Вариант для распечатки | 
   
   
    
    Пред. тема | След. тема  | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от opennews (ok) on 04-Май-17, 10:32 | ||
Представлен (https://blog.krypt.co/the-end-of-id-rsa-d8fd2951d406) проект Kryptonite (https://krypt.co/), предлагающий новую систему для хранения закрытых ключей SSH на смартфоне, вместо размещения в файле ~/.ssh/id_rsa. Kryptonite состоит из двух частей - ssh-агента, запускаемого на стороне рабочих станций, и мобильного приложения для Android и iOS, занимающегося хранением ключей. Агент написан на языке Go и распространяется (https://github.com/kryptco) в исходных текстах, но лицензия на код пока не определена (https://github.com/kryptco/kryptonite-android/blob/master/LI...).  | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +32 +/– | |
| Сообщение от ОлдФак (ok) on 04-Май-17, 10:32 | ||
Ага, закрытые ключи на смартфоне. А смартфон их при любом удобном случае - дядям Сэмам.  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 59. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +8 +/– | |
| Сообщение от XXX (??) on 04-Май-17, 14:06 | ||
"Может им еще и ключи от сервера где деньги лежат?" (с)  | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 73. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от DmA (??) on 04-Май-17, 15:40 | ||
у вас есть способ передавать ключи со смартфона не размещая их там? Они всё равно будут у дяди Сэма!  | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 77. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +4 +/– | |
| Сообщение от _ (??) on 04-Май-17, 16:09 | ||
Так и не размещай их _там_ Д,Б!  | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 82. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –5 +/– | |
| Сообщение от DmA (??) on 04-Май-17, 16:25 | ||
> Так и не размещай их _там_ Д,Б!  | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 119. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 21:16 | ||
> Мне кажется это фича TCP протокола, всегда есть возможность взломать систему!  | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
| 136. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от DmA (??) on 05-Май-17, 08:24 | ||
>> Мне кажется это фича TCP протокола, всегда есть возможность взломать систему!  | ||
| Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору | ||
| 158. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:11 | ||
Это всё Ротшыльды, сцу..  | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 2. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +18 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 10:33 | ||
>С точки зрения безопасности, с одной стороны появляется лишнее звено в виде смартфона, но с другой стороны исчезает возможность утечки ключей из локальной ФС в случае компрометации пользовательских приложений (например, эксплуатации уязвимости в браузере).  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 95. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +6 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 17:52 | ||
> хипстота  | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +11 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 10:37 | ||
В этой новости не хватает ссылок на тестирование безопасности android приложений...  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –11 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 10:57 | ||
Технологии защиты в Android на порядок лучше (SELinux, sandbox-изоляция, идентификаторы процессов, ограничение к API и т.п.), чем в стационарных системах. Не ставьте на смартфон всякую непроверенную гадость и смотрите/урезайте права доступа, которые требует приложение, и всё будет в порядке.  | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 9. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
| Сообщение от tstalker (ok) on 04-Май-17, 11:20 | ||
Подавляющее большинство целевой аудитории пользователей смартфонов разбираются в IT Security примерно так же, как я в балете.  | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 11. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от rob pike on 04-Май-17, 11:26 | ||
В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему. С неизвестно какими дырами.  | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 23. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +6 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:20 | ||
> В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему. С неизвестно какими дырами.  | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 56. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Ivan_83 (ok) on 04-Май-17, 13:56 | ||
Только разница в том, что для работы МЕ нужна её встроенная сетевушка.  | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 68. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 15:13 | ||
Спорное утверждение. Кто там выдаёт разрешения на продажу сетевух? А где заводы?  | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 76. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 16:08 | ||
>В стационарных системах отсутствует, например, broadband модуль, на котором крутится неизвестно что, имеющий полный доступ ко всему.  | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 139. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от фф on 05-Май-17, 09:48 | ||
Нет. iommu это не про то. Это только виртуальное адресное пространство io. Вся мякотка в контроле DMA. А DMA контролируется через pcie ACS расширение. Которое реализовано в основном на серверах.  | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
| 14. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 11:42 | ||
> Технологии защиты в Android на порядок лучше  | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 18. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 11:51 | ||
Пруф какой-нибудь что ли.  | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 24. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:21 | ||
> Пруф какой-нибудь что ли.  | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 138. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от DmA (??) on 05-Май-17, 09:17 | ||
>> Пруф какой-нибудь что ли.  | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 143. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 11:15 | ||
Лол, она как системная была. Я ещё заодно всякие гуглофремворки и прочее снёс. А потом плюнул на всё и накатил AOSP.  | ||
| Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору | ||
| 160. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:23 | ||
Этот весёлый мир китайского андроида.  | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 25. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:24 | ||
>> Технологии защиты в Android на порядок лучше  | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 57. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 14:03 | ||
> к Android Keystore  | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 121. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 23:50 | ||
>> к Android Keystore  | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 144. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 11:16 | ||
Ты очень наивный падаван. Через ядро можно прочитать всё что угодно. А эксплойтов в блобах дохера на ведре.  | ||
| Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору | ||
| 151. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 13:32 | ||
> Ты очень наивный падаван. Через ядро можно прочитать всё что угодно.  | ||
| Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору | ||
| 154. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 13:54 | ||
> Есть куча уязвимостей помогающих получить рут на девайсах  | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 51. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:46 | ||
Какие вирусы? Фонарик, которые запришивает пермишен на отправку смс? Самая основная уязвимость андроида держит его в руках. И тут никакие песочницы, selinux не помогут  | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 61. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 14:07 | ||
Огоспаде, да окуда вы такие берётесь? Тролль или правда не понимаешь? Ты доверяешь свои данные системе, у которой половина блобов в ядре несвободная. У ядерных блобов есть прямой доступ к ядру, думаешь они не могут слить данные? Нет, конечно, если у тебя какой-нибудь Replicant, то, теоретически ты защищён, да.  | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 72. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 15:26 | ||
Это если речь про ядерные блобы. На практике на многих девайсах уже активирован ARM-ский Trust Zone (в котором выполняется Samsung Knox, а то и что похуже), а он может иметь (и имеет!) пользователя не заморачиваясь с кольцами доступа ОС.  | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 75. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 15:54 | ||
> Это если речь про ядерные блобы. На практике на многих девайсах уже  | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 123. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 00:00 | ||
> Огоспаде, да окуда вы такие берётесь? Тролль или правда не понимаешь? Ты  | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 145. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 11:19 | ||
Слушай, ты наивный. Доступ ядра есть?! Есть! Всё. Можно прочитать. Кстати, судя по API можно получить сертификат и ещё много чего через него. То есть подписать сертификат и управлять устройством типа нельзя? Я вообще не понимаю, чего ты ведро выгораживаешь? Всем известно, что защищённых на 100% ОС не бывает. Не говоря уж о том, что есть бэкдоры даже в хардваре. Вон, на Intel AMT посмотри.  | ||
| Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору | ||
| 152. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от пох on 05-Май-17, 13:40 | ||
> Слушай, ты наивный. Доступ ядра есть?!  | ||
| Ответить | Правка | ^ к родителю #145 | Наверх | Cообщить модератору | ||
| 161. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:28 | ||
> если у тебя какой-нибудь Replicant, то, теоретически ты защищён, да.  | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 26. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:25 | ||
>урезайте права доступа, которые требует приложение  | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 40. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от wins proxy on 04-Май-17, 13:20 | ||
В типичном Android-смартфоне куча уязвимостей, закрывать которые вендор и не собирается.  | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 55. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Ivan_83 (ok) on 04-Май-17, 13:56 | ||
Только вот доверия вендорам нет, да и дырок много.  | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 137. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от DmA (??) on 05-Май-17, 09:14 | ||
> Технологии защиты в Android на порядок лучше (SELinux, sandbox-изоляция, идентификаторы  | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 162. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:32 | ||
> запускаются почтовые программы и браузеры с правами администратора  | ||
| Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору | ||
| 4. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от YetAnotherOnanym (ok) on 04-Май-17, 10:43 | ||
Не, а чо, купить специально дешёвый смартфон, отпаять антенну - и вуаля.  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 27. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:26 | ||
А если недалеко от вышки? Антенна даже не понадобится. Как минимум, выпаять радиомодуль.  | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 89. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 17:34 | ||
Угу, выпилить из чипа лобзиком.  | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 120. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 22:43 | ||
Смарт в шапочке из фольги!  | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 163. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:36 | ||
> Не, а чо, купить специально дешёвый смартфон, отпаять антенну - и вуаля.  | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 5. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 10:47 | ||
>которая приводит к отображению QR-кода  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
| Сообщение от annonim on 04-Май-17, 10:50 | ||
> систему хранения закрытых ключей SSH на смартфоне  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +4 +/– | |
| Сообщение от Анончик on 04-Май-17, 10:56 | ||
Я конечно хипстота, но это уже перебор.  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +14 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 11:38 | ||
Ты не хипстота. Быть хипстотой - это мейнстрим, а хипстер никогда не признает себя мейнстримщиком. Позер!  | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 132. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Анони on 05-Май-17, 02:02 | ||
Как там дела в 2012ом?  | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 164. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:37 | ||
> в 2012ом?  | ||
| Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору | ||
| 141. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 10:37 | ||
так эти челки носили, те что сейчас про бритвы не знают  | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 165. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:38 | ||
> так эти челки носили, те что сейчас про бритвы не знают  | ||
| Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору | ||
| 12. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от rob pike on 04-Май-17, 11:28 | ||
> Обмен данными между агентом и смартфоном может производиться по Bluetooth  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от anonimus on 04-Май-17, 11:48 | ||
в виде наручных часов, не имеющих портов, пожалуй было бы самое оно  | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 21. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –3 +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 12:00 | ||
это уже явно перебор. учитывая неизбежную маргинальность такой железки - порты не проблема, целенаправленно атаковать никто не станет, а от остального спасёт экзотичность  | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 166. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:41 | ||
> Замените смартфон на небольшое отдельное устройство на открытом hardware, и будет уже  | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 16. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 11:45 | ||
Чем это лучше ключа на зашифрованной флэшке?  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от пох on 04-Май-17, 11:55 | ||
> Чем это лучше ключа на зашифрованной флэшке?  | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 28. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от music on 04-Май-17, 12:26 | ||
а смартфон можно уронить, утопить, как от этого спастись? а, ну да синхронизация на гугл драйв и дропбокс ;-)  | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 49. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 13:43 | ||
> а смартфон можно уронить, утопить  | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 33. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:44 | ||
Тем, что слямзить можно дистанционно, пользователь даже не догадаетя. А расшифровывать придётся хоть со смартфона, хоть с флешки.  | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 20. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 11:58 | ||
Чем он лучше езопасных тайм ключей QR от Google Authenticator?  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 32. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 12:43 | ||
а вот это правильный вопрос. Чем ним нормальная 2FA не угодила?  | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 53. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
| Сообщение от пох on 04-Май-17, 13:51 | ||
> а вот это правильный вопрос. Чем ним нормальная 2FA не угодила?  | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 66. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +4 +/– | |
| Сообщение от Ergil (ok) on 04-Май-17, 14:48 | ||
> _нормальная_ - self hosted, а не в гугле. Желательно - в кармане, а не на сервере.  | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 86. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –6 +/– | |
| Сообщение от пох on 04-Май-17, 17:17 | ||
> Чувак, я тебе открою тайну, никому не говори.  | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 97. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 17:58 | ||
Ёк. Ты вообще что такое TOTP знаешь или со скуки влез туда, о чём вообще не в курсе?  | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
| 98. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
| Сообщение от пох on 04-Май-17, 18:08 | ||
что такое - знаю. Как реализовано - не знаю и знать не хочу.  | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
| 103. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 18:28 | ||
Ну вот залезь в описание (и в исходники при желании) и не неси чушь. Стандарты открыты, реализаций полно, хоть открытых под любую платформу вплоть до самопальных брелоков, хоть закрытых - любых, всё тысячекратно обнюхано и проверено. Тем и лучше, собственно.  | ||
| Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору | ||
| 107. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 18:45 | ||
> Ну вот залезь в описание (и в исходники при желании) и не  | ||
| Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору | ||
| 113. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 19:13 | ||
Возьми исходники и посмотри. Не хочешь ковыряться в ведроид-помойке — хотя бы на это глянь: http://www.nongnu.org/oath-toolkit/  | ||
| Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору | ||
| 36. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –3 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:53 | ||
> Чем он лучше езопасных тайм ключей QR от Google Authenticator?  | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 39. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
| Сообщение от КЭП on 04-Май-17, 13:08 | ||
Ты подумал об ограничении на количество неверных вводов, умник?  | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 43. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –5 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:25 | ||
> Ты подумал об ограничении на количество неверных вводов, умник?  | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 91. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 17:38 | ||
> Без защиты от брутфорса требуется три дня что бы угадать шесть цифр, не надо преувеличивать возможности TOTP.  | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 124. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 00:38 | ||
>> Без защиты от брутфорса требуется три дня что бы угадать шесть цифр, не надо преувеличивать возможности TOTP.  | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 133. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 04:11 | ||
"Оскарбить" - наделить, снабдить скарбом, каким-л. имуществом, то же, что одарить.  | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 157. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:06 | ||
У тебя кавычки не верные, в русском языке используют «ёлочки» или „лапки“.  | ||
| Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору | ||
| 186. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 09-Май-17, 02:37 | ||
«французские так-то»  | ||
| Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору | ||
| 42. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:24 | ||
sshguard и плюс защита самой rate-limit в google PAM  | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 45. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:33 | ||
> sshguard и плюс защита самой rate-limit в google PAM  | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 50. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:46 | ||
>> sshguard и плюс защита самой rate-limit в google PAM  | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 63. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 14:17 | ||
>>> sshguard и плюс защита самой rate-limit в google PAM  | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 46. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:33 | ||
Удачно вам перебрать брутфорсом Time-based One Time Password.  | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 62. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 14:13 | ||
> Удачно вам перебрать брутфорсом Time-based One Time Password.  | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 83. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 17:06 | ||
Как считали?  | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 125. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 00:40 | ||
> Как считали?  | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 148. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 12:54 | ||
Там же описано лекарство: Simply lock the account after 10 failed attempts and ask the user to change his password.  | ||
| Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору | ||
| 159. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:12 | ||
> Там же описано лекарство: Simply lock the account after 10 failed attempts  | ||
| Ответить | Правка | ^ к родителю #148 | Наверх | Cообщить модератору | ||
| 84. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 17:08 | ||
Хотя в любом случае - если что-то лупит попытками входа с верным ключом и кривым кодом - на это должна быть реакция, в виде письма как минимум  | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 87. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 17:21 | ||
> Хотя в любом случае - если что-то лупит попытками входа с верным  | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 96. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 17:56 | ||
с десяток попыток с верным ключом. Соответственно, что делать - понятно - дёргаться, менять ключи, аудитить безопасность и так далее.  | ||
| Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору | ||
| 99. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от пох on 04-Май-17, 18:11 | ||
> с десяток попыток с верным ключом. Соответственно, что делать - понятно -  | ||
| Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору | ||
| 102. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 18:23 | ||
Ну у вас же есть какая-то тактика на случай, если ключи утекли - по какой-либо причине? Ну там - на серваке публичные прибить, новые с заведомо чистого устроства создать, дальше плясать отсюда?  | ||
| Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору | ||
| 106. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от пох on 04-Май-17, 18:42 | ||
> Ну у вас же есть какая-то тактика на случай, если ключи утекли  | ||
| Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору | ||
| 108. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 18:51 | ||
Ну так 2FA как раз и есть для случая "я не храню и не использую ключи там, где они могут утечь" - на тот маловероятный случай, что утечь таки может. И здесь 6 цифирок со смартфона или брелока как раз, с одной стороны, мало напрягают, с другой - дадут время что-то предпринять, если всё же прилетело.  | ||
| Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору | ||
| 111. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 19:04 | ||
> Ну так 2FA как раз и есть для случая "я не храню  | ||
| Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору | ||
| 130. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 05-Май-17, 01:11 | ||
Э... я не думаю, что кто-то в здравом уме будет это использовать как единственный метод. А насчёт принуждения беспокоиться - пустое дело, в любом случае всё вытащат  | ||
| Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору | ||
| 69. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Ergil (ok) on 04-Май-17, 15:13 | ||
Что ты брутфорсить собрался? Шестизначное число меняющееся каждые 30 секунд? Да еще после того, как ты набрутфорсил ключ? :-D Выщипайте мне перья, я хочу это видеть! fail2ban тебя пришибет сразу, ты даже до брутфорса ключа не дойдешь, я уж молчу про то, что хрен ты его подберешь. А! Да! Тебе же еще надо логин угадать :-D  | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 126. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 00:48 | ||
fail2ban это хороший способ заблокировать вход администратору :-)  | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 128. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Укпшд on 05-Май-17, 00:56 | ||
> fail2ban это хороший способ заблокировать вход администратору :-)  | ||
| Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору | ||
| 168. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от _ (??) on 05-Май-17, 16:31 | ||
>Ну плюс к тому мой вот статик, с которого и только с которого я захожу у клиентов на серверах в вайтлисте, хрен он мне чего заблокирует  | ||
| Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору | ||
| 178. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 06-Май-17, 00:48 | ||
>> fail2ban это хороший способ заблокировать вход администратору :-)  | ||
| Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору | ||
| 22. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:02 | ||
Улыбка с утра.)  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от gogo on 04-Май-17, 12:29 | ||
Не попрет. Кто в курсе, что такое ssh, тому очевидно, что это - бред.  | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 90. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
| Сообщение от пох on 04-Май-17, 17:34 | ||
> Не попрет. Кто в курсе, что такое ssh, тому очевидно, что это  | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 30. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от evkogan on 04-Май-17, 12:33 | ||
Идея носить всегда с собой закрытые ключи и контролировать каждое их использование хороша. Но использовать для этого смартфон...  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 12:46 | ||
ну, смотря на сколько нужно open, но на современных мк должно быть крайне дёшево. если выкаблучиваться и FPGA брать - конечно, вряд ли выйдет  | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 100. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от пох on 04-Май-17, 18:15 | ||
> ну, смотря на сколько нужно open  | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 105. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 18:35 | ||
https://www.seeedstudio.com/FST-01-without-Enclosure-p-1276.... или https://www.seeedstudio.com/maple-mini-p-861.html допилить, добавив экран и клаву - не сложно и недорого  | ||
| Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору | ||
| 109. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 18:55 | ||
> https://www.seeedstudio.com/FST-01-without-Enclosure-p-1276.... или  | ||
| Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору | ||
| 131. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 05-Май-17, 01:57 | ||
Ну, я подумываю потихоньку, но торговать бы пытаться не стал, вот на гитхаб вывалить для желающих - дело другое. Впрочем, есть сильное подозрение, что у нас разные требования - я бы хотел иметь возможность увидеть (возможно - выбрать) какой ключ будет использован и нажать кнопку "разрешить", дополнительный пин вводить смысла не вижу.  | ||
| Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору | ||
| 155. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 14:02 | ||
> гитхаб вывалить для желающих - дело другое. Впрочем, есть сильное подозрение,  | ||
| Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору | ||
| 170. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 05-Май-17, 16:55 | ||
Защита от физического доступа - это та песня, которую я петь не умею, а делать пин "чтобы было" - тупо.  | ||
| Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору | ||
| 179. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 06-Май-17, 01:02 | ||
> Защита от физического доступа - это та песня, которую я петь не  | ||
| Ответить | Правка | ^ к родителю #170 | Наверх | Cообщить модератору | ||
| 184. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 06-Май-17, 13:54 | ||
С моей точки зрения - уж больно невелика разница между "взять и пин потыкать" и "спереть и разобрать". Ну, зависит от условий, конечно, но делать такие штуки без заказа имеет смысл только если лично ты понимаешь, как их применить. А дальнейшая защита - в принципе тоже делаема как-то на STM32, но я там не рылся и не особо хочу.  | ||
| Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору | ||
| 110. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 18:56 | ||
еще как дорого, такую штуку можно продать за 15-25$ потолок, если больше то уже не полетит. Следовательно с заовда она должна уходить по 7-10$, плюс себе нужно что то заработать, и того себестоимость должна быть максимум 5$. И в эти 5$ нужно уместить плату, проц, экран, пару кнопок, корпус и сборку. Ну не реально такое сделать, может только если от млн экземпляров.  | ||
| Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору | ||
| 112. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от пох on 04-Май-17, 19:07 | ||
> еще как дорого, такую штуку можно продать за 15-25$ потолок, если больше  | ||
| Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору | ||
| 115. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 20:15 | ||
вас таких которые по 500$ готовы заплатить тысяча ну может две три на всей земле, да и то что ты готов не факт что заплатишь как показывает практика.  | ||
| Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору | ||
| 116. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 20:41 | ||
> вас таких которые по 500$ готовы заплатить тысяча ну может две три на всей земле  | ||
| Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору | ||
| 185. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 06-Май-17, 14:16 | ||
Если нет уж настолько денег на железку - значит, защищать нечего. Хотя если не брать смарткарты, то вложиться можно.  | ||
| Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору | ||
| 31. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 12:36 | ||
>вместо размещения в файле ~/.ssh/id_rsa  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 35. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 12:47 | ||
уже было, вроде  | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 81. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним84701 (ok) on 04-Май-17, 16:24 | ||
> PS Хипстеры, запилите хранение ключей в облаках.  | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 92. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 17:43 | ||
> PS Хипстеры, запилите хранение ключей в облаках.  | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 37. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –3 +/– | |
| Сообщение от Нанобот (ok) on 04-Май-17, 13:00 | ||
тю, хорошая идея же  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 44. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:27 | ||
Есть вероятность скомпрометировать все ключи сразу при вирусе на андрюше.  | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 64. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 14:21 | ||
> Есть вероятность скомпрометировать все ключи сразу при вирусе на андрюше.  | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 80. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от _ (??) on 04-Май-17, 16:24 | ||
Он и к ядру шиндафс доступа не имеет, а вот поди ж ты :)  | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
| 127. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 00:52 | ||
> Он и к ядру шиндафс доступа не имеет, а вот поди ж  | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 41. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:21 | ||
Сначала надо убедиться, что этот самый смартфон имеет большую защиту. Сейчас почти не найдёшь не обновляющихся браузеров на компе с инетом. А сколько смартфонов со старыми прошивками? Ок прошивка это не браузер. Но ssh ключи ведь наверное не для старой пиратки Zver WinXP Super Edition. А актуальные ОС гораздо быстрее обновляются чем смарты. Мысль о том, что все ключи и пароли попросту брошены на тумбочке в прихожей и к тому же легко могут быть унесены в чужом кармане может отравить любую счастливую жизнь".  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 47. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:35 | ||
>А сколько смартфонов со старыми прошивками?  | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 74. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от Анониим on 04-Май-17, 15:43 | ||
> fdroid  | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 85. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Crazy Alex (ok) on 04-Май-17, 17:11 | ||
Чем именно он не устроил?  | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 149. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 12:56 | ||
> Очевидно, что ключи можно доверить только открытой прошивке с fdroid и без  | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 48. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Anonplus on 04-Май-17, 13:42 | ||
Давно храню закрытые ключи в базе KeePass + плагин KeeAgent. При необходимости PuTTY или WinSCP вызываются прямо из кипасса, им передаётся ключ.  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 65. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 14:27 | ||
> которой KeeAgent абсолютно прозрачно для нее передаёт закрытый ключ.  | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 93. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 17:46 | ||
> Давно храню закрытые ключи в базе KeePass + плагин KeeAgent. При необходимости  | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 104. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 18:32 | ||
> Это ж сколько костылей вместо родного шифрования ключей и ssh-agent.  | ||
| Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору | ||
| 122. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 23:58 | ||
> короткий (потому что его часто надо набирать)  | ||
| Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору | ||
| 156. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 14:14 | ||
>> короткий (потому что его часто надо набирать)  | ||
| Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору | ||
| 169. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от _ (??) on 05-Май-17, 16:53 | ||
>>> короткий (потому что его часто надо набирать)  | ||
| Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору | ||
| 175. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 22:07 | ||
> Точно также как в твоём сохранижопие  | ||
| Ответить | Правка | ^ к родителю #169 | Наверх | Cообщить модератору | ||
| 182. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 06-Май-17, 11:12 | ||
> один на все ключи разом, или ключ один на все сервера? По-моему, так себе идея.  | ||
| Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору | ||
| 129. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 00:59 | ||
> а в памяти ssh-agent они  | ||
| Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору | ||
| 153. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 13:48 | ||
> ssh-agent не умеет дампить ключ в сокет, что бы сдампить ключ нужен  | ||
| Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору | ||
| 171. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от _ (??) on 05-Май-17, 16:57 | ||
1*  | ||
| Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору | ||
| 176. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 22:10 | ||
>>в обычной системе только второе - то есть необходимо и достаточо хакнуть юзера.  | ||
| Ответить | Правка | ^ к родителю #171 | Наверх | Cообщить модератору | ||
| 52. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 13:51 | ||
Кто-нибудь, научите их записывать ключи на бумажке  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 54. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 13:53 | ||
> Кто-нибудь, научите их записывать ключи на бумажке  | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 60. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от Майор Домушник on 04-Май-17, 14:07 | ||
Выпиленную дверь уже вернули?  | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 88. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 04-Май-17, 17:23 | ||
> Выпиленную дверь уже вернули?  | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 167. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 15:55 | ||
>> Выпиленную дверь уже вернули?  | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 58. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от F on 04-Май-17, 14:06 | ||
А если телефон надо сменить? А в том числе с IOS на Android или наоборот?  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 94. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 17:48 | ||
> А если телефон надо сменить? А в том числе с IOS на  | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 101. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
| Сообщение от пох on 04-Май-17, 18:22 | ||
>> А если телефон надо сменить? А в том числе с IOS на  | ||
| Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору | ||
| 67. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +1 +/– | |
| Сообщение от vitalif (ok) on 04-Май-17, 14:48 | ||
Не надо мне этих чудес DRM для хранения моих ключей... сам потом не достанешь, а гугл достанет.  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 79. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
Сообщение от CHERTS  (??) on 04-Май-17, 16:21  | ||
Идея интересная, но ничерта не работает на Debian 8.4  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 114. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +5 +/– | |
| Сообщение от IZh. on 04-Май-17, 19:50 | ||
Как-то всё наоборот. Я бы предпочёл пароли от телефонных аккаунтов и приложений хранить бы в некоем своём облаке. Обычному линуксовому компу я доверяю больше, чем телефону на андроиде. Даже банально потому, что у андроида кодовая база больше. Если на компе не иметь открытых портов (ну или по минимуму), то какие способы проникновения на комп остаются? По ssh вряд ли. Если только в почтовом клиенте баг или в браузере.  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 117. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 04-Май-17, 20:42 | ||
спасибо, что чётко и понятно выразили 98% моих опасений по поводу сего поделия  | ||
| Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору | ||
| 118. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –2 +/– | |
| Сообщение от пох on 04-Май-17, 20:54 | ||
> Как-то всё наоборот. Я бы предпочёл пароли от телефонных аккаунтов и приложений  | ||
| Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору | ||
| 146. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
| Сообщение от IZh. on 05-Май-17, 11:33 | ||
> там как бе основная фишка - крипто-дивайс. У тебя в обычном линуксном компе такой есть?  | ||
| Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору | ||
| 150. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 13:11 | ||
> Чем криптодевайс поможет при получении удалённого доступа к устройству, и  | ||
| Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору | ||
| 173. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 18:31 | ||
> угу, и как там у редхата/центоси с CVE-2016-10229 в 6.x?  | ||
| Ответить | Правка | ^ к родителю #150 | Наверх | Cообщить модератору | ||
| 177. "Проект Kryptonite развивает систему хранения закрытых ключей..." | –1 +/– | |
| Сообщение от пох on 05-Май-17, 22:27 | ||
> А что с ним не так? Я серьёзно спрашиваю, может я не  | ||
| Ответить | Правка | ^ к родителю #173 | Наверх | Cообщить модератору | ||
| 180. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +3 +/– | |
| Сообщение от IZh. on 06-Май-17, 01:34 | ||
А вы -- прекрасный образец задранного самомнения, любящий переходить на личности, и обвинять всех и каждого в незнании. ;-)  | ||
| Ответить | Правка | ^ к родителю #150 | Наверх | Cообщить модератору | ||
| 181. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 06-Май-17, 03:22 | ||
> За 100 баксов будет хлам, а не телефон с поддержкой из Китая  | ||
| Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору | ||
| 183. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +2 +/– | |
| Сообщение от IZh. on 06-Май-17, 12:39 | ||
> я что-то не пойму - тебе пoнтоваться лопатой, или решить мелкую проблемку - сохранить ключи от утекания?  | ||
| Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору | ||
| 140. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Аноним (??) on 05-Май-17, 10:34 | ||
Уж лучше Yubikey или аналоги чем это.  | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 142. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от Майор Домушник on 05-Май-17, 11:10 | ||
Yubikey нативно еще работает на macOS, Windows, Linux при логине.  | ||
| Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору | ||
| 147. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от пох on 05-Май-17, 12:13 | ||
> Уж лучше Yubikey или аналоги чем это.  | ||
| Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору | ||
| 172. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от _ (??) on 05-Май-17, 17:41 | ||
Ох, Ё! ... Дык ты из ЫкспЁрдов!  | ||
| Ответить | Правка | ^ к родителю #147 | Наверх | Cообщить модератору | ||
| 174. "Проект Kryptonite развивает систему хранения закрытых ключей..." | +/– | |
| Сообщение от нах on 05-Май-17, 20:44 | ||
> Для остальных - да, не верьте ему, оно не в теме.  | ||
| Ответить | Правка | ^ к родителю #172 | Наверх | Cообщить модератору | ||
| 
    Архив | Удалить  | 
    Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема  | 
| 
Закладки на сайте Проследить за страницей  | 
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру  |