Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Многими заявляется о существовании алгоритма, описанного Российским государственным стандартом ГОСТ P 50739-95, предусматривающего запись #00 в каждый байт каждого сектора для систем с 4-6 класса защиты и запись псевдослучайных чисел в каждый байт каждого сектора для систем 1-3 класса защиты. Однако данный ГОСТ содержит лишь формулировку «Очистка должна производиться путём записи маскирующей информации в память при ее освобождении перераспределении», которая не содержит какой-либо детализации относительно порядка перезаписи, количества циклов и битовых масок. В то же время, существует действующий Руководящий документ Государственно технической комиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации», изданный в 1992 году и предусматривающий ряд требований к механизму уничтожения информации для систем определённых классов защищенности. В частности, для классов 3А и 2A «Очистка осуществляется двукратной произвольной записью в освобождаемую область памяти, ранее использованную для хранения защищаемых данных (файлов)», для класса 1Г предусмотрена однократная перезапись.

Вероятность получить данные, закрытые любым аппаратным аналогом, где ключи хранятся в действительно защищенном месте
Часто ли вы бывали в критической ситуации? Далеко не самая большая часть людей будет думать в стрессовой ситуации о нажатии даже двух кнопок.
Уничтожение данных само по себе — бессмысленно, должен быть комплекс мер по обеспечению уничтожения этих данных и их недоступности, если это уничтожение ещё не произошло.
И, повторюсь, в случае (тайного) изъятия флешки не имеет значения, сколькими кнопками в ней что-то стирается, всё равно эти кнопки некому нажимать.
Но проблема в том, что товарищи заявляют её как защищённую с какими-то инновационными фичами, и при этом рассказывают нам, что эта защита обеспечивается обычным микриком
да ещё и залитым нерастворимым супер-компаундом (в этом месте некоторые даже поперхнулись)
Пример я могу привести только абстрактный, но в общих чертах я это уже делал, не вижу смысл повторяться.
А все инновации этого же уровня по факту уже давно производятся и продаются, по нормальным ценам.
Собственно, к цене телефонов Vertu тоже ни у кого из владельцев вопросов нет
По поводу цены — я вполне представляю себестоимость этого продукта, включая проектирование, разработку аппаратной части и стоимость производства в Китае.
А вот как делать удаление данных более интересным я описывать не буду, потому что это никому не надо.
В противном случае можно просто продавать условный молоток и флешку на одном брелке.
Хотя писали, что она для топ-менеджеров и
Никаких противоречий между цитатами нет, в первом случае описывается технически более правильное решение
во втором — существующие аналоги «инновационных» флешек по обычной цене, ссылки на которые тут уже кидались другими людьми
А вот как делать удаление данных более интересным я описывать не буду, потому что это никому не надо.
нет желания советовать что-то по удалению, это достаточно очевидные вещи, правда требующие почти индивидуальной реализации
повторюсь, в случае (тайного) изъятия флешки не имеет значения, сколькими кнопками в ней что-то стирается, всё равно эти кнопки некому нажимать.
А вот как делать удаление данных более интересным я описывать не буду, потому что это никому не надо.
По поводу цены — я вполне представляю себестоимость этого продукта, включая проектирование, разработку аппаратной части и стоимость производства в Китае.
А все инновации этого же уровня по факту уже давно производятся и продаются, по нормальным ценам.Примеры?
After 10 incorrect PIN attempts, the PIN, encryption key and data are permanently deleted (the drive is recoverable for future use, but not the data)
A thief could therefore not make repeated guesses at the PIN. The probability of guessing the PIN is 1 in 10 million.
1. Замена (или добавление) защищённого микроконтроллера, в котором хранятся крипто-ключи.О каком именно контроллере идёт речь?
Себестоимость производства этих флешек партией в тысячу штук в Китае без учета цены корпуса и без флеш-памяти будет не больше $10-12, я думаю.А что там есть кроме корпуса и памяти? Плату с контроллером имеете в виду? Да, я тоже думаю что цена будет такой. Плюс память. Плюс корпус, который по утверждениям производителя обсуждаемого устройства в малых партиях стоит как готовая флешка.
О каком именно контроллере идёт речь?
Я бы мог сказать что любой из тех, на получение документации по которому надо как минимум заключать NDA с производителем (а то и в гости приглашать представителей для проверки компании на всякие смешные опции), но это не так, некоторые из них тоже вскрываются на потоке.То что специальный контроллер не гарантирует отсутствие возможности вскрытия на потоке — понятно. Эту мысль как раз и пытался донести в предыдущих сообщениях в ответ на утверждения о том что нужен специальных контроллер. Потому и называл бухтёж о необходимости специальных чипов пустыми разговорами.
Флешка на основе абсолютно любого микроконтроллера со слотом под смарт-картуДа, это интересно. Такая мысль была. У меня, не знаю как на счёт создателей обсуждаемого дивайса. Не счёл её стоящей по причине того, что карту можно также отжать как и сам дивайс (о транспортировке разными путями как-то не подумал).
Поэтому интересно знать, специальный контроллер — это болтовня или что-то производится?
От идеи до гаджета. Путь «Самурая» в России