DO s plovoucim kodem a bezpecnost

Petr Zahradnik clexpert@clexpert.cz
Čtvrtek Listopad 29 17:35:15 CET 2007


Puvodni zprava ze dne 29.11.2007 od Rollfree:

> Podle navodu se to dela tak, ze se prijimac prepne do uciciho rezimu
> a vysle se bezny signal klicenkou.

Ano, pokud jsou to ty jednodussi schemata uceni. Existuje i secure
learn, tam je to malinko jinak.

> Z toho ale plyne, ze v tom jednochipu v prijimaci musi byt ulozen
> stejny klic, jako maji ty klicenky. Jako maji VSECHNY klicenky od
> Flajzara.

Ano. A jinou tam neprihlasis. Ale muzes si ten klic preprogramovat,
pokud na to mas programator.

> Takze z toho plyne, ze Flajzar (to neni nic proti teto firme, chran
> buh) teoreticky umi snadno otevrit vsechny jim dodane prijimace,
> max. na to muze potrebovat odposlechnout jeden legalne vyslany
> signal.

Vicemene mas pravdu. Pokud se pouziva nejaky simple learn, tak ano. A
protoze nepouziva secure learn, muze to pak odemknout kazdy, kdo ten
kod desifruje. Coz je docela obtizne, ale nikoliv nemozne. Vetsi
riziko je tam spis v tom, ze se ten sifrovaci klic provali.

> Uznavam, ze ten to asi delat nebude,

Ten to delat treba nebude, ale nejaky hodny zamestnanec by uz treba i
mohl :-)

> ten by si umel udelat zadni vratka i jednoduseji (napr. na jeden
> presne definovany konstatni kod). Ale taky z toho plyne, ze pro
> pripadny reverse-engineering si muzu koupit sve ovladani a
> pokusnicit doma. Pokud najdu klic, tak vim, ze je stejny, jako u
> vsech dalsich ovladani od teto firmy.

Ano. Presne tak.

> Mel jsem predstavu, ze je to udelano ponekud sofistikovaneji.

Da se to udelat sofistikovaneji, kdyz se to spravne naprogramuje.

Petr Zahradnik, pocitacovy expert

==========================================================
Petr Zahradnik, Computer Laboratory
Obvodova 740/14, 400 07 Usti nad Labem
telefon: 475 501 627, mobil: 602 409 601, fax: 475 511 338
web: http://www.clexpert.cz, e-mail: clexpert@clexpert.cz
ICQ: 21215917, MSN: clexpert@clexpert.cz
==========================================================
 





Další informace o konferenci Hw-list