Vlákno názorů k článku USB token: pamatuje si hesla a šifruje. Útok zabere dvě a půl minuty od Ondřej Bouda - Mno, jukněte sem a rozklikněte si "Co je...

  • Článek je starý, nové názory již nelze přidávat.
  • 13. 9. 2010 11:03

    Ondřej Bouda (neregistrovaný)
    Mno, jukněte sem a rozklikněte si "Co je to ALUCID"
    https://www.kultura-evropa.eu/_layouts/login1.aspx

    Těžko říct jak přesně to funguje, každopádně:

    1. Je potřeba instalovat nebo spustit jejich proxy -> může být problém s právy + nebude fungovat na všech platformách.

    2. Zdá se, že Alucid nejde použít kdekoliv - musí ho podporovat cílový server. To značně omezuje jeho uplatnění/rozšíření.

    3. Z potřeby proxyny lze usuzovat, že součástí řešení je online ověření identity na serverech Alucid. To znamená, že jakmile vypadnou servery Alucidu, uživatel se nepřihlásí nikam; anebo jinak - identitu bude zřejmě možné ukrást buďto imitací serveru Alucid (DNS útok) nebo přímo nabouráním se do jejich systému (pokud by se to rozšířilo, tak není otázka *zda*, ale *kdy* k tomu dojde).
    Poznámka: když už se musí implementovat podpora na straně serveru, ke kterému se přihlašuji, zdá se použití proxyny poněkud zbytečné...

    4. Pokud se "identita" ukládá na fleshku, je otázka jak snadno je zcizitelná a jak lze řešit její případnou ztrátu/zničení (ztráta identity by nebyla optimálním řešením).
  • 10. 9. 2010 17:54

    anonymní
    www.alucid.eu
    Ani se tomu nechce věřit, ale jestli tohle funguje, tak je to revoluční "bomba". Pryč s PKI a podobnými nesmysly ...
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).