Hehe a czy SDK pozwala zapisywaæ wewn±trz urz±dzenia 1024 ostatnio wygenerowane klucze sesyjne ? :-) .
Hehe a czy SDK pozwala zapisywaæ wewn±trz urz±dzenia 1024 ostatnio wygenerowane klucze sesyjne ? :-) .
"Wojciech Fryby¶u" snipped-for-privacy@pocztaNO-SPAM.iUSUNTOnteria.pl> wrote in message news:gph81m$rpf$ snipped-for-privacy@nemesis.news.neostrada.pl...
To nie ma sensu. Je¿eli mo¿na ci podes³aæ trojana i z ramu podgl±daæ twój komputer to ca³a ta otoczka nie ma sensu. Najs³abszym punktem jest komputer. Zeby odizolowaæ z kryptografi± od komputera potrzebujesz silnego prosesora czy wrêcz akceleratora mno¿enia, potêgowania to wyliczania choæby wspó³czynników RSA czy DH. Musisz mieæ szybki komputer w tym donglu tak z
500 mo¿e 1000MHz, z mno¿eniem 64x64 w jednym takcie ale lepiej 128x128 :-) je¶li by¶ chcia³ szyfrowaæ pocztê to ok ale pozostaje problem wpisania has³a do samego klucza. No przecie¿ nie z klawiatury zawirusowanego komputera? Problem jest ogólnie z³o¿ony. Prêdzej z³ami± ciebie ni¿ system kryptograficzny. Potrzeba czego¶ z tajemnicami wspó³dzielonymi miêdzy u¿ytkownika i maszynê, ltóre mo¿na by jako¶ zniszczyc bezpowrotnie.
Bez wdawania sie w dyskusje: takie rzeczy sa, tylko co i jak to nie jest informacja jawna.
Ależ wiem, ze sa. moge kupic na allegro iKey-a Ale pytam o rozwiazanie open hardware. A jesli nie ma to ile by kosztowalo.
"Wojciech Fryby¶u" snipped-for-privacy@pocztaNO-SPAM.iUSUNTOnteria.pl> wrote in message news:gprtpf$pg6$ snipped-for-privacy@nemesis.news.neostrada.pl...
Takie super szybkie kilkaset z³otych. Szybki procersor i du¿e fpga no i plus jakie¶ tam dodatki.
Nickelodeon pisze:
Nie ma lekko. Każde urządzenie przyjmuje tylko apgrejdy zaszyfrowane indywidualnym kluczem. Sprzedając urządzenie i przekazując klucze apgrejdowe [wiadomo komu], udostępniamy metodę wgrania tam dowolnych algorytmów szyfrowania. A potem [wiadomo kto] udostępnia urządzenia do użytku zainteresowanym. Wszystko w takim razie polega na zaufaniu klienta końcowego do [wiadomo kogo] implementującego algorytm i wgrywającego apgrejdy.
Można jeszcze prościej - niezależnie od super duper algorytmu open source i urządzenia o w 100% znanej konstrukcji - wystarczy zastosować podsłuch pasywny otoczenia. No bo co przyjdzie po bardzo bezpiecznym telefonie, gdy do garnitura wspomnianego Brata wszyjesz zwykły trywialny nadajnik FM. Przecież komórka nie jest po to, aby gadać przez nią jedynie w komorze izolującej.
No tak i ciekawi mnie kto posiada klucze apgrejduj±ce do telefonów Cygnus ? :-) A ile takich kluczy apgrejduj±cych jest? I komu je dajecie :-) To wszystko nie ma sensu :-) Politycy boj± siê rozmawiaæ ze sob± czy przez telefony nawet o sprawach zwi±zanych z pe³nieniem mandatu pos³a :-) Taka zarz±dzalna funkcjonalno¶æ jest bez sensu :-)
A tam :-) Nie jest chyba a¿ tak ¼le ¿eby jeden dyba³ na drugiego i wszyswa³ sobie mikrofon czy zak³adali mu pods³uchy w pokojach :-) Taka praca nie ma sensu je¿eli ciê inwigiluj± :-)
Nickelodeon pisze:
A czy ja napisałem, że chodzi o serię Cygnus?
Co za ró¿nica, pewnie mechanizm ten sam :-) Ale coby nie mówiæ Cygnusy s± po 99z³ - gdzie¶ widzia³em :-) Widaæ siê nie sprzedawa³y :-) Ciekawe czemu ? :-)
Nickelodeon pisze:
Aha. Ciekawe, e nikt nie wpadl na to by zrobic to w komorce.
Sam szukalem jakiegos prostego programu, ktory by w javie szyfrowal np. uzywajac ECC. Nie ma takich programow. Cos co nie zapisuje niczego. Cos co tylko liczy i już.
Nickelodeon pisze:
Ano wlasnie pisalem, ze musi miec wyswietlacz i jakas klawiature. Wyswietlaczem moze byc 8 lampek, a klawiatura moze miec 5 przyciskow, ale jednak.
A jak masz podwojne hasło i ukryty kanał jak w truecrypt?
"Wojciech Fryby¶u" snipped-for-privacy@pocztaNO-SPAM.iUSUNTOnteria.pl> wrote in message news:gprvfg$l0m$ snipped-for-privacy@atlantis.news.neostrada.pl...
Jak ciê z³api± w Chinach to ju¿ im wszystko wy¶piewasz :-) Prêdzej potrzebny jest mechanizm samodestrukcji, bez mo¿liwo¶ci odtworzenia kluczy. Jak co¶ padnie to tracisz dane, w ten deseñ ¿eby¶ móg³ wyj±æ zawleczkê i skasowaæ tajne obszary bezpowrotnie i ¿eby te obszary nie da³y sie kopiowaæ na drugi taki pen.
"Wojciech Fryby¶u" snipped-for-privacy@pocztaNO-SPAM.iUSUNTOnteria.pl> wrote in message news:gprv8j$l0m$ snipped-for-privacy@atlantis.news.neostrada.pl...
Najgorsze sa te dodatkowe ficzery jak zapis historii rozmowy, statystyk i innych ¶mieci. Mnie zastanawia czemu do dzisiaj nie mo¿na w telefonie komórkowym skutecznie skasowaæ zawarto¶ci pamiêci? Czemu nie ma tam funkcji full erase?
Użytkownik "Adam Dybkowski" snipped-for-privacy@45wp.pl napisał w wiadomości news:gphaqn$cql$ snipped-for-privacy@news.wp.pl...
"rządy Rosji, Białorusi, Chin, Turcji i Arabii Saudyjskiej już zdążyły wprowadzić zakaz korzystania z telefonów z systemem SYLAN."
bubel z Polski
U¿ytkownik "Nickelodeon" snipped-for-privacy@a.b napisa³ w wiadomo¶ci news:gps0lq$3fe$ snipped-for-privacy@opal.futuro.pl...
¯eby "wielki brat" mia³ kontrolêNickelodeon pisze:
Zatem taki sprzecik USB jest właśnie najlepszy.
eee będzie zabugowany jak ta lala :-) Same tajemnice w tym telefonie. Wczoraj było wyjaśnienie konstruktora tego telefonu Adama , który pisał, że są klucze do apgrejdów i ciekawe kto będzie je miał do tych aparatów. Firmware powinien być uwolniony. Szkoda czasu na takie coś :-)
"Wojciech Fryby¶u" snipped-for-privacy@pocztaNO-SPAM.iUSUNTOnteria.pl> wrote in message news:gpt9ur$mlu$ snipped-for-privacy@nemesis.news.neostrada.pl...
Tak. Ale by musia³ byæ niepodatny na apgrejd firmweru ¿eby jak±¶ sztuczk± nie da³o siê go zmusiæ do po³kniêcia skompromitowanego softu. Zawarto¶æ zaszyfrowana, klucze zaszyfrowane, a ty by¶ mia³ do nich pin kody, niszcz±ce klucze po trzecim wpisaniu b³êdnego pinu. Mo¿e do tego jeszcze jaki¶ czynnik dodatkowy na walidacjê u¿ytkownika i czy nie jest pod przymusem. Wiesz do 99% zastosowañ wystarczy laptop z oprogramowaniem.
Nickelodeon pisze:
Ja bym wolał by był dowolnie upgradowany, ew. wersja dla szpiegów z firmware w romie/scalaku. Ja tam wolałbym sie pobawić, a nie jakies super tajne rzeczy robić. No i chyba jak w komputerze (wersja pośrednia) masz kartę pamięci zmienną (ale wiesz co wkładasz) i firmware niezmienny (bootloader) w kluczu.
Ale w założeniu miało byc wygodnie. Nie trzeba pinu, wystarczy klucz. Nie trzeba sie logować, nie trzeba pamiętac hasła do GG,jabbera, skype itd.
"Wojciech Fryby¶u" snipped-for-privacy@pocztaNO-SPAM.iUSUNTOnteria.pl> wrote in message news:gptqub$i4g$ snipped-for-privacy@nemesis.news.neostrada.pl...
Tak tak ale mnie chodzi o mechanizm taki ¿eby nie da³o sie u¿yc sztuczki ¿eby cie przekonaæ do wgrania czego¶ czego nie chcesz. Urz±dzenie musi byæ do samodzielnego programowania ale w taki sposób ¿eby wykluczyæ wgranie softu trojanem czy np jak na chwilke zostawisz tego pena i ci kolega wetknie w programator. Musisz byæ pewny ¿e sprzêt jest jako¶ personalizowany. Chodzi o przypadkowe sytuacje i operacyjne wgranie ci tam czego¶.
Have something to add? Share your thoughts — no account required.
Ask the community — no account required