Size: a a a

2021 October 24

AM

Artem Molotov in Distributed
Чужим бинарником и не надо пользоваться. Достаточно включить ПК, чтобы его взломали. Даже за NAT.
источник

AM

Artem Molotov in Distributed
И вот когда ключи в анклаве, то хоть какое-то доверие придумали. Лучше бы, если бы и его не было.
источник

YB

Yanis Benson in Distributed
Нет
источник

YB

Yanis Benson in Distributed
Тебе нужно разработать свой софт, используя чужой бинарник
источник

AM

Artem Molotov in Distributed
В ноутах от Purism, кстати, Intel ME отключен. Но у меня есть сомнения к самому Purism, т.к. они любят добавлять свои репозитории и сами находятся в США.
источник

YB

Yanis Benson in Distributed
А потом дать кому-то возможность запускать произвольный код на твоей машине любым способом
источник

AM

Artem Molotov in Distributed
Я могу и своим бинарником свой софт собрать. Но всегда буду зависем от прошивки процессора
источник

YB

Yanis Benson in Distributed
И вот тогда он уже сможет использовать банк в твоём софте, унаследованную от чужого бинарника, и запустить произвольный код в анклаве
источник

AM

Artem Molotov in Distributed
Бред какой-то. Даже лень вникать
источник

YB

Yanis Benson in Distributed
Как, видимо, было день вникать в описание уязвимости перед отправкой сюда ссылки.
источник

AM

Artem Molotov in Distributed
Это твои выдуманные бредни. Каким образом тут чужой бинарник к хранению ключа своим опен-сорс софтом, о чём изначально я и писал?
источник

AM

Artem Molotov in Distributed
И вообще, по твоему, с анклавом может взаимодействовать только закрытый софт?
источник

YB

Yanis Benson in Distributed
А вот читать надо описание ебаной уязвимости, прежде чем говорить.
источник

AM

Artem Molotov in Distributed
Ок, давай, расписывай. Я внимательно слушаю (в чем я ошибся)
источник

YB

Yanis Benson in Distributed
Там все уже расписано, несколько раз.
источник

AM

Artem Molotov in Distributed
Ну так укажи в чем моя ошибка.
источник

YB

Yanis Benson in Distributed
Я же только что указал.
источник

AM

Artem Molotov in Distributed
Нет, не указал. Я изначально говорил, что основная проблема в небезопасном хранении ключа. "Безопасное выполнение" лично меня вообще не волнует.
источник

YB

Yanis Benson in Distributed
Там нет никакого безопасного хранения ключа
источник

YB

Yanis Benson in Distributed
Там даже ключа то никакого нет.
источник