eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaEmbedded Linux z szyfrowanym RFSRe: Embedded Linux z szyfrowanym RFS
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!wsisiz.edu.pl!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-s
    po-a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Date: Sat, 24 Nov 2012 16:03:10 +0100
    From: Bool <n...@n...com>
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko/20121026
    Thunderbird/16.0.2
    MIME-Version: 1.0
    Newsgroups: pl.misc.elektronika
    Subject: Re: Embedded Linux z szyfrowanym RFS
    References: <50ad1c68$0$1305$65785112@news.neostrada.pl>
    <k8qbki$23k$1@mx1.internetia.pl> <k8qmbk$bhb$1@node2.news.atman.pl>
    In-Reply-To: <k8qmbk$bhb$1@node2.news.atman.pl>
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Lines: 23
    Message-ID: <50b0e1b1$0$26686$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: NAT-ATH-187-211.ath.bielsko.pl
    X-Trace: 1353769393 unt-rea-a-01.news.neostrada.pl 26686 212.106.187.211:53007
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:638568
    [ ukryj nagłówki ]

    W dniu 2012-11-24 15:41, Sebastian Biały pisze:
    > On 2012-11-24 12:33, Andrzej W. wrote:
    >> Musisz też zabezpieczyć się przed przełamaniem działającego systemu.
    >> Co z tego, że partycja na karcie SD będzie zaszyfrowana, skoro system po
    >> starcie będzie miał do niej nieograniczony niczym dostęp i "grzecznie"
    >> poproszony przekaże wszystkie dane gdzie trzeba.
    >
    > Czy możesz przedstawić scenariusz takie ataku kiedy:
    >
    > a) jądro jest niemożliwe do odczytania
    > b) nie działa debugowanie jtag
    > c) filesystem jest zakryptowany, dostarczony z zewnatrz
    >
    > Oczywiste błedy typu odpalone ssh z pustym hasłem roota pomijam. Chodzi o to
    "grzeczne".

    Dzięki za namiar na LUKS/dm-crypt.

    Ja mam problem z pkt. a. Przecież jądro też będzie umieszczone na nośniku który może
    być odczytany
    (NAND, SD). Oczywiście można je też zaszyfrować, ale wtedy trzeba zastosować
    bootloader, który je
    zdeszyfruje. Tylko ten bootloader też musi być na tym samym nośniku, czyli też można
    go odczytać i
    kółko się zamyka. Dla mnie idealne byłoby gdyby procesor miał wbudowaną pamięć flash
    w której
    umieszczałbym bootloader z obsługą szyfrowanego kernela i blokował był dostęp do tej
    pamięci.
    Niestety mój mikrokontroler nie ma takiej pamięci.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: