|
Нужна готовая плата, функционал - USB, Ethernet |
|
|
|
 |
Ответов
|
Jun 24 2008, 21:16
|

Ally
     
Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050

|
Не промахнитесь только. Все линуксовые решения страдают отсутствием защиты. Т.е. ваш дивайс и весь его софт всем будет как на ладони. Только ленивый не возьмется его клонировать. Вторая проблема в том, что баги в линуксовом софте можно вычищать всю жизнь. Вот есть такой дивайс:  Все в одном, все очень модульно. Интегрирована даже smart зарядка метал-гидридных аккумуляторов. Совмещает два модема, Ethernet, USB slave и host, CAN, 1-Wire, RF, GPS, SD ... Предусмотренно локальное управление с любого IR пульта, причем возможно одновременно с нескольких разных. Делался именно как роутер причем реально защищенный. Даже SD карта защищается паролем. Для взлома придется ломать аж 3-и процессора. Внешних FLASH или RAM с программой не используется. Цитата(toweroff @ Jun 24 2008, 21:18)  Всем спасибо, будем выбирать 
|
|
|
|
|
Jun 25 2008, 13:50
|

Ally
     
Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050

|
Уже запарился искать куда засунуть тот загрузчик чтоб хотябы его спрятать в тех же SAM9 или iMX И чтоб прога в RAM-е не сидела. Может знаете ответ? А то давно бы уже все на линуксе делал. Цитата(AVR @ Jun 25 2008, 16:53)  Как страшно жить... А в предлагаемом Вами устройстве какая ОС? Ну а как насчет хранения образа ядра и файловой системы во внешней незащищенной флэш но в зашифрованном виде + свой загрузчик, который и будет считывать зашифрованую прошивку? А баги, которые надо вычищать всю жизнь, надо сообщить разработчикам чтобы эти баги исчезли и сделать хорошее дело!
|
|
|
|
|
Jun 25 2008, 16:05
|

фанат Linux'а
    
Группа: Свой
Сообщений: 1 353
Регистрация: 23-10-05
Из: SPB.RU
Пользователь №: 10 008

|
Цитата(vmp @ Jun 25 2008, 17:59)  Ну а SAM9XE для чего сделали? Сори, но что в SAM9XE особенного, позволяющего защищать прошивки? Цитата(AlexandrY @ Jun 25 2008, 17:50)  Уже запарился искать куда засунуть тот загрузчик чтоб хотябы его спрятать в тех же SAM9 или iMX И чтоб прога в RAM-е не сидела. Вот например AT91SAM9260 - пишут "8K bytes of SRAM and 32K bytes of ROM" - это не то что надо или недостаточно для маленького загрузчика? Сам загрузчик полностью сидит внутри и не обращается к внешней RAM. Есть чипы с уникальными идентификаторами, от них тоже можно завязываться. Правда несмотря на то что он (загрузчик) и прошивка защищены, кто-то может схватить образ ядра и ФС во время записи в SDRAM - там то оно открыто... Но я не верю что нет способов защитить разработку на базе Linux, должны быть методы, которые я хотел бы в скором времени изучить... Ещё есть дополнительные механические способы защиты насколько я знаю - это, например, внешняя SDRAM в BGA с линиями данных во внутренних слоях чтоб не слили образ ядра и ФС по проводочкам во время запуска - поправьте если ошибаюсь? Или даже в этом случае можно как-то забрать? А ещё можно чем-нибудь залить, чтобы только уничтожив плату можно было бы добраться к контактам... ЗЫ Сори за мои ламерские предположения...
--------------------
|
|
|
|
|
Jun 25 2008, 17:55
|
Частый гость
 
Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223

|
Цитата(AVR @ Jun 25 2008, 20:05)  Сори, но что в SAM9XE особенного, позволяющего защищать прошивки? В наличие внутренней флеше. Я еще подробно не изучал данный чип, т.к. он пока еще в development состоянии, но я думаю что там будет какая-никакая защита от несанкционированного чтения. В 512К можно записать загрузчик с функцией загрузки и дешифрования прошивки на лету. А вот с SDRAM - имхо, действительно только механика спасет. По-моему BGA с разводкой во внутренние слои - неплохая идея. Но нужно без перемычек на нижние слои а поверх них необходимо провести важные дорожки так, чтобы нельзя было рассверлить до заветных пинов и подключиться к ним...
|
|
|
|
Сообщений в этой теме
toweroff Нужна готовая плата Jun 23 2008, 16:31 voyt Для роутера лучше ARM9. Из последнего, что я испол... Jun 23 2008, 17:48 mobidev Есть интересные платы от ЗАО ЗЭО к примеру ТионПро... Jun 24 2008, 09:00 dmitry-rf http://telemetry.ru/docs/UTC920LXv1.pdf
Неплохой и... Jun 24 2008, 13:15      aaarrr Цитата(AVR @ Jun 25 2008, 20:05) Вот напр... Jun 25 2008, 16:08        AlexandrY Врядли даже это будут делать.
Сошлифуют плату посл... Jun 25 2008, 18:31         vmp Цитата(AlexandrY @ Jun 25 2008, 22:31) В ... Jun 26 2008, 07:57        AVR AlexandrY, aaarrr - спасибо
Дали пищу для размы... Jun 25 2008, 19:31 voyt Тогда если считать, что единственное уязвимое мест... Jun 25 2008, 18:34 dENIM неисповедимы пути господни...
вот уже и топик про ... Jun 25 2008, 19:45 Rst7 Могу предложить следующий вариант - конечно, упаде... Jun 26 2008, 10:01 AVR Цитата(Rst7 @ Jun 26 2008, 14:01) Могу пр... Jun 27 2008, 22:33 dmitry-rf У Freescale i.MX есть интересная фишка - High-assu... Jun 26 2008, 14:57 Rst7 ЦитатаНо вот вопрос: и как же собственно реализова... Jun 28 2008, 06:33 Rst7 Кстати, если вдруг надумаете реализовывать такую с... Jun 28 2008, 15:12
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|