Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Флейм на общие темы » Тонкий провод с высоким сопротивлением |
<<Назад Вперед>> | Страницы: 1 2 3 4 5 * 6 7 8 9 | Печать |
Gleb Erty
Newbie
Откуда: Moscow Всего сообщений: 15 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 5 июня 2015 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 10 июня 2015 11:37 Сообщение отредактировано: 10 июня 2015 11:38
Fe-Restorator, у конденсатора, который будет сделан на основе SMD-детали внутри дырки с металлизацией, залитой компаундом, будет ёмкость в единицы пикофарад при совершенно адском ТКЕ, посему чтобы девайс не умирал при каждом охлаждении на 10-15 градусов от ухода ёмкости, нужно будет в прошивке принимать за корректную ёмкость константу плюс/минус километр. Вот именно потому, что параметры меняются в том числе от геометрических деформаций, нужно измерение ёмкости на большой площади с поверхностями достаточной жёсткости, как, к примеру, между медным полигоном платы и экраном. Для того, чтобы найти нестандартную деталь, которая не стоит на плате в квадратике шелкографии с надписью "anti-theft device", нужно потратить много времени и успех (например в случае интегрального исполнения) совершенно не гарантирован. Для того, чтобы питать современный low-power микроконтроллер в deep sleep режиме несколько часов, достаточно хорошего конденсатора, не говоря уже об ионисторах. |
Gleb Erty
Newbie
Откуда: Moscow Всего сообщений: 15 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 5 июня 2015 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 10 июня 2015 11:44 Сообщение отредактировано: 10 июня 2015 11:53
MaxZH, угу, а ещё можно в минуту душевной невзгоды выжигать через PCIe северный мост клиентского компьютера вместе с остальной периферией высоковольтным преобразователем DC-АC, чтобы жизнь мёдом не казалась. %) |
Fe-Restorator |
NEW! Сообщение отправлено: 10 июня 2015 12:38 Сообщение отредактировано: 10 июня 2015 13:41
Gleb Erty написал: Тогда в обоих случаях придётся использовать константу "плюс/минус километр"! Промять (да хотя-бы накернить) жесть экрана - и ёмкость уже не та, индуктивность "ушла", карточка "сдохла". А делать пятаки "в пол-платы площадью" расточительно, да и бессмысленно: упомянутую "мега-константу" ты закладываешь не в процедуру контроля, а в конструкцию измеряемого компонента. Те-ж "айцы", вид сбоку. нужно будет в прошивке принимать за корректную ёмкость константу плюс/минус километр. И в любом случае, если "закладка" не участвует активно в работе самого устройства, она никудышная, с точки зрения сложности копирования. У "конденсатора сквозь текстолит" есть два параметра для измерения: параметр самого элемента и параметр связки "элемент>>металлизация текстолита", что подделать трудно, так-же как и изготовить, и измерить. Уникальное сочетание обоих параметров "оживляет" девайс, нарушенное - губит. Да, у всякой медали есть две стороны и борт(накатка, гурт, ненужное вычеркнуть)... Заказные элементы хороши, можно в кварцевом генераторе пол-схемы спрятать, можно в м/сх добавить "пару лишних транзюков", можно трансформатор фейковый впаять (внутри однослойной обмотки-дросселя спрятана часть схемы с чипами и прочим). Но всё это достаточно легко повторимо, а главное - воруемо прямо с завода. В виде документации или полу-готового экземпляра, неважно. И смысл тогда в таких закладках? Чтобы их, как идею, научились копировать и в дальнейшем применять сами "воры"? Пусть фабриканты суют кондёр в щель текстолита, своими "кривыми ручонками", пусть заливают в смолу, пусть греют/бьют при транспортировке. Отличнейший "рандомайзер" получается, да ещё и бесплатный! Зато у себя "в офисе" поставишь готовую плату на стенд, измеришь, прошьёшь и отдавай потребителю. Никто не знает параметров защиты, все они остались в твоей фирме. Необязательно кондёр совать, можно и резюк на плотной посадке, мерить "плечи появившегося резистивного делителя". Подделать чуть по-проще будет, зато "константа" уменьшится до приемлемых размеров. А можно и просто провод пропустить, мерить индуктивность/ёмкость или амплитуду наводок на дороги платы (или от этих дорог на провод), типа - идёт меандр с правильными частотой/амплитудой - карта жива. Двинули провод - поменяли параметр связки - "бобик сдох". А от сей "наводки", по-сути трансформатора, запитывается некая частотозадающая/частотозависимая часть схемы. Получается идеальный вариант: и убрать провод нельзя и подделать невозможно, ибо прошивка защиты делается не на фабрике (или на фабрике, но специально выделенным человеком/роботом). До активации "защиты" конструкция не представляет ценности (ибо проста как тапок и нерабочая, изначально), после активации "защиты" - не поддаётся копированию. Можно отверстие делать овальным и провод пропускать под наклоном к текстолиту, для расширения диапазона взаимодействия/измерения. PS. Можно пускать частоты и амплитуды не только по проводу, но и через те-ж резюк/кондёр, даж через транзистор в щели текстолита! Нужен предварительный расчёт, но все эти элементы могут генерировать вторичные частоты/амплитуды, что и будет "антиподдельным" ключом... PPS. Для примера: на плате 2 чипа, "северный и южный мосты", в каждом по закладке в виде компаратора/частотомера, меж чипами "натянут" такой "сквозной проводок". Завод клепает такие платы сотнями тыщ, из готовых чипов, копирование коих нелёгкое дело, а воровать - бессмысленно. Готовую плату измеряешь/настраиваешь на стэнде, прошивая в один чип "e2", в другой "е4", и карточка оживает-работает. Но ни сворованный/скопированный чип не имеет особой ценности, ни конструкция провода не имеет ценности, ни собранная плата не имеет слишком большой ценности (ибо настройка и программирование - внешние процедуры, достаточно обеспечить отсутствие воровства готовых плат) А после активации защиты (одноразовая и необратимая процедура) возрастает ценность изделия, но падает ценность изготовления копии... (Не путать со ценой экземпляра-копии.) |
Сейчас на форуме |
Fe-Restorator |
NEW! Сообщение отправлено: 10 июня 2015 12:56
Gleb Erty написал: Прямая улика, однозначно раскрывающая наличие закладки. Корпуса навроде КТ809 нонче применяются весьма редко и на компо-плате выглядят зело подозрительно среди сплошных smd-элементов. А в иных ионистор не спрячешь... достаточно хорошего конденсатора, не говоря уже об ионисторах. Gleb Erty написал: Это задержит поддельщиков, но не остановит. Да и своровать с завода доки - несложно. Для того, чтобы найти нестандартную деталь, которая не стоит на плате в квадратике шелкографии с надписью "anti-theft device", нужно потратить много времени и успех PS. Заметь одну весчь в нашей дискуссии: я никогда не утверждал, что "защита проводком" должна быть единственной! Наоборот, несколько раз подчёркивал, что и другие способы должны присутствовать, раз-уж девайс такой "пупер-секретный". Вот на чём стою - на активной, принципиально неудаляемой "закладке", супротив "тупого концевого датчика". К последним относятся и все "нестандартные детали, замаскированные под обыкновенные", даже если они в составе интегральных сборок и(или) чипов. |
Сейчас на форуме |
pahan
Advanced Member
Откуда: Химки, М.О. Всего сообщений: 1070 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 13 мар. 2015 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 10 июня 2015 14:00 Сообщение отредактировано: 10 июня 2015 15:05 И что с этими параметрами произойдёт по дороге от офиса к потребителю? Тогда прошивать надо непосредственно на месте установки. И всё равно с точки зрения виброзащищённости всё это остаётся весьма спорным. Пусть фабриканты суют кондёр в щель текстолита, своими "кривыми ручонками", пусть заливают в смолу, пусть греют/бьют при транспортировке. Отличнейший "рандомайзер" получается, да ещё и бесплатный! Зато у себя "в офисе" поставишь готовую плату на стенд, измеришь, прошьёшь и отдавай потребителю. Да, я подразумевал батарейку. Вообще, с подобными защитами мы приходим или к проблеме "закоротки концевого датчика" при использовании простых элементов (да, с ёмкостями/индуктивностями самый интересный вариант, но они по своей природе слишком капризны) - что в идеале решается только заказными микросхемами. Или (раз уж стоит условие не использовать заказуху) - к "минному полю", которое будет требовать автономного источника питания (и которое этот самый источник питания прекрасно демаскирует). Кожух снимается при отключённой от питания карточке, нечем стирать фирмварь. Если только натурально "самоликвидатор взрывного типа" туда засунуть, с батарейкой. Обращайся к военным, эт их вотчина. И всё-таки нравится мне идея с засовыванием платы во внешний кожух. Простор для фантазии огромный. По сути от заливки компаундом мало отличается, но если компаунд в наше время всё-таки экзотика и при его применении сразу вызовет мысли о защите, то кожух может выглядеть как простой элемент системы охлаждения или даже дизайна с рекламой производителя - короче, тем, что не сразу будут исследовать. При этом в нём можно скрыть много чего интересного. Например, логическую схему, которая будет получать с процессора число из 4-5 бит и возвращать ответ по некой формуле. Нет ответа в определённый момент (хоть при работе, хоть при инициализации системы) - прошивка начинает гадить (на вашу фантазию - от неверных данных до самозатирания). Питание и данные подводить через крепёжные стойки. UPD: В порядке безумия (но идея кажется стоящей хотя бы расчётов, если не эксперимента) - а зачем мы храним прошивку в ROM? что если положить её (или хотя бы основную её часть) в low-power DRAM? Регенерацией может заниматься сама микросхема памяти, в режиме power-down потребление будет (для DDR) порядка 1,8 В*3,6 мА = 6,5 мВт. На выключенной плате должна быть запитана только микросхема памяти (от аккумулятора спрятанного вы поняли где). Для решения проблемы длительного хранения можно взводить защиту при первом включении или через какое-то время после него, переписывая прошивку из flash контроллера в ОЗУ и затирая исходник. |
Fe-Restorator |
NEW! Сообщение отправлено: 10 июня 2015 22:37 Сообщение отредактировано: 10 июня 2015 22:49
pahan написал: Есть такое понятие, как сервисное обслуживание. Мало того, что выводы карточек закорачиваются (хотя-бы той-же фольгой), так ещё и время работ не определено - ожидая некую запчасть, напрямую не связанную с "секретной платой", аппаратура может простоять боле полугода без питания, твоя рам-батарейка разрядится и секретка умрёт. Клиент не будет рад такому повороту и обвинит СЦ во всех грехах, тому придётся покупать новую железку или как-то реанимировать прежнюю. А сие - уже повод для реверс-инжиниринга именно этой железки, явная демаскировка налицо. что если положить её (или хотя бы основную её часть) в low-power DRAM К тому-ж качество батарейки заранее не проверить никак, особенно в составе крупной партии плат, залитых компаундом. Половина партии, а то и более - будут бракованными изначально. Третья причина - впервые железку включают как раз на фабрике, для тестирования. В этот момент и "взводится" твоя "защита", а пока железка плывёт через океаны от склада ко складу... Тут видеоускорители VooDoo добирались до покупателя без малого 20 лет... pahan написал: Залитые компаундом, им ничего не станется. Если изделие растрясут до того, что порвут "секретку" - значит железо будет сразу списано в мусор. И что с этими параметрами произойдёт по дороге от офиса к потребителю? Тогда прошивать надо непосредственно на месте установки. И всё равно с точки зрения виброзащищённости всё это остаётся весьма спорным. |
Сейчас на форуме |
Tronix
Advanced Member
Откуда: Москва Всего сообщений: 1749 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 15 янв. 2008 |
Усеять всю плату огроменными ПЛИСинами, которые между собой будут гонять рандом на 100Gb/s или выше по параллельным 256 битным шинам. Основной контроллер тоже должен время от времени, через рандомные интервалы, выдавать на эти шины рандом. Короче, больше фейка. Правда стоимость конструкции возрастет. |
Fe-Restorator |
NEW! Сообщение отправлено: 10 июня 2015 23:13 Сообщение отредактировано: 10 июня 2015 23:18
Tronix написал: Если их все будет элементарно безболезненно заменить простой 155ЛА3, грошь цена такой защите! Усеять всю плату огроменными ПЛИСинами "Много фейка" автоматически превращаются в "понты дешОвые"... |
Сейчас на форуме |
Gleb Erty
Newbie
Откуда: Moscow Всего сообщений: 15 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 5 июня 2015 |
pahan, такие вещи были популярны в восьмидесятые, когда флэш-память была очень дорогая. Например в мультиметре HP 3478A калибровочные константы хранились в static RAM, которая питалась от литиевой батарейки, соответственно при работе мультиметра лет 15-20 батарейка кончалась и надо было её перепаивать на новую, временно включив в обход неё питание SRAM (по-моему даже в сервис-мануале эта процедура описана). Сейчас уже совсем другие технологии, удобнее использовать low-power микроконтроллеры для детекта эвентов, но вообще всякая подобная защита, если она деструктивна, энд-юзеров адски выбешивает. В качестве примера могу привести фирмварь контроллера фиберченнеловской полки Sun, которая блокирует работу рейда, если было превышено критическое число эвентов ошибок (например внезапного отключения питания, даже без нарушения структуры данных) и восстановить работоспосбность может только сертифицированный человек из Сана, действуя в рамках стоящей много тысяч баксов годовой подписки на саппорт. Во многих случаях это приводит к тому, что оказывается нерентабельным поддерживать оборудование с такой кривой попыткой монетизации сервиса и владельцы просто его списывают и больше никогда не возвращаются к закупкам продукции этой марки, - именно это я имел в виду, предупреждая топикстартера об имиджевых проблемах. Fe-Restorator, закладки в чипах масштаба СБИС нерентабельны - это всё равно, что делать свою заказуху. Решения не должны быть сложнцми или ненадёжными, так что это довольно сильно сужает полёт фантазии до нескольких вариантов, применимых в серийном производстве без потери качества и рентабельности производства защищаемой конструкции. |
ramanek
Advanced Member
Откуда: Ярославль Всего сообщений: 736 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 авг. 2012 |
поэтому я говорю надо ставить что-то типа AT88 |
<<Назад Вперед>> | Страницы: 1 2 3 4 5 * 6 7 8 9 | Печать |
Полигон-2 » Флейм на общие темы » Тонкий провод с высоким сопротивлением |
1 посетитель просмотрел эту тему за последние 15 минут |
В том числе: 1 гость, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |