Size: a a a

2020 July 13

O

Onlinehead in ctodailychat
Stas
аппаратные ключи ломаются с завидной частотой, сволочи
Имел счастье общаться с этим делом давно, больше не хочу, и там был КАД и win-only... ну и 1с, чур меня.
источник

S

Stas in ctodailychat
Onlinehead
Это было про КАДы. Эмбеддед-программеры да, из it, но их мало блин:)
опять же -  OS это не более чем инструмент, зависит от задачи
источник

O

Onlinehead in ctodailychat
Stas
опять же -  OS это не более чем инструмент, зависит от задачи
Ну тут не могу не согласиться, я в целом тоже могу жить с любой ОС, по крайней мере win/Linux/MacOS/BSD у меня особой боли не вызывают. Но где то жить прям хорошо, а где-то больновато:) У меня задачи видимо простые, терминал нормальный есть (винда привет), редактор есть, браузер есть - жить можно:)
источник

S

Stas in ctodailychat
Onlinehead
Ну тут не могу не согласиться, я в целом тоже могу жить с любой ОС, по крайней мере win/Linux/MacOS/BSD у меня особой боли не вызывают. Но где то жить прям хорошо, а где-то больновато:) У меня задачи видимо простые, терминал нормальный есть (винда привет), редактор есть, браузер есть - жить можно:)
я бы в домашнем сценарии не стал использовать  *bsd, а остальные вполне норм
источник

O

Onlinehead in ctodailychat
Stas
я бы в домашнем сценарии не стал использовать  *bsd, а остальные вполне норм
Хм, а я жил под ней, год с лишним, вполне норм было. Ушёл в итоге потому, что докера под ней все таки нет, а от виртуальных машин для работы чет устал.
источник

СА

Сергей Аксёнов... in ctodailychat
Igor V
Нет технических причин из-за которых нельзя обновить прошивку по воздуху, тем более, устроство реагировало на команды по радио. Так как дело происходило в России, я скорее поверю что нашли очередной способ распила бюджета, благо условия позволяют: 400 человеко-часов + транспорт + бензин + надбавка за работу в мороз + программаторы + другие накладные расходы.
Там используется технология радиосвязи, заточенная под счётчики воды и датчики парковки, т.е. работающая 6 лет от одной батарейки при передаче в среднем 10 сообщений в неделю. После описанной истории счётчикам электричества добавили возможность обновляться по воздуху. В деревне был про это отдельный триллер: туда стал приезжать тонированный джип, обвешанный антеннами по периметру, медленно ездил по деревне и останавливался на перекрестках.
источник

Y

Yaroslav in ctodailychat
Прикол, у меня не получалось удалить сообщеньку 4 раза...
источник

M

Mike in ctodailychat
Vadim Fedosov
У Леново, кстати, есть Thinkpad'ы, сертифицированные под Ubuntu. Там должно всё работать(я не проверял, не могу утверждать)
Кроме сканера пальца)
источник

СА

Сергей Аксёнов... in ctodailychat
Onlinehead
Показания можно передавать на супер-низких скоростях, буквально биты в секунду и будет в целом норм. А вот прошивку выкачивать, пусть она будет 30 килобайт весить, да еще и для каждого счетчика, да еще и понять какой обновился, какой нет, решать вопросы с его внезапным обновлением и сбоями при обновлении, когда рядом никого... короче круто, но чет мне кажется за этот праздник жизни платить никто не будет:)
Да, показания действительно передавались со скоростью единицы байт в секунду. Обновление делалось по т.н. ближней связи, скорость которой была заметно выше. В более новых моделях - перестали пилить велосипед и сделали bluetooth.

Чтобы инициировать перепрошивку - счётчику посылалась команда по дальней связи, для этого надо иметь ключ шифрования устройства, который знает только сервер.

Двунаправленная связь действительно дороже, но для сбытов возможность дистанционно ограничить потребление энергии - настоящая бизнес-ценность, в отличие от сбора показаний, которая штука приятная, но не киллер-фича.
источник

O

Onlinehead in ctodailychat
Сергей Аксёнов
Да, показания действительно передавались со скоростью единицы байт в секунду. Обновление делалось по т.н. ближней связи, скорость которой была заметно выше. В более новых моделях - перестали пилить велосипед и сделали bluetooth.

Чтобы инициировать перепрошивку - счётчику посылалась команда по дальней связи, для этого надо иметь ключ шифрования устройства, который знает только сервер.

Двунаправленная связь действительно дороже, но для сбытов возможность дистанционно ограничить потребление энергии - настоящая бизнес-ценность, в отличие от сбора показаний, которая штука приятная, но не киллер-фича.
То есть, чисто теоретически, при взломе\наличии приватного ключа притушить все электричество в радиусе пары десятков километров от атакующего?
источник

O

Onlinehead in ctodailychat
Вообще обновление через Bluetooth видится достаточно логичным, чтобы не лезть на столб. Если уж разделена сама прошивка и возможность ее активировать, хотя бы ключ выдавать не надо. Но блин, как то опасно выглядит подобная система. Но я деталей не знаю и надеюсь там все сделано надежно и устойчиво.
источник

СА

Сергей Аксёнов... in ctodailychat
Onlinehead
То есть, чисто теоретически, при взломе\наличии приватного ключа притушить все электричество в радиусе пары десятков километров от атакующего?
Ключ у каждого устройства свой. Под пломбой в клеммной коробке есть аварийный шунт.
источник

O

Onlinehead in ctodailychat
Сергей Аксёнов
Ключ у каждого устройства свой. Под пломбой в клеммной коробке есть аварийный шунт.
Аварийный шунт это хорошо. Не доверяю я блин всей этой истории «а теперь мы вам удаленно двигатель заглушим»:)
источник

СА

Сергей Аксёнов... in ctodailychat
Ну то есть теоретически да, взломав сервер, вытащив все приватные ключи, зная алгоритм шифрования, протокол и частоты - можно сначала выявить работающие в окрестности устройства и по одному их вырубить. Практически такая атака стоит на несколько порядков дороже, чем просто подорвать трансформаторную подстанцию)
источник

O

Onlinehead in ctodailychat
Сергей Аксёнов
Ну то есть теоретически да, взломав сервер, вытащив все приватные ключи, зная алгоритм шифрования, протокол и частоты - можно сначала выявить работающие в окрестности устройства и по одному их вырубить. Практически такая атака стоит на несколько порядков дороже, чем просто подорвать трансформаторную подстанцию)
Ну, протокол и частоты написаны в сертификационных документах. А так в целом да, в целом понимаю. Если там достаточно мощный чип для более-менее устойчивой криптографии то вариант трансформаторной подстанции проще:)
источник

O

Onlinehead in ctodailychat
Слишком часто я просто последнее время читаю про дыры в IOT и всякое про «говорили криптография, по факту два хэша от серийника» :)
источник

СА

Сергей Аксёнов... in ctodailychat
Onlinehead
Ну, протокол и частоты написаны в сертификационных документах. А так в целом да, в целом понимаю. Если там достаточно мощный чип для более-менее устойчивой криптографии то вариант трансформаторной подстанции проще:)
В документах написан диапазон частот. Чтобы не мешать друг другу в эфире, устройства передают каждый раз на разной псевдослучайной частоте, от которой зависит частота, на которой они слушают команды.
источник

СА

Сергей Аксёнов... in ctodailychat
Onlinehead
Слишком часто я просто последнее время читаю про дыры в IOT и всякое про «говорили криптография, по факту два хэша от серийника» :)
В аббревиатуре IoT буква "S" означает "security")
источник

O

Onlinehead in ctodailychat
Сергей Аксёнов
В документах написан диапазон частот. Чтобы не мешать друг другу в эфире, устройства передают каждый раз на разной псевдослучайной частоте, от которой зависит частота, на которой они слушают команды.
Ну можно же послушать просто. Или апстрим тоже шифруется?
источник

СА

Сергей Аксёнов... in ctodailychat
Onlinehead
Ну можно же послушать просто. Или апстрим тоже шифруется?
Разумеется шифруется.
источник