Jul. 13th, 2012

vitus_wagner: My photo 2005 (Default)
На эти выходные опять придется выключить свой домашний компьютер.
Поэтому в течение всего уикэнда я буду не доступен по e-mail (и, скорее всего не увижу ответов на свои комменты в чужих журналах). Кому я сильно нужен - стучитесь в jabber.

Доступность http-шных ресурсов в домене wagner.pp.ru - такая же, как и в прошлый раз.

Надеюсь, что это последнее отключение в этом году.
vitus_wagner: My photo 2005 (Default)
Когда-то давно греки на период проведения Олимпийских игр прекращали войны.
Относительно недавно Пьер де Кубертен возрождая олимпийское двежение писал "О спорт, ты мир"

Сегодня большой спорт - это маленькая война. Государства вкладывают в контракты спортсменов такие суммы,
что сто лет назад можно было броненосец построить. Победы спортсменов отмечаются народными гулянями, как военные победы, поражения - чуть ли не национальным трауром.

Кстати говоря, в былые времена солдаты, проигравшие войну не всегда подвергались общественному презрению. Иногда люди понимали, что да, они сделали все что могли, но противник был сильнее.
vitus_wagner: My photo 2005 (Default)

А сегодня, между прочим, пятница 13-е


vitus_wagner: My photo 2005 (Default)
http://www.schneier.com/blog/archives/2012/07/hacking_bmws_re.html

Оказывается, европейские законы требуют от производителей автомобилей не защищать доступ к данным через диагностический разъем, чтобы несертифицированные производителем механики могли этим пользоваться. Поэтому злоумышленники могут запросто получить уникальный ID машины через этот разъем и запрограммировать электронный ключ, чтобы он работал с данной машиной.

То есть людям просто не приходит в голову
а) доверить секрет, защищающий доступ к диагностическим данным владелцу машины. Чтобы он уже мог делегировать каким хочет механикам право лазить в диагностический разъем своей машины.

б) отвязать протокол по которому работают электронные ключи от данных, которые можно получить через диагностический разъем. Да, конечно, есть задача восстановления утерянного ключа. Но есть аж два способа её решения:
1. Если у нас есть пароль мы можем сгенерировать новые секреты для общения с ключом
2. Производитель может хранить базу данных секретов. привязанную к идентификатору, получаемому через разъем Не слишком секьюрно, но в этом случае злоумышленникам потребуется сначала вскрыть машину, а потом сделать запрос к базе производителя. А легитимному пользователю потребуется обращаться к представителям производителя только в случае восстановления утраченного ключа, а остальное можно сделать у любого механика.

А вообще, как мы видим, все что делается в области компьютеризации автомобилей, имеет недостатки и типичные для IT, и типичные для автомобильной индустрии одновременно.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

January 2026

S M T W T F S
     1 2 3
4 56789 10
11 121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 14th, 2026 10:58 am
Powered by Dreamwidth Studios