The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Microsoft Kinect представлен открытый драйвер, opennews (??), 10-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Для Microsoft Kinect представлен открытый драйвер"  –1 +/
Сообщение от Аноним (-), 11-Ноя-10, 03:49 
>> пока он даже к Win не подключается...
> Микрософт с своими банальными ограничениями ака подписями почти убил это направление.

Я вот не был в курсе, и по незнанию загружаю в Win7 x64 драйверы собственной разработки, а они еще и работают, теперь буду знать, что это все мне привиделось:( По поводу XBox 360 - местным аналитикам нужен лишь повод для срача, но если бы кто-нибудь отсюда следил за ходом оригинальной дискуссии (на сайте конторы, которая вознаграждение объявила), то он бы знал, что этот драйвер по большому счету ничего не значит. Вся хитрая математика и алгоритмы крутится внутри самого Xbox, а не кинекта. Так что в лучшем случае получится смешная вебкамера с микрофоном, не более.


Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

24. "Для Microsoft Kinect представлен открытый драйвер"  –3 +/
Сообщение от User294 (ok), 11-Ноя-10, 05:12 
> и по незнанию загружаю в Win7 x64 драйверы собственной разработки, а они еще и работают

Ну да, попрыгав с бубном каким-то черезжопным методом можно загрузить. Только знаете, во первых мне не впилось трахаться с обходом любезно предоставленного геморроя. Во вторых, чтобы раздать драйвер кому-то еще, надо им или давать длинную и грабельную инструкцию по части того как загрузить неподписанный драйвер, или сношаться с подписыванием драйверов. А мне все это надо?

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

28. "Для Microsoft Kinect представлен открытый драйвер"  –1 +/
Сообщение от avramov (ok), 11-Ноя-10, 07:20 
Ну в таком случае пожалуйста приведите кратенькую инструкцию как мне установить собственный драйвер для моей железки (контроллер ОПС (охранно-пожарная сигнализация (это для тех кто не в курсе))) а потом что мне надо сделать что ба этим драйвером и собственно железом смогли воспользоваться мои клиенты. Инструкция интересна для Win7.

P.S.
не думаю что для профессионала будет сложно привести хотя ба ссылку на описание данного процесса. И это, ещё одно пожелание, мне ба очень не хотелось платить кому то за подписывание этого драйвера.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

30. "Для Microsoft Kinect представлен открытый драйвер"  –1 +/
Сообщение от Аноним (-), 11-Ноя-10, 07:57 
Да пожалуйста:
от имени администратора выполняются 2 команды:
bcdedit.exe -set loadoptions DDISABLE_INTEGRITY_CHECKS
bcdedit.exe -set TESTSIGNING ON

Перезагружаемся и теперь ОС позволяет загружать драйверы без цифровой подписи. Всего делов.

Ответить | Правка | Наверх | Cообщить модератору

32. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от Аноним (-), 11-Ноя-10, 08:13 
P.S. Согласно официальной позиции Microsoft достаточно будет и одной только первой команды.
Ответить | Правка | Наверх | Cообщить модератору

55. "Для Microsoft Kinect представлен открытый драйвер"  +1 +/
Сообщение от RomadinR (?), 11-Ноя-10, 13:50 
> Перезагружаемся и теперь ОС позволяет загружать драйверы без цифровой подписи. Всего делов.

Да. При чем, не только нужный Вам (ради чего, собственно, и), а и ВСЕ остальные (например, установленные вирусом или "доброжелателем" ;) ) тоже. А вот как нужный позволить, а все остальные не позволять?

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

57. "Для Microsoft Kinect представлен открытый драйвер"  –1 +/
Сообщение от User294 (ok), 11-Ноя-10, 14:31 
> Перезагружаемся и теперь ОС позволяет загружать драйверы без цифровой подписи. Всего делов.

Всего делов - наступит тогда когда вы юзерам (эксплуатационщикам, кому угодно, как правило достаточно тупым) будете пытаться рассказывать всю эту китайскую грамоту. Как вы думаете, сколько батхерта вас будет ожидать?

Кроме того, вы не находите что гораздо логичнее было бы не срубать фичу под корень, раз уж она есть, а позволить юзеру подписывать конкретные дрова *своим* *доверяемым* *ключом*, дав ему в лапы какой-то достаточно простой метод указать что вон тот ключ - тоже доверяемый. Ну, как в SSL можно доустановить свой сертификат ауторити, после чего подписанные им сертификаты станут доверяемыми в пределах машины или нескольких машин с этим сертификатом CA. Чтобы фича играла не только на микрософт, но и на локального администратора, мля. Подконтрольно оному, приколитесь? В свое время когда интересовался вопросом - не нашел как такое сделать. Чтобы быть в своей системе гражданином первого класса а не каким-то отбросом. Ах, простите, все время забываю что система - не моя.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

58. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от anonymous (??), 11-Ноя-10, 14:46 
>Всего делов - наступит тогда когда вы юзерам (эксплуатационщикам, кому угодно, как правило достаточно тупым) будете пытаться рассказывать всю эту китайскую грамоту. Как вы думаете, сколько батхерта вас будет ожидать?

Бред какой-то пишите. Я настрою юзерам один раз, потом включу все назад, все равно у них прав не хватит на установку драйверов и не их это дело. Две (даже одна, как выяснилось) команда это китайская грамота? Ну уж лицемерить-то не надо.

>Кроме того, вы не находите что гораздо логичнее было бы не срубать фичу под корень, раз уж она есть, а позволить юзеру подписывать конкретные дрова *своим* *доверяемым* *ключом*, дав ему в лапы какой-то достаточно простой метод указать что вон тот ключ - тоже доверяемый. Ну, как в SSL можно доустановить свой сертификат ауторити, после чего подписанные им сертификаты станут доверяемыми в пределах машины или нескольких машин с этим сертификатом CA. Чтобы фича играла не только на микрософт, но и на локального администратора, мля. Подконтрольно оному, приколитесь? В свое время когда интересовался вопросом - не нашел как такое сделать. Чтобы быть в своей системе гражданином первого класса а не каким-то отбросом. Ах, простите, все время забываю что система - не моя

Вы не поверите, но тут я с Вами полностью согласен. Но, чего нет, того нет. Кстати, а linux позволяет так тонко управлять цифровыми подписями драйверов?

Ответить | Правка | Наверх | Cообщить модератору

60. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от Аноним (-), 11-Ноя-10, 15:10 
У нас репозитории, где находятся доверенные программы. Можно подключить и сторонний реп и задать приоритеты.
Ответить | Правка | Наверх | Cообщить модератору

61. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от anonymous (??), 11-Ноя-10, 15:32 
Про репозитарии я знаю, но Вы ответили не в тему. Не про это был вопрос.
Ответить | Правка | Наверх | Cообщить модератору

63. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от Аноним (-), 11-Ноя-10, 15:37 
Я как бы намекнул, что у нас другой вариант защиты. Пользователь без бубна может ставить все что ему нужно, но из доверенных источников. А если нужно что-нибудь сверх - должен изучить систему. Банальной загородки нет, это только МС придумала, чтобы ламеры всякую грязь в систему не тащили.
Ответить | Правка | Наверх | Cообщить модератору

66. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от anonymous (??), 11-Ноя-10, 16:15 
Еще раз повторяю: Вы не в тему пишете. Я прекрасно знаю, как происходит установка прикладного ПО в Linux. Меня интересуют исключительно аспекты управления цифровыми подписями драйверов режима ядра. Pavel_simple предлагает погуглить по слишком общим ключевым словам, если кто-то может подсказать конкретную статью, буду премного благодарен. Ну или хотя бы четко и по делу на мой вопрос ответит.
Ответить | Правка | Наверх | Cообщить модератору

68. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от Аноним (-), 11-Ноя-10, 16:21 
Какой настырный :)
http://www.linuxjournal.com/article/7130
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

70. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от anonymous (??), 11-Ноя-10, 17:08 
Ну вот, первый ответ по делу, а то понабежало тут капитанов со своими репозиториями:) Хорошая новогодняя статья старины Грега, я даже помню как читал её когда-то давно:) В общем-то мне и хотелось узнать, изменилось ли что-то с тех мохнатых времен? Потому что на момент написания статьи:
1) Нужно было вручную патчить ядро, а именно rsa_key.c, и затем его пересобирать;
2) В ядре можно было указать только один public key. Получше, конечно, чем в винде, но все равно не очень-то густо.

Так что мой вопрос уточняется: как обстоят дела в linux с этим вопросом на данный момент?

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

71. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от Аноним (-), 11-Ноя-10, 17:44 
Вам же написали: нет  банальных загородок. Вы невнимательны?
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

69. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от pavel_simple (ok), 11-Ноя-10, 16:23 
> Еще раз повторяю: Вы не в тему пишете. Я прекрасно знаю, как
> происходит установка прикладного ПО в Linux. Меня интересуют исключительно аспекты управления
> цифровыми подписями драйверов режима ядра. Pavel_simple предлагает погуглить по слишком
> общим ключевым словам, если кто-то может подсказать конкретную статью, буду премного
> благодарен. Ну или хотя бы четко и по делу на мой
> вопрос ответит.

pavel_simple уже поправился -- потому что то, что было у него на памяти на текущий момент не подходит к действительности.

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

67. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от Airtauemail (?), 11-Ноя-10, 16:19 
> Про репозитарии я знаю, но Вы ответили не в тему. Не про
> это был вопрос.

Каждый репозитарий имеет свою цифровую подпись. Написал хороший код, вступай в сообщество, твой код проверят и включат в основную ветку. Не хочешь? Создавай свой репозитарий. Юзер потом сам разберется кому больше доверять. И все это абсолютно бесплатно. В отличие от MS, где за сертификат тебя попросят заплатить $200.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

64. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от анон (?), 11-Ноя-10, 16:01 
А их там и нет :) потому как это нафиг никому не нужно. Требуется только root-учетка и правильно написанный драйвер/модуль/etc.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

65. "Для Microsoft Kinect представлен открытый драйвер"  +/
Сообщение от pavel_simple (ok), 11-Ноя-10, 16:02 
> А их там и нет :) потому как это нафиг никому не
> нужно. Требуется только root-учетка и правильно написанный драйвер/модуль/etc.

наговорю сейчас с похмелья-то.... Ж:)

Ответить | Правка | Наверх | Cообщить модератору

73. "Для Microsoft Kinect представлен открытый драйвер"  –1 +/
Сообщение от User294 (ok), 11-Ноя-10, 18:15 
> Бред какой-то пишите. Я настрою юзерам один раз, потом включу все назад,

Представьте себе картину: сделал разработчик с десяток девайсов, например. Под какие-то сильно нишевые задачи. Допустим юзеры географически разнесены. Как ему раздать девайсы с дровами без большого батхерта? В общем MS откровенно запрессовал мелких разработчиков своими действиями. В случае usb - ну в нормальных системах libusb есть, так что если уж впадлу ядерные драйвера писать, можно попробовать отвертеться, работая через эту либу. Но в винде и с этим как я понимаю до сих пор какой-то батхерт. Вплоть до воплей юзеров n900 что под виндой перешивка начинается не всегда и требует каких-то откровенно шаманских действий для борьбы с этим всем (нокиевский флешер юзает эту либу и в лине - just works, в макоси - works после небольшого бубена, в винде - как обычно, мля).

> все равно у них прав не хватит на установку драйверов и не их это дело.

Знаете, а не любой эникеец-"администратор" вообще в курсе что такое bcdedit. И никаких гарантий что на той стороне экрана шибко компетентный админ или юзер в общем то нет. В итоге - по моим наблюдениям микрософт неплохо попридушил кучу народа писавших дрова. Не сильно крупные разработчики - делают все что угодно, чтобы с этим не связываться. Потому что батхерт. Понятно что в теории стало несколько секурнее. На практике - гм, а сколько вы руткитов видели? Вот только честно? Я в боевом применении видел аж целый один. При том антивирь ... поймал неизвестный вирь исключительно за счет того что дебил писавший вирус поюзал руткит основанный на общеизвестном коде. А не было бы там руткита - никто бы и не заметил проблем еще немало времени :). Тем более что руткит в случае успешной подгрузки вызывает ряд забавных глюков у винды, которые в общем то заметны.

> Две (даже одна, как выяснилось) команда это китайская грамота? Ну уж лицемерить-то не надо.

А в чем лицемерие? Процентов 90 виндовых юзеров вообще выпадают в ступор при виде консольки, для начала. Объяснять ии как в семерке административную консоль открыть и там бцдэдитом это прописать - уй, вот не было печали то. Такое счастье какнить без меня.

> Вы не поверите, но тут я с Вами полностью согласен. Но, чего нет, того нет.

Ну вот мне и не нравится что администратор получается по сути вторым сортом, а первым является майкрософт. Это вообще нормально - выпирать админа из системы, не давая ему полноценный контроль над ней, запихивая его во второй сорт? Trusted computing - мощная фича, если она играет на вас. И мощная жопа, если играет против вас. А микрософт ... ну, как говорится, "and they desired not to trust you".

> Кстати, а linux позволяет так тонко управлять цифровыми подписями драйверов?

Там вообще этого батхерта нет :). Наверное в основном потому что там не принято таскать к юзеру исполняемые файлы просто так, а ставятся как правило пакеты из репов все-таки.
Пакеты ессно подписаны ключами майнтайнеров и пакетный манагер орет благим матом если подпись не совпадет. Только вот знаете, если кто хочет поднять свой реп - у него на это полное право. Ну да, его ключ не предустановлен и потому пакеты по дефолту не доверяемые. Но если кто хочет юзать этот реп и пропишет себе ключ этого субъекта - пакетный манагер не будет делить на наших и ваших. Все одинаковые. И что позитивно - батхерт у юзера будет ОДИН раз, а все новые версии можно раздавать без геморроя. А в винде - ну там гемор каждый раз будет. Можно ессно побухтеть что существует некоторая вероятность что кто-то вбросит модуль с руткитом. В общем то правда (есть системы проверки подписей модулей, но они мало распостранены). Но это достаточно геморно, а во вторых - для особо защищаемых систем, где есть основания полагать что кто-то уделит им столько внимания - есть средства обломить это начинание. Например ядру можно вообще запретить загрузку модулей и собрать его статически. Неудобно? Зато секурно и не зависит от дырявости криптографии и профукивания ключей микрософтами и вендорами, т.е. так даже секурнее, и ... можно выбрать какие будут модули в ядре. А если ядро еще и на ридонли носитель запихать - получится довольно трудноубиваемо. Правда и апдейтить его там неудобно будет, но зато секурити еще улучшится: так никто не вдует ядерный руткит даже путем откровенной замены всего ядра. А если диск ну совсем ридонли, типа сидирома - то и загрузчик на нем заменить не выйдет. Так пожалуй даже boot-киты пролетят, только вот апдейтить систему будет неудобно :). В общем каждый может выбрать между простотой администрежа и параноидальной защищенностью, как обычно. И, главное, никто не пытается навязать единственно верный сценарий с единственной центральной ауторити которая за всех все решать будет. Лично мне так как-то спокойнее. Цифровые подписи которые я не могу внятно контролировать кроме как "все или ничего" - отличное поле для подлянок и абузов вендором. В таком виде оно вероятно было сделано чтобы не хакали программы типа плееров с DRM. Только вот HD-рипов почему-то на торентах как грязи, а вот вораждебных элементов в систему - позапихали.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру