The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenNews: USB брелоки с проверкой отпечатка пальца вскрывают..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"OpenNews: USB брелоки с проверкой отпечатка пальца вскрывают..."  
Сообщение от opennews (??) on 14-Мрт-08, 23:13 
"Fingerprint-Protected USB Sticks Cracked (http://hardware.slashdot.org/article.pl?sid=08/03/14/1455255)" - данные на большинстве USB брелоков со встроенной защитой, через проверку отпечатка пальца, вскрываются элементарно. После выполнения "plscsi -w" такой брелок можно примонтировать в Linux минуя проверку отпечатка пальца.

URL: http://hardware.slashdot.org/article.pl?sid=08/03/14/1455255
Новость: https://www.opennet.ru/opennews/art.shtml?num=14748

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от Nick email(??) on 14-Мрт-08, 23:13 
ппц...

кто-то еще остался, кто доверяет закрытым алгоритмам "защиты"?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от tty email(??) on 15-Мрт-08, 02:03 
просто эти самые закрытые алгоритмы лишь создают иллюзию защиты.. они все куплены большим дядей и работают в его пользу...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от pavlinux email(ok) on 15-Мрт-08, 04:00 
Слухайте, да за е ба ...и уже про купленных и проданных...

Просто начальство у программистов долба%бы...
На реализацию и тестирование алгоритмов нужно время...
А у кого сейчас оно есть??? Бабла срубить и "анал"ы истории кануть.

Подход такой (и верный)

* Секретную инфу с собой носить никому не дадут.
* Следствие из первого - кодируй чем есть. (недавний пример с XOR)
* Производитель гарантирует шифрование данных, но не гарантирует, что они не будут расшифрованы без ключа.

Вывод: Если Вы НЕ работаете с секретной информацией, то средства шифрования у Вас полное дерьмо! И нечего тут базар устраивать...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от guest (??) on 15-Мрт-08, 10:43 
Я вот с секреткой не работаю, но средства шифрования у меня просто офигенные - что ты, что обсоски из фсб употеют вскрывать: AES-256 в режиме CBC.
Может надо просто думать головой, а не привычным местом и не использовать убогие проприетарные поделия?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от Аноним (??) on 15-Мрт-08, 11:44 
Встроенный контроллер не справится с AES.
А речь идет как раз о шифровании средствами устройства, а не ПО.
ВСЕ такие устройства реализуют простые алгоритмы.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от guest (??) on 15-Мрт-08, 13:45 
>Встроенный контроллер не справится с AES.
>А речь идет как раз о шифровании средствами устройства, а не ПО.

Вообще-то в посте на который я отвечал никакие контроллёры не упоминаются, но ты в любом случае несёшь чушь: AES как раз отлично подходит для аппаратной реализации, с ним даже "встроенный контроллёр" смарткарт справляется.

>ВСЕ такие устройства реализуют простые алгоритмы.

Все ДЕРЬМОВЫЕ таие устройства...
Кстати AES не слишком сложен для человека с соответствующим профильным образованием, а дилетантам в разработке таких устройств делать просто нечего.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от pavlinux email(ok) on 15-Мрт-08, 13:45 
>Я вот с секреткой не работаю, но средства шифрования у меня просто
>офигенные - что ты, что обсоски из фсб употеют вскрывать: AES-256 в режиме CBC.

Не думаю, что Advanced (ABN) Encryption standard не имеет васкdoor_ф для спец. служб.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от Andrew Kolchoogin on 15-Мрт-08, 13:52 
_Алгоритм_ backdoor'ов не имеет и иметь не может. Он может быть криптографически нестойким. Backdoor'ы имеют _реализации_ алгоритмов.
Но против этого есть суперсредство: "Use the Force, read the source".
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от ASh (??) on 15-Мрт-08, 15:09 
Почитай как этот алгоритм разрабатывали и про конкурс алгоритмов. Одно из главных условий была как раз открытость стандарта
>Не думаю, что Advanced (ABN) Encryption standard не имеет васкdoor_ф для спец.
>служб.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от Xavier on 08-Апр-08, 22:49 
>Я вот с секреткой не работаю, но средства шифрования у меня просто
>офигенные - что ты, что обсоски из фсб употеют вскрывать: AES-256
>в режиме CBC.

Сразу видно - человек свои средства шифрования сам писал. Твоя фамилия. случайно, не Шрайер?
"Обсоски из ФСБ" владеют очень крутым алгоритмом: терморектальный криптоанализ.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от Аноним (??) on 09-Апр-08, 13:36 
Против этого "криптоанализа" есть защита. например, хранишь ключ на флешке. Пришли "анализаторы" - кинул флешку в банку с плавиковой кислотой, флешка растворилась, восстановить с нее информацию невозможно никак. А сам ты ключ не помнишь.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от Аноним (??) on 09-Апр-08, 13:39 
>Против этого "криптоанализа" есть защита. например, хранишь ключ на флешке. Пришли "анализаторы"
>- кинул флешку в банку с плавиковой кислотой, флешка растворилась, восстановить
>с нее информацию невозможно никак. А сам ты ключ не помнишь.
>

перепутал немного - в HF оксид кремния растворяется, а не сам кремний :) - ну ладно, его можно и сжечь и фтором обработать и еще много что сделать

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "USB брелоки с проверкой отпечатка пальца вскрываются одной к..."  
Сообщение от time2die on 15-Мрт-08, 09:36 
напоминает про жесткие диски которые XOR'ом шифровали
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру