Tiny Multi Bootloader+

Başlatan OG, 27 Şubat 2021, 14:58:29

OG

FORUMU İLGİLENDİREN KONULARA ÖM İLE CEVAP VERİLMEZ.

Kılıç

Kod korumalı bootloader olmadıkça, hobi, açık kaynak, öğrenci işleri için kullanılır. Seri üretim,. ticaret yapıyorsanız yaramaz

OG

Alıntı YapKod korumalı bootloader olmadıkça, hobi, açık kaynak, öğrenci işleri için kullanılır. Seri üretim,. ticaret yapıyorsanız yaramaz

hımmm..
çözüm?
FORUMU İLGİLENDİREN KONULARA ÖM İLE CEVAP VERİLMEZ.

ilyas KAYA


OG

Alıntı YapUnique id
Koruması açık koda unique id mi, biraz açmalısın hocam?
FORUMU İLGİLENDİREN KONULARA ÖM İLE CEVAP VERİLMEZ.

ilyas KAYA

#5
Alıntı yapılan: OG - 27 Şubat 2021, 15:48:19Koruması açık koda unique id mi, biraz açmalısın hocam?

Hocam her çip in id kodu var. Yazilim açıldığında bu kodu daha önce eprom a kayit ettiğiniz kod ile karşılaştırır.

Bu kayit ise özel bir kombinasyom mesela bir pin veya bir sıra işlem ile yada özel bir terminal ile yada uart üzerinden bir kod ile çip den okunup eeprom yada program belleğine yazılır.

Chip içindeki hex çekilmiş dahi olsa yüklenen chip farklı olduğu için program calismayacaktir ve korumaya geçecektir. Artık kopyalayana küfür edebilirsiniz  :)

Yalnız asil mesele kütüphanelerin çoğu acik kaynak lisanslı yani ticari işlerde kullanılması yasak.
Kendi kütüphanenizi yazabilirsiniz elbette.

Kılıç

#6
PIC te de chip id var mı?,
Bu id hex ile birlikte yazılmıyor mu?
Sabit mi?

ilyas KAYA

Alıntı yapılan: Kılıç - 27 Şubat 2021, 17:19:30PIC te de chip id var mı?,
Bu id hex ile birlikte yazılmıyor mu?
Sabit mi?

Eskilerde olmaya bilir ama bunun da çaresi unique id ye sahip bir harici eprom yada yada komik ama i2c isi sensörü bile kullanan var. Isi sensörlerinde unique id var. Ds18b20,dht22 gibi.  O sensor yoksa sistem çalışmıyor. Kopyalanmis bile olsa sadece tek cihaz olur 2nci olmuyor.

Kılıç

Sensördeki aynı unique id yi dışarıdan I2C ile aynen sensörmüş gibi verecek pic kullanılabilir. Onu korumak için de başka yöntem gerekecek tabi

mr.engineer

Alıntı yapılan: Kılıç - 27 Şubat 2021, 15:11:52Kod korumalı bootloader olmadıkça, hobi, açık kaynak, öğrenci işleri için kullanılır. Seri üretim,. ticaret yapıyorsanız yaramaz

Hocam MCU'ya gömülü bir kodu ele geçirmek için bir yöntem var mı? Benim bildiğim makine dilinden C diline dönüş olmuyor yani C için decompiler yok diye biliyorum. Gerçi C ye dönmeye gerek olmayabilir. Sadece flash belleği okumak yeterli galiba. Fakat bunu nasıl yapıyorlar veya yapabilenler var mı?

Tagli

Kodu ele geçirmenin öyle acayip yöntemleri var ki aklın şaşar. Ben bu yayına EEVblog forumlarında denk geldim. Piyasadaki orijinal ve çakma / muadil STM32F103'lerin kod güvenliklerini karşılaştırmış.

Ele geçirilen hex kodundan doğrudan C'ye geçiş mümkün değil ancak sonuçta sadece hex kodu bile cihazın kopyalanmasına olanak verir. Ayrıca yeterince tersine mühendislik ile hex kodu üzerinde de istenilen değişiklikler yapılıp cihazı çalışması ile oynanabilir.

Tüm bunlar maliyet tabi. Güvenlik yöntemleri ne kadar sıkı olursa, tersine mühendislik maliyetleri de o kadar yükselecek ve bu tür çabaları anlamsızlaştıracaktır.
Gökçe Tağlıoğlu

brandice5

Alıntı yapılan: ilyas KAYA - 27 Şubat 2021, 15:56:09Yalnız asil mesele kütüphanelerin çoğu acik kaynak lisanslı yani ticari işlerde kullanılması yasak.
Kendi kütüphanenizi yazabilirsiniz elbette.

Bu tam olarak doğru değil. Kütüphaneler genelde LGPL olarak lisanslanır. Bu lisansda kendi kodunuzu açık kaynak yapmak zorunda değilsiniz ve LGPL lisanslı bir kütüphane ile yaptığınız bir projeyi ücretli olarak satabilirsiniz, herhangi bir engel yok.

Dikkat edilmesi gereken tek nokta, kullanıcının istediği zaman bu LGPL kütüphaneyi kendisi tekrar linkleyebiliyor olmasıdır.

ilyas KAYA

Alıntı yapılan: Kılıç - 27 Şubat 2021, 18:17:00Sensördeki aynı unique id yi dışarıdan I2C ile aynen sensörmüş gibi verecek pic kullanılabilir. Onu korumak için de başka yöntem gerekecek tabi


Tabi onun eeprom olarak değilde unique id olarak kullanıldığını anlar ise :)

Bu kadar uğraşıya değecek bir cihaz da herhalde acik kaynak sistem yapılmaz. Cok da derin düşünmeye gerek yok bence.

Mesela ben atmega48 leri arduino kodları ile programliyorum. Unique id yi çekip eeprom a yazıyorum. Bunu ilk kayıt içinde bir kereye mahsus serial den bir komut yolluyorum ve id yi alıp kayit ediyor. Her açılışta da karsilastiriyor.
Sıradan bir hex okuyucu ile kopyalanamaz en azından.

Eger bu cihaz İnternete çıkıyor yada sms atabiliyorsa ona göre de önlem alınabilir.

Belki cihazı yeniden yaptırmak daha kolay bile olur.