje dost velkému postihu). Si vzpomínám, že jeden projekt, kdy jsem měl zprovoznit usb webkameru, tak výrobcem dodávaná lite verze usb řadiče měla v sobě časovač, kterej po čase (cca půl dne) ten řadič zablokoval. Zdrojáky řadiče samozřejmě šifrované a v EULA zákaz trasování programů výrobce.
Bohužel na výběr moc není. Prakticky pouze jeden nebo dva výrobci maj čipy takových kapacit, aby je bylo možné použít na počítač (tedy něco na čem pojede aspoň textový editor v GUI :-D). Existují i další, některý maj i téměř kompletní popis logiky, ale ty jsou fakt malý (říká se ATMEL, ale při zběžné prohlídce, jsem ty dokumenty nenašel).
Jinak bezbackdoorový systém na FPGA by musel být napsaný kompletně uživatelem (protože backdoor může být klidně i v řadiči UARTu od výrobce v zašifrovaném zdrojáku) a být sestavený vlastním softwarem (syntetizátor může teoreticky přidat vlastní hw). Odfrézovaní 28nm čipu bude vidět jen pod elektronovým mikroskopem a bude tě stát tak $1000 per čip. Hledání v miliardě tranzistorů pak bude docela zajímavý :-D.
Evropský soud pro lidská práva rozhodl, že estonské soudy nepochybily, když učinily provozovatele webu Delfi odpovědného za obsah komentářů (útočících na místního lodního dopravce), které někdo na web anonymně vložil. Jednalo se v zásadě o obdobu české causy Prolux.
Američtí vědci se rozhodli bojkotovat konferenci NASA v reakci na to, že se jí nesmí účastnit občané Číny (ani ti, kteří pracují pro americké subjekty). Zákaz vstupu Číňanů do NASA byl schválen Kongresem USA letos v březnu.
Rusko plánuje důkladné monitorování veškeré komunikace při Zimních olympijských hrách v Soči. Bude se zřejmě jednat o nejširší a nejhlubší sledování v celé historii olympijských her.
London School of Economics publikovala novou studii, podle které není pravdou, že stahování „zabíjí hudbu“. Drastický propad tvrzený hudební lobby se nekonal, pokles prodeje fyzických nosičů je kompenzován nárůstem tržeb z jiných kanálů šíření děl.
Anonymní tržiště SilkRoad bylo uzavřeno a jeho provozovatel Ross William Ulbricht byl zatčen a obviněn z obchodování s drogami, počítačových útoků a praní špinavých peněz. Tržiště fungovalo na síti Tor a platilo se na něm měnou Bitcoin.
Letos to bude 30. let ode dne, kdy Richard Stallman oznámil svůj projekt GNU – svobodný operační systém unixového typu. Hlavní část oslav probíhá na universitě MIT v Cambridge (Massachusetts, Boston). Při této příležitosti jsme pro vás připravili Setkání příznivců svobodného softwaru v Praze. Těšit se můžete na následující přednášky:
Anna Šabatová (bývalá zástupkyně ombudsmana, bývalá předsedkyně Českého helsinského výboru) navrhuje, aby se problém rasové a etnické nenávisti řešil mj. regulací médií a veřejných diskusí.
Wikileaks pokračují - zveřejnily další dávku SpyFiles. Vybíráme například dokument od firmy FinFisher, o které jsem již psal. Dodává vládám různé nástroje pro „offensive security“ (lámání do počítačů) zabalené v pěkném pozlátku GUI. Umí třeba louskat WEP a WPA nebo vydumpovat vaši paměť přes PCIe nebo FIreWire.
Tak zrovna bezpečný počítač v
Tak zrovna bezpečný počítač v FPGA bych teda nerad. Už například to, že na Place & Route algoritmech výrobce sedí a pokud vůbec, tak je distribuuje jen společnostem velkých jmen jako třeba NASA nebo USAF. Stejně tak sedí na samotné struktuře čipů, takže ani napsat vlastní Place & Route algoritmus není pořádně možné (podle všeho na staré čipy to někdo reverznul, ale takový člověk se vystavuje dost velkému postihu). Si vzpomínám, že jeden projekt, kdy jsem měl zprovoznit usb webkameru, tak výrobcem dodávaná lite verze usb řadiče měla v sobě časovač, kterej po čase (cca půl dne) ten řadič zablokoval. Zdrojáky řadiče samozřejmě šifrované a v EULA zákaz trasování programů výrobce.
Bohužel na výběr moc není. Prakticky pouze jeden nebo dva výrobci maj čipy takových kapacit, aby je bylo možné použít na počítač (tedy něco na čem pojede aspoň textový editor v GUI :-D). Existují i další, některý maj i téměř kompletní popis logiky, ale ty jsou fakt malý (říká se ATMEL, ale při zběžné prohlídce, jsem ty dokumenty nenašel).
Jinak bezbackdoorový systém na FPGA by musel být napsaný kompletně uživatelem (protože backdoor může být klidně i v řadiči UARTu od výrobce v zašifrovaném zdrojáku) a být sestavený vlastním softwarem (syntetizátor může teoreticky přidat vlastní hw). Odfrézovaní 28nm čipu bude vidět jen pod elektronovým mikroskopem a bude tě stát tak $1000 per čip. Hledání v miliardě tranzistorů pak bude docela zajímavý :-D.