Перейти к содержанию
    

Сделал тут небольшую работку на at91sam7s. Смысл работы заключался в том, чтобы спрятать математику некого устройства в контроллер, который прочитать достаточно дорого. Честно скажу- давно не занимаюсь программированием, поэтому отстал от жизни. В результате выясняется, что снять прошивку с sam7s - дело 2-х часов и 400$.

Вопрос знатокам. Если я перепишу, то что написал в atsam3s(вроде производитель заявляет о ее секьюрности) это сильно усложнит задачу взломщиков?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сделайте на Actel Smartfusion например, там есть ядро АРМ плюс ПЛИС. Насколько я знаю , фпга хреново взламываются, но тут другой фактор — фактор нераспротранености чипа.

 

Да и дизассемблировать ПЛИС мягко говоря, сложно :santa2:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сделайте на Actel Smartfusion например, там есть ядро АРМ плюс ПЛИС. Насколько я знаю , фпга хреново взламываются, но тут другой фактор — фактор нераспротранености чипа.

 

Да и дизассемблировать ПЛИС мягко говоря, сложно santa2.gif

Дим. Рад тебя видеть- я в свое время МТ-линк у тебя покупал:) И на телесистемах вместе сидели:) Теперь по делу- я день потратил в поисках секьюрного чипа. думал сначала- чтобы ничего не переделывать- добавить маленький секьюрный микроконтроллер, в который переложить ключевую функцию., но пообщавшись с поставщиками- охренел- все хотят заключить NDA и продавать от 10000шт..., а в розницу хрен купишь. начал искать из доступного- нашел. по ногам совпадает. плату переделывать не надо- хотя в моем случае и не плата была. USB разъем+ контроллер.Таки на сколько ломается на данный момент Sam3s? никто не в курсе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Привет, взаимно. Тут еще два вопроса— цена взлома и какова цель защиты. И что должен был делать «секьюрный» чип. Без этой информации сложно помочь. Так чем ПЛИС не тянет? можно и pld Altera. Все они крайне неприятны для взлома.

 

Хардовый ключ для компа? В сторону готовых брелоков банковских не смотрел?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. цена взлома- не менее 50000$

2. Цель защиты:

У знакомого есть сервера в Германии на которых находится математика для залов с игровыми автоматами. Владельцы залов подключаются к его серверам и пользуют математику- выплачивая процент с прибыли. Есть определенный пласт клиентов с плохом Интернетом. Посему возникла идея перенести математику к клиенту и соеденяться с сервером не постоянно, а , например, раз в 12 часов. В открытом виде математику знакомый оставлять не хочет-поэтому предложил мне реализовать ее на каком нибудь микроконтроллере, который сложно взломать. Ну я и сделал на том, что дома валялось. А Позавчера выяснилось, что считать с него прошивку очень легко. Код с математикой занимает ~150KB. Это в основном массивы- которые обрабатывает маленькая функция. Возникла идея- поставить дополнительный чип, который сложно прочитать, реализовать в нем эту ф-ю, и скармливать ей содержимое массивов- одна итерация ~200- 500 байт, через SPI или I2C. Но поиски такого контроллера завели в тупик. Тогда и возникла идея- плюнуть на маленький контроллер и переделать все на sam3- благо переделывать немного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Мда... серьёзный удар по репутации Атмел.

Вы уверены, что не забыли прописать биты защиты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. цена взлома- не менее 50000$

плюнуть на маленький контроллер и переделать все на sam3- благо переделывать немного.

Нет. Я бы копал в сторону Lattice-Actel-Xilinx.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Мда... серьёзный удар по репутации Атмел.

Вы уверены, что не забыли прописать биты защиты?

Меня никто пока не ломал и не считывал:) Озвученная выше цена 400$- это цена за которую на сегодняшний день считывается прошивка с контроллера sam7 с установленными битами защиты.

 

Нет. Я бы копал в сторону Lattice-Actel-Xilinx.
хорошо, я подумаю:) Просто переделывать лень:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Скорее всего, Вас неправильно информировали.

За 400$ сложно в кафе с дамой посидеть, а чтоб гарантированно считать дамп...

"Не верю", как сказал бы Станиславский. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Скорее всего, Вас неправильно информировали.

За 400$ сложно в кафе с дамой посидеть, а чтоб гарантированно считать дамп...

"Не верю", как сказал бы Станиславский. wink.gif

http://exelab.ru/f/index.php?action=vthrea...amp;topic=20283

ломают с помощью оверклокинга. Консультировался со специалистом который ломает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

http://exelab.ru/f/index.php?action=vthrea...amp;topic=20283

ломают с помощью оверклокинга. Консультировался со специалистом который ломает.

Ну если их звать Скоробагатов или Тарновский, то возможно их консультация чего-то стоит, а иначе ...

Оверклокингом в наше время уже сложно что-то сломать.

А почему вы решили, что sam3s лучше ? Я б на вашем месте вообще не стал для этого atmel и microchip использовать.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А почему вы решили, что sam3s лучше ?

http://www.atmel.com/products/microcontrol.../arm/sam3s.aspx

Safety and Security — Memory protection unit improves code protection and secures multi-application/task execution. Unique 128-bit ID and scrambled external bus interface ensure software confidentiality while the hardware CRC checks memory integrity.

Я б на вашем месте вообще не стал для этого atmel и microchip использовать.
а что бы вы исплоьзовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ключевое слово "вроде".

Если бы сей факт реально существовал, мы бы об этом давно знали от обиженных судьбой авторов.

Но пока, никто не жалуется. Значит все измышления по этому поводу не более чем мифы,

реально - никто положительного результата достичь не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Понятно. И вы в сторону ПЛИС склоняете. Я никогда, к сожалению, плисами не занимался. Это мне существенно осложняет задачу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...