-
Data: 2010-02-26 16:08:17
Temat: Re: szukam osoby, która wykonała by dla mnie urządzenie elektroniczne
Od: "mariusz" <m...@l...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
"Piotr Gałka" <p...@C...pl> wrote in message
news:4b879448$1@news.home.net.pl...
>
> Użytkownik ""Dariusz K. Ładziak"" <l...@l...pol.pl> napisał w
> wiadomości news:hm76sa$r2t$1@nemesis.news.neostrada.pl...
>
>> Istotne dla oceny bezpieczeństwa jest to czy przez istniejący normalnie
>> interfejs da się takiego odczytu dokonać.
>
> Dla oceny bezpieczeństwa istotne jest to jakich nakładów finansowych i ile
> czasu wymaga odczytanie klucza w dowolny możliwy sposób.
> Wykorzystanie lub nie normalnego interfejsu nie ma nic do rzeczy.
Takie urządzenia nie mają sensu - przynajmniej w tej postaci.
Po pierwsze jest Truecrypt i wszelkiej maści programy szyfrujące maile,
komunikatory itp. Co nam z tego, że w taki czy inny sposób będziemy trzymać
hasła w kluczu. Bez względu czy zaszyfrowane tam są w samym kluczu czy nie.
To bez znaczenia, bo i tak muszą na chwilę wylądować w komputerze w jego
RAM-ie i z tamtąd mogą być wydobyte trywialnym trojanem, backdoorem.
To bez sensu.
Klucz na USB powinien sam szyfrować i deszyfrować w taki sposób żeby żadne
klucze nie przedostawały się do komputera, a klucze właściwe były
zaszyfrowane w środku hasłem - ale hasłem wpisywanym z zewnętrznej
klawiatury w samym kluczu.
Cały kłopot takich rozwiązań to to, że albo taki token przesyła klucze do
RAM-u komputera albo używa komputera do pobrania hasła żeby się
"odbezpieczył na czas wykonywanego zadania.
To powinien być taki ARM czy AVR32 w tokenie USB z małą klawiaturką w
plastikowej obudowie. Żadne biometryki, bo złapią za łapę i siłą przystawią
do czytnika.
Jeszcze jest jeden kłopot.
Jak ktoś przejmie kontrole nad komputerem to przechwyci plik przed
zaszyfrowaniem lub po odszyfrowaniu. Takie urządzenie powinno być
samoistniejące, bez systemu operacyjnego z prostym i jawnym programem
wyspecjalizowanym tylko do tego celu. Po to ma być proste żeby nie dało się
tam wmontować czegoś podsłuchującego - przezroczysta obudowa i żeby nie dało
się dograc softu, a przynajmniej żeby dało się nadpisywać firmware i
weryfikować jego integralność w dowolnej chwili.
Nie może byc to PDA - bo jest za skomplikowane. To powinien byc
jednoukładowiec z klawiaturką i LCD i portem USB.
Dysku tym nie zaszyfrujemy w locie ale jakąś komunikację by się dało zrobić.
Może nawet ethernet tam niech będzie ale żadnych więcej wodotrysków.
Najnowsze wątki z tej grupy
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
- Fajny film widziałem...
- Jaka ładowarka sieciowa do Iphona?
- Taśma izolacyjna do prac elektrycznych
- Recenzja 3.1A ;) w 6 gniazdach...
- Re: Recenzja 3.1A ;) w 6 gniazdach...
- Re: Recenzja 3.1A ;) w 6 gniazdach...
- Re: Recenzja 3.1A ;) w 6 gniazdach...
- Wkrętarki, wiertarki...
- Zasilacz impulsowy 12V 10A, coś godnego uwagi jako zamiennik akumulatora wkrętarki
Najnowsze wątki
- 2025-07-20 Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- 2025-07-20 Tani zakup z ali?
- 2025-07-19 Wrocław => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-19 Chiny => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu <
- 2025-07-19 Środa Wielkopolska => SAP FI/CO Internal Consultant <=
- 2025-07-19 China => Production Coordinator / Representant Product Dev <=
- 2025-07-19 Warszawa => Specjalista wsparcia IT - analiza techniczna sprzętu IT <
- 2025-07-19 Warszawa => Strategic Account Manager <=
- 2025-07-19 Warszawa => Key Account Manager IT <=
- 2025-07-19 Skazany za zabójstwo a ofiara żyje
- 2025-07-19 Zakrzewo => SAP HCM Consultant <=
- 2025-07-19 Poznań => Konsultant SAP HCM <=
- 2025-07-19 Poznań => SAP HCR Consultant <=
- 2025-07-18 celnicy pobili policjanta
- 2025-07-18 Warszawa => Technik IT - Konfiguracja i Wsparcie Sprzętowe <=