-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.POSTED!not-for
-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.misc.samochody
Subject: Re: Turbo Kamera - Mazda
Date: Sun, 09 Oct 2011 22:39:30 +0200
Organization: http://onet.pl
Lines: 78
Message-ID: <j6t0q4$r6l$1@news.onet.pl>
References: <j6rsgb$mcq$1@mx1.internetia.pl> <j6rvj5$1oq$1@news.onet.pl>
<j6s0o5$gog$2@mx1.internetia.pl> <j6s1g2$8jp$1@news.onet.pl>
<j6s1l0$lrd$1@mx1.internetia.pl> <j6s64e$p5b$1@news.onet.pl>
<j6s6ni$our$1@mx1.internetia.pl> <j6skp8$b69$1@news.onet.pl>
<j6smei$hos$1@mx1.internetia.pl> <j6smnt$j07$1@news.onet.pl>
<j6sptg$e5s$1@mx1.internetia.pl> <j6sq34$v56$1@news.onet.pl>
<j6sqon$vga$1@mx1.internetia.pl> <j6ss6c$8g2$1@news.onet.pl>
<j6sspn$hcs$1@mx1.internetia.pl> <j6su2u$gep$1@news.onet.pl>
<j6svfo$71e$1@mx1.internetia.pl>
NNTP-Posting-Host: 89-74-40-231.dynamic.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1318192772 27861 89.74.40.231 (9 Oct 2011 20:39:32 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Sun, 9 Oct 2011 20:39:32 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.1.16)
Gecko/20101125 Thunderbird/3.0.11
In-Reply-To: <j6svfo$71e$1@mx1.internetia.pl>
Xref: news-archive.icm.edu.pl pl.misc.samochody:2405361
[ ukryj nagłówki ]On 2011-10-09 22:16, Artur Maśląg wrote:
>> Szczególnie na żądanie sądu w PL producent chiński
>> przyniesie kod w zębach i wszystkich przeprosi za spóźnienie.
> Cóż za prymitywna wizja rzeczywistości. By ten chiński producent
> cokolwiek sprzedał na polskim rynku, to musi niestety spełnić
> wymagania naszego prawa.
I prawo to jasno definiuje ze musi udostepnić na żądanie kod źródłowy
systemów komputerowych samochodu? Czy też może że musi mieć pomarańczowy
kierunkowskaz?
> Nawet Airbus musiał udostępnić wgląd
> do swoich systemów po wypadku(ach) samolotu ich produkcji.
Faktycznie, ten sam kaliber problemu. Tu złamany nos a tam 300 trupów.
>> Żadnego. Pytanie jest w drugą stronę: jaki wpływ na bezpieczeństwo ma
>> ukrywanie istotnych elementów systemów bezpieczeństwa?
> Jakie ukrywanie?
To samo co przed chwilą. Firmware w urzadzeniach za wyjątkiem kilku
znanych mi przypadków jest zabezpieczane przed odczytem. czy
zabezpieczenie przed odczytem to jest ukrywanie? Zależy, ale uważam że jest.
>> Dostep do firmware (choćby
>> read-only) często jest nieopłacalny ze względu na to że reverse
>> engeneering jest o kilka rzędów wielkości bardziej skomplikowany
>> logicznie niż mechaniki.
> Do tego jest niezgodny z prawem.
Którym?
>> Albo nie. Bo nie. Nie pokażemy naszego firmware i co nam Pan może zrobić?
> LOL - Ty chyba jednak naprawdę myślisz ideami pryszczatych nastolatków.
Znaczy obalasz to twierdzenie poprzez wyszukaną satyrę czy tak sobie
piszesz do rzeczy?
>>>> Myślisz że ten kod pisza kosmici?
>>> Być może kosmici, ale ja to raczej Ciebie pytałem, czy jesteś
>>> w stanie przeanalizować kod takich sterowników.
>> Tak. Kod tak.
> Serio?
Tak. Oczywiście zawsze można powiedzieć "masz tu kod, ale szczegółów
implementacyjnych cpu nie podamy". Więc znowu: zależy.
>> Dump ROM jest trudny w analizie.
> Serio?
Serio. Kod wypluwany przez kompilatory jest cieżki w analizie.
Szczególnie przez te współczesne. Co nie oznacza że niemożliwy. Spora
część firm antywirusowych utrzymuje się na powierzchni tylko dlatego ze
to potrafi robić zawodowo.
> Dla człowieka wprost może tak, ale człowiek podobnie potrafi się
> posługiwać komputerem, a już w szczególności taki, który tego kodu
> pożąda...
Odzyskanie tego: http://cryptolib.com/ciphers/skype/
... zajeło coś koło 10 lat. Security by obscurity to skuteczna metoda
okazuje sie.
>> Kod w wyższym
>> języku zdecydowanie łatwiejszy.
> Ha, ha, ha - może mają publikować w C++ czy MASM, być mógł poznać
> ich algorytmy?
Niech publikują w czymś czytelnym. Jaki widzisz problem? przecież im też
zależy na znalezieniu problemu, nie?
>> Zależy się co masz na mysli.
> Ja? Ty pisałeś o kosmitach...
Ty też skoro zakładasz że *nikt* poza mną nie jest w stanie zrobić
reverse-engeneering głupiego sterownika poduszek. No więc twierdze że
potrafi to zrobić pewno z pare tysiecy ludzi. I chyba to tylko kwestia kasy.
Następne wpisy z tego wątku
- 09.10.11 23:19 Tomasz Pyra
- 09.10.11 23:28 to
- 09.10.11 23:35 Sebastian Biały
- 09.10.11 23:46 DoQ
- 10.10.11 10:57 Gotfryd Smolik news
- 10.10.11 11:07 Gotfryd Smolik news
- 10.10.11 11:10 Myjk
- 10.10.11 11:56 Artur Maśląg
- 10.10.11 12:05 masti
- 10.10.11 12:16 Artur Maśląg
- 10.10.11 14:15 Karolek
- 10.10.11 14:28 Karolek
- 10.10.11 15:59 DoQ
- 10.10.11 16:08 Karolek
- 10.10.11 19:22 Sebastian Biały
Najnowsze wątki z tej grupy
- zawsze parkuj tyłem do ulicy
- nie będzie naprawy pod blokiem?
- korytarz zycia
- serce boli
- Seicento vs Szydło, comes back :)
- Zasięg Tesli przy szybszej jeździe
- 300km/h
- Jaka nawigacja z asystentem zmiany pasa ruchu?
- Zapierdalać
- Oszczędzanie nie jest łatwe
- Jeździ, skręca, hamuje
- Do IO i innych elektrooszolomow, tu macie prawdziwe smrody
- śnieg
- Jazda z Warszawy do Krakowa teslą
- Beztłumikowcy
Najnowsze wątki
- 2025-01-17 Nieustający podziw...
- 2025-01-17 zawsze parkuj tyłem do ulicy
- 2025-01-16 nie będzie naprawy pod blokiem?
- 2025-01-16 korytarz zycia
- 2025-01-16 Katowice => Key Account Manager (ERP) <=
- 2025-01-16 Środa Wielkopolska => Specjalista ds. public relations <=
- 2025-01-16 Poznań => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-16 Gdańsk => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2025-01-16 Re: Bodnatura BARDZO tanio wyceniła Owsiaka. HAŃBA!
- 2025-01-16 Warszawa => Software .Net Developer <=
- 2025-01-15 Gdańsk => System Architect (Java background) <=
- 2025-01-15 Żerniki => Specjalista ds. Employer Brandingu <=
- 2025-01-15 Kraków => User Experience Designer <=
- 2025-01-15 CYA: Minister Finansów odbija piłeczkę do PKW :-) [obiektywny brak możliwości wykonania wewnętrznie sprzecznej uchwały]
- 2025-01-15 Gdańsk => Solution Architect (Java background) <=