Комментарии 5
Вроде, звучит умно.
А вот такое прочитаешь
репозитории крупного зарубежного разработчика ПО и системного интегратора Bitbucket
и прям думаешь, что ж за дремучие люди это писали, которые так над bitbucket'ом издевались?
Например, используя блок памяти с защитой от атаки повторного воспроизведения (RPMB)
RPMB не защищает от несанкционированного чтения, без доступа к RPMB-ключу просто не будет возможности сверить HMAC прочитанных данных, но сами данные прочитаются.
Вот почему стоит размещать критически важную информацию во встроенное ПЗУ микроконтроллера без возможности внешнего считывания.
Любая защита при наличии физического доступа ко всем компонентам - снимается, это всем известно, вся индустрия с этим живёт. Вопрос то - какова стоимость взлома против ценности информации на чипе? Ведь это явно не проделать вскрыв пол в самолёте и подцепившись на впаянный контроллер, или проделать? Сколько будет стоить иметь возможность так проделать? К каким подсистемам это даст доступ? Какие активы защищённой системы станут доступны злоумышленнику и в течении какого времени после нарушения периметра?
Получение доступа к защищённым данным во встроенной памяти