Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » IBM PC-совместимое. До 2000 года включительно » Комп для параноика, максимальный 386. |
<<Назад Вперед>> | Страницы: 1 2 3 4 5 6 7 * 8 9 10 | Печать |
i8088
Advanced Member
Откуда: г. Баку, Азербайджан Всего сообщений: 2132 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 30 янв. 2015 |
Все эти рассуждения об опасности SMM очень сильно преувеличены. Навредить/запортить - да можно, а вот шпиона встроить, который будет самомсоятельно работать с FS, иметь драйвер сетевой карты, понимать что нужно украсть(знать формат файлов), и передавть по сети - не уместится все в обработчик SMM. Если беспокоитесь все же - возьмите плату с Pentium3 (без серверного BMC и не от Intel, с parallel flash), запишите образцовый BIOS, защитите его от записи (можно вообще однократку поставить), отключите все энергосбережение, а еще лучше - изолируйте вход CPU SMI#. Правда машина не сможет самостоятельно выключаться, с этим уже придется смирится. |
reftop123
Junior Member
Всего сообщений: 155 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 14 июня 2016 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 20 декабря 2016 12:07 Сообщение отредактировано: 20 декабря 2016 12:09
falanger написал: P4-M на 915 не ставился, это всё-таки Pentium M. Ноут для поездок - панасонька военная на мобильном пне-4 с 915 чипсетов. И что-то я сомневаюсь, что 386-ой потянет хотя бы этот форум. Википедию - точно нет. |
bblkkskgv |
NEW! Сообщение отправлено: 20 декабря 2016 12:29
reftop123 написал: Потянет ) 386-ой потянет хотя бы этот форум |
Сейчас на форуме |
reftop123
Junior Member
Всего сообщений: 155 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 14 июня 2016 |
Так как весомых аргументов у меня нет, придётся от спора отказаться Но всё равно, не верится. |
ДискоЖаба
Advanced Member
Всего сообщений: 603 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 13 авг. 2016 |
вставлю свои 5 копеек. Часто сижу на форумах мошенников.. интересуюсь технической составной "гадства" и люблю полистать специфический юмор ), так вот все сводится к анекдоту про Неуловимого Джо. Лазя в сети и пользуясь телефоном вы оставляете очень много следов, да они накапливаются как спам, но они не кому не нужны пока вы не заинтересуете своими делами важных дядек. А всякие взломостойкие телефоны, шифрованные мессенджеры и программы для шифрованного серфинга интернета действуют на них как красная тряпка для быка. Если у Вас действительно приступ паранои то в первую очередь купите нокию 3310 и анонимную симкарту, да и то спустя пару неделю эту симкарту привяжут к вашей основной карте так как ваши номера постоянно в одной ячейке )) |
Rio444
Гость
Откуда: Ростов-на-Дону Всего сообщений: 8632 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 14 сен. 2014 |
ДискоЖаба написал: |
radbek
Full Member
Всего сообщений: 231 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 12 окт. 2013 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 21 декабря 2016 20:16 Сообщение отредактировано: 21 декабря 2016 20:17
ДискоЖаба Вы абсолютно правы, сейчас искусство быть незамеченным - слиться с толпой. ИМХО что бы воплотить анонимность в жизнь надо очень четко разделять роли по устройствам и точкам входа в сеть, разграничивать для этих устройств съемные носители, не пересекать включенными в одном месте и времени, что под силу скорее не параноику, а уже шизофренику. К тому же выйдя в обычную сеть не через DarkNet и посетив привычные сайты все равно пользователь будет деанонимизирован. А вот современная имплементация "чистого" устройства скажем в FPGA, способного запустить околосовременные ОС с точки зрения приватности именно железа полагаю была бы интересна, но насколько мне известно, на данный момент есть реализации только 8088. ЗЫ. К тому же современные ядра Linux, если не ошибаюсь старше 2.x, не запустятся на i386, так, как его поддержку выкинули из современных веток ядер. |
i8088
Advanced Member
Откуда: г. Баку, Азербайджан Всего сообщений: 2132 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 30 янв. 2015 |
radbek написал: Поставив в такую глобальную задачу, небольшая модификация ядра не К тому же современные ядра Linux, если не ошибаюсь старше 2.x, не запустятся на i386, так, как его поддержку выкинули из современных веток ядер. должна пугать. А ведь проще заблокировать SMM аппвратно, и воспользоваться как минимум Pentium... |
radbek
Full Member
Всего сообщений: 231 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 12 окт. 2013 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 21 декабря 2016 20:45 Сообщение отредактировано: 21 декабря 2016 20:51
i8088 А разве компиляция идет не для i686, хотя все-равно даже pentium не сможет обеспечить производительность достаточную для работы сети, скажем Tor и средств шифрования совместно с браузером. Прочел об SMM в wiki, а разве для исключения возможных вмешательств извне не достаточно выполнение 2-х условий: 1. Отсутвие аппаратного VT-x 2. Модификация или независимая реализация BIOS без поддержки SMM, чем ЕМНИП и занимается coreboot? |
i8088
Advanced Member
Откуда: г. Баку, Азербайджан Всего сообщений: 2132 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 30 янв. 2015 |
radbek написал: Ну я и предлагаю вмешательство в исходные коды (и соответствующую А разве компиляция идет не для i686 настройку компилятора), естечтвенно), если штатной компиляции для i386 не предусмотрено. Но современные версии вряд-ли хорошо будут работать на i386. radbek написал: Остается возможность внедрения вредогосного SMM в OS/модификация существующего Модификация или независимая реализация BIOS без поддержки SMM, чем ЕМНИП и занимается coreboot? SMM в OS (что правда легче отловить, чем в BIOS). Запретить SMM аппаратно надежнее. Кстати с этим coreboot все функции энергосбережения и выключения перестают работать, так? PS. Вышенаписанным я просто отвечаю на вопросы TS, но повторяюсь - никакой реальной опасности этот SMM не представляет. А если TS хочет ночью под кроватью вражеские голоса слушать - НКВД все рано доберется до него, хоть с SMM, хоть без |
<<Назад Вперед>> | Страницы: 1 2 3 4 5 6 7 * 8 9 10 | Печать |
Полигон-2 » IBM PC-совместимое. До 2000 года включительно » Комп для параноика, максимальный 386. |
0 посетителей просмотрели эту тему за последние 15 минут |
В том числе: 0 гостей, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |