-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
-for-mail
From: Adam Dybkowski <a...@4...pl>
Newsgroups: pl.misc.elektronika
Subject: Re: szukam osoby, która wykonała by dla mnie urządzenie elektroniczne
Date: Thu, 25 Feb 2010 10:50:17 +0100
Organization: http://onet.pl
Lines: 33
Message-ID: <hm5h5b$s9g$1@news.onet.pl>
References: <hm3jvv$3uc$3@nemesis.news.neostrada.pl>
<hm3oqh$7l1$1@nemesis.news.neostrada.pl> <hm3qan$75$1@inews.gazeta.pl>
NNTP-Posting-Host: aemb237.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1267091435 28976 79.191.53.237 (25 Feb 2010 09:50:35 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Thu, 25 Feb 2010 09:50:35 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.23) Gecko/20090812
Thunderbird/2.0.0.23 Mnenhy/0.7.6.666
In-Reply-To: <hm3qan$75$1@inews.gazeta.pl>
Xref: news-archive.icm.edu.pl pl.misc.elektronika:583063
[ ukryj nagłówki ]W dniu 2010-02-24 19:14, AK pisze:
>>> http://code.google.com/p/opencryptotoken/
> Ogolnie to marny ten token - z takiego procesora mozna dane wyczytac
> nawet jak jest zabezpieczony bez wiekszych problemow - takze do
> zabezpieczenia cennych danych nie nadaje sie.
Z każdego procesora da się wyczytać klucz, niezależnie jak byłby
zabezpieczony. Polecam obejrzenie filmiku z prezentacji z ostatniej
konferencji BlackHat - jeden człowiek w kilka miesięcy złamał całkowicie
zabezpieczenia "bezpiecznego" chipu Infineon (wykorzystywanego w
modułach TPM i np. XBox360): począwszy od ekstrakcji chipu z plastiku,
zdjęciu siatki (mesh), aż po odczytanie całych binariów w postaci
zdeszyfrowanej. Koszt łączny około 20k USD, wymagany dostęp do
mikroskopu elektronowego, działka jonowego (Fusion Ion Beam), gazów
trawiących, precyzyjnych szpilek i oscyloskopu. Zużył na próby
kilkadziesiąt identycznych scalaków (kolejne podejścia, błędy, obejście
czujników oświetlenia w scalaku itp). Na prawdę ciekawa prezentacja, na
końcu pokazał wiele zdjęć "bebechów" z kolejnych etapów rozgryzania.
http://www.blackhat.com/html/bh-dc-10/bh-dc-10-archi
ves.html#Tarnovsky
BTW: Ciekawe kto sponsorował takie "badania". Z racji używanego sprzętu
chyba nie do zrobienia w Polsce. Zresztą i tak trzeba mieć dużo
cierpliwości - samo obchodzenie zabezpieczającej siatki (mesh)
pokrywającej cały scalak zajęło gościowi 2 mc.
--
Adam Dybkowski
http://dybkowski.net/
Uwaga: przed wysłaniem do mnie maila usuń cyfry z adresu.
Następne wpisy z tego wątku
- 26.02.10 00:55 Dariusz K. Ładziak
- 26.02.10 09:07 Piotr Gałka
- 26.02.10 16:08 mariusz
Najnowsze wątki z tej grupy
- Aliexpress zaczął oszukiwać na bezczelnego.
- OpenPnP
- taka skrzynka do kablowki
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
Najnowsze wątki
- 2025-02-22 spalinki
- 2025-02-22 Warszawa => Presales Engineer IT <=
- 2025-02-22 Warszawa => Kierownik ds. kluczowych Klientów <=
- 2025-02-22 Spalinki:)
- 2025-02-23 Useme
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-21 Warszawa => Key Account Manager IT <=
- 2025-02-21 Warszawa => Data Engineer (Tech Lead) <=
- 2025-02-21 Aliexpress zaczął oszukiwać na bezczelnego.
- 2025-02-21 Warszawa => System Architect (Java background) <=
- 2025-02-21 Kula w łeb
- 2025-02-21 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-21 Warszawa => Solution Architect (Java background) <=
- 2025-02-21 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-02-21 Pawel S