Size: a a a

2019 December 08

ЗБ

Зафод Библброкс in HWV ⟼ R&D
Alexander
И оптический мелкоскоп разве видит зашита во Flash логическая единица или ноль?
Не, заголовок немного кликбейт, там про мой любимы блекбокс посути :)

Если в двух словах, автор берет чистый PIC c перепрограмируемыми security fuse. Пишет туда нули и трет UV стирателем, попутно заливая  лаком на IC предпологаемые места с фьюзами :D
источник

A

Alexander in HWV ⟼ R&D
Зафод Библброкс
Не, заголовок немного кликбейт, там про мой любимы блекбокс посути :)

Если в двух словах, автор берет чистый PIC c перепрограмируемыми security fuse. Пишет туда нули и трет UV стирателем, попутно заливая  лаком на IC предпологаемые места с фьюзами :D
Понятно.
источник

BU

Bug the Red Squirrel Ur in HWV ⟼ R&D
Danil Borchevkin
Могу сказать про защиту одно - самая главная дыра - разрабы, которые забивают болт на все механизмы безопасности. Типа рассылают обновления прямо в хексах, или не лочат флеш бутлоадера и тд. Это прям повальная проблема, когда гиганты отрасли релизят узкопрофильный девайс - а там прошивка просто сливается программатором
так и хорошо
источник

BU

Bug the Red Squirrel Ur in HWV ⟼ R&D
Danil Borchevkin
нет, но конкуренты не дремлют. Зачем давать бесплатную возможность конкурентам посмотреть как это уже сделано у других, или как улучшить свой продукт.
да ну, из-за этой логики вместо удобных разъёмов используют Type C
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Danil Borchevkin
Могу сказать про защиту одно - самая главная дыра - разрабы, которые забивают болт на все механизмы безопасности. Типа рассылают обновления прямо в хексах, или не лочат флеш бутлоадера и тд. Это прям повальная проблема, когда гиганты отрасли релизят узкопрофильный девайс - а там прошивка просто сливается программатором
Самая главная дыра это менеджеры которые говорят прямым текстом «похуй на защиту, до релиза одна неделя»
источник

A

Alexander in HWV ⟼ R&D
Timur Khasanshin
Самая главная дыра это менеджеры которые говорят прямым текстом «похуй на защиту, до релиза одна неделя»
* записал в дневничок *
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Или еще говорят что «ну наверное никто не полезет»
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Короче они думают что менеджер может менеджить без специализации
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Некоторые вообще думают что думать удел плебеев всяких, а они особенные
источник

A

Alexander in HWV ⟼ R&D
Timur Khasanshin
Короче они думают что менеджер может менеджить без специализации
А так разве нельзя? )
У Гейтса и Джобса было незаконченное образование.
А Лаврентий Палыч Берия двигал 5 или 6 направлений государственной важности.
источник

TK

Timur Khasanshin in HWV ⟼ R&D
У мя тож незаконченное ахахахахп
источник

A

Alexander in HWV ⟼ R&D
Timur Khasanshin
У мя тож незаконченное ахахахахп
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Ну берия не занимался венчурами всякими когда не знаешь что будет
источник

S

Sergey in HWV ⟼ R&D
Timur Khasanshin
Самая главная дыра это менеджеры которые говорят прямым текстом «похуй на защиту, до релиза одна неделя»
И они правы между прочим :)
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Да и там думаю треша и непрофессионализма с каргокультом много было, просто все боялись сказать
источник

S

Sergey in HWV ⟼ R&D
Зарплату то платят с продаж
источник

TK

Timur Khasanshin in HWV ⟼ R&D
Хм, не вижу связи
источник

S

Sergey in HWV ⟼ R&D
Не успели к релизу, нет денег, нет смысла в защите :)
источник

A

Alexander in HWV ⟼ R&D
Timur Khasanshin
Да и там думаю треша и непрофессионализма с каргокультом много было, просто все боялись сказать
Хорошо что сейчас не так.
И кругом сплошь одни лояльные профессионалы с четким пониманием своих обязанностей и развитым стратегическим мышлением
источник

S

Sergey in HWV ⟼ R&D
Проблема в разделенной отвественности. Что по сути не менеджер, ни компания за секюрити не несут рисков, их несет пользователь.
источник