Pull to refresh
5
0

Архитектор и разработчик ПО

Send message
Спасибо, вы еще раз доказали, насколько «дырявый» с точки зрения безопасности протокол GSM.
А что делать с телефонами, которые залочены на европейские частоты, и не видят американские (или переключаются вручную/по GPS)? Что делать с телефонами, у которых «голос» выключен, т.е. они используют только мобильные данные в т.ч. и для звонков? Что делать с телефонами залоченными на конкретного оператора (ваш фейковый не заключал договор о роуминге с ним, а может и вообще роуминг не поддерживает)? Да и еще куча случаев бывает, так что насчет «100% телефонов» вы явно погорячились.
Согласен, лазить в интернет за энтропией — так себе идея и усложнение на ровном месте. Всегда же пользовались встроенным АЦП для добавления энтропии.
Конечно у вас никогда не будет полного контроля над всем, но чтобы что-то утекало по usb, нужно чтобы прямо на компе стояла «ответная часть», без нее связи не будет. Если уж так боитесь побочных утечек, берите планшет без сотовой связи изначально. Тогда оставшиеся виды связи будут не дальнобойны и легко гасятся перерезанием общей антенны wifi/bluetooth (можно вместо нее впаять резистор-«гаситель» для параноиков). Ну и в шапочку из фольгиклетку Фарадея для пущего контроля :)
Может я что-то не понял глобально, но зачем самопальный АШ? Берете смартфон со скоростным usb 3.0, вырубаете в нем сеть (и wifi, и мобильную и все прочие), запускаете на нем свой софт для шифрования и проверки ключей. Плюсы: почти готовая аппаратура, устройство удобно для ввода паролей, переносимо если сломается один телефон, удобно писать софт. Минусы: более громоздкое и более дорогое (зато время на разработку экономится). Потенциальные дыры в софте смартфона нивелируются полным отсутствием связи с внешним миром у него. Точное время нужное для протоколов криптографии смартфон будет получать от gps/glonass.
Настоящие интроверты сначала автоматизируют напоминание, а потом и само общение :)
Компьютеры общаются между собой, а интровертов никто не отвлекает.
А это статья для экстравертов, которые общаться любят сами.
Эх, на некоторых платах чтобы вносить какие-либо правки в прошивку надо уметь отключать проверку подписи.
Посмотрел, закрытого софта там очень много:
— WiFi and Bluetooth firmware must be uploaded to the Realtek RTL8723cs
— auto-focus firmware uploaded to the rear OmniVision OV5640 camera
— Quectel EG25-G LTE modem runs its own closed-source OS
Т.е. с точки зрения безопасности, он не сильно ушел от некоторых наиболее открытых смартфонов, разве что физические переключатели есть.
А исходники-то у него открытые от всех компонентов? Я могу пересобрать модем и видео-драйвер?
Поезд надо довольно точно останавливать, чтобы двери попали друг в друга. Бывали случаи, когда это не получалось и приходилось делать еще попытки, нервируя пассажиров внутри и снаружи.
Прикольно, но уж больно много допущений делает автор. Надо догадываться буквально обо всём, о параметрах, об очень ограниченной применимости и т.д. Но как головоломка — годится :)
p.s.
mov eax, [x]
shr eax, 1
xor eax, [x]
Странно, что так усиленно, почти принудительно (как например с больничными и трудовыми, мед. картами) переводят всех на электронные документы, но при этом вообще никак не разработана ответственность гос-ва за утерю и порчу, включая преднамеренную, этих самых документов. В идеале надо было бы делать строго наоборот — сначала ответственность и обкатка, а потом уже перевод. Усиление слежки?

При таком подходе ничего не остается, как выступать против любых электронных документов. Или по крайней мере сохранение бумажных параллельно с ними и имеющими большую юридическую силу, чем электронные версии.

p.s. у меня лично уже ухитрились «потерять» электронную мед. карту, как раз после принудительного перехода с бумажной, против которого я выступал.
Стоп! А как насчет самого человека?

Давно уже все тоже самое, что и с муравьями. Почитайте хотя бы про токсоплазму. Там все не так ярко выражено, но все же.
Что держит разработчиков в России?

Многие во внутренней эмиграции. Все-таки переезд — это серьезное событие, с кучей условий и ограничений, не все готовы ехать прямо сейчас. Но работают разумеется на всякие-разные зарубежные конторы прямо или через фриланс/ИП, просто потому что рынок ИТ в РФ мизерный, а многие направления не представлены вообще (т.е. специалисты не нужны — работы нет).
Ждем на рынке (недолго правда) некоторое кол-во специалистов. Интересно, это других гигантов ИТ тоже коснется или они похантят сначала, а потом тоже введут требования?
Вот честно, глядя на эти мучения, десятые уже по счету прототипы, потихоньку проникаешься любовью к старому доброму вагону. Плацкарт — это изначально был довольно спартанский вариант проезда, зато относительно дешевый, с возможностью перевозки крупного багажа. А сейчас что? Цена на билеты будет наверное дороже (дизайн надо отбивать), места для крупного багажа нет, стали трогать дизайн, а это привело к тому, что каждый будет чем-то недоволен, это ж теперь комфорт-класс, значит нужно придираться к удобству, иначе зачем платить бОльшие деньги за билет? Да, в старом вагоне была тысяча недостатков, но это компенсировалось понятными условиями использования — ясно на что идешь, чем жертвуешь и что получаешь. А здесь безоговорочно включен условный «комфорт», и обменять его на что-то другое нельзя в принципе. Но до купе комфорт все равно не дотягивает.

Вобщем, надо что-то делать с экономической моделью РЖД, нельзя пытаться впихнуть столько же сельдей в ту же бочку, сделав ее более «комфортной». Если уж намекаете на бОльший комфорт, уменьшайте заселение вагона, тогда и куча недостатков уйдет сразу. Все равно ж цену подымать будете за билет.
Вобщем-то ничего неожиданного, многие месенджеры заявляли о сквозном шифровании сообщений, так что это возможно работает. Ждем следующее поколение программ, которые наконец-то научатся защищать метаданные, которые сейчас доступны всем подряд. Интересно, кто будет первый с такой возможностью?
Какая-то скомканная статья.
Начали про смену IMEI, ну ок, и где объяснения? Когда менять, как часто менять, почему только mt6xxx, неужели не нашли способы как менять на qualcomm? Почему меняете только IMEI? Так много вопросов…
Далее еще более скомкано: ссылки на какие-то «альтернативные ос», без каких-либо комментариев и объяснений конечно же, а сколько из них например, поддерживает требуемый mt65/67? А что делать если мой телефон на mt67xxx не поддерживается ни одной из этих систем?
Дальше опять мантра про tor/vpn и прочие магические слова. Как это гарантирует отсутствие слежки, объявленной в начале статьи?
Списки каких-то сервисов поиска, почты, файлопомоек опять без каких-либо объяснений…
Отзывы пользователей нам максимально интересны! Увы, из 30 комментариев, есть лишь пара конструктивных, связанных с дизайном.

Я конечно понимаю, что вы всего лишь дизайнер, но раз уж вы пишите в корпоративном блоге (т.е. от лица компании), то хотя бы в качестве уважения к клиентам стоило бы передать и все остальные отзывы в другие отделы банка, даже если они не относятся к дизайну. А сейчас выше заявление выглядит как игнорирование прочих отзывов, и это не красит банк в целом.
Интересно, ведь провальных «перезапусков» и прочих «римейков» и попыток выехать на старой популярности больше, чем удачных? Тем более если прошло столько времени после оригинала. Неужели с фантазией все настолько плохо, что надо использовать старую известность вместо создания нового «бренда»? Попытка выехать старом ведь не всегда работает: люди, которые смотрели оригинал, сейчас уже давно взрослые и мироощущение у них скорее всего изменилось, а сегодняшние дети, для которых это и предназначено не так хорошо знают оригинал (тем более на него 18+ навесили — маразм конечно, но увы) и могли бы оценить мультфильм и без старой привязки. Эх, союзмультфильм…
В некоторых отраслях IT, как правило очень узко специлиазированных, но от этого не менее ценных, процент «собирающихся уехать или работающих исключительно на буржуев» приближается imho к 100%, ну а многие из таких спецов и так уже не в РФ. Ведь IT-шник это очень растяжимое понятие: есть условный настройщик виндов, офисов, а есть разработчик оснастки для 4nm техпроцесса, оба вроде it-шники и оба вполне пока работают в РФ на удаленке, но как говорится «есть нюанс»… Так что эти «53%» — это еще как посмотреть, это средняя температура по больнице получается. Ну и в других областях it, которые поскромнее, тоже полно народа во «внутренней эмиграции», их как предлагается считать?

Information

Rating
5,384-th
Registered
Activity

Specialization

Software Architect, Low level system programming
Lead
From 5,000 $
Git
English
Research work
Software development
Programming microcontrollers
Assembler
C
C++
Specialists recruitment
Interview