Вбудовані SIM-картки: eSIM, iSIM, nuSIM, rSIM

kikiwora

 Software Engineer 🇺🇦🇪🇺
Реєстрація
11.08.15
Місто
Kyïv
Телефон
Сразу скажу, моё знание ОС ограничено, потому я могу ошибаться, но насколько мне известно:

В операционных системах на базе ядра Линукс пароли ROOT тоже хранятся исключительно в файлах и никаких проблем с безопасностью нет

Там не пароли хранятся а их хеш-суммы.
А это большая разница.
Получить пароль из такого файла вы не можете.

Во всех Линукс-системах доступ к оборудованию осуществляется как к файлу, где уже потом нужный драйвер интерпретирует инструкции соответствующим образом

Не как к файлу, а как к файл-дескриптору, который используется как интерфейс для взаимодействия с реальным устройством.
В некоторых случая вы можете просто считать данные, да, но в случае с устройствами надёжного хранения все на так просто - система рукопожатий присутсвует не просто так.
В данном случае отличии как между считыванием файла из флешки и между считыванием файла из Smart-карты, которая требует эти самые рукопожатия.

А в случае iOS это вообще происходит внутри процессора (который тесно связан с Secure Enclave) и система не может получить доступ без подтверждения биометрии, не говоря уже о приложении.


Поскольку Android тоже Linux like система, то никаких проблем быть не должно.
Я не уверен что подобные вещи в Android реализованы именно через Linux подсистему. Очень многое сделано на более высокоуровневых надстройках и это может быть проблемой. Но утверждать наверняка ничего не могу.


Наоборот, угон профиля eSIM может быть осуществлен при взломе Google-аккаунта пользователя со всеми вытекающими последствиями, не поможет и аппаратная реализация. И это главный недостаток электронных сим-карт.

Это не недостаток eSIM, это недостаток реализации Google`а, если оно вообще так работает.
С таким же успехом вы можете говорить окружающим PIN-код от вашей кредитной карты а потом утверждать что это все ненаджность кредитки, когда это не так.

У яблока профили eSIM хранятся в Secure Enclave, который не отделим от процессора и копия выбранного в данный момент профиля на самой eSIM, из которой его достать нельзя, только записать. Но если предположить что яблоко сделает синхронизацию профилей, а ваш аккаунт будет скомпроментирован на уровне двухфакторки (без которой подобные вещи не должны синхронизироваться, как в случае с Health данными), то опять таки, это уже прокол со стороны реализации синхронизации или вас как пользователя, а не аппаратного решения eSIM.

Программный eSIM по сравнению с аппаратным это то же самое что файл содержащий приватную подпись без пароля, пусть и на зашифрованном диске, по сравнению с защищённым физическим токеном, из которого без ввода кода ничего не достать.
Разница в том что в случае наличии вредоносного ПО первый может быть легко сворован, второй нет.
Post automatically merged:

Ах да, чуть не забыл - ещё один важный момент по поводу физической eSIM - после загрузки в ней профиля она работает как обычная SIMкарта, т.е., никакие критические в системе не присутствуют.

В случае с программной eSIM эти данные постоянно будут висеть в памяти, и к ним постоянно будут обращаться.
И более того, система не будет автономной ибо вместо физического устройства всем этим будет заниматься программный модуль.
Который может быть, например, скомпроментирован, упасть и т.д.

В любом случае мы не просто так используем аппаратные решения а не только софтовые.
Последние безусловно работают, но не так быстро, надёжно и безопасно.

Именно поэтому мы используем при входе в зону повышенной безопасности смарт-карту, а не просто вводим PIN-код.
Поэтому магнитная лента считается устаревшей в пользу PayPass/PayWave и чипа (который их и драйвит).

Да, аналогия не точная, но суть должна быть понятна.
 
Останнє редагування:

kikiwora

 Software Engineer 🇺🇦🇪🇺
Реєстрація
11.08.15
Місто
Kyïv
Телефон
Ждем появления адаптеров: eSIM в виде обычной симки. Цель: чтобы за границами не бегать в поисках местной симки а покупать ее онлайн и привязать к эмулятору!

Apple Sim.
До того как ввели eSIM использовали именно такую схему.
SIM-карта от яблока вставляется в планшетник и там можно выбрать любого оператора, и потом менять его.
Выбор операторов зависит от страны.

Но понятное длео, это нужно были только новые на тот момент планшеты (eSIM ещё не было) и работало это только с Apple SIM, которая шла в комплекте.
Т.е., нужна поддержка с обоих сторон и это явно не выгоднее чем просто eSIM, потому как по сути тупо то же самое, только занимает больше места.

1596390229954.png 1596390253166.png

Обычный телефон прошивать SIM-карты не умеет, нет у него программатора.
Потому идея провальная. Плюсов никаких не даёт по сравнению с eSIM, зато имеет все минусы обычной SIM и требует специального железа.
 
Реєстрація
19.07.17
Місто
Київська область
Телефон
Poco F6
Мало того що послуга має стати масовою, поки що вона ще й глючна по відгукам. То 4G не робить, то в 2G не пускає.
І послуга має бути дешевою. Бо не треба ж витрачатися операторам на традиційні SIM чіпи які пару доларів коштують. QR код оператору нічого не коштує, він цифровий. Так ні ж, оператори гребуть гроші лопатою на рівному місці. Так що поки популярними будуть звичайні SIM.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
QR код оператору нічого не коштує, він цифровий. Так ні ж, оператори гребуть гроші лопатою на рівному місці.
Гіки повинні страждати. Чому б не зрубати бабла з тих, хто хоче випендритися?
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
QR код оператору нічого не коштує, він цифровий.
Звідки ти це знаєш? Послуга надається не просто кнопку натиснути - через посередників, які беруть гроші за активацію кожного "куару". Може, ще й софтово треба опсосу щось докупити. Але ж, спєци тільки знають, що:

Чому б не зрубати бабла з тих, хто хоче випендритися?

Знов комплекс? :LOL:
 

kikiwora

 Software Engineer 🇺🇦🇪🇺
Реєстрація
11.08.15
Місто
Kyïv
Телефон
Звідки ти це знаєш? Послуга надається не просто кнопку натиснути - через посередників, які беруть гроші за активацію кожного "куару". Може, ще й софтово треба опсосу щось докупити. Але ж, спєци тільки знають, що:

По-перше, ніхто не заважає оператори створити свій модуль а не використовувати чужий.
Це не так вже й складно, щоб постійно витрачатись коли можно один раз спроектувати і користуватись.

До того ж, сам модуль не складний.
Генерація профайлів для SIM-карток в Київстара і так вже є, бо звичайні SIM-карти також його потребують.
Усе що потрібно - замінити модуль "випуск фізичної SIM карти" на "випуск eSIM по запросу".
Навантаження на сервер там зовсім невелике - профіл доступний по лінку з QR-кода.
Фактично, можна сказати що eSIM це простий файл-сервер з боку оператора, в парі з генератором QR кодів та системою котра розсилає поштові листи у разі онлайн покупки та друкує пусті стартові пакети з QR кодами.
У будь якому випадку, це помітно дешевше ніж звичайний пластик.

Але звісно ж я не можу стверджувати що саме так воно і працює, бо не маю доступу до такої внутрішньої інформації
 

Zak

Реєстрація
10.03.18
Місто
Київ
Телефон
Samsung GalaxyS24 Ultra
У київстара крута фіча буде як запустять єсім, бо можна мати і фізичну нано сімку і єсім, і перемикатися за потреби між ними, так як реалізовано зараз на 2 фізичних сімках з одним номером.
 

Barin

Заблудший
Реєстрація
12.02.20
Місто
Белицкое
можна мати і фізичну нано сімку і єсім, і перемикатися за потреби між ними, так як реалізовано зараз на 2 фізичних сімках з одним номером.
Прикольно, я не так давно писал об этом, правда в теме Водафон eSIM.
Было бы удобно чтобы eSIM можно было менять на обычную в личном кабинете. Если срочно нужно вернуться на физическую карту, но в целях безопасности они вряд-ли на это пойдут.
Видимо у Киевстара просто с биллингом всё намного лучше, чем у Водафона или IT-шники лучше знают как сделать те или иные вещи.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
я не можу стверджувати що саме так воно і працює, бо не маю доступу до такої внутрішньої інформації
Ти нафантазував собі казна-що... :dash1: Епічний брєд.. Якщо так все легко, як розповідаєш, то чого ти до сих пір не працюєш в КС "генератором куар-кодів занедорого"? :LOL: Ось тобі інформація.
 
Останнє редагування:

Olexa

Rdr, smtms wrtr
Реєстрація
28.10.10
Місто
Київ
Телефон
UMC прямий
чого ти до сих пір не працюєш в КС "генератором куар-кодів занедорого"? :LOL:
Занотовую до цитатника. Як питатимуть "ким працюєш", відповідатиму "ґенератором куар-кодів", на підтвердження вимахуючи перед носом папірцем в дрібну клітинку і олівцем.
 
Причина: криворукість
Останнє редагування:

kikiwora

 Software Engineer 🇺🇦🇪🇺
Реєстрація
11.08.15
Місто
Kyïv
Телефон
я не можу стверджувати що саме так воно і працює, бо не маю доступу до такої внутрішньої інформації
Ти нафантазував собі казна-що... :dash1: Епічний брєд.. Якщо так все легко, як розповідаєш, то чого ти до сих пір не працюєш в КС "генератором куар-кодів занедорого"? :LOL: Ось тобі інформація.

Документ подивився, значних відмінностей від того що я написав не бачу - написано складно про просте.
Є багато причин чому я не працює в КС - найважливіша, мені не цікаво працювати в такий лайновій компанії, котра займається шахрайством та не вирішує існуючих проблем і навіть мережу не розвиває.
 

rotax

iManiac
Реєстрація
22.03.11
Місто
Харьков
Телефон
 iPhone 15 Pro
поки що вона ще й глючна по відгукам. То 4G не робить, то в 2G не пускає
Есть примеры из собственного опыта?
Я пользуюсь со старта 3моба. Сейчас 3 есима. Всё работает норм. Не могу понять, что там глючить может? По iOS все баги оперативно фиксят.
 

kikiwora

 Software Engineer 🇺🇦🇪🇺
Реєстрація
11.08.15
Місто
Kyïv
Телефон
Як може глючити те, чого в 3Моба немає?

Певно мова йшла про Vodafone.
Вони нещодавно запустили eSIM, та там якраз були проблеми з доступом по LTE.

Але це не проблема eSIM, це криві руки МТСників, котри прикривають рило маскою эвропейського Vodafone
 
Зверху