Fórum implementátorov USB (USB-IF) dnes oznámilo spustenie platformy Autentifikácia USB typu C, softvérový protokol, ktorý bude slúžiť ako obranná línia na ochranu zariadení, ktoré integrujú pripojenia USB-C pred káblami, ktoré nevyhovujú bezpečnostným štandardom a ktoré sú potenciálne schopné uvedené zariadenia poškodiť.
S touto špecifikáciou budú schopné počítače aj ďalšie zariadenia s portami USB-C potvrďte pravosť zariadenia USB alebo USB nabíjačka s položkami, ako je napríklad stav certifikácie a overenie použitého napájacieho napätia, spolu so zaistením, že nie je prítomný žiadny škodlivý softvér, ktorý je schopný infikovať hostiteľský počítač.
Pomocou tohto protokolu môžu hostiteľské systémy potvrdiť autenticitu zariadenia USB alebo nabíjačky USB, vrátane aspektov ako napr stav výrobkov (popis, kapacita a osvedčenie). To všetko sa deje práve v okamihu, keď sa uskutoční káblové pripojenie - predtým, ako bude možné preniesť nevhodné napájanie alebo údaje.
Toto overenie umožňuje počítačom chrániť sa proti USB nabíjačkám, ktoré nespĺňajú normu, a tak zmierňujú riziká zlyhania hardvéru alebo dokonca škodlivý softvér zabudovaný do takýchto zariadení USB, ktorý sa pokúša využiť pripojenie USB
Táto špecifikácia prichádza po tom, čo niektoré káble USB-C dokázali poškodiť elektronické zariadenia. Ak si pamätáme, inžinier spoločnosti Google, Benson Leung, od ktorého hovoríme v inom príspevku, strávil týždne kontrolou káblov USB-C po celé týždne, ktoré predával Amazon, pretože kábel tretej strany, ktorý si kúpil, dokázal pokaziť Chromebook Pixel.
Leungova práca viedla spoločnosť Amazon k zákazu maloobchodným predajcom tretích strán ponúkať USB-C káble nedodržiavajú štandardné špecifikácie vydané USB-IF a tiež dosiahlo, že podmienky boli stanovené v rámci štandardu, ktorý je dnes prezentovaný.
Najdôležitejšie vlastnosti tohto vydaného osvedčenia sú:
- Štandardný protokol na overenie certifikátu USB typu C na nabíjačkách, zariadeniach, kábloch a napájacích zdrojoch
- Podpora autentifikácie prostredníctvom ktorejkoľvek z dátových zberníc USB alebo komunikačných kanálov napájania USB
- Spoliehanie sa na 128-bitové zabezpečenie pre všetky kryptografické metódy
- Táto špecifikácia kryptografických metód musí byť medzinárodne akceptovaná pre existujúci formát certifikátu, digitálny podpis, hašovanie a generovanie náhodných čísel.
12-palcový MacBook Retina už má v sebe zabudované bezpečnostné opatrenia, ktoré vás ochránia pred nevyhovujúcimi káblami, ale nová funkcia overovania USB typu C ponúkne ďalšiu vrstvu ochrany, ktorú musí Apple zaviesť. Súčasné zariadenia akceptujú napájacie adaptéry USB-C tretích strán, iba ak vyhovujú so špecifikáciou USB Power Delivery, a ak je zistené príliš vysoké napätie, porty USB-C na MacBooku sa vypnú.