Re: А кто общался с 89S52?

Обсуждение вопросов, связанных с игорным оборудованием. Не для продажи и/или обмена

Модератор: Guzel

Re: А кто общался с 89S52?

Сообщение OlegN » 27 мар 2008, 20:06

во- первых  -считать AT89S и убедиться  что она залочена..не тривиально...
на 89-м  с залоченной микросхемы читаются FF-ы(в отличии от AVR-ок , где выдается 0,1,2,3..и т.д)-тут она может быть и просто чистая-тогда встает вопрос о внешнем ПЗУ и куда подключена 31 нога процессора, и если 31 нг сидит на +5 - тогда  :'(.....
остается одно - шаманство..-если есть энтузиазм - то полазить по электронным форумам насчет взлома AT89---там эта тема нет-нет и поднимается(хоть Злые Модераторы и устали такие топики сносить - но тема живучая ):    НО!!!
цитата из  http://fulcrum.su/cgi-bin/Cons2/sel_top ... D=1&Page=5
"Достоверные случаи взлома защиты микроконтроллеров "Atmel" нам неизвестны."
Последний раз редактировалось OlegN 27 мар 2008, 20:21, всего редактировалось 1 раз.
OlegN
 
Сообщений: 9
Зарегистрирован: 12 фев 2008, 15:33


Re: А кто общался с 89S52?

Сообщение toweroff » 27 мар 2008, 20:32

OlegN писал(а): "Достоверные случаи взлома защиты микроконтроллеров "Atmel" нам неизвестны."


Поднимал подобные темы на некоторых конфах... в общем народ сходится на том, что несколько десятков килобаксов спасают ситуацию залоченных битов (в том числе 1-2-3 биты)
Также возможен вариант не вскрывания кристалла шаманскими методами (питание вкл/выкл и т.д.), а стравливания оболочки до кристалла, заливание кристалла краской, оставив только место лок-битов и последующая обычная ультрафиолетовая печка.
Но это экзотика, в домашних условиях такого не сделаешь :)

И, напоследок, еще один вариант - элементарный ре-инжиниринг. Его вообще никто не отменял никогда :)
http://www.toweroff.ru
Аватар пользователя
toweroff
Гуру
Гуру
 
Сообщений: 1566
Зарегистрирован: 03 авг 2004, 16:17
Откуда: Moscow

Re: А кто общался с 89S52?

Сообщение AR_Favorit » 27 мар 2008, 20:33

OlegN писал(а):во- первых  -считать AT89S и убедиться  что она залочена..не тривиально...
на 89-м  с залоченной микросхемы читаются FF-ы(в отличии от AVR-ок , где выдается 0,1,2,3..и т.д)-тут она может быть и просто чистая
я имел в виду, понять, стоит ли шить считанное с нее...

По поводу взлома... ссылку не приведу, давно читал - но слова одного из производителей микроконтроллеров сводились к тому, что несмотря на, опять же, неизвестные сему производителю факты взлома - настоятельно не рекомендуется хранить в флеш-памяти микроконтроллера данные, утечка которых может принести значительный финансовый или иной ущерб.
То бишь, переводя на простой язык - что один человек сделал, другой завсегда сломать сможет :D
Пусть даже и с помощью электронного микроскопа :)
Тем более, что вроде как решили, что в таком-то навороченном инструментально варианте - селективное стирание бита защиты возможно (хотя данные факты и неизвестны фуллкрумовцам)))

Самое смешное, что взломы различных защит (вообще) зачастую происходят весьма нетривиально.
А смысл ломать защиту микроконтроллера - вообще очень небольшой. Если там хранятся некие private ключи - то еще может быть понятно. Почти во всех остальных случаях проще и дешевле (исходя из пятизначных сумм в евро, выставляемых за сие действие специализирующимися на этом конторами) написать свою аналогичную программу...
С уважением, AR
AR_Favorit
Гуру
Гуру
 
Сообщений: 8984
Зарегистрирован: 04 ноя 2005, 20:31
Откуда: г. Тула

Re: А кто общался с 89S52?

Сообщение OlegN » 27 мар 2008, 20:45

абсолютно согласен!!!!    (флуд)

и еще - наверняка у вендоров есть и логический или электрический  алгоритмы вскрытия(черный ход) , но это даже не коммерческая тайна ,  а стратегическая ...(кураторы в  погонах это всегда предусматривают)....
а ре-инжиниринг самый грамотный подход в таких случаях (но не самый простой- проще купить прошивку у  производителя)
Последний раз редактировалось OlegN 27 мар 2008, 21:05, всего редактировалось 1 раз.
OlegN
 
Сообщений: 9
Зарегистрирован: 12 фев 2008, 15:33

Re: А кто общался с 89S52?

Сообщение AR_Favorit » 27 мар 2008, 22:14

OlegN писал(а):и еще - наверняка у вендоров есть и логический или электрический  алгоритмы вскрытия(черный ход) ...(кураторы в  погонах это всегда предусматривают)....
на одном форуме мусолили такую тему... пришли к выводу, что смысла не имеет - просто незачем, коли есть вполне работающий деструктивный способ считывания... Тем более что производитель м/с своим кураторам в погонах пренепременно поможет в плане топологии кристалла в случае возникновения такой необходимости... В то же время, тщательное исследование чипа конкурентами, если выявит бэкдоры - сразу появится на публике :)
OlegN писал(а):а ре-инжиниринг самый грамотный подход в таких случаях (но не самый простой- проще купить прошивку у  производителя)
Ну это если тот продаст... Когда у нас шли потоком платы "семерок" на этом самом AT89S52 - нам предлагали пятизначные суммы за пакет документации... Но мы отказывались продать :) И свой аналог - до того - пытались сделать они же - и не сделали... Ибо в это они хотели вложить уже более скромные суммы... А теперь эта прошивка и за четырехзначную сумму не нужна никому :)
С уважением, AR
AR_Favorit
Гуру
Гуру
 
Сообщений: 8984
Зарегистрирован: 04 ноя 2005, 20:31
Откуда: г. Тула

Re: А кто общался с 89S52?

Сообщение OlegN » 27 мар 2008, 22:58

to AR_Favorit, насчет backdoors- в то-же время у нас в России в спецтехнике КАТЕГОРИЧЕСКИ запрещено применять подобные изделия...
- только отечественные,с 5-й или 9-й приемками (сам работал,знаю как представитель заказчика всех разработчиков с небес на землю опускает) :-\
OlegN
 
Сообщений: 9
Зарегистрирован: 12 фев 2008, 15:33

Re: А кто общался с 89S52?

Сообщение toweroff » 27 мар 2008, 23:05

OlegN писал(а): to AR_Favorit, насчет backdoors- в то-же время у нас в России в спецтехнике КАТЕГОРИЧЕСКИ запрещено применять подобные изделия...
- только отечественные,с 5-й или 9-й приемками (сам работал,знаю как представитель заказчика всех разработчиков с небес на землю опускает) :-\


ну тык вроде наши сейчас все на БМК лепят... тут еще аспект такой - если и принимать чужие продукты, то нужно иметь некий стратегический запас кристаллов. Мало ли что.
Кстати, вроде наши заделали аналог FPGA Xilinx, причем доработанный и с какими-то чумовыми температурными диапазонами... я аж прям порадовался :) И ваяют под них на обычных HDL
http://www.toweroff.ru
Аватар пользователя
toweroff
Гуру
Гуру
 
Сообщений: 1566
Зарегистрирован: 03 авг 2004, 16:17
Откуда: Moscow

Re: А кто общался с 89S52?

Сообщение OlegN » 27 мар 2008, 23:34

(стандарт-55+125)
и стоят эти "чумовые" БМК до опупения "чумовых" денег....
(правда и у них Military не из дешевых,но не до такой-же степени!)
а попробуй на БМК тот-же AT89S52 сэмулировать(условно),для обвязки какого-нибудь простенького датчика-без штанов останешься...
OlegN
 
Сообщений: 9
Зарегистрирован: 12 фев 2008, 15:33

Re: А кто общался с 89S52?

Сообщение toweroff » 28 мар 2008, 00:00

OlegN писал(а):(стандарт-55+125)
и стоят эти "чумовые" БМК до опупения "чумовых" денег....
(правда и у них Military не из дешевых,но не до такой-же степени!)
а попробуй на БМК тот-же AT89S52 сэмулировать(условно),для обвязки какого-нибудь простенького датчика-без штанов останешься...



тут разные задачи. Милитари всегда дешевизной не отличалась. Тут главное - защищенность. Неважно как (а лучше - комплекс) - технология, топология и тд
Что же касаемо промышленных кристаллов иностранных фирм - тут, как правило, все давно известно - слижком уж массово все производится.

Но в любом случае- взлом состоит из 3-х составляющих:
1. Цена
2. Время
3. Необходимость

При удачном сочетании все возможно - от ре-инжиниринга до виртуозного стравливания и изучения топологии
http://www.toweroff.ru
Аватар пользователя
toweroff
Гуру
Гуру
 
Сообщений: 1566
Зарегистрирован: 03 авг 2004, 16:17
Откуда: Moscow

Re: А кто общался с 89S52?

Сообщение AR_Favorit » 28 мар 2008, 11:27

OlegN писал(а): to AR_Favorit, насчет backdoors- в то-же время у нас в России в спецтехнике КАТЕГОРИЧЕСКИ запрещено применять подобные изделия...
- только отечественные,с 5-й или 9-й приемками (сам работал,знаю как представитель заказчика всех разработчиков с небес на землю опускает) :-\
И это логично, в принципе. Бэкдор есть или нет - оно б ладно, но то, что у вероятного противника есть топология используемого кристалла и все данные по нему - уже не радует...
С уважением, AR
AR_Favorit
Гуру
Гуру
 
Сообщений: 8984
Зарегистрирован: 04 ноя 2005, 20:31
Откуда: г. Тула

Пред.След.

Вернуться в Вопросы по игорному оборудованию

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 100

cron