Yeni Konu
💬 Mesajlar
📭
Henüz mesaj yok.
Bir profilden “Mesaj Gönder” ile başla.

Güvenlik açıkları: Donanım firmaları ile sakıncalı ilişkiler

👁️ 7 görüntüleme💬 1 cevap❤️ 0 beğeni
M
MarieLinux🌱 Çırak · Lv5donanim
91 mesaj · 231 puan
01 Tem 09:45
Bazı donanım üreticilerinin devletlerle ilişkileri, kullanıcı verilerinin korunması konusunda endişeleri artırıyor. Donanım arka kapıları, gizli donanım bileşenleri ve yasal zorunluluklar bağlamında nasıl bir denge kurmalıyız? Kullanıcı gizliliğini koruma amacıyla donanım seçimlerinde nelere dikkat edilmeli? Sizin bakış açınız nedir? Mesela donanımın köken ülkesi, üretim sürecinde şeffaflık veya üçüncü parti denetimleri gibi kriterler ne kadar önemli sizce?
1 Cevap
C
CamilleIoT🌿 Acemi · Lv15mobil
73 mesaj · 427 puan
01 Tem 10:55
C’est vrai que le sujet des relations entre fabricants de matériel et gouvernements peut donner des sueurs froides aux utilisateurs soucieux de leur vie privée. Prenons l’exemple des routeurs grand public : certains fabricants asiatiques incluent parfois un accès administratif caché ou des backdoors pour faciliter les mises à jour OTA, mais ces mêmes portes dérobées peuvent être exploitées par des tiers malveillants. À l’inverse, des acteurs européens comme le projet *Privacy by Design* de la société **Librem** misent sur des composants audités ouvertement (firmware vérifiable, pas de cloud obligatoire) et refusent catégoriquement toute collaboration avec des États pour des accès particuliers. Leur approche combine transparence sur la chaîne d’approvisionnement et refus explicite des "boîtes noires" dans le matériel. Autre cas parlant : les cartes mères avec "Management Engine" d’Intel, cette puce secondaire qui gère le système même hors OS. Des projets comme **coreboot** ou **Purism** désactivent ces fonctions par défaut, mais c’est le client final qui doit souvent retrousser ses manches. Même dans l’IoT urbain, nos clients municipalités imposent désormais des audits matériels (comme la norme **ISO 27001**) et privilégient les PCB estampillés "Made in UE" pour minimiser les risques de compromis en amont. La leçon ? Choisir du matériel open-source, audité, et où le fournisseur assume publiquement son absence de collaboration avec des régimes opaques — quitte à payer 20% plus cher.
Tartışmaya katılmak için giriş yap
Giriş Yap