Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Правда, это уже четвертый кристалл данной, 7-ой версии Студии… Ну что поделаешь, не распространяются по Интернету апдейты, не могут.
Есть проблема физической утечки данных с завода третьим лицом
Есть проблема физической утечки данных с завода третьим лицом
Если вы говорите о этой проблеме, то почему считаете, что ей не подвержено производство «уникальных кристаллов»? Тоже самое абсолютно.
Последние два пункта — мимо кассы. Понимаете, ну внес к примеру, разработчик уязвимость, позволяющую выполнять произвольный код…
Осталась заранее заложенная уязвимость в виде выполнение кода на другой таблице опкодов, заранее известной разработчику процессора. Как думаете, как скоро вскроется такая закладка?
Но, к счастью, после грамотного аудита безопасности почти невозможно скрыть факт физического выноса таблиц.
Последние два пункта — мимо кассы. Понимаете, ну внес к примеру, разработчик уязвимость, позволяющую выполнять произвольный код…Выполнять — это позднее. А прежде всего — простое чтение и запись памяти в указанное место, создание дампа.
Осталась заранее заложенная уязвимость в виде выполнение кода на другой таблице опкодов, заранее известной разработчику процессора. Как думаете, как скоро вскроется такая закладка?Может никогда не быть обнаружена, особенно, если эта закладка неявной формы. Это крайне сложно искать.
Так как с этим бороться?
Но, к счастью, после грамотного аудита безопасности почти невозможно скрыть факт физического выноса таблиц.Это же должно иметь какое-то основание, а не фантазия про «грамотный аудит».
RSA так же является конечной табличной заменой. Как говориться, все дело в длине ключа. Длина ключа в данном случае — 128 бит
Один слой виртуализации — замедление в десятки раз
ЧЁ?
Один слой виртуализации — замедление в десятки раз
Набор опкодов определяется случайным образом на заводе-производителе при прожиге пластины.
опен сорс один раз поднапряжётся и сделает кристалл, на котором запустится любая GNU совместимая программа
Четыре байта на опкод, значит? Возможно будет собрать аппаратный брутфорсер, который будет гонять всевозможно скомпилированные программы на «кристалле», до победного конца. Либо вирус будет сам подбирать, закон Мура ведь позволит и вирусам наращивать мощности.
Идеальная защита! Никто не может написать вирус, если ассемблерные команды — другие!
Будут очень выделяться типовые участки
В ситуации, когда наличие скриптового языка будет угрожать безопасности, я думаю, от них будут отказываться в пользу компилируемых.Что же они уже сейчас не поотказывались? Да потому что скрипты слишком полезны и ускоряют разработку. То есть, от них огромная финансовая выгода. «Штафы по убыткам» сейчас практически отсутствуют в сфере ПО (всё идёт «как есть» и «без гарантий»)
Таким образом, придется не ломать сайт, читая его код и узнавая запросы к БД, а ломать готовое приложение. Т.е. никакого доступа с SQL вы не получите.Тот же firefox вовсю внутри пользуется SQLite. А доступ к SQL хакеры разумеется получают не напрямую, а из-за того, что пользовательские данные так или иначе доходят до SQL-скриптов, и, если они должным образом не экранированы, могут попасть в скрипт не как данные, а как команды, и выполниться.
In future: new MS Office 2030 in WebУже сейчас есть всякие Office 365 и Google Docs
Защита софта в 2025