» »

Odprtokodna pametna kartica - Nitrokey

Odprtokodna pametna kartica - Nitrokey

Ribič ::

Živjo.

Tisti, ki ste vešči glede računalniške varnosti, vas bo tole verjetno zanimalo. Malo spremljam razne odprtokodne produkte prek spleta, pa sem naletel na tale USB ključek. V bistvu gre za nekaj izdelkov pametnih kartic, to so kartice na katere lahko shranite vaša gesla, x.509 certifikate, OpenPGP ključe in še druge stvari. Lahko se tudi uporablja kot varna shramba podatkov v primeru kraje. Bistvo teh pametnih kartic je, da se na njih shrani zaupne podatke, kot so certifikati, ki se jih potem ne more več dobiti ven (tamper-resistant chip). S tem se prepreči, da vam virus v primeru okužbe računalnika odtuji certifikat za npr. prijavo v spletno banko. Vse kriptografske funkcije se izvedejo na kartici, ne na računalniku.

Vem, da na trgu take kartice že obstajajo. Npr. določene banke jih že izdajajo za spletno bančništvo vendar te niso tako napredne oz. nimajo toliko funkciji. V tem primeru gre za popolnoma odprtokodno zadevo (hardware, software), kjer se da firmware v določenih primerih tudi preveriti, da ni ponarejen. Pri uporabi je seveda treba vtipkati varnostni pin in če le tega vtipkamo trikrat napačno, se podatki na kartici izbrišejo. Trenutno so tile pametni usb ključki še v razvoju, se pa postopek počasi zaključuje in bi morali priti na trg čez kak teden ali dva (sem govoril z avtorjem). Če ste zainteresirani, si oglejte zadevo na njihovi spletni strani.

https://nitrokey.com/

matobeli ::

Hudo, osebno uporabljam enega od Gemalto, pa je preveč velik, potrebuje posebne driverje. Podatke shranjuje na SIM kartico vendar je vložišče in ohišje precej slabo zasnovano in izgublja stik na SIM kartici.

Dobra stran pa je da je izjemno tough, preživel je pranje v pralnem stroju, kar pa tudi ni kar tako.

Ribič ::

Če je kdo zainteresiran, so ključki sedaj na prodaj.

lp

matobeli ::

Ksko pa je z gonilniki in vtičniki za browserje? Je vse kar pnp ali rabiš posebaj nalagat?

Kako je z softwarom, ali omogoča tudi prenos certifikata z ključka (obuporabi pina jasno) ali samo kopiranje nanj?

Ribič ::

Kolikor vem ključek dovoli prenos certifikata samo v eno smer - na ključek.
Glede gonilnikov pa naj bi stvar delovala po inštalaciji parih paketov.
Glej navodila: https://nitrokey.com/documentation/inst...

Ribič ::

Morda bi še dodal link kjer se zadevo lahko kupi: https://shop.nitrokey.com/shop

Ribič ::

*bump*

Že nekaj časa sem nameraval malo obuditi tole temo. Skratka obstaja nova verzija tega produkta z imenom Nitrokey Storage, ki je v bistvu funkcionalno razširjena varianta. Omogoča poleg shranjevanja ključev še nadgradnjo/preverjanje firmware-a, šifrirano shrambo za datoteke (notranja SDHC kartica), skrite particije, pa še kaj bi se našlo.

Če ste zainteresirani, lahko zadevo prednaročite sedajle na IndieGoGo, kjer poteka kampanija za zbiranje denarja. Trenutno je še na voljo 11 dni.
https://www.indiegogo.com/projects/nitr...

lp

matobeli ::

A se je kaj popravilo glede plugnplay?


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Backup in uvoz SIGEN-CA certifikata

Oddelek: Omrežja in internet
4412537 (1426) kow
»

NLB ukinitev certifikatov ? (strani: 1 2 3 411 12 13 14 )

Oddelek: Loža
697126567 (33576) WizzardOfOZ
»

Pametna kartica (smart card) in nje čitalec

Oddelek: Omrežja in internet
197062 (1866) KruceFix
»

Varnost spletnih bank - enkratna gesla

Oddelek: Informacijska varnost
346949 (5101) seba-beba
»

Internetno bančništvo (strani: 1 2 )

Oddelek: Loža
7419268 (14954) Tilen

Več podobnih tem