|
Виж темите без отговор | Виж активните теми
Дата и час: Пон Юли 27, 2026 5:13 pm
| Автор |
Съобщение |
|
bateAz
Ранг: Форумен бог
Регистриран на: Нед Сеп 26, 2004 4:11 pm Мнения: 3750 Местоположение: София
|
Има и друго нещо : май че всички контролери имат такъв механизъм, който обаче се крие от производителя както
|
| Нед Ное 06, 2005 9:26 pm |
|
 |
|
bateAz
Ранг: Форумен бог
Регистриран на: Нед Сеп 26, 2004 4:11 pm Мнения: 3750 Местоположение: София
|
Има и друго нещо : май че всички контролери имат такъв механизъм, който обаче се крие от производителя както девица си крие *******. Това вече си е умишлено поставено поради ред причини. Нещо като 'случайните' дупки в сигурността на много софтуери.
P. S. Не че повечето не са баш бъгове.
|
| Нед Ное 06, 2005 9:27 pm |
|
 |
|
Gogo
Ранг: Форумен бог
Регистриран на: Чет Фев 24, 2005 11:41 pm Мнения: 1049 Местоположение: Pz
|
Добре, както кажеш...
Първо - безплатен обяд няма - не ги отварям аз (и аз да бях, пак щеше да е скъпо, ама нямаше да знаете, че сам аз  ) .
Второ - цената зависи от чипа и е >1000$. (затова ако дадеш на някой отворко чип, да ти го хаква по този начин, трябва да го увиеш в дебел слой банкноти  )
И трето - за да се усведомиш малко по въпроса, не е лошо, да се зачетеш в някой форум на GSM унлокери. Например http://forum.gsmhosting.com/vbb/index.php - (например раздел "Flasher DCT-4"). Там има пуснати свободно доста тулове, а производителите реват като хималайски мечки. Как според тебе ги четат, като са все с различни чипове: Griffin box - Philips XAG49, Prodigy box - PIC18LF452, UFS - Atmega8, JAF - Atmega128...
още да изброявам ли???
|
| Нед Ное 06, 2005 9:50 pm |
|
 |
|
ToHu
Ранг: Форумен бог
Регистриран на: Нед Сеп 26, 2004 9:21 pm Мнения: 30685 Местоположение: София
|
А не забравяйте чеима и друга страна, не всеки иска да ти прочете кода за да произвежда изделието, понякога го правят за да злоупотребяват с него ..... и не знам от кое се печели повече, е второто си е в 99% от случаите подсъдимо но .......
|
| Нед Ное 06, 2005 10:12 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
има и руска фирма в която срещу 3-5 хиляди долара четат почти всички по разпространени процесори.
в някои случаи става като отварят механично процесора,и човъркат фусовете с лазер. Имаха доста едри смимки публикувани на части от кристала на няколко типа процесори. Явно имат невероятна техника гадовете.
|
| Нед Ное 06, 2005 11:10 pm |
|
 |
|
freestyler
Ранг: Минаващ
Регистриран на: Пон Ное 07, 2005 9:17 pm Мнения: 57
|
Izviniavai 4e ne sam pisalite po-gore, ama na assembler li iska6 coda ili na C? 
|
| Пон Ное 07, 2005 9:19 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
Въпрос на уважение към останалите от форума е да пишеш на Кирилица.
А от въпроса който задаваш е ясно че не си наясно с въпроса и само си чешеш езика 
|
| Пон Ное 07, 2005 9:37 pm |
|
 |
|
freestyler
Ранг: Минаващ
Регистриран на: Пон Ное 07, 2005 9:17 pm Мнения: 57
|
Zdraveite,
Parvo iskam da se izvinia che pi6a na latinica. Prosto niamam phoneti4na klaviatura na PCto, a BDS e goliam ujas. Prochetoh che Rekonstruktor shte slaga web kirilizator i vsichko shte si e normalno. Sas sigurnost sam dosta zapoznat po temata koiato raziskvate tuk. Potarpevsh sam i ne stava duma za malko pari. Poznavam chovek koito se zanimava s tova i si varti dosta seriozen business sas code extraction. Stava duma za kakvi li ne microcontrolleri. Na vremeto kogato razrabotvahme producta si, toi ni posavetva da pregorim programnia interface na chipa. Prosto se podava visok tok v obratna posoka prez da kajem clock na interface i masa. Tova e dostatachno da se probie zashtitnia diod koito e slojen direktno na izvoda na chipa. Tova ne bi pozvolilo da se napravi clock glitching na chipa i da se izkara code sas brute force. Stava malko po-slojno - triabva fizi4eski da se otvori chipa, da se prerejat fusovete i da se mahne okasenia diod posle se prochita s normalen programator. http://www.cl.cam.ac.uk/users/sps32/http://www.cl.cam.ac.uk/~sps32/mcu_lock.htmlNe sam tragnal da sporia ili da se karam. Cheta ot dosta vreme vashia forum i ima dosta inteligentni hora. Obache iavno dosta ot vas ne sa se sblaskvali s chuvstvoto da ti clonirat producta i da go prodavat v hiliadi broiki I estestveno kato developer moga samo da stoia i da gledam - da se opitam da dam po-dobar support na klientite Da ne se otkloniavam mnogo ot temata Saglasen sam che v domashni uslovia ne moje da se postigne absolutno nishto. I realno poglednato ako edin product e malko po-specialen, vinagi shte se nameri niakoi koito 6te se zainteresuva da si plati da mu otvoriat chipa. Primerno ne si struva da se otvaria PIC16F874 ot alarma, zashtoto code e tolkova prost, che moje da se napravi za 3-4 dena.
Ne si spomniam moia chovek kakvo razpraviashe za tozi MSP430 v domashni uslovia (a i ne sam zapoznat s tozi microcontroller)
Obache sas sigurnost moje da se otvori v laboratoria.
Obache za edno si prav - ako ne pravish neshto apetitno za konkurenciata, nikoga niama da ti otvoriat chipa, dori i da ne si mu zatvoril
fusovete.
Blagodaria za izslushvaneto 
|
| Вто Ное 08, 2005 6:48 am |
|
 |
|
Топ
Ранг: Минаващ
Регистриран на: Пет Окт 28, 2005 3:24 pm Мнения: 30
|
 Споко
Прави сте, пичове, няма място за притеснения. В света на парите всяко нещо се прави само ако е икономически обосновано. И всяка система се счита за надеждна ако разходите за нейното "хакване" са по-високи от тези за регламентиран достъп. Няколко години проектирах и изграждах системи за охрана, и клиентите (собственици на търговси обекти, луксозни жилища и т.н.) винаги питаха дали може да се проникне през системата. Отговарях им откровено че може да се проникне през всяка система, въпроса е на каква цена. Ако подобна система за охрана е изградена на далеч "по-апетитни" места - големи търговски складове и т.н., и ако някой разполага с необходимите технически средства и специалисти, той ще отиде там, а не тук. И ако аз лично имам нужда от система за охрана, и на мен си ще изградя такава, и ще спя спокойно. А продуктите и системите на пазара са защитени само за "масовия потребител". То и сателитните програми са кодирани, и DVD-тата са кодирани с регионални кодове и т.н., ама голям праз... Имах честта в ТУ да ми преподава лично специалиста, който до преди демокрацията "копираше" западните интегрални схеми "със специално предназначение". Тогава чиповете бяха с твърда логика само, и просто се шлайфаше чипа слой по слой (микрон по микрон). Схемите бяха изградени от до 10 слоя и направо се снимаха маските за всеки слой - никой не си и правеше труда да прави "ривърс инженеринг" - да вади електрическата схема. Просто се копираха шаблоните и произвеждаха същите схеми. Всеки производител за чипове разполага с апаратура за анализ на дефектите и т.н. и естесвено всеки чип може да се отвори. Но е икономически оправдано само ако става въпрос за милиони бройки, или за стратегическа информация. Но електрониката за спътници, военни прибори и др. не се произвежда в Китай..., а само електроника "за масовия потребител". И там защитата се прави не по технически, а икономически способ - пускат се нови модели през кратко време, каквото и да копираш, то вече е старо и не се търси на пазара. Затова - споко! Ползвайте си контролрите от по 2,3,5 долара и да не ви пука. А просто за спорта в устройството сложете 4-5 контролерчета, и никой няма да се занимава да се рови.
|
| Вто Ное 08, 2005 10:45 am |
|
 |
|
ToHu
Ранг: Форумен бог
Регистриран на: Нед Сеп 26, 2004 9:21 pm Мнения: 30685 Местоположение: София
|
Не си съвсем прав, понякога контролерачета за някоко $ отговарят за сериозни неща ........ихората си правят труда, и не само за такива а и за много по-сложни, както казах не гледайнещата само от гледна точка копиране на изделие, въпреки че и това в опредлени сфери е доста рапростанена практика, и печеливша ...
|
| Вто Ное 08, 2005 11:04 am |
|
 |
|
Топ
Ранг: Минаващ
Регистриран на: Пет Окт 28, 2005 3:24 pm Мнения: 30
|
 Hopping Code
Добре, сега сериозно! Преди години, когато Microchip за първи път пуснаха на пазара генераторите на скачащ код, като реклама пуснаха обява че се дава $100,000 на този, който разбие алгоритъма. Още никой ги не е взел, къде са тия, дето за по няколко хиляди долара отваряли чипове и копирали всичко?!? Такива не се намериха доста време, и сега с тези чипове се правят почти всички по-скъпи автоаларми, дистанционно управление на охранителни решетки и т.н. Ако някой наистина разбие този код, ще може спокойно да си открадне всяка нова кола по света и да влвзе къде ли не, стоте бона в зелено ще са му най-малката далавера. Затова аз поне залагам в моите устройства такива доказали се в практиката решения. И щом един нов автомобил разчита на това чипче за защита, моите устройства не са нито по-сложни, нито по-скъпи от него, и спокойно могат да разчитат и те на това. А сигурно някъде по света има хора, участвали в разработката на този код (това всъщност са много алгоритми, които си прехвърлят управлението след всяко генериране на код) и тези хора може и да са си оставили "задни вратички", но не ми се вярва. Когато има нещо такова, много бързо се размирисва (виж Windows применро) хакерите веднага намират тези "пропуски" и бутат вируси... Една западна компания тук дотолкова имам мания че ще прави велики неща и всички ще ги окрадът, че разработва собствен 16-битов процесор и компилатор на С за него. И смеха е че служителите там работят за жълти стотинки и за джобни пари можеш да получиш всякаква информация... Най-добрата защита е икономическата, ето на пазара DVD плеяри по 50 Евро, за какво им е защита, кой ще ги произведе по-евтино...
|
| Вто Ное 08, 2005 12:57 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
А някой ако все пак се притеснява, freestyler каза метода - повреждане на програмиращия интерфеис. След това става много сложна и дебела работата,предполагам в някои случаи и въобще невъзможна.
Някои път става много лесно преминаването на защитата. Аз съм скачал защита ма Мотороли ЕПРОМ весия,при тях слабото място е захранващото напрежение,ако си по упорит и си направиш подходящо оборудване да манипулираш захранването по старичките им процесори не са проблем да се прочетат. PIC16F84 се побеждава като на минималното напрежение на което може да работи дълго и упорито му вкарваш смущения през кварца и го човъркаш с твои програматор стъпка по стъпка,случая е повече към шаманството но важното е че съм го правил и става и си е бъг на защитата.
А едни от неприятните за разбиване процесори са АТмега,поне руснаците твърдят така и цената за разбиване на AТмега е от наи високите.
Друг вариант на сериозна защита е процесора да проверява нещо по пиновете и ако установи че е запуснат извън схемата да си затрива сам паметта. Такава защита ми еба маиката веднъж в една навигация на Blaupunkt. Процесора е масков HC05,като го запуснеш на програматора си унищожава съдържанието на ЕЕprom-a. Специално там имаше решение,при включването на захранването да е в ресет и оттам веднага в bootstrap,но идеята за защита не е лоша като за някои случаи.
|
| Вто Ное 08, 2005 1:02 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
Топ примера ти е неподходящ. Става дума за алгоритъм а не за чип. Ако въпроса е да се клонира едно конкретно дистанционно това не е проблем. Пиковете се на наи ниската ценова графа за разбиване  .
Въпроса е да се разбие алгоритъма по записани излъчвания на команди. Това си е математика.
|
| Вто Ное 08, 2005 1:09 pm |
|
 |
|
TheHungry
Ранг: Почетен член
Регистриран на: Съб Сеп 03, 2005 11:31 am Мнения: 766 Местоположение: Пловдив
|
Относно Hopping Code потърси в нета и ще видиш че не е толкова сигурен колкото казват от Microchip. А за наградата, е то е естествено че никой няма да си признае че го е hack-нал най малкото защото икономически ще му е по изгодо да си го ползва сам или да продава KNOW-HOW на заинтересуваните . То е като със защитите на софтуера естествено е че не всичко което е разбито се пуска за масовия потребител защото веднага пускат нова версия със сменен код и битката започва отначало а така си мислят че тяхната защита е неразбиваема и си карат със старата.
.
|
| Вто Ное 08, 2005 2:08 pm |
|
 |
|
Топ
Ранг: Минаващ
Регистриран на: Пет Окт 28, 2005 3:24 pm Мнения: 30
|
 OK
На пазара тези чипове за скачащ код се ползват масово, и ако наистина има такова устройство, не може се скри, за много пари става дума...
Прав си Никола, аз ползвам основно Атмега128. Когато му програмираш "fuse" битовете, то вътре в него един мустиплексор изключва пиновете от магистралата и софтуерните подходи умират. Това с ниски напрежения и да чоплиш по кварца става да отключиш някой откраднат автокасетофон, но тук не става. Като програмираш fuse бита "BOD", процесора е в ресет докато напрежението не стане достатъчно високо за стабилна работа. А мойе и да е избран за генератор вътрешния RC, та тези пинове изобщо и да не играят. Мултиплексора разрешава обратно включване на магистралата към пиновете само след команда "Erase" (никаква друга не се възприема) и едва след изтриване и на последния байт, се подава вътрешно сигнал за мултиплексора. А това че си самопрограмира и FLASH-а е супер, защото и при програмирани защитни битиве, то със мои си boot-loader пак може да си ъпдейтва фирмуера. Та софтуерно тези контролери надали ще ги хакнат, а хардуерните подходи с отваряне на чипа, струват доста пари. И то при услаовие че чипа вече не се е самоизтрил, трябват само няколко милисекунди енергия от батерията на RTC-то или от малкото кондензаторче наблизо... и хакера го духа.
|
| Вто Ное 08, 2005 2:55 pm |
|
|
Кой е на линия |
Потребители разглеждащи този форум: 0 регистрирани и 1 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|