ФИДО, да не то

May 19, 2013 18:31

Недавно ваш покорный слуга узнал об интересной "общественной" инициативе, к которой присоединились Гугл и Пейпал. А мы знаем: если к чему-то присоединяется Гугл, это "что-то" надо умножать на миллиард. Называется проект FIDO (Fast IDentity Online) Alliance.

Read more... )

биометрия, проекты, служебное, пароли

Leave a comment

Comments 23

stiv_sigmal May 19 2013, 11:55:27 UTC
Не знаю, у меня в RSSOwl эти посты отображаются. Я просто вообще мало комментирую.

Reply

mrclon May 19 2013, 13:26:33 UTC
Аналогично. Правда внезапно в rss появились дубликаты поседних скольких-то уведомлений (кстати не в первый раз такое). В общем колбасит эту нашу ЖэЖэшечку.

Reply

stiv_sigmal May 19 2013, 13:33:42 UTC
Дык, не в первый раз колбасит.

Reply

mrclon May 19 2013, 13:50:03 UTC
Да я и имел в виду что её вообще калбасит, такое у неё состояние бытия.

Reply


karpion May 19 2013, 12:46:07 UTC
Всевластия человека над компьютером нет давным-давно. Правда, граница двигается туда-сюда: то производители внедрили в компьютер уникальный номер, то разрешили его отключать.

Reply


vitus_wagner May 19 2013, 12:47:07 UTC
Если какую-нибудь хрень назовут собасьим именем FIDO, это обязательно будет гадость и извращение какой-нибудь нормальной идеи.

Reply

infowatch May 19 2013, 21:20:53 UTC
Зато сразу ясно, какого поколения и какого опыта люди участвуют.

Reply


tuserus May 19 2013, 15:10:15 UTC
Давно пора всем чипы вшивать.

Reply


shaplov May 19 2013, 17:00:58 UTC
Ну вообще совершенно не обязательно требовать контроля над всем компьютером. Достаточно контроля над подсистемой считывания биометрических данных.

Генератор токенов например вообще ни к чему не подключен... А если этот генератор еще и биометрию будет считывать и номерок показывать не на экранчике, а более длинный сливать по usb, то принципиально ничего не измениться, и оперировать с ним можно будет софтом любой степени открытости.

Я бы, как умеренный параноик и несоглашенец, на такое бы согласился бы...

Reply

infowatch May 19 2013, 21:15:14 UTC
Защитить от пользователя надо не только считывание биометрии. Чтобы не было атак типа MitM или "повторение хеша", надо в защищённый от пользователя считыватель ещё засунуть криптографию, хранение ключей, challenge-handshake и прочее.

Reply

(The comment has been removed)

infowatch May 20 2013, 10:23:35 UTC
Засунуть - не вопрос. Но к такой технике требуется квалифицированное администрирование.

Reply


Leave a comment

Up