Kompania Google platforma OpenSK, e cila lejon krijimin e firmuerave për tokena kriptografikë, plotësisht në përputhje me standardet dhe . Tokenat e përgatitur me OpenSK mund të përdoren si autentifikues për autentifikimin primar dhe me dy faktorë, si dhe për të konfirmuar praninë fizike të përdoruesit. Projekti është shkruar në gjuhën Rust dhe nën licencën Apache 2.0.
OpenSK ofron mundësinë e krijimit të një tokeni të vetë çdo përdoruesi për autentifikim me dy faktorë në faqe interneti, të cilat, ndryshe nga zgjidhjet e gatshme që ofrohen nga prodhues përkatës si Yubico, Feitian, Thetis dhe Kensington, janë të ndërtuara mbi firmuer tërësisht të hapur, të disponueshëm për përmirësim dhe inspektim. OpenSK pozicionohet si një platformë kërkimore, që prodhuesit e tokenave dhe entuziazmi mund ta përdorin për të zhvilluar mundësi të reja dhe për të promovuar tokenat në masë. Fillimisht kodi OpenSK u zhvillua si një aplikacion për dhe është testuar në tabelat Nordic nRF52840-DK dhe Nordic nRF52840-dongle.
Përveç software-it, projekti modelet për printim me 3D të trupit të USB-keychain bazuar në çipin e njohur , që përfshin mikrocontroler ARM Cortex-M4 dhe kriptoakseleratorin
ARM TrustZone Cryptocell 310. Nordic nRF52840 është platforma e parë referuese për OpenSK. Në OpenSK është garantuar mbështetje për kriptoakseleratorin ARM CryptoCell dhe të gjitha llojet e transportit të ofruara nga çipi, duke përfshirë USB, NFC dhe Bluetooth Low Energy. Përveç aktivizimit të kriptoakseleratorit, në OpenSK janë përgatitur gjithashtu implementime të veçanta të algoritmeve ECDSA, ECC secp256r1, HMAC-SHA256 dhe AES256, të shkruar në Rust.
Duhet të theksohet se OpenSK nuk është realizimi i parë i hapur i firmuerave për tokena me mbështetje për FIDO2 dhe U2F, realizime të ngjashme po zhvillohen nga projekte të hapura dhe . Në krahasim me projektet e përmendura, OpenSK është shkruar jo në C, por në gjuhën Rust, e cila lejon të shmangen shumë dobësi që lindin nga puna e ulët me memorien, si referimi në hapësirën e memories pas lirimit të saj, dereferencimi i treguesve null dhe jashtësia e tamponëve.
Firmware i propozuar për instalim bazohet në ,
sistemi operativ për mikrocontrolerë të bazuar në Cortex-M dhe RISC-V, që siguron izolimin e sandbox-it për bërthamën, drejtuesit dhe aplikacionet. OpenSK është formatuar si një aplikacion për TockOS. Përveç OpenSK, Google gjithashtu ka përgatitur për TockOS një ruajtje të optimizuar për çipat Flash (NVMC) dhe një grup . Bërthama dhe drejtuesit në TockOS, ashtu si OpenSK, janë shkruar në gjuhën Rust.

Burimi: opennet.ru
