FTDI-Security Dongle Selbstbau - Machbar?

Gast #1046509
Lesenswert?

Hallo Erstmal,

Im Anhang eine Schaltung für einen FT232RL im Minimalbetrieb.
Kann ich die so vegießen oder muss ich da noch was ändern?
(Sorry für die miese Qualität (Peint (Ja Peint ist richtig!))

Danke Im voraus,

SD-Fritze
Angehängte Dateien:
Gast #1047807
Lesenswert?

Quote FTDI
The examples posted on this page demonstrate the use of the FTDIChip-ID™ 
feature of the FT232R and FT245R devices.  The FTDIChip-ID™ is a 
permanent, unique number programmed into each IC during production that 
cannot be changed by the end user.  Since each number is unique, 
applications can be tied to specific devices, providing a dongle 
feature.  The   USB-Key is ideal for developers wishing to utilise only 
the FTDIChip-ID™ security features without a UART or FIFO interface.
Gast #1048120
Lesenswert?

Wir machen sowas auch mit einem FTDI. Da wir sowieso einen USB - RS232 
Wandler in diesem System brauchen bietet sich das an. Der encryptete 
Schlüssel liegt in der Registrierung.
Hat auch den Vorteil dan man den zugewiesenen CommPort automatisch 
erkennen kann.
Das ist wirklich mehr oder minder nur ein Noob Schutz, aber für manche 
Dinge langt das ja.
Gast #1048452
Lesenswert?

Nee, steckt keine wirkliche Hardware dahinter. Nur etwas, was RS232 hat.
Es soll eigentlich nur dazu dienen das nicht einfach so kopiert wird. 
Das Dingen zu knacken ist wahrscheinlich teurer als die Software zu 
kaufen.
Gast #1048480
Lesenswert?

Dann nutze doch den FTDI auch als USB-RS232 Wandler - biete deinen 
Kunden einen Mehrwert.
Einfach den Chip zu vergiessen ist irgendwie schade darum und bringt 
auch keine Sicherheit.

Wenn das Noobs sind, brauchst du ja kein Dongle...

Etwas sicherer ist es, FTDI + 8-beiniger PIC/AVR dahinter und das dann 
als Dongle vergiessen.
Dann hast du die FTDIChipID und einen Algorithmus im MCU der dahinter 
ist. Dieser Algo sollte kleinere Teile deines Programmes ersetzen, die 
nicht oft aufgerufen werden jedoch hinreichend komplex sind. Ein Cracker 
muss dann wissen, was im Dongle vorgeht und Ersatz-Code ins Programm 
patchen. Serial/Aktivierungscode-Algos sind sinnlos, da auch hier der 
Check ausge-NOP-t, umgedreht oder anderweitig manipuliert werden kann, 
es sollte sich um Core-Funktionen deines Programmes handeln.

Die FTDIChipID kann jeder x-beliebige USB PIC18F2550, ..., ... Cypress, 
Soft-USB AVR, ...  emulieren, oder dein Programm wird einfach gecrackt 
und dein Check ausge-NOP-t.
Gast #1048482
Lesenswert?

Ausserdem.... noch ein Grund, warum eine FTDIChipID schlecht ist, wenn 
es nur um ein Dongle geht!!!!

Alle modernen USB-Dongles arbeiten als HID-Class Devices, bei deinem 
FTDIChipID Dongle braucht der Kunde FTDI Treiber. Ein HID-Class Device 
muss der Kunde nicht installieren und es ist sogar Cross-Plattform 
kompatibel, ausserdem musst du keine Treiber schreiben.  Anstecken und 
es funktioniert, wie ein USB Stick
Gast #1048492
Lesenswert?

Sehrgay hat Recht, sowas wäre für einen Kunden eine unangenehme 
Zumutung. An deiner Stelle würde ich einen Silabs Chip mit HID USB 
nehmen o.ä. Viel Programmiererei muss ja nicht sein, je nach dem wie 
wichtig und Aufwändig der Schutz sein sollte.
Dieser Beitrag ist gesperrt und kann nicht beantwortet werden.