Názor k článku Miliony zařízení sdílí privátní klíče k HTTPS a SSH od Petr M - Unikátní informace zvenčí bral během konfigurování ubootu, to...

  • Článek je starý, nové názory již nelze přidávat.
  • 9. 9. 2016 12:36

    Petr M (neregistrovaný)

    Unikátní informace zvenčí bral během konfigurování ubootu, to je optimální čas pro nahrávání klíčů a certifikátů zvenku. Entropii na tohle nepotřebuješ. Klíč vygeneruješ na vhodným hardware a flashneš.

    V praxi má stejně FLASH několik sekcí - firmware, data, bootloader a factory data. A kontrola se dělá nezávisle, ověření factory dat proti databázi tak nijak neovlivní podobu aplikace...