Этого треда уже нет.
Это копия, сохраненная 29 декабря 2022 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
1507379656504.png155 Кб, 400x300
аппаратная защита 37192 В конец треда | Веб
как защитить пеку аппаратными средствами?
2 37193
>>37192 (OP)
https://youtu.be/1ecB7xaHkeE
Как тебе такое средство?
3 37194
>>37193
пиздато
flawed-laptop-fingerprint-readers-make-your-windows-passwor[...].jpg115 Кб, 1280x600
4 37196
Ну что, криптоАНАЛитики, не можете насоветовать годноты?
5 37197
>>37192 (OP)

>как защитить пеку аппаратными средствами?


>


От чего?
6 37198
>>37197
от несанкционированного доступа, очевидно же
sage 7 37199
u2f
8 37200
>>37198
Зашифруй диск.
14903672738510.jpg18 Кб, 500x375
9 37201
>>37199
Нахуя в браузере? Перед входом в ОС.
>>37200
Зашифрован. Но это не аппаратная защита.
10 37203
>>37201
Аппаратная защита - это замок на двери и медвежий капкан пернд входом.
11 37204
>>37203
Не пизди, вон в тинкпадах ленововских сканер отпечатков. Но у меня нет тинкпада, вот думаю, можно ли настроить обычный сканер, который подключается по usb, на аутентификацию перед загрузкой?
sage 12 37205
>>37201

>Нахуя в браузере?


>u2f


Хоспаде.
sage 13 37206
>>37204

>вон в тинкпадах ленововских сканер отпечатков


Была ленова со сканером, то ещё говнецо. Приходилось постоянно перебивать отпечатки и в итоге был забит хуй и сканер стал использоваться в качестве скролла.
Может он там был дешевле, чем в синкпадах, но не думаю, что разницы много.
14 37207
>>37205
Даун?
sage 15 37208
>>37207
Ты хоть погугли для начала, недаун.
16 37209
>>37206
Расскажи подробнее. Зачем их перебивать? Как там вообще аутентификация по отпечатку настраивается? Через софт какой-то?
sage 17 37210
>>37209

>Зачем их перебивать?


Потому что ВНЕЗАПНО перестаёт работать, хоть убей. Хотя может на современных сканерах уже пофикшено это всё.

>Как там вообще аутентификация по отпечатку настраивается? Через софт какой-то?


Да, стандартная ленововская софтина. Насколько помню, выбираешь в интерфейсе палец, прокатываешь по сканеру и всё.
18 37211
>>37210
А если перестает работать, я так понял, там обязательно нужен пароль как альтернативный способ входа?
sage 19 37212
>>37211
Да, всё так.
20 37215
>>37196
Некоторые какие-то кнопки вытягивали для мгновенной очистки оперативки, но я хз как это реализуют
21 37216
>>37204
https://youtu.be/c2fCuTBVAVI
Этот парень что-то подобное организовал
sage 22 37217
Интересно и довольно таки дёшево. Только токены всё равно лучше.
sage 23 37218
25 37253
>>37252
Спасибо, годненько.
26 37295
>>37204

>Не пизди, вон в тинкпадах ленововских сканер отпечатков.


Чем это лучше АППАРАТНОЙ клавиатуры?
27 37296
>>37252

> Security Keys implement the FIDO U2F spec



FIDO МНЕ ПО РАВУ!

А если серьёзно - это про другое совсем, про ассиметричную криптографию.
28 37313
>>37296
Всё то.
29 37318
>>37203
Вот это аппаратная защита.
>>37200>>37204
Это — нет.
>>37215
Кнопку сброса батареи, видимо.
30 37322
Хоть бы погуглили, что это вообще. Идентификация и аутентификация пользователей до запуска BIOS:
https://ru.m.wikipedia.org/wiki/Доверенная_загрузка_(аппаратные_средства)

>AMD SVM


>Intel Trusted Execution Technology


>Аппаратный модуль доверенной загрузки «Аккорд-АМДЗ»


>Модуль доверенной загрузки «Криптон-замок/PCI»


>Электронный замок «Соболь»


>Аппаратный модуль доверенной загрузки "Максим-М1"


>Программный модуль доверенной загрузки «МДЗ-Эшелон»


>Встраиваемый модуль безопасности TSM


>Аппаратно-программный комплекс «Блокхост-АМДЗ 2.0»

31 37323
>>37318

>Кнопку сброса батареи, видимо.


Разве так можно оперативку очистить?
32 37338
>>37323
Очистить современную оперативку проще отрубив питание.
33 37339
>>37338
ебло, сука, она не очистится просто так
34 37340
>>37339
Да что ты говоришь!
35 37341
>>37340
Если отключить питание у компа, можно как-то залезть в озу и спиздить все пароли. Погугли
36 37342
>>37341
Я прекрасно об этом знаю и это действительно теоретически возможно, особенно на старых планках. Новые же планки надо окунать в жидкий азот в течение минуты (на деле гораздо меньше) после потери питания.
https://en.wikipedia.org/wiki/Cold_boot_attack
37 37346
>>37323
Кажется, можно, она же энергозависимая.
>>37338
Отрубить питание проще, чем отрубить питание, наркоман?
38 37349
>>37342
Не только
39 37356
>>37346

>Отрубить питание проще, чем отрубить питание, наркоман?


Не знаю, где ты такое тождество нашёл.

>>37349
Ну раз начал, то договаривай.
40 37442
>>37356

>где ты такое тождество нашёл


Вот:

>Некоторые какие-то кнопки вытягивали для мгновенной очистки оперативки


>Кнопку сброса батареи, видимо.


>Очистить современную оперативку проще отрубив питание.

41 37464
>>37192 (OP)
Даллас, покажите мультипасс?
42 37474
>>37442
Может я что-то пропустил, но кнопка сброса батареи это на матплате, что несколько отличается от просто отключения питания.
43 37476
>>37474
Речь о ноутбуке.
44 37477
>>37476
Так и там не везде такие кнопки есть.
Короче, "сброс батареи" подразумевает некоторые дополнительные шаги, нежели отключение питания.
45 37481
А я не понимаю, как связаны и чем отличаются Pre-Boot Authentication и Trusted Platform Module или я сравниваю жопу с пальцем? С инглишем не очень дружу, может поясните за гринтекст?

>Pre-Boot Authentication is generally provided by a variety of full disk encryption vendors, but can be installed separately. Legacy FDE systems tended to rely upon PBA as their primary control. These systems have been replaced with hardware based dual factor systems like TPM chips. However, without some form of authentication, encryption provides little protection. Generally this authentication comes from Active Directory authentication at the GINA step of Windows.

46 37482
>>37481

> Trusted Platform Module


Это криптопроцессор.
47 37483
>>37482
Ок, а как с ним связан IntelME?
48 37484
>>37483
Подожди, они не должны быть "связаны".
TPM это отдельный крипточип, при желании разработчики могут им воспользоваться.
49 37530
>>37322

>Аккорд-АМДЗ


у этой хуйни сертификат ФСБ. что вообще лучше, TPM или какой-нибудь аккорд?
50 37539
>>37530

>сертификат ФСБ


Прозондировано.
51 37546
>>37208
Погуглил. Я так и не понял, как он связан с аутентификацией перед загрузкой.
52 37551
>>37546
Перед загрузкой чего?
Для LUKS подходит, с EFI тоже можно чёто там наколдовать.
53 37553
>>37551

>Перед загрузкой чего?


ОС
54 38319
55 43618
БАМП
Тред утонул или удален.
Это копия, сохраненная 29 декабря 2022 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /crypt/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски