Google a lansat stiva deschisă OpenSK pentru crearea de tokenuri criptografice

Compania Google a prezentat platforma OpenSK, care permite crearea de firmware pentru tokenuri criptografice, complet conforme cu standardele FIDO U2F și FIDO2. Tokenurile pregătite folosind OpenSK pot fi utilizate ca autentificatori pentru autentificarea inițială și cu două factori, precum și pentru confirmarea prezenței fizice a utilizatorului. Proiectul este scris în limbajul Rust și se răspândește sub licența Apache 2.0.

OpenSK oferă posibilitatea de a crea un token personalizat pentru autentificarea cu două factori pe site-uri, care, spre deosebire de soluțiile gata făcute, produse de companii precum Yubico, Feitian, Thetis și Kensington, este construit pe un firmware complet deschis, disponibil pentru extensii și audit. OpenSK este poziționat ca o platformă de cercetare pe care producătorii de tokenuri și entuziaștii o pot folosi pentru a dezvolta noi funcționalități și a promova tokenurile în mase. Inițial, codul OpenSK a fost dezvoltat ca o aplicație pentru Tock OS și testat pe plăcile Nordic nRF52840-DK și Nordic nRF52840-dongle.

Pe lângă software, proiectul oferă modele pentru imprimarea 3D a carcasei USB a cheii bazate pe chipul popular Nordic nRF52840, care include un microcontroler ARM Cortex-M4 și un cryptoaccelerator
ARM TrustZone Cryptocell 310. Nordic nRF52840 este prima platformă de referință pentru OpenSK. OpenSK asigură suportul pentru cryptoacceleratorul ARM CryptoCell și toate tipurile de transport disponibile pe chip, inclusiv USB, NFC și Bluetooth Low Energy. Pe lângă utilizarea cryptoacceleratorului, în OpenSK au fost pregătite, de asemenea, implementări separate ale algoritmilor ECDSA, ECC secp256r1, HMAC-SHA256 și AES256, scrise în Rust.

Google a lansat stiva deschisă OpenSK pentru crearea de tokenuri criptografice

Merită menționat că OpenSK nu este prima implementare deschisă a firmware-ului pentru tokenuri cu suport pentru FIDO2 și U2F, firmware-uri similare dezvoltând proiecte deschise Solo și Somu. Spre deosebire de proiectele menționate, OpenSK este scris nu în C, ci în limbajul Rust, permițând evitarea multor vulnerabilități care apar din cauza lucrului pe niveluri joase cu memoria, cum ar fi accesarea zonelor de memorie după eliberarea acestora, dereferirea pointerilor nuli și depășirea limitelor bufferului.

Firmware-ul propus pentru instalare se bazează pe TockOS,
un sistem de operare pentru microcontrolere bazate pe Cortex-M și RISC-V, care asigură izolarea sandbox a nucleului, driverelor și aplicațiilor. OpenSK este conceput ca un applet pentru TockOS. Pe lângă OpenSK, Google a pregătit și pentru TockOS o versiune optimizată pentru memorie Flash (NVMC) stocare și un set de patch-uri. Nucleul și driverele din TockOS, la fel ca OpenSK, sunt scrise în limbajul Rust.

Redați video

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster