Size: a a a

2021 April 03

SZ

Sergey Zhemoitel in ROSA Linux
Андрей Черепанов
Где-то тихо в углу заплакал безопасник.
безопасники порой палку перегибают.
источник

SZ

Sergey Zhemoitel in ROSA Linux
Николай Сабельников
В основном идёт обычная флешка, и там лежит контейнер с сертом.
если обычная флешка, то криптопро настроить надо что бы контейнеры оттуда читал, иначе оно конечно не увидит
источник

АЧ

Андрей Черепанов... in ROSA Linux
Sergey Zhemoitel
безопасники порой палку перегибают.
Но чаще их требования разумны. Флешки с закрытыми ключами, когда есть токены, не оправданы.
источник

SZ

Sergey Zhemoitel in ROSA Linux
Андрей Черепанов
Но чаще их требования разумны. Флешки с закрытыми ключами, когда есть токены, не оправданы.
и как бы да и как бы нет.... Если контейнер хранится на флешке среди всякого барахла, да еще и в зашифрованном VeraCrypt контейнере, то найти такое и раскрыть многократно сложнее взлома токена.... Который чаще всего та же самая флешка с допнадстройкой в виде пароля. Исключение токены с неизвлекаемыми ключами, со своим процессором и прочими причиндалами...
источник

АБ

Александр Бетхер... in ROSA Linux
Sergey Zhemoitel
и как бы да и как бы нет.... Если контейнер хранится на флешке среди всякого барахла, да еще и в зашифрованном VeraCrypt контейнере, то найти такое и раскрыть многократно сложнее взлома токена.... Который чаще всего та же самая флешка с допнадстройкой в виде пароля. Исключение токены с неизвлекаемыми ключами, со своим процессором и прочими причиндалами...
Я думал, что токен и флешка это разныные устройства, просто иногда в одном корпусе. Бывает не так?
источник

АБ

Александр Бетхер... in ROSA Linux
Если флешку люксом зашифровать, она же токеном не станет.
источник

SZ

Sergey Zhemoitel in ROSA Linux
Александр Бетхер
Я думал, что токен и флешка это разныные устройства, просто иногда в одном корпусе. Бывает не так?
Бывает не так, когда так называемые неизвлекаемые токены, там токен прошит намертво, и сделать с ним ничего нельзя, т.е. скопировать, например, все криптопроцессы проходят прямо внутри токена
источник

АБ

Александр Бетхер... in ROSA Linux
Sergey Zhemoitel
Бывает не так, когда так называемые неизвлекаемые токены, там токен прошит намертво, и сделать с ним ничего нельзя, т.е. скопировать, например, все криптопроцессы проходят прямо внутри токена
Это и есть токен.
источник

SZ

Sergey Zhemoitel in ROSA Linux
Александр Бетхер
Если флешку люксом зашифровать, она же токеном не станет.
нет, не станет
источник

SZ

Sergey Zhemoitel in ROSA Linux
Александр Бетхер
Это и есть токен.
это частный случай
источник

SZ

Sergey Zhemoitel in ROSA Linux
чаще если взять какой-нибудь rutoken ecp, то там обычная флешка с парольной защитой
источник

АБ

Александр Бетхер... in ROSA Linux
Sergey Zhemoitel
чаще если взять какой-нибудь rutoken ecp, то там обычная флешка с парольной защитой
Нет. У меня такой есть.
источник

SZ

Sergey Zhemoitel in ROSA Linux
Александр Бетхер
Нет. У меня такой есть.
и что там такого особенного? Там ключ ничего не умеет
источник

АБ

Александр Бетхер... in ROSA Linux
Это реальный токен, просто на нем еще флешка. И безо всякой защиты.
источник

SZ

Sergey Zhemoitel in ROSA Linux
Александр Бетхер
Это реальный токен, просто на нем еще флешка. И безо всякой защиты.
и на что он способен окромя как хранить контейнеры криптопровайдеров?
источник

МН

Михаил Новоселов... in ROSA Linux
Андрей Черепанов
Есть параметр сборки Firefox:
ac_add_options --allow-addon-sideload
ac_add_options --with-unsigned-addon-scopes=app,system
О, забыл, спасибо
источник

МН

Михаил Новоселов... in ROSA Linux
Андрей Черепанов
Но чаще их требования разумны. Флешки с закрытыми ключами, когда есть токены, не оправданы.
С токенами мороки по проприетарным протоколам много
источник

SZ

Sergey Zhemoitel in ROSA Linux
Особенно когда машина одна у буха а нужно три разных токена, с двумя разными криптопровайдерами...
источник

АБ

Александр Бетхер... in ROSA Linux
Sergey Zhemoitel
и на что он способен окромя как хранить контейнеры криптопровайдеров?
Что и должен уметь токен. Берешь либу с сайта и pksc-tool с ним работает. Это не флешка. Точнее не только флешка.
источник

SZ

Sergey Zhemoitel in ROSA Linux
Вот тут цирк-то начинается
источник