Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Технический флейм » RuToken / eToken просроченные - куда применить? |
<<Назад Вперед>> | Страницы: 1 * 2 | Печать |
Fe-Restorator |
Сообщение отправлено: 2 декабря 2014 16:11 Сообщение отредактировано: 2 декабря 2014 16:13
По-идее, ключи лучше не светить, даже просроченные. Не возьмусь сказать, найдётся-ли кто, шоб при помощи этого ключа "задним числом" сотворить какую-нть гадость, но возможность такая есть, с непредсказуемыми последствиями. Очисти ключики и тогда отдавай. Ещё программку "ключегенератор" присоветовать сможешь. |
Сейчас на форуме |
DrPass
Advanced Member
Откуда: Донецк Всего сообщений: 3566 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 апр. 2005 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 2 декабря 2014 17:55 Сообщение отредактировано: 2 декабря 2014 17:59
Fe-Restorator написал: Такой возможности нет. Просроченный ключ - это просто бесполезный набор байтов. Другое дело, что кроме ключей в еТокене может быть записана и какая-то другая персональная информация для корпоративных приложений, и возможно, ее распространять нежелательно. Поэтому лучше ее форматнуть. но возможность такая есть, с непредсказуемыми последствиями |
Fe-Restorator |
NEW! Сообщение отправлено: 2 декабря 2014 18:10
DrPass написал: Во-первых, не байтов, а битов. Во вторых, ключом может служить зашифрованный токеном (по своим правилам) хеш другого ключа к некоему корпоративному ПО (или БД, или аппаратуре). И такое сочетание опасно при передаче на-сторону, однако удобно для внутреннего применения. Такой возможности нет. Просроченный ключ - это просто бесполезный набор байтов. |
Сейчас на форуме |
DrPass
Advanced Member
Откуда: Донецк Всего сообщений: 3566 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 апр. 2005 |
Fe-Restorator написал: Ну может, конечно. Только расшифровать-то его все равно никак не получится, если ключ в еТокене просроченный. Там же расшифровка аппаратно выполняется, криптопроцессор токена просто не даст доступа к дохлому ключу. Во вторых, ключом может служить зашифрованный токеном (по своим правилам) хеш другого ключа к некоему корпоративному ПО (или БД, или аппаратуре) |
Fe-Restorator |
NEW! Сообщение отправлено: 3 декабря 2014 18:40 Сообщение отредактировано: 3 декабря 2014 18:43
DrPass написал: Зависит от усидчивости индивидуума. Кояя зависит от поставленной им-же цели... В любом случае, стереть ключики безопаснее, да и душевное здравие поберечь надобно, ещё пригодится. (Будешь потом, неважно, по которой причине, аки сказочный Кащей "над златом чахнуть", ак-бы его никто не уволок... ) Только расшифровать-то его все равно никак не получится, если ключ в еТокене просроченный |
Сейчас на форуме |
DrPass
Advanced Member
Откуда: Донецк Всего сообщений: 3566 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 апр. 2005 |
Fe-Restorator написал: Вряд ли индивидуума. Препарировать живьем микросхему и считать данные из защищенной области памяти - это задачка для профессиональной лаборатории, а не для кулибиных-хакеров. Зависит от усидчивости индивидуума. |
<<Назад Вперед>> | Страницы: 1 * 2 | Печать |
Полигон-2 » Технический флейм » RuToken / eToken просроченные - куда применить? |
0 посетителей просмотрели эту тему за последние 15 минут |
В том числе: 0 гостей, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |