Бабушка, смотри, я сделал двач! Войти !bnw Сегодня Клубы
tpm ?
Чото читаю про TPM и не осиливаю придумать реальные юзкейсы для него. Any1?
#UN96SQ / @l29ah / 3802 дня назад

entropy source obv

#UN96SQ/8FT / @anonymous / 3802 дня назад
@anonymous Лол ок.
#UN96SQ/DYE / @l29ah --> #UN96SQ/8FT / 3802 дня назад
анальное зондирование
#UN96SQ/70T / @lexszero / 3802 дня назад
@lexszero Как?
#UN96SQ/EJ0 / @l29ah --> #UN96SQ/70T / 3802 дня назад
Тупо аппаратное хранилище ключей, только с велосипедным способом доступа pkcs11 и интеграцией с бивосом.
#UN96SQ/9NU / @anonymous / 3800 дней назад
@anonymous Это не юзкейс.
#UN96SQ/6P7 / @l29ah --> #UN96SQ/9NU / 3800 дней назад
@l29ah Можно держать тама ключи шифрования для фактора "user has"
#UN96SQ/RJO / @anonymous --> #UN96SQ/6P7 / 3800 дней назад
@anonymous Например, для luks
#UN96SQ/FMN / @anonymous --> #UN96SQ/RJO / 3800 дней назад
@anonymous Для че?
#UN96SQ/7FQ / @l29ah --> #UN96SQ/RJO / 3800 дней назад
@anonymous > доступа pkcs11 доступа вместо pkcs11 // обв
#UN96SQ/KBE / @anonymous --> #UN96SQ/9NU / 3800 дней назад
@anonymous И какую безопасность это даст?
#UN96SQ/DSL / @l29ah --> #UN96SQ/FMN / 3800 дней назад
@l29ah Дополнительный фактор
#UN96SQ/LYI / @anonymous --> #UN96SQ/DSL / 3800 дней назад
@anonymous Хуёвый, говно фактор. У меня есть пароль, зачем это нужно, чтобы баттхёртить когда ноут сгорит?
#UN96SQ/PQJ / @l29ah --> #UN96SQ/LYI / 3800 дней назад
@l29ah Суть многофакторной аутентификации не в том, что факторы какие-то особенно пиздатые, а в том, что их несколько разных и атакующему надо по разному их ломать, что значительно удорожает атаку.
#UN96SQ/5VV / @anonymous --> #UN96SQ/PQJ / 3800 дней назад
@anonymous То есть кроме паяльника в жопу нужно ещё и отнять лаптоп. Не удорожает.
#UN96SQ/KR2 / @l29ah --> #UN96SQ/5VV / 3800 дней назад
@l29ah *отнять лаптоп, а не только скопировать содержимое харда, для чего нужно отнять лаптоп
#UN96SQ/BDZ / @l29ah --> #UN96SQ/KR2 / 3800 дней назад
@l29ah > Считает, что "паяльник в жопе" - типичная атака на пароль у большинства людей немного иные модели угроз.
#UN96SQ/GPG / @anonymous --> #UN96SQ/KR2 / 3800 дней назад
@anonymous Ну а какая ещё? Че за большинство.
#UN96SQ/NA2 / @l29ah --> #UN96SQ/GPG / 3800 дней назад
@l29ah Не обязательно применять второй фактор именно для шифрования диска, если он в твоей модели угроз ничего не защищает (а есть такие модели, где защищает). Можно, например, использовать TPM в качестве хранилища x509 сертификатов или, например, для хранения мастер-ключа для менеджера паролей.
#UN96SQ/GMC / @anonymous --> #UN96SQ/BDZ / 3800 дней назад
@anonymous Зачем там чото хранить, когда есть шифродиск?
#UN96SQ/SHC / @l29ah --> #UN96SQ/GMC / 3800 дней назад
@l29ah > Ну а какая ещё? В подавляющем большинстве случаев пароли пиздятся кейлоггерами либо через взломаные базы сервисов.
#UN96SQ/XNL / @anonymous --> #UN96SQ/NA2 / 3800 дней назад
@l29ah Затем, что шифродиска может не быть.
#UN96SQ/5LV / @anonymous --> #UN96SQ/SHC / 3800 дней назад
@anonymous Ненужно кароч: непортабельно и неаудитабельно.
#UN96SQ/VWU / @l29ah --> #UN96SQ/5LV / 3800 дней назад
@l29ah >Ненужно Лоропараша там, плиз -->
#UN96SQ/GF1 / @anonymous --> #UN96SQ/VWU / 3800 дней назад
#UN96SQ/19T / @l29ah --> #UN96SQ/GF1 / 3800 дней назад
@l29ah сорь
#UN96SQ/H3L / @anonymous --> #UN96SQ/19T / 3800 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.