The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla использует Crypto Stick для формирования цифровых по..., opennews (?), 14-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Mozilla использует Crypto Stick для формирования цифровых по..."  –1 +/
Сообщение от Аноним (-), 15-Фев-13, 11:32 
>> всё равно 59 евро как-то многовато.
> Можно самому налутать плату - будет по цене микроконтроллера и обвязки. Т.е.
> в районе 10 баксов.

Мониторный дрочер^Wзадрот детектед. Что, (сочувственно) вся наша жизнь - игра?

Ответить | Правка | Наверх | Cообщить модератору

20. "Mozilla использует Crypto Stick для формирования цифровых по..."  +/
Сообщение от Crazy Alex (ok), 15-Фев-13, 17:45 
К вашему сведению, налутать такую платку - это пол-часа общего времени и 10 минут реальной возни для того, кто электроникой хоть как-то занимается. Спаять - ещё пол-часа. При условии наличия готовой разводки, конечно - но на то и опен хардварь, что всё это есть.
Ответить | Правка | Наверх | Cообщить модератору

23. "Mozilla использует Crypto Stick для формирования цифровых по..."  +/
Сообщение от Аноним (-), 15-Фев-13, 19:03 
> Мониторный дрочер^Wзадрот детектед. Что, (сочувственно) вся наша жизнь - игра?

Ага, игра. Иначе не интересно. А налутать такую хрень - пара часов времени. Вот версия 2 которая еще вроде как не производится но подготавливается - там уже да, 4-слойка и BGA, такое лутать не получится имхо. А версия 1.2 - в обычном QFP корпусе, такое нынче орава самодельщиков умеет дома на коленке производить.

Но это еще не все - по мере развития технологий всякий кастом становится все более доступен индивидуалам и небольшим группкам. Так что лазерным резаком, "гаражом" с станками с ЧПУ и прочими 3D принтерами уже никого в общем то и не удивишь. По поводу чего рядовой Вася Пупкин при желании что-то произвести может просто пойти и за разумные бабки произвести ОДИН экземпляр устройства. Единственный на всю планету. Это такой ответ традиционной индустрии на ее магию количества, когда 10 девайсов на традиционной фабрике делать - вообще не але. А чтобы сделать 1 000 000 девайсов - все-равно придется начать с десятка прототипов.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

25. "Mozilla использует Crypto Stick для формирования цифровых по..."  +1 +/
Сообщение от Crazy Alex (ok), 15-Фев-13, 19:12 
Или можно так:
http://www.fsij.org/doc-gnuk/index.html

В отличие от - полностью открытая реализация (в Crypto Stick используется готовая смарткарта OpenPGP).

Вот разводка для подходящего стика: http://www.seeedstudio.com/wiki/index.php?title=FST-01

Если лень - оно живет на на перешитом программаторе от STM8S-DISCOVERY (часть с разъемом) - но великовато выходит. Зато по деньгам 15 долларов, вообще без пайки и покупается в ближайшем электронном лабазе.

Ответить | Правка | Наверх | Cообщить модератору

27. "Mozilla использует Crypto Stick для формирования цифровых по..."  +/
Сообщение от Аноним (-), 16-Фев-13, 15:40 
> Или можно так:
> http://www.fsij.org/doc-gnuk/index.html

Во, еще и саму "карту" внутрь read-protected микроконтроллера засунуть :). А то сама карта тоже как бы процессор, там тоже некая фирмвара есть. И верить на честное пионерское фиг знает кому что там нет бэкдоров и лажи - а вот ХРЕН вам.

Например, я в курсе что у SIM-карт есть кроме всего прочего и инженерные команды, специфичные для каждого производителя. Есть ли там инженерный вход в духе AWARD_SW и прочих подобных, когда позволяется полный оверрайд всех ограничений и допустим слив дампа памяти (со всеми ключами и что там еще) - большой такой вопрос. Какие гарантии?

> В отличие от - полностью открытая реализация (в Crypto Stick используется готовая
> смарткарта OpenPGP).

Ну да, оно по сути такая читалка получается. Хотя логичнее было бы в самом защищенном от чтения микроконтроллере эмулить карту и хранить ключи, пожалуй. При этом по крайней мере была бы уверенность что бэкдоров нет + для казуального воришки кряк чипа являет собой затратное начинание. А кто готов потратить несколько ...цать килобаксов и более - всяко вскроет чипак в специализированной лабе. Теоретически смарткарты к такому более устойчивы. Практически - это может запросто быть и просто маркетинговым булшитом. Вон MIFARE в свое время знатно облажался. С крутым 48 битным :))) ключом. А те лохи которые верили что это круто - столкнулись с толпами hi-tech зайцев и прочими радостями.

> Вот разводка для подходящего стика: http://www.seeedstudio.com/wiki/index.php?title=FST-01

Ценно, ценно. Его бы еще под лут оптимизануть :). А так STM32 - неплохо, да.

> Если лень - оно живет на на перешитом программаторе от STM8S-DISCOVERY (часть
> с разъемом) - но великовато выходит. Зато по деньгам 15 долларов,
> вообще без пайки и покупается в ближайшем электронном лабазе.

У меня есть скиллы в лутинге. Кажется мне придется их потестить еще разок. Спасибо, я то ломал бошку - чего ж они саму карту не эмулируют как вариант. А оказывается - все уже придумано до нас :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру