LINUX.ORG.RU

История изменений

Исправление DawnCaster, (текущая версия) :

Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.

Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов. Вся эта обвязка у арма называется ARM TrustZone, вроде бы и механизм Trusted Boot в неё входит.

Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.

Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под банковские приложения и всякий «обязательный» говнософт. А для остальных задач использовать уже нормальный смартфон очищенный от скверны с Lineage OS. Я бы так и сделал - если-бы смартфоны нынче не были-бы такими огромными лопатами с экранами от 5 дюймов.

Исправление DawnCaster, :

Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.

Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов. Вся эта обвязка у арма называется ARM TrustZone, вроде бы и механизм Trusted Boot в неё входит.

Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.

Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.

Исправление DawnCaster, :

Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.

Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов. Вся эта обвязка у арма называется ARM TrustZone, вроде бы.

Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.

Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.

Исправление DawnCaster, :

Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.

Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобных механизмов - всякие там ARM TrustZone и.т.д.

Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.

Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.

Исправление DawnCaster, :

Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.

Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобного механизма. Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать как все эти ключи и прочую инфу туда правильно зашить, а она вся под NDA наверняка.

Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.

Исправление DawnCaster, :

Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.

Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобного механизма. Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать, которая вся под NDA наверняка.

Ну и перепаивать BGA микрухи на платке смартфона - тоже удовольствие для особых «эстетов». В общем, задача становится неразрешимой. Рациональнее просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.

Исходная версия DawnCaster, :

Почему нет? Выпаиваешь микруху с ключами производителя, запаиваешь свою. Подписываешь этими ключами. Всё лочишь.

Всё давно зашито в SOC, так что и здесь уже всё предусмотрели. А ещё есть такая штука как OTP (one time programmable) память, и статусы бутлоадера, всякие разные криптоключи и.т.д пишутся с использованием подобного механизма. Так что придётся покупать свеженький SOC прямо с завода. И где-то документацию искать, которая вся под NDA наверняка.

В общем, задача становится неразрешимой. Лучше просто второй смартфон купить под сбербанк и всякий «обязательный» говнософт.