id: Гость   вход   регистрация
текущее время 01:21 04/12/2008
Автор темы: Гость, тема открыта 08/04/2008 13:51 Печать
Категории: криптография, инфобезопасность
http://www.pgpru.com/Форум/ПрактическаяБезопасность/КлавиатруаСУсилителемПароля-ЧтоСкажете >>>
создать
просмотр
ссылки

клавиатура с усилителем пароля – что скажете?

В режиме усиления пароля эта клавиатура каждый вводимый символ заменяет на последовательность символов согласно таблице перекодировки, которая хранится в памяти самой клавиатуры.
Что скажете?


сайт производителя – www.antihacking.ru


 
Комментарии
— SATtva (08/04/2008 14:29)   профиль/связь   <#>
комментариев: 5522   документов: 804   редакций: 850
отпечаток ключа:  ...FAEB26F78443620A
Похоже на утку. Даже если это не так, ощущения серьёзности подход авторов сайта не вызывает. Открываю. Читать маркетинговую мишуру мне неинтересно, сразу вижу ссылку Принцип работы, куда и лезу. И что открывается взору? Неработающий [в Firefox] javascript, который, вероятно, должен демонстрировать, что получит на своём столе простой колхозный офисный труженик. (Ещё радует подпись внизу: "Внимание! Это устройство защищается российским законодательством об интеллектуальной собственности." Информации о патентах я на сайте не нашёл.)

Примерное описание работы нашлось только в FAQ'е. Это простая цацка для ленивых, не более. Энтропия пароля повышается незначительно. Если же противник получит в распоряжение хотя бы один пользовательский пароль, то сможет полностью нейтрализовать наложенное "усиление".

Клавиатура преобразует простой пароль в сложный согласно таблице перекодировки, хранящейся в ее постоянной энергонезависимой памяти. Советуем предварительно сохранить содержимое этой таблицы в файле или на бумаге – она не является секретной информацией. В случае порчи или утраты вам необходимо восстановить таблицу перекодировки и вспомнить простые пароли, которые вы набирали. Вы можете запрограммировать клавиатуру на усиление пароля согласно алгоритму, который знаете только Вы, например, вы запрограммировали клавиатуру так, чтобы при вводе пароля к каждому вводимому символу клавиатура будет добавлять "AkX0", Набрали пароль "123", клавиатура преобразовала его в "1AkX02AkX03AkX0". Еще один алгоритм, который легко запомнить: после каждой нажатой клавиши клавиатура должна добавлять символы клавиш, расположенные по соседству.

Жаль, сделать всё можно было значительно интересней...
— Довлат (08/04/2008 15:25)   <#>
В IE и Opera javascript работает и можно посмотреть принцип работы.
Спросил по поводу патента, написали, что подана заявка, ждут ответа.
Считаю, что устройство полезное, вопрос в цене.
Лень двигает прогресс)
— Гость (08/04/2008 20:33)   <#>
Я бы реализовал это ввиде адаптера включаемого между клавиатурой и компьютером. Недорогой микроконтроллер, немного программирования и устройство готово.

Подозреваю что внутри оно так и устроено :)
— Гость (08/04/2008 20:35)   <#>
И вообще, я бы на их месте не жадничал, используя NumLock, а просверлил дырку и сделал отдельную кнопку для режима "усиления пароля".
— unknown (09/04/2008 08:59)   профиль/связь   <#>
комментариев: 2199   документов: 140   редакций: 308
отпечаток ключа:  ...4649BD644BD12C40
А анонимизаторы интернета можно встроить в сетевую карту, да?
А что, некоторые даже простые сетевухи использовали аппаратные ускорители 3DES для VPN, им кто-нибудь доверяет?
— Довлат (09/04/2008 10:31)   <#>
Сетевая карта с поддержкой IPSec 3Des – отличная вещь, разгружает ЦП сервера при шифрации трафика. Используем, довольны.
— Завершатель (09/04/2008 12:01)   <#>
User:
Что делать при потере или поломке клавиатуры?

Если же клавиатура утеряна или поломана, а таблицу перекодировки восстановить нельзя, то остается один выход – обратиться в службу поддержки.

С моей точки зрения вся безопасность и аргументы этим сказаны.
— Довлат (09/04/2008 12:58)   <#>
Не понял, что сказано?
чем потеря этой чудо-клавиатуры отличается от потери смарт-карты или еТокена?
— SATtva (09/04/2008 14:09)   профиль/связь   <#>
комментариев: 5522   документов: 804   редакций: 850
отпечаток ключа:  ...FAEB26F78443620A
Если же клавиатура утеряна или поломана, а таблицу перекодировки восстановить нельзя, то остается один выход – обратиться в службу поддержки.

С моей точки зрения вся безопасность и аргументы этим сказаны.

Непонятно, о какой службе поддержки шла речь: фирмы-продавца клавиатур или того веб-сервиса, пароль к которому теперь неизвестен.
— unknown (09/04/2008 14:30)   профиль/связь   <#>
комментариев: 2199   документов: 140   редакций: 308
отпечаток ключа:  ...4649BD644BD12C40
Служба психологической поддержки покупателю, потерявшему важную информацию и ценные проекты. Ну и служба регрессивно-гипнотического восстановления памяти за отдельную плату.
— Гость (09/04/2008 14:56)   <#>
чем продавец может помочь, если средство аутентификации потеряно? Только предложить продать еще одно)
Звонить или писать в службу поддержки ресурса с просьбой сбросить пароль или выслать на эл. адрес.
— SATtva (09/04/2008 15:02)   профиль/связь   <#>
комментариев: 5522   документов: 804   редакций: 850
отпечаток ключа:  ...FAEB26F78443620A
Клавиатура — такое же средство аутентификации, как usb-порт.
— Гость (09/04/2008 15:49)   <#>
USB, LPT, COM, PS/2 – это порты.
Клавиатура – это периферия.
Есть клавиатуры со встроенным считывателем смарт-карт, со сканером отпечатков пальцев, это клавиатeра со встроенным усилителем пароля...
И вообще, какого перца я защищаю эту чудо-клавиатуру?) Не хотите, не берите, только нафига глупости писать?
— Гость (12/04/2008 05:03)   <#>
И вообще, какого перца я защищаю эту чудо-клавиатуру?) Не хотите, не берите, только нафига глупости писать?

Типа, "поддержите отечественного производителя"? :) Ну видите, народ беспристрастный – ответил всё честно что думает по этому поводу.
Добавить комментарий:
    Публикуя комментарий, пожалуйста, придерживайтесь темы / содержания документа.
    Прежде, чем добавить вопрос, не забывайте воспользоваться поиском.

Ваше имя:
    Помощь
Для корректной работы разрешите в своем браузере показ изображений.


(осталось попыток на решение теста: 3)

Поддержка BBCode включена
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3