Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
GTC
HV kasutaja
liitunud: 31.01.2011
|
20.02.2011 00:56:25
ID kaardi võimalikkus arvuti kaitsmiseks |
|
|
Kasutusel Fujitsu Lifebook koos integreeritud ID kaardi lugejaga. Küsimus /otsing ei toonud paraku foorumis vastuseid/ : kas on võimalik seadistada Lifebook käivituma ning kasutamiseks ühe konkreetse ID kaardiga?
Sõnaga, ID kaart oleks nagu "Fingerprint Reader", kellelgi peale minu ei õnnestu Lifebooki siseneda.
Tänud ette asjalike vastuste eest!
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
65 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
20.02.2011 00:57:05
|
|
|
ot: |
kellelgi peale minu ei õnnestu Lifebooki siseneda |
Vaevalt seda soovitakse, võetakse ketas välja ja saadakse kõik vajalik kätte mis soovitakse, või kui olekski ID-kaardiga sisenemine, siis ID-kaardi sult jõustruktuuridel või kurjategijatel ei tohiks samuti probleem kätte saada olla, parooliga krübtitud kettas on tunduvalt kindlam lahendus, kogu parooli majandus peaks algama BIOS`e tasandilt, kui BIOS_est mööda pääseb, siis pole vaja Windowsi ega muud OS`i käima panna, olemas on lugematu hulk Live OS_e mida saab nii USB pulgalt kui CD pealt käima lasta, lisaks veel -> selline asjandus olemas
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
20.02.2011 04:03:23
|
|
|
Kuna eelkõneleja juba krüptitud kettaid mainis - parematel softidel mis seda pakuvad on olemas PKCS #11 tugi kuhu alla ka mete ID kaart peaks käima. Ka oskavad osad vidinad teostada süsteemipardi/ketta krüptimist ning sellest lähtuvat OSi buutimisele eelnevat parooliküsimis. Idee poolest võiks sellistega õnnestuda süsteemi nii paika sättimine et ilma kaardita ketast ei dekrüptita ega opsüsteemi käivitata (kas ka reaalselt toimib pole proovinud).
Aga konkreetsemalt küsimusest - Win ise pakub ju mingit tuge kaartidega logimiseks, ehk niikaua kui Win su kaardist teadlik on siis ei tohiks olla probleemi just seda määrata logimisvahendiks.
Kuna ise kaarti ei oma siis proovinud pole, aga pisike googel-moogel pakkus välja selle (vabavaralise?) vidina mis peaks Vista/7 all lubama ka domeenis mitteistuvate masinate puhul kaardiga tegutsemista. Neil ka miski YouTube'i video kuidas asi välja peaks nägema: http://www.youtube.com/watch?v=L_P3u3xvOuI
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Miki-Hiir
HV veteran
liitunud: 04.03.2004
|
20.02.2011 09:42:53
|
|
|
Ja siis ühel ilusal päeval aeguvad sertifikaadid ära ...
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
43 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
20.02.2011 13:51:24
|
|
|
Miki-Hiir kirjutas: |
Ja siis ühel ilusal päeval aeguvad sertifikaadid ära ... |
...ja sellepärast kasutataksegi mitut autentimisvõimalust paralleelselt.
Kui krüpteeridagi kogu süsteem ID-kaardiga, peaks looma ka paralleelselt mingi muu, enam-vähem sama turvalisuseastmega autentimise võimaluse juhuks, kui ID-kaart ära kaob, katki läheb või serdid aeguvad. Näiteks seadistada süsteem autentima lisaks ID-kaardi serdile ka mingi enda genereeritud x.509 serdiga mälupulgalt, osta üks väikese mahuga USB mälupulk ja paigaldada privaatvõti sellele pulgale. Võti võib lisaks veel olla kaitstud parooliga. Ja hoida seda pulka siis kindlas kohas, mitte paelaga kaelas.
Windows ei oma vist vahendeid ID-kaardi jaoks - ID-kaart ei ole standardne smartcard, windowsi autentimissüsteem ei oska sellega midagi pihta hakata (proovitud W7 enterprise peal). USB pulga pealt vist isegi saaks.
Kuid Truecrypti ehk isegi saaks ID-kaardiga suhtlema või mis?
____________________
Ah soo, HacaX väljapakutud EIDAuthenticate peaks OpenSC-ga ühilduvate kaartidega töötama isegi. Siis selle abiga saaks ehk Windowsi enda asjad ka tööle.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
viimati muutis Dogbert 20.02.2011 13:58:00, muudetud 2 korda |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Mario.
HV Guru
liitunud: 25.07.2004
|
20.02.2011 13:54:10
|
|
|
No milleks.
|
|
Kommentaarid: 274 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
2 :: |
217 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
20.02.2011 14:00:17
|
|
|
MarioA. kirjutas: |
No milleks. |
Riiklikud saladused? Äri- või firmasaladused? Delikaatsed isikuandmed?
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Mario.
HV Guru
liitunud: 25.07.2004
|
20.02.2011 14:36:38
|
|
|
Ja kuidas TC ei kõlba?
Mõistan, kui dekrüpteerimise alustamiseks on vaja võtme ja kaardi kombineerimist, aga vastasel korral, kui kasutada vaid üht meedet, on lihtsam parool meelde jätta ja mitte mingeid füüsilisi kaarte hakata kuhugi toppima.
Muidugi sellise kombineeritud süsteemi pluss oleks see, et "evilmaid" viis ei toimi lihtsalt. Aga nagu öeldud, pole kaardi pätsamine teab mis probleem.. niiet oleme alguses tagasi.
Mina soovitan kasutajale näiteks TrueCrypt'i ja asi vask.
|
|
Kommentaarid: 274 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
2 :: |
217 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
20.02.2011 14:44:52
|
|
|
TrueCrypt muidugi.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|