<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html</link>
    <description>После четырёх месяцев разработки представлен релиз OpenSSH 8.2, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52369&lt;br&gt;</description>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#110</link>
    <pubDate>Fri, 21 Feb 2020 10:33:45 GMT</pubDate>
    <description>Каждый день, компьютер на балконе, пойду я туда зимой,чтобы что-то настроить, ага&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#109</link>
    <pubDate>Wed, 19 Feb 2020 09:31:24 GMT</pubDate>
    <description>&amp;gt; А пароли от серверов приходится вводить по сотне раз на дню.&lt;br&gt;&lt;br&gt;В моём случае PIN-код этот вводится где-то раз 5 за день. Каждый раз когда я сажусь за компьютер, я подключаю устройство и ввожу PIN-код. Дальнейшие действия (пока устройство подключено) уже не требуют PIN-кода (достаточно просто подтверждения действия кнопкой на устройстве).&lt;br&gt;&lt;br&gt;&amp;gt; И есть что терять, и не ежеминутно этот кошелечек открывают.&lt;br&gt;&lt;br&gt;Всем есть что терять. Это лишь вопрос гигиены (а-ля чистка зубов). Просто ответсвенно подходить к работе, чтобы не утёк миллиард персональных данных -- это тоже правильно. Дело не только в личных миллионах долларов.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#108</link>
    <pubDate>Wed, 19 Feb 2020 09:25:25 GMT</pubDate>
    <description>&amp;gt; Поскольку в интерфейсе вообще никакого механизма для этого нет - есть только установка пина и пошифровать что-нибудь закрытым ключом.&lt;br&gt;&lt;br&gt;Ну так заявляется производителем smart card-ы. То есть всё строится на доверии к производителю, карты.&lt;br&gt;&lt;br&gt;В Trezor данные хотя бы можно зашифровать паролем, чтобы даже сотрудник STMicroelectronics не смог вытащить твои секретные данные. А тут как защищаются? Можно ознакомиться с кодом прошивки и провести аудит? Можно ли самому произвести, чтобы убедиться, что закладок не подложили?&lt;br&gt;&lt;br&gt;&amp;gt; есть только установка пина и пошифровать что-нибудь закрытым ключом.&lt;br&gt;&lt;br&gt;С Trezor-ом T даже установка PIN делается с экрана самого устройства.&lt;br&gt;&lt;br&gt;&amp;gt; Как вариант - бывает встроено напрямую в карту, при этом карта сохраняет свои свойства - помещается в банкомат.&lt;br&gt;&lt;br&gt;Удобно.&lt;br&gt;&lt;br&gt;&amp;gt; Собственно, подобное решение встроено в некоторые nitrokey - но они, к сожалению, не оффлайновые.&lt;br&gt;&lt;br&gt;Не очень понимаю, почему offline-оый -- это лучше. В данном контексте &quot;offline-ый&quot; -- это же не имеющий соединения с компью</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#107</link>
    <pubDate>Tue, 18 Feb 2020 15:52:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как будто мир closed source чем-то в этом плане отличается.&lt;br&gt;&amp;gt; нет ножек, нет варенья - там ты хотя бы этот мир не &lt;br&gt;&amp;gt; пытаешься улучшать, и заранее знаешь что все зависит от момента, когда &lt;br&gt;&amp;gt; именно разогнали разработчиков и наняли &quot;разработчиков на игогошечке&quot;.&lt;br&gt;&amp;gt; В аналогичном случае - ну хакнул бы кто-то dll&apos;ку для своей пользы, &lt;br&gt;&amp;gt; и не терял бы время на бесполезные объяснения и уговоры - &lt;br&gt;&amp;gt; уже меньше потерь.&lt;br&gt;&lt;br&gt;Ну так если кто-то решил, что если open source, то чинить/допиливать будут на халяву, то это его проблемы. Такая логика ничем не отличается от, например: &amp;#171;он на меня посмотрел, значит, через два месяца у нас с ним будет свадьба&amp;#187;. :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#106</link>
    <pubDate>Tue, 18 Feb 2020 15:39:06 GMT</pubDate>
    <description>Ну я же говорю - для кошелечка с миллионами, или военного объекта - нормально.&lt;br&gt;И есть что терять, и не ежеминутно этот кошелечек открывают.&lt;br&gt;&lt;br&gt;А пароли от серверов приходится вводить по сотне раз на дню.&lt;br&gt;&lt;br&gt;Поэтому как авторизационный токен для повседневного применения, увы, ну нафиг.&lt;br&gt;(а со спины, если есть кому подглядывать - подглядят и какие цифры нарисованы. То есть в любом случае это дополнительная защита, а не гарантия. Печально, что неотключаемая.)&lt;br&gt;&lt;br&gt;P.S. и вот толку от открытой прошивки? Как всегда...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#105</link>
    <pubDate>Tue, 18 Feb 2020 15:34:20 GMT</pubDate>
    <description>&amp;gt; Прошу простить мою тупость, а про какое решение approved by visa речь?&lt;br&gt;&lt;br&gt;offline otp generator&lt;br&gt;На смарткарте. В данном случае - встроенной в кредитку. Сама смарткарта активируется пином.&lt;br&gt;Смарткарты - это тот самый специальный процессор, который доступен только через лимитированный интерфейс, никогда не отдает наружу закрытые ключи, пины и прочее. Поскольку в интерфейсе вообще никакого механизма для этого нет - есть только установка пина и пошифровать что-нибудь закрытым ключом. &lt;br&gt;Размер устройства - с кредитную карту. Ну и сама карта, которая и является токеном. Как вариант - бывает встроено напрямую в карту, при этом карта сохраняет свои свойства - помещается в банкомат.&lt;br&gt;https://www.avangard.ru/rus/private/cards/card_with_display/&lt;br&gt;- только пользы тебе от нее - никакой.&lt;br&gt;&lt;br&gt;Собственно, подобное решение встроено в некоторые nitrokey - но они, к сожалению, не оффлайновые.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#104</link>
    <pubDate>Tue, 18 Feb 2020 08:28:01 GMT</pubDate>
    <description>Ну вообще, я видел как охраняется один военный объект. Там тоже пинкоды путаются каждый раз. Это делается, чтобы записав процесс со спины нельзя было воспроизвести пинкод.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#103</link>
    <pubDate>Tue, 18 Feb 2020 08:25:16 GMT</pubDate>
    <description>&amp;gt; Механизм слива волшебного ключа (само по себе - дерьмо, не должно быть никаких волшебных ключей) - предусмотрен? Ну вот, рот есть - значит, сольет.&lt;br&gt;&lt;br&gt;Я согласен, что добавление этого механизма -- это была бредовая идея. Но во-первых им воспользоваться можно только один раз, и только если вы не настраивали ключ из внешнего seed-а.&lt;br&gt;&lt;br&gt;&amp;gt; Гарантия что его можно слить только однажды - не стоит бумаги, на которой написана.&lt;br&gt;&lt;br&gt;Ну, эта гарантия стоит не меньше, чем любая гарантия любой защиты со стороны проприетарных устройств. А конкретно Trezor имеет открытую прошивку, и никто не запрещает вам самостоятельно произвести такой и пользоваться собственным экземпляром (чтобы быть уверенным, что никто туда не подкинул закладок).&lt;br&gt;&lt;br&gt;Лично меня (как пользователя Trezor), например, больше волнует то, что в самом STM32 могут быть скрытые возможности по снятию dump-а. В результате, всё строится на доверии к STM32, из-за чего становится невозможным использовать это устройство как достаточное для авторизации (можно использоват</description>
</item>

<item>
    <title>Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутенти... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119780.html#102</link>
    <pubDate>Mon, 17 Feb 2020 20:12:29 GMT</pubDate>
    <description>У меня дисциплина, самообладание и мелкая моторика. А для нервных можно сделать ключ в формате банковской карты, на той части, которая торчит из ридера - сенсорная клавиатура, хоть число пи набирай до последнего знака.&lt;br&gt;</description>
</item>

</channel>
</rss>
