Malheureusement les drivers ne sont pas encore tres utilisable pour faire un telephone. Freedreno ne permet que de piloter l'ecran externe du Nexus 4, la derniere fois que j'ai regarder. La derniere fois que j'ai regarder, il n'y avait pas encore de solution simple pour avoir un GNU/Linux en dual boot avec Android (histoire de ne pas avoir une brique inutilisable). Pour les machines a base de Vivante, Mali, tu peux oublier, on n'en est pas encore la du tout. Donc pour developper une distribution libre pour telephone, tu as encore "un peu" de boulot, juste sur le bas niveau.
Contrairement a ce que tu penses, je ne crois pas que le modem soit un "vrai" probleme. C'est finalement pas different des blobs pour carte reseau et autres sur PC. L'API publique est defini et utilisable. Ils sont extensivement teste et peu modifier au cour du temps pour faire leur tache, donc assez stable et parfaitement utilisable depuis le systeme host. Pas de quoi empecher la realisation d'une distribution libre.
Effectivement, c'est un probleme de securite si le modem a un acces DMA a la memoire systeme, ce qui est le cas avec quasiment tous les modems LTE et probablement aussi 3G. Mais bon une attaque qui consisterait a introduire du code dans le modem pour t'espionner, requiert que tu sois une cible importante, car il faut :
- un firmware pour ta version de telephone patcher pour dumper sur le reseau mobile sans trop d'instabilite
- un acces physique pour changer le blob et le rendre permanent
- ou une faille remote et utiliser une antenne mobile pour injecter le code (ce qui requiert une surveillance de proximite de la cible)
- enfin un monitoring de proximite pour reussir a dumper la memoire de ton telephone (car faire un dump sur un reseau d'operateur, ca va pas trop marcher)
- bien entendu, le dump va necessiter d'analyser la memoire de maniere specifique, en ayant un systeme exotique, tu viens juste de rendre cette analyse extremement couteuse et il faudra donc une tres tres bonne raison pour mettre en place une telle attaque...
Rien d'impossible et probablement que la NSA en a les moyens, mais ca n'est pas une attaque de surveillance de masse et necessite que tu sois une cible de tres grande valeur pour que ca en vaille le cout...
D'ou mon point de vue qui est de dire que ce n'est pas un probleme (sans compter que de faire certifier ton nouveau firmware libre pour modem, ca sera drole).
Il sera plus important pour arriver a avoir une distribution libre de reussir les etapes suivante :
- dual boot distribution classique/android
- reverse engineering du protocal du compositeur de Android pour pouvoir faire un serveur Wayland/Surface flinger et avoir une migration d'un telephone qui marche a un telephone libre plus probable.
- merge du patch volatile memory dans le kernel (avec 1GB sans swap et avec du multi app dont du web, ca part vite, faut pouvoir redonner efficacement de la memoire au systeme).
- porter les toolkit/serveur Wayland sur Android (ca veut dire commencer par faire marcher tous les desktop sur Wayland)
- ecrire/modifier des applications en se focalisant sur l'optimisation CPU/Memoire/Batterie.
- avoir un noyau a jour avec tous les peripheriques de supporter (le nexus 4 semble bien parti)
- ajouter le concept de intent dans la stack Linux libre
Ca fait pas mal de boulot et si on a un truc utilisable dans 2 ans et capable de remplacer un Android, je serais content...
[^] # Re: L'histoire se repette !
Posté par cedric . En réponse au journal Sailfish OS embarque une partie propriétaire. Évalué à 4.
Malheureusement les drivers ne sont pas encore tres utilisable pour faire un telephone. Freedreno ne permet que de piloter l'ecran externe du Nexus 4, la derniere fois que j'ai regarder. La derniere fois que j'ai regarder, il n'y avait pas encore de solution simple pour avoir un GNU/Linux en dual boot avec Android (histoire de ne pas avoir une brique inutilisable). Pour les machines a base de Vivante, Mali, tu peux oublier, on n'en est pas encore la du tout. Donc pour developper une distribution libre pour telephone, tu as encore "un peu" de boulot, juste sur le bas niveau.
Contrairement a ce que tu penses, je ne crois pas que le modem soit un "vrai" probleme. C'est finalement pas different des blobs pour carte reseau et autres sur PC. L'API publique est defini et utilisable. Ils sont extensivement teste et peu modifier au cour du temps pour faire leur tache, donc assez stable et parfaitement utilisable depuis le systeme host. Pas de quoi empecher la realisation d'une distribution libre.
Effectivement, c'est un probleme de securite si le modem a un acces DMA a la memoire systeme, ce qui est le cas avec quasiment tous les modems LTE et probablement aussi 3G. Mais bon une attaque qui consisterait a introduire du code dans le modem pour t'espionner, requiert que tu sois une cible importante, car il faut :
- un firmware pour ta version de telephone patcher pour dumper sur le reseau mobile sans trop d'instabilite
- un acces physique pour changer le blob et le rendre permanent
- ou une faille remote et utiliser une antenne mobile pour injecter le code (ce qui requiert une surveillance de proximite de la cible)
- enfin un monitoring de proximite pour reussir a dumper la memoire de ton telephone (car faire un dump sur un reseau d'operateur, ca va pas trop marcher)
- bien entendu, le dump va necessiter d'analyser la memoire de maniere specifique, en ayant un systeme exotique, tu viens juste de rendre cette analyse extremement couteuse et il faudra donc une tres tres bonne raison pour mettre en place une telle attaque...
Rien d'impossible et probablement que la NSA en a les moyens, mais ca n'est pas une attaque de surveillance de masse et necessite que tu sois une cible de tres grande valeur pour que ca en vaille le cout...
D'ou mon point de vue qui est de dire que ce n'est pas un probleme (sans compter que de faire certifier ton nouveau firmware libre pour modem, ca sera drole).
Il sera plus important pour arriver a avoir une distribution libre de reussir les etapes suivante :
- dual boot distribution classique/android
- reverse engineering du protocal du compositeur de Android pour pouvoir faire un serveur Wayland/Surface flinger et avoir une migration d'un telephone qui marche a un telephone libre plus probable.
- merge du patch volatile memory dans le kernel (avec 1GB sans swap et avec du multi app dont du web, ca part vite, faut pouvoir redonner efficacement de la memoire au systeme).
- porter les toolkit/serveur Wayland sur Android (ca veut dire commencer par faire marcher tous les desktop sur Wayland)
- ecrire/modifier des applications en se focalisant sur l'optimisation CPU/Memoire/Batterie.
- avoir un noyau a jour avec tous les peripheriques de supporter (le nexus 4 semble bien parti)
- ajouter le concept de intent dans la stack Linux libre
Ca fait pas mal de boulot et si on a un truc utilisable dans 2 ans et capable de remplacer un Android, je serais content...