реклама на сайте
подробности

 
 
> шифрование прошивки -панацея ли?
zheka
сообщение Jan 13 2016, 10:01
Сообщение #1


Гуру
******

Группа: Участник
Сообщений: 2 072
Регистрация: 14-01-06
Пользователь №: 13 164



Господа есть вопрос.
Насколько я знаю, считать прошивку с залоченного контроллера можно, что каким-то образом разрушают корпус, засвечивают биты в определенном месте.

Я же скрывать прошивку не собираюсь, наоборот, хочу разместить ее в открытом доступе, дабы желающие могли обновить ее при наличии прямых рук. Но в то же время, чтобы если злодей скопирует плату и захочет залить скачаную прошивку, чтобы у него ничего не вышло.
Как я читал, это делается следующим образом - прошивка зашифровывается, алгоритм шифрования есть в бутлодыре, бутлодырь, прежде чем прошивать, расшифровывает данные и записывает.
Сильно ли это помогает? Могут ли злодеи считать будлодырь, разобраться в алгоритме шифрования?
Теоретически я понимаю, что нет ничего невозможного, хотелось бы услышать о практическом опыте.
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Vasily_
сообщение Jan 13 2016, 11:26
Сообщение #2


Знающий
****

Группа: Модераторы
Сообщений: 925
Регистрация: 25-01-09
Из: Рига
Пользователь №: 43 909



Цитата
Если же человек обладает возможностью считать прошивку с бутлодером, то сам факт шифрования защищенность не увеличит, я правильно понял?

Да. Даже если считать прошивку и без бутлоадера, в контроллере она декриптована.
Цитата
Как с этой точки зрения смотрится STM32F103 ?

Средне, цены на спил упали, но в нем есть инструменты для построения защиты.
Если хотите совсем хорошо используйте Nec, Renesas.
Go to the top of the page
 
+Quote Post
Quasar
сообщение Jan 13 2016, 12:04
Сообщение #3


Местный
***

Группа: Свой
Сообщений: 257
Регистрация: 2-12-06
Из: Default City
Пользователь №: 23 021



Цитата(Vasily_ @ Jan 13 2016, 14:26) *
Средне, цены на спил упали, но в нем есть инструменты для построения защиты.


На этом форуме уже поднималась тема защиты встроенного ПО, очень часто упоминалось, что можно сосчитать с помощью всяких там рентгенов и прочего, но обсуждения идут в духе дорого/долго/дешево, а где бы можно узнать собственно цены? Ведь в разговоре о защите, всегда должны фигурировать точные цифры, сколько стоит реверс, сколько стоит разработать прошивку с нуля (может дешевле и самому написать). По-моему абстрактные обсуждения (без цифр) не имеют смысла, так как любая защита вскрывается, а следовательно неэффективна (при абстрактных обсуждениях).


Go to the top of the page
 
+Quote Post
Cyber
сообщение Jan 13 2016, 13:26
Сообщение #4


Участник
*

Группа: Участник
Сообщений: 52
Регистрация: 20-10-06
Пользователь №: 21 517



Цитата(Quasar @ Jan 13 2016, 17:04) *
На этом форуме уже поднималась тема защиты встроенного ПО, очень часто упоминалось, что можно сосчитать с помощью всяких там рентгенов и прочего, но обсуждения идут в духе дорого/долго/дешево, а где бы можно узнать собственно цены? Ведь в разговоре о защите, всегда должны фигурировать точные цифры, сколько стоит реверс, сколько стоит разработать прошивку с нуля (может дешевле и самому написать). По-моему абстрактные обсуждения (без цифр) не имеют смысла, так как любая защита вскрывается, а следовательно неэффективна (при абстрактных обсуждениях).

Цены на russiansemiresearch.com есть, сравнивайте.

Сообщение отредактировал Cyber - Jan 13 2016, 13:28


--------------------
Go to the top of the page
 
+Quote Post
zltigo
сообщение Jan 13 2016, 14:25
Сообщение #5


Гуру
******

Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244



QUOTE (Cyber @ Jan 13 2016, 15:26) *
Цены на russiansemiresearch.com есть, сравнивайте.

Перечень их "достижений" абсолютно не призвел впечатления. Например, из контроллеров с которыми я хоть когда-либо работал, в списке есть только один. Порошивка для него писалась за несколько часов. Остальных нет даже в списке тех, кторые они могут попытаться. Разговоры о копировании фирмвари сколь-нибудь современного (кода этому производители начали действительно уделять внимание а не для галочки кое как приляпывать "защиту") контроллера ребятами в "гараже" это в реальности байки.
Да как-то мой коллега столкнулся с тем, что его прошивку PIC отдавали лет 20 тому назад клонировать.
Они даже, возможно, склонировали содержимое Flash, но не EEPROM sm.gif. Не покатило sm.gif.

QUOTE (Эдди @ Jan 13 2016, 14:46) *
Вы уж или крестик снимите, или трусы наденьте! Либо быть анально огороженным проприетастом, которого весь мир ненавидит, либо свободные проекты пилить. Среднего не дано!
И сколько бы проприетасты не огораживали, все равно свободу они не убьют!

Ну и к чему был этот высер в этой теме?



--------------------
Feci, quod potui, faciant meliora potentes
Go to the top of the page
 
+Quote Post
scifi
сообщение Jan 13 2016, 14:33
Сообщение #6


Гуру
******

Группа: Свой
Сообщений: 3 020
Регистрация: 7-02-07
Пользователь №: 25 136



Цитата(zltigo @ Jan 13 2016, 17:25) *
Разговоры о копировании фирмвари сколь-нибудь современного (кода этому производители начали действительно уделять внимание а не для галочки кое как приляпывать "защиту") контроллера ребятами в "гараже" это в реальности байки.

Здесь ещё неплохо смотрелся бы список "правильных" контроллеров и убедительная аргументация, почему они "правильные", в отличие от. Понятно, что полагаться на слова производителей МК не стоит laughing.gif
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- zheka   шифрование прошивки -панацея ли?   Jan 13 2016, 10:01
- - Vasily_   Во многих контроллерах прошивки считываются, и не ...   Jan 13 2016, 10:25
- - zheka   Василий, спасибо. То есть шифрования прошивки толь...   Jan 13 2016, 10:42
|- - mantech   "Например Тут правда не знаю сейчас они работ...   Jan 13 2016, 13:31
||- - Alechek   Цитата(mantech @ Jan 13 2016, 18:31) Вот ...   Jan 13 2016, 14:07
|- - zltigo   QUOTE (scifi @ Jan 13 2016, 16:33) Здесь ...   Jan 13 2016, 15:22
|- - mantech   Цитата(scifi @ Jan 13 2016, 17:33) Здесь ...   Jan 13 2016, 18:32
- - zheka   Цитатаспил упали А можно адрес? Цитатано в нем ес...   Jan 13 2016, 11:43
|- - Vasily_   ЦитатаА можно адрес? Например Тут правда не знаю с...   Jan 13 2016, 12:04
- - Эдди   Вы уж или крестик снимите, или трусы наденьте...   Jan 13 2016, 12:46
|- - mantech   Цитата(Эдди @ Jan 13 2016, 15:46) И сколь...   Jan 13 2016, 13:24
- - zheka   ЦитатаИ сколько бы проприетасты не огораживали, вс...   Jan 13 2016, 13:04
- - scifi   Возникает вопрос: а до этого дня не было опасений,...   Jan 13 2016, 13:10
|- - Corvus   Да всё логично. Когда обновления прошивки пользова...   Jan 13 2016, 13:20
|- - zheka   Цитата(scifi @ Jan 13 2016, 16:10) Возник...   Jan 13 2016, 13:25
- - Vasily_   ЦитатаВот интересно, а как они флеш будут считыват...   Jan 13 2016, 13:51
- - Vasily_   Вскрытие пика ТУТ Ну и так для общего развития, Ты...   Jan 13 2016, 14:15
|- - Quasar   Цитата(Vasily_ @ Jan 13 2016, 17:15) Вскр...   Jan 13 2016, 15:05
|- - scifi   Цитата(Quasar @ Jan 13 2016, 18:05) Пишут...   Jan 13 2016, 16:26
|- - zheka   Цитата(scifi @ Jan 13 2016, 19:26) Даже н...   Jan 13 2016, 16:33
- - Vasily_   ЦитатаЯ так понимаю, они каким-то образом исправля...   Jan 13 2016, 15:24
- - _4afc_   Интересно, как они считали AT91SAM7SE256, если пос...   Jan 13 2016, 16:11


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 29th July 2025 - 07:23
Рейтинг@Mail.ru


Страница сгенерированна за 0.01551 секунд с 7
ELECTRONIX ©2004-2016