LINUX.ORG.RU

История изменений

Исправление KivApple, (текущая версия) :

На хабре была хорошая статься про реверс инженеринг чипов. И там автор очень скептически относился к идее таких закладок:

1) Реверс-инжениринг чипов это долго и дорого. Месяцы работы очень хороших специалистов. Особенно если нужно не просто скопировать (а даже это трудно, если авторы позаботились об обфускации топологии), а разобраться как оно работает.

2) Вшить закладку можно только проведя реверс-инженеринг. Хотя бы части чипа. Ведь какой смысл сделать 2 чипа в одном корпусе? Нужно как-то интегрировать закладку в существующий функционал чипа, иначе в ней будет мало смысла.

3) От поступления на фабрику масок до выпуска первых чипов проходит примерно две недели. И это обуследовлено всякими технологическими процессами (то есть нельзя тупить неделю, а потом быстро управиться за одну). Внедрить закладку за пару вечеров невозможно. Как 9 женщин не родят 1 ребёнка за месяц, так и в такие проекты не бесконечно масштабируются деньгами и ресурсами. Искусственное затягивание старта производства вызовет серьёзные подозрения заказчика, если применение такое ответственное (либо контракт разорвут, либо выпущенную партию будут контролировать ещё тщательнее).

4) Таким образом единственный вариант - сначала выпускать правильные чипы, а добавить закладку через несколько месяцев производства. Но такое будет элементарно обнаружено при выборочной проверки чипов (вскрывают и смотрят под микроскопом несколько чипов из партии) - даже идиот догадается, что если маски были отправлены одни, а чипы в ходе производства изменили свой вид, то здесь что-то не чисто. Впрочем, и просто отклонение произведённого чипа от исходной маски выявить тоже можно.

В общем, без серьёзного сабботажа со стороны разработчиков чипа, чтобы дали изучить все материалы сильно заранее и подготовиться к внедрению закладки - не взлетит. А с таким сабботажем закладку могут включить и в сам RTL.

Так что военным просто стоит вскрывать N случайных чипов в каждой партии и смотреть совпадает ли их вид под микроскопом с топологией маски. По сравнению со стоимостью разработки чипа фигня, а закладка не пройдёт.

P. S. Антенна, которая влезет в чип (при том что не должна повлиять на существующую топологию), обеспечит устойчивый приём максимум с пары миллиметров. Так что закладки активируемые сигналом со спутника следует оставить фильмам про шпионов. Ясное дело, что настоящией закладки выглядят скучнее (например, просто ухудшение энтропии генератора рандома).

Исправление KivApple, :

На хабре была хорошая статься про реверс инженеринг чипов. И там автор очень скептически относился к идее таких закладок:

1) Реверс-инжениринг чипов это долго и дорого. Месяцы работы очень хороших специалистов. Особенно если нужно не просто скопировать (а даже это трудно, если авторы позаботились об обфускации топологии), а разобраться как оно работает.

2) Вшить закладку можно только проведя реверс-инженеринг. Хотя бы части чипа. Ведь какой смысл сделать 2 чипа в одном корпусе? Нужно как-то интегрировать закладку в существующий функционал чипа, иначе в ней будет мало смысла.

3) От поступления на фабрику масок до выпуска первых чипов проходит примерно две недели. И это обуследовлено всякими технологическими процессами (то есть нельзя тупить неделю, а потом быстро управиться за одну). Внедрить закладку за пару вечеров невозможно. Как 9 женщин не родят 1 ребёнка за месяц, так и в такие проекты не бесконечно масштабируются деньгами и ресурсами. Искусственное затягивание старта производства вызовет серьёзные подозрения заказчика, если применение такое ответственное (либо контракт разорвут, либо выпущенную партию будут контролировать ещё тщательнее).

4) Таким образом единственный вариант - сначала выпускать правильные чипы, а добавить закладку через несколько месяцев производства. Но такое будет элементарно обнаружено при выборочной проверки чипов (вскрывают и смотрят под микроскопом несколько чипов из партии) - даже идиот догадается, что если маски были отправлены одни, а чипы в ходе производства изменили свой вид, то здесь что-то не чисто. Впрочем, и просто отклонение произведённого чипа от исходной маски выявить тоже можно.

В общем, без серьёзного сабботажа со стороны разработчиков чипа, чтобы дали изучить все материалы сильно заранее и подготовиться к внедрению закладки - не взлетит. А с таким сабботажем закладку могут включить и в сам RTL.

Так что военным просто стоит вскрывать N случайных чипов в каждой партии и смотреть совпадает ли их вид под микроскопом с топологией маски. По сравнению со стоимостью разработки чипа фигня, а закладка не пройдёт.

P. S. Антенна, которая влезет в чип (при том что не должна повлиять на существующую топологию), обеспечит устойчивый приём максимум с пары миллиметров. Так что закладки активируемые сигналом со спутника следует оставить фильмам про шпионов. Ясное дело, что настоящией закладки выглядят скучнее.

Исправление KivApple, :

На хабре была хорошая статься про реверс инженеринг чипов. И там автор очень скептически относился к идее таких закладок:

1) Реверс-инжениринг чипов это долго и дорого. Месяцы работы очень хороших специалистов. Особенно если нужно не просто скопировать (а даже это трудно, если авторы позаботились об обфускации топологии), а разобраться как оно работает.

2) Вшить закладку можно только проведя реверс-инженеринг. Хотя бы части чипа. Ведь какой смысл сделать 2 чипа в одном корпусе? Нужно как-то интегрировать закладку в существующий функционал чипа, иначе в ней будет мало смысла.

3) От поступления на фабрику масок до выпуска первых чипов проходит примерно две недели. И это обуследовлено всякими технологическими процессами (то есть нельзя тупить неделю, а потом быстро управиться за одну). Внедрить закладку за пару вечеров невозможно. Как 9 женщин не родят 1 ребёнка за месяц, так и в такие проекты не бесконечно масштабируются деньгами и ресурсами. Искусственное затягивание старта производства вызовет серьёзные подозрения заказчика, если применение такое ответственное (либо контракт разорвут, либо выпущенную партию будут контролировать ещё тщательнее).

4) Таким образом единственный вариант - сначала выпускать правильные чипы, а добавить закладку через несколько месяцев производства. Но такое будет элементарно обнаружено при выборочной проверки чипов (вскрывают и смотрят под микроскопом несколько чипов из партии) - даже идиот догадается, что если маски были отправлены одни, а чипы в ходе производства изменили свой вид, то здесь что-то не чисто. Впрочем, и просто отклонение произведённого чипа от исходной маски выявить тоже можно.

В общем, без серьёзного сабботажа со стороны разработчиков чипа, чтобы дали изучить все материалы сильно заранее и подготовиться к внедрению закладки - не взлетит. А с таким сабботажем закладку могут включить и в сам RTL.

Так что военным просто стоит вскрывать N случайных чипов в каждой партии и смотреть совпадает ли их вид под микроскопом с топологией маски. По сравнению со стоимостью разработки чипа фигня, а закладка не пройдёт.

Исправление KivApple, :

На хабре была хорошая статься про реверс инженеринг чипов. И там автор очень скептически относился к идее таких закладок:

1) Реверс-инжениринг чипов это долго и дорого. Месяцы работы очень хороших специалистов. Особенно если нужно не просто скопировать (а даже это трудно, если авторы позаботились об обфускации топологии), а разобраться как оно работает.

2) Вшить закладку можно только проведя реверс-инженеринг. Хотя бы части чипа. Ведь какой смысл сделать 2 чипа в одном корпусе? Нужно как-то интегрировать закладку в существующий функционал чипа, иначе в ней будет мало смысла.

3) От поступления на фабрику масок до выпуска первых чипов проходит примерно две недели. И это обуследовлено всякими технологическими процессами (то есть нельзя тупить неделю, а потом быстро управиться за одну). Внедрить закладку за пару вечеров невозможно. Как 9 женщин не родят 1 ребёнка за месяц, так и в такие проекты не бесконечно масштабируются деньгами и ресурсами. Искусственное затягивание старта производства вызовет серьёзные подозрения заказчика, если применение такое ответственное (либо контракт разорвут, либо выпущенную партию будут контролировать ещё тщательнее).

4) Таким образом единственный вариант - сначала выпускать правильные чипы, а добавить закладку через несколько месяцев производства. Но такое будет элементарно обнаружено при выборочной проверки чипов (вскрывают и смотрят под микроскопом несколько чипов из партии) - даже идиот догадается, что если маски были отправлены одни, а чипы в ходе производства изменили свой вид, то здесь что-то не чисто.

В общем, без серьёзного сабботажа со стороны разработчиков чипа, чтобы дали изучить все материалы сильно заранее и подготовиться к внедрению закладки - не взлетит. А с таким сабботажем закладку могут включить и в сам RTL.

Исправление KivApple, :

На хабре была хорошая статься про реверс инженеринг чипов. И там автор очень скептически относился к идее таких закладок:

1) Реверс-инжениринг чипов это долго и дорого. Месяцы работы очень хороших специалистов. Особенно если нужно не просто скопировать (а даже это трудно, если авторы позаботились об обфускации топологии), а разобраться как оно работает.

2) Вшить закладку можно только проведя реверс-инженеринг. Хотя бы части чипа. Ведь какой смысл сделать 2 чипа в одном корпусе? Нужно как-то интегрировать закладку в существующий функционал чипа, иначе в ней будет мало смысла.

3) От поступления на фабрику масок до выпуска первых чипов проходит примерно две недели. И это обуследовлено всякими технологическими процессами (то есть нельзя тупить неделю, а потом быстро управиться за одну). Внедрить закладку за пару вечеров невозможно. Как 9 женщин не родят 1 ребёнка за месяц, так и в такие проекты не бесконечно масштабируются деньгами и ресурсами. Искусственное затягивание старта продаж вызовет серьёзные подозрения заказчика, если применение такое ответственное (либо контракт разорвут, либо выпущенную партию будут контролировать ещё тщательнее).

4) Таким образом единственный вариант - сначала выпускать правильные чипы, а добавить закладку через несколько месяцев производства. Но такое будет элементарно обнаружено при выборочной проверки чипов (вскрывают и смотрят под микроскопом несколько чипов из партии) - даже идиот догадается, что если маски были отправлены одни, а чипы в ходе производства изменили свой вид, то здесь что-то не чисто.

В общем, без серьёзного сабботажа со стороны разработчиков чипа, чтобы дали изучить все материалы сильно заранее и подготовиться к внедрению закладки - не взлетит. А с таким сабботажем закладку могут включить и в сам RTL.

Исходная версия KivApple, :

На хабре была хорошая статься про реверс инженеринг чипов. И там автор очень скептически относился к идее таких закладок:

1) Реверс-инжениринг чипов это долго и дорого. Месяцы работы очень хороших специалистов. Особенно если нужно не просто скопировать (а даже это трудно, если авторы позаботились об обфускации топологии), а разобраться как оно работает.

2) Вшить закладку можно только проведя реверс-инженеринг. Хотя бы части чипа. Ведь какой смысл сделать 2 чипа в одном корпусе? Нужно как-то интегрировать закладку в существующий функционал чипа, иначе в ней будет мало смысла.

3) От поступления на фабрику масок до выпуска первых чипов проходит примерно две недели. И это обуследовлено всякими технологическими процессами. Внедрить закладку за пару вечеров невозможно. Как 9 женщин не родят 1 ребёнка за месяц, так и в такие проекты не бесконечно масштабируются деньгами и ресурсами. Искусственное затягивание старта продаж вызовет серьёзные подозрения заказчика, если применение такое ответственное (либо контракт разорвут, либо выпущенную партию будут контролировать ещё тщательнее).

4) Таким образом единственный вариант - сначала выпускать правильные чипы, а добавить закладку через несколько месяцев производства. Но такое будет элементарно обнаружено при выборочной проверки чипов (вскрывают и смотрят под микроскопом несколько чипов из партии) - даже идиот догадается, что если маски были отправлены одни, а чипы в ходе производства изменили свой вид, то здесь что-то не чисто.

В общем, без серьёзного сабботажа со стороны разработчиков чипа, чтобы дали изучить все материалы сильно заранее и подготовиться к внедрению закладки - не взлетит. А с таким сабботажем закладку могут включить и в сам RTL.