-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
s.nask.pl!news.nask.org.pl!newsfeed00.sul.t-online.de!t-online.de!border2.nntp.
dca.giganews.com!nntp.giganews.com!novia!nx01.iad01.newshosting.com!newshosting
.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!atlantis.news.neostrada
.pl!news.neostrada.pl!not-for-mail
From: "Dariusz K. Ładziak" <l...@l...pol.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: szukam osoby, która wykonała by dla mnie urządzenie elektroniczne
Date: Fri, 26 Feb 2010 01:55:03 +0100
Organization: TP - http://www.tp.pl/
Lines: 51
Message-ID: <hm76sa$r2t$1@nemesis.news.neostrada.pl>
References: <hm3jvv$3uc$3@nemesis.news.neostrada.pl>
<hm3oqh$7l1$1@nemesis.news.neostrada.pl> <hm3qan$75$1@inews.gazeta.pl>
<hm5h5b$s9g$1@news.onet.pl>
Reply-To: l...@l...pol.pl
NNTP-Posting-Host: aelw149.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: quoted-printable
X-Trace: nemesis.news.neostrada.pl 1267146442 27741 79.191.48.149 (26 Feb 2010
01:07:22 GMT)
X-Complaints-To: u...@n...neostrada.pl
NNTP-Posting-Date: Fri, 26 Feb 2010 01:07:22 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.7) Gecko/20100104
SeaMonkey/2.0.2
In-Reply-To: <hm5h5b$s9g$1@news.onet.pl>
Xref: news-archive.icm.edu.pl pl.misc.elektronika:583136
[ ukryj nagłówki ]Użytkownik Adam Dybkowski napisał:
> W dniu 2010-02-24 19:14, AK pisze:
>
>>>> http://code.google.com/p/opencryptotoken/
>
>> Ogolnie to marny ten token - z takiego procesora mozna dane wyczytac
>> nawet jak jest zabezpieczony bez wiekszych problemow - takze do
>> zabezpieczenia cennych danych nie nadaje sie.
>
> Z każdego procesora da się wyczytać klucz, niezależnie jak byłby
> zabezpieczony. Polecam obejrzenie filmiku z prezentacji z ostatniej
> konferencji BlackHat - jeden człowiek w kilka miesięcy złamał całkowicie
> zabezpieczenia "bezpiecznego" chipu Infineon (wykorzystywanego w
> modułach TPM i np. XBox360): począwszy od ekstrakcji chipu z plastiku,
> zdjęciu siatki (mesh), aż po odczytanie całych binariów w postaci
> zdeszyfrowanej. Koszt łączny około 20k USD, wymagany dostęp do
> mikroskopu elektronowego, działka jonowego (Fusion Ion Beam), gazów
> trawiących, precyzyjnych szpilek i oscyloskopu. Zużył na próby
> kilkadziesiąt identycznych scalaków (kolejne podejścia, błędy, obejście
> czujników oświetlenia w scalaku itp). Na prawdę ciekawa prezentacja, na
> końcu pokazał wiele zdjęć "bebechów" z kolejnych etapów rozgryzania.
Przy odpowiednio skomplikowanych procedurach kryptograficznych zaszytych
w układzie wyciąganie klucza metodą macania z zewnątrz może trwać za
długo - po co nam znajomość tego klucza za tysiąc lat? Ale zawsze można
układ rozdłubać, jeśli nawet jakąś ścieżkę połączenia specjalnie
przepalono żeby się odczytu czegoś nie dało zrobić to można tę ścieżkę
załatać, jak coś maska zakodowano - można przeczytać, kwestia pieniędzy
tylko i jedynie.
Istotne dla oceny bezpieczeństwa jest to czy przez istniejący normalnie
interfejs da się takiego odczytu dokonać.
--
Darek
Następne wpisy z tego wątku
- 26.02.10 09:07 Piotr Gałka
- 26.02.10 16:08 mariusz
Najnowsze wątki z tej grupy
- Aliexpress zaczął oszukiwać na bezczelnego.
- OpenPnP
- taka skrzynka do kablowki
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
Najnowsze wątki
- 2025-02-22 spalinki
- 2025-02-22 Warszawa => Presales Engineer IT <=
- 2025-02-22 Warszawa => Kierownik ds. kluczowych Klientów <=
- 2025-02-22 Spalinki:)
- 2025-02-23 Useme
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-21 Warszawa => Key Account Manager IT <=
- 2025-02-21 Warszawa => Data Engineer (Tech Lead) <=
- 2025-02-21 Aliexpress zaczął oszukiwać na bezczelnego.
- 2025-02-21 Warszawa => System Architect (Java background) <=
- 2025-02-21 Kula w łeb
- 2025-02-21 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-21 Warszawa => Solution Architect (Java background) <=
- 2025-02-21 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-02-21 Pawel S