LINUX.ORG.RU
ФорумTalks

Х tool

 ,


1

2

Вот подумалось мне. Берем эмбеддед ARM в форм-факторе USB stick'а, линукс. Делаем защищенную по самое нехочу загрузку. Внутро ставим программу, которую хотим защитить от кракеров.
Клиент работает с ней по rdp/X forwarding подцепляясь по cdc_ether.
Ломать нечего, так как на хосте кроме клиента ничего нет, а образ в нанде зашифрован по самое нехочу, а на всяких омапах ключи не будут никогда в памяти не появляются.
...
ПРОФИТ.

★★★★★
Ответ на: комментарий от CYB3R

А, нет. Нашёл всё, что нужно:

yaourt -Ss rdp server
aur/x11rdp-git 20120312-1 (0)
    X.org server with RDP output - git checkout
aur/xrdp 0.5.0-1 (81)
    An open source remote desktop protocol (RDP) server
aur/xrdp-git 20120501-1 (11)
    An open source remote desktop protocol(rdp) server - GIT version

CYB3R ★★★★★
()
Ответ на: комментарий от sdio

Я как раз понял. Но у этого подхода есть фундаментальный недостаток. Как только придёт время обновить иксы - то всё.

Quasar ★★★★★
()
Ответ на: комментарий от Quasar

Некрофилить — так по полной

Можно сделать как на blit терминале, возможность подгружать на лету программу для выполнения на процессоре терминала.

PolarFox ★★★★★
()
Ответ на: комментарий от Quasar

Как только придёт время обновить иксы - то всё.

Причины обновления должны быть весомыми. Для обновления есть firmware от производителя, которую можно будет залить в карту.

sdio ★★★★★
()
Ответ на: комментарий от Kor03d

Эмм… Мы вообще об одном и том же говорим? Если тебе мелкомякоть продаёт чёрный ящик с прикладным софтом внутри и аппаратным шифрованием данных на накопителях, кого ты будешь пытать, чтобы получить доступ к потрохам? Разработчиков из Индии? Сотрудников отдела генерации ключей где-нибудь в штатах? Или лично БГ, чтобы он выдал тебе самые секретные из всех секретных ключей?

cache ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.