( SzBlackY | 2020. 06. 22., h – 21:27 )

Az ugye meg van, hogy folyamatosan azt írtam, hogy akármit is csinálsz, van legalább egy "trusted" 3rd party. Akinek az ellenőrzésére bevehetsz egy másikat, ami akár állhat több másiknak a küldöttjeiből, ad nauseam. És ezek közül csak egynek kell visszaélnie ezzel a bizalommal.

Raktáros Cetlijén.

Ok, akkor legyen a ROM-ba írt egyedi azonosító (egyébként itt bukott a hash-eh móka, mert nem a teljes ROM-ot hasheled, hogy az egyedi azonosító ne legyen meg, egy "véletlen" buffer overlow kell és a nem ellenőrzött tartalmat futtatod). Mi akadályozza meg a beszállítót abban, hogy legyen egy jelöletlen példány, ami RFID-ról olvassa ki, hogy milyen azonosítószámot kell mutatnia, amikor a bizottság bekapcsoltatja az ellenőrzéskor? Nincs cetli.

BlackY