Pull to refresh
209
52

Софт и железо, инженеринг и реверс-инженеринг

Send message

Архитектура у LLM не 1:1 к мозгу человека. Она другая. Но это не значит, что она неправильная.

Арифметические операции, например, можно выполнять нейронами "в уме", гидравликой, механическими шестернями, блоками реле, радиолампами или транзисторами. И это будут абсолютно разные архитектуры. Совершенно разные устройства, совершенно разные реализации. Но у всех этих реализаций где-то глубоко внутри будут выражены одни и те же принципы арифметики.

И у них будут сходиться ответы.

Не вижу фундаментальных причин, по которым в LLM не могут быть выражены те же принципы мышления, которыми в своей работе руководствуется мозг человека. И похоже что часть из них уже там выражена.

Потому что работа LLM крайне похожа на работу ассоциативной памяти у людей. Вплоть до того, что ранние LLM совершали очень характерную ошибку в задаче про килограмм пуха и железа. Ту же самую ошибку ассоциативного мышления, которую совершают человеки разумные, когда им четыре годика.

Именно так. Это не аргументация, и даже не попытки что-то понять. Это копиум.

Привет вам, динозаврам, в вашем 20 веке.

В настоящем же времени в наушники ставят программируемые DSP-зубила, способные не только к Bluetooth подключаться, но и прокачивать звук через десяток цифровых фильтров с головокружительной скоростью. А отдалённо родственные им DSP-зубила ставят тем временем в слуховые аппараты.

Так что с правильным софтом в TWS-уши практически любой нужный функционал вкручивается.

FDA в этом случае всё делает правильно.

Всё железо, необходимое для реализации функций слухового аппарата, в Bluetooth-наушниках уже есть. То, что регулирующие органы это быстро увидели и разрешили производителям так делать - это маленькое чудо. Победа сил разума над силами маразма.

Странно что они сделали свой стандарт жал вместо того, чтобы использовать жала от TS100 или TS80.

Так внешний аккумулятор и есть павербанк с поддержкой PD. Они об этом прямым текстом говорят.

Просто у этого "штатного" павербанка есть пара дополнительных фич вроде регулятора температуры, который с паяльником совместим.

И пусть.

Помогать пользователям не быть окирпиченными или протрояненными - это благо. Но нефиг лишний раз помогать корпоратам защищать очередную гнилую подписочную бизнес-модель.

Если бизнес-модель опирается на лишение пользователя прав на его же устройствах, она не должна существовать.

ТВ-приставки сейчас ещё и "с завода" иногда с бэкдорами идут. Примерно как дешёвые звонилки и смартфоны, про которые на Хабре уже несколько раз рассказывали.

Другое дело что с приставки сложнее причинить владельцу вред. Привязок к мобильным банкам или возможности звонков на короткие номера там нет, критичный трафик через них не ходит. Поэтому служат они в основном как рядовые узлы ботнета и exit-ноды для трафика, маскирующегося под "естественный".

Норм разбор. И да, дыры в невыносимо толстых китайских вендорских SDK - это уже классика.

Китайцы ну просто не могут делать нормальный код, особенно на сях - но при этом очень любят поставлять толстые SDK, почти готовые, прям под юзкейсы. Хорошо если с портянкой доморощенных исходников на сотню тысяч строк. Плохо если с 2 мегами скомпиленных либ без исходников. И всё, весёлых вам дебагов.

То, что VK не считает багу из-под локального UART важной - это правильно. Если чел готов разобрать девайс чтобы получить к нему доступ, то тут он сам хозяин своей судьбы.

В идеале да, "доступ к одной подсети". Рассказать, что происходит на практике?

И лучше иметь свободу и "устройства без защиты совсем", чем ставить в устройства вручную этот отдельный кусок пластика в 21, мать его, веке. А eSIM предназначен строго для того, чтобы НЕ заменить физическую сим-карту.

Я напомню, что обычная симка - это пластик, который физически выламывается из твоей IoT приблуды и ставится в левый телефон. А ты потом удивляешься, почему твои умные шлагбаумы звонят по международке в Таджикистан.

Такая вот безопасность.

SoftSIM уже в этом плане лучше, даже если ты его запихнул в STM32F103 с открытой на чтение прошивкой. Просто потому что симку теперь не может извлечь технически безграмотный злоумышленник с отвёрткой.

И запихивать SoftSIM в микроконтроллер с открытой на чтение прошивкой тебя никто не заставляет. Просто есть такая возможность. Если, например, ты производитель уровня Apple или Google, то ничего не мешает тебе реализовывать SoftSIM в SEP или в Titan. Если ты рыбка поменьше, то можно запихивать в TrustZone - что всё равно отсекает большую часть атак.

SoftSIM состоит из полностью программной реализации сим-карты для определённого устройства, и файлов с ключами, которые в неё заряжаются. Если эти ключи валидные в публичных сетях, то с ними, соответственно, можно подключаться к публичным сетям.

Белый пластик - это "пустая" сим-карта. Карточка с уже залитым в неё апплетом, с расширением для чтения-записи ключей, и известным тебе ADM.

Соответственно, для заливки SoftSIM в пластик мы берём от неё файл с ключами, а реализацией сим-карты становится пластик. Для "тупых" SoftSIM это работает.

Под продажей имеется в виду именно продажа файлов с ключами. Сейчас SoftSIM - это лютый B2B, поэтому частникам там тяжело.

Самописный, я тоже в своё время беглым поиском практически ничего не нашёл.

Он по сути состоит из заглушек и копипасты криптоалгоритмов. Функционал минимальный, но для конкретных модемов его хватало.

Да, в работающую публичную сеть.

Это всё добро осталось у меня с одного заказа по реверсу, про который я хочу накатать когда-нибудь статью. Суть была как раз в портировании SoftSIM на очень устаревшие модемы, которые производителем были брошены, и про SoftSIM в жизни не слышали.

Проблема только в том, что SoftSIM сейчас мало где продаются, и мне их давал заказчик. Пока я не найду, кто будет продавать SoftSIM в розницу, в статье будет мало толку. Я хочу как минимум заливку SoftSIM в белый пластик и соединение с сетью на практике показать.

Так что если кто знает, где без лишних проблем купить SoftSIM - жду в ЛС.

Так у меня сейчас на руках горка весёлых левых скорее всего несертифицированных модемов, стопка "изготовленного непонятно кем" белого пластика, и даже девборда с STM32, в которой залит софтовый эмулятор сим-карты. Подключайся не хочу.

Ну так это косяк на стороне производителя физических сим-карт. Какое он вообще имеет отношение к клонируемости SoftSIM?

Ничего такого даже близко не было. Просто по логистическим причинам. Потому что для снятия копии с сим-карты даже в те времена нужно было иметь пин-код (тогда ими ещё пользовались) и несколько часов прямого физического доступа к ней.

Другое дело что утечки ключей от операторов случаются. Но от прямых утечек ключей тебя ничего не защитит. И уж точно от них не защитят меры против клонирования сим-карт.

Нет. Запрещено стандартом. Каждый профиль eSIM должен выпускаться строго для одного конкретного чипа eSIM, и не должен извлекаться и переноситься.

Всё для вашей безопасности!

Сейчас можно окольными путями достать SoftSIM, которая по факту является набором ключей. И записать эти ключи во что угодно.

ИМХО, за этим будущее. В существовании физических сим-карт смысла очень мало - а прямой доступ к ключам на корню решает проблему переносимости сим-карт.

И что же именно тогда происходило?

Абсолютно ничего. Люди просто клонировали собственные сим-карты для записи их в китайские адаптеры 5 в 1. Потому что телефонов с поддержкой двух сим-карт в те времена в продаже почти не было.

Information

Rating
137-th
Location
Россия
Registered
Activity