Самопальный YubiKey ценой в 500 руб.....

Привет! Вот герой моего повествования.

Покупал тут: TENSTAR RP2350-USB мини плата для Raspberry Pi PICO2 за 329 ₽

https://ali.click/sp39l1h

Главная суть в чипе RP2350, чип с защитой. Есть несколько ресурсов с прошивками:

  • Getting Started - Pico Keys здесь можно прошить ESP32-S3 и RP2350 прошивкой, но прошивка не защищённая без активации Secure Boot.

ИЗ-ЗА ОГРАНИЧЕНИЯ НА КОЛ-ВО ССЫЛОК В ОДНОМ СООБЩЕНИИ, порежу статью

Если у вас есть плата ESP32-S3, перейдите на страницу ESP32 flasher.

Для моей платы с RP2350 16Мб чипом, надо выбирать Raspberry Pico 2, ели прошьете другой получится трудно реанимируемый кирпич…

Для Raspberry Pico переведите устройство Pico в режим восстановления:

  1. Отключите устройство

  2. Нажимая кнопку BOOTSEL, подключите устройство к порту USB

  3. В проводнике / искателе файлов появится смонтированный флэш-блок с именем RPI-RP2 (для плат RP2040) или RP2350 (для плат RP2350)

  4. Скопируйте файл .uf2, загруженный ранее, и скопируйте на смонтированное устройство

  5. Устройство размонтирует флэш-память и будет повторно смонтировано как Pico Key. Светодиодный индикатор будет периодически мигать (у меня перестало мигать на всегда, светодиод перестал работать…)

  1. Клавиши Pico Keys создаются с параметрами по умолчанию в зависимости от выбранной платы. Сюда входят фиктивные значения VID и PID. Если вы хотите изменить их, вы можете использовать новое свежее приложение PicoKey, которое выполняет ввод в эксплуатацию автоматически.
    Приложение PicoKey платное и его надо покупать!!! Далее я вам дам ссылку на бесплатное приложение.
  2. В качестве альтернативы вы можете собрать прошивку с другими параметрами. Я с помощью ИИ и такой то матери, скомпилировал прошивку которая начала определятся приложением Yubico Authenticator как YubiKey 5, но оказалось, что в бесплатном приложении pico-fido это делается за секунду простым выбором из выпадающего меню…

- GitHub - TheMaxMur/RS-Key: Turn a $5 Raspberry Pi RP2350 board into an open-source hardware passkey: WebAuthn/FIDO2 logins, ssh & git signing, OpenPGP, PIV, TOTP. Rust firmware, no_std. · GitHub

Аппаратный ключ доступа с открытым исходным кодом. Прошить один файл на Raspberry Pi Плата RP2350 становится USB-ключом безопасности: пароль входит в систему браузерssh иgit подписи, коды GPG, PIV и TOTP.

ВОТ ЭТО ПРОСТО БОМБА приложение с перспективой!!!
Прошиваться можно также как в преведущем случае, а можно с помощью флешера! Тут уже можно довести дело до активации Secure Boot, которая на вечно прожигает чип и тот уже не перепрошить другой прошивкой.

Отлично работают passkeys, two-factor logins, OATH — TOTP / HOTP codes, Yubico-style OTP. А вот OpenPGP работает, но криво и у меня получилось применить для шифрования на телефоне, создавая ключи с помощью проги OpenKeychain которая может работать с почтовиком Thunderbird и еще парой приложений. PIV не пользовал пока.

В общем такую плату можно сделать как дополнительную к настоящему дорогому YubiKey, или использовать три, даже четыре, для дублирования и отказоустойчивости…