cat_mucius: (Default)
[personal profile] cat_mucius
Я опять о своём, о девичьем.

Поинтересовался тут, насколько хорошо защищены в Windows криптоключи - те, которые можно пометить, как неэкпортируемые, чтобы их нельзя было стащить. Афигел. Из общих соображений, в общем-то, понятно было, что если приватный ключ в какой-то момент расшифровывается в RAM-e, то его можно как-то увести, но что всё настолько просто... Вот пара статей на тему:

* Thomas Cannon - Exporting Non-Exportable Certificates (плюс исходники к ней)
* Jason Geffner - Exporting Non-Exportable RSA Keys

А вот и вполне работающая програмка, позволяющая эти самые неэкспортируемые ключи прекраснейшим образом извлечь... Проверил на своей семёрочке, отлично сработало - кроме как для ключей, сидящих в TPM. Да и это, подозреваю, не ахти какой Форт Нокс - поскольку, афаик, юзерские ключи зачастую в сам TPM не пишутся, а просто шифруются сидящим в нём ключом. Что означает опять же, что они расшифровываются в RAM-е, и уведены могут быть не хуже.

[Update: нет, был неправ. Не расшифровываются они в RAM-е. Хранятся-то они вовне, но в виде исключительно шифрованном, а открытие и использование ключа происходит лишь внутри TPM-а. Классно придумано, уважаю.]

В Андроиде, подозреваю, та же фигня. Вообще-то непонятно, почему в наше время телефоны, планшетки и прочая лабуда до сих пор выпускаются без встроенного криптопроцессора? Это же просто must.

В общем, как говорит моя добрая знакомая - печалька.
Хотя, конечно, с какой стороны посмотреть. :-))




P.S. Подумалось тут, что лучше бы Мориарти в сериале хвастал не мегаотмычкой, а умением разложить на множители произведение двух больших простых чисел. :-)) Тоже логично б не было, зато всё же звучало б убедительней. В конце концов, говорил же Холмс (оригинальный), что тот от природы наделён феноменальными математическими способностями? :-)
You may post here only if cat_mucius has given you access; posting by non-Access List accounts has been disabled.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

cat_mucius: (Default)
cat_mucius

June 2025

S M T W T F S
1 234567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 7th, 2025 09:30 pm
Powered by Dreamwidth Studios