Avaleht
uus teema   vasta Tarkvara »  Tarkvara »  ID kaardi võimalikkus arvuti kaitsmiseks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
GTC
HV kasutaja

liitunud: 31.01.2011



Autoriseeritud ID-kaardiga

sõnum 20.02.2011 00:56:25 ID kaardi võimalikkus arvuti kaitsmiseks vasta tsitaadiga

Kasutusel Fujitsu Lifebook koos integreeritud ID kaardi lugejaga. Küsimus /otsing ei toonud paraku foorumis vastuseid/ : kas on võimalik seadistada Lifebook käivituma ning kasutamiseks ühe konkreetse ID kaardiga?

Sõnaga, ID kaart oleks nagu "Fingerprint Reader", kellelgi peale minu ei õnnestu Lifebooki siseneda.

Tänud ette asjalike vastuste eest!
Kommentaarid: 70 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 20.02.2011 00:57:05 vasta tsitaadiga

ot:
kellelgi peale minu ei õnnestu Lifebooki siseneda

Vaevalt seda soovitakse, võetakse ketas välja ja saadakse kõik vajalik kätte mis soovitakse, või kui olekski ID-kaardiga sisenemine, siis ID-kaardi sult jõustruktuuridel või kurjategijatel ei tohiks samuti probleem kätte saada olla, parooliga krübtitud kettas on tunduvalt kindlam lahendus, kogu parooli majandus peaks algama BIOS`e tasandilt, kui BIOS_est mööda pääseb, siis pole vaja Windowsi ega muud OS`i käima panna, olemas on lugematu hulk Live OS_e mida saab nii USB pulgalt kui CD pealt käima lasta, lisaks veel -> selline asjandus olemas

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 20.02.2011 04:03:23 vasta tsitaadiga

Kuna eelkõneleja juba krüptitud kettaid mainis - parematel softidel mis seda pakuvad on olemas PKCS #11 tugi kuhu alla ka mete ID kaart peaks käima. Ka oskavad osad vidinad teostada süsteemipardi/ketta krüptimist ning sellest lähtuvat OSi buutimisele eelnevat parooliküsimis. Idee poolest võiks sellistega õnnestuda süsteemi nii paika sättimine et ilma kaardita ketast ei dekrüptita ega opsüsteemi käivitata (kas ka reaalselt toimib pole proovinud).

Aga konkreetsemalt küsimusest - Win ise pakub ju mingit tuge kaartidega logimiseks, ehk niikaua kui Win su kaardist teadlik on siis ei tohiks olla probleemi just seda määrata logimisvahendiks.
Kuna ise kaarti ei oma siis proovinud pole, aga pisike googel-moogel pakkus välja selle (vabavaralise?) vidina mis peaks Vista/7 all lubama ka domeenis mitteistuvate masinate puhul kaardiga tegutsemista. Neil ka miski YouTube'i video kuidas asi välja peaks nägema: http://www.youtube.com/watch?v=L_P3u3xvOuI

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Miki-Hiir
HV veteran

liitunud: 04.03.2004




sõnum 20.02.2011 09:42:53 vasta tsitaadiga

Ja siis ühel ilusal päeval aeguvad sertifikaadid ära ...
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 20.02.2011 13:51:24 vasta tsitaadiga

Miki-Hiir kirjutas:
Ja siis ühel ilusal päeval aeguvad sertifikaadid ära ...

...ja sellepärast kasutataksegi mitut autentimisvõimalust paralleelselt.
Kui krüpteeridagi kogu süsteem ID-kaardiga, peaks looma ka paralleelselt mingi muu, enam-vähem sama turvalisuseastmega autentimise võimaluse juhuks, kui ID-kaart ära kaob, katki läheb või serdid aeguvad. Näiteks seadistada süsteem autentima lisaks ID-kaardi serdile ka mingi enda genereeritud x.509 serdiga mälupulgalt, osta üks väikese mahuga USB mälupulk ja paigaldada privaatvõti sellele pulgale. Võti võib lisaks veel olla kaitstud parooliga. Ja hoida seda pulka siis kindlas kohas, mitte paelaga kaelas.

Windows ei oma vist vahendeid ID-kaardi jaoks - ID-kaart ei ole standardne smartcard, windowsi autentimissüsteem ei oska sellega midagi pihta hakata (proovitud W7 enterprise peal). USB pulga pealt vist isegi saaks.

Kuid Truecrypti ehk isegi saaks ID-kaardiga suhtlema või mis?

____________________

Ah soo, HacaX väljapakutud EIDAuthenticate peaks OpenSC-ga ühilduvate kaartidega töötama isegi. Siis selle abiga saaks ehk Windowsi enda asjad ka tööle.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.


viimati muutis Dogbert 20.02.2011 13:58:00, muudetud 2 korda
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 20.02.2011 13:54:10 vasta tsitaadiga

No milleks.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 20.02.2011 14:00:17 vasta tsitaadiga

MarioA. kirjutas:
No milleks.
Riiklikud saladused? Äri- või firmasaladused? Delikaatsed isikuandmed?
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 20.02.2011 14:36:38 vasta tsitaadiga

Ja kuidas TC ei kõlba?
Mõistan, kui dekrüpteerimise alustamiseks on vaja võtme ja kaardi kombineerimist, aga vastasel korral, kui kasutada vaid üht meedet, on lihtsam parool meelde jätta ja mitte mingeid füüsilisi kaarte hakata kuhugi toppima.

Muidugi sellise kombineeritud süsteemi pluss oleks see, et "evilmaid" viis ei toimi lihtsalt. Aga nagu öeldud, pole kaardi pätsamine teab mis probleem.. niiet oleme alguses tagasi.


Mina soovitan kasutajale näiteks TrueCrypt'i ja asi vask.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 20.02.2011 14:44:52 vasta tsitaadiga

TrueCrypt muidugi.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Tarkvara »  ID kaardi võimalikkus arvuti kaitsmiseks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.