Size: a a a

2021 March 03

O

Omap in codingteam
потому что похерили цепочку доверия сертификатов из-за избыточной сложности цепочки для упрощения разработки
источник

O

Omap in codingteam
codingteam@cjr
sergevp
@power_mew> секуребут им не нужен

Подтверждаю, ненужен.
При отсутствии физического доступа — пофиг, всё равно до меню загрузчика удалённо никто не доберётся.
При наличии физического доступа он всё равно ни от чего не защищает — всегда можно вытащить жесткий диск, подключить к ноуту, и вписать что угодно куда угодно.
А если "секуребут" ни от чего не защищает, то... зачем он нужен?
секуре бут не даст запустится не подписанной операционке. Он как минимум гарантирует, что ядро операционной системы останется немодифицированным
источник

O

Omap in codingteam
например, ядро может тебе предоставлять сервис шифрования диска, хранящий ключи в безопасном месте
источник

O

Omap in codingteam
в итоге, ты не можешь модифицировать ядро, потому что иначе оно не запуститься, а модифицировать что-либо не диске не можешь, потому что он зашифрован
источник

O

Omap in codingteam
ttldtor
Была детская обучающая программа, написанная на Флэш с дурацким названием Слогофон-Говоряшка.
Сводилась к тому, что ребёнок выбирает картинку и связывает её с набором слогов (по которым можно тыкать и слышать как они звучат). Если он правильно сопоставил, то ему ставят зелёную галочку, если неправильно - красную.
И были обратные задания: на картинку накидать слоги, но там ставил оценку условный учитель.
Была ещё табличка со всеми "слогами", по которым можно было потыкать и послушать
Владелец данного поделия успешно собирал деньги с людей до 2021 года. И вроде бы он является автором идеи. А потом он всё прикрыл и удалил. Стал предлагать какое-то другое поделие.
Я знаком с одной дамой, которая обучает личинок человека и они кое-как начинают учиться читать. И эта программа ей помогала.

Вопрос:  могу ли я написать программу, которая будет реализовывать все эти... гм... возможности, с учётом того, что есть вот такой патент https://patents.s3.yandex.net/RU39421U1_20040727.pdf  ?
УСТРОЙСТВО ДЛЯ ШИФРОВКИ И ДЕШИФРОВКИ ТЕКСТОВ В ОБУЧАЮЩИХ ИИГРОВЫХ ЦЕЛЯХ
https://yandex.ru/patents/doc/RU39421U1_20040727
источник

t

ttldtor in codingteam
Почему, кстати, голос как у Андрея "Нифёдова" Нарцева?
источник

t

ttldtor in codingteam
источник

t

ttldtor in codingteam
он разработчик компутерных игр, надо же
источник

t

ttldtor in codingteam
источник

f

folex in codingteam
Бля 2 часа подряд рассказывать воркшоп это пипец
источник

t

ttldtor in codingteam
folex
Бля 2 часа подряд рассказывать воркшоп это пипец
бедняга(
источник

f

folex in codingteam
Я решил прям все рассказать
источник

c

codingteam@cjr in codingteam
Minoru
всё за два часа? Ладно, себя не жалко, а слушателей?
источник

c

codingteam@cjr in codingteam
Minoru
тем более, это воркшоп, они не только слушатели, но и делатели
источник

c

codingteam@cjr in codingteam
Minoru
(сужу по двум фразам в чате, да)
источник

t

ttldtor in codingteam
думаю, времени не хватило, чтобы они там сами поглиномесили

ААА ПААЖДИ, А ТЕБЕ ДАМ ДОСТУП К КОМПУ СВОЕМУ

А МЫШКУ ОТПУСТИ

КУДА БЛЯ!
источник

O

Omap in codingteam
ttldtor
Почему, кстати, голос как у Андрея "Нифёдова" Нарцева?
ваще хз
источник

c

codingteam@cjr in codingteam
sergevp
@power_mew> секуре бут не даст запустится не подписанной операционке. Он как минимум гарантирует, что ядро операционной системы останется немодифицированным

Он проверяет не цифровую подпись ядра. Он всего лишь проверяет подпись следующего звена в цепочке.
В нашем случае shim-а. И запустит его, если подпись сходится.
Shim может проверить цифровую подпись grub-а. И запустить его.
grub может проверить цифровую подпись ядра. А может и не проверять ничего.

Вот поэтому я и не понял, почему баг в грубе требует обновления прошивки UEFI, а не обновления shim-ю.
источник

c

codingteam@cjr in codingteam
sergevp
@power_mew> в итоге, ты не можешь модифицировать ядро, потому что иначе оно не запуститься, а модифицировать что-либо не диске не можешь, потому что он зашифрован

Чисто из любопытства. Ты когда-нибудь настраивал себе шифрование диска? Там шифруется только основной раздел операционки, а всякие shim-ы, загрузчики, /boot, и само ядро лежит незашифрованное (иначе как бы загрузчик считал их с шифрованного раздела).
источник

c

codingteam@cjr in codingteam
sergevp
Шифрование не защищает от локального доступа. Оно защищает от кражи. Если у тебя сопрут ноутбук с бухгалтерией компании, то ничего оттуда не достанут, потому что бухгалтерия зашифрована.
источник