<div dir="ltr">I'm friends with Travis Goodspeed, and if you don't know who he is, he's the crazed lunatic (said fondly) who decaps chips for fun, to read out, for example, the entire RSA SecurID chip on a keyfob, or a cryptographic system of all shapes and sizes.  FYI, he can re-enable an expired SecurID fob.  So epoxying chips is good as a detective measure (as in, I see something was done!)  It's not so good as a preventative measure.<div>
<br></div><div>He's the one who taught me to use syringe needles as probes to find JTAG ports on IC's, since they're stiff, come to a point, and are easy to manipulate.  (Works great, by the way)</div><div><br>
</div><div>Joshua</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Sun, Jan 12, 2014 at 3:01 AM, ianG <span dir="ltr"><<a href="mailto:iang@iang.org" target="_blank">iang@iang.org</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">On 11/01/14 01:53 AM, Bill Cox wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
I've been noodling the idea of a USB stick designed in a way that we<br>
can trust the crypto that goes on there.  It's a hard problem, but<br>
there seems to be some guidelines that could help:<br>
</blockquote></div>
...<div class="im"><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
The idea still has issues.<br>
</blockquote>
<br>
<br></div>
Responding to all, it seems that the only constant here is USB, and nobody's particularly wedded to that.<br>
<br>
So, we don't know what the best solution is.<div class="im"><br>
<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
 Could we make such a beast?<br>
</blockquote>
<br>
<br></div>
Let a thousand flowers bloom.  Get your ideas out and try it.  One thing is clear:  not having anything is generally less secure than having something...<span class="HOEnZb"><font color="#888888"><br>
<br>
iang</font></span><div class="HOEnZb"><div class="h5"><br>
______________________________<u></u>_________________<br>
The cryptography mailing list<br>
<a href="mailto:cryptography@metzdowd.com" target="_blank">cryptography@metzdowd.com</a><br>
<a href="http://www.metzdowd.com/mailman/listinfo/cryptography" target="_blank">http://www.metzdowd.com/<u></u>mailman/listinfo/cryptography</a><br>
</div></div></blockquote></div><br><br clear="all"><div><br></div><div dir="ltr"><p style="margin:0px;color:rgb(80,0,80);text-align:justify"><br></p></div>
</div></div>