En général, les dev ne se font pas chier à coder un vrai système cryptographique à clé publique/privée, il se contente d'une solution simple.
C'est étrange comme les messages ressemble à u-boot [1]...
Or u-boot est sous GPL, il suffit de demander les sources pour en avoir l'algo utilisé.
Sinon je connais plusieurs boites qui ont utilisés un système à clé publique/privée. Le plus gros problème étant que souvent ce code n'est pas dans l'asic donc :
- on peut le dumper si on devient root [2]
- il n'est pas toujours possible de mettre des protections hardware pour empêcher de le reflaser de manière soft (eeprom avec WP/NOR avec secteurs de verrouillé).
- on peut les reflaser de manière hard.
[^] # Re: De toutes façons...
Posté par M . En réponse au journal Orange publie le code source de la Livebox ... ou presque. Évalué à 4.
C'est étrange comme les messages ressemble à u-boot [1]...
Or u-boot est sous GPL, il suffit de demander les sources pour en avoir l'algo utilisé.
Sinon je connais plusieurs boites qui ont utilisés un système à clé publique/privée. Le plus gros problème étant que souvent ce code n'est pas dans l'asic donc :
- on peut le dumper si on devient root [2]
- il n'est pas toujours possible de mettre des protections hardware pour empêcher de le reflaser de manière soft (eeprom avec WP/NOR avec secteurs de verrouillé).
- on peut les reflaser de manière hard.
[1] http://www.google.fr/search?hl=fr&q=%22Using+default+env(...)
[2] la personne du blog livebox-mini semble y être parvenu, donc elle pourrait le faire