Как стать автором
Обновить
286
0
Николай Шлей @CodeRush

Firmware Security Engineer

Отправить сообщение
Носителем оборудования, которое имеет возможность читать все личные данные, являются государственные структуры.
Частным фирмам предоставляется оборудование с другим уровнем доступа, причем ты сам выбираешь, что будет доступно для чтения, и выбор этот делается еще до ввода ПИН-кода.
Протоколы, стандарты и вся остальная техническая документация находится в открытом доступе на сайте министерства по безопасности в информационных системах, вот здесь.
Исходные коды софта — у его разработчиков, в открытый доступ они не выкладнываются, насколько я знаю.
Специальный уровень доступа — у полиции.
Почему вы должны им доверять — ну не доверяйте, ваше право. Не пользуйтесь онлайн-услугами, не выпускайте паспорт из рук, носите в металлическом чехле, и он от бумажного не будет отличаться ничем. И вы спокойны, и остальным это пользоваться онлайн-услугами не мешает.
Разве закон об обязательном ношении удовстоверения личности уже прият в России и\или Украине? В Германии такого закона пока нет, и паспорт с тобой обязаны носить только те, кто имеет при себе оружие. Поэтому я имею полное право карту с собой не носить, и пользуюсь этим правом.
Будет ли законно ношение в карт в радионепрозрачном кошельке? А как это можно запретить законодательно? И главное, как контролировать исполнение такого запрета? Пока это личное дело каждого, и таким и останется, я надеюсь.
О платежной системе — я говорил о европейских картах, российской УЭК у меня пока нет, хотя и и планирую ее получить в будущем. Идея с привязкой платежной системе к такого рода картам мне нравится не больше чем вам.
Выбор, конечно, не настолько полярный, но он везде такой. Не нравится — боритесь. Не голосуйте за это правительство, и постарайтесь донести свои мысли до тех, кто за него голосует. Пока паранойа у одного человека из ста — до него никому нет дела, когда она у половины — это уже реальная сила, способная влиять на решения правительства.
Все, что вы описали — у вас уже и так при себе. Это мобильный телефон.
Я знаю, что в\на Украине пока еще можно купить сим-карту без предъявления паспорта, но если ваш телефонный аппарат не умеет менять IMEI и использовался до этого — новая сим-карта не поможет. А к номеру старой вы уже давно привязаны, если вами интересуются компетентные органы, опять же.
Если боитесь удаленного считывания карты — купите радионепрозрачный кошелек, которые сейчас набирают популярность.
Мне, как пользователю, немецкая идентификационная карта нравится значительно больше российского внутреннего паспорта, по нескольким причинам:
1. Она в разы компактнее и легче переносит удары судьбы, вроде стирки в стиральной машине.
2. На ней меньше информации, и никто без специального оборудования и уровня доступа не узнает, где я был год назад зарегистрирован, состою ли в браке и сколько у меня детей, являюсь ли военнообязаным и так далее.
3. При помощи карты я смогу получить через Интернет практически все государственные услуги, требующие идентификации личности.
Платежную систему к европейским идентификационным картам по умолчанию никто не привязывает, поэтому монополизации рынка электронных платежей, вызванного этим, можно не бояться. Немцы также не привязывают к аусвайсу ни водительские права, ни карту медицинского страхования, т.к. в таком случае у личных данных появляется слишком много операторов, и работодатель, к примеру, может получить доступ к состоянию здоровья своих сотрудников, что здесь прямо запрещено законом о защите персональных данных.
Если вкратце — я не параноик и опасений такого рода не разделяю. Хочешь анонимности и защищенности — в тайге можно неплохо жить и без паспорта, и полиса, и без ИНН, и без интернета. Не контактируй с государственным аппаратом никак — и ты для него перестанешь существовать.
Тоже вариант, конечно.
У нас плата на более быстром FT2232H с EEPROM стоит €14,95 без доставки, поэтому я долго не думал, выбирая себе основу для программатора.
Все это, конечно, замечательно, но вместо такого программатора, требующего доработки напильником, лучше купить плату на FT2232 рублей так за 600 и превращать хоть в программатор для AVR, хоть в программатор для EEPROM с интерфейсом SPI, хоть в JTAG-отладчик практически для чего угодно, хоть I2C bus master, хоть просто в конвертер USB-USART, хоть в USB-GPIO на 32 ноги, на базе которого другие протоколы можно реализовать программно.
Это не 5 долларов, конечно, но и возможности не сравнимы. Спасибо за статью, но отказ от «самоделок на FT232» я не одобряю.
Добавлю, что выглядит она вот так:
Geldkarte в Германии — это что-то вроде Maestro, т.е. платежная система и одноименная дебетовая карта для ресчетов внутри страны, и к УЭК имеет отношение довольно опосредованное.
Подписывать же документы и получать услуги можно не по ней, а по новому биометрическому паспорту ака der neue Personalausweis, на котором хранится ЭЦП, фотография и, по желанию, отпечатки пальцев владельца. Кардридер вместе с паспортом не дают, предлагая приобрести его отдельно.
Скорее как «запланированное на определенную дату и время событие, на которое нужно как-то реагировать», назначенная встреча или собрание, к примеру. Слово это происходит от латинского terminus, которое означает «цель» или «конец», поэтому оно есть во многих европейских языках.
К таким переходам или разности в долготе гласных быстро привыкаешь, если приходится много говорить на немецком, и перестаешь их замечать. Проблема с заимствованиями начинается в тот момент, когда заимствован только корень, а склоняется слово уже по правилам русского языка: шуйки, чусики, пендлить, шопавать и жобовать. Вот за такой русский хочется просто тотшиссовать, извините. :)
Чаще всего это происходит когда слово из другого языка либо короче, либо ёмче, либо когда ему нет аналога в родном языке. Из примера выше невозможно без вреда для смысла выкинуть ратхаус и финанцамт — это просто названия учреждений. А бус и шуэ короче, чем автобус и обувь, хоть и не намного. Или вот взять немецкое слово Termin, которое здесь используют все и во всех языках, потому что оно очень емкое.
Но когда вместо «пока» говорят «чусики», а вместо «милая» — «шатц», то это перебор уже, я считаю.
Тоже сибиряк, почти все слова знакомые, но какие-то неприятные, чтоли.
Сейчас живу в Германии, и здесь уже от русскоязычных жителей узнал невыносимо отвратительное местное слово «чусики», которое означает «пока» в смысле «до скорых встреч» и является адаптированным немецким Tschüs, означающим то же самое. Но немецкое слово звучит вполне органично, а получившееся из него русское — как какой-то гибрид чушки и часиков, бррр.
Если перехода через 0 не будет (и конденсат не выпадет), то до -50 можно особо не беспокоиться. Дальше — зависит от используемых компонентов.
Усложнение — тот самый переход, желательно во влажном воздухе. Если специально не изолировать плату вазелином, лаком или другими изоляторами (отлично работает ластик-клячка, русские оверы рекомендуют), то с платой можно будет попрощаться с большой вероятностью.
Если нажимать кнопку физически, то WPS PIN вводить не нужно.
А если не нажимать — 11000 тысяч вариантов, как уже указано выше, которые перебираются полностью за достаточно короткое время.
А мое любимое, это #define volatile в сочетании с агрессивной оптимизацией вроде -O2.
Для кода, который напрямую работает с железом и потому и так достаточно непросто отлаживается — это бомба.
Я вас прекрасно понимаю, и вы правы. И шары заводские я тоже всегда снимаю. Но в случае, описанном в топике для самого себя я бы зареболлил то, что есть и успокоился. Отвалится снова — можно будет поставить и новый чип.
Проблема чаще всего не в соединении чипа с платой, а в соединении кристалла с подложкой.
Процетирую вывод из указаной выше статьи:
Как уже говорилось выше, основная проблема BGA это разрушение шариков и уменьшение «пятна» контакта с подложкой. Но — в 99% случаев это происходит там где кристалл припаян к подложке! Поскольку греется именно сам кристалл и шарики там во много раз мельче. «Отваливается» именно кристалл от подложки а не сам чип от платы! (справедливости ради — очень редко встречается отрыв чипа именно от платы, но это очень редкий случай)

Я не согласен с цифрой 99% (по моим оценкам шанс на продолжительную работу после реболлинга по всем правилам — процентов 30-40), но замена чипа на исправный — это единственный способ лечения отваливания кристала от подложки. Факт в том, что чип бывает достаточно дорогим и иногда его приходится долго ждать от поставщика, а реболлинг можно сделать сразу же на месте, быстро и недорого, но и гарантий никто на такую операцию не дает.
Ну как сказать не поможет…
Конечно, идеально будет поменять чип, а еще лучше плату, но и грамотный реболлинг, сделаный не на коленке — это в разы лучше того, что предлагается делать в этом топике. И не намного дороже.
А теперь нужно обязатель сходить в хороший сервис и попросить реболить карту, иначе через 1-2 месяца она непременно отвалится опять.
Вообще, такие процедуры — это припарки мертвому, т.к. до температуры расплавления припоев RoHS нагреть плату будет равносильно ее сжиганию, а нагрев до меньшей практически ничего не дает. Профессиональный ремонтник при наличии подходящего трафарета и шаров сделает вам всю работу за 15 минут, и с обыкновенных шаров ПОС она уже не отвалится, если не стараться специально.
Хорошо, если в нагрузке нет свиста дросселей. А то ведь попадаются экземпляры плат даже топового сегмента, которые свистят на все лады.
Во второй раз меняя крышку и крепление матрицы на своем стареньком MSI CX620 от того, что шарнир слишком жесткий и вырывает это крепление с корнем после полугода открываний-закрываний, понимаю, что следующий ноутбук надо выбирать среди вот таких, мужыцких.
Спасибо за автору за обзор, а производителю за то, что продолжает делать надежную технику несмотря ни на что.

Информация

В рейтинге
Не участвует
Откуда
Cupertino, California, США
Дата рождения
Зарегистрирован
Активность