Postihovat muzou jednotlivce. Proto je treba vyvijet nastroje a prenaset technologii na uroven garazovek a hackerspacu, aby se pool dostupnych jednotlivcu zvetsil na uroven, kde nebude mozne dostat jednoho aniz by si protivnik vyrobil dva dalsi a nastvane.
GUI? Na co potrebujes GUI? Routery, ruzne hlidaci/monitorovaci veci, a zejmena crypto-hardware, kde je tamperproofing nejdulezitejsi, GUI nepotrebujou. GUI? FUJ!
Miliardy tranzistoru u FPGA nejsou zas az takovy problem. Pokud nepocitame brouky s napr. hardwarove implementovanymi jadry procesoru, je naprosta vetsina z te miliardy v identickych blocich. To, co nas zde zajima, je jenom to, co se neopakuje pravidelne milionkrat vedle sebe. A $1000 neni zase az tolik, i kdyz je to dost.
Syntezator sice muze pridat vlastni hw, ale pokud reverzneme to co vyrobi, muzeme ho pri tom pristihnout. A pak bude mit vyrobce takovy pruser ze mu to za takovy risk ve vetsine pripadu nestoji. (Predpokladam ze by opet slo udelat nejaky testovaci kod nebo mnozinu kodu, kde vysledek bude pratelsky pro automaticky reverzing a funkcni porovnani, a tim pak syntezator nakrmit a otestovat jestli to co z nej pada je to co z nej ma padat.)
Celníci kontrolují, jestli diesely nemají v nádrži minerální olej (ze kterého se na rozdíl od nafty neplatí spotřební daň). Oproti letům minulým, kdy se kontroloval jen zavazadlový prostor, je to jistý posun…
[old, 2011] Na stamilionech androidích telefonů byl nainstalován backdoor Carrier iQ, který pomáhá operátorům vylepšovat služby tím, že získává informace o využívání telefonů. Bohužel zároveň loguje úplně všechno. Ukazuje se, že data z něj používala i FBI.
Nové (windowsové) drivery pro USB-sériové převodníky od FTDI obsahují nedokumentovanou funkci: pokud k počítači připojíte čip, který je vyhodnocen jako padělek, driver ho zničí (přepíše jeho USB ID nulami).
Po backdoorech v routerech D-Link, Tenda, TP-Link, Netgear, Cisco, Linksys a LevelOne byl nalezen backdoor i v routerech Netis (prodávaných i u nás). Na udp/53413 do světa poslouchá administrační rozhraní s pevným globálním heslem. Je jistě zajímavé, že se takové backdoory objevují v routerech od všech výrobců.
Aktualizace 27. 8. 2014 19:48: firma JON.CZ s.r.o. nám zaslala tiskovou zprávu, podle které routery značky Netis zadní vrátka neobsahují (viz příloha). Situaci budeme nadále sledovat.
Postihovat muzou jednotlivce.
Postihovat muzou jednotlivce. Proto je treba vyvijet nastroje a prenaset technologii na uroven garazovek a hackerspacu, aby se pool dostupnych jednotlivcu zvetsil na uroven, kde nebude mozne dostat jednoho aniz by si protivnik vyrobil dva dalsi a nastvane.
GUI? Na co potrebujes GUI? Routery, ruzne hlidaci/monitorovaci veci, a zejmena crypto-hardware, kde je tamperproofing nejdulezitejsi, GUI nepotrebujou. GUI? FUJ!
Miliardy tranzistoru u FPGA nejsou zas az takovy problem. Pokud nepocitame brouky s napr. hardwarove implementovanymi jadry procesoru, je naprosta vetsina z te miliardy v identickych blocich. To, co nas zde zajima, je jenom to, co se neopakuje pravidelne milionkrat vedle sebe. A $1000 neni zase az tolik, i kdyz je to dost.
Syntezator sice muze pridat vlastni hw, ale pokud reverzneme to co vyrobi, muzeme ho pri tom pristihnout. A pak bude mit vyrobce takovy pruser ze mu to za takovy risk ve vetsine pripadu nestoji. (Predpokladam ze by opet slo udelat nejaky testovaci kod nebo mnozinu kodu, kde vysledek bude pratelsky pro automaticky reverzing a funkcni porovnani, a tim pak syntezator nakrmit a otestovat jestli to co z nej pada je to co z nej ma padat.)