|
шифрование прошивки -панацея ли? |
|
|
|
Jan 13 2016, 10:01
|
Гуру
     
Группа: Участник
Сообщений: 2 072
Регистрация: 14-01-06
Пользователь №: 13 164

|
Господа есть вопрос. Насколько я знаю, считать прошивку с залоченного контроллера можно, что каким-то образом разрушают корпус, засвечивают биты в определенном месте.
Я же скрывать прошивку не собираюсь, наоборот, хочу разместить ее в открытом доступе, дабы желающие могли обновить ее при наличии прямых рук. Но в то же время, чтобы если злодей скопирует плату и захочет залить скачаную прошивку, чтобы у него ничего не вышло. Как я читал, это делается следующим образом - прошивка зашифровывается, алгоритм шифрования есть в бутлодыре, бутлодырь, прежде чем прошивать, расшифровывает данные и записывает. Сильно ли это помогает? Могут ли злодеи считать будлодырь, разобраться в алгоритме шифрования? Теоретически я понимаю, что нет ничего невозможного, хотелось бы услышать о практическом опыте.
|
|
|
|
|
 |
Ответов
|
Jan 13 2016, 11:26
|

Знающий
   
Группа: Модераторы
Сообщений: 925
Регистрация: 25-01-09
Из: Рига
Пользователь №: 43 909

|
Цитата Если же человек обладает возможностью считать прошивку с бутлодером, то сам факт шифрования защищенность не увеличит, я правильно понял? Да. Даже если считать прошивку и без бутлоадера, в контроллере она декриптована. Цитата Как с этой точки зрения смотрится STM32F103 ? Средне, цены на спил упали, но в нем есть инструменты для построения защиты. Если хотите совсем хорошо используйте Nec, Renesas.
|
|
|
|
|
Jan 13 2016, 12:04
|

Местный
  
Группа: Свой
Сообщений: 257
Регистрация: 2-12-06
Из: Default City
Пользователь №: 23 021

|
Цитата(Vasily_ @ Jan 13 2016, 14:26)  Средне, цены на спил упали, но в нем есть инструменты для построения защиты. На этом форуме уже поднималась тема защиты встроенного ПО, очень часто упоминалось, что можно сосчитать с помощью всяких там рентгенов и прочего, но обсуждения идут в духе дорого/долго/дешево, а где бы можно узнать собственно цены? Ведь в разговоре о защите, всегда должны фигурировать точные цифры, сколько стоит реверс, сколько стоит разработать прошивку с нуля (может дешевле и самому написать). По-моему абстрактные обсуждения (без цифр) не имеют смысла, так как любая защита вскрывается, а следовательно неэффективна (при абстрактных обсуждениях).
|
|
|
|
|
Jan 13 2016, 13:26
|
Участник

Группа: Участник
Сообщений: 52
Регистрация: 20-10-06
Пользователь №: 21 517

|
Цитата(Quasar @ Jan 13 2016, 17:04)  На этом форуме уже поднималась тема защиты встроенного ПО, очень часто упоминалось, что можно сосчитать с помощью всяких там рентгенов и прочего, но обсуждения идут в духе дорого/долго/дешево, а где бы можно узнать собственно цены? Ведь в разговоре о защите, всегда должны фигурировать точные цифры, сколько стоит реверс, сколько стоит разработать прошивку с нуля (может дешевле и самому написать). По-моему абстрактные обсуждения (без цифр) не имеют смысла, так как любая защита вскрывается, а следовательно неэффективна (при абстрактных обсуждениях). Цены на russiansemiresearch.com есть, сравнивайте.
Сообщение отредактировал Cyber - Jan 13 2016, 13:28
--------------------
|
|
|
|
|
Jan 13 2016, 14:25
|

Гуру
     
Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244

|
QUOTE (Cyber @ Jan 13 2016, 15:26)  Цены на russiansemiresearch.com есть, сравнивайте. Перечень их "достижений" абсолютно не призвел впечатления. Например, из контроллеров с которыми я хоть когда-либо работал, в списке есть только один. Порошивка для него писалась за несколько часов. Остальных нет даже в списке тех, кторые они могут попытаться. Разговоры о копировании фирмвари сколь-нибудь современного (кода этому производители начали действительно уделять внимание а не для галочки кое как приляпывать "защиту") контроллера ребятами в "гараже" это в реальности байки. Да как-то мой коллега столкнулся с тем, что его прошивку PIC отдавали лет 20 тому назад клонировать. Они даже, возможно, склонировали содержимое Flash, но не EEPROM  . Не покатило  . QUOTE (Эдди @ Jan 13 2016, 14:46)  Вы уж или крестик снимите, или трусы наденьте! Либо быть анально огороженным проприетастом, которого весь мир ненавидит, либо свободные проекты пилить. Среднего не дано! И сколько бы проприетасты не огораживали, все равно свободу они не убьют! Ну и к чему был этот высер в этой теме?
--------------------
Feci, quod potui, faciant meliora potentes
|
|
|
|
Сообщений в этой теме
zheka шифрование прошивки -панацея ли? Jan 13 2016, 10:01 Vasily_ Во многих контроллерах прошивки считываются, и не ... Jan 13 2016, 10:25 zheka Василий, спасибо.
То есть шифрования прошивки толь... Jan 13 2016, 10:42   mantech "Например Тут правда не знаю сейчас они работ... Jan 13 2016, 13:31    Alechek Цитата(mantech @ Jan 13 2016, 18:31) Вот ... Jan 13 2016, 14:07     zltigo QUOTE (scifi @ Jan 13 2016, 16:33) Здесь ... Jan 13 2016, 15:22     mantech Цитата(scifi @ Jan 13 2016, 17:33) Здесь ... Jan 13 2016, 18:32 zheka Цитатаспил упали
А можно адрес?
Цитатано в нем ес... Jan 13 2016, 11:43 Vasily_ ЦитатаА можно адрес?
Например Тут правда не знаю с... Jan 13 2016, 12:04 Эдди Вы уж или крестик снимите, или трусы наденьте... Jan 13 2016, 12:46 mantech Цитата(Эдди @ Jan 13 2016, 15:46) И сколь... Jan 13 2016, 13:24 zheka ЦитатаИ сколько бы проприетасты не огораживали, вс... Jan 13 2016, 13:04 scifi Возникает вопрос: а до этого дня не было опасений,... Jan 13 2016, 13:10 Corvus Да всё логично. Когда обновления прошивки пользова... Jan 13 2016, 13:20 zheka Цитата(scifi @ Jan 13 2016, 16:10) Возник... Jan 13 2016, 13:25 Vasily_ ЦитатаВот интересно, а как они флеш будут считыват... Jan 13 2016, 13:51 Vasily_ Вскрытие пика ТУТ
Ну и так для общего развития, Ты... Jan 13 2016, 14:15 Quasar Цитата(Vasily_ @ Jan 13 2016, 17:15) Вскр... Jan 13 2016, 15:05  scifi Цитата(Quasar @ Jan 13 2016, 18:05) Пишут... Jan 13 2016, 16:26   zheka Цитата(scifi @ Jan 13 2016, 19:26) Даже н... Jan 13 2016, 16:33 Vasily_ ЦитатаЯ так понимаю, они каким-то образом исправля... Jan 13 2016, 15:24 _4afc_ Интересно, как они считали AT91SAM7SE256, если пос... Jan 13 2016, 16:11
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|