The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен первый чип на базе открытой платформы OpenTitan, opennews (??), 16-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Представлен первый чип на базе открытой платформы OpenTitan"  +12 +/
Сообщение от Аноним (1), 16-Фев-24, 00:16 
>The device identifier is a globally unique 256b value provisioned on each device’s OTP memory in early manufacturing stages (e.g. wafer test). It is used to facilitate device tracking during manufacturing and provisioning.

Сразу ффтопку зондоговно.

Ответить | Правка | Наверх | Cообщить модератору

3. "Представлен первый чип на базе открытой платформы OpenTitan"  +12 +/
Сообщение от Аноним (1), 16-Фев-24, 00:20 
И ещё
>Silicon Creator identifier. Assigned by the OpenTitan project.
>Device root key. Provisioned at manufacturing time by the Silicon Creator. Hidden from software once personalization is complete.
> Additional diversification key stored in flash. Provisioned at manufacturing time by the Silicon Creator. Hidden from software once provisioned.

То есть это фундаментально не то устройство, на котором можно сделать смартфон, и продавать его не прошитым, с прицелом на то, что юзер зальёт свои ключи перед первым использованием и сам себе будет аттестовывать. Это просто очередной чип для DRM. От гуглага иного ожидать было и нельзя.

Ответить | Правка | Наверх | Cообщить модератору

4. "Представлен первый чип на базе открытой платформы OpenTitan"  +6 +/
Сообщение от Аноним (-), 16-Фев-24, 01:14 
Ну, спецификация же открытая.
"Доступны кода и схемы, а также полностью открытый процесс разработки"
Уверен что уже завтра Сообщество™ начнет разработку поистене свободного устройства!
Ведь корпорации никогда не смогут победить объединиение свободных людей!
Ответить | Правка | Наверх | Cообщить модератору

5. "Представлен первый чип на базе открытой платформы OpenTitan"  +4 +/
Сообщение от Anonim (??), 16-Фев-24, 02:10 
Пока, что корпорации сильно чаще побеждают, чем проигрывают...
Ответить | Правка | Наверх | Cообщить модератору

46. "Представлен первый чип на базе открытой платформы OpenTitan"  +1 +/
Сообщение от Аноним (46), 16-Фев-24, 15:09 
Это был сарказм.
Ответить | Правка | Наверх | Cообщить модератору

25. "Представлен первый чип на базе открытой платформы OpenTitan"  +1 +/
Сообщение от Аноним (25), 16-Фев-24, 08:11 
И не просто начнут разработку, а ещё и производство наладят. Закупят продукции корпораций, наклеют свои "Respects Your Freedom" и барыжить станут на том же https://ryf.fsf.org/ по цене в разы больше.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

52. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (-), 16-Фев-24, 16:18 
> Чтобы в сша разрабатывалось нечто реально полностью защищённое и безопасное
> в плане ИТ - такое тамошним службистам и в кошмаре не приснится

А в чем проблема то если там можно свою фирмварь лить будет? Например серийник. Если фирмварь ваша, наружу его можно тупо никому никогда не отдавать. Или отдавать вместо него что-то левое. Или какой-то хэш оного, да еще меняя алго изредка, чтоб "глобальным" трекерам уж точно не скучалось.

А обычная васянпрога (и даже не очень обычная) по задумке не должна уметь вот так наобум переливать такому чипу фирмвару все таки - в таком виде он из секурити фичи станет зачотным бэкдором. И там уже не в серийнике чипа проблема.

Ответить | Правка | Наверх | Cообщить модератору

74. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (74), 20-Фев-24, 16:09 
>А обычная васянпрога (и даже не очень обычная) по задумке не должна уметь вот так наобум переливать такому чипу фирмвару

Конечно, доллжна. На контроллер отдельную ногу. Подтянута к Vcc - нельзя, подтянута к земле - можно. Подтягивание к земле — через обычную кнопку.

Ответить | Правка | Наверх | Cообщить модератору

29. "Представлен первый чип на базе открытой платформы OpenTitan"  +2 +/
Сообщение от Аноним (29), 16-Фев-24, 09:08 
Что такое поистене?

Уверен что уже завтра Сообщество™ начнет разработку поистене свободного устройства!

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

35. "Представлен первый чип на базе открытой платформы OpenTitan"  +1 +/
Сообщение от eugener (ok), 16-Фев-24, 10:16 
>  Что такое поистене?

искаж. "пои́стине" - (наречие, книжное) "действительно", "в самом деле".

Ответить | Правка | Наверх | Cообщить модератору

32. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (32), 16-Фев-24, 10:04 
Твой сарказм и ирония абсолюно понятны, но выпечку реальных чипов могут позволить себе только корпорации, потому что оплачивается она с прибылей, а чтобы прибыли были — нужно выпускать именно зондоговно.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

36. "Представлен первый чип на базе открытой платформы OpenTitan"  +1 +/
Сообщение от Аноним (36), 16-Фев-24, 11:08 
А как корпорации жили раньше без "зондоговна" и еще получали при этом прибыль?
Ответить | Правка | Наверх | Cообщить модератору

38. "Представлен первый чип на базе открытой платформы OpenTitan"  +2 +/
Сообщение от Аноним (38), 16-Фев-24, 11:34 
> А как корпорации жили раньше без "зондоговна" и еще получали при этом прибыль?

Плохо жили - недополучали прибыль целыми процентами, товарищи акционеры-учредители-директора ни кушать, ни спать спокойно не могли!

Ответить | Правка | Наверх | Cообщить модератору

37. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Советский инженер (ok), 16-Фев-24, 11:27 
ели взять что-то порядка 150нм, то такое могут себе позволить даже сенйоры-помидоры.
да, это не 5 коп. это пару десятков тысяч USD. но все же.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

21. "Представлен первый чип на базе открытой платформы OpenTitan"  +1 +/
Сообщение от Аноним (21), 16-Фев-24, 06:50 
> очередной чип для DRM

Тоже так понял. Чип, который ничего полезного (или совсем ничего) не делает, можно просто припаять (или приклеить) к материнской плате. Мировой опыт описан в источниках.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

41. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Ананоним (?), 16-Фев-24, 13:35 
Вы просто неправильно понимаете что такое свобода. Для них это тотальный контроль за муравейником, а для вас это сокрытие от надзирателя.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

75. Скрыто модератором  +/
Сообщение от Зазнайка (?), 28-Фев-24, 22:18 
Ответить | Правка | Наверх | Cообщить модератору

49. "Представлен первый чип на базе открытой платформы OpenTitan"  –1 +/
Сообщение от Аноним (-), 16-Фев-24, 16:05 
> Сразу ффтопку зондоговно.

Не хотелось бы вас расстраивать - но сейчас уникальный серийник есть у практически каждого проца, и даже многих МК. А также в HDD, SSD, да даже цуко SD картах а порой и чипах RAW флеша.

Более того - иногда его отсутствие хреново. Скажем серийник можно юзать как (небольшую часть!) инициализации random seed.

А если все системы 100% идентичные и фирмвар одинаковый (вы же не будете каждому чипу уникальный фирмвар генерить?), при случае очень круто получается, когда у вас есть миллион девайсов, с одинаковой фирмварью, они дружно всей толпой генерят - ОДИНАКОВЫЕ КЛЮЧИ! И в какой-то момент оказывается что васян купивший девайс так то получил счастливый билет и может рулить всем миллионом. "Угадав" все и вся. Конечно тупой юзеж серийника если он последовательный не сильно поможет. Но как часть менее тупой инициализации - уже вариант.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

59. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (59), 17-Фев-24, 01:56 
Вы просто ничего не понимаете в аппаратной безопасности. В нормальных вещах для встроенной случайности используется intrinsic PUF. Это когда с чипами делаешь абсолютно точно то же самое, более того, стремишься к этому - а каждый чип получает уникальную случайность, причём в нормальных решениях чип сделан так, что он эту случайность даже самому вендору не выдаст. А внедрение вендором ключей для аттестации - это просто впихивание себя на критическую позицию, чтобы продавать юзеров копирастам оптом и в розницу.
Ответить | Правка | Наверх | Cообщить модератору

66. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (-), 17-Фев-24, 17:24 
> Вы просто ничего не понимаете в аппаратной безопасности.

А эксперты нам мастеркласс дадут? И если да то как насчет открытых дизайнов чипов, где все честно? А random seed можно заткнуть и софтварно, просто сложнее и дольше. Поэтому вон те на этом налетают, когда их песенка угадывается с 1 ноты.

> В нормальных вещах для встроенной случайности используется intrinsic PUF. Это когда с
> чипами делаешь абсолютно точно то же самое, более того, стремишься к этому - а
> каждый чип получает уникальную случайность,

Вообше, каждый чип уникален из-за разброса процессов. Если враждебный фирмварь задастся целью, сможет и без серийников их различать, сложнее но реализуемо. Так что если фирмвар враждебен юзеру это в любом случае не айс.

> причём в нормальных решениях чип сделан так, что он эту случайность даже самому
> вендору не выдаст.

Если вы не производитель чипа - сложновато проверить что все честно. Поэтому хороший дизайн софта не должен уповать на только это, имхо. Более того - есть зиллион pre-existing систем с такой проблемой. Так что почему бы не юзать доступную энтропию и вообще отличия чипов для разброса в начальных состояниях - черт бы его знает.

> А внедрение вендором ключей для аттестации - это просто впихивание себя на
> критическую позицию, чтобы продавать юзеров копирастам оптом и в розницу.

Отож, каждый хочет побыть президентом планеты. Даже если и карманным, пустячок а приятно.

Ответить | Правка | Наверх | Cообщить модератору

73. "Представлен первый чип на базе открытой платформы OpenTitan"  +/
Сообщение от Аноним (73), 20-Фев-24, 03:12 
>Вообше, каждый чип уникален из-за разброса процессов. Если враждебный фирмварь задастся целью, сможет и без серийников их различать, сложнее но реализуемо.

Это уже фингерпринтинг. PUF - это когда почти то же самое, но аппаратно. Разница в том, что PUF ты пропатчить не можешь. Но можешь проглитчить в некоторых реализациях :)

> И если да то как насчет открытых дизайнов чипов, где все честно?

Да как обычно, PUF прямо в код засовываешь, код публикуешь. А в каждом чипе всё равно ключ разный выводится, как раз из-за неконтролируемости условий производства. Дальше один e-fuse (которые правда ломаются FIBом, но на такое есть свой финт, против которого нет приёма).

>Если вы не производитель чипа - сложновато проверить что все честно.

Верно. Вам всё равно придётся доверять производителю чипа. Но согласись, производитель чипа, не делающий для себя монополий и преференций и просто честно выпекающий чипы, куда больше доверя заслуживает, чем тот, кто не смотря на то, что он тут подрядчик, а клиент всегда прав, берёт и эксплуатирует клиентов за их же деньги. А то что бекдора нет — ну скинутся несколько на независимую лабораторию, проверят случайный чип из партии, и определят, должен ли им вендор за бекдор.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру