eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCiekawe orzeczenie - bank ma oddać kasęRe: Ciekawe orzeczenie - bank ma oddać kasę
  • Data: 2016-03-22 19:24:17
    Temat: Re: Ciekawe orzeczenie - bank ma oddać kasę
    Od: Rafal Jankowski <j...@o...wsisiz.edu.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On Tue, 22 Mar 2016, Krzysztof Halasa wrote:

    > Rafal Jankowski <j...@o...wsisiz.edu.pl> writes:
    >
    >> Zakładamy, że transakcja została podpisana kluczem z TPMa, który go
    >> nie opuścił, więc tak czy inaczej musiałby ją podpisać użytkownik
    >> jedynie na podstawie tego co wyświetla mu aplikacja (też podpisana).
    >> Wówczas teoretycznie można zweryfikować czy taka aplikacja mogła
    >> wyświetlić userowi coś innego a co innego podpisać.
    >
    > Co tu weryfikować, przecież wiadomo że mogła.

    Może tak, sam podpis przez Bank faktycznie niczego tu nie daje, ale jeśli
    dodatkowo znany jest jej hash i on był częścią tego co podpisał TPM to
    można wymagać od banku aby dostarczył kod źródłowy z którego da się
    skompilować aplikację o takim właśnie hashu i wtedy to już można
    stwierdzić czy aplikacja ma zaimplementowaną logikę, która może robić taki
    wał. Nie twierdzę, że to najlepsze zaadresowanie tego problemu, ale jakieś
    jest.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1