birdwatcher: (Mr. Twister)
[personal profile] birdwatcher
Financial Times: Is Apple right to say that a backdoor, once created in one case, is a backdoor that can be used in the future?

Bill Gates: Apple has access to the information. They’re just refusing to provide the access and the courts will tell them whether to provide the access or not. You shouldn’t call the access some special thing. It’s no different than should, if anybody ever been able to tell the phone company to get information; bank records, should anybody be able to get at bank records.

Удивительно, почему он вдруг понёс такой дикий бред? Ведь по всем отзывам должен быть невероятно способным в программировании. Троллит, что ли? Или впал в маразм?

Кстати, что бы я сделал на месте Эппла:
- удовлетворил бы требование суда снять с телефона ограничение на количество попыток ввести пароль
- поблагодарил бы ФБР за обнаруженную дыру в безопасности
- заверил бы всех, что в новых телефонах это будет невозожно, и
- бесплатно заменил бы всем желающим дырявые телефоны на исправленные

Date: 2016-02-24 05:14 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
Если у этой модели телефона отключается стирание памяти, он дыряв. Дыру надо заделать.

Date: 2016-02-24 05:15 pm (UTC)
From: [identity profile] slavka.livejournal.com
тогда дыряв любой телефон, получающий любой апдейт или багфикс

Date: 2016-02-24 05:16 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
Если через интерфейс апдейтов и багфмксов отключается эта опция, и если апдейт/багфикс можно накатить, не имея пароля, то безусловно.

Date: 2016-02-24 05:18 pm (UTC)
From: [identity profile] slavka.livejournal.com
1) системный апдейт может менять все что угодно, он системный
2) про процедуру апдейта см выше - это делается самой эппл и процедура защищена от вмешательства извне

пс.очень рекомендую подкаст "security now", там эту историю разбирали в деталяx

Date: 2016-02-24 05:22 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
Я и говорю, в телефоне дыра. Что и так давно ясно, иначе приказ суда не имел бы смысла.

Date: 2016-02-24 05:24 pm (UTC)
From: [identity profile] slavka.livejournal.com
т.е. Вы xотите чтоб в телефоне был компонент, недоступный системныму апдейту?

Вы представляете что начнется, когда в этом компоненте обнаружатся баги?

Date: 2016-02-24 05:27 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
Разумеется, хочу. Начнется то же самое, что бывает, когда в обычных процессорах обнаруживаются баги.

Date: 2016-02-24 05:32 pm (UTC)
From: [identity profile] slavka.livejournal.com
ok, смотрим

Mostly recently, Intel's Haswell and early Broadwell processors suffered from a TSX (Transactional Synchronization Extensions) bug. Rather than recall the parts, Intel disabled the TSX instructions via a microcode update delivered via new motherboard firmware.

что-то я не помню много примеров (за последние 15 лет) когда производитель бесплатно менял процессоры обычным юзерам

Date: 2016-02-24 05:35 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
Ну пусть за деньги поменяют.

Date: 2016-02-24 06:31 pm (UTC)
From: [identity profile] mi-b.livejournal.com
и что, неужели новый motherboard fimrware брал и сам ставился ничего у пользователя не спрашивая?

Date: 2016-02-24 07:24 pm (UTC)
From: [identity profile] slavka.livejournal.com
обычно такие вещи подтверждаются юзером

но апдейты на айфон уже сегодня ставятся даже при выключенном экране

Date: 2016-02-24 05:25 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
PS. Все что угодно апдейт менять не может, поскольку не все что угодно поддерживает аппаратура. Починка дыры должна быть на аппаратном уровне.

Date: 2016-02-24 05:26 pm (UTC)
From: [identity profile] slavka.livejournal.com
уже смешно

как Вы себе это представляете?

Date: 2016-02-24 05:28 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
Решение общеизвестно, см. ссылку в обсуждении выше. Смешно тут может быть от неграмотности.

Date: 2016-02-24 05:29 pm (UTC)
From: [identity profile] slavka.livejournal.com
посмотрел, ссылку не вижу

сюда не скопируете?

Date: 2016-02-24 05:33 pm (UTC)
From: [identity profile] birdwatcher.livejournal.com
http://birdwatcher.livejournal.com/2634264.html?thread=15378968#t15378968