-
Data: 2011-10-09 22:39:30
Temat: Re: Turbo Kamera - Mazda
Od: Sebastian Biały <h...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2011-10-09 22:16, Artur Maśląg wrote:
>> Szczególnie na żądanie sądu w PL producent chiński
>> przyniesie kod w zębach i wszystkich przeprosi za spóźnienie.
> Cóż za prymitywna wizja rzeczywistości. By ten chiński producent
> cokolwiek sprzedał na polskim rynku, to musi niestety spełnić
> wymagania naszego prawa.
I prawo to jasno definiuje ze musi udostepnić na żądanie kod źródłowy
systemów komputerowych samochodu? Czy też może że musi mieć pomarańczowy
kierunkowskaz?
> Nawet Airbus musiał udostępnić wgląd
> do swoich systemów po wypadku(ach) samolotu ich produkcji.
Faktycznie, ten sam kaliber problemu. Tu złamany nos a tam 300 trupów.
>> Żadnego. Pytanie jest w drugą stronę: jaki wpływ na bezpieczeństwo ma
>> ukrywanie istotnych elementów systemów bezpieczeństwa?
> Jakie ukrywanie?
To samo co przed chwilą. Firmware w urzadzeniach za wyjątkiem kilku
znanych mi przypadków jest zabezpieczane przed odczytem. czy
zabezpieczenie przed odczytem to jest ukrywanie? Zależy, ale uważam że jest.
>> Dostep do firmware (choćby
>> read-only) często jest nieopłacalny ze względu na to że reverse
>> engeneering jest o kilka rzędów wielkości bardziej skomplikowany
>> logicznie niż mechaniki.
> Do tego jest niezgodny z prawem.
Którym?
>> Albo nie. Bo nie. Nie pokażemy naszego firmware i co nam Pan może zrobić?
> LOL - Ty chyba jednak naprawdę myślisz ideami pryszczatych nastolatków.
Znaczy obalasz to twierdzenie poprzez wyszukaną satyrę czy tak sobie
piszesz do rzeczy?
>>>> Myślisz że ten kod pisza kosmici?
>>> Być może kosmici, ale ja to raczej Ciebie pytałem, czy jesteś
>>> w stanie przeanalizować kod takich sterowników.
>> Tak. Kod tak.
> Serio?
Tak. Oczywiście zawsze można powiedzieć "masz tu kod, ale szczegółów
implementacyjnych cpu nie podamy". Więc znowu: zależy.
>> Dump ROM jest trudny w analizie.
> Serio?
Serio. Kod wypluwany przez kompilatory jest cieżki w analizie.
Szczególnie przez te współczesne. Co nie oznacza że niemożliwy. Spora
część firm antywirusowych utrzymuje się na powierzchni tylko dlatego ze
to potrafi robić zawodowo.
> Dla człowieka wprost może tak, ale człowiek podobnie potrafi się
> posługiwać komputerem, a już w szczególności taki, który tego kodu
> pożąda...
Odzyskanie tego: http://cryptolib.com/ciphers/skype/
... zajeło coś koło 10 lat. Security by obscurity to skuteczna metoda
okazuje sie.
>> Kod w wyższym
>> języku zdecydowanie łatwiejszy.
> Ha, ha, ha - może mają publikować w C++ czy MASM, być mógł poznać
> ich algorytmy?
Niech publikują w czymś czytelnym. Jaki widzisz problem? przecież im też
zależy na znalezieniu problemu, nie?
>> Zależy się co masz na mysli.
> Ja? Ty pisałeś o kosmitach...
Ty też skoro zakładasz że *nikt* poza mną nie jest w stanie zrobić
reverse-engeneering głupiego sterownika poduszek. No więc twierdze że
potrafi to zrobić pewno z pare tysiecy ludzi. I chyba to tylko kwestia kasy.
Następne wpisy z tego wątku
- 09.10.11 23:19 Tomasz Pyra
- 09.10.11 23:28 to
- 09.10.11 23:35 Sebastian Biały
- 09.10.11 23:46 DoQ
- 10.10.11 10:57 Gotfryd Smolik news
- 10.10.11 11:07 Gotfryd Smolik news
- 10.10.11 11:10 Myjk
- 10.10.11 11:56 Artur Maśląg
- 10.10.11 12:05 masti
- 10.10.11 12:16 Artur Maśląg
- 10.10.11 14:15 Karolek
- 10.10.11 14:28 Karolek
- 10.10.11 15:59 DoQ
- 10.10.11 16:08 Karolek
- 10.10.11 19:22 Sebastian Biały
Najnowsze wątki z tej grupy
- wina Tóska
- Rewolucja/Rewelacja!
- grupa ożyła ;)
- Być jak Clint
- Aby WKOOOORWIĆ ekofaszystów ;-)
- OC - podwyżka
- wyszedł z domu bez buta
- Bieda hud.
- Strach się bać
- Koniec smrodów
- Krematorium
- Szybcy i wściekli
- elektrycznie
- Jebane kurwa, kurwy.
- Coraz mniej ludzi robi prawo jazdy
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=