Size: a a a

2020 November 09

AS

Aleksey Shirokikh in DevOps
не к самому воровству а к идее этого дела
источник

ЕО

Евгений Омельченко... in DevOps
Воровства информации?
источник

AS

Aleksey Shirokikh in DevOps
всего
источник

ЕО

Евгений Омельченко... in DevOps
Я не уверен, что по отношению к субстанции, создание копии которой стоит сотые доли копеек, можно использовать понятие "воровство" и "собственность"
источник

AS

Aleksey Shirokikh in DevOps
в мире где нет замков всё уже сломано
источник

BG

Bogdan (SirEdvin) Gl... in DevOps
Евгений Омельченко
Так и про сейфы банков можно сказать
У сейфов банков есть дополнительные слои безопасности) Они еще делают виу-виу, если их неправильно открывать.

Ноут с паролем на логине ничего не сделает, когда его будут утаскивать)
источник

BG

Bogdan (SirEdvin) Gl... in DevOps
Просто при наличии физического доступа пароль на пользователе не защищает. Зато позволяет админам диктовать права пользователям, что не всегда плохо, но все же)
источник

PG

Pavel Gassan in DevOps
повесить пищалку из магазина электроники на кенсингтон и тоже будет виу виу
источник

ЕО

Евгений Омельченко... in DevOps
У меня ноутбук делает побольше чем виу-виу, данные на нём просто недоступны без пароля, RSA же
источник

AS

Aleksey Shirokikh in DevOps
Евгений Омельченко
У меня ноутбук делает побольше чем виу-виу, данные на нём просто недоступны без пароля, RSA же
ты не достаточно пароник. надо что бы в tpm была часть ключа
источник

AS

Aleksey Shirokikh in DevOps
или там был конфиг второго фактора
источник

ЕО

Евгений Омельченко... in DevOps
Aleksey Shirokikh
ты не достаточно пароник. надо что бы в tpm была часть ключа
Я вообще не параноик, это требования PCI/DSS
источник

AM

Anton Moskalev in DevOps
Евгений Омельченко
Я вообще не параноик, это требования PCI/DSS
Ты у себя на ноутбуке хранишь данные кардхолдеров?
источник

ЕО

Евгений Омельченко... in DevOps
Я у себя разрабатываю кот для инфраструктуры
источник

A

Alexander in DevOps
Aleksey Shirokikh
ты не достаточно пароник. надо что бы в tpm была часть ключа
Тпм не хранит пользовательские ключи же.
источник

AS

Aleksey Shirokikh in DevOps
Alexander
Тпм не хранит пользовательские ключи же.
правда ?
источник

A

Alexander in DevOps
Aleksey Shirokikh
правда ?
Да, там при "овладевании" генерируется неизвлекаемый ключ, который затем используется для подписи пользовательских данных или шифрования пользовательских ключей: тпм генерит для юзера ключ, шифрует (seal) его системным и отдает. Если юзеру надо заюзать свой ключ, он передаёт его в sealed виде tpm-у вместе с данными, а tpm unseal-ит ключ и применяет к данным.
источник

AS

Aleksey Shirokikh in DevOps
ничего не понятно но очень интересно :)
источник

A

Alexander in DevOps
Ну а про подпись там есть история с pcr-ами, когда можно сохранить в tpm некоторое количество подписей разных объектов, а затем через него же проверять их валидность (обычно юзается на разных стадиях загрузки).
источник

A

Alexander in DevOps
Aleksey Shirokikh
ничего не понятно но очень интересно :)
Возможно, я в некоторых деталях наврал, но идея примерно такая :)
Немного похоже на u2f в этом плане, кстати.
источник