Search
Write a publication
Pull to refresh

Comments 18

Нет, просто берешь новую штуку, вводишь девичью фамилию матери и дальше пользуешься.
«Верить в наше время нельзя никому. Порой даже самому себе. Мне — можно.»
У Вишневского хорошо про это:
«Все больше людей нашу тайну хранит...»
UFO landed and left these words here
Даешь криптографию населению! А как же дяди из правительства?…
Дяди не нужны, передовые инженеры (а по совместительству и маркетологи) сделают все сами. Вот еще один Vault с более печальной судьбой.
> Project Vault имеет:
> — Процессор на базе ARM;

Странно, в git пишут про modified OpenRISC 1200
На презентации использовали плату с FPGA, видимо там и крутился OpenRISC 1200. Скорее всего про ARM ошибка.
В git там и поддержка cortex-m3 есть в сырцах.
Я так понял это вариация Trusted Platform Module, только в отдельной железке. Почти все топовые мобильные процы имеют встроенную реализацию такой вещи на основе ARM TrustZone (Qualcomm, EXYNOS etc.) еще и реализуют общий стандарт интерфейса TEE. Проблема всех существующих в том что только вендоры и «особо доверенные» партнёры под них могут писать. Учитывая это Vault вещь интересная, хотя есть пару вопросов к секьюрности, например кто может гарантировать что зловред не перехватит file i/o до модуля (открытый текст)?
Зловред может и за клавиатурой шпионить. Тут наверно имелось в виду защита от подслушивания со стороны оператора/интернет-провайдера и систем локального радиоперехвата. А так-то можно камерой подсмотреть изображение на экране телефона…
Я не имел в виду технические средства. Только софт. И согласитесь — хорошо бы иметь защиту личных данных на устройстве от «недоверенных\зловредных» программ а не только от большого брата. При правильной реализации Vault это сможет сделать хоть и частично.
При правильной реализации Vault это сможет сделать хоть и частично.

Например, как вы это видите?
Верификация обращащегося приложения. Как конкретно — совсем другой вопрос. Слишком много условий, например:
  1. Уровень поддержки со стороны ОС
  2. Уровень поддержки со стороны остального железа
Не думаю, что это TPM. Скорее, обычный шифротокен со встроенной памятью. Через такой девайс вы, например, Trusted Boot не сделаете, для этого нужна поддержка со стороны процессора же.
Ну это само собой. Есть конечно варианты но смысл железки не тот.
Sign up to leave a comment.