клавиатура с усилителем пароля – что скажете?
В режиме усиления пароля эта клавиатура каждый вводимый символ заменяет на последовательность символов согласно таблице перекодировки, которая хранится в памяти самой клавиатуры.Что скажете?
сайт производителя – www.antihacking.ru
Ссылки
[link1] http://www.antihacking.ru/principle.html
Похоже на утку. Даже если это не так, ощущения серьёзности подход авторов сайта не вызывает. Открываю. Читать маркетинговую мишуру мне неинтересно, сразу вижу ссылку Принцип работы[link1], куда и лезу. И что открывается взору? Неработающий [в Firefox] javascript, который, вероятно, должен демонстрировать, что получит на своём столе простой
колхозныйофисный труженик. (Ещё радует подпись внизу: "Внимание! Это устройство защищается российским законодательством об интеллектуальной собственности." Информации о патентах я на сайте не нашёл.)Примерное описание работы нашлось только в FAQ'е. Это простая цацка для ленивых, не более. Энтропия пароля повышается незначительно. Если же противник получит в распоряжение хотя бы один пользовательский пароль, то сможет полностью нейтрализовать наложенное "усиление".
Жаль, сделать всё можно было значительно интересней...
В IE и Opera javascript работает и можно посмотреть принцип работы.
Спросил по поводу патента, написали, что подана заявка, ждут ответа.
Считаю, что устройство полезное, вопрос в цене.
Лень двигает прогресс)
Я бы реализовал это ввиде адаптера включаемого между клавиатурой и компьютером. Недорогой микроконтроллер, немного программирования и устройство готово.
Подозреваю что внутри оно так и устроено :)
И вообще, я бы на их месте не жадничал, используя NumLock, а просверлил дырку и сделал отдельную кнопку для режима "усиления пароля".
А анонимизаторы интернета можно встроить в сетевую карту, да?
А что, некоторые даже простые сетевухи использовали аппаратные ускорители 3DES для VPN, им кто-нибудь доверяет?
Сетевая карта с поддержкой IPSec 3Des – отличная вещь, разгружает ЦП сервера при шифрации трафика. Используем, довольны.
С моей точки зрения вся безопасность и аргументы этим сказаны.
Не понял, что сказано?
чем потеря этой чудо-клавиатуры отличается от потери смарт-карты или еТокена?
Непонятно, о какой службе поддержки шла речь: фирмы-продавца клавиатур или того веб-сервиса, пароль к которому теперь неизвестен.
Служба психологической поддержки покупателю, потерявшему важную информацию и ценные проекты. Ну и служба регрессивно-гипнотического восстановления памяти за отдельную плату.
чем продавец может помочь, если средство аутентификации потеряно? Только предложить продать еще одно)
Звонить или писать в службу поддержки ресурса с просьбой сбросить пароль или выслать на эл. адрес.
Клавиатура — такое же средство аутентификации, как usb-порт.
USB, LPT, COM, PS/2 – это порты.
Клавиатура – это периферия.
Есть клавиатуры со встроенным считывателем смарт-карт, со сканером отпечатков пальцев, это клавиатeра со встроенным усилителем пароля...
И вообще, какого перца я защищаю эту чудо-клавиатуру?) Не хотите, не берите, только нафига глупости писать?
Типа, "поддержите отечественного производителя"? :) Ну видите, народ беспристрастный – ответил всё честно что думает по этому поводу.