( Hunger | 2016. 02. 21., v – 16:21 )

Abban a világban ahol civilek törnek fel tamper-proof smart cardokat piacon elérhető eszközökkel csak azért, hogy ingyen tudják venni a műholdas TV adásokat, én nem nagyon hiszek abban, hogy a világ egyik legjobb nyomozó hatósága (amelyik máskor Tor és Firefox 0dayekkel töri meg a darknetes webshop üzemeltetőket) és a telefon saját gyártója ne tudná visszafejteni a tárolt adatokat. Az Applenél ott van minden info, tudja hogyan működik és hol tárolja a kulcsot, milyen kódolás mellett, nem kell találgatni. Ráadásul attól a comsumer gyártótól ne várjunk már katonai biztonságot felvonultató hardvereket, amelyik a 2 centtel nagyobb haszon reményében a macbookjaiból is elhagyta a TPM chipeket...

A trusted boot meg jól hangzik elméletben, de gyakorlatban néha triviálisabb hibáktól szenved, mint az ember gondolná. Arról már nem is beszélve, hogy amíg a RAM nincs titkosítva, addig fizikai hozzáférés esetén abban is szépen felül lehet csapni a PIN kód lockout kódját, vagy bármilyen más ellenőrzést, de akár saját kód beinjektálással a titkosító kulcsot is ki lehet nyerni.

Kurva messze vagyunk még a trusted computingtól, de persze álmodozni lehet, hogy már eljött... :)