¿Es Bluetooth un protocolo seguro?

2

Siempre obtengo parches de bluetooth en Windows 10.

Sin embargo, no veo nuevas características, el bluetooth es solo bluetooth, ¿cuántos parches posibles necesitan empujar para alcanzar un protocolo maduro? No hay interfaz de usuario, no hay innovación, es toda la funcionalidad estándar de la caja de back-end.

La superficie de hacer las cosas mal es bastante limitada, y el protocolo todavía se omite, así que en realidad no veo que las cosas mejoren con estos parches.

¿Se puede interpretar que Bluetooth está lleno de vulnerabilidades de seguridad?

Ejemplo reciente en mi PC:

Intel Corporation - Bluetooth - 1/9/2017 12:00:00 AM - 19.40.1702.1059
Intel Corporation - Bluetooth - 11/14/2016 12:00:00 AM - 19.30.1646.853
    
pregunta Wadih M. 04.03.2017 - 16:27
fuente

1 respuesta

3

Primero citaré la bonita comentario de @TeunVink. No tengo nada para dárselo a ...

  

Hay una diferencia entre el protocolo bluetooth y su   implementaciones Obtienes parches en la implementación de bluetooth en   Windows 10, que no tiene que decir nada sobre cómo.   Asegurar el protocolo es. Podría ser que el parche proporcione seguridad.   correcciones para la implementación, pero también funcionalidad adicional para   dispositivos específicos, por ejemplo.

... excepto mis hallazgos propios de un exempleado de microsoft:

  

Divulgación completa: trabajé en M $ desde 2014-2015.

     

MS tiene algunos programadores muy talentosos. No son muy comunes, pero existen. El problema es que toda la empresa está completamente   y totalmente centrado en el desarrollo de un número absurdo de nuevas características y   productos, dándoles plazos completamente irreales, y luego   software de envío en esos plazos sin importar cuán a medias o con errores   es.

     

La idea es que todo se pueda reparar a través de Internet ahora, por lo que solo pueden "arreglarlo más tarde", excepto que nunca lo hacen. Esto   perpetúa una cultura de cinta adhesiva que se niega a solucionar los problemas   y, en cambio, recompensa a los equipos que encuentran formas de trabajar alrededor de ellos. los   Los programadores talentosos están bloqueados trabajando en un código que, en el mejor de los casos, tiene que   lidiar con múltiples marcos mal diseñados de otros equipos, o en   El peor trabajo en código que simplemente se desecha. Las nuevas características son   priorizado sobre todos, pero los errores más críticos del sistema, y los equipos son   Nunca se le da tiempo para centrarse realmente en mejorar su código. los   solo las mejoras que pueden ocurrir deben ser ocultadas mientras se implementa   nuevas características.

     

En lo que respecta a M $, todo el código es mierda, y lo único que importa es si funciona lo suficientemente bien como para mostrarlo en una demostración y   Enviado. No hace falta decir que ya no trabajo allí.

Tener muchos parches no significa que todos sean parches de seguridad. Probablemente sean mejoras de compatibilidad y estabilidad.

Microsoft tiene una estrategia para intentar unificar su desarrollo de Windows y Windows Mobile, lo que significa que intentan desarrollar ambos productos desde el mismo árbol de origen. Esto significa que las mejoras en la pila de bluetooth de los teléfonos con Windows también pueden afectar al bluetooth, también en el sistema operativo de escritorio, probablemente sean el mismo código fuente.

La principal preocupación de seguridad detrás de la implementación de Windows Bluetooth proviene probablemente de Windows Phone: en las máquinas de escritorio, ni siquiera se enciende con más frecuencia.

Solo por estas razones, no diría que bluetooth, ya que el protocolo sería inherentemente malo. Es mucho más probable que su implementación de Windows tenga más problemas de compatibilidad (con versiones anteriores de software / windows) y que también tenga otros problemas, parcialmente relacionados con la seguridad.

    
respondido por el peterh 04.03.2017 - 20:08
fuente

Lea otras preguntas en las etiquetas