Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от opennews (ok) on 04-Май-17, 10:32 | ||
Представлен (https://blog.krypt.co/the-end-of-id-rsa-d8fd2951d406) проект Kryptonite (https://krypt.co/), предлагающий новую систему для хранения закрытых ключей SSH на смартфоне, вместо размещения в файле ~/.ssh/id_rsa. Kryptonite состоит из двух частей - ssh-агента, запускаемого на стороне рабочих станций, и мобильного приложения для Android и iOS, занимающегося хранением ключей. Агент написан на языке Go и распространяется (https://github.com/kryptco) в исходных текстах, но лицензия на код пока не определена (https://github.com/kryptco/kryptonite-android/blob/master/LI...). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +32 +/– | |
Сообщение от ОлдФак (ok) on 04-Май-17, 10:32 | ||
Ага, закрытые ключи на смартфоне. А смартфон их при любом удобном случае - дядям Сэмам. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +8 +/– | |
Сообщение от XXX (??) on 04-Май-17, 14:06 | ||
"Может им еще и ключи от сервера где деньги лежат?" (с) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
73. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от DmA (??) on 04-Май-17, 15:40 | ||
у вас есть способ передавать ключи со смартфона не размещая их там? Они всё равно будут у дяди Сэма! | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
77. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +4 +/– | |
Сообщение от _ (??) on 04-Май-17, 16:09 | ||
Так и не размещай их _там_ Д,Б! | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
82. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –5 +/– | |
Сообщение от DmA (??) on 04-Май-17, 16:25 | ||
> Так и не размещай их _там_ Д,Б! | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
119. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 21:16 | ||
> Мне кажется это фича TCP протокола, всегда есть возможность взломать систему! | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
136. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от DmA (??) on 05-Май-17, 08:24 | ||
>> Мне кажется это фича TCP протокола, всегда есть возможность взломать систему! | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
158. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:11 | ||
Это всё Ротшыльды, сцу.. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
2. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +18 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 10:33 | ||
>С точки зрения безопасности, с одной стороны появляется лишнее звено в виде смартфона, но с другой стороны исчезает возможность утечки ключей из локальной ФС в случае компрометации пользовательских приложений (например, эксплуатации уязвимости в браузере). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
95. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +6 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 17:52 | ||
> хипстота | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +11 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 10:37 | ||
В этой новости не хватает ссылок на тестирование безопасности android приложений... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –11 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 10:57 | ||
Технологии защиты в Android на порядок лучше (SELinux, sandbox-изоляция, идентификаторы процессов, ограничение к API и т.п.), чем в стационарных системах. Не ставьте на смартфон всякую непроверенную гадость и смотрите/урезайте права доступа, которые требует приложение, и всё будет в порядке. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
9. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
Сообщение от tstalker (ok) on 04-Май-17, 11:20 | ||
Подавляющее большинство целевой аудитории пользователей смартфонов разбираются в IT Security примерно так же, как я в балете. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от rob pike on 04-Май-17, 11:26 | ||
В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему. С неизвестно какими дырами. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
23. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +6 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:20 | ||
> В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему. С неизвестно какими дырами. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
56. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Ivan_83 (ok) on 04-Май-17, 13:56 | ||
Только разница в том, что для работы МЕ нужна её встроенная сетевушка. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
68. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 15:13 | ||
Спорное утверждение. Кто там выдаёт разрешения на продажу сетевух? А где заводы? | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
76. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 16:08 | ||
>В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
139. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от фф on 05-Май-17, 09:48 | ||
Нет. iommu это не про то. Это только виртуальное адресное пространство io. Вся мякотка в контроле DMA. А DMA контролируется через pcie ACS расширение. Которое реализовано в основном на серверах. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
14. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 11:42 | ||
> Технологии защиты в Android на порядок лучше | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
18. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 11:51 | ||
Пруф какой-нибудь что ли. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
24. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:21 | ||
> Пруф какой-нибудь что ли. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
138. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от DmA (??) on 05-Май-17, 09:17 | ||
>> Пруф какой-нибудь что ли. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
143. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 11:15 | ||
Лол, она как системная была. Я ещё заодно всякие гуглофремворки и прочее снёс. А потом плюнул на всё и накатил AOSP. | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
160. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:23 | ||
Этот весёлый мир китайского андроида. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
25. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:24 | ||
>> Технологии защиты в Android на порядок лучше | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
57. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 14:03 | ||
> к Android Keystore | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
121. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 23:50 | ||
>> к Android Keystore | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
144. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 11:16 | ||
Ты очень наивный падаван. Через ядро можно прочитать всё что угодно. А эксплойтов в блобах дохера на ведре. | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
151. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 13:32 | ||
> Ты очень наивный падаван. Через ядро можно прочитать всё что угодно. | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
154. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 13:54 | ||
> Есть куча уязвимостей помогающих получить рут на девайсах | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
51. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:46 | ||
Какие вирусы? Фонарик, которые запришивает пермишен на отправку смс? Самая основная уязвимость андроида держит его в руках. И тут никакие песочницы, selinux не помогут | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
61. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 14:07 | ||
Огоспаде, да окуда вы такие берётесь? Тролль или правда не понимаешь? Ты доверяешь свои данные системе, у которой половина блобов в ядре несвободная. У ядерных блобов есть прямой доступ к ядру, думаешь они не могут слить данные? Нет, конечно, если у тебя какой-нибудь Replicant, то, теоретически ты защищён, да. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
72. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 15:26 | ||
Это если речь про ядерные блобы. На практике на многих девайсах уже активирован ARM-ский Trust Zone (в котором выполняется Samsung Knox, а то и что похуже), а он может иметь (и имеет!) пользователя не заморачиваясь с кольцами доступа ОС. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
75. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 15:54 | ||
> Это если речь про ядерные блобы. На практике на многих девайсах уже | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
123. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 00:00 | ||
> Огоспаде, да окуда вы такие берётесь? Тролль или правда не понимаешь? Ты | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
145. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 11:19 | ||
Слушай, ты наивный. Доступ ядра есть?! Есть! Всё. Можно прочитать. Кстати, судя по API можно получить сертификат и ещё много чего через него. То есть подписать сертификат и управлять устройством типа нельзя? Я вообще не понимаю, чего ты ведро выгораживаешь? Всем известно, что защищённых на 100% ОС не бывает. Не говоря уж о том, что есть бэкдоры даже в хардваре. Вон, на Intel AMT посмотри. | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
152. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от пох on 05-Май-17, 13:40 | ||
> Слушай, ты наивный. Доступ ядра есть?! | ||
Ответить | Правка | ^ к родителю #145 | Наверх | Cообщить модератору |
161. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:28 | ||
> если у тебя какой-нибудь Replicant, то, теоретически ты защищён, да. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
26. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:25 | ||
>урезайте права доступа, которые требует приложение | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
40. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от wins proxy on 04-Май-17, 13:20 | ||
В типичном Android-смартфоне куча уязвимостей, закрывать которые вендор и не собирается. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
55. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Ivan_83 (ok) on 04-Май-17, 13:56 | ||
Только вот доверия вендорам нет, да и дырок много. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
137. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от DmA (??) on 05-Май-17, 09:14 | ||
> Технологии защиты в Android на порядок лучше (SELinux, sandbox-изоляция, идентификаторы | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
162. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:32 | ||
> запускаются почтовые программы и браузеры с правами администратора | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
4. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 04-Май-17, 10:43 | ||
Не, а чо, купить специально дешёвый смартфон, отпаять антенну - и вуаля. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:26 | ||
А если недалеко от вышки? Антенна даже не понадобится. Как минимум, выпаять радиомодуль. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
89. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 17:34 | ||
Угу, выпилить из чипа лобзиком. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
120. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 22:43 | ||
Смарт в шапочке из фольги! | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
163. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:36 | ||
> Не, а чо, купить специально дешёвый смартфон, отпаять антенну - и вуаля. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 10:47 | ||
>которая приводит к отображению QR-кода | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
Сообщение от annonim on 04-Май-17, 10:50 | ||
> систему хранения закрытых ключей SSH на смартфоне | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +4 +/– | |
Сообщение от Анончик on 04-Май-17, 10:56 | ||
Я конечно хипстота, но это уже перебор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +14 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 11:38 | ||
Ты не хипстота. Быть хипстотой - это мейнстрим, а хипстер никогда не признает себя мейнстримщиком. Позер! | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
132. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Анони on 05-Май-17, 02:02 | ||
Как там дела в 2012ом? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
164. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:37 | ||
> в 2012ом? | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
141. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 10:37 | ||
так эти челки носили, те что сейчас про бритвы не знают | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
165. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:38 | ||
> так эти челки носили, те что сейчас про бритвы не знают | ||
Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору |
12. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от rob pike on 04-Май-17, 11:28 | ||
> Обмен данными между агентом и смартфоном может производиться по Bluetooth | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от anonimus on 04-Май-17, 11:48 | ||
в виде наручных часов, не имеющих портов, пожалуй было бы самое оно | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
21. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –3 +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 12:00 | ||
это уже явно перебор. учитывая неизбежную маргинальность такой железки - порты не проблема, целенаправленно атаковать никто не станет, а от остального спасёт экзотичность | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
166. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:41 | ||
> Замените смартфон на небольшое отдельное устройство на открытом hardware, и будет уже | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 11:45 | ||
Чем это лучше ключа на зашифрованной флэшке? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от пох on 04-Май-17, 11:55 | ||
> Чем это лучше ключа на зашифрованной флэшке? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
28. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от music on 04-Май-17, 12:26 | ||
а смартфон можно уронить, утопить, как от этого спастись? а, ну да синхронизация на гугл драйв и дропбокс ;-) | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
49. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 13:43 | ||
> а смартфон можно уронить, утопить | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
33. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:44 | ||
Тем, что слямзить можно дистанционно, пользователь даже не догадаетя. А расшифровывать придётся хоть со смартфона, хоть с флешки. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 11:58 | ||
Чем он лучше езопасных тайм ключей QR от Google Authenticator? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 12:43 | ||
а вот это правильный вопрос. Чем ним нормальная 2FA не угодила? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
53. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
Сообщение от пох on 04-Май-17, 13:51 | ||
> а вот это правильный вопрос. Чем ним нормальная 2FA не угодила? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
66. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +4 +/– | |
Сообщение от Ergil (ok) on 04-Май-17, 14:48 | ||
> _нормальная_ - self hosted, а не в гугле. Желательно - в кармане, а не на сервере. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
86. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –6 +/– | |
Сообщение от пох on 04-Май-17, 17:17 | ||
> Чувак, я тебе открою тайну, никому не говори. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
97. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 17:58 | ||
Ёк. Ты вообще что такое TOTP знаешь или со скуки влез туда, о чём вообще не в курсе? | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
98. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
Сообщение от пох on 04-Май-17, 18:08 | ||
что такое - знаю. Как реализовано - не знаю и знать не хочу. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
103. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 18:28 | ||
Ну вот залезь в описание (и в исходники при желании) и не неси чушь. Стандарты открыты, реализаций полно, хоть открытых под любую платформу вплоть до самопальных брелоков, хоть закрытых - любых, всё тысячекратно обнюхано и проверено. Тем и лучше, собственно. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
107. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 18:45 | ||
> Ну вот залезь в описание (и в исходники при желании) и не | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
113. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 19:13 | ||
Возьми исходники и посмотри. Не хочешь ковыряться в ведроид-помойке — хотя бы на это глянь: http://www.nongnu.org/oath-toolkit/ | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
36. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –3 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:53 | ||
> Чем он лучше езопасных тайм ключей QR от Google Authenticator? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
39. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
Сообщение от КЭП on 04-Май-17, 13:08 | ||
Ты подумал об ограничении на количество неверных вводов, умник? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
43. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –5 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:25 | ||
> Ты подумал об ограничении на количество неверных вводов, умник? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
91. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 17:38 | ||
> Без защиты от брутфорса требуется три дня что бы угадать шесть цифр, не надо преувеличивать возможности TOTP. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
124. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 00:38 | ||
>> Без защиты от брутфорса требуется три дня что бы угадать шесть цифр, не надо преувеличивать возможности TOTP. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
133. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 04:11 | ||
"Оскарбить" - наделить, снабдить скарбом, каким-л. имуществом, то же, что одарить. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
157. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:06 | ||
У тебя кавычки не верные, в русском языке используют «ёлочки» или „лапки“. | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
186. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 09-Май-17, 02:37 | ||
«французские так-то» | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
42. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:24 | ||
sshguard и плюс защита самой rate-limit в google PAM | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
45. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:33 | ||
> sshguard и плюс защита самой rate-limit в google PAM | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
50. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:46 | ||
>> sshguard и плюс защита самой rate-limit в google PAM | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
63. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 14:17 | ||
>>> sshguard и плюс защита самой rate-limit в google PAM | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
46. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:33 | ||
Удачно вам перебрать брутфорсом Time-based One Time Password. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
62. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 14:13 | ||
> Удачно вам перебрать брутфорсом Time-based One Time Password. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
83. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 17:06 | ||
Как считали? | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
125. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 00:40 | ||
> Как считали? | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
148. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 12:54 | ||
Там же описано лекарство: Simply lock the account after 10 failed attempts and ask the user to change his password. | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
159. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:12 | ||
> Там же описано лекарство: Simply lock the account after 10 failed attempts | ||
Ответить | Правка | ^ к родителю #148 | Наверх | Cообщить модератору |
84. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 17:08 | ||
Хотя в любом случае - если что-то лупит попытками входа с верным ключом и кривым кодом - на это должна быть реакция, в виде письма как минимум | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
87. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 17:21 | ||
> Хотя в любом случае - если что-то лупит попытками входа с верным | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
96. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 17:56 | ||
с десяток попыток с верным ключом. Соответственно, что делать - понятно - дёргаться, менять ключи, аудитить безопасность и так далее. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
99. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от пох on 04-Май-17, 18:11 | ||
> с десяток попыток с верным ключом. Соответственно, что делать - понятно - | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
102. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 18:23 | ||
Ну у вас же есть какая-то тактика на случай, если ключи утекли - по какой-либо причине? Ну там - на серваке публичные прибить, новые с заведомо чистого устроства создать, дальше плясать отсюда? | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
106. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от пох on 04-Май-17, 18:42 | ||
> Ну у вас же есть какая-то тактика на случай, если ключи утекли | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
108. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 18:51 | ||
Ну так 2FA как раз и есть для случая "я не храню и не использую ключи там, где они могут утечь" - на тот маловероятный случай, что утечь таки может. И здесь 6 цифирок со смартфона или брелока как раз, с одной стороны, мало напрягают, с другой - дадут время что-то предпринять, если всё же прилетело. | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
111. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 19:04 | ||
> Ну так 2FA как раз и есть для случая "я не храню | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
130. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 05-Май-17, 01:11 | ||
Э... я не думаю, что кто-то в здравом уме будет это использовать как единственный метод. А насчёт принуждения беспокоиться - пустое дело, в любом случае всё вытащат | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
69. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Ergil (ok) on 04-Май-17, 15:13 | ||
Что ты брутфорсить собрался? Шестизначное число меняющееся каждые 30 секунд? Да еще после того, как ты набрутфорсил ключ? :-D Выщипайте мне перья, я хочу это видеть! fail2ban тебя пришибет сразу, ты даже до брутфорса ключа не дойдешь, я уж молчу про то, что хрен ты его подберешь. А! Да! Тебе же еще надо логин угадать :-D | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
126. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 00:48 | ||
fail2ban это хороший способ заблокировать вход администратору :-) | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
128. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Укпшд on 05-Май-17, 00:56 | ||
> fail2ban это хороший способ заблокировать вход администратору :-) | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
168. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от _ (??) on 05-Май-17, 16:31 | ||
>Ну плюс к тому мой вот статик, с которого и только с которого я захожу у клиентов на серверах в вайтлисте, хрен он мне чего заблокирует | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
178. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 06-Май-17, 00:48 | ||
>> fail2ban это хороший способ заблокировать вход администратору :-) | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
22. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:02 | ||
Улыбка с утра.) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от gogo on 04-Май-17, 12:29 | ||
Не попрет. Кто в курсе, что такое ssh, тому очевидно, что это - бред. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
90. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
Сообщение от пох on 04-Май-17, 17:34 | ||
> Не попрет. Кто в курсе, что такое ssh, тому очевидно, что это | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
30. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от evkogan on 04-Май-17, 12:33 | ||
Идея носить всегда с собой закрытые ключи и контролировать каждое их использование хороша. Но использовать для этого смартфон... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 12:46 | ||
ну, смотря на сколько нужно open, но на современных мк должно быть крайне дёшево. если выкаблучиваться и FPGA брать - конечно, вряд ли выйдет | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
100. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от пох on 04-Май-17, 18:15 | ||
> ну, смотря на сколько нужно open | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
105. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 18:35 | ||
https://www.seeedstudio.com/FST-01-without-Enclosure-p-1276.... или https://www.seeedstudio.com/maple-mini-p-861.html допилить, добавив экран и клаву - не сложно и недорого | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
109. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 18:55 | ||
> https://www.seeedstudio.com/FST-01-without-Enclosure-p-1276.... или | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
131. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 05-Май-17, 01:57 | ||
Ну, я подумываю потихоньку, но торговать бы пытаться не стал, вот на гитхаб вывалить для желающих - дело другое. Впрочем, есть сильное подозрение, что у нас разные требования - я бы хотел иметь возможность увидеть (возможно - выбрать) какой ключ будет использован и нажать кнопку "разрешить", дополнительный пин вводить смысла не вижу. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
155. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 14:02 | ||
> гитхаб вывалить для желающих - дело другое. Впрочем, есть сильное подозрение, | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
170. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 05-Май-17, 16:55 | ||
Защита от физического доступа - это та песня, которую я петь не умею, а делать пин "чтобы было" - тупо. | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
179. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 06-Май-17, 01:02 | ||
> Защита от физического доступа - это та песня, которую я петь не | ||
Ответить | Правка | ^ к родителю #170 | Наверх | Cообщить модератору |
184. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 06-Май-17, 13:54 | ||
С моей точки зрения - уж больно невелика разница между "взять и пин потыкать" и "спереть и разобрать". Ну, зависит от условий, конечно, но делать такие штуки без заказа имеет смысл только если лично ты понимаешь, как их применить. А дальнейшая защита - в принципе тоже делаема как-то на STM32, но я там не рылся и не особо хочу. | ||
Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору |
110. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 18:56 | ||
еще как дорого, такую штуку можно продать за 15-25$ потолок, если больше то уже не полетит. Следовательно с заовда она должна уходить по 7-10$, плюс себе нужно что то заработать, и того себестоимость должна быть максимум 5$. И в эти 5$ нужно уместить плату, проц, экран, пару кнопок, корпус и сборку. Ну не реально такое сделать, может только если от млн экземпляров. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
112. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от пох on 04-Май-17, 19:07 | ||
> еще как дорого, такую штуку можно продать за 15-25$ потолок, если больше | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
115. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 20:15 | ||
вас таких которые по 500$ готовы заплатить тысяча ну может две три на всей земле, да и то что ты готов не факт что заплатишь как показывает практика. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
116. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 20:41 | ||
> вас таких которые по 500$ готовы заплатить тысяча ну может две три на всей земле | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
185. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 06-Май-17, 14:16 | ||
Если нет уж настолько денег на железку - значит, защищать нечего. Хотя если не брать смарткарты, то вложиться можно. | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
31. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 12:36 | ||
>вместо размещения в файле ~/.ssh/id_rsa | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 12:47 | ||
уже было, вроде | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
81. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним84701 (ok) on 04-Май-17, 16:24 | ||
> PS Хипстеры, запилите хранение ключей в облаках. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
92. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 17:43 | ||
> PS Хипстеры, запилите хранение ключей в облаках. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
37. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –3 +/– | |
Сообщение от Нанобот (ok) on 04-Май-17, 13:00 | ||
тю, хорошая идея же | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:27 | ||
Есть вероятность скомпрометировать все ключи сразу при вирусе на андрюше. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
64. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 14:21 | ||
> Есть вероятность скомпрометировать все ключи сразу при вирусе на андрюше. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
80. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от _ (??) on 04-Май-17, 16:24 | ||
Он и к ядру шиндафс доступа не имеет, а вот поди ж ты :) | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
127. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 00:52 | ||
> Он и к ядру шиндафс доступа не имеет, а вот поди ж | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
41. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:21 | ||
Сначала надо убедиться, что этот самый смартфон имеет большую защиту. Сейчас почти не найдёшь не обновляющихся браузеров на компе с инетом. А сколько смартфонов со старыми прошивками? Ок прошивка это не браузер. Но ssh ключи ведь наверное не для старой пиратки Zver WinXP Super Edition. А актуальные ОС гораздо быстрее обновляются чем смарты. Мысль о том, что все ключи и пароли попросту брошены на тумбочке в прихожей и к тому же легко могут быть унесены в чужом кармане может отравить любую счастливую жизнь". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:35 | ||
>А сколько смартфонов со старыми прошивками? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
74. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от Анониим on 04-Май-17, 15:43 | ||
> fdroid | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
85. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 04-Май-17, 17:11 | ||
Чем именно он не устроил? | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
149. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 12:56 | ||
> Очевидно, что ключи можно доверить только открытой прошивке с fdroid и без | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
48. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Anonplus on 04-Май-17, 13:42 | ||
Давно храню закрытые ключи в базе KeePass + плагин KeeAgent. При необходимости PuTTY или WinSCP вызываются прямо из кипасса, им передаётся ключ. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
65. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 14:27 | ||
> которой KeeAgent абсолютно прозрачно для нее передаёт закрытый ключ. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
93. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 17:46 | ||
> Давно храню закрытые ключи в базе KeePass + плагин KeeAgent. При необходимости | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
104. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 18:32 | ||
> Это ж сколько костылей вместо родного шифрования ключей и ssh-agent. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
122. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 23:58 | ||
> короткий (потому что его часто надо набирать) | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
156. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 14:14 | ||
>> короткий (потому что его часто надо набирать) | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
169. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от _ (??) on 05-Май-17, 16:53 | ||
>>> короткий (потому что его часто надо набирать) | ||
Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору |
175. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 22:07 | ||
> Точно также как в твоём сохранижопие | ||
Ответить | Правка | ^ к родителю #169 | Наверх | Cообщить модератору |
182. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 06-Май-17, 11:12 | ||
> один на все ключи разом, или ключ один на все сервера? По-моему, так себе идея. | ||
Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору |
129. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Май-17, 00:59 | ||
> а в памяти ssh-agent они | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
153. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 13:48 | ||
> ssh-agent не умеет дампить ключ в сокет, что бы сдампить ключ нужен | ||
Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору |
171. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от _ (??) on 05-Май-17, 16:57 | ||
1* | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
176. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 22:10 | ||
>>в обычной системе только второе - то есть необходимо и достаточо хакнуть юзера. | ||
Ответить | Правка | ^ к родителю #171 | Наверх | Cообщить модератору |
52. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от Аноним (??) on 04-Май-17, 13:51 | ||
Кто-нибудь, научите их записывать ключи на бумажке | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 13:53 | ||
> Кто-нибудь, научите их записывать ключи на бумажке | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
60. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от Майор Домушник on 04-Май-17, 14:07 | ||
Выпиленную дверь уже вернули? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
88. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 04-Май-17, 17:23 | ||
> Выпиленную дверь уже вернули? | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
167. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 15:55 | ||
>> Выпиленную дверь уже вернули? | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
58. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от F on 04-Май-17, 14:06 | ||
А если телефон надо сменить? А в том числе с IOS на Android или наоборот? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
94. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 17:48 | ||
> А если телефон надо сменить? А в том числе с IOS на | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
101. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
Сообщение от пох on 04-Май-17, 18:22 | ||
>> А если телефон надо сменить? А в том числе с IOS на | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
67. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
Сообщение от vitalif (ok) on 04-Май-17, 14:48 | ||
Не надо мне этих чудес DRM для хранения моих ключей... сам потом не достанешь, а гугл достанет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
79. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от CHERTS (??) on 04-Май-17, 16:21 | ||
Идея интересная, но ничерта не работает на Debian 8.4 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
114. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +5 +/– | |
Сообщение от IZh. on 04-Май-17, 19:50 | ||
Как-то всё наоборот. Я бы предпочёл пароли от телефонных аккаунтов и приложений хранить бы в некоем своём облаке. Обычному линуксовому компу я доверяю больше, чем телефону на андроиде. Даже банально потому, что у андроида кодовая база больше. Если на компе не иметь открытых портов (ну или по минимуму), то какие способы проникновения на комп остаются? По ssh вряд ли. Если только в почтовом клиенте баг или в браузере. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
117. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 04-Май-17, 20:42 | ||
спасибо, что чётко и понятно выразили 98% моих опасений по поводу сего поделия | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
118. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
Сообщение от пох on 04-Май-17, 20:54 | ||
> Как-то всё наоборот. Я бы предпочёл пароли от телефонных аккаунтов и приложений | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
146. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
Сообщение от IZh. on 05-Май-17, 11:33 | ||
> там как бе основная фишка - крипто-дивайс. У тебя в обычном линуксном компе такой есть? | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
150. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 13:11 | ||
> Чем криптодевайс поможет при получении удалённого доступа к устройству, и | ||
Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору |
173. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 18:31 | ||
> угу, и как там у редхата/центоси с CVE-2016-10229 в 6.x? | ||
Ответить | Правка | ^ к родителю #150 | Наверх | Cообщить модератору |
177. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от пох on 05-Май-17, 22:27 | ||
> А что с ним не так? Я серьёзно спрашиваю, может я не | ||
Ответить | Правка | ^ к родителю #173 | Наверх | Cообщить модератору |
180. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
Сообщение от IZh. on 06-Май-17, 01:34 | ||
А вы -- прекрасный образец задранного самомнения, любящий переходить на личности, и обвинять всех и каждого в незнании. ;-) | ||
Ответить | Правка | ^ к родителю #150 | Наверх | Cообщить модератору |
181. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 06-Май-17, 03:22 | ||
> За 100 баксов будет хлам, а не телефон с поддержкой из Китая | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
183. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
Сообщение от IZh. on 06-Май-17, 12:39 | ||
> я что-то не пойму - тебе пoнтоваться лопатой, или решить мелкую проблемку - сохранить ключи от утекания? | ||
Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору |
140. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Май-17, 10:34 | ||
Уж лучше Yubikey или аналоги чем это. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
142. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от Майор Домушник on 05-Май-17, 11:10 | ||
Yubikey нативно еще работает на macOS, Windows, Linux при логине. | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
147. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от пох on 05-Май-17, 12:13 | ||
> Уж лучше Yubikey или аналоги чем это. | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
172. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от _ (??) on 05-Май-17, 17:41 | ||
Ох, Ё! ... Дык ты из ЫкспЁрдов! | ||
Ответить | Правка | ^ к родителю #147 | Наверх | Cообщить модератору |
174. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
Сообщение от нах on 05-Май-17, 20:44 | ||
> Для остальных - да, не верьте ему, оно не в теме. | ||
Ответить | Правка | ^ к родителю #172 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |