A Purism szerint a killswitch a biztos megoldás a privát szféra védelmére

 ( trey | 2019. június 3., hétfő - 7:58 )

Az "etikus" eszközöket kínáló Purism újabban leginkább a piacra dobás előtt álló Librem 5 linuxos mobiltelefonja miatt került reflektorfénybe. Kevesebben tudják, de a cég nem csak "etikus" mobilt, hanem laptopokat is kínál. Laptopjaik egyik érdekessége, hogy a kamerát és mikrofont, valamint a Wi-Fi-t és a Bluetooth-t fizikai kapcsolóval lehet kikapcsolni. Szerintük ezeknek a kapcsolóknak ott kellene lenniük a laptopokon...

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

De király! Szinte hihetetlen, hogy valakik valódi felhasználói igények mentén terveznek. Nem pedig "lenyomok a torkodon egy újabb kémkedő "újítást" ha akarod ha nem" mentalitással.

Honnan tudod ,hogy az a kapcsolo csinal barmit is?

Ha kamu, akkor ki fog derülni és csúnyán beégnek.

Hálistennek van aki felteszi A Kérdéseket

--
arch,ubuntu,windows,android
zbook/elitebook/rpi3/motog4_athene

Kattan.
És mivel nincs besüllyesztve, szopat is.

Inkább az a kérdés, hogy mit csinál. Vezérelhet logikai jelet is akár egy GPIO porton, akár máshogy. Életszerű lehet még manapság, hogy elvágjuk az adatbuszt vagy a tápot egy fizikai kapcsolóval?
---
- Indítsd újra a gépet! - Az egészet? - Nem, a felét...

Ebben a mai világban, ahol a zsarolóvírus azzal tud fenyegetni hogy hokizás közben észrevétlenül felvett a webcam mert nem világított rajta a LED, én már csak a szoftverből megkerülhetetlen hardver megoldásoknak adnék bármilyen esélyt, ha a bizalom a téma.

Ezelőtt 10 éve még szimplán kiröhögtem aki leszigszalagozta a webkamera optikáját, mert hát milyen értelmetlen paranoia, az csak a scifi filmekben fordulhat elő hogy meghekkelik a webcam driverét hogy ne világítson az a LED. Ma meg cukkerbergerrosenstein céges gépén is a leragasztást láttam. Szóval nagy a bizalomvesztés, ez biztos.
--

Szép szép, de ez a kapcsoló fizikailag is lerántja pl az USB buszról az eszközöket (esetleg megszakítja a feléjük küldött áramot), vagy csak az FW/OS észleli az állapotát és letíltja az eszközöket, mert akkor a kétállású kapcsolóval is pont ott vagyunk, ahol a part szakad.

Egy ilyen megoldást pl tuti nem lehet meghekkelni távolról, esetleg Jedi erővel, vagy a takarítónő telefonos beugratásával:
https://www.amazon.com/JBtek-Male-Female-Cable-Switch/dp/B00UR321B6

Biztos nem látod a beágyazott Twitter bejegyzést. Abban szerepel a válasz. Ezek valódi hardveres kapcsolók, nem hardver vezérelt szoftveresek.

--
trey @ gépház

Mármint hogy: These are hardware kill switches.
És? Ez konkrétan mit csinál? Attól még nem tudom, mit szakít meg vagy mit kapcsol közvetlenül.

Jó, de ha ekkora a bizalmatlanság foka, akkor kb. mindent fejlessz le magadnak! Hardware-t és software-t egyaránt! Ma a privacy a számítástechnikában kb. arról szól, hogy kiben bízol meg. Onnantól kezdve, ha megbízol, édes mindegy, hardware-es vagy software-es a switch. Ha meg nem, akkor keress mást, vagy csináld meg magad!
--
https://naszta.hu

Feljebb linkeltem a kapcsolási rajzokat és a működési elvet. Annak birtokában bárki elvégeztetheti a bevizsgálást, hogy a készülék a leírtak alapján működik-e vagy sem. Száz százalék biztosra menni lehet-e? Ez lehet egy kérdés. De ez ott van minden gyártó esetén. A múltkor volt szó arról, hogy a kínaiakat hardver implantátumok beépítésével vádolták. Ha a chipekbe rejtik az okosságot, azzal nehéz mit kezdeni.

--
trey @ gépház

Total tamogatom az elkepzelest. Teljesen jogos elvaras, hogy a user teljesen ki tudja kapcsolni ezeket a funkciokat.

Csak annyit tennek hozza, hogy valahogy a design egy kicsit lehetne jobb. Ez a hangyafasznyi kapcsolo visszahoz egy arnyalatnyit a jumperekkel torteno szarakodasbol.

A ketkedok le tudjak auditalni a dolgot, amennyire en tudom a ceg semmilyen akadalyt nem gordit azele, hogy szetszedd a vasat es ok maguk is publikalnak eleg sok mindent a belbecsbol.

Lehet, hogy hulyenek fogtok nezni, de en az utobbi par evben gondban voltam, mert szerettem az Apple regebbi cuccait (mondjuk 2014-ig), de az utobbi nehany generacioban nem volt olyan vas, amire szivesen elszortam volna a penzem. Egy ideje ugy vagyok vele, hogyha a jo oreg MacBook Pro-m megadja magat, vagy mar tul lassu lesz, akkor ha nem Apple-t veszek, akkor adok egy eselyt a Purism-nak.

Jumper? Minden rendes XT alaplapon dip switchek vannak.

Bloat! Solder joint a tuti!

Ezt is úgy kellett volna megcsinálni: ki akarod kapcsolni a mikrofont? Tutira akarsz menni? Pákát elő!

És feldúrsz rá egy macOS-t? :)

Hat sajna azt akkor el kell engedni... ;)

Simán, csak aztán a darwin kernel nehogy panickal jutalmazza a kill switch bekapcsolását. :D

A képen 4 funkcióra 2 kapcsoló van, nem értem, kár

Pl lehet hogy én akarok wifit de bluetooth-ot nem vagy fordítva, vagy mikrofonnal beszélni de videót nem stb

Ha komoly az igény, olyan is lesz.

Annyi elég. :-)

Gyerekkoromban apám tanította, hogy mi a külömbség a nyomógomb és a kapcsoló között.
Remélem a "rendszergazda fórumon" nem kell tisztázni a külömbséget...

másik: remek példa arra, hogy a legendás kapitalizmus több sebből vérzik. Jönnek a vásárlók és a vásárlási szokásaikkal döntik el, hogy mi jó és mi nem jó. Ami hulladék és értelmetlen azt nem
veszik meg így aki "hülyeséget" árul az tönkremegy. Vagy mégse?

-Mi történt mikor legelőször fixen arcot néző kamerát szereltek a laptopokra?
Kimentek tünteni az utcára?

-Mi történt mikor a földtörvényről döntöttek a parlamentben, hogy külföldi is vehessen földet?
Kimentek tünteni az utcára?

-Mi történt mikor a kormány "megszellőztette", hogy esetleg talán gondolkodnak egy internetadón?
Kimentek tünteni az utcára?

"-Mi történt mikor a földtörvényről döntöttek a parlamentben, hogy külföldi is vehessen földet?
Kimentek tünteni az utcára?"

Minek? Elviszi innen? :)

Különbség

Most elrontottad! 2 napig szó nélkül hagytuk szándékosan :D

--
trey @ gépház

Király!
Egy apró kérdésem lenne:
Például a wifi lekapcsolásakor hogy fog reagálni az OS?
Pl nálam a napokban történt, hogy az USB-s wifit lehúzva rommá kékhalálozott a windows 10 :)

Hát, egyrészt, ezt Linuxszal (Debian alapú PureOS) szállítják, másrészt, 2014 óta (azóta van Librem notebook) szerintem már kipróbálták. :)

Nem hiszem, hogy a kékhalál egyébként normális működés lett volna.

--
trey @ gépház

Na, ha jól csinálták a fiúk és a Windows hozza a formáját, akkor hasonlóan :D

Lehet, hogy antennához vezető áramkört szakítja és nem a "csatlakozót" tiltja.
Lehet, hogy emiatt van két kapcsoló 4 funkcióhoz.

trey linkjen ott a leiras, az szerint a 3.3V tapot meg a gnd szakitja meg.

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Akkor a data vonalon parazita áramforrást megvalósítva még működhet!4!!!44

A WiFi (és bluetooth) ma is kikapcsolható, mindhárom HP laptopomon van (szoftveres) kill switch erre.

A Windows és a Linux is kezeli.

Ugyanúgy, ahogy egy USB-s WiFi dongle kihúzását is kezelik az operációs rendszerek.

De pont ez a baj, ami szoftveres, az valahogy fel lehet nyomni.

Igen.

De ez a thread nem erről szól, hanem arról, hogy mit tesz az OS, ha eltűnik egy USB-s eszköz hirtelen.

ÉS a végeredmény, hogy:
- jól nevelt OS hirtelen felindulásból naplózik egy olyat, hogy "USB device disconnected..." és éli tovább az unalmas életét
- esetleg az alkalmazás ami használta kicsit összeomlik, de az legyen az ő baja
- valamint ha háttértár, és nem volt még rajta kint minden bit, akkor majd felcsatoláskor lesz erős hétszentségelés

De a lényeg, hogy az OS nem halhat meg csak mert kitéptek belőle egy kitéphető dolgot. Ha mégis belehal, akkor az nem oprendszer, hanem kvarcjáték, csak oprendszerként adják el.

Az meg, hogy egy alkalmazás lerohad, hát, az óhatatlan.
Ha meg van nyitva valami videócsevej, és a kamerát kihúzom, az egy erőforrás kivétel lesz (igen, én vettem ki...) ami vagy le van kezelve és akkor jön a "signal lost" vagy kezeletlen kivétel lesz belőle és akkor jöhet a General Protection Fault, ami nem ugyanaz, de legalább közismert, így tulajdonképpen megnyugtató üzenet.

Én támogatom a hardveres kill switch létét, ha valami nem kap áramot, arról hajlamos vagyok elhinni, hogy nem ráz meg, sem engem, sem a magánszférámat.

amit mindegyik mas esetben amikor kirantasz egy usb eszkozt a helyerol

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

A következő termék mondjuk lehetne egy USB stick hard write protect kapcsolóval és rotary switch-el a "partíció" kiválasztásához.

"USB stick hard write protect kapcsolóval"

Ilyet olcsón lehet csinálni. Kell egy USB --> SD-kártya adapter, benne egy olyan SD-kártya --> MicroSD adapter, aminek az oldalán egy kis tolókapcsoló a "write lock", és abban egy kutyaközönséges microSD kártya.

Konkrétan használok ilyet, ha munkaügyből kifolyólag idegenbe kell dugnom a micsodámat, akkor ezt használom. :-)

Az SD kartyakon levo kapcsolo szoftveres es az olvason mulik, hogy figyelembe fogja-e venni.

A Netac gyárt ilyet - no nem a rotary kapcsolósat, csak a simát.
venni ől itt lehet:https://www.aliexpress.com/item/Netac-USB-Flash-Disk-16GB-32G-64GB-128GB-USB3-0-Physical-Write-Protect-Switcher-Hardware-Locked/32966881364.html
Ha be van kapcsolva az írásvédelem hibát kapsz az írási kísérletre.

Hatalmas innováció, hardware wifi switch már 1875-ben is volt egyes notebookokon. (De legalább normális kialakítással.)

Ez nem innováció, hanem kuriózum. Abból is a pozitív fajta.

--
trey @ gépház

Mindennap tanul újat az ember.

Nem is gondoltam volna, hogy a XIX. században már volt WiFi egyes notebookokon.

Mert tudatlan vagy! Mózesnek is volt már táblagépe, adatokat töltött rá a felhőből! :)

-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…

Jajj! :-D

Oké, elérted azt amit a főnököm akart:
Hagyom a fenébe az internetet, és megyek vissza dolgozni. :-)

Neee XD
--
Blog | @hron84

"valahol egy üzemeltetőmaci most mérgesen toppant a lábával" via @snq-

Nyilván direkt túloztam a dátummal, arra utalva hogy már nagyon régen van a gépeken ilyen. Jó, webkamerára nem, de a wifi switch elég bevett dolog. (És nem ilyen béna pöcök kapcsolóval hanem normális csúszkával csinálják.)

A Thinkpad T szériás notebook-okon már 10+ éve is volt fizikai gombbal kikapcsolható WiFi.

http://blog.lenovo.com/images/legacy/files/2007/02/wifiswitch.jpg

Azt nem tudom, hogy magát az hardvert kapcsolta-e, vagy csak egy kapcsoló volt.

Sakk-matt,
KaTT :)

volt.

találkoztál már mai modellekkel is??
azokon jóideje nincs ilyesmi.

--
zrubi.hu

Igen, tudom. Más gyártónál sem, és még a HDD/SSD LED, sleep és egyéb státusz LEDek sincsenek már az új, milliós notebookokon sem, lásd Dell.

Sakk-matt,
KaTT :)

dell 5490 (elvileg 2019es modell? vagy csak '18as de mindegy, elég új): semmit nem mutat! Se hdd led, se sleep led, se wifi kapcsoló semmit nem tud b+.
--

Az semmi, de régen a gépeket simán fel lehetett gyorsítani, csak meg kellet nyomni a Turbo gombot. Most meg vehetsz drágább Turbó képes Intel procit ha sebességet akarsz. Ez is a szemét kapitalisták miatt van! :-)

Én nem mondom, hogy "régen minden jobb volt" :)

Sakk-matt,
KaTT :)

Fizikai kapcsoló sok gépen volt régebben (nekem két Dell laptopon volt), manapság viszont a nyomógomb vagy érintőgomb divatos.

És a cikk alapján abban se vagyok biztos, hogy a régi kapcsolók vajon fizikailag a tápellátást szakították meg, vagy csak adtak egy jelet, amit a szoftver aztán feldolgozott.

Az biztos, hogy a Dell gépek nem azt mondták, hogy nincs eszköz, hanem azt, hogy a kill switch aktív.

"hogy a régi kapcsolók vajon fizikailag a tápellátást szakították meg, vagy csak adtak egy jelet, amit a szoftver aztán feldolgozott."

A legtöbb szoftveres szar volt. Dual-boot esetén előfordult, hogy Linux alatt kikapcsoltad, vissza már csak Windowst bootolva tudtad kapcsolni. Vagy fordítva.

--
trey @ gépház

Nekem ezzel csak a kialakítás a bajom. vagy olyan kapcsolót tettem volna, amit nem lehet esetlegesen betolni, és leszaggatni az egész forrasztás részt, vagy máshova tettem volna (pl a kijelző melletti kávába, vagy a bill fölé valahova, ahol már rácsukva nincs kijelző, hogy ne barmolja szét).

Pl ami a régi hp pavilionokon volt wifi kapcsoló, az egészen strapabíró (első élen bal oldalon a status ledek mellett süllyesztett kapcsoló rajta a tolófedél): http://www.notebookreview.com/notebookreview/hp-pavilion-dv6000t-with-core-2-duo-review/

Paranoid hülyéknek feltalálták újra a melegvizet, szarul. Gratula...

--
openSUSE 42.2 x86_64

Paranoid hülyéknek? Mondjuk 22 évesen én is elég naív voltam…

-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…

Nem sikerült a profilomba bekattintani a reg dátumot megnézni, vagy szerinted a nevemben a szám egy counter ami minden évben ugrik egyet? Ejj...

--
openSUSE 42.2 x86_64

Igazad van, bocs. Ez az IQ-d.

-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…

Ne az én IQ-mon hápogj, ha arra se vagy képes, hogy értelmezz egy számot, miközben azon rettegsz, hogy "úristen megnézik a kamerán a fejemet, jajj", de arra már magadtól nem jössz rá, hogy a fenti marhaság csak meglovagolja a snowden kamut, ami az idióták rettegésére alapozva próbál hatalmat gyakorolni.
Amúgy meg: BIOS -> camera disable. Szívesen!

--
openSUSE 42.2 x86_64

Akkor ezek szerint mindenki hülye és paranoid, aki reteszeli a használaton kívüli webkameráját.

-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…

Mindeközben: https://thehackernews.com/2019/07/webcam-hacking-video-conferencing.html

-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…

Anno volt ilyen, ahogy a hardveres hangerő tekerő is... ez utóbbit azóta is hiányolom, a tököm kivan a szoftveres hangerővel.

--
https://iotguru.live

Mai napig van sok olyan billentyűzet, amin van vagy mute + tárcsás tekerős, vagy le/fel hangerő és mute gomb. Ezek PS/2 és USB-n is mennek.

Sakk-matt,
KaTT :)

Laptopon nincs ilyen, nem is vinnék magammal külön billentyűzetet, másrészt valószínűleg ez is szoftveres (gondolom ugyanazt küldi, mind az Fn-Fx kombináció), ami például screen-lock esetén nem működik vagy mondjuk egy nagyobb terhelést kapó laptop esetén jóval később veszi észre, hogy hangerőt kellene állítani.

--
https://iotguru.live

Igen, laptopon más.Igen, infóim szerint az FN-es kombinációkat küldik ezek az USB-s eszközök, amiket én használtam. Nekem a mute gomb a legfontosabb, és az van a notebook-okon is, például a HP-nak az üzletijén van mute és wifi kikapcsoló gomb is. Legalábbis régebben volt. Thinkpadokon régen ugye wifi kapcsoló + mute + volume up + volume down.

"egy nagyobb terhelést kapó laptop esetén jóval később veszi észre, hogy hangerőt kellene állítani"

Hát, ezért érdemes inkább bakelitről zenét hallgatni, ott az analóg hangerő szabályzó függetlenül működik a PC CPU terheléstől! :-)

Sakk-matt,
KaTT :)

A CPU terheléstől független zenére AndroidTV-t használok, de ez nem oldja meg a problémát, ami a fizikai tekerő hiánya, ami szoftvertől függetlenül bele van drótozva az audio útvonalba.

--
https://iotguru.live