Pull to refresh
-8
0
Send message
вы утверждаете, что возможно дистанционно (из вне CPU) определить значение A при известном B, когда CPU выполняет операцию навроде такой?
if (A == B)
{
open_lock();
}
вы похоже не уловили суть метода:
допустим в качестве хеширующей ф-и используется crc32, результатом её работы является 32х битное число (unsigned long).
когда владелец задал код доступа, его хеш запоминается.
когда злоумышленник вводит код он так же целиком без каких либо проверок хешируется crc32.
на выходе получается число, которое за одну операцию сравнивается с хешем от верного кода.
в таком случае перебор кодов можно осуществлять только полным брутфорсом всех комбинаций, вычленить верные цифры входящие в код невозможно.
никакой анализ суперчувствительными приборами не даст эффекта.
знание алгоритма хеширующей функции так же ничего не даст (кроме осознания невозможности обхода защиты).
там можно польностью программными методами избавиться от любых подобных уязвимостей.
нужно просто хешировать вводимый код и сравнивать с хешем в памяти.
всё. и никаких сайд эффектов позволяющих вычленить отдельные цифры из кода.
тогда нужно будет менять позиции кнопок каждый раз, что бы по отпечаткам нельзя было восстановить код.
да и хрупок он.
а еще вместо кнопок можно крутилочку поставить, с той же целью.
от кнопок с цифрами нужно просто избавится:
оставить три кнопки "+" / "-" / «enter»
1. замок показывает случайную цифру, кнопками выставляется нужная, нажимается «enter»
2. цикл повторяется пока не будут введены все цифры кода
Не нужно пытаться защититься от подобных уязвимостей на уровне железа — нужно устранить их программно:
с введенной комбинации вычисляется хеш и сравнивается с хешем в памяти.
Всё.
Можете сколь угодно долго замерять напряжения, токи, задержки, ЭМ излучения,… — ничего это уже не даст.
FDA (Floppy Disk Analyser) умеет копировать такие дискеты.
Любые ключевые дискеты копируются.
Я не уверен, что точка может замерять уровень сигнала для каждого пакета. По крайней мера я встечался только со случаями обработки Probe request.
К тому же ассоциированное устройство вроде как больше не должно посылать что либо другим точкам.
Как тогда будет работать трилатерация?
Правильно ли я понимаю, что трилатерация применяется к данным полученным из Probe request?
Как тогда быть с iOS9 устройствами, которые подставляют в Probe случайный MAC адрес?
Архитектура и частота так же взаимосвязанных — на простом процессоре с длинным конвейером проще наращивать частоту. Для примера есть П4, который на старом тех процессе имел высокие частоты. А те же GPU даже на современных ТП не могут достичь высоких частот.
Почему тогда сразу не будить МК по импульсу со счетчика?
Пусть просыпается каждый импульс и обновляет значение в памяти.
Там не сухого воздуха пузыри получаются, а скорее пара. И готовится очень долго — прогреется как ни крути.
Смотря что готовить, я мясо в простых пакетах делаю.
При погружении в воду воздух сам выдавливается.
Нет, к сожалению температуру не регулирует.
Если бы брал для себя, то взял бы с возможностью задавать температуру.
Если верить Яндекс маркету дешевые 5 литровые модели с ручной регулировкой существуют.
Я лишь ради стейков начал пробовать, для них это нормальная температура.
Я в обычной мультиварке пробую готовить сувид — в режиме подогрева как раз 66-68 градусов поддерживается. Использую обычные пищевые пакеты и пластиковые зажимы. Вода сама весь воздух из пакета выдавливает.
Современные зенитные ракеты поражают цель прямым попаданием.
А можно для тех же целей использовать старый смартфон. Либо купить б/у аппарат с разбитым дисплеем за бесценок. Даже новый бюджетный смартфон выйдет дешевле.
В Росгосстрах все получилось. С Тинькофф Страхование как не пытался не вышло. Предложили в Москву свататься на первый раз.
Можно ночью на дешёвом тарифе заряжаться, а днём использовать.
Плюс для power wall можно брать использованные аккумуляторы от электромобилей.
Для стационарной системы не критично, что батарея уже не так эффективна.

Information

Rating
Does not participate
Registered
Activity