|
2.11, Аноним (-), 09:22, 15/02/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
1) Эта штука кроме всего прочего может предоставлять и интерфейс к смарт-карте.
2) В принципе, я не вижу чем микроконтроллер с защитой от чтения извне хуже смарт-карты. Более того - там по крайней мере можно влить свое фирмваре и быть уверенным что в нем нет бэкдоров и волшебных мастер-паролей, позволяющих слить ключи по левому.
| |
|
|
2.16, Аноним (-), 10:58, 15/02/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну, вы если хотите, доверяйте ваши секретные данные какому-то блобью с мутными алгоритмами, вот только криптография - она как осетрина. Она или первой свежести, когда все открыто и все как на ладони, или же это тухляк и лохотрон. Декоративная безопасность для втирания очков.
| |
|
3.17, Аноним (-), 11:31, 15/02/2013 [^] [^^] [^^^] [ответить]
| –3 +/– |
> Ну, вы если хотите, доверяйте ваши секретные данные какому-то блобью с мутными
> алгоритмами, вот только криптография - она как осетрина. Она или первой
> свежести, когда все открыто и все как на ладони, или же
> это тухляк и лохотрон. Декоративная безопасность для втирания очков.
А, скажи мне, милый ребенок - ты сорц OpenSSL когда-нить читал? А, если читал - ты там чо-то понял?
| |
|
4.22, Аноним (-), 18:55, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> А, скажи мне, милый ребенок - ты сорц OpenSSL когда-нить читал? А,
> если читал - ты там чо-то понял?
Вы как в воду глядели. Вот только сейчас читал сорц AES из PolarSSL в сабжевом устройстве. Понял... хм, понял как он устроен. А чего там такого непонятного? Код там довольно простой, как ни странно. Вот сама криптография - да, это уже сложнее. Ну так я и предпочитаю чтобы на код могло посмотреть как можно больше независимых профессионалов с разных сторон. Сертифицированные болванчики из органов - доверия почему-то совершенно не внушают, в отличие от математиков/криптографов/... из разныз стран и юрисдикций.
| |
|
|
|
|
2.8, Nobody (??), 21:05, 14/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
Я вот за него бы и 75 евро отдал.. Нет, даже 100 готов!
Только, похоже, к нам такое не возят... :(
| |
|
3.12, Аноним (-), 09:22, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> Только, похоже, к нам такое не возят... :(
Версию 1.2 можно самому налутать на коленке, пардон. Ну и прошить.
| |
|
|
1.4, AnOn (?), 19:24, 14/02/2013 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
eToken аладдиновский с PKI на борту в пределах 1000 руб. Что значительно ниже 69 евро за сабжевый брелок.
| |
|
2.7, Аноним (-), 20:59, 14/02/2013 [^] [^^] [^^^] [ответить]
| +3 +/– |
eToken не поддерживает OpenPGP Card и требует запуска какой-то жуткой программной надстройки. Не удивлюсь, если дешифровка производится не на стороне eToken.
| |
|
3.15, Имя (?), 10:46, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
Вы специалист? Я правильно понял что eToken можно просто выбрасывать и хранить ключ в файле на винте?
| |
|
4.21, anonymous (??), 18:43, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
Можно разрешить. А можно и запретить. Тогда ключ будет в единственном экземпляре.
| |
4.30, atnt (?), 00:32, 20/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
Та какой же я специалист. Я не утверждаю, что еТокен один такой проблемный, а все остальные - нет. Просто привел ссылку, чтобы поделиться описанием той проблемы, которая уже известна для еТокенов. А дальше уже Вам решать, насколько это критично в Вашей ситуации. Ну и на винте ключ хранить все же не стоит.
| |
|
|
2.13, Аноним (-), 09:27, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> eToken аладдиновский с PKI на борту в пределах 1000 руб.
Только в линуксе не работает толком (прыг с бубном с вкорячиванием посторонних блоб-онли драйверов за нормальную работу не считается), а насколько там нет бэкдоров и насколько секурна их реализация - предлагается поверить на честное слово какому-то там мутному аладдину. Известному кучей халяву в ранних версиях их ключей.
| |
|
|
2.14, Аноним (-), 09:29, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> всё равно 59 евро как-то многовато.
Можно самому налутать плату - будет по цене микроконтроллера и обвязки. Т.е. в районе 10 баксов.
| |
|
3.18, Аноним (-), 11:32, 15/02/2013 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> всё равно 59 евро как-то многовато.
> Можно самому налутать плату - будет по цене микроконтроллера и обвязки. Т.е.
> в районе 10 баксов.
Мониторный дрочер^Wзадрот детектед. Что, (сочувственно) вся наша жизнь - игра?
| |
|
4.20, Crazy Alex (ok), 17:45, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
К вашему сведению, налутать такую платку - это пол-часа общего времени и 10 минут реальной возни для того, кто электроникой хоть как-то занимается. Спаять - ещё пол-часа. При условии наличия готовой разводки, конечно - но на то и опен хардварь, что всё это есть.
| |
4.23, Аноним (-), 19:03, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> Мониторный дрочер^Wзадрот детектед. Что, (сочувственно) вся наша жизнь - игра?
Ага, игра. Иначе не интересно. А налутать такую хрень - пара часов времени. Вот версия 2 которая еще вроде как не производится но подготавливается - там уже да, 4-слойка и BGA, такое лутать не получится имхо. А версия 1.2 - в обычном QFP корпусе, такое нынче орава самодельщиков умеет дома на коленке производить.
Но это еще не все - по мере развития технологий всякий кастом становится все более доступен индивидуалам и небольшим группкам. Так что лазерным резаком, "гаражом" с станками с ЧПУ и прочими 3D принтерами уже никого в общем то и не удивишь. По поводу чего рядовой Вася Пупкин при желании что-то произвести может просто пойти и за разумные бабки произвести ОДИН экземпляр устройства. Единственный на всю планету. Это такой ответ традиционной индустрии на ее магию количества, когда 10 девайсов на традиционной фабрике делать - вообще не але. А чтобы сделать 1 000 000 девайсов - все-равно придется начать с десятка прототипов.
| |
|
|
6.27, Аноним (-), 15:40, 16/02/2013 [^] [^^] [^^^] [ответить] | +/– | Во, еще и саму карту внутрь read-protected микроконтроллера засунуть А то ... большой текст свёрнут, показать | |
|
|
|
|
4.24, Аноним (-), 19:04, 15/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> Хм, а вот надо поискать разводку,
Все в SVN. Тем паче что схема тривиальна как топор. Ну, проц. К юсб прицеплен. Ну, для карточки интерфейс. Больше там нифига и нету, собственно :)
| |
|
|
6.28, Аноним (-), 15:43, 16/02/2013 [^] [^^] [^^^] [ответить]
| +/– |
> гнук/FST-01 веселее, а паяется не хуже
Годная штука, два чая этому гражданинму. Надо себе такую налутать, пожалуй.
| |
|
|
|
|
|
|