(A videó a HWSW free! meetupsorozat 2020. július 7-i IT-biztonsági állomásán készült.)
- A hozzászóláshoz be kell jelentkezni
- 569 megtekintés
Hozzászólások
Hat ez lehetett volna kicsit specifikusabb es nem is ertem, hogy ez hogy lesz jo ... A legtobb beagyazott eszkoznek ez too much, illetve onmagaban nem elegseges.
"IoT-eszközök védelme kártékony kódokkal szemben"
Majd elkezd fileokrol beszelni. Legtobb IoT eszkoz azt se tudja mi az, hogy file.
"2 fajl mennyire hasonlit egymashoz"
Ha erre alapul a megoldas, akkor az nagyon nem jo. De mondjuk van egy linuxot futtato SOC, alatta fs minden, hogy segit ez egy kartekony kod futtatasan ha az RAM-ban csucsul? Sehogy.
Erre a run-time code ellenorzes es secure boot a megoldas, igy csak signed kod tud futni az eszkozon.
Ez szerintem dead-end, mert gyerekjatek kijatszani.
- A hozzászóláshoz be kell jelentkezni
Sajnos megnéztem. Nekem is ugyanez a véleményem.
"Legtobb IoT eszkoz azt se tudja mi az, hogy file. "
Egyelőre talán így van, de ez változik. Nagyon jön a Linux, mert a uC fejlesztők egyszerűen képtelenek lépést tartani a mindenféle protokollok, meg az igények fejlődésével. Ott maradnak nem Linux-os eszközök, ahol a darabszám miatt nincs pénz DRAM-ra, illetve, ahol kritikus a boot-idő.
- A hozzászóláshoz be kell jelentkezni
Ja. Igazabol nekem az a bajom, hogy ugy van eloadva, hogy ez az ultimate megoldas, kozben meg ez talan egy vegso mentsvar lehet / jobb mint a semmi.
A gyarto meg kifizeti es vigan rateszi a plecsnit, hogy van benne antivirus (lol) es ugyanolyan szar marad az egesz.
- A hozzászóláshoz be kell jelentkezni
Semmi értelme. Még elvileg sem. A vírusirtó arra a helyzetre van kitalálva, amikor az ember desktop-on, vagy telefonon mindenféle ismeretlen alkalmazást telepít.
Egy IoT rendszerben (még ha Linux-os is) az összes fájl eleve ismert. Bőven elég ezekre a fájlokra md5sum-ot futtatni időnként. Már persze ha nem a kernelt támadták meg, de ebben az esetben a vírusirtó is használhatatlan.
- A hozzászóláshoz be kell jelentkezni
> Nagyon jön a Linux, mert a uC fejlesztők egyszerűen képtelenek lépést tartani a mindenféle protokollok
Nem feltetlen gondolom igaznak ezt.
Egreszt ott vannak az "okosizzok", "okosmerok", stb. Ezekbe nem feltetlen kell Linux bonyolultsagu rendszer (plane nem "operacios rendszer") - a protokollok java resze meg pont nem tul bonyolult ahhoz, hogy ezek kommunikalni tudjanak (talan a TCP/IP a legbonyolultabb reteg ezekben, alatta, felett egyszerubb).
Es akkor arrol meg nem is szoltunk, hogy az IoT nem jelent egyet a TCP/IP-vel, Wi-Fi-vel / Ethernettel. A legtobb Internetre aggatott eszkoz pont nem direktben eri el az Internetet sot - bar Internet of Things a megnevezes a legtobbszor ez nem is fedi a valosagot - akar a lokalis halozatot sem. Sokszor teljesen mas csatornan kommunikalnak es egy gateway koti oket ossze a TCP/IP vilaggal - viszont ettol meg IoT eszkozoknek mondjak oket.
Ezeken az eszkozokon szerintem tovabbra sem lesz jellemzo a Linux (es/vagy Wi-Fi/Ethernet) hasznalata, egyreszt energiaigengy maszrest ar szempontbol.
/sza2
Digital? Every idiot can count to one - Bob Widlar
- A hozzászóláshoz be kell jelentkezni
Szerintem is, inkabb az IoT edge routerek lesznek/vannak, ahol aram nem szamit + a hozza csatlakozo eszkozokn RTOS-ek vannak inkabb: FreeRTOS, Zephyr stb..
- A hozzászóláshoz be kell jelentkezni
RTOS-ok talan, de a legtobb bare metal - sokszor annyi eroforrast visz el az RTOS (+flash, +RAM, +ido), hogy egyszeru funkcio eseten nem erdemes meg azt sem alkalmazni. Altalanossagban az OS (RTOS) sokat tud rontani azon, hogy mennyit tud aludni egy ilyen eszkoz. Az Silabs EFR32 IC-k legmelyebb alvasban ~50nA-t fogyasztanak. Radiozas kozben (pl. adas, 20dBm) akar 30mA-t is - itt nem mindegy, hogy egy adas 2ms vagy az OS miatt 10ms.
Amikor valaki millio szamra keszit ilyen eszkozoket, ott eleg erzekenyek szoktak lenni ar tekinteteben, hogy inkabb veszik meg az 50 centtel olcsobb de cserebe csak 128k flashes chipet a 256k-s helyett.
/sza2
Digital? Every idiot can count to one - Bob Widlar
- A hozzászóláshoz be kell jelentkezni
En is jobban szeretem a bare metal dolgokat ... Teny van igazsag abban amit irsz, de a sleep az rtos-el is is ugyanugy mukodik, ugyanugy ra van bizva a fejlesztore.
Amikor megebred valoban van egy kis overhead az OS miatt, sokminden tortenik *feleslegesen*, de ha jol van megoldva akkor nem szamottevo.
Btw pont ez a gecko szeria tok jol hozza a szamokat micriummal is.
Az ar az valoban mindig fontos ... de hogy fog igy elferni az a franya antivirus (lol)
- A hozzászóláshoz be kell jelentkezni
Nem tudom hogyan lesz megoldva, de ha a managerek azt mondja, akkor antivirus lesz rajta. Pont.
/sza2
Digital? Every idiot can count to one - Bob Widlar
- A hozzászóláshoz be kell jelentkezni
Ez a beszed! :D
- A hozzászóláshoz be kell jelentkezni
Már bocsánat, de ha az OS miatt 5-ször annyi a fogyasztás, akkor az az OS szar, vagy szarul használják. Normálisan összerakott környezetben az OS legföljebb az IT latency-t növeli pár gépi ciklussal.
- A hozzászóláshoz be kell jelentkezni
OK, mondjuk, hogy koltoi tulzas volt ;-)
/sza2
Digital? Every idiot can count to one - Bob Widlar
- A hozzászóláshoz be kell jelentkezni
Jól értem-e: IoT eszköz = Linux-ot futtató gyösz?
- A hozzászóláshoz be kell jelentkezni
Ugy tunik, szerinte igen :)
- A hozzászóláshoz be kell jelentkezni
Ezt a villanykortet a GE-tol hogy kell megvedeni a tamadasoktol?
- A hozzászóláshoz be kell jelentkezni
Most mit izelsz ... remote exploit nincs hozza :D
- A hozzászóláshoz be kell jelentkezni
Még! ;-)
/sza2
Digital? Every idiot can count to one - Bob Widlar
- A hozzászóláshoz be kell jelentkezni
Pedig lehet, hogy hasznalnam. :)
(Ertsd: ezt mar annyira kinszenvedes ujrainditani, hogy megvaltas, ha jon hozza egy remote exploit, amin vegre sokkal egyszerubben kiadhatod a reboot parancsot {vicc, mielott valaki komolyan gondolna})
- A hozzászóláshoz be kell jelentkezni
Hah, valoban :D
- A hozzászóláshoz be kell jelentkezni
Régen mennyivel egyszerűbb volt. Volt az a bizonyos wolfram szál. Ha folyt rajta áram, akkor világított.
Vajon az izzó ilyen túlbonyolításától (reseteljem, frissítsek firmware-t) tényleg boldogabbak leszünk?
- A hozzászóláshoz be kell jelentkezni
En biztosan, tobb bonuszt kapok ha sok chipet adunk el ;-) Vegyetek, vigyetek!!!!4444
/sza2
Digital? Every idiot can count to one - Bob Widlar
- A hozzászóláshoz be kell jelentkezni