• [^] # Re: De toutes façons...

    Posté par . En réponse au journal Orange publie le code source de la Livebox ... ou presque. Évalué à 5.

    Je pense que ce qu'il voulait dire c'est que en général ce genre de protection c'est du pipo. Dans le cas que l'on a ici, il est tout à fait possible, et pas improbable du tout, que ce qui se trouve à l'adresse 0xBF018411 ce soit un CRC du firmware situé à l'adresse 0xBF80000. Mais ça fait plus pro et plus peur d'écrire key à la place de CRC.

    En général, les dev ne se font pas chier à coder un vrai système cryptographique à clé publique/privée, il se contente d'une solution simple. Bien sur, il y a de bonne chance que ce soit un peu plus qu'un simple CRC en clair, mais un truc tout con que l'on voit souvent sur ce genre de système est : la clé est sous la forme de deux valeurs : A et B, tu calcule un CRC sur le firmware : C et la verification c'est juste A xor C == B.

    L'avantage de cette dernière solution c'est que, soit tu envoie B avec le firmware, soit tu ajoute un entier à la fin du firmware auquel tu met la bonne valeur pour que sa passe. Il y a un minimum de sécurité pour pouvoir dire "on l'a fait" et pour pas que le premier andouille venu tripote trop le matos sans que ce soit super chiant à gérer.

    Le fait qu'il affiche plein de message avec des termes de crypto ne veut absolument rien dire. Il pourrait t'afficher un truc super complexe ou il t'indique qu'il fat une négociation de clée avec un serveur distant pour recevoir une deuxième clé qui permet de decoder une partie du firmware qu'il renvoi via un canal sécurisé pour validation qui lui permet d'obtenir la clé décodant le reste de firmware.
    Et derière juste des printf avec des sleep, un petit reseau quand même, et hop on indique que tout ok juste parce que l'on a verifier que le premier entier à pour valeur la date d'anniverssaire de la fille du dev...