Zobrazují se příspěvky se štítkemMobily a tablety. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemMobily a tablety. Zobrazit všechny příspěvky

úterý 2. února 2016

Microsoft Continuum: výsměch nebo budoucnost?

Microsoft Continuum v praxi
Už poněkolikáté jsem viděl článek, který řeší Microsoft Continuum a i tentokrát jsem si ho se zájmem přečetl.[1]

V posledním článku se autor rozplývá na designem "krabičky", nad čímž jsem se musel pousmát, protože mne po krátkém zamyšlení napadlo tohle:

  1. Proč je to podobné počítači Mac Mini z roku 2005?
  2. Proč do toho nejde telefon postavit (tj. stojánek)? Prý se dá mobil použít jako touchpad, což mi přijde nepohodlné a stojánek (se zabudovaným konektorem) bych uvítal.
  3. Proč to neumí telefon nabíjet (tj. vyrobené jako multifunkční stojánek/nabíječka/adaptér na HDMI)?
  4. Proč je to tak velké, když MHL se vejde do microUSB konektoru a umí konverzi na HDMI už hodně dlouho?
  5. Proč to není vše řešeno bezdrátově?
  6. Proč si k tomu musím koupit licenci Ofice365? To aby se zmenšila cílová skupina?
  7. Co se stane, když mi u práce zazvoní telefon? (podle článků mobil po zapnutí displeje zhasne, takže nepůjde zřejmě zároveň telefonovat a "vyřizovat hovor zároveň s Continuum v akci")
  8. Proč je to samostatný hardware a neumí to pro zobrazení použít třeba notebook (tj. čistě softwarové řešení)?
  9. Proč to neumí bezdrátový DLNA, Miracast a/nebo Chromecast?
  10. Co mám dělat na cestě (v autě), když to budu chtít použít? Kde seženu myš a monitor?
  11. Proč to neumí Windows Embedded AutomotiveAndroid Auto, CarPlayMirrorLink?
  12. Mohlo by to být koncipováno alespoň jako myš (třeba i se stojánkem či dokem), takže by v největší nouzi nebylo nutné shánět klávesnici (stačila by softwarová na obrazovce) - tohle je už ale trochu úlet, i když komplet v bezdrátové formě by to nemuselo být špatné a bylo by na stole o škatuli méně.
Kvůli výše uvedenému si neumím představit reálné nasazení doma ani ve firmě. Nebudu přece celý den natěšený, že po příchodu domů si honem připojím mobil k monitoru. Stejně tak když budu třeba v práci (nebo ve škole), tak přece nebudu z tašky rychle tahat mnoho zamotaných kabelů a všechno na stole sestavovat. Rychlejší přece bude vyndat notebook a otevřít ho. A popularita mobilů (tabletů) je taková přece proto, že je snadnější sáhnout po mobilu, než "otevřít notebook". Zařízení, které je mnohem komplikovanější na okamžitou potřebu, je pak ve větší nevýhodě, než notebooky (které to má nahradit).

Jediná cílová skupina, která mne napadá jsou techies (nadšenci) a pak cestovatelé, kteří nemají na 10" až 11" notebook/tablet/konvertible. Jenže to je ekonomický nesmysl. Continuum nezapadá ani do zbytku stáje Microsoftu, protože nemá aplikace, které by na něm fungovaly (editace fotek, videa, aplikace pro sociální sítě, mapy, sportovní aplikace atd). Tím to vypadá, že z velké firmy prostě "něco cool" vypadlo, jenže nikdo kdo by měl nějakou vizi, za kterou by celý Microsoft šel, to neřídí a je to jen další "nahodilost".

Celkově je tak na závěr bohužel nutné konstatovat, že Microsoft Continuum je nezvládnutý produkt. Není pro trh připraven ani realizačně ani funkčně (o potížích a nedostatku aplikací viz článek odkazovaný níže). Jedná se tedy o další z dlouhé řady produktů Microsoftu, který s největší pravděpodobností skončí na smetišti dějin... (například stejně jako již zmíněné Windows Embedded Automotive).

22.2.2016 Firmu HP napadlo udělat box jako stojánek. Gratuluji (viz můj bod č. 2). Když se to přemění na desktop, budou se desktopové aplikace streamovat z cloudu HP (to v seznamu nemám, ale RDP funguje i na Androidu).

pátek 6. března 2015

FREAK roste před očima

Útok FREAK[5] cílí na zabezpečené webové připojení (tj. na HTTPS, šifra RSA) a je dalším z mnoha podobných útoků v řadě za poslední půlrok. Původně nevypadal až tak závažně (jen jako exploit CVE-2015-0204 z ledna),[8] avšak později se ukázalo, že postihuje velmi mnoho webových klientů (prohlížečů) a i serverů (přes 10% z TOP 1 miliónu, přes třetinu pak ze všech)[5] včetně prohlížečů na platformě Windows.[4]

Podstatou útoku je schopnost snížení úrovně šifrování na "exportní 512 bitovou šifru", která se používala kvůli omezením používání šifry RSA v "nedůvěryhodných zemí" (což byla z hlediska USA byli i Česká Republika, dokud jsme nevstoupili do NATO, protože jsme před tím byli členy východního bloku). Dnes se pro RSA používá klíč délky 1024, běžněji však 2048 bitů (prodlužování zvyšuje obtížnost mocninou). 

Pokud se postižený klient (tedy všechny kromě Firefoxu) připojí na postižený web, útočník sníží šifru na 512 bitů, zaznamená provoz a klíč pak získá do několika hodin za výpočetní výkon z Amazon Cloudu v ceně $100 (pomocí speciálního stroje vyrobeného z FPGA bude získání rychlejší). Po dešifrování komunikace může získat ze záznamu přenášená přihlašovací jména a hesla. Co hůř, postižené servery takový starý klíč používají hodně dlouho, takže útočník pak může v reálném čase sledovat (a měnit) i následující komunikaci (i s jinými klienty).

Pro tento problém nejsou aktualizace zatím dostupné (jedná se tedy o tzv. "zero day zranitelnost") ani na mobilních platformách ani na desktopu.

[1] https://dev.ssllabs.com/ssltest/viewMyClient.html - otestujte vlastního klienta (webový prohlížeč)
[2] https://dev.ssllabs.com/ssltest/ - otestujte webový server
[3] http://www.root.cz/zpravicky/nova-zranitelnost-ssl-tls-nese-nazev-freak/
[4] https://csirt.cz/page/2733/ - Microsoft potvrdil zranitelnost Windows
[5] https://freakattack.com - původní stránka útoku (popis, doporučení, seznamy, novinky)
[6] https://mozilla.github.io/server-side-tls/ssl-config-generator/ - konfigurace serveru Apache
[7] https://www.feistyduck.com/books/openssl-cookbook/ - výborný "Bulletproof TLS Newsletter"
[8] https://www.openssl.org/news/secadv_20150108.txt