March 2026

S M T W T F S
12 34567
891011121314
151617 18192021
22232425262728
293031    

Style Credit

Expand Cut Tags

No cut tags
Friday, September 28th, 2007 06:48 pm
Любопытно, какие-то публичные сайты, кроме PayPal, используют security key для защиты пользователей? Копеечная ведь штука. Банки должны бы всем бесплатно раздавать, ан нет - ничего подобного, ни одного банка, который бы это делал, не знаю - вместо этого какая-то лажа типа "кличка вратаря дворовой футбольной команды, игру которой вы видели однажды в 1980-м году" и т.п.
Saturday, September 29th, 2007 08:02 pm (UTC)
Ян, я тебе там в твоем журнале уже написал, что аутентикация -- лишь малая часть секюрити. Ну зайдет зомбированный лох с десятью одноразовыми паролями из десяти разных брелоков в банк, и все: дорога злоумышленнику УЖЕ открыта.

С другой стороны заставлять таскать с собой физический девайс есть бред и неудобство.

OpenId не приносит ничего нового. Аутентикационные центры, системы и протоколы, всякие RADIUS-ы и шмадиусы существуют образно говоря сто лет. Вопрос давно сместился в социальную сферу: как подобрать НАДЕЖНОЕ, но и ДОСТУПНОЕ дояркам комплексное средство. Брелок -- плохое средство. Почему я на работе не могу выполнить срочно понадобившиеся мне важные действия из-за брелока, оставшегося дома? Хорошего же средства пока не придумали. Но думают вовсю :)
Saturday, September 29th, 2007 08:07 pm (UTC)
Эхехе. Да прав-прав. Я уже видел ответ.

При наличии троянов на компе, хер решение будет...
Разве что массово вводить в дело что то вроде Х термниналов, которые загружаются с центрального сервера. Но это тоже не выход.
Saturday, September 29th, 2007 08:16 pm (UTC)
У банков счас мода пошла на виртуализацию: по идее в банк выходит полностью изолированная и контролируемая виртуальная машина. Но опять же решение не для доярок, куча сложностей с установками и поддержкой и отсутствие стандартизации.
Saturday, September 29th, 2007 08:19 pm (UTC)
Хммм. Интересная идея. Установка виртуальной машины не так сложна.
Microsoft Virtual Machine вполне доступна для доярок.
Saturday, September 29th, 2007 08:40 pm (UTC)
Да верно. Меня Дайджест напором смутил.
Плюс, обычно счет не ломают в риал тайм.
Троян посылает пароли хакеру, а тот уже лезет в свободное время.
В случае со случайным кодом, пароль он в жопу может засунуть.
Saturday, September 29th, 2007 10:01 pm (UTC)
Кстати, а брелочек можно заменить пелефончеГом.
При подключении, после того как ввел юзернэйм/пассворд, тебе кодик высылается SMSoм на зарегестрированный в банке номер.
Учитывая всеобщую пелефонизацию...


Saturday, September 29th, 2007 10:26 pm (UTC)
И ведь ничего банку докупать/доделывать не надо.
Все уже есть и работает. Ан нет. Влом