• [^] # Re: De toutes façons...

    Posté par . En réponse au journal Orange publie le code source de la Livebox ... ou presque. Évalué à 4.

    En général, les dev ne se font pas chier à coder un vrai système cryptographique à clé publique/privée, il se contente d'une solution simple.
    C'est étrange comme les messages ressemble à u-boot [1]...
    Or u-boot est sous GPL, il suffit de demander les sources pour en avoir l'algo utilisé.

    Sinon je connais plusieurs boites qui ont utilisés un système à clé publique/privée. Le plus gros problème étant que souvent ce code n'est pas dans l'asic donc :
    - on peut le dumper si on devient root [2]
    - il n'est pas toujours possible de mettre des protections hardware pour empêcher de le reflaser de manière soft (eeprom avec WP/NOR avec secteurs de verrouillé).
    - on peut les reflaser de manière hard.



    [1] http://www.google.fr/search?hl=fr&q=%22Using+default+env(...)
    [2] la personne du blog livebox-mini semble y être parvenu, donc elle pourrait le faire