Регистрация
Регистрация Поиск Сообщество  
CGM > Всякая всячина > Железо
Опции темы

eToken и WebMoney

Важные объявления
Старый 07.03.2010, 05:50     TS Старый   #1 (permalink)
Небессмертны
 
Аватар для screamwithme
 
Регистрация: 25.02.2008
Адрес: Starcity
Сообщений: 3,321
Думаю уже до всех дошло, что ключи хранить на компьютере экстремально не безопасно, на выюор на предлагают две опции enum и etoken. Вопрос:что лучше? Само собой enum ставиться быстрее и бесплатно, соответственно если бы он был лучше, то etoken вообще не прегалаи бы(?). Но и с etokom не всё понятно тут [Зарегистрироваться?] нам предлагают купить его в 3х разных магазинах, при чём в каждом они(!) разные, так ещё и по нескольку штук, вообщем полная неразбериха. Что скажете господа?
__________________
"Есть одно замечание – наша страна называется не Белоруссия, а Беларусь." (с) экс премьер-министр С. Сидорский
screamwithme вне форума      
Старый 07.03.2010, 07:48   #2 (permalink)
Ветеран
 
Аватар для UndeadFreaks
 
Регистрация: 04.10.2006
Адрес: Earth
Сообщений: 1,562
Отправить сообщение для UndeadFreaks с помощью ICQ Отправить сообщение для UndeadFreaks с помощью Skype™
Присоединюсь к вопросу, тоже интересно.
UndeadFreaks вне форума      
Старый 07.03.2010, 08:39   #3 (permalink)
Бессмертный
 
Регистрация: 13.01.2008
Адрес: Тольятти
Сообщений: 3,560
Отправить сообщение для Валк с помощью ICQ Отправить сообщение для Валк с помощью Skype™
А у меня такой вопрос, чем хранение ключей в еТокене отличается от хранения ключей на флешке?
Валк вне форума      
Старый 07.03.2010, 15:45   #4 (permalink)
Старожил
 
Аватар для filetofish
 
Регистрация: 02.03.2009
Сообщений: 909
тем, что это не флешка
[Зарегистрироваться?]
тем не менее методы взлома (софтверной эмуляции хардварных ключей) существуют.
самое безопасное решение это одноразовые пароли, как RSA брелок.
(в етокенах некоторых есть генераторы одноразовых паролей, но у вм вроде не используются.)
енум безопасности несомненно прибавляет из-за вынесения генерации доп.пароля с машины пользователя (но минусы, если по смс — смски могут долго идти, ограничение на 3 смс в сутки);
так что, как мне кажется, лучшее из того что есть, это енум джава-приложение для телефона с зашитым шифроблокнотом (только не роняйте телефон с лестницы )
чем безопаснее, тем неудобнее.
имхо идеальное решение — выделить для фин.систем дешёвый нетбук и полностью оградить его, ничего на нём не делать, подключать к интернету только для переводов (так как от троянов вроде того, который переводил все деньги с кошельков тупо средствами winapi прямо с компьютера юзера уже в подключенном и активированном вм кипере, никакие одноразовые пароли не помогут)
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша.
filetofish вне форума      
Старый 07.03.2010, 22:00   #5 (permalink)
iow
HUHU
 
Аватар для iow
 
Регистрация: 28.07.2008
Сообщений: 3,000
Бронзовый кубок 
Отправить сообщение для iow с помощью Skype™
Не понимаю, почему на вм нет RSA? Мне очень понравились RSA токены на старзах. Безопасность на высоте и очень удобно.
__________________
Satyat Nasti Paro Dharmah
iow вне форума      
Старый 07.03.2010, 22:02   #6 (permalink)
Старожил
 
Аватар для filetofish
 
Регистрация: 02.03.2009
Сообщений: 909
ну енум в сотовом это то же самое, генерация одноразовых паролей
хз почему нет, у них вообще всё через одно место)
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша.
filetofish вне форума      
Старый 08.03.2010, 08:04   #7 (permalink)
Бессмертный
 
Регистрация: 13.01.2008
Адрес: Тольятти
Сообщений: 3,560
Отправить сообщение для Валк с помощью ICQ Отправить сообщение для Валк с помощью Skype™
filetofish
Ну, я именно это и имел в виду, что еТокен по сути ничем от флешки не отличается, коли RSA не используется.
Валк вне форума      
Старый 08.03.2010, 08:43   #8 (permalink)
Старожил
 
Аватар для filetofish
 
Регистрация: 02.03.2009
Сообщений: 909
Цитата:
в 3х разных магазинах, при чём в каждом они(!) разные
где они разные, везде алладин, только различается 32/64kb память, думаю что и 32 хватает, раз этого в вм не указано отдельно, ну, или у суппорта уточнить на крайняк.

Цитата:
еТокен по сути ничем от флешки не отличается
facepalm.jpg
там криптография, это не флешка, ключ не скопируешь просто так
теоретически я видел упоминания о эмуляции, но у воров вм на данный момент по-любому нет инструментария для обхода етокенов
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша.
filetofish вне форума      
Старый 08.03.2010, 15:28   #9 (permalink)
Бессмертный
 
Регистрация: 13.01.2008
Адрес: Тольятти
Сообщений: 3,560
Отправить сообщение для Валк с помощью ICQ Отправить сообщение для Валк с помощью Skype™
filetofish
При использовании еТокена на него пишутся файлы кошельков и паролей, так ведь? Чтобы вводи/не вводи пароль - WM не запустится. Ну и чем это отличается от обычной флешки? Ну или флешки с аппаратным/софтварным криптологом?

Я не спорю, я спрашиваю.
Валк вне форума      
Старый 08.03.2010, 16:19   #10 (permalink)
Старожил
 
Аватар для filetofish
 
Регистрация: 02.03.2009
Сообщений: 909
технически я тебе не могу сказать, не разбираюсь в микроэлектронике, читай статью вики и спеки.
"eToken NG-Flash, eToken NG-OTP и eToken PRO созданы на основе операционной системы Siemens CardOS и микросхем Infineon."
подозреваю, что этим.
практически — тем что с флешки у тебя можно ключ утянуть, когда она замаунчена
и с криптоконтейнера, когда он замаунчен; а с етокена просто так не стырят ключи.
к тому же это цельное решение со своими драйверами, вставил и авторизовался,
а не вставил > запустил криптософт > замаунтил контейнер > указал путь к ключам > авторизовался

вообще надо гуглить, может оно и уязвимо; теоретически оно дампится и эмулируется, но это сложно
__________________
йгроки, йграйте в йгры й выйгрывайте выйгрыш; но опастайтесь пройгрыша.
filetofish вне форума      
Старый 08.03.2010, 18:38   #11 (permalink)
Бессмертный
 
Регистрация: 13.01.2008
Адрес: Тольятти
Сообщений: 3,560
Отправить сообщение для Валк с помощью ICQ Отправить сообщение для Валк с помощью Skype™
А я почему-то подумал, что в обоих случаях, еТокен/флешка, файлы паролей/кошельков храняться и разница только в том, что на флешку ты пароль руками набиваешь (как вариант, флешка запоминает комп и пароль набивать не надо), а еТокен пароль через дрова передаёт.
Валк вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПОМОГИТЕ С WEBMONEY! В последсвии смены виндовса, файл ключек WebMoney удалился. Но не это главное!! don_berkut Ввод-вывод денег 7 20.08.2010 20:11
Почему игроки не используют WebMoney SafePay VISA Virtual для перевода денег из Webmoney в МВ? Валк Ввод-вывод денег 20 16.02.2010 00:21
webmoney chocoboy Поговорим за жизнь 5 04.10.2009 11:47
webmoney diatty Ввод-вывод денег 2 03.03.2006 09:50



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 06:06. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot