The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо выполнить код с правами ядра Linux, opennews (??), 15-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +9 +/
Сообщение от Ноним (?), 15-Окт-20, 11:39 
bluez - это просто мрак. Косой, кривой, заточенный только под гном (да-да, блюез демон заточен под логику работы с гномоапплетом, и шаг в сторону - расстрел), забагованный в ядре, забагованный в юзерспейсе, говнокод на говнокоде


Наглядно демонстрирует как часто линуксоиды пользуются блютузом

Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Бздун (?), 15-Окт-20, 11:44 
Собственно нормальных блютуз стеков и нету нигде, под шиндавсами тоже мрак.
Так, что блютуз не нужен. Может быть, UWB придет порядок наведет.
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Аноним (32), 15-Окт-20, 12:47 
угу как нокию отдемократизировали так и посыпалось все с ней связанное
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Сейд (ok), 15-Окт-20, 13:10 
Affix
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

57. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Аноним (-), 15-Окт-20, 16:31 
> UWB придет порядок наведет.

132 года приходит, полувоенная хреновина, то умирает, то живёт, и > 20Mbps явно не для мелкого WPAN  (инпут, колонки..). https://www.allaboutcircuits.com/technical-articles/introduc.../

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

68. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от annual slayer (?), 15-Окт-20, 18:42 
а это то же самое, что раньше продвигалось как "Wireless USB"? (https://en.wikipedia.org/wiki/Wireless_USB)
Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Аноним (105), 16-Окт-20, 17:23 
в то время оно позиционировалось для personal-area-network, но что-то пошло не так, и в 2019-2020 это возродилось для точного экономного позиционирования на транспорте(vw,mta,..) uwb rtls, uwb tdoa (4 приемника для 3д позиционирования + передатчик на жертве маркетинга), в музеях, умных домах и т.д.
Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Аноним (-), 16-Окт-20, 17:30 
маячки могут всовывать в наушники, смартфоны, в любые предметы, точность 10-20 см, ещё удобней чем прежде.
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Аноним (-), 16-Окт-20, 18:31 
неотключаемый js, uwb.. это уже тенденция
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

73. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Kuromi (ok), 15-Окт-20, 19:16 
Хз как сейчас, а раньше под Шиндоус было кажется целых три, Микрософт, Widcomm\Broadcomm и еще один. Микрософтовский был да, мрак, а Видкоммовский норм. Слегка переруженный комбайн и часть функций все ранво не работала (Скажем печать через Блютус), но прием\отправка файлов, аудио, даже BNEP - все это работало из коробки.

А вот Блюз это АД. Глюк на глюке и глюком погоняет.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

119. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от InuYasha (??), 18-Окт-20, 15:05 
Ещё был тошибовский и кэмбриджский. Софт был хороший каких-то покупных usb-bt-модулей. Но уже названий не помню. В общем, хорошее БЫЛО - это факт.
Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Kuromi (ok), 18-Окт-20, 17:24 
> Ещё был тошибовский и кэмбриджский. Софт был хороший каких-то покупных usb-bt-модулей.
> Но уже названий не помню. В общем, хорошее БЫЛО - это
> факт.

Кэмбриджский это какжется BlueSoleil или как-то так, тоже был хороший. Как и  Видкомм работал на разных чипах в основном и я помню производители свистков его лицензировали. Когда сам использовал видел топики в духе "как запустить видкомм на моем свистке, ругается что на лицензию". У меян таокй проблемы не было т.к. видкомм сразу шел в комплекте. Но главное - оно РАБОТАЛО.

Ответить | Правка | Наверх | Cообщить модератору

149. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от InuYasha (??), 21-Окт-20, 17:14 
> Кэмбриджский это какжется BlueSoleil

Да-да-да-да!! Он самый! Замечательно работал, интерфейс очень удобный, всё быстро и места требовал мало. Но поскольку лютая проприетарщина, его даже с офсайта нельзя было бесплатно скачать. Только то, что на диске - и всё.

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Аноним (78), 15-Окт-20, 19:30 
В MacOS/iOS вполне нормальный
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

90. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Аноним (90), 16-Окт-20, 01:07 
> нормальных блютуз стеков и нету нигде

Какие протоколы, такая и реализация.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

124. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от Sem (??), 18-Окт-20, 21:40 
Как беспроводные наушники подключать? По Wi-Fi?
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

142. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от And (??), 19-Окт-20, 17:28 
Типа того. Вот они: https://html.duckduckgo.com/html?q=Nokta%202.4%20G...


А сам Синезуб - редкосное тормозное глюкалово. Была одна хорошая гарнитура от Мотороллы, на батарейке AAA. Смогший гениальное - на батарейке ААА - смог нормально сделать. И всё.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +1 +/
Сообщение от ryoken (ok), 15-Окт-20, 12:47 
> Наглядно демонстрирует как часто линуксоиды пользуются блютузом

Как бэ вам сказать... Пока вантуз у меня окончательно не скопытился, подключал клавиатуру (Logitech MXLaser 5000). Ну и в генту тоже. Так вот в вантузе её корячило не-почеловечески, то нифига не набирается текст, то по 8 символов зараз. В генте всё нормально работало. Пока что этой клавиатурой по своим причинам не пользуюсь, но лежит на расстоянии вытянутой руки.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

47. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +2 +/
Сообщение от кк (?), 15-Окт-20, 14:32 
одно дело мышку и клавиатурку подключить, а другое пытаться это синезубое поделие программировать

вот тогда осознаешь весь мрак этой технологии и уровень её поддержки 'сообществом'

Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +20 +/
Сообщение от Аноним (56), 15-Окт-20, 16:19 
> Наглядно демонстрирует как часто линуксоиды пользуются блютузом

А причем тут линуксоиды то?! Другим легче с ним? Вы вообще этот протокол видели? Он же ужасен!

Возьмём адаптеры. Они что совместимы друг с другом? Нет. То базовое подмножество, которое четко определено даёт тебе от силы файлик перекинуть, а все в 1001-ом расширении и профиле. А профили эти что так-таки работают одинаково? Нет конечно! А протокол этот что позволяет написать единый программный стек под ОС? И тут нет, что на Linux, что на Windows их тьма-тьмущая. На Windows в итоге свисток-адаптеру нужен не просто свой драйвер, так еще и реализацию всего программного стека от вендора.

Ну хорошо, а может там оборудование хорошее? И тут нет. Хотя как, если вам надо мышеклаву спарить то сойдёт, но если там звук, то качество там жесть!

По мнению чудесных прожектёров блютуса есть 2 назначения для звука. Музыка и IP-телефония. В первом случае предполагается использовать профиль с качественным кодеком, который жрёт ресурсы и генерирует задержку 150-250мс. Второй предполагает низкие задержки, но низкую частоту дискретизации. GSM использовать в этом режиме нормально, но уже DECT (радиотрубки) по кодекам на голову выше качеством. Отдельно нужно упомянуть про 7кГц на микрофон. Ваши собеседники слышат вас через канализацию.

Ну хорошо, каждой задаче по профилю. Может они эти профили совместимы? Ну нет, конечно же. Во-первых, вы не можете использовать музыкальный профиль с включенным микрофоном, потому что это разные профили и включение микрофона переведет вас в режим VoIP с поносным звуком в ушах. Кстати, пользователи смартфонов не знают об этой проблеме, потому что в смартфоне обычно нет технической возможности говорить по телефону и слушать музыку одновременно. Во-вторых переключение у вас не то что не бесшовное, оно у вас может занять целую секунду!!!

Ну хорошо может протокол позволяет как-то бороться с этими техническими ограничениями? Опять нет! Если вендор хочет решить поправить кривизну синих зубов, он выпускает проприетарный свисток-адаптер для своих проприетарных устройств. Другой способ решения - USB-звуковуха работающая с устройством на консьюмерской частоте. Но тогда не понятно зачем между этой звуковухой и этими ушами реализовывать целый блютус, ведь этот протокол ни разу не легковесный. Он жирный, как поезд пассажирный.

Основным потребителем блютуса до сих пор являются мобильные телефоны. Остальное работает из рук вон плохо.
Представьте себе пользователя, который хочет одновременно:
- запустить компьютерную игру или музыкальную запись
- сидеть в голосовом чате на базе WebRTC кодеком OPUS, включен микрофон.
- иметь возможность поднять трубку в одновременно включенном софтфоне или другом чат клиенте
- делать вышеперечисленное на беспроводной гарнитуре.
- иметь возможность поднять трубку на мобильном телефоне с той же гарнитуры
Так вот в 2020-ом году этого пока нельзя сделать.
Нужно чем-то жертвовать:
- убираем мобильник и всё остальное работает по USB-гарнитуре без поддержки блютуса.
- убираем требования по беспроводной гарнитуре и уже появляется выбор проводных гарнитур с поддержкой ПК и телефона одновременно
- Убираем требования по играм и музыке и все задачи решает DECT-гаринитура.
Обратите внимание что линукс тут не причем. Протокол сам по себе ущербный.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

116. "Уязвимость в Bluetooth-стеке BlueZ, позволяющая удалённо вып..."  +/
Сообщение от Аноним (-), 17-Окт-20, 18:47 
А действительно, нафига он нужен? Ах да, беспроводные наушники которые еще и заряжать надо, во "удобстово"!
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру