| ||||
| ||||
|
![]() |
|
![]() ![]() |
#1 (permalink) |
Небессмертны
Регистрация: 25.02.2008
Адрес: Starcity
Сообщений: 3,321
|
Думаю уже до всех дошло, что ключи хранить на компьютере экстремально не безопасно
![]() ![]()
__________________
"Есть одно замечание – наша страна называется не Белоруссия, а Беларусь." (с) экс премьер-министр С. Сидорский |
![]() |
![]() ![]() |
![]() |
#4 (permalink) |
Старожил
Регистрация: 02.03.2009
Сообщений: 909
|
тем, что это не флешка
[Зарегистрироваться?] тем не менее методы взлома (софтверной эмуляции хардварных ключей) существуют. самое безопасное решение это одноразовые пароли, как RSA брелок. (в етокенах некоторых есть генераторы одноразовых паролей, но у вм вроде не используются.) енум безопасности несомненно прибавляет из-за вынесения генерации доп.пароля с машины пользователя (но минусы, если по смс — смски могут долго идти, ограничение на 3 смс в сутки); так что, как мне кажется, лучшее из того что есть, это енум джава-приложение для телефона с зашитым шифроблокнотом (только не роняйте телефон с лестницы ![]() чем безопаснее, тем неудобнее. имхо идеальное решение — выделить для фин.систем дешёвый нетбук и полностью оградить его, ничего на нём не делать, подключать к интернету только для переводов ![]()
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша. |
![]() |
![]() ![]() |
![]() |
#8 (permalink) | ||
Старожил
Регистрация: 02.03.2009
Сообщений: 909
|
Цитата:
Цитата:
там криптография, это не флешка, ключ не скопируешь просто так теоретически я видел упоминания о эмуляции, но у воров вм на данный момент по-любому нет инструментария для обхода етокенов
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша. |
||
![]() |
![]() ![]() |
![]() |
#9 (permalink) |
Бессмертный
|
filetofish
При использовании еТокена на него пишутся файлы кошельков и паролей, так ведь? Чтобы вводи/не вводи пароль - WM не запустится. Ну и чем это отличается от обычной флешки? Ну или флешки с аппаратным/софтварным криптологом? Я не спорю, я спрашиваю. |
![]() |
![]() ![]() |
![]() |
#10 (permalink) |
Старожил
Регистрация: 02.03.2009
Сообщений: 909
|
технически я тебе не могу сказать, не разбираюсь в микроэлектронике, читай статью вики и спеки.
"eToken NG-Flash, eToken NG-OTP и eToken PRO созданы на основе операционной системы Siemens CardOS и микросхем Infineon." подозреваю, что этим. практически — тем что с флешки у тебя можно ключ утянуть, когда она замаунчена и с криптоконтейнера, когда он замаунчен; а с етокена просто так не стырят ключи. к тому же это цельное решение со своими драйверами, вставил и авторизовался, а не вставил > запустил криптософт > замаунтил контейнер > указал путь к ключам > авторизовался вообще надо гуглить, может оно и уязвимо; теоретически оно дампится и эмулируется, но это сложно
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша. |
![]() |
![]() ![]() |
![]() |
#11 (permalink) |
Бессмертный
|
А я почему-то подумал, что в обоих случаях, еТокен/флешка, файлы паролей/кошельков храняться и разница только в том, что на флешку ты пароль руками набиваешь (как вариант, флешка запоминает комп и пароль набивать не надо), а еТокен пароль через дрова передаёт.
|
![]() |
![]() ![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
ПОМОГИТЕ С WEBMONEY! В последсвии смены виндовса, файл ключек WebMoney удалился. Но не это главное!! | don_berkut | Ввод-вывод денег | 7 | 20.08.2010 20:11 |
Почему игроки не используют WebMoney SafePay VISA Virtual для перевода денег из Webmoney в МВ? | Валк | Ввод-вывод денег | 20 | 16.02.2010 00:21 |
webmoney | chocoboy | Поговорим за жизнь | 5 | 04.10.2009 11:47 |
webmoney | diatty | Ввод-вывод денег | 2 | 03.03.2006 09:50 |
|
|