Tak zrovna bezpečný počítač v FPGA bych teda nerad. Už například to, že na Place & Route algoritmech výrobce sedí a pokud vůbec, tak je distribuuje jen společnostem velkých jmen jako třeba NASA nebo USAF. Stejně tak sedí na samotné struktuře čipů, takže ani napsat vlastní Place & Route algoritmus není pořádně možné (podle všeho na staré čipy to někdo reverznul, ale takový člověk se vystavuje dost velkému postihu). Si vzpomínám, že jeden projekt, kdy jsem měl zprovoznit usb webkameru, tak výrobcem dodávaná lite verze usb řadiče měla v sobě časovač, kterej po čase (cca půl dne) ten řadič zablokoval. Zdrojáky řadiče samozřejmě šifrované a v EULA zákaz trasování programů výrobce.
Bohužel na výběr moc není. Prakticky pouze jeden nebo dva výrobci maj čipy takových kapacit, aby je bylo možné použít na počítač (tedy něco na čem pojede aspoň textový editor v GUI :-D). Existují i další, některý maj i téměř kompletní popis logiky, ale ty jsou fakt malý (říká se ATMEL, ale při zběžné prohlídce, jsem ty dokumenty nenašel).
Jinak bezbackdoorový systém na FPGA by musel být napsaný kompletně uživatelem (protože backdoor může být klidně i v řadiči UARTu od výrobce v zašifrovaném zdrojáku) a být sestavený vlastním softwarem (syntetizátor může teoreticky přidat vlastní hw). Odfrézovaní 28nm čipu bude vidět jen pod elektronovým mikroskopem a bude tě stát tak $1000 per čip. Hledání v miliardě tranzistorů pak bude docela zajímavý :-D.
Policejní složky v Minnesotě snímají a analyzují registrační značky vozidel. Nepoužívají je jen k odhalování kradených aut a ke hledání zločinců, nýbrž také tiše zaznamenávají pohyb jednotlivých vozidel. Státní policie maže data po 48 hodinách, městská policie v St. Paul však až po 14 dnech a ve městě Minneapolis se uchovávají dokonce celý rok.
Generální advokátka australské vlády Nicola Roxon pozastavila zavedení data retention, a to do nejbližších voleb. Důvodem je odpor veřejnosti proti záznamu informací. Při nedávné žádosti o poskytnutí návrhu legislativní úpravy vláda poskytla dokument, který byl z 90 % začerněn.
Stránky, na které Google dostává hodně stížností, budou umístěny hůře ve výsledcích vyhledávání. Mimochodem - Google dostává přes sto tisíc požadavků na odstranění denně. Jakpak se asi zajistí, aby se tam sem-tam nevloudila i nějaká legální, avšak nepohodlná stránka?
Microsoft bude partnerem policie v New Yorku pro zprovoznění mohutného sledovacího systému. Systém bude shromažďovat a v reálném čase analyzovat data z více než 3000 kamer, z volání na tísňovou linku, ze snímačů registračních značek, policejních databází atd.
Pomocí sociálního inženýrství technické podpory se neznámému crackerovi podařilo získat cizí účet na Apple iCloud a odtamtud rozšířit svou působnost na všechny účty oběti, kterou byl známý novinář. Data smazal a digitální identitu kompromitoval. Případ ukazuje, co se může stát, pokud máte všechna data v cloudu na jednom místě a nemáte zálohu. 123
Americká organizace MPAA shání spojence, kteří by podpořili vydání britského studenta Richarda O’Dwyera do USA. Podle „komunikačního plánu“ MPAA by tito spojenci měli psát články a blogposty podporující postoj organizace.
Po nedávném rozhodnutí o konečném termínu povinného zavedení systému eCall je tady další nová povinnost u vozidel. U všech lehkých užitkových vozů a možná i u všech osobních bude povinnou součástí systém krizového brzdění.
Vědci z University college of London vyvinuli metodu využití domácího WiFi AP jako součásti radarového systému, který dokáže i skrz zdi lokalizovat osoby pohybující se v budově. Osoby se lokalizují speciálním přijímačem s využitím Dopplerova jevu.
Tak zrovna bezpečný počítač v
Tak zrovna bezpečný počítač v FPGA bych teda nerad. Už například to, že na Place & Route algoritmech výrobce sedí a pokud vůbec, tak je distribuuje jen společnostem velkých jmen jako třeba NASA nebo USAF. Stejně tak sedí na samotné struktuře čipů, takže ani napsat vlastní Place & Route algoritmus není pořádně možné (podle všeho na staré čipy to někdo reverznul, ale takový člověk se vystavuje dost velkému postihu). Si vzpomínám, že jeden projekt, kdy jsem měl zprovoznit usb webkameru, tak výrobcem dodávaná lite verze usb řadiče měla v sobě časovač, kterej po čase (cca půl dne) ten řadič zablokoval. Zdrojáky řadiče samozřejmě šifrované a v EULA zákaz trasování programů výrobce.
Bohužel na výběr moc není. Prakticky pouze jeden nebo dva výrobci maj čipy takových kapacit, aby je bylo možné použít na počítač (tedy něco na čem pojede aspoň textový editor v GUI :-D). Existují i další, některý maj i téměř kompletní popis logiky, ale ty jsou fakt malý (říká se ATMEL, ale při zběžné prohlídce, jsem ty dokumenty nenašel).
Jinak bezbackdoorový systém na FPGA by musel být napsaný kompletně uživatelem (protože backdoor může být klidně i v řadiči UARTu od výrobce v zašifrovaném zdrojáku) a být sestavený vlastním softwarem (syntetizátor může teoreticky přidat vlastní hw). Odfrézovaní 28nm čipu bude vidět jen pod elektronovým mikroskopem a bude tě stát tak $1000 per čip. Hledání v miliardě tranzistorů pak bude docela zajímavý :-D.