-
- бред какой-то . Проект настолько уникальный, что нет альтернатив (на месте заказчика надавал бы по башке за такое, а в присутствии альтернатив принципиально не стал бы покупать?? Пусть дороже, но без таких задвигов.) Из практики, - защита аппаратного исполнения всегда неэффективная, а за частую просто глупая затея. Гораздо проще защитить встроенный софт. и даже не делая всяких гадостей типа "таймбомб", можно эффективно заставить заказчика мягкой силой, платить (если Adept(165 знак., 23.08.2023 20:51)
- Если коммерческий проект, задави жабу и сбавь цену. Чтобы проще было купить, чем ремонтировать - ucMike(23.08.2023 20:33)
- Упаковать плату в термитную смесь. - =AlexD=(23.08.2023 17:02)
- Её не так просто зажечь. - БAPMAЛEЙ(23.08.2023 17:06)
- Самовоспламеняющийся на воздухе запал, либо двухкомпонентный ;-) - =AlexD=(23.08.2023 17:32)
- Потом дядя следователь скажет, сколько лет бензопилой на свежем
воздухе ты будешь отрабатывать этот креатив. - Evgeny_CD(23.08.2023 18:31)
- А не надо килограммами класть, достаточно тоненьким слоем ;-) - =AlexD=(23.08.2023 22:14)
- Не стоит задача как сломать чип. Корпус пластиковый. Дремелем или
просто надфилем надпиливаем пластмассу корпуса с двух сторон на
манер британского флага но так, что бы не попортить проволочки
разварки. Потом в нужный момент его по этим надрезам ломаем.
Источник энергии может быть любой компактный от газового
баллончика, что стояли в древних советских сифонах с газировкой и
до взведенной мышеловки. Вопрос как не дать удалить или испортить
механизм разрушения. - БAPMAЛEЙ(23.08.2023 18:44)
- На корпус пофиг, если при этом сам кристалл остался целым. При
целом кристалле вполне можно к нему подключиться и без корпуса. - reZident(23.08.2023 18:46)
- Кристалл обычно находится по центру корпуса. Сломается. Можно
провести натурные испытания для пущей уверенности. - БAPMAЛEЙ(23.08.2023 18:52)
- Далеко не факт, что сломается! У нас как-то попалась партия
"китайских" SB80L186EB-16 в которых при нагреве кристалл "плавал"
внутри пластика. Нагреваешь феном - корпус пучится как беременный,
остывает становится вновь ровным. Но самое удивительное, что
практически все МК из этой партии были рабочими! О.о - reZident(23.08.2023 19:05)
- На сколько я помню, стройпатроны для забивки дюбелей продаются
свободно, вот готовый привод для разлома. - БAPMAЛEЙ(23.08.2023 19:37)
- Разлома Сан-Андреас? )) - Alex68(23.08.2023 19:58)
- Ломать - не строить, душа не болит. - БAPMAЛEЙ(23.08.2023 20:08)
- Разлома Сан-Андреас? )) - Alex68(23.08.2023 19:58)
- На сколько я помню, стройпатроны для забивки дюбелей продаются
свободно, вот готовый привод для разлома. - БAPMAЛEЙ(23.08.2023 19:37)
- Далеко не факт, что сломается! У нас как-то попалась партия
"китайских" SB80L186EB-16 в которых при нагреве кристалл "плавал"
внутри пластика. Нагреваешь феном - корпус пучится как беременный,
остывает становится вновь ровным. Но самое удивительное, что
практически все МК из этой партии были рабочими! О.о - reZident(23.08.2023 19:05)
- Кристалл обычно находится по центру корпуса. Сломается. Можно
провести натурные испытания для пущей уверенности. - БAPMAЛEЙ(23.08.2023 18:52)
- На корпус пофиг, если при этом сам кристалл остался целым. При
целом кристалле вполне можно к нему подключиться и без корпуса. - reZident(23.08.2023 18:46)
- Потом дядя следователь скажет, сколько лет бензопилой на свежем
воздухе ты будешь отрабатывать этот креатив. - Evgeny_CD(23.08.2023 18:31)
- Самовоспламеняющийся на воздухе запал, либо двухкомпонентный ;-) - =AlexD=(23.08.2023 17:32)
- Её не так просто зажечь. - БAPMAЛEЙ(23.08.2023 17:06)
- Внешний флеш строго шифрован и если есть возможность - содержимое
подписано. Ключ в памяти RTC проца. При вскрытии устройства память
RTC стирается через средства Tampering detection. - LightElf(23.08.2023 16:25)
- +1. Все ключи уникальны для каждого устройства. - Evgeny_CD(23.08.2023 18:30)
- Была масса старых баек про устройства с такими функциями и методы
обхода защиты: ножи, срезающие элеменыты с плат при вскрытии
корпуса; элементы в панельках с пружинами под ними, удерживаемые на
месте крышкой корпуса прибора - AlexG(23.08.2023 16:09)
- Про ампулу с концентрированной азотной кислотой забыли. Сколько этих баек я слышал в молодости. - БAPMAЛEЙ(23.08.2023 16:38)
- Не надо убивать плату, достаточно убить ключи шифрования, тем более у вас "под линуксом". Почитайте как сделана секурная защита в imx25. - 3m(23.08.2023 15:31)
- Сколько раз было, что вместо +3.3. попадет (на питание, не на ножки) что-то повыше - МК сгорает уходя в КЗ - всё прочее
на плате выживает в результате этого КЗ. - POV(23.08.2023 14:02 - 15:11)
- С F207 другой опыт есть:-) На один из пинов напряжение 5 В через
резистор 1 к попало, не сгорел но и не работал. С 12 В на любой пин
без резисторов гарантированно сгорает. Только и плата под ним цвет
маски от нагрева меняет, так что, если платы ремонтировать
рассчитываете, ограничение тока заложите. Видел как пины намертво к
плате привариваются, ремонту не подлежит. - Visitor(23.08.2023 14:09 - 14:20)
- Ну это не называется "убить"... Это так. ввести во временный ступор :) - MicroDiP(23.08.2023 14:11)
- С F207 другой опыт есть:-) На один из пинов напряжение 5 В через
резистор 1 к попало, не сгорел но и не работал. С 12 В на любой пин
без резисторов гарантированно сгорает. Только и плата под ним цвет
маски от нагрева меняет, так что, если платы ремонтировать
рассчитываете, ограничение тока заложите. Видел как пины намертво к
плате привариваются, ремонту не подлежит. - Visitor(23.08.2023 14:09 - 14:20)
- USB Kill в помощь, а еще можно коротнуть Li-ion батарейку со всеми вытекающими эффектами... - Chip_n_Go(23.08.2023 15:00, )
- Нынче в моде пластид, говорят неплохая защита.) - Andreas(23.08.2023 14:18)
- Ага, эксперты из У ракету болгаркой вскрывали... - Visitor(23.08.2023 14:38)
- Вам что нужно, при вкрытии прибора уничтожить данные и процессор?
какой смысл убивать процессор, его же просто заменят... важно
бывает убить данные. Или вы хотите сжечь проц чтобы из него никаким
способом не достали прошивку? - Ralex(23.08.2023 14:13)
- зашифрованную чувствительную часть программы или ключ к программе в МК в низкопотребляющую RAM запитанную от батареи/аккумулятора/ионистора, питание на RAM через кнопку(и). корпус вскрыли, кнопка(и) разомкнулась ... - DH(23.08.2023 16:33)
- Да, именно так. Я не знаю пока почему клиент не рассматривает
софтовую затирку памяти. Хотя про неё знает прекрасно. Это самое
простое и очевидное. Но речь именно про хардверное уничтожение - MicroDiP(23.08.2023 14:20)
- в отраслях, о-которых-не-принято-говорить, требуется именно
физическое разрушение модуля содержащего программу либо какие-то
коды (допуска, запуска, шифрования) - Alex68(23.08.2023 15:36)
- Мне больше всего понравилось размещение ИМС с чувствительной информацией на подложке из преднапряжённого подогретого стекла. Как только нагреватель перестаёт поддерживать температуру подложки, она разрушается вдребезги под действием созданных при производстве напряжений, разрушая нанесённую на неё схему с информацией. - Nikolay_Po(23.08.2023 15:55)
- Когда будете всё это придумывать, держите в голове, что а) самое
важное - это не должно убить человека, например, киловольты в схеме
там, где они не предполагаются и нет соответствующей маркировки -
могут посадить; б) не должно привести к пожару, если докажут что вы
специально установили устройство которое приводит к возгоранию -
тоже повещают пожар на вас. Ralex(109 знак., 23.08.2023 14:30)
- Угу.. Помню давнишнюю историю или байку (уж не уверен) из 90-х,
когда один товарищ, уезжая в отпуск, капнул в каждую бутылку своего
домашнего бара яд (жил на первом или втором этаже)... Вернувшись
домой из отпуска обнаружил дома два неизвестных трупа... Посадили
за умышленное убийство. - MicroDiP(23.08.2023 14:37)
- Слышал, что на даче достали воры и на видном месте чел бутылку
метанола оставил. Посадили, поскольку не было надписи, что яд. - Andreas(23.08.2023 14:45)
- Ага, это видимо уже импровизации идут какой-то одной байки или истории :) - MicroDiP(23.08.2023 14:46)
- Слышал, что на даче достали воры и на видном месте чел бутылку
метанола оставил. Посадили, поскольку не было надписи, что яд. - Andreas(23.08.2023 14:45)
- Угу.. Помню давнишнюю историю или байку (уж не уверен) из 90-х,
когда один товарищ, уезжая в отпуск, капнул в каждую бутылку своего
домашнего бара яд (жил на первом или втором этаже)... Вернувшись
домой из отпуска обнаружил дома два неизвестных трупа... Посадили
за умышленное убийство. - MicroDiP(23.08.2023 14:37)
- в отраслях, о-которых-не-принято-говорить, требуется именно
физическое разрушение модуля содержащего программу либо какие-то
коды (допуска, запуска, шифрования) - Alex68(23.08.2023 15:36)
- сделать charge pump на сто вольт. на выход поболее конденсатров. в
керамике все умещается в не очень больших габаритах. и подавать это
на питание всей платы. - Alex68(23.08.2023 14:11)
- Макетировать надо. - Evgeny_CD(23.08.2023 14:36)
- Да, пожалуй. ESD-события всё таки кратковременные (микросекунды).
Если вольт 100-200 подать на миллисекунды и больше, думаю будет
достаточно. Именно на основные шины питания уже после формирования
рабочих напряжений МК и памяти. Через какой-нибудь высоковольтный
мосфет, который, кстати, тоже не обязательно должен выжить после
этого разряда :) - MicroDiP(23.08.2023 14:17)
- коммутировать высокое удобнее тиристором. ему не нужно держать постоянно отпирающий уровень. - Alex68(23.08.2023 15:16)
- Проц запитывать отдельным стабилизатором через диод, блокирующие конденсаторы по питанию проца использовать с повышенным напряжением . При таком раскладе проц гарантированно умрёт в одиночестве. - enc(23.08.2023 15:03)
- Что мешает все обесточить, выждать и вскрыть? - Andreas(23.08.2023 14:23)
- Да, верно. Только если знаешь чего ожидать. Но вариант не
100-процентный. - MicroDiP(23.08.2023 14:26)
- Вполне можно поставить 9В батарейку на плату и запитать систему
"ликвидация" от неё. - _volkanaft_(23.08.2023 14:28)
- Тогда удачно вскроют 2й прибор. Кило пластида и ударный взрыватель
надежнее Andreas(1 знак., 23.08.2023 14:32, ссылка)
- Можно по беспределу компаундом правильным залить, фиг отковыряешь,
но не ремонтопригодно. - Visitor(23.08.2023 14:36)
- С компаундом интересно... Ладно в общем нужно с клиентом
разговаривать более детально и обсуждать все возможные варианты: их
"за" и "против".. Но задача интерсная. Так сильно обычно
сосердоточены на защите девайсов и их надёжности, что обратная
задача вызвает некий ступор :) Спасибо всем за идеи - MicroDiP(23.08.2023 14:50)
- Не заданы самые главные вопросы - сколько образцов прибора будет
доступно взломщику, на сколько взломщик мастер своего дела и на
сколько велика мотивация взлома? Если прибор один - уничтожить
вполне реально. Если несколько и мотивация очень велика, то скорее
всего вскроют. Например рентген, последующая заморозка жидким
азотом и дальнейшее неспешное безопасное пиление, ковыряние. - БAPMAЛEЙ(23.08.2023 15:15)
- датчик рентген-излучения активен - подрыв, датчик температуры кажет
резкое снижение температуры - подрыв, датчик атмосферного давления
кажет резкое его изменение - подрыв, и так далее. - Alex68(23.08.2023 15:20)
- Села батарейка от длительного хранения - подрыв. - Nikolay_Po(23.08.2023 15:28)
- и перестали приходить синхропосылки по радио (глушилку включили) - подрыв - Alex68(23.08.2023 15:32)
- Водяная пушка и подрыв не успеет. - БAPMAЛEЙ(23.08.2023 15:27)
- думаю успеет. хотя не проверял. изменение ускорения и подрыв.
неужто пушка даст импульс быстрее, чем схема отработает? - Alex68(23.08.2023 15:30)
- В Венгерских дисководах серии ЕС шаговый двигатель перемещения головок работал быстрее чем ОС. Охренели когда ремонтировали и напрямую тест пустили. - Visitor(23.08.2023 15:39)
- Такой пушкой стремные забытые свертки - коробки расстреливают. - БAPMAЛEЙ(23.08.2023 15:35)
- думаю успеет. хотя не проверял. изменение ускорения и подрыв.
неужто пушка даст импульс быстрее, чем схема отработает? - Alex68(23.08.2023 15:30)
- Села батарейка от длительного хранения - подрыв. - Nikolay_Po(23.08.2023 15:28)
- датчик рентген-излучения активен - подрыв, датчик температуры кажет
резкое снижение температуры - подрыв, датчик атмосферного давления
кажет резкое его изменение - подрыв, и так далее. - Alex68(23.08.2023 15:20)
- Как то проблема простая, изделие ремонтировать предполагается или в
утиль:-) - Visitor(23.08.2023 14:56)
- В утиль - MicroDiP(23.08.2023 14:59)
- Одну плату реверснуть пытался, Европейское что то, усил класса Д,
там 4 слоя и маска суровая на переходных, не прокалывается. - Visitor(23.08.2023 15:08)
- Хорошие масштабные фотки, 3D заготовка платы с компонентами в Альтиуме, По площадкам запускаем тестер с летающими щупами для построения таблицы связей плюс кучка рентгеновских БAPMAЛEЙ(119 знак., 23.08.2023 15:26)
- послойная фрезеровка - Alex68(23.08.2023 15:22)
- Можно, но оно того не стоило, схематик интересующих меня цепей и так снял, понял, что термостабильность никакая там. Это про софт клип. - Visitor(23.08.2023 15:32)
- Взломать в наше время можно всё. Вопрос лишь в стоимости и целесообразности. - MicroDiP(23.08.2023 15:28)
- Давно уже есть 3Д ренген, даже детали потом обратно поставить можно. - Andreas(23.08.2023 15:28)
- Одну плату реверснуть пытался, Европейское что то, усил класса Д,
там 4 слоя и маска суровая на переходных, не прокалывается. - Visitor(23.08.2023 15:08)
- В утиль - MicroDiP(23.08.2023 14:59)
- Не заданы самые главные вопросы - сколько образцов прибора будет
доступно взломщику, на сколько взломщик мастер своего дела и на
сколько велика мотивация взлома? Если прибор один - уничтожить
вполне реально. Если несколько и мотивация очень велика, то скорее
всего вскроют. Например рентген, последующая заморозка жидким
азотом и дальнейшее неспешное безопасное пиление, ковыряние. - БAPMAЛEЙ(23.08.2023 15:15)
- С компаундом интересно... Ладно в общем нужно с клиентом
разговаривать более детально и обсуждать все возможные варианты: их
"за" и "против".. Но задача интерсная. Так сильно обычно
сосердоточены на защите девайсов и их надёжности, что обратная
задача вызвает некий ступор :) Спасибо всем за идеи - MicroDiP(23.08.2023 14:50)
- Можно по беспределу компаундом правильным залить, фиг отковыряешь,
но не ремонтопригодно. - Visitor(23.08.2023 14:36)
- Тогда удачно вскроют 2й прибор. Кило пластида и ударный взрыватель
надежнее Andreas(1 знак., 23.08.2023 14:32, ссылка)
- Вполне можно поставить 9В батарейку на плату и запитать систему
"ликвидация" от неё. - _volkanaft_(23.08.2023 14:28)
- Да, верно. Только если знаешь чего ожидать. Но вариант не
100-процентный. - MicroDiP(23.08.2023 14:26)