Miliony pro české čipy. Startup Tropic Square pomůže EU vyvíjet bezpečnější kryptopeněženky
Transparentní technologie umožní vývojářům odhalit bezpečnostní rizika ještě před uvedením produktu na trh. Využití mohou mít právě u kryptopeněženek.
Každý den strávíme poměrně hodně času v kyberprostoru. Třeba při výběru vánočních dárků nebo jejich placení. Programy, aplikace a zařízení, které při tom používáme, jsou často postavené na takzvaném uzavřeném kódu. Kvůli tomu se jejich vývojářům ne vždy podaří předem podchytit potenciální bezpečnostní rizika. Český startup Tropic Square, který vyvíjí naopak takzvané transparentní čipy založené na otevřeném kódu, se proto zapojil do odborné skupiny Evropské unie. Ta má sjednotit pravidla bezpečného vývoje technologických produktů, třeba kryptopeněženek. Evropská unie na něj vyčlenila 3,8 milionu eur.
Tropic Square z celkové částky přísluší 550 tisíc eur (přes 12 milionů korun). Peníze využije pro vývoj hardwaru, který bude odolný proti bezpečnostním hrozbám, jako jsou hackerské útoky. „Spoléhání trhu na hardwarová a softwarová řešení s uzavřeným zdrojovým kódem znamená, že se výrobci nebo zákazníci často nedozvědí o bezpečnostních slabinách svých zařízení. Když už je zjistí, bývá pozdě,“ vysvětluje Jan Pleskač, technický ředitel Tropic Square. Celý výzkumný projekt s názvem Horizon–Orshin financuje Evropská unie.
„Pomůžeme s formalizací návrhu a ověřením otevřených řešení, která jsou kritická pro vývoj bezpečného hardwaru. Transparentnost a otevřenost nám umožňují odhalit bezpečnostní rizika už při návrhu, případně před uvedením na trh,“ říká výkonný ředitel Tropic Square Evžen Englberth.
Ve spolupráci s projektem Orshin chtějí v českém startupu vyvinout způsoby, jak by i výrobci mohli případné bezpečnostní vady svých produktů včas odhalit. „Vyvineme i formálně ověřitelná bezpečnostní kritéria a testování, která umožní efektivní bezpečnostní audity. Kybernetická bezpečnost je silná jen jako nejslabší článek řetězce,“ dodává Pleskač.
SatoshiLabs
Český startup Tropic Square patří pod tuzemskou společnost SatoshiLabs. Jeho cílem je přinést na trh čip, který je nezávislý a transparentní. Nechce stavět bezpečnost na utajování technických detailů a své šifrování naopak nechává otevřené k otestování expertům i open source komunitě.
Na konci srpna tuzemská společnost začala s výrobou svého transparentního čipu zvaného TROPIC01 (TRuly OPen Integrated Circuit), který se chystá využívat i populární peněženka Trezor, také z dílny SatoshiLabs.
Tropic Square nedávno z Tchaj-wanu, kde se jeho čipy vyrábí, dorazily první vzorky tohoto výrobku, informoval deník E15. Ve startupu ho teď plánují testovat. A pokud vše půjde dobře, spustí sériovou výrobu.
Takový čip podle jeho tvůrců řeší potřebu bezpečného a transparentního „secure elementu“, tedy čipu, který umožňuje bezpečné generování kryptografických klíčů, šifrování, podepisování nebo autorizaci uživatele pro přístup do zařízení.
Transparentní čip má umožnit vývoj bezpečnější elektroniky, ať už se jedná o zcela nový design, nebo o bezpečnostní vylepšení. Cílem je díky tomu zásadně zvýšit ochranu daného hardwaru, například před útoky hackerů, nebo zabránit úniku citlivých dat.
Na iniciativě Horizon–Orshin spolupracují renomovaní odborníci na kybernetickou bezpečnost ze společností a institucí, jako jsou Security Pattern nebo Texplained, Katolická univerzita v belgické Lovani, výzkumný ústav Eurecom nebo evropský výrobce čipů NXP.