• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    FROORaspberry Pi - miniaturní počítač za 35$
    PES
    PES --- ---
    HARVIE: Stejně se tam píše (pro jistotu) o "útlumu" a ne o 100% vyblokování. Třeba byla BTSka nedaleko a to EM-pole se prorvalo i do toho hrnce...
    HARVIE
    HARVIE --- ---
    The reception or transmission of radio waves, a form of electromagnetic radiation, to or from an antenna within a Faraday cage is heavily attenuated or blocked by the cage; however, a Faraday cage has varied attenuation depending on wave form, frequency, or distance from receiver/transmitter, and receiver/transmitter power. Near-field, high-powered frequency transmissions like HF RFID are more likely to penetrate. Solid cages generally attenuate fields over a broader range of frequencies than mesh cages.

    Faraday cage - Wikipedia
    https://en.wikipedia.org/wiki/Faraday_cage
    HARVIE
    HARVIE --- ---
    PES: Nerez byl tlustej, elektricky vodivej a poklice kvalitne licovala.
    ANDY_WARHOL: stinenej kabel je je prece navrzenej RF inzenyrama, ma presny rozmery, kontrolujou se u nej vlastnosti vsech materialu vcetne dielektrika, je navrzenej na konkretni frekvence a system ve kterym se pouziva je designovanej tak, ze nevadi kdyz se neodstini 100%. naopak mobily jsou designovany tak, aby fungovaly i kdyz je signal spatnej. nikdo nerika ze faradayova klec nefunguje. jen rikam, ze to neni tak jednoduchy jako ze nekam das kus plechu a zadny radiovy vlny tim neprojdou.
    PES
    PES --- ---
    ANDY_WARHOL: "Nerezový" hrnec z Číny ;-)
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    HARVIE: kdyby nefungovala faradayova klec, tak by nefungoval žádnéj stinenej kabel, to se mi nějak nezdá, musí v tom být hacek
    HARVIE
    HARVIE --- ---
    ANDY_WARHOL: abych overil, jestli je pravda vsechno, co nas ucili na zakladce v hodinach fyziky. spoiler alert: neni.
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    HARVIE: to me zajima historka okolo, proc by tohle nekdo delal ?
    HARVIE
    HARVIE --- ---
    JIMX: Hele nevim... RF je cerna magie. Ja se jednou dovolal na mobil zavrenej v uzemnenym nerezovym hrnci...
    FATBOZZ
    FATBOZZ --- ---
    Etherify 3 – the PI 4’s dirty little secret – SQ5BPF notes
    https://lipkowski.com/etherify3/
    JIMX
    JIMX --- ---
    co kovova uzemnena krabička? :-)
    BOAR
    BOAR --- ---
    SUK: porad neresi roota. teda pocitam, ze to bude pripojeny k netu. Pokud to nebude pripojeny k netu, tak bohate staci smazat moduly :-)
    SUK
    SUK --- ---
    Co treba vyhazet z kernelu prislusne wifi-moduly a popripade je nahradit stejne pojmenovanymi "dummy" .ko?
    HARVIE
    HARVIE --- ---
    PETER_PAN: nvm tak si kapkou cinu zkratuj antenu do zeme ne? :-D
    RAINBOF
    RAINBOF --- ---
    BOAR: mohl bys to terminátorovat kondíkem :)

    PISKVOR: je to radikální. nebo mu riznout napajeni to je jistejsi.
    PETER_PAN
    PETER_PAN --- ---
    Diky za reakce a vysvetleni.
    BOAR
    BOAR --- ---
    RAINBOF: nemyslim, ze by to bylo na 100%
    Asi jediny reseni, ktery me napada, je boot ze site bez usb karty a flashky.
    Protoze jak bude v RPI karta, nebo flash, a dostane root, tak muze upravit /boot/config.txt a prebootovat.
    PISKVOR
    PISKVOR --- ---
    RAINBOF: Taky možnost. Radikální, ale funkční. Sice nevratná, ale...tam, kde mám disable-wifi, jsem dosud nepocítil potřebu ji zase zapnout.
    PISKVOR
    PISKVOR --- ---
    PETER_PAN: To je úplně jiný šálek s červy, ale to by taky šlo: /boot nemusí být mountnutý, vlastně se pro chod vůbec nepoužívá. Šlo by tedy:

    1. vyhodit /boot z /etc/fstab (je tam čistě kvůli pohodlí uživatele), respektive mu explicitně dát parametr `nouser,noauto` - to řeší 80% LHF.

    (2. SD kartu dát fyzicky readonly - nevím, jestli se vůbec dá zařídit s microSD...?)

    3. dál bootovat z USB a tedy vůbec nepoužívat SD kartu.

    4. přidat do initramfs skript, který odpojí SD kartu od kernelu (nebo si vybuildit kernel, který vůbec nemluví s MMC kontrolérem).

    Samozřejmě, dá se to _všechno_ obejít, ale ta pravděpodobnost, že si někdo připojí tohle, a všechny ty ochrany překoná, je infinitezimální - od bodu 2 dál by musel vyloženě cíleně jít po tomhle. Navíc by na to všechno, počínaje bodem 2, potřeboval roota (nebo fyzický přístup), a pokud by měl roota, tak máš výrazně větší požáry na hašení, než "krkolomně si zapne wifi od příštího rebootu".
    RAINBOF
    RAINBOF --- ---
    PETER_PAN: rizni nozem antenu :)
    PETER_PAN
    PETER_PAN --- ---
    PISKVOR: Dik za reakci. Kazdopadne potencial ze by vhodne navrzeny skodlivy kod dokazal config.txt upravit, resetovat zarizeni tak aby ho dostal do puvodniho funkcniho stavu tady ale porad je?
    Nerozumim tomu, ptam se jestli ten potencial tam je.
    PISKVOR
    PISKVOR --- ---
    PETER_PAN: /boot/config.txt

    dtoverlay=disable-wifi
    dtoverlay=disable-bt

    Tohle se děje ještě před bootem kernelu, tj. je to hodně low-level, a pro kernel se tím stanou neviditelný.
    Kliknutím sem můžete změnit nastavení reklam