image

Toshiba introduceert eenmalig beschrijfbare SD-kaart

vrijdag 29 april 2011, 12:38 door Redactie, 10 reacties

De Japanse elektronicagigant Toshiba heeft een eenmalig beschrijfbare SD-geheugenkaart geïntroduceerd, bedoeld voor bedrijven en overheidsinstellingen. Volgens Toshiba zijn gegevens op traditionele geheugenkaarten te manipuleren en te wijzigen, waardoor ze bijvoorbeeld niet meer in rechtszaken zijn te gebruiken. Op de nu geïntroduceerde kaart is het mogelijk om gegevens eenmalig weg te schrijven. De precieze prijs van de 1GB grote kaart is nog niet bekend.

Reacties (10)
29-04-2011, 13:08 door eMilt
Sandisk verkocht deze kaartjes al veel langer. Overigens heeft Sandisk die techniek niet zelf ontwikkeld maar gekocht door overname van Matrix Semiconductors.
29-04-2011, 16:20 door Anoniem
Ik denk dat niemand hier op zit te wachten,hooguit als je je eigen computer wil bouwen met vaste firmware bijvoorbeeld.
29-04-2011, 18:04 door spatieman
gut, en opeens zaten er virussen bij...
29-04-2011, 20:26 door KwukDuck
Moeilijk hoor de integriteit van je data verifieren...
Een hash of signature is blijkbaar te veel moeite?
29-04-2011, 22:03 door _____
Kunnen gegevens dan wel gewist worden?
Er zit een "Lock" schuifje op de kaart!
29-04-2011, 23:09 door TD-er
Door (*!*): Kunnen gegevens dan wel gewist worden?
Er zit een "Lock" schuifje op de kaart!
Een lock-schuifje is natuurlijk niet echt een geweldige beveiliging om iemand tegen te houden die data wil manipuleren.

Waarschijnlijk zal het wis-algoritme uit de kaart gehaald zijn.
Flash-geheugen kan normaal alleen maar een "1" in een "0" omzetten.
Wanneer je in een blok data een "0" in een "1" wilt veranderen moet je het hele blok wissen en weer opnieuw schrijven met de veranderde data.
Dat wissen gaat nogal hardhandig in vergelijking met gewoon lezen of zelfs schrijven (na het wissen). Je hebt er nogal een hogere spanning voor nodig.
Dus het wissen is wel makkelijk uit te zetten op chip-niveau.

Echter je kunt dan alleen maar in 1 keer data schrijven en dat is dus vanaf sector 0 tot de laatste sector, oftewel incl filetabel en filesysteem.
Zonder bijkomende software dus vrijwel onbruikbaar, aangezien je normaal gesproken de filetabel bij elke kleine aanpassing weer moet updaten oftewel wissen en weer schrijven (meestal op een andere sector maar dat is voor dit verhaal niet van belang)

Om het praktisch te maken verwacht ik dus dat het wis-gedeelte wel gewoon aanwezig zal zijn, maar dat bij de "verzegeling" het wisgedeelte kan worden vernietigd.

Dan kun je dus nog steeds data aanpassen, maar alleen maar door dingen naar 0 om te zetten. Niet echt praktisch om data te manipuleren, maar wel om te vernietigen. Maar goed, manipulatie kun je prima detecteren met checksums en aanverwante zaken en die zijn niet echt aan te passen zodat het weer matcht door een paar 1-tjes om te zetten naar een 0.

Je kunt natuurlijk ook tegelijk met het wis-gedeelte ook het schrijf-gedeelte onklaar maken. Alleen zal dit allemaal wel in de chip zelf gedaan moeten worden, want alles waar je als mens bij kunt is natuurlijk weer te herstellen en een simpel schuifje is niet afdoende.
30-04-2011, 07:27 door Anoniem
Een beveiliging tegen schrijven op bijv een usb stick/geheugen kaart is niet mechanisch, dus je cardreader/schrijver kan toch door deze beveiliging heen schrijven. Ik weet alleen niet of dit aan de cardreader ligt of aan de software die kijkt of het beveiligd is.
01-05-2011, 13:25 door ej__
Door KwukDuck: Moeilijk hoor de integriteit van je data verifieren...
Een hash of signature is blijkbaar te veel moeite?

Ja, dat levert niet 100% zekerheid over de integriteit van de data, deze kan achteraf worden gemaakt en getekend. Bijvoorbeeld bij comptabele systemen (afrekensystemen tussen bedrijven, bijvoorbeeld bij afname van gas en teruglevering electriciteit) willen beide bedrijven zekerheid over de gemeten hoeveelheden. Daar mag dan geen discussie over kunnen ontstaan en dan levert een worm systeem een eenvoudige en controleerbare oplossing. Meting meteen wegschrijven naar de worm. Klaar.
02-05-2011, 20:28 door Anoniem
En de CD-R? Zo'n ding is toch ook maar een keer te beschrijven? Wat is het nut hiervan?
03-05-2011, 10:16 door TD-er
Door Anoniem: En de CD-R? Zo'n ding is toch ook maar een keer te beschrijven? Wat is het nut hiervan?
De politie zou dit soort kaarten kunnen gebruiken om verdachten te fotograferen. Nu gebruiken ze daar nog steeds polaroid voor heb ik begrepen.
Samen met de authentificatie-methoden die in moderne camera's zit. (al is die van Nikon laatst wel gekraakt)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.