Size: a a a

2021 March 14

AP

Alex Petrov in ББ-чат
Oleg Andreev
Это реальная польза в ситуации «проебал телефон». Другой вопрос, насколько он надежный
не только HSM может интегрироваться в инфраструктуру, где HSM сами между собой обмениваются информацией создавая резервирование, распределение и копии.
 продолбал телефон - лекго решается, метдом запроса админа/лида сделать блок утерянного и запрос на восстановление в новом HSM инфы что была приписана к этому ид.  там все это продумано. на этом годами живут серьезные центры сертификации   типа SSL.
источник

AP

Alex Petrov in ББ-чат
по сути аппаратный модуль безопасности (HSM) - это дико специальный «доверенный» сетевой компьютер, построенный для задач безопасности, и выполняющий различные криптографические операции-сценарии, управление ключами, обмен ключами, шифрование - причем делает он это супер быстро, в некоторых случаях это миллионы операций vs тысячи даже мощным компом - но только для пред-определенных криптографий.
источник

IS

Ilya Shalyapin in ББ-чат
Alex Petrov
нет смысл HSM не в том что это просто хранилка ваших данных.
HSM это микро компьютер которые можно запрограммировать на разные условия, который будет отвечать только на определенные запросы - с подписями сертификатов которые он знает.
скажем запрос только на определенную  выплату в опредленных лимитах, в определенное время, на определенные кошельки
- подписаный определенным ключем + или последовательностью ключей.
-  это гораздо более серьезное дело чем просто secure element или даже hardware-wallet.
вы прочитали скорее про модуль HSM, но система построенная на HSM может предствлять из себя целую инфраструктуру, с ключами, картами, сертификатами - которые интегирирется в многоуровневый комплект с множеством HSM/PKI. технология надежная и отлаженная, хорошо сертифицирутеся под требования.  
(из того что вы почитали, думаю вы мало поняли и по прежнему иметете смутное представление)
В случае бирж, ssl сертификатов и т.п. это оправдано, т.к. требуется подписывание реалтайм. Мы же говорили про утечку ключа Paid Network. У них задача максимум пару раз в год проапгрейдить контракт, и ни о каком реалтайме речи нет. Несколько хардварных кошельков и мультисиг контракт кажется хорошо должны выполнить задачу.
источник

AP

Alex Petrov in ББ-чат
Ilya Shalyapin
В случае бирж, ssl сертификатов и т.п. это оправдано, т.к. требуется подписывание реалтайм. Мы же говорили про утечку ключа Paid Network. У них задача максимум пару раз в год проапгрейдить контракт, и ни о каком реалтайме речи нет. Несколько хардварных кошельков и мультисиг контракт кажется хорошо должны выполнить задачу.
я здесь не для поспорить. но чисто мое мнение IMHO - большинство хардварных кошельков, не панацея, он годится только для хранения частных капиталов в малых объемах,  и только при соблюдении правил.
ломаются он даже те что с секуре-элементом, при неграмотном обращении с творческим подходом, влёт и дешево... безопасность работает только при соблюдении мер. а текушие кошельки в своем большинстве даже не сертифицированны должным образом.
источник

IS

Ilya Shalyapin in ББ-чат
Alex Petrov
я здесь не для поспорить. но чисто мое мнение IMHO - большинство хардварных кошельков, не панацея, он годится только для хранения частных капиталов в малых объемах,  и только при соблюдении правил.
ломаются он даже те что с секуре-элементом, при неграмотном обращении с творческим подходом, влёт и дешево... безопасность работает только при соблюдении мер. а текушие кошельки в своем большинстве даже не сертифицированны должным образом.
Я не спорю, просто пытаюсь понять, чем HSM может быть лучше. А можно подробнее как ломаются с секьюрным элементом? Единственный доклад на эту тему я помню, когда ему внутрь антену припаяли. Я бы не назвал это взломом. Это требует во физического присутствия и легко проверяется, разбором корпуса.
источник

AP

Alex Petrov in ББ-чат
Ilya Shalyapin
Я не спорю, просто пытаюсь понять, чем HSM может быть лучше. А можно подробнее как ломаются с секьюрным элементом? Единственный доклад на эту тему я помню, когда ему внутрь антену припаяли. Я бы не назвал это взломом. Это требует во физического присутствия и легко проверяется, разбором корпуса.
Илья никого не хочу обидеть, но по ваше-му же признанию - вы не сильно вообще представляете что такое HSM,
и чем он от secure элемента отличается и разницу ST33/STM32 f2/f4 cortex-m trezor/ledger я начинку и их слабости знаю.
- в результате наш диалг будет так себе формой общения ... как у хирурга, хироманта и гомеопата
источник

AP

Alex Petrov in ББ-чат
Ilya Shalyapin
Я не спорю, просто пытаюсь понять, чем HSM может быть лучше. А можно подробнее как ломаются с секьюрным элементом? Единственный доклад на эту тему я помню, когда ему внутрь антену припаяли. Я бы не назвал это взломом. Это требует во физического присутствия и легко проверяется, разбором корпуса.
пощите у трезора было 8 уязвимостей и они остались с первого поколения до 3его, ledger - 5 разных атак, от замены mcu/loader для mitm. это все есть и каждый кто надеется просто что ledger спасет - без понимания где могут быть проблемы - рискует.
источник

AN

Alexander Novikov in ББ-чат
о, а у трезора есть третье поколение? я знаю только One и T, или поколения это что-то другое?
источник

VA

Vladimir Abovyan in ББ-чат
Alexander Novikov
о, а у трезора есть третье поколение? я знаю только One и T, или поколения это что-то другое?
Нет
источник

IS

Ilya Shalyapin in ББ-чат
Alex Petrov
пощите у трезора было 8 уязвимостей и они остались с первого поколения до 3его, ledger - 5 разных атак, от замены mcu/loader для mitm. это все есть и каждый кто надеется просто что ledger спасет - без понимания где могут быть проблемы - рискует.
Про трезор то понятно, что он не надежный и из него можно извлечь ключ. Про леджер, он ведь проверяет прошивку при запуске ledger live, разве замена mcu/loader не будет видна?
источник

AP

Alex Petrov in ББ-чат
Alexander Novikov
о, а у трезора есть третье поколение? я знаю только One и T, или поколения это что-то другое?
Начнем с того что трезор ахитектура открытая trezor core, это не производитель - это концепт дизайна.
есть One = STM32 F2 /M3, 90nm старый , есть Trezor T - STM32F4 Cortex M4,
и  есть штук 8 клонов там всего чего некоторые смело меняют и делают свои ошибки
источник

AP

Alex Petrov in ББ-чат
источник

AP

Alex Petrov in ББ-чат
разные поколения чипов в начинке.
источник

VA

Vladimir Abovyan in ББ-чат
Alex Petrov
Илья никого не хочу обидеть, но по ваше-му же признанию - вы не сильно вообще представляете что такое HSM,
и чем он от secure элемента отличается и разницу ST33/STM32 f2/f4 cortex-m trezor/ledger я начинку и их слабости знаю.
- в результате наш диалг будет так себе формой общения ... как у хирурга, хироманта и гомеопата
а откуда у вас такие познания? Вы с этой сферой как-то связаны?
источник

AP

Alex Petrov in ББ-чат
Ilya Shalyapin
Про трезор то понятно, что он не надежный и из него можно извлечь ключ. Про леджер, он ведь проверяет прошивку при запуске ledger live, разве замена mcu/loader не будет видна?
источник

AP

Alex Petrov in ББ-чат
Vladimir Abovyan
а откуда у вас такие познания? Вы с этой сферой как-то связаны?
так получилось, электроника, коммуникации, чип дизайн, аналитика, крипто, математика, аудиты, кодинг 30+ язков,  pentestы, реверс инжинириг, 35+ лет как в IT...   за темой хардваре кошельков слежу. их существующих для крипты hardware с 15+ мучал.
источник

VA

Vladimir Abovyan in ББ-чат
Alex Petrov
так получилось, электроника, коммуникации, чип дизайн, аналитика, крипто, математика, аудиты, кодинг 30+ язков,  pentestы, реверс инжинириг, 35+ лет как в IT...   за темой хардваре кошельков слежу. их существующих для крипты hardware с 15+ мучал.
круто! а вам можно в личку постучаться?
источник

AP

Alex Petrov in ББ-чат
так я и не прячусь. можно только через часика 1.5-2, я сейчас ужинать и потом у меня встреча на час+
источник

IS

Ilya Shalyapin in ББ-чат
Спасибо за интересные ссылки. По поводу ledger mcu bypass он в конце видео говорит, что загруженная прошивка не пройдет проверку подлинности.  Так что пока это еще не атака, а только идеи в том направлении.
источник

IS

Ilya Shalyapin in ББ-чат
Хотя если комп будет заражен, вирусня сможет подменить ledger live и получается он сможет залить туда левую прошивку и показать, что она подлинная. А учитывая что ledger live - opensource это не так сложно сделать.
источник