 Re:  Нужна информация о защите прошивок ВВ5
			
			
			#15
				Re:  Нужна информация о защите прошивок ВВ5
			
			
			#15
			
		 
		
		
		
	Цитата:
	
	
		| 
					Сообщение от sniper  Я позволю себе не согласиться. В момент включения телефона проверяется наличие 308-го блока и его корректность.  
Если его нет, он восстанавливается на основе дефолтных данных, хранящихся в другом месте, я даже знаю в каком. При втором включении получаем полностью рабочий телефон, если не считать Closed FFFFF   
Если в нем есть ошибки, он убивается до состояния вечного контакт сервиса.
 
Вообще сравнивать 308-й блок ВВ5 и 208-й DCT4 не совсем корректно, 120-й больше подходит. | 
	
 Если в первом субблоке есть ошибки, то он как раз и восстанавливается рапом...
И криптуется он все же 16 байтным AES...
48 kB secure ROM, 16 kB of secure RAM ...это в DSP
плюс бутлоадер..
Hardware acceleration for security standards and random number generator 
Основной проц рапа MCU и DSP и выполняют проверку 308 поля..
Собственно даун на этом и построен...
Каждый ТА имеет уникальный сертификат NPC
NPC содержит в себе IMEI, Public id, и сигнатюру в 308 - о которой и говорил Дежан.
Контрольная сумма сигнатюры кодируется Private key...
Это у Nokia называется - усиленная аппаратная безопасность и безопасная среда хранения =)))
Secure RAM для проверки выполняемых операций и хранения данных
Secure ROM для авторизации приложений
На счет секунды правильно 

  даун не прошел бы, если бы за это время рап успел бы проверить соответствие сигнатюры....
А по поводу недоверия Дежану... хмм По дауну инфу он слил на халяву... в неделю и Раскаль и GT залепили по кнопочке в свою софтину..
Sniper, почему ключ хранится в прошивке???  это хардварная защита - Public key infrastructure with secure on-chip keys (e-fuse)
По аналогии с Siemens =)))) Влить то в тело можно что угодно. Только при включении и активизации MCU и ROM ( т.е CMT ) контрольная сумма проверится Nokia private key.