Банк24.ру спасет от вируса?
U
7618
1 да
2 нет
3 нет
Но Андрей правильно выше говорит, что наличие технической возможности и существование готового трояна - 2 большие разницы. "Копировальщик ключей/паролей" уже есть в природе, "подсовывальщика левых платежек" - пока нет. Ну, или есть, но мы еще не слышали про него массово ;-)
Поэтому переход на токен - полезен, он закрывает конкретную угрозу. Но надо лишь понимать, что существуют угрозы, которые он НЕ закрывает, и не расслабляться. Вот и все...
спасибо, я так и думал.
Презерватив надежное средство, но залететь или заразиться можно ;-) Шансы хоть и невысоки, но они есть.
сделал дело - гуляй смело (вытащил токен).
как вариант проверки для левых платежек: после подписания левой платежки, она появляется в "рабочих" и надо обязательно смотреть то ли название получателя или нет.
p
pushkinist
хм
7. Если какие-то АВТОРИТЕТНЫЕ "разработчики" сказали Владу Мяснянкину (aka Cybervlad), что в чипе нет поддержки хеш-функции ГОС Р34.11-94 - тогда либо те "разработчики" не разобрались с документацией на КОС "Магистра", либо намеренно солгали Владу.
Ответственно заявляю - поддержка ГОСТа Р34.11-94 в чипе с КОС "Магистра" и СКЗИ "Криптомодуль-С" штатно ЕСТЬ, и работает в полном соответствии с указанным ГОСТом на байтовых массивах произвольной длины. 6. Хеш-функция в чипе работает самым стандартным ПОТОЧНЫМ образом. То есть можно вычислить хеш-функцию хоть от гигабайтового массива. Делается это в стандартном режиме "command chaining". Только чип будет долго считать эту
хеш-функцию, в том числе и из-за ограничения скорости ввода информации в чип в 115,2 Кбит/сек.
а вот, как мне тут сообщают, ваш товарищ рустам мустафаев на днях рассказывал, что хешъ все же считается программно вне токена при помощи там агавы-с или криптокома.
и тогда получается, что Кибервлад прав.
тогда к чему было здесь рассказывать о возможностях токена, если все равно реализация бифита их не использует?
чтобы пока распродать текущую, а потом выпустить "новую, улучшенную, еще более защищенную" версию?
или как?
7. Если какие-то АВТОРИТЕТНЫЕ "разработчики" сказали Владу Мяснянкину (aka Cybervlad), что в чипе нет поддержки хеш-функции ГОС Р34.11-94 - тогда либо те "разработчики" не разобрались с документацией на КОС "Магистра", либо намеренно солгали Владу.
Ответственно заявляю - поддержка ГОСТа Р34.11-94 в чипе с КОС "Магистра" и СКЗИ "Криптомодуль-С" штатно ЕСТЬ, и работает в полном соответствии с указанным ГОСТом на байтовых массивах произвольной длины.
а вот, как мне тут сообщают, ваш товарищ рустам мустафаев на днях рассказывал, что хешъ все же считается программно вне токена при помощи там агавы-с или криптокома.
и тогда получается, что Кибервлад прав.
тогда к чему было здесь рассказывать о возможностях токена, если все равно реализация бифита их не использует?
чтобы пока распродать текущую, а потом выпустить "новую, улучшенную, еще более защищенную" версию?
или как?
Авторизуйтесь, чтобы принять участие в дискуссии.