The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликовано описание функций FPGA для Talos Secure Workstation, opennews (??), 30-Ноя-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Аноним (-), 30-Ноя-16, 16:58 
клоун: построй модель угроз и сам всё поймёшь. Ты пытаешься защититься от неизвестности, запаянной в чипе. Ты не доверяешь технической документации, подозревая/считая что от тебя что-то скрывают.

Чем это решение отличается от описанного?

Правильно, ничем.

Ответить | Правка | Наверх | Cообщить модератору

25. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +1 +/
Сообщение от Ononimaz (?), 30-Ноя-16, 17:03 
Обоснования не увидел, увидел только какие-то отсылы к тому, что я дескать (кому-то) должен знать (хотя не понятно что именно), обращение ко мне как к коллеге, но извини - я не твой коллега, в цирке никогда не работал и на таком вот телепатическом "уровне" общаться не квалифицирован.

Ты б кстати это, на википедии почитал бы вообще что такое FPGA и как верифицируют код... Авось терминологией бы овладел, а там глядишь и объясьнил бы нам, инженеришкам серьмяжным, что по чём...

Ответить | Правка | Наверх | Cообщить модератору

28. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  –1 +/
Сообщение от Аноним (-), 30-Ноя-16, 21:06 
может послать тебя читать что-то по лучше википедии ? ну там сайты серьезных дядек которые занимаются проверками от несанкционированных возможностей и дают бумажки об этом..

У этой железки есть такая бумажка? нету.. а ты что глазами каждый логический вентиль вычитал? каждую строчку VHDL / Verilog ?

Ответить | Правка | Наверх | Cообщить модератору

31. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Аноним (-), 30-Ноя-16, 23:08 
> У этой железки есть такая бумажка? нету..

А что бумажка? В бумажке можно что угодно написать - не аргумент. В бумажках которые есть - полно "reserved", "do not use", "forbidden" и проч. И почему оно вот такое и что будет если - там не уточняется. А зачастую оно reserved и forbidden потому что это какой-нибудь инженерный режим, например. А что он может - ну им в облом рассказывать простым смертным.

Ответить | Правка | Наверх | Cообщить модератору

40. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Аноним (-), 01-Дек-16, 06:32 
ты не путай спецификацию от производителя и что нить типа
http://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumen...

хотя и так видно что ты в теме плаваешь.

Ответить | Правка | Наверх | Cообщить модератору

41. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Аноним (-), 01-Дек-16, 11:51 
клоун: ты привёл ГОСТ на ПО, хотя речь об аппаратуре.

В ситуации с аппаратурой значительно сложнее "заглянуть в исходный код" как напр. это можно сделать со скомпилированной программой (дизассемблер). Сложность современных микрочипов и программ примерно одинакова, примерно одинаково количество элементарных единиц (команд у программы, транзисторов у чипа) = около 2 млрд.

Для программ можно потребовать исходный код, провести его анализ (статистический, вычитку кода, анализ, ..). Для аппаратуры разобраться в логике значительно сложнее и программных средств поиска ошибок просто нет.

И неважно что производитель напишет у себя в документации. Хорошо спрятанный бэкдор на случай ядерной войны с вероятным противником очень непросто найти.

Ответить | Правка | Наверх | Cообщить модератору

43. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Аноним (-), 01-Дек-16, 13:07 
товаришь клоун, а подумать?

в новости обсуждается FPGA с открытым кодом, значит есть описание в формате Verilog, VHDL, SystemC, что там еще? Без этого говорить что это нечто "открытое" - это просто бред. И еще раз повторюсь - сейчас никто не программирует вентили на коленке и таблицах логики, для этого есть более высокоуровневые средства - которые можно проанализировать.

Ответить | Правка | Наверх | Cообщить модератору

44. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Аноним (-), 01-Дек-16, 13:33 
клоун: Вот мы и пришли к твоей проблеме.

В программировании есть такое понятие как "повторяемость сборки" - набор параметров, который позволяет собрать из конкретного исходного кода конкретный двоичный файл, побитово идентичный с двоичным файлом в поставке. Благодаря повторяемости сборки можно анализировать только исходный код, гарантируя что исполняемый двоичный код будет ему тождественно равен.

В случае с аппаратурой это не так. Ещё раз повторяю: совсем не факт, что написанное идентично напаянному. А без этого ключевого весь твой "анализ" бесполезен.

Ответить | Правка | Наверх | Cообщить модератору

45. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +1 +/
Сообщение от Аноним (-), 01-Дек-16, 15:08 
Еще раз повторяю - имея открытое описание на Verilog, не обязательно покупать железку у производителя.
Кроме того описание компилируется ровно в одно представление на кристалле, при этом существует более чем одного варианта - просканировать микросхему и получить схему что внутри.
Правда это будет разрушающий контроль - но он возможен, но ровно так же можно выпустить микросхему по один раз сделаным матрицам.
Ответить | Правка | Наверх | Cообщить модератору

46. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +1 +/
Сообщение от Аноним (-), 01-Дек-16, 15:31 
клоун: Однажды, сиракузский царь Гиерон II поручил своему ювелиру изготовить золотую корону. После изготовления царю пришло подозрение что ювелир его обманул и подмешал к золоту серебро или даже что подешевле. И даже сертификат и клятвенные обещания ювелира не развеяли подозрений.

Будь на месте царя ты, ты бы поверил ювелиру. А вот царь не поверил... И я тоже на слово не верю.

Можно... Нужно!

Ответить | Правка | Наверх | Cообщить модератору

48. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Аноним (-), 02-Дек-16, 08:41 
а вот царь не поверил и проверил в царское водке. Оно бы и стало мерилом. Можно и дальше продолжать что ювелир подкупил химика и там была не царская водка.. Но.. если их описание на Verilog открыто - можешь купить себе PLD и защить в него эту прошивку. ибо FPGA это только тип корпуса, а дальше в описании упоминается вполне себе PLD купив которую и взяв открытый - верифицированый Verilog описание - можно получить тоже самое.

Не надо подставляться так глупо ;-)

Ответить | Правка | Наверх | Cообщить модератору

49. "Опубликовано описание функций FPGA для Talos Secure Workstat..."  +/
Сообщение от Michael Shigorinemail (ok), 05-Дек-16, 12:16 
> а вот царь не поверил и проверил в царское водке.

Нет, перед Архимедом стояла задача неразрушающего анализа -- быть менее образованным, чем некрософтовский спамобот, вообще-то стыдно.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру