- Автор: ZigZag
- Категория: Новости
- Дата: 4-02-2012, 15:59
- Просмотров: 5384
В блоге знаменитого разработчика KaKaRoTo, трудящегося над джейлбрейком прошивки 3.56+, появилась интересная запись, где он описывает устройство ECDSA-алгоритма, а также говорит следующее:
"Как только у нас будет private-ключ dA, мы сможем подписывать приложения, и приставка будет считать их подписанными корпорацией Sony. Поэтому так важно удостовериться в том, что случайные числа, используемые для генерации подписи, действительно криптографически случайны. Это также причина невозможности кастомной прошивки выше 3.56, ибо с версии 3.56 Sony исправила реализацию алгоритма ECDSA и стала использовать новые ключи, для которых невозможно найти private-ключ. Если бы их было реально найти, тогда безопасность каждого компьютера, веб-сайта или другой системы могла бы быть скомпрометирована, так как множество систем используют алгоритм ECDSA для защиты, и его невозможно взломать."
Но надеждам на кастом 3.56+ рано покидать нас, потому что возможно существуют другие пути (например, поиск и нахождение какого-либо эксплоита), да и сам KaKaRoTo может иногда ошибаться. Как будут развиваться дальше события с кастомом 3.56+ нам покажет время.
Подробности реализации алгоритма ECDSA можно узнать в блоге KaKaRoTo



