arisuchan    [ tech / cult / art ]   [ λ / Δ ]   [ psy ]   [ ru ]   [ random ]   [ meta ]   [ all ]    info / stickers     temporarily disabledtemporarily disabled

/ru/ - Киберпанк

русскоязычная киберпанк-доска.
Name
Email
Subject
Comment

formatting options

File
Password (For file deletion.)

Help me fix this shit. https://legacy.arisuchan.jp/q/res/2703.html#2703

Kalyx ######


File: 1507322741958.png (155.03 KB, 400x300, 0_23.png)

 No.192

Вот я запаролил системный раздел TrueCrypt'ом, поставил password on boot в BIOS. Но можно ли защититься от несанкционированного доступа не только софтом? Сейчас многие фирмы предлагают встроенные сканеры отпечатков пальцев: Thinkpad Lenovo, HP, Dell, на Acer'е есть Acer Bio Protection, там легко все настраивается. Еще нагуглил DigitalPersona U.are.U, как я понял, через USB можно подключить к любому ноуту или ПК и настроить аутентификацию по отпечатку до загрузки ОС или нет? Короче, меня интересуют именно АППАРАТНО-программные средства. Как работает пикрелейтед, например? Я прямо заинтересовался. Дайте годной инфы.

 No.193

>>192
Гугли Trusted Computing, это то же самое.
Пароль BIOS ничего не значит, его могут перепрошить когда тебя нет рядом с компьютером, это только усложнит зугрузку с внешнего носителя на твоем железе.
>запаролил системный раздел TrueCrypt'ом
Тебя уже не спасти, хе-хе))
Если серьезно, то Evil Maid. Выстаскивается твой диск, в область загрузчика шифрованного тома пишется какой угодно пейлоад, от простого келйлоггера до кейлоггера выходящего в сеть в прямом эфире. При загрузке ты вводишь ключ, и он улетакет атакующему.
Но это легко чинится, так как в обычном сценарии загрузчик и ключ хранятся на том же системном диске что ты шифруешь, их можно вынести наружу, например на внешний диск, флешку.
А вот чип Trusted Computing идет еще далее. Во-первых, все ключи хранятся на нем, а не в оперативной памяти (все там проприетарное и кто их может вытащить, неизвестно), во-вторых, загрузчик должен ключом подтвердить что он легитимный, а в ответ этот чип отвечает что конфигурация оборудования тоже легитимна и не изменялась с последнего выключения. В-третьих, обычно в комплекте идет аппаратный ускоритель шифрования, если это российская разработка то он возможно и ГОСТ-алгоритмы обратбатывает быстро.
Аутентификация по пальцу - маркетинговый булщит. Ничего лучше 8196-битного AES-ключа под несловарным паролем который ты можешь уничтожить в любой момент перорально не придумали.

 No.196

>>193
А смысл его перепрошивать, если можно тупо батарейку вынуть или разъемы замкнуть для очистки CMOS?

 No.197

>>196
Потому что в современных компьютерах от батарейки зависит только таймер и может быть настройки частоты памяти, а пароль и ключи хранятся в неволатильной памяти, благо циклы записи это позволяют.



[Return] [Go to top] [ Catalog ] [Post a Reply]
Delete Post [ ]