[GreekLUG] Εργασία για την Intel Management Engine, την εμπιστοσύνη και την Κυβερνοασφάλεια (Αγγλικά)

Nikos Parafestas nparafe στο posteo.net
Τρί 20 Φεβ 2024 10:37:48 EET


@Apo11o

> Για να το πω ευγενικά, έχω πρόβλημα με τέτοιου τύπου δημοσιεύσεις. Η
> ανάλυση που κάνεις είναι κατά βάση ιδεολογική και σχεδόν καθόλου
> τεχνική. 

Ιδεολογική είναι και η δική σου τοποθέτηση και φυσικά το σέβομαι.

> 
> - Firmware δεν τρέχει μόνο στο επίπεδο του UEFI αλλά και στο επίπεδο
> όλων των περιφερειακών (Modems, SSDs, USB Controller, ...). Αυτά τα
> περιφερειακά έχουν άμεση πρόσβαση σε ΟΛΗ την μνήμη του επεξεργαστή
> μέσω DMA επειδή η πλακέτα δεν έχει IOMMU. Σύγκρινέ το τώρα αυτό με το
> γεγονός πως το IME έχει πρόσβαση σε μόνο μία μικρή περιοχή της μνήμης.

Αφού δεν μπορούμε να έχουμε ελεύθερο firmware παντού, τότε να μην μας
ενδιαφέρει;

Για όσες και όσους τους απασχολεί, για το δίκτυο η πιο ελεύθερη
επιλογή που έχω βρει είναι το librecmc σε router (και να βάλεις το
modem σε γέφυρα).

Παρεπιπτόντως η IME έχει shared memory με μια μικρή περιοχή της μνήμης,
αλλά έχει πρόσβαση σε όλη τη μνήμη.

> 
> Αυτά μεταξύ πολλών άλλων. Σορρυ για το μακρύ mail, αλλά από ένα
> σημείο και μετά πρέπει να μιλάμε με τεχνικά επιχειρήματα και όχι με
> ρητορική φόβου. Αν γουστάρετε Thinkpads, κανένα θέμα, να τα χαίρεστε.
> Αλλά plz μην τα διαφημίζετε ως "ασφαλή" ή "εμπιστεύσιμα", αυτό το
> πράγμα είναι ανεύθυνο, ειδικά απ'τη στιγμή που λιγότερο τεχνικά άτομα
> μπορεί να σας ακούσουν και να παρασυρθούν.

Πιστεύω ότι το μη ελεύθερο λογισμικό είναι τοξικό λογισμικό και
πρόβλημα για την ελευθερία των χρηστ(ρι)ών. Ένα από τα κίνητρα της
εργασίας μου, ήταν να αποδείξω τη σχέση της τεχνολογίας με τα
δημοκρατικά δικαιώματα. 

Φυσικά θεωρώ ότι το πρόβλημα είναι λιγότερο τεχνικό και περισσότερο
κοινωνικοπολιτικό. Για αυτό προσωπικά ασχολούμαι και με το ελεύθερο
λογισμικό.

Τα "λιγότερο τεχνικά άτομα" κινδυνεύουν δυστυχώς να
παρασυρθούν πολύ περισσότερο από τις διαφημίσεις και το σύγχρονο
lifestyle, εκτός και αν πιστεύεις ότι όσες και όσοι μιλάμε για ελεύθερο
λογισμικό έχουμε την πιο προβεβλημένη άποψη...

Μας ενδιαφέρει η ασφάλεια και για αυτό χρησιμοποιούμε gnu/linux, από
την άλλη όμως, οι τεράστιες διαρροές και η εμπορευματοποίηση των
προσωπικών μας δεδομένων, ο έλεγχος πάνω στις ζωές και στη δημοκρατία
δεν κινδυνεύουν από έναν ιό ή έναν κράκερ.

Αυτή ακριβώς τη συζήτηση ήθελα να ανοίξω δημοσιεύοντας την εργασία.  




> 
> (δικές μου γνώμες, όχι του GreekLUG)-------- Αρχικό Μήνυμα --------
> Την 18 Φεβ 2024, 10:18, Panagiotis Groidis έγραψε:
> 
> > Τέλειο! Μπραβο. Με τα Mac τι γινεται ; Φαντάζομαι έχουν κάτι
> > ανάλογο όπως intel και amd ? > On 17 Feb 2024, at 22:42, Nikos
> > Parafestas  wrote: > > Καλησπέρα, > στον σύνδεσμο υπάρχει η
> > σχετική με το θέμα εργασία. > >
> > https://totsipaki.net/ikiwiki/nparafe/posts_en/posts/Black_Box_Inside___40__our_computers__41____33__/
> > > GreekLUG mailing list > > greeklug στο greeklug.gr > >
> > > https://lists.greeklug.gr/mailman/listinfo/greeklug > >
> > > ---------------------------------------- > > Το μη κερδοσκοπικό
> > > Σωματείο/Σύλλογος GreekLUG δεν φέρει καμία ευθύνη για το
> > > περιεχόμενο του παρόντος e-mail το οποίο εκφράζει μόνο τις
> > > απόψεις του συγγραφέα. GreekLUG mailing list greeklug στο greeklug.gr
> > > https://lists.greeklug.gr/mailman/listinfo/greeklug
> > > ---------------------------------------- Το μη κερδοσκοπικό
> > > Σωματείο/Σύλλογος GreekLUG δεν φέρει καμία ευθύνη για το
> > > περιεχόμενο του παρόντος e-mail το οποίο εκφράζει μόνο τις
> > > απόψεις του συγγραφέα.


Περισσότερες πληροφορίες για την GreekLUG λίστα ηλεκτρονικού ταχυδρομείου