-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.POSTED!not-for
-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.misc.samochody
Subject: Re: Turbo Kamera - Mazda
Date: Sun, 09 Oct 2011 22:39:30 +0200
Organization: http://onet.pl
Lines: 78
Message-ID: <j6t0q4$r6l$1@news.onet.pl>
References: <j6rsgb$mcq$1@mx1.internetia.pl> <j6rvj5$1oq$1@news.onet.pl>
<j6s0o5$gog$2@mx1.internetia.pl> <j6s1g2$8jp$1@news.onet.pl>
<j6s1l0$lrd$1@mx1.internetia.pl> <j6s64e$p5b$1@news.onet.pl>
<j6s6ni$our$1@mx1.internetia.pl> <j6skp8$b69$1@news.onet.pl>
<j6smei$hos$1@mx1.internetia.pl> <j6smnt$j07$1@news.onet.pl>
<j6sptg$e5s$1@mx1.internetia.pl> <j6sq34$v56$1@news.onet.pl>
<j6sqon$vga$1@mx1.internetia.pl> <j6ss6c$8g2$1@news.onet.pl>
<j6sspn$hcs$1@mx1.internetia.pl> <j6su2u$gep$1@news.onet.pl>
<j6svfo$71e$1@mx1.internetia.pl>
NNTP-Posting-Host: 89-74-40-231.dynamic.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1318192772 27861 89.74.40.231 (9 Oct 2011 20:39:32 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Sun, 9 Oct 2011 20:39:32 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.1.16)
Gecko/20101125 Thunderbird/3.0.11
In-Reply-To: <j6svfo$71e$1@mx1.internetia.pl>
Xref: news-archive.icm.edu.pl pl.misc.samochody:2405361
[ ukryj nagłówki ]On 2011-10-09 22:16, Artur Maśląg wrote:
>> Szczególnie na żądanie sądu w PL producent chiński
>> przyniesie kod w zębach i wszystkich przeprosi za spóźnienie.
> Cóż za prymitywna wizja rzeczywistości. By ten chiński producent
> cokolwiek sprzedał na polskim rynku, to musi niestety spełnić
> wymagania naszego prawa.
I prawo to jasno definiuje ze musi udostepnić na żądanie kod źródłowy
systemów komputerowych samochodu? Czy też może że musi mieć pomarańczowy
kierunkowskaz?
> Nawet Airbus musiał udostępnić wgląd
> do swoich systemów po wypadku(ach) samolotu ich produkcji.
Faktycznie, ten sam kaliber problemu. Tu złamany nos a tam 300 trupów.
>> Żadnego. Pytanie jest w drugą stronę: jaki wpływ na bezpieczeństwo ma
>> ukrywanie istotnych elementów systemów bezpieczeństwa?
> Jakie ukrywanie?
To samo co przed chwilą. Firmware w urzadzeniach za wyjątkiem kilku
znanych mi przypadków jest zabezpieczane przed odczytem. czy
zabezpieczenie przed odczytem to jest ukrywanie? Zależy, ale uważam że jest.
>> Dostep do firmware (choćby
>> read-only) często jest nieopłacalny ze względu na to że reverse
>> engeneering jest o kilka rzędów wielkości bardziej skomplikowany
>> logicznie niż mechaniki.
> Do tego jest niezgodny z prawem.
Którym?
>> Albo nie. Bo nie. Nie pokażemy naszego firmware i co nam Pan może zrobić?
> LOL - Ty chyba jednak naprawdę myślisz ideami pryszczatych nastolatków.
Znaczy obalasz to twierdzenie poprzez wyszukaną satyrę czy tak sobie
piszesz do rzeczy?
>>>> Myślisz że ten kod pisza kosmici?
>>> Być może kosmici, ale ja to raczej Ciebie pytałem, czy jesteś
>>> w stanie przeanalizować kod takich sterowników.
>> Tak. Kod tak.
> Serio?
Tak. Oczywiście zawsze można powiedzieć "masz tu kod, ale szczegółów
implementacyjnych cpu nie podamy". Więc znowu: zależy.
>> Dump ROM jest trudny w analizie.
> Serio?
Serio. Kod wypluwany przez kompilatory jest cieżki w analizie.
Szczególnie przez te współczesne. Co nie oznacza że niemożliwy. Spora
część firm antywirusowych utrzymuje się na powierzchni tylko dlatego ze
to potrafi robić zawodowo.
> Dla człowieka wprost może tak, ale człowiek podobnie potrafi się
> posługiwać komputerem, a już w szczególności taki, który tego kodu
> pożąda...
Odzyskanie tego: http://cryptolib.com/ciphers/skype/
... zajeło coś koło 10 lat. Security by obscurity to skuteczna metoda
okazuje sie.
>> Kod w wyższym
>> języku zdecydowanie łatwiejszy.
> Ha, ha, ha - może mają publikować w C++ czy MASM, być mógł poznać
> ich algorytmy?
Niech publikują w czymś czytelnym. Jaki widzisz problem? przecież im też
zależy na znalezieniu problemu, nie?
>> Zależy się co masz na mysli.
> Ja? Ty pisałeś o kosmitach...
Ty też skoro zakładasz że *nikt* poza mną nie jest w stanie zrobić
reverse-engeneering głupiego sterownika poduszek. No więc twierdze że
potrafi to zrobić pewno z pare tysiecy ludzi. I chyba to tylko kwestia kasy.
Następne wpisy z tego wątku
- 09.10.11 23:19 Tomasz Pyra
- 09.10.11 23:28 to
- 09.10.11 23:35 Sebastian Biały
- 09.10.11 23:46 DoQ
- 10.10.11 10:57 Gotfryd Smolik news
- 10.10.11 11:07 Gotfryd Smolik news
- 10.10.11 11:10 Myjk
- 10.10.11 11:56 Artur Maśląg
- 10.10.11 12:05 masti
- 10.10.11 12:16 Artur Maśląg
- 10.10.11 14:15 Karolek
- 10.10.11 14:28 Karolek
- 10.10.11 15:59 DoQ
- 10.10.11 16:08 Karolek
- 10.10.11 19:22 Sebastian Biały
Najnowsze wątki z tej grupy
- Seba strikes back
- Motoryzacyjni giganci ograniczają produkcję elektryków.
- Home defence :) czyli Remote Guns
- Ubezpieczenie OC
- Podroz elektrykiem w UK 2x drozsza od podrozy dieslem...
- Żenujące. Kupujesz elektryka żeby udawał ci spaliniaka
- Autobus sie pali.
- Pożar pod żyrardowem
- jak zmierzyć średnicę tarczy?
- kto jest winny zmarnowaniu legendy Passata?
- nowe samochody to gówno ładnie opakowane
- Cholera KUPIŁBYM MG MG3
- Ujemny wzrost elektryków
- Wolkswagen szantażuje rząd aby powróciły dotacje do elektryków
- Co z 7 miejsc w leasingu dla fizycznych?
Najnowsze wątki
- 2024-10-03 Blokowanie informacji - test
- 2024-10-02 Warszawa => Fullstack Developer <=
- 2024-10-02 Katowice => QA Engineer <=
- 2024-10-02 Gdynia => Data Scientist <=
- 2024-10-02 Warszawa => Sales Development Representative (in German) <=
- 2024-10-02 Warszawa => SAP HANA Developer (Middle) <=
- 2024-10-02 Warszawa => SAP S/4HANA FI/CO Senior Consultant <=
- 2024-10-02 Warszawa => Senior SAP HANA Developers <=
- 2024-10-02 Warszawa => Senior PHP Laravel Developer (e-commerce) <=
- 2024-10-02 Warszawa => Programista Full Stack (.Net Core) <=
- 2024-10-02 Warszawa => Software .Net Developer <=
- 2024-10-02 Warszawa => Programista Full Stack .Net <=
- 2024-10-01 Katowice => Head of Virtualization Platform Management and Operating S
- 2024-10-02 GODZINA ZERO #48 - KRZYSZTOF STANOWSKI I ZBIGNIEW KAPIŃSKI PREZES IZBY KARNEJ SĄDU NAJWYŻSZEGO
- 2024-09-30 Rozprawa zdalna brak komputera