- 主题:温州特斯拉惨烈车祸!车主抢救7小时输血5000多毫升保命,
【 在 moudy 的大作中提到: 】
: 你这快成神棍了。ota就是把你说的“特殊终端”集成到车里了而已
: 安全可靠跟用什么设备一点关系都没有,那是接受软件的ecu自己校验进来的软件包
: 基础功能调整参数不是很正常的么,传统车企招回更新软件还少么?他们招回要成本的,所以没动力给你更来更新去
问题恰恰出在这里,把家里钥匙集成在大门上,安全么?或者说让快递员随便进你家安全么?
一边是公网(可以被随意攻击和劫持)推送涉及刹车系统的软件包(可以被任意来源攻击伪造篡改),一边是内部网络使用特定终端,客户主动去4s店才能升级,哪个安全不是一目了然么。
何况你也承认,召回时候才会动刹车系统这种汽车的命脉功能,特斯拉一个更新随随便便就改了?家里住了几年,突然推个软件包过来说我帮你升级了煤气管道?特斯拉这家公司根本就没把安全放在心上
--
FROM 124.64.17.*
【 在 ygs 的大作中提到: 】
: 公网怎么就不安全了???
: 您的网络安全意识停留在哪个年代了??
:
: ...................
看来国家没有你安全意识高,互联网安全法立的多余,国家网络安全领导小组成立的多余,要不你跟人大申请一下?
公网安全?这是我听过的最搞笑的话了
--
FROM 124.64.17.*
【 在 moudy 的大作中提到: 】
: "去4s店刷和在公网上下载一个包是一个安全性么"
: 确实是一个安全性,甚至还更安全一点,因为各种校验做的更严密。我车解锁carplay,中控就被4s店刷飞了,害的我还得跑第二趟去彻底重刷。这就是你说的安全可靠的4s店刷车。
: “除了召回有问题的车,哪款车随便用软件动刹车系统呢?”
: ...................
公网比内部网安全?基本原理都颠倒了吧。
你也承认达到要召回的级别才会动刹车软件,那特斯拉随便推一个强制更新给用户,是不是意味着之前刹车系统达到了召回标准?
生病了去医院,换器官去医院,医院无尘环境就是内部网,没事也少去医院做手术。
现在特斯拉高调宣传我做手术在家里就行,不用去医院,刹车级更新都敢公网推,天天升级做手术,这也叫安全?
--
FROM 124.64.17.*
【 在 moudy 的大作中提到: 】
: “可以被随意攻击和劫持”
: “可以被任意来源攻击伪造篡改”
: 我又看到了我妈语重心长地说你们网上转账别被人把钱黑了啊
: ...................
别把我当长辈,当老师就行,你知道你踢到铁板上么?
网络安全领域,在我面前你就是小学生。
我就告诉你一句,现在国内的互联网安全,正是互联网安全法立法的结果,不然以国内各厂对安全的漠视,网上转账黑你个钱轻轻松松。
知道前段时间腾讯支付服务宕机涉及多少亿的流水么?互联网很安全,真是我听过的最好笑的笑话。和世界很和平一样搞笑。
--
FROM 124.64.17.*
【 在 moudy 的大作中提到: 】
: 你对安全一窍不通,真的,别提问题了,没时间给你从零起步。
: tesla这个也是解决刹车隐患级别的(刹车距离可能太长),让你少跑一趟4s反倒惹了你了
你也敢跟我提公网安全啊,我等着你给我讲讲怎么保证安全呢。
至少也得讲个用ssl加证书保证连接安全性,防中间人攻击啊。软件包数字签名啊,讲嘛。你得起个头我才能教育你,空对空我怎么下嘴
--
FROM 124.64.17.*
【 在 moudy 的大作中提到: 】
: 我还没见过网络安全“专家”提这种可笑的问题,国内专家都这么水么?
:
任何对网络安全有常识的人就不会说出公网安全这句话。
知道啥叫“上网不涉密,涉密不上网”么,你要讲车我虚心请教咱们讨论,你要讲安全,我怕讲深了你不懂。上面这句口号任何涉密单位待过的都懂。
--
修改:guanshuit FROM 124.64.17.*
FROM 124.64.17.*
【 在 moudy 的大作中提到: 】
: 来专家,给大伙讲讲HSM,SHE都有啥区别。一般车用软件包签名会用哪些算法,密钥管理是什么策略。M1 M2 M3 M4 M5都是什么
不会google么?基本概念也要教?
特斯拉推送更新的逻辑理清楚没有?经过公网走什么协议搞清楚没有?链路上都千疮百孔,还看什么签名?自欺欺人呢?
给你半小时上网查,查好了跟我汇报
--
修改:guanshuit FROM 124.64.17.*
FROM 124.64.17.*
【 在 moudy 的大作中提到: 】
: 所以你就别冒充专家了。专心当喷子就好
半小时很长你慢慢查,顺便告诉你一句,知道特斯拉名人堂么?知道入选标准么,知道有多少人入选么。
你以为就那几个芯片和算法就想防入侵?跟公网很安全一样幼稚。是不是别墅装个c级锁的大门就防盗了啊?千疮百孔了还在那自欺欺人呢。
再顺便高速你一句,国内入选特斯拉名人堂的团队成员里有我熟人兼前同事,你真是装逼装到别人专业上。
--
修改:guanshuit FROM 124.64.17.*
FROM 124.64.17.*
【 在 ygs 的大作中提到: 】
: 来来来
: 讲一下ssl怎么中间人攻击
: 这么说你破解了rsa2048了么?
: ...................
脑子不够用正常,人的智力有差异,眼睛也不好用了?原话是ssl防中间人攻击,看不懂人话还能懂信息安全?
破解ssl需要破rsa么?进你家就必须砸门?真是够弱。
--
FROM 167.220.232.*
【 在 moudy 的大作中提到: 】
: 我一看到援引法律文件就知道他几棵葱了。等看到自封安全铁板的人说出“链路上都千疮百孔,还看什么签名?”,就完全没兴趣跟他玩了
: 还他熟人在tesla名人堂,不知道他熟人认不认识他这号吹牛逼的
半小时到了你查了个寂寞啊,只认识几个名词连特斯拉推送更新走什么协议都不知道,说你是门外汉都是夸你。
还好意思说没兴趣玩,第一你没那个资格,第二你也玩不起
--
FROM 167.220.232.*