-
61. Data: 2009-03-22 21:51:41
Temat: Re: klucz usb
Od: Adam Dybkowski <a...@4...pl>
Nickelodeon pisze:
>> Oczywiście - i wolałbyś przy tym, gdyby każdy mógł wgrać do twojej
>> komórki dowolny soft (udający wygląd oryginalnego), po doczepieniu się
>> laptopem przez USB na kilka minut?
> A czy daliście użytkownikowi coś do weryfikacji, że w aparacie siedzi stale
> ten sam soft?
Oczywiście, takie mechanizmy są niezbędne w urządzeniach
kryptograficznych, do których użytkownik ma mieć zaufanie. Odsyłam
zainteresowanych do Instrukcji Administratora.
Sam bym nie ufał telefonowi szyfrującemu, w którym nie mógłbym sprawdzić
samodzielnie, czy nie podmieniono softu.
> Nie ma żadnej kontroli co siedzi w tym telefonie. Mpże ktoś go rozkręci i
> zrobi zdjęcie PCB :-)
A co Ci da zdjęcie PCB? Nazwę procesora i oznaczenie pamięci?
Na pewno prędzej czy później zdjęcia bebechów telefonu Xaos Gamma trafią
do sieci. W końcu na konferencji dla prasy pokazywaliśmy całe wnętrze w
postaci kilku płytek "rozstrzelonych" (przykręconych do płytek plexi aby
można było pooglądać z 2 stron) i chyba nawet do Teleekspresu trafił
urywek nagrania tego "stoliczka".
> Ciemno to widzę. Sprzedacie może w całej karierze 100szt chyba, że
> wciśniecie jako niepotrzebny wydatek jakiejś spółce giełdowej, a i tak
> ludzie bedą sie bali tego używać :-)
Grubo się mylisz, poczekaj na statystykę sprzedaży po 2. kwartale '09.
--
Adam Dybkowski
http://dybkowski.net/
Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.
-
62. Data: 2009-03-23 06:53:19
Temat: Re: klucz usb
Od: "William" <n...@m...mnie.pl>
Użytkownik "Jerry1111" <j...@w...pl.pl.wp> napisał w
wiadomości news:gpudnj$n7a$2@news.onet.pl...
>
> Interesuje mnie czy produkcja leci w PL czy w Chinach? Nie chodzi mi pod
> katem bezpieczenstwa (bo to softem mozna zalatwic), tylko chodzi mi o
Niekoniecznie. Najprawdopodobniej nawy mały ATMELek ma submoduł CIA pozwalający na
dostep do kodu, więc procesory z Chin mają pewnie drugi podprocesor szpiegowski.
-
63. Data: 2009-03-23 11:14:40
Temat: Re: klucz usb
Od: "Nickelodeon" <N...@...b>
"Adam Dybkowski" <a...@4...pl> wrote in message
news:gq6btc$3ba$1@news.wp.pl...
> Sam bym nie ufał telefonowi szyfrującemu, w którym nie mógłbym sprawdzić
> samodzielnie, czy nie podmieniono softu.
Przecież w systemie operacyjnym możecie mieć ukryte funkcje, których nikt
nie zna. Co mi po znajomości czy firmware jest oryginalny czy nie jak
zapluskwiony od samego początku :-)
W ogóle nie wiadomo jak działa ten system operacyjny, brak źródeł i
niezależnej oceny.
Nie wiadomo co może wyczyniać zdalnie operator gsm, a co "instytucje" i
jakie wejścia mają w system szyfrowania.
Prędzej bym zaufał chińskiemu produktowi robionemu przez anarchistów niż
polskiemu producentowi produkującemu dla władzy :-)
To jest jeszcze bardziej niebezpieczne popuścić sobie i zacząć faktycznie
rozmawiać przez taki telefon bez krępacji, np między maklerami o opcjach
walutowych :-)
-
64. Data: 2009-03-23 20:10:31
Temat: Re: klucz usb
Od: Jerry1111 <j...@w...pl.pl.wp>
Nickelodeon wrote:
> "Adam Dybkowski" <a...@4...pl> wrote in message
> news:gq6btc$3ba$1@news.wp.pl...
>
>> Sam bym nie ufał telefonowi szyfrującemu, w którym nie mógłbym sprawdzić
>> samodzielnie, czy nie podmieniono softu.
>
> Przecież w systemie operacyjnym możecie mieć ukryte funkcje, których nikt
> nie zna. Co mi po znajomości czy firmware jest oryginalny czy nie jak
> zapluskwiony od samego początku :-)
> W ogóle nie wiadomo jak działa ten system operacyjny, brak źródeł i
> niezależnej oceny.
Jest. Jest (o ile sie nie myle - Adam pewnie zaprzeczy jakby co)
dopuszczenie telefonu do okreslonego stopnia poufnosci zgodnie z polskim
prawem (pewnie by default znaczy to ze sluzby moga sluchac telefonu).
A jak chcesz cos nad czym chcesz miec 100% kontroli - to zrob se sam,
tylko w niektorych krajach uzywanie czegos, czego sluzby nie moga
posluchac jest niestety nielegalne.
--
Jerry1111
-
65. Data: 2009-03-23 20:56:21
Temat: Re: klucz usb
Od: "gargamel" <s...@d...eu>
Órzytkownik "Jerry1111" napisal:
> A jak chcesz cos nad czym chcesz miec 100% kontroli - to zrob se sam,
> tylko w niektorych krajach uzywanie czegos, czego sluzby nie moga
> posluchac jest niestety nielegalne.
jakie to sa kraje i czy naz sie do nich zalicza?:O)
-
66. Data: 2009-03-23 23:16:41
Temat: Re: klucz usb
Od: Adam Dybkowski <a...@4...pl>
Jerry1111 pisze:
> A jak chcesz cos nad czym chcesz miec 100% kontroli - to zrob se sam,
> tylko w niektorych krajach uzywanie czegos, czego sluzby nie moga
> posluchac jest niestety nielegalne.
Naszych telefonów nie mogą podsłuchać nawet wspomniane "służby". Sama
zasada ustalania kluczy i szyfrowania to wyklucza. W Polsce jeszcze to
jest legalne, ale już chyba aby daleko nie szukać na Białorusi takich
urządzeń sprzedawać nie można.
A odnośnie weryfikacji kodu - przy certyfikacji cały kod źródłowy trzeba
przekazać do DBTI ABW, wraz z całą masą dokumentów opisujących budowę
urządzenia, bezpieczeństwo kryptograficzne, budowę oprogramowania i
różne jego aspekty. Piszą o tym na stronie www:
http://www.abw.gov.pl/index@option=com_content&task=
view&id=149&Itemid=165.html
Kod źródłowy jest na tyle dokładnie prześwietlany, że nawet przy okazji
potrafią znaleźć jakieś niezależne od szyfrowania usterki. ;)
--
Adam Dybkowski
http://dybkowski.net/
Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.
-
67. Data: 2009-03-24 20:19:19
Temat: Re: klucz usb
Od: Adam Dybkowski <a...@4...pl>
Adam Dybkowski pisze:
>> A jak chcesz cos nad czym chcesz miec 100% kontroli - to zrob se sam,
>> tylko w niektorych krajach uzywanie czegos, czego sluzby nie moga
>> posluchac jest niestety nielegalne.
>
> Naszych telefonów nie mogą podsłuchać nawet wspomniane "służby". Sama
> zasada ustalania kluczy i szyfrowania to wyklucza. W Polsce jeszcze to
> jest legalne, ale już chyba aby daleko nie szukać na Białorusi takich
> urządzeń sprzedawać nie można.
BTW: Xaos Gamma pojawił się już w sklepie internetowym Orange, w ofercie
telefonów dla firm.
--
Adam Dybkowski
http://dybkowski.net/
Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.
-
68. Data: 2009-03-26 21:02:31
Temat: Re: klucz usb
Od: Maciej Iwanczewski <nawiiwan@wytnij_togazeta.pl>
Adam Dybkowski pisze:
> Tomasz Wójtowicz pisze:
>
>>> Zajmujemy się w firmie właśnie takimi rzeczami:
>>> http://www.tl2000.com.pl/produkty/szk__teacup_
>> Fajna maszynka. Pod jakim systemem to pracuje?
>
> Naszym własnym systemem czasu rzeczywistego. Podobnie jak prawie
> wszystkie inne nasze urządzenia. Mamy ten system w wersjach na ARMy, DSP
> (TI) i AVRy. Gdy pokazywaliśmy ostatnio naszą komórkę na targach w
> Barcelonie, nikt nie chciał uwierzyć, że w środku śmiga nasz własny
> system. A nie jakiś Symbian czy Windows.
> http://www.telepolis.pl/news.php?id=14036
> http://www.tl2000.com.pl/produkty/telefony_gsm/xaos_
gamma/parametry_techniczne_i_eksploatacyjne
>
A czy teoretycznie możliwe jest, że "obcy wywiad" spreparuje specjalne
wersje procesorów, pamięci, itp. i dostarczy je do dystrybutorów u
których kupujecie.
Czy to może stanowić zagrożenie i w efekcie da możliwość podsłuchu przez
osoby niepowołane?
Pozdrawiam,
Maciek