Tak zrovna bezpečný počítač v FPGA bych teda nerad. Už například to, že na Place & Route algoritmech výrobce sedí a pokud vůbec, tak je distribuuje jen společnostem velkých jmen jako třeba NASA nebo USAF. Stejně tak sedí na samotné struktuře čipů, takže ani napsat vlastní Place & Route algoritmus není pořádně možné (podle všeho na staré čipy to někdo reverznul, ale takový člověk se vystavuje dost velkému postihu). Si vzpomínám, že jeden projekt, kdy jsem měl zprovoznit usb webkameru, tak výrobcem dodávaná lite verze usb řadiče měla v sobě časovač, kterej po čase (cca půl dne) ten řadič zablokoval. Zdrojáky řadiče samozřejmě šifrované a v EULA zákaz trasování programů výrobce.
Bohužel na výběr moc není. Prakticky pouze jeden nebo dva výrobci maj čipy takových kapacit, aby je bylo možné použít na počítač (tedy něco na čem pojede aspoň textový editor v GUI :-D). Existují i další, některý maj i téměř kompletní popis logiky, ale ty jsou fakt malý (říká se ATMEL, ale při zběžné prohlídce, jsem ty dokumenty nenašel).
Jinak bezbackdoorový systém na FPGA by musel být napsaný kompletně uživatelem (protože backdoor může být klidně i v řadiči UARTu od výrobce v zašifrovaném zdrojáku) a být sestavený vlastním softwarem (syntetizátor může teoreticky přidat vlastní hw). Odfrézovaní 28nm čipu bude vidět jen pod elektronovým mikroskopem a bude tě stát tak $1000 per čip. Hledání v miliardě tranzistorů pak bude docela zajímavý :-D.
Podle rozhovoru na Aktuálně připravuje firma Saab Velkého bratra pro pražské metro. Systém bude např. rozpoznávat obličeje a logovat trasu cestujícího. „Až bude systém hotov, automaticky dispečerovi nahlásí divné chování. Dá se totiž naprogramovat, jak se standardní cestující chová.“
Chytří lidé objevili způsob, jak číst a zapisovat do tzv. Plzeňské karty. Stačí k tomu smartphone se Symbianem a NFC. Například jízdné pro plzeňskou MHD je v kartě uloženo bez jakéhokoli zabezpečení, podepsání atd. a lze jím tak snadno manipulovat.
Třetí kolo soudu s Vladimírem Stworou, který je popotahován za publikaci cizího článku zpochybňujícího např. počet obětí holocaustu, proběhne 5.5.2011 ve 12:30 u Okresního soudu pro Praha Západ.
Žádné chytré mobily ani iPady v okruhu několika set metrů od stadionů – to požaduje návrh zákona pro Letní olympijské hry 2012 v Londýně. Na pozoru by se měli mít i internetoví inzerenti, kteří můžou tento zákon porušit nevědomky. Zákon údajně nemá sloužit ke kriminalizaci občanů, ale k omezení společností, které by chtěly mobily a tablety použít k reklamě (za kterou nezaplatily).
Trochu starší článek na H Security popisuje disk s hardwarovým „šifrováním“, které se ukázalo být prostým XORem s 512B klíčem. Ponaučení? Nevěřte uzavřeným šifrovacím technologiím, pokud k tomu nemáte opravdu dobrý důvod…
„Do dotazníku si každý může napsat, co chce, nikdo to neověřuje. Není záruka pravdivosti údajů. Do sčítání by měly vstoupit další státní orgány, třeba policie, která by měla mít možnost vejít do domů a zjistit tam skutečné poměry,“ říká poslanec ČSSD Stanislav Křeček a komentuje František Matějka.
Francouzská vláda navrhuje, aby poskytovatelé internetových služeb museli vydávat úřadům na požádání veškeré osobní údaje uživatelů, a to včetně přihlašovacích hesel.
Autor známého komiksu xkcd, Randall Munroe, byl během návštěvy letošního pražského meetingu IETF zadržen českou policií. Publikací xkcd 29 se měl totiž dopustit trestného činu Popírání, zpochybňování, schvalování a ospravedlňování genocidia, za který mu hrozí až tři roky vězení. Za stejný čin je stíhán také například Vladimír Stwora, jehož případ od začátku sledujeme.
Projekt Tor, který slouží k ochraně soukromí uživatelů Internetu, byl letos oceněn na Free Software Awards 2010 – získal Cenu za společenský přínos.
Píše Root.cz.
Tak zrovna bezpečný počítač v
Tak zrovna bezpečný počítač v FPGA bych teda nerad. Už například to, že na Place & Route algoritmech výrobce sedí a pokud vůbec, tak je distribuuje jen společnostem velkých jmen jako třeba NASA nebo USAF. Stejně tak sedí na samotné struktuře čipů, takže ani napsat vlastní Place & Route algoritmus není pořádně možné (podle všeho na staré čipy to někdo reverznul, ale takový člověk se vystavuje dost velkému postihu). Si vzpomínám, že jeden projekt, kdy jsem měl zprovoznit usb webkameru, tak výrobcem dodávaná lite verze usb řadiče měla v sobě časovač, kterej po čase (cca půl dne) ten řadič zablokoval. Zdrojáky řadiče samozřejmě šifrované a v EULA zákaz trasování programů výrobce.
Bohužel na výběr moc není. Prakticky pouze jeden nebo dva výrobci maj čipy takových kapacit, aby je bylo možné použít na počítač (tedy něco na čem pojede aspoň textový editor v GUI :-D). Existují i další, některý maj i téměř kompletní popis logiky, ale ty jsou fakt malý (říká se ATMEL, ale při zběžné prohlídce, jsem ty dokumenty nenašel).
Jinak bezbackdoorový systém na FPGA by musel být napsaný kompletně uživatelem (protože backdoor může být klidně i v řadiči UARTu od výrobce v zašifrovaném zdrojáku) a být sestavený vlastním softwarem (syntetizátor může teoreticky přidat vlastní hw). Odfrézovaní 28nm čipu bude vidět jen pod elektronovým mikroskopem a bude tě stát tak $1000 per čip. Hledání v miliardě tranzistorů pak bude docela zajímavý :-D.