-
Data: 2012-11-24 19:43:18
Temat: Re: Embedded Linux z szyfrowanym RFS
Od: ZeNek <p...@p...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2012-11-24 16:03, Bool pisze:
> W dniu 2012-11-24 15:41, Sebastian Biały pisze:
>> On 2012-11-24 12:33, Andrzej W. wrote:
>>> Musisz też zabezpieczyć się przed przełamaniem działającego systemu.
>>> Co z tego, że partycja na karcie SD będzie zaszyfrowana, skoro system po
>>> starcie będzie miał do niej nieograniczony niczym dostęp i "grzecznie"
>>> poproszony przekaże wszystkie dane gdzie trzeba.
>>
>> Czy możesz przedstawić scenariusz takie ataku kiedy:
>>
>> a) jądro jest niemożliwe do odczytania
>> b) nie działa debugowanie jtag
>> c) filesystem jest zakryptowany, dostarczony z zewnatrz
>>
>> Oczywiste błedy typu odpalone ssh z pustym hasłem roota pomijam.
>> Chodzi o to "grzeczne".
>
> Dzięki za namiar na LUKS/dm-crypt.
>
> Ja mam problem z pkt. a. Przecież jądro też będzie umieszczone na
> nośniku który może być odczytany (NAND, SD). Oczywiście można je też
> zaszyfrować, ale wtedy trzeba zastosować bootloader, który je
> zdeszyfruje. Tylko ten bootloader też musi być na tym samym nośniku,
> czyli też można go odczytać i kółko się zamyka. Dla mnie idealne byłoby
> gdyby procesor miał wbudowaną pamięć flash w której umieszczałbym
> bootloader z obsługą szyfrowanego kernela i blokował był dostęp do tej
> pamięci. Niestety mój mikrokontroler nie ma takiej pamięci.
Musisz sie zastanowc czy to oplacalne juz abstrachujac od tego ze jesli
korzystasz z darmowego kodu GNU to ten twoj tez powinien byc ogolnie
dostepny.
Następne wpisy z tego wątku
- 24.11.12 21:08 Sebastian Biały
- 24.11.12 22:47 Bool
- 24.11.12 23:12 Michoo
- 24.11.12 23:18 Jacek Radzikowski
- 25.11.12 01:01 ZeNek
- 27.11.12 19:11 m...@b...org.pl
Najnowsze wątki z tej grupy
- Cyna dylemat
- Mierniki poziomu glukozy (CGM, FGM)
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- NETIA i hasło logowania
- Modulacja FM
- Najgorszy język programowania
- Kol. sukces po polsku: firma Szumisie sp. z o.o.
- Chińska Telefonia 6G - Chcą Nas Sterować Elektrycznie - Jak Kukiełki w Teatrze Lalek!!!
- RS-485 ale automatycznie dwukierunkowy
- Leżakujące SSD gubią po roku dane
- kolorowy e-paper
- Sterownik kotła CO praca PWM
- Jakie baterie A23 i LR44?
- OLED SSD1306 - degradacja?
Najnowsze wątki
- 2025-12-14 Dla UTRWALENIA: jak działają "EKO" ZBRODNIARZE
- 2025-12-13 Emisyjność BEV
- 2025-12-13 Dla odprężenia - niezły zawodnik
- 2025-12-12 Cyna dylemat
- 2025-12-12 Warszawa => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-12-12 Warszawa => Architekt rozwiązań (Workday) - Legal Systems <=
- 2025-12-12 Warszawa => Dynamics 365 Commerce/POS Developer <=
- 2025-12-12 Wrocław => React Developer with knowledge of C++ <=
- 2025-12-12 Białystok => Programista React ze znajomością C++ <=
- 2025-12-12 Warszawa => Microsoft Dynamics 365 Finance Consultant <=
- 2025-12-11 To już efekt Żurka czy coś jeszcze GORSZEGO?
- 2025-12-11 Policjanci w mieście Łodzi zmierzą ci prędkość z błędem mniejszym niż producent w laboratorium :-)
- 2025-12-11 Warszawa => Senior Java Developer <=
- 2025-12-11 Kolejny prezent
- 2025-12-10 hameryka




Chińskie auta: Od niskiej jakości do globalnego lidera. Co pokazuje raport EFL?