| ||||
| ||||
|
Важные объявления |
|
07.03.2010, 05:50 TS | #1 (permalink) |
Небессмертны
Регистрация: 25.02.2008
Адрес: Starcity
Сообщений: 3,321
|
Думаю уже до всех дошло, что ключи хранить на компьютере экстремально не безопасно, на выюор на предлагают две опции enum и etoken. Вопрос:что лучше? Само собой enum ставиться быстрее и бесплатно, соответственно если бы он был лучше, то etoken вообще не прегалаи бы(?). Но и с etokom не всё понятно тут [Зарегистрироваться?] нам предлагают купить его в 3х разных магазинах, при чём в каждом они(!) разные, так ещё и по нескольку штук, вообщем полная неразбериха. Что скажете господа?
__________________
"Есть одно замечание – наша страна называется не Белоруссия, а Беларусь." (с) экс премьер-министр С. Сидорский |
0 |
07.03.2010, 15:45 | #4 (permalink) |
Старожил
Регистрация: 02.03.2009
Сообщений: 909
|
тем, что это не флешка
[Зарегистрироваться?] тем не менее методы взлома (софтверной эмуляции хардварных ключей) существуют. самое безопасное решение это одноразовые пароли, как RSA брелок. (в етокенах некоторых есть генераторы одноразовых паролей, но у вм вроде не используются.) енум безопасности несомненно прибавляет из-за вынесения генерации доп.пароля с машины пользователя (но минусы, если по смс — смски могут долго идти, ограничение на 3 смс в сутки); так что, как мне кажется, лучшее из того что есть, это енум джава-приложение для телефона с зашитым шифроблокнотом (только не роняйте телефон с лестницы ) чем безопаснее, тем неудобнее. имхо идеальное решение — выделить для фин.систем дешёвый нетбук и полностью оградить его, ничего на нём не делать, подключать к интернету только для переводов (так как от троянов вроде того, который переводил все деньги с кошельков тупо средствами winapi прямо с компьютера юзера уже в подключенном и активированном вм кипере, никакие одноразовые пароли не помогут)
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша. |
0 |
08.03.2010, 08:43 | #8 (permalink) | ||
Старожил
Регистрация: 02.03.2009
Сообщений: 909
|
Цитата:
Цитата:
там криптография, это не флешка, ключ не скопируешь просто так теоретически я видел упоминания о эмуляции, но у воров вм на данный момент по-любому нет инструментария для обхода етокенов
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша. |
||
0 |
08.03.2010, 15:28 | #9 (permalink) |
Бессмертный
|
filetofish
При использовании еТокена на него пишутся файлы кошельков и паролей, так ведь? Чтобы вводи/не вводи пароль - WM не запустится. Ну и чем это отличается от обычной флешки? Ну или флешки с аппаратным/софтварным криптологом? Я не спорю, я спрашиваю. |
0 |
08.03.2010, 16:19 | #10 (permalink) |
Старожил
Регистрация: 02.03.2009
Сообщений: 909
|
технически я тебе не могу сказать, не разбираюсь в микроэлектронике, читай статью вики и спеки.
"eToken NG-Flash, eToken NG-OTP и eToken PRO созданы на основе операционной системы Siemens CardOS и микросхем Infineon." подозреваю, что этим. практически — тем что с флешки у тебя можно ключ утянуть, когда она замаунчена и с криптоконтейнера, когда он замаунчен; а с етокена просто так не стырят ключи. к тому же это цельное решение со своими драйверами, вставил и авторизовался, а не вставил > запустил криптософт > замаунтил контейнер > указал путь к ключам > авторизовался вообще надо гуглить, может оно и уязвимо; теоретически оно дампится и эмулируется, но это сложно
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша. |
0 |
08.03.2010, 18:38 | #11 (permalink) |
Бессмертный
|
А я почему-то подумал, что в обоих случаях, еТокен/флешка, файлы паролей/кошельков храняться и разница только в том, что на флешку ты пароль руками набиваешь (как вариант, флешка запоминает комп и пароль набивать не надо), а еТокен пароль через дрова передаёт.
|
0 |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
ПОМОГИТЕ С WEBMONEY! В последсвии смены виндовса, файл ключек WebMoney удалился. Но не это главное!! | don_berkut | Ввод-вывод денег | 7 | 20.08.2010 20:11 |
Почему игроки не используют WebMoney SafePay VISA Virtual для перевода денег из Webmoney в МВ? | Валк | Ввод-вывод денег | 20 | 16.02.2010 00:21 |
webmoney | chocoboy | Поговорим за жизнь | 5 | 04.10.2009 11:47 |
webmoney | diatty | Ввод-вывод денег | 2 | 03.03.2006 09:50 |
|
|