A $46-os S3 pro (GC0308 kamerás) már tökéletesen működik, így gyakorlatilag megkapjuk a Jade Plus verziót, töredék áron. Biztonsági szint azonos a gyárival secure boot esetén. Hajrá!

Vásárlás:
PIN szerver:
-
https://t.me/huszonegy/1954/36959
A Blockstream Jade hardvertárca egyedi biztonsági modellt használ az úgynevezett „blind oracle” (vak jós) segítségével, amely egy külső szerveren futó titkosítási mechanizmus. A Jade PIN-alapú védelmet alkalmaz, amely három kulcs kombinációjára épül:
A felhasználó által megadott PIN
A Jade titkos kulcsa
A szerver (oracle) titkos kulcsa
Hogyan működik?
A felhasználó PIN-t állít be az inicializálás során.
A Jade és az oracle szerver egy titkos csatornát hoznak létre egy Elliptic Curve Diffie-Hellman (ECDH) kulcscsere segítségével.
A PIN nem kerül közvetlenül tárolásra a készüléken, hanem része a kulcsgenerálási folyamatnak.
Ha a felhasználó helyesen adja meg a PIN-t, a szerver elküldi a titkos részét a Jade-nek, így a titkosítás feloldható.
Védelem és biztonsági előnyök
A PIN nem ellenőrizhető közvetlenül, csak az oracle szerver segítségével.
Ha háromszor rossz PIN-t adunk meg, a szerver és a Jade is törli a kulcsokat, így az eszköz nem törhető brute force támadással.
A helyreállító kulcs (seed) erősen titkosított, így ha a Jade eszközt ellopják, az önmagában nem elegendő a pénzeszközök ellopásához.
Mi történik, ha egy támadó megszerzi a PIN-t?
A támadó önmagában a PIN birtokában nem tud hozzáférni a titkos kulcshoz, mert az ECDH kulcscsere során a szerver és a Jade közötti interakció is szükséges.
Ha túl sok rossz próbálkozás történik, a szerver törli a szükséges kulcsot, így az eszköz használhatatlanná válik a támadó számára.
Ez a megoldás lehetővé teszi a Blockstream Jade számára, hogy nyílt forráskódú maradjon, mivel nincs szüksége beépített biztonsági chipre (secure element). A vak jós szerver gyakorlatilag ezt a funkciót tölti be anélkül, hogy közvetlenül hozzáférne a felhasználói adatokhoz.
- pontositanod kell majd az mkdefaults.dat.json file-t "CONFIG_SECURE_BOOT_SIGNING_KEY="c:/jade-diy-v2.pem"", (megkell adni a teljes utvonalat)
- C:\Espressif\tools\idf-python\3.11.2 copy python.exe es nevezd at python3.exe
- python tools\mkdefaults.py configs\sdkconfig_display_ttgo_tdisplays3procamera.defaults NDEBUG SECURE
- espsecure.py generate_signing_key --version 2 c:/jade-diy-v2.pem
- idf.py bootloader
- bootloader.bin felirasa (az eszkozt download modba kell inditani)
- idf.py build
- jade.bin felirasa
- idf.py monitor
- varni majd eszkoz ujrainditasa
- 1-2 perc amig lefut a secure boot
- kesz