Безопасность: Raspberry Pi действительно без гражданства?

551
pefu

Raspberry Pi стал очень популярным. Потому что это довольно дешево и просто, это может быть привлекательным устройством для людей, живущих в так называемых развивающихся странах.

Однако во многих из этих государств для журналистов и политических активистов важно иметь надежные устройства, которые не могут шпионить за их пользователями. Обычные ПК содержат много аппаратных компонентов с флэш-памятью. Микропрограмма этих компонентов может быть перепрограммирована, чтобы содержать вредоносное программное обеспечение, шпионящее за их пользователями (см. Статью: здесь, доклад состоялся в декабре 2015 года: здесь ).

Я пытался исследовать таблицы данных различных чипов на Raspberry Pi. Но я все еще не уверен: прав ли мой вывод о том, что (при условии, что содержимое SD-карты не было скомпрометировано), подлинные оригинальные Raspberry Pis (A и B и 2) не имеют встроенных чипов, подходящих для прослушивания или шпионажа вредоносных программ которые могут поставить под угрозу важные ключи, обрабатываемые в такой системе?

3
По словам Джеймса Миккенса: «Вы имеете дело либо с Моссадом, либо с Моссадом. Если ваш противник не Моссад, то вам, вероятно, будет хорошо, если вы выберете надежный пароль и не будете отвечать на электронные письма от ChEaPestPAiNPi11s@virus-basket.biz.ru. Если твой противник - Моссад, ты собираешься умереть, и НИЧЕГО НЕТ, ЧТО ТЫ МОЖЕШЬ ОБ ЭТОМ СДЕЛАТЬ. Это вполне правдоподобно Journeyman Geek 8 лет назад 2
@ Журналист Geek: В своем комментарии вы рисуете мир очень черный и белый. Я надеюсь, что между ними есть оттенки серого. В противном случае не было бы необходимости беспокоиться о сквозном шифровании и тому подобном. pefu 8 лет назад 0
Разместил более подробный ответ. Тем не менее, вы говорите о * теоретических * и очень экзотических подвигах и рассматриваете устройство как волшебное решение проблемы. Кроме того, проблема, которую rpi решит для вас, гораздо более теоретическая, чем перехват данных и / или наблюдение метаданными. Journeyman Geek 8 лет назад 1

1 ответ на вопрос

5
Journeyman Geek

RPi странный. Ваш загрузчик фактически запущен из GPU, а ваш процессор arm является сопроцессором для GPU. Таким образом, загрузчик первого этапа находится на rom, не может быть изменен, и ему можно доверять примерно столько, сколько вы доверяете основанию rpi.

Забавно, но это также означает, что вы почти никогда не можете создать кирпичи для rpi - поскольку сам rpi, как вы говорите, «не имеет состояния», или, точнее говоря, на нем нет энергонезависимой памяти.

Я, вероятно, должен предоставить некоторые источники - хосты elinux, как я полагаю, является официальной вики rpi - они знакомят с основами работы rpi . Этот Rpi.SE рассказывает о том, как система настроена и почему она «странная». Этот пост о кандианском коде полезен для понимания того, как работает процесс загрузки.

Хотя стоит задуматься, хотя Джоанна Рутковска - блестящий хакер, большая часть ее работы связана с экзотическими подвигами. Его относительно маловероятно, что многие из вещей, она работает на будет общими и боеприпасом и бумага чувствует себя theoratical «что если» - сравните это с синей таблеткой - споры в стороне, есть рабочий пример эксплойта.

Таким образом, теоретически Rpi с надежной установкой на SD-карту, о которой вы знаете, что ее прошивка не была подделана ( Банни Хуанг говорит, что это возможно ), должна быть достаточно надежной.

Тем не менее, я хотел бы предложить две противоположности этой идее. Против действительно репрессивного режима, проблема заключается не только в сборе информации, но и в том, что она уничтожает. Для режима гораздо проще подключиться к коммуникациям или избить кого-то с помощью гаечного ключа, чем проникнуть вредоносным ПО в ПК. Во-вторых, если вы имеете дело с оппонентом, который репрессивен и обладает техническими знаниями, необходимыми для рутинного взлома прошивки, есть и другие слабые места. Устройства без сохранения состояния не должны давать ложного представления о безопасности.

Во-вторых, если нет стандартной проблемы «ноутбук с политическими активистами», вашему противнику понадобится дикий набор эксплойтов, нацеленных на каждую модель ноутбука, или широкий спектр дисков. Использование программного обеспечения и ошибки старой школы, а также прослушивание телефонных разговоров и анализ трафика обходятся дешевле и обеспечивают более эффективное использование ресурсов. Опять же, ключ дешевле и эффективнее взлома пароля, а традиционные методы разведки представляют большую угрозу, чем экзотические подвиги. В этом отношении ходьба с RPI и отказ от использования других систем могут показаться немного подозрительными, если все крутые активисты делают это. Я бы предпочел одноразовый смартфон с горелкой, купленный в третьей стране со сторонней прошивкой, если бы я был журналистом. Никто не обращает на это внимания.

Тем не менее, RPI имеет несколько хороших моментов. Они смехотворно дешевы и малы, так что, думаю, если вам нужно было поторопиться, больших потерь нет. Хватай SD-карту и беги. Может быть, есть какой-нибудь способ уничтожить SD-карты или обменять их на невинный контент. Просто помните, что любая технология не излечивает все это.

Да, работа Банни Хуанга важна в этом контексте. Спасибо за ваш подробный ответ. pefu 8 лет назад 0

Похожие вопросы