Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-05-2020, 12:12 door Anoniem

Door Erik van Straten: Twee hoofdproblenen: 1) Elk merk en type smartphone moet een betrouwbare "HSM" bevatten, zonder side channel leaks e.d. (waarom zouden mensen daar extra geld voor willen uitgeven) Dat blijkt helemaal de vraag niet, want het zijn niet de uiteindelijke gebruikers die bepalen wat eringestopt wordt en dus waar er geld aan uitgegeven wordt. Dus de vereiste chipjes worden er toch wel ingestopt. 2) Bij elke belangrijke authenticatie moet de authenticerende partij met voldoende zekerheid weten dat de authenticerende informatie, ongemanipuleerd, afkomstig is uit de bedoelde "HSM" (er bijv. geen proxying plaatsvindt met iets op afstand, maar er zijn veel meer aanvalscenario's denkbaar). Dat kunnen ze alleen maar weten aan de hand van cryptografische signaturen enzo, dus als je die perfect namaakt ``weten'' ze dat met de maximale zekerheid die het systeem ze bieden kan. Verder kijken kan niet, dus neem je maar aan dat het goed is. Dit is de kracht van ``digitaal''. En die werkt nu dus tegen je. ...

Beschrijf je klacht (Optioneel):

captcha