The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Проект Kryptonite развивает систему хранения закрытых ключей..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Проект Kryptonite развивает систему хранения закрытых ключей..." –2 +/
Сообщение от пох (?), 04-Май-17, 20:54 
> Как-то всё наоборот. Я бы предпочёл пароли от телефонных аккаунтов и приложений
> хранить бы в некоем своём облаке. Обычному линуксовому компу я доверяю
> больше, чем телефону на андроиде.

там как бе основная фишка - крипто-дивайс. У тебя в обычном линуксном компе такой есть? (они так-то в принципе, есть, но и купить сложно, за невменяемые деньги, и, обычно, со странными api windows only. И чаще всего - облачным.)

> Даже банально потому, что у андроида кодовая база больше.

это, простите, что за бред?

> Если на компе не иметь открытых портов (ну или по минимуму)

если на андроиде не иметь не только открытых портов, но и вообще сетевых интерфейсов (старый nexus без gsm модуля, wifi выключить, тем более что он на старых сам не включается) - это представляется куда более реалистичным, чем ваш компьютер - вы им пользоваться-то вообще для чего-то собираетесь?

> , то какие способы проникновения на комп остаются? По
> ssh вряд ли.

google for ssh remote root, наивный ребенок.

> Если только в почтовом клиенте баг или в браузере.

или в bash, ага.

> А что с андроидными телефонами? Во-первых, банально больше драйверов, так как больше
> подсистем, которых нет на компе (GPS, BlueTooth, камера и т.п.) --

ты на какой помойке свой комп-то нашел? У меня из андроидного нет разьве что gps (то есть есть, в столе лежит, но щас выключен) и компаса - очень сомневаюсь, что тебя поломают через gps, когда есть сеть.

> больше поверхность атаки. Равно как и больше неизвестных приложений, которые, к

под андроид больше приложений чем под обычные x86 операционки? Изумительно. Да под них одних только троянов больше, чем приложений в гуглесторе.

> тому же, обожают лезть на свои серверы

и зачем ты это понаставил на телефон, и почему наивно думаешь что твой "десктоп" неуязвим для такого же точно?

> многие производители телефонов годами систему не обновляют при десятках известных CVE

многие производители матплат вообще никогда не собиралиcь "обновлять систему", а там, там...там-тадам: https://www.opennet.ru/opennews/art.shtml?num=46482

> (помните QuadRoots?), в то время как во всех нормальных дистрибутивах обновления
> выходят постоянно.

затыкая все новые и новые дыры.

> И вот на этом вот предлагается хранить ключи?..

если бы только это - это было бы нехудшим предложением.
К сожалению, в качестве токена телефон немного неудобен.


в общем, своего внутреннего параноика надо, конечно, кормить, но не одними ж глупостями.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Проект Kryptonite развивает систему хранения закрытых ключей..., opennews, 04-Май-17, 10:32  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру