История изменений
Исправление DawnCaster, (текущая версия) :
Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.
Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов. Вся эта обвязка у арма называется ARM TrustZone, вроде бы и механизм Trusted Boot в неё входит.
Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.
Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под банковские приложения и всякий «обязательный» говнософт. А для остальных задач использовать уже нормальный смартфон очищенный от скверны с Lineage OS. Я бы так и сделал - если-бы смартфоны нынче не были-бы такими огромными лопатами с экранами от 5 дюймов.
Исправление DawnCaster, :
Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.
Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов. Вся эта обвязка у арма называется ARM TrustZone, вроде бы и механизм Trusted Boot в неё входит.
Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.
Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.
Исправление DawnCaster, :
Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.
Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов. Вся эта обвязка у арма называется ARM TrustZone, вроде бы.
Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.
Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.
Исправление DawnCaster, :
Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.
Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов - всякие там ARM TrustZone и.т.д.
Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.
Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.
Исправление DawnCaster, :
Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.
Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобного механизма. Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.
Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.
Исправление DawnCaster, :
Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.
Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобного механизма. Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать, которая вся под NDA наверняка.
Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.
Исходная версия DawnCaster, :
Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.
Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобного механизма. Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать, которая вся под NDA наверняка.
В общем, задача становится неразрешимой. Лучше просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.