ეს ბოლო wikileak-ს ამბავი მთლად სასწაულია რა. უკვე ვეღარსად იგრძნობ თავს დაცულად.
მობილურებზე Nexus 4/5 SFOS (gnu/linux-ს ოპერაციულ სისტემას ვხმარობ) მეორე Nexus 4-ც მაქვს და ეგ ჩემ დას უნდა მივცე ამ სისტემით. კომპზე Linux (ubuntu) მიყენია მაგრამ მაინც არაა დაცული რამდენადაც შეიძლება. თან ეხლა MS-მა რო ჩააშენა თავის OS-ში ubuntu რაღაცა შეთანხმება ექნებათ და მომიწევს გადასვლა სხვა დისტროზე. IBM-ს ან რომელიმე სხვის ძველი ლეპტოპის მოდელი უნდა დავითრიო და იმაზე დავაყენო Linux-ს რამე სხვა დისტრო.
ასევე ყველაზე მთავარი რატომაც მინდა ეგ ძველი ლეპტოპი BIOS რომ წავშალო და Libreboot დავაყენო. ვინც არ იცით ეს არის 100% free და open source software რომელიც ანაცვლებს BIOS-ს, რომელიც დახურულია. სწორედ ამით იწყება მომხმარებლების privacy-ს დარღვევა. რომელიც hardware backdoor-ებთანაა დაკავშირებული.
გამოსავალი Libreboot-ი და 100% free open source OS + პროგრამების გამოყენებაა
იხილეთ სია libreboot-ს მხარდაჭერილი მოწყობილობების
https://libreboot.org/docs/hcl/#supported_listhttps://www.sans.org/reading-room/whitepape...os-security-108It may be hard to believe, but many BIOS manufacturers build in backdoor
passwords in their products. Even worse, many of these passwords are easy to
guess, such as the name of the BIOS manufacturer.
ასევე hardware backdoor-ებიც ძალიან დიდ საფრთხეს უქმნის მომხმარებლის privacy-ს.
მაგალითად intel-ს 2008 წლის გამოშვებულ ვერცერთ მოწყობილობას განსაკუთრებით CPU-ებს ვერ ვენდობით. ასევე 2013 წლის შემდეგ AMD-ს გამოშვებული CPU-ებს. (AMD აქაც ჩამორჩა სათვალთვალო ტექნოლოგია intel-ს გაცილებით უფრო ადრე შეუქმნია

)
აქ მე მოკლედ დავწერ და დაწვრილებით გადახედეთ აქ
https://libreboot.org/faq/#libremIt is extremely unlikely that any post-2008 Intel hardware will ever be supported in libreboot, due to severe security and freedom issues; so severe, that the libreboot project recommends avoiding all modern Intel hardware. If you have an Intel based system affected by the problems described below, then you should get rid of it as soon as possible. The main issues are as follows:
1 Intel Management Engine (ME)
2 Firmware Support Package (FSP)
3 CPU microcode updates
Basically, all Intel hardware from year 2010 and beyond will never be supported by libreboot. The libreboot project is actively ignoring all modern Intel hardware at this point, and focusing on alternative platforms.
ასევე AMD-ზე ინფო
It is extremely unlikely that any post-2013 AMD hardware will ever be supported in libreboot, due to severe security and freedom issues; so severe, that the libreboot project recommends avoiding all modern AMD hardware. If you have an AMD based system affected by the problems described below, then you should get rid of it as soon as possible. The main issues are as follows:
1 AMD Platform Security Processor (PSP)
2 AMD IMC firmware
3 AMD SMU firmware
4 AMD AGESA firmware
5 AMD CPU microcode updates
საინტერესოა ძალიანBinary blobs are by definition not auditable (barring extended reverse-engineering). You don't know exactly what they do, and whether they have backdoors.
One particular binary blob I'd like to highlight is the one in the Intel Management Engine (and the AMD equivalent, the Platform Security Processor). It is a blob that runs on a processor connected directly to your CPU and main memory; it has full access to your OS, hardware and stays on when your computer is turned off but powered.
It is a remote backdoor as its intended use is allowing BIOS management, microcode updates etc. over the internet, by directly accessing your network hardware and communicating with Intel servers over channels encrypted with keys only Intel (presumably) has. It can not be disabled in most newer CPU's.
You can say: "Well, if I can't trust my hardware developer I have no physical security and I'm screwed anyway", but why go for hardware you know has backdoors that can be used by Intel and the American government, and which will potentially one day be exploited by others?
Are all recent computers compromised by this?
Yes. Every i3, i5 and i7 processor is. Every modern Intel processor. Every modern AMD processor. A back-of-an-enveloppe calculation tells you that's at least 300m active computers (according to Wikipedia there are about 433 million computers on the internet in the developed world).
I don't know about you, but I find this deeply disturbing.
The first person to find an exploit in the Intel Management Engine will make in the order of 10's or 100's of millions selling the exploit, or will be able to compromise 10's or 100's of millions of computers in a day.
ისმის კითხვა თუ არა ახალი CPU-ები რისი გამოყენება შეგიძლიათ მაშინ?
Libreboot has support for fam15h AMD hardware (~2012 gen) and some older Intel platforms (~2006-2009 gen). We also have support for some ARM chipsets (rk3288). On the Intel side, we're also interested in some of the chipsets that use Atom CPUs (rebranded from older chipsets, mostly using ich7-based southbridges).
მოკლედ რაც დრო გადის მით მეტს ვიგებ და მით უფრო მესმის რამდენად ძნელია, არა თითქმის შეუძლებელია საკუთარი privacy-ს დაცვა, მაგრამ ჩემ მიერ ზემოთ დაწერილ ინფოს თუ მიყვებით დამერწმუნეთ იმაზე გაცილებით უკეთეს პოზიციაში იქნებით ვიდრე ეხლა.
This post has been edited by matemana on 12 Mar 2017, 02:54