Cherry Secure Board krypterar tangenterna

Permalänk
Melding Plague

Cherry Secure Board krypterar tangenterna

Den som prioriterar säkerhet kan titta på Cherry Secure Board 1.0, som krypterar tangentnedslag och skyddar mot USB-angrepp.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Förstår att den måste ha ett osäkert läge om den ska funka i BIOS och innan drivrutiner installerats (antar jag). Tycker då isåfall att den borde ha nån form av LED på sig som indikerar när det säkra läget är aktiverat, om indikatorn sitter i mjukvaran på datorns sida så går det ju aldrig riktigt att lita på.

Permalänk
Lego Master

@s0sdaf:
Bild nummer två verkar visa en extra LED med ett hänglås bredvid de sedvanliga indikatorerna för caps, num o FN lock. Precis nedanför kortläsaren.

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem

Ingen RGB?! Nej Tack!

Permalänk
Medlem
Skrivet av Shudnawz:

@s0sdaf:
Bild nummer två verkar visa en extra LED med ett hänglås bredvid de sedvanliga indikatorerna för caps, num o FN lock. Precis nedanför kortläsaren.

Yep, lade också märke till den. Bildkvalitén var dock rätt usel i övrigt så lyckades inte se vad de andra symbolerna till vänster är, ser dock ut att vara tre stycken, så det borde vara Caps-/Num-/Scroll Lock. Har dock sett hänglåssymbolen användas för Caps Lock flera gånger förut så är inte helt övertygad.

Permalänk
Medlem

Nyhet om två månader: Användare av Cherry Secure Board hackade genom tangentbordets mjukvara.

Visa signatur

CPU: I7 7700k @ 4.6GHz - Noctua NH D15S - Asus ROG Strix Z270F Gaming.
GPU: RTX 3070TI @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3200MHz. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Corsair Newton R2 1000W. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Medlem

@Shudnawz & @s0sdaf
Enligt bilder från Cherry's tyska sida så är indikator-LED'sen markerade med " 1 , A , DATA [?] , PIN " " 1 , A , ??? , Hänglås ".

Antar att 1 är numlock, A är capslock. Sedan kan data vara att de är krypterat och pin har säkert något med kortläsaren att göra.
Antar att någon antingen de som inte går att utläsa vad de är eller hänglåset är något med krypteringen då tangentbordet verkar sakna scroll lock och fn tangent.

Edit: Såg att jag blivit vidareskickad till någon äldre modell

Råkade kolla en äldre modell KC 1000 SC.
Visa signatur

MAIN » CM NR200P | Ryzen 3800X | ASUS STRIX X570-I | G.Skill Trident Z Neo 2x16 GB 3600MHz CL16 | Radeon RX 7900XTX Liquid Devil | Samsung 970 EVO Plus 1TB | Asus Loki SFX-L 1000W | EKWB Custom Loop | Sennheiser GAME One | Corsair Masterkeys Pro M | Logitech G502 Lightspeed Powerplay | HTC Vive Pro Wireless

NAS » Silverstone DS380 | Fractal Design 300W PSU | Core i5 3570k | ASUS P8Z77-I Deluxe | Corsair Vengeance LP 2x4 GB 1600MHz CL9 | IBM ServeRAID M5110

Använder Better SweClockers med Soitora's Mörka tema aktivt

Permalänk

Med kortläsare inbyggd så antar jag att den är riktad till områden med känslig info men som risken är att någon kan komma åt, typ läkarmottagningar och polisen osv.

Visa signatur

På tok för många datorer för att skriva här

Permalänk
Medlem

Vad gör tangentbordet ergonomiskt? Ser ut precis som alla andra tangentbord layoutmässigt vad jag kan se.

@loevet

Visa signatur

Har en förkärlek för alternativa standarder och trä; Trädator, Trätangentbord.

Permalänk
Avstängd
Skrivet av s0sdaf:

Förstår att den måste ha ett osäkert läge om den ska funka i BIOS och innan drivrutiner installerats (antar jag).

Eller om någon gamer får för sig att köpa det, lär ju minska input lag att köra okrypterat om än marginellt.

Permalänk
Medlem
Skrivet av hag:

Vad gör tangentbordet ergonomiskt? Ser ut precis som alla andra tangentbord layoutmässigt vad jag kan se.

@loevet

Skulle precis fråga samma sak. Ser att vara precis lika (o)ergonomiskt som vilket som helst vanligt tangentbord.

Skickades från m.sweclockers.com

Visa signatur

AMD Ryzen 5 7600X, ASUS TUF B650-Plus wifi, Kingston Fury Beast 32GB 6000Mhz CL30, Kingston KC3000 2TB, Sapphire 7800 XT Pulse, Peerless Assassin 120, DarkPower 630W, Benq XL2411T + DELL U2312HM, Phanteks Eclipse P400S

Permalänk

Hm, jag försöker hitta information hur de har löst det här och när jag rotar så hittar jag inget om att de verkligen skulle kryptera eller signera vanlig tangentbordsanvändning. Det verkar som när de pratar om "Secure mode" och skydd mot "Bad USB"-attacker, så handlar det om skydd av PIN-kod vid dessa fall. Endast PIN-koden (till smart card och eller NFC-läsaren) verkar vara det som kan skyddas. I övrigt är det ett vanligt tangentbord.

Vad de skriver på hemsidan:

Citat:

For added security and confidentiality, the keyboard can be switched to a secure mode. Now the device can authenticate itself with a certificate and the key transmission is encrypted. This renders hardware key loggers useless and because the standard keyboard channel is locked, BadUSB attacks cannot be carried out on it.

https://www.cherry.co.uk/cherry-kc-1000-sc.html

Här antyds det alltså, som sweclockers skriver, att de skulle ha ett fullständigt krypterat tangentbord.
Men databladet skriver också:

Citat:

The implementation and use of secure mode is described in the software developers’ guide.

Kollar man deras Software Developers Guide (som finns att ladda från https://cherry.de/download/us/download.php ) så finns det endast "Secure Pin Entry Support" vad jag kan se. Inget om att generell användning av tangentbordet skulle kunna skyddas från dylika attacker.
Jag kolla också deras linux-drivisar som endast verkar gälla CCID-läsaren så någon generell usb eller tangentbordsdrivrutin verkar inte finnas utan använda den vanliga för USB-tangentbord. Dvs det finns ingen möjlighet som jag kan se att de skulle kryptera eller signera all användning av tangentbordet i något "Secure-mode" utan det gäller endast PIN-inmatning för CCID läsaren.

Någon får gärna rätta mig om jag har fel eller missat något, men detta gör produkten betydligt mindre intressant och verkar endast vara ett kombinerat gammaldags tangentbord med en CCID smart card läsare som kan hantera säker PIN-inmatning.

Permalänk
Skrivet av Confusion:

Jag är en idiot som kollade fel software developer guide. Ignorera föregående inlägg
tangentbordet verkar alltså ha ett fullständigt secure mode där de använder TLS 1.3 till en relay-demon som finns på:
https://github.com/secureboard10/libsecureboard

Permalänk
Medlem
Skrivet av Confusion:

Jag är en idiot som kollade fel software developer guide. Ignorera föregående inlägg
tangentbordet verkar alltså ha ett fullständigt secure mode där de använder TLS 1.3 till en relay-demon som finns på:
https://github.com/secureboard10/libsecureboard

Thats why your name is Confusion...

Visa signatur

Intel i7-7700K | Corsair H110 | 2x16Gb Corsair Vengeance 2600MHz | GTX1070 | Samsung Evo Pro 960 500 Gb