|
Правда или ложь, LOCK BIT в Atmel |
|
|
|
Nov 14 2008, 11:08
|

Гуру
     
Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106

|
Сегодня знакомый сказал что : "Все эти биты защиты что в атмеле что в алтере это защита от "школьника", но ни в коем случае не от "грамотного" взломщика." Говорит что если предоставить готовое устройство китаёзам, то максимум через месяц можно получить назад точный клон причем все защищенные микросхемы в нем будут НЕ ЗАЩИЩЕНЫ!!!Т.е. для китайцев защита основанная на LOCK BIT это вообще не защита, а месяц необходим на пересылку ,производство новой печатной платы и написание программы для ЧПУ для установки элементов! Кто что думает по этому поводу? P.S.Пардон, хотел в тему AVR положить
Сообщение отредактировал zombi - Nov 14 2008, 11:10
|
|
|
|
|
Nov 14 2008, 11:46
|
Местный
  
Группа: Свой
Сообщений: 342
Регистрация: 21-06-04
Пользователь №: 85

|
http://www.semiresearch.com/index.php?-1108218665Думаю у них промышленные лазеры и прочее оборудование. И дело тут не в грамотности взломщика, а в ресурсах. Сотики тоже можно прослушать, если у тебя персональная базовая станция.
|
|
|
|
|
Nov 14 2008, 12:04
|

Местный
  
Группа: Свой
Сообщений: 253
Регистрация: 28-12-07
Из: Украина г. Первомайск
Пользователь №: 33 716

|
Цитата(zombi @ Nov 14 2008, 13:08)  Сегодня знакомый сказал что : "Все эти биты защиты что в атмеле что в алтере это защита от "школьника", но ни в коем случае не от "грамотного" взломщика." Говорит что если предоставить готовое устройство китаёзам, то максимум через месяц можно получить назад точный клон причем все защищенные микросхемы в нем будут НЕ ЗАЩИЩЕНЫ!!!Т.е. для китайцев защита основанная на LOCK BIT это вообще не защита, а месяц необходим на пересылку ,производство новой печатной платы и написание программы для ЧПУ для установки элементов! Кто что думает по этому поводу? P.S.Пардон, хотел в тему AVR положить  Ломают и при том давно  ... К примеру ATmega8515 TQFP-44 стоимость порядка 200$ у китайцев чтоб сломать ее ...
|
|
|
|
|
Nov 14 2008, 12:08
|
Местный
  
Группа: Свой
Сообщений: 426
Регистрация: 5-04-07
Из: Санкт-Петербург
Пользователь №: 26 782

|
Цитата(Павлик @ Nov 14 2008, 15:04)  Ломают и при том давно  ... К примеру ATmega8515 TQFP-44 стоимость порядка 200$ у китайцев чтоб сломать ее ... Один удар молотком - 200$ Два удара - 350 .............. Каждый десятый - бесплатно  . Вы сами этим пользовались?
|
|
|
|
|
Nov 14 2008, 12:34
|

Гуру
     
Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106

|
Цитата(VladimirYU @ Nov 14 2008, 15:59)  Но ни от кого и ни где я не слышал слов типа: "Я делал это, и получил необходимый результат". Вот уже рядышком лежат и оригинал и клон !!! Цитата Ломают и при том давно ... К примеру ATmega8515 TQFP-44 стоимость порядка 200$ у китайцев чтоб сломать ее ... И что делать? 200 баксов это ваще не сумма Были установлены только LB1 и LB2. Может надо было и все BLB поустанавливать? Или это до жо...пы?Может комуто известен хотябы принцып взлома? А сушествуюют ли чипы которые кытайцы не могут взломать???
|
|
|
|
|
Nov 14 2008, 13:07
|
Знающий
   
Группа: Участник
Сообщений: 596
Регистрация: 26-05-06
Из: Москва
Пользователь №: 17 484

|
Цитата(zombi @ Nov 14 2008, 15:34)  А сушествуюют ли чипы которые кытайцы не могут взломать??? NEC пишет про свои контоллеры: Для защиты программного кода от несанкционированного доступа и дизассемблирования в современных микроконтроллерах NEC есть возможность установить флаги запрета записи и стирания, а команды чтения FLASH памяти вообще не предусмотрены. Анатолий
|
|
|
|
|
Nov 14 2008, 13:41
|
Гуру
     
Группа: Свой
Сообщений: 2 712
Регистрация: 28-11-05
Из: Беларусь, Витебск, Строителей 18-4-220
Пользователь №: 11 521

|
Цитата(Палыч @ Nov 14 2008, 17:10)  Стереть локбиты не стерая программы  Можно, ещё, наверное, залить в bootloader свой "выгружальщик"... Вот не представляю как можно сделать то и это не вскрывая кристал. С другой стороны пока китайцы по образцу изделия не могут восстановить исходник Си с коментами разработчика - как то мало тревожит. Про 200$ не верю. Да и вааще что вы о китайцах беспокоитесь. Ч/з 5 лет они будут получать больше нас. И вопрос это сам сабой отпадёт. Там сейчас уже далеко не всё дёшево.
|
|
|
|
|
Nov 14 2008, 13:50
|

Гуру
     
Группа: Свой
Сообщений: 2 399
Регистрация: 10-05-06
Из: г. Новочеркасск
Пользователь №: 16 954

|
Цитата(SasaVitebsk @ Nov 14 2008, 16:41)  Вот не представляю как можно сделать то и это не вскрывая кристал. Зашивая, стирая программу, устанавливая фузы, локи, Вы - кристал, ведь, не вскрываете... Наверное, можно сделать... Но, оправдано, ли это экономически? Если кого и беспокоит, что его прошивка станет всеобщим достоянием, то необходимо предусмотреть собственную защиту, помимо той, что предоставляет Atmel.
|
|
|
|
|
Nov 14 2008, 14:55
|

Гуру
     
Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106

|
Цитата(SasaVitebsk @ Nov 14 2008, 17:41)  С другой стороны пока китайцы по образцу изделия не могут восстановить исходник Си с коментами разработчика - как то мало тревожит. Интересно кому нужны комментарии разработчика ??? Ведь в результате получаем ТОЧНУЮ копию. Разве чтоб поменять чегонибудь но зачем? Если устройство копируют значит процесс отладки завершен Цитата(Палыч @ Nov 14 2008, 17:50)  необходимо предусмотреть собственную защиту, помимо той, что предоставляет Atmel. А можно хоть намекнуть что подразумевается под собственной защитой ?
|
|
|
|
|
Nov 14 2008, 15:26
|

Гуру
     
Группа: Свой
Сообщений: 2 399
Регистрация: 10-05-06
Из: г. Новочеркасск
Пользователь №: 16 954

|
Цитата(zombi @ Nov 14 2008, 17:55)  Интересно кому нужны комментарии разработчика ??? Ведь в результате получаем ТОЧНУЮ копию. Разве чтоб поменять чегонибудь но зачем? Если устройство копируют значит процесс отладки завершен Улучшить, ввести новые функции, исправить выявленные в процессе эксплуатации недочеты (ошибки) не удастся. Чтобы получить новую, исправленную прошивку нужно опять заплатить за взлом. Цитата(zombi @ Nov 14 2008, 17:55)  А можно хоть намекнуть что подразумевается под собственной защитой ? Я защитой не занимаюсь. Тут, уж, как Ваша фантазия подскажет. Можно, конечно, пофантазировать. Ну, например 1. Стереть маркировки мс (банально, зашитит только от школьника) 2. Залить устройство неким твердеющим материалом (эпоксидка - не подойдёт, но чем-то подобным). Кроме разлочки потребуются специалисты-резчики по дереву для извлечения мс. 3. Применение в одном устройстве нескольких взаимодействующих между собой мк разных производителей (хорошо бы, выполненных по разным технологиям). 4. Применение мк с нечитаемой извне памятью (например, масочной) или без функций стирания и верификации. 5. ... Проявите фантазию самостоятельно. В общем: необходимы некие меры, чтобы добывание прошивки было дороже её разработки, тогда уж точно - никто не украдёт...
|
|
|
|
|
Nov 14 2008, 16:54
|

Гуру
     
Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106

|
Цитата(МП41 @ Nov 14 2008, 20:36)  А лучше на плату поставить микроконтроллеры-муляжи, которые будут сбивать с толку и отнимать время у взломщиков. Открываешь корпус, а там 10 контроллеров и куча светодиодов моргает. И найди главного попробуй. Судя по http://www.semiresearch.com/index.php?-1108218665 : ATMEGAXXX (SAMPLES, 3-5 DAYS) Это ж скоко процов надо поставить чтоб захрузить эту фирму работой хотябы на пол года. Чтоб за эти полгода успеть хоть ченибудь продать.
|
|
|
|
|
Nov 14 2008, 17:37
|

Частый гость
 
Группа: Свой
Сообщений: 173
Регистрация: 5-11-07
Из: Чернигов, Украина
Пользователь №: 32 078

|
По указанной линке http://www.semiresearch.com/index.php?-1108218665 приводится перечень микросхем, стоимость которых не переваливает за 5-8 $. Производителю просто не выгодно в них, что то встраивать серьёзное, да и программы написанные для них, тоже можно считать примитивными. Ну не может MSP430 в реальном времени БПФ считать. Перечисленные МС и ПЛИС - для управления и согласования. Реализация такого проекта не требует больших финансовых затрат. Если хочется защитить своё творение, ну мало ли, вдруг оно действительно уникально, ставим CPLD нового поколения, взлом которых обойдется уже не в один десяток килобаксов и в ней делаем что то, без чего устройство будет бесполезно. Читал как то статью Xilinx о том что 95-е семейство уязвимо и пояснено почему, а вот новое CoolRun как банковский сейф. Судя по перечню - не наврали, CoolRunnerов в списке нет )))
|
|
|
|
|
Nov 14 2008, 18:00
|

Частый гость
 
Группа: Свой
Сообщений: 173
Регистрация: 5-11-07
Из: Чернигов, Украина
Пользователь №: 32 078

|
Цитата(SasaVitebsk @ Nov 14 2008, 19:49)  Завтра появися. А фирма Xiling вам объяснит почему это семейство уязвимо. Но вот CoolFastSuperRun уже как банковский сейф в квадрате. Ну... до следующего раза. Ну зачем такой скептицизм, да ещё в пятницу вечером  . Это похоже на детские игры: а у меня пистолет, а у меня пулемёт, а у меня пушка и т.д. Понятно, что все что создал один человек, может другой, с достаточным количеством мозгов, поламать. Но что для этого нужно будет потратить. Можно дойти к мысли, что производители специально встраивают в кристаллы обходные пути (бекдоры). А упомянутая контора это их совместное предприятие, которое приносит дополнительные бабки. Вывод: не использовать МК буржуев, а пользовать свои родные КР580 и т.д. Не хранить прошивку в Flash памяти, а ложить ее в ОЗУ и питать от батарейки. А заказчику говорить, что устройство, как молоко, имеет ограниченный срок службы и через год выйдет из строя.
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|