Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Доступен GNU Anastasis, инструментарий для резервного копирования ключей шифрования" | +/– | |
Сообщение от opennews (??), 09-Сен-21, 13:24 | ||
Проект GNU представил первый тестовый выпуск GNU Anastasis, протокола и приложений с его реализацией, предназначенных для безопасного резервного копирования ключей шифрования и кодов доступа. Проект развивается разработчиками платёжной системы GNU Taler в ответ на потребность в инструменте для восстановления ключей, потерянных после сбоя в системе хранения или из-за забытого пароля, которым был зашифрован ключ. Код проекта написан на языке Си и распространяется под лицензией GPLv3... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +4 +/– | |
Сообщение от Аноним (1), 09-Сен-21, 13:24 | ||
А ответ на секретный вопрос - это разве не пароль, от которого они пытаются отказываться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +4 +/– | |
Сообщение от Аноним (3), 09-Сен-21, 13:29 | ||
Это вопросы типа "имя первой учительницы" и "девичья фамилия матери". | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +20 +/– | |
Сообщение от 1 (??), 09-Сен-21, 14:00 | ||
Т.е. ещё более нестойкий пароль, который можно подобрать | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +3 +/– | |
Сообщение от Аноним (33), 10-Сен-21, 00:41 | ||
Поэтому там только часть ключа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от Мелкий (?), 09-Сен-21, 13:25 | ||
Ммм, а я ничего не пропустил: в случае закрытия *любого одного* из провайдеров теряется *весь* бекап? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (4), 09-Сен-21, 13:46 | ||
https://ru.m.wikipedia.org/wiki/%D0%A1%D1... | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Мелкий (?), 09-Сен-21, 14:04 | ||
Так а это сделано в Anastasis? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –2 +/– | |
Сообщение от пох. (?), 09-Сен-21, 17:00 | ||
> Так а это сделано в Anastasis? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от Гость (??), 09-Сен-21, 13:47 | ||
Можно же воспользоваться кодированием с избыточностью, raid 5, 6 как примеры | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
8. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –4 +/– | |
Сообщение от пох. (?), 09-Сен-21, 13:53 | ||
И сколько ненужных паролей для ненужно при этом предлагается запомнить - пять-шесть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от Аноним (32), 10-Сен-21, 00:24 | ||
Содержание СО и СО2 в атмосфере растёт, О2 падает. На мозги влияет сильно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от Аноним (33), 10-Сен-21, 00:42 | ||
Там аутентификация не по паролям. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
7. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –3 +/– | |
Сообщение от пох. (?), 09-Сен-21, 13:52 | ||
теперь чувак, тебе надо не продолбать ТРИ (четыре-пять-шесть) пароля! Это, конечно, куда надежнее чем не прогадить один! | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от Аноним (32), 10-Сен-21, 00:20 | ||
Эту хохму с ключами наверно анб задуло, кмк. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +2 +/– | |
Сообщение от Аноним (33), 10-Сен-21, 00:43 | ||
Там аутентификация не по паролям и не по ключам. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
9. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от Аноним (9), 09-Сен-21, 13:54 | ||
>Провайдер хранения в GNU Anastasis не может воспользоваться ключом так как имеет доступ только к части ключа, а для того чтобы собрать все компоненты ключа в одно целое требуется аутентифицировать себя у каждого провайдера, использующих различные методы аутентификации. Поддерживается аутентификация через | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от пох. (?), 09-Сен-21, 13:57 | ||
в разных юрисдикциях - немного затруднительно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от Аноним (9), 09-Сен-21, 13:59 | ||
>в разных юрисдикциях - немного затруднительно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от Аноним (9), 09-Сен-21, 14:13 | ||
Кстати, нисколько не затруднительно. Главная Юрисдикция говорит "Мы конфискуем средства нашего врага". Суд постанавливает: "всем, кто в Главной Юрисдикции и её сателлитах, во-первых, запрещается выдавать эти данные кому-либо кроме law enforcement, а во-вторых, обязаны выдать law enforcement". Таким образом, они получают какое-то количество частей ключа. А дальше следи за руками. law enforcement говорит Хранителям из других юрисдикций : "наказать вас сильно у нас руки коротки, поэтому первые, кто из вас выполнит приказ о выдаче своей части ключа, достаточной для восстановления полного ключа, получит свою долю (посчитанную через вектор Шепли, всё честно), а против остальных выдавших мы просто не введём санкции". И у "Хранителя"-предателя железная отмазка - "я просто выполнял приказ". И у остальных ощущение, что сопротивление бесполезно, поэтому они побегут соревноваться, кто первый выдаст ключи. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
18. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (9), 09-Сен-21, 14:23 | ||
>запрещается выдавать эти данные кому-либо кроме law enforcement | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от ryoken (ok), 09-Сен-21, 15:29 | ||
>>"я просто выполнял приказ" | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
24. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от Аноним (9), 09-Сен-21, 15:37 | ||
Ну так третий рейх в войне проиграл. Кто в войне проиграл - тому никакие увёртки не помогут. Тому кто в войне победил - увёртки не нужны, он в своём праве - праве победителя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от пох. (?), 09-Сен-21, 13:55 | ||
кстати, это очень удобно что теперь мы знаем телефонный номер, мэйл и как выглядит хмырь, имеющий что скрывать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –4 +/– | |
Сообщение от rshadow (ok), 09-Сен-21, 19:58 | ||
Если еще научишься ногти на ногах грызть, то сойдешь за столлмана номер 2. =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от Аноним (33), 10-Сен-21, 00:45 | ||
Провайдер не получает информации о пользователе, который осуществляет резервное копирование, за исключением сведений, необходимых для аутентификации владельца. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
40. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от пох. (?), 10-Сен-21, 07:27 | ||
то есть номера его телефона, девичьей фамилии мамаши (привет банковским картам), записи с его видеокамеры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Crazy Alex (ok), 10-Сен-21, 12:31 | ||
Так каждый что-то одно получает, а собрать и просуммировать - отдельная возня | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +3 +/– | |
Сообщение от Аноним (9), 09-Сен-21, 13:56 | ||
>Перед передачей данных провайдеру части ключа шифруются с использованием хэша, вычисленного на основе формализованных ответов на несколько вопросов, связанных с личностью владельца ключа (ФИО, день и место рождения, номер социального страхования и т.п.). | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (33), 10-Сен-21, 00:47 | ||
Является ли низкоэнтропийной их комбинация? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от пох. (?), 10-Сен-21, 09:47 | ||
конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от ptr128 (?), 10-Сен-21, 14:24 | ||
Для того, чтобы проверить правильность ответа, сам ответ знать совсем не обязательно. Так же, как для того, чтобы проверить правильность пароля, совсем не обязательно знать пароль. Достаточно знать криптографический хеш. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
63. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (63), 13-Сен-21, 14:40 | ||
и верить что коллизий не бывает! | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от ptr128 (?), 14-Сен-21, 00:56 | ||
Если речь именно о печатных символах (например, UTF-8) - то вероятность коллизии меньше, чем вероятность в течении следующей секунды погибнуть от упавшего метеорита ))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +4 +/– | |
Сообщение от Ананоним (?), 09-Сен-21, 13:59 | ||
Я не понял. Это типа расклади яйца в побольше коробок, и если хоть одно побъёцца, хана? | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (19), 09-Сен-21, 14:35 | ||
>вычисленного на основе формализованных ответов на несколько вопросов, связанных с личностью владельца ключа (ФИО, день и место рождения, номер социального страхования и т.п.). | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от пох. (?), 10-Сен-21, 07:25 | ||
> Да... а еще пароль им не нужен? что еще GNU хочет знать | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от ptr128 (?), 10-Сен-21, 14:36 | ||
В цитировании Вы пропустили ключевое слово "хеша". То бишь, сами "формализованные ответы" нигде не хранятся. Даже хеши от этих ответов не хранятся. Но использованы для шифрования фрагмента пароля или ключа, прежде чем этот фрагмент попадет к провайдеру. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
20. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Брат Анон (ok), 09-Сен-21, 14:51 | ||
Положить копию ключей *независимому(R) провайдеру?! Независимому от ЧЕГО? От законов? От товарища майора? Это вот было написан она серьёзных щах?)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от Аноним (21), 09-Сен-21, 15:00 | ||
Ну это как СМИ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Crazy Alex (ok), 10-Сен-21, 10:21 | ||
Только товарищи майоры могут быть сильно разные, и не сильно договариваться (допустим, один - вв Штатах, другой - в Китае, третий - в Иране). А некоторые хранители - могут и класть на товарища майора, сидя в своём даркнете и торгуя наркотой, либо ни о чём его не информировать и сами не особо интересоваться, как какой-нибудь дедушка в деревне, у которого его кусок ключа в блокнотике записан (а чтобы к нему прийти - надо знать, что ему что-то передавали). При этом доверять им может быть нельзя совершенно, но как хранитель части ключа - сойдут. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
47. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от пох. (?), 10-Сен-21, 10:33 | ||
"мамаша, чем мог - помог, картошку теперь как-нибудь сама соди". | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Crazy Alex (ok), 10-Сен-21, 12:12 | ||
Насчёт забыл/потерял - избыточностью и распределённностью лечится. Ну и модель угроз неясна, и не факт, что там товарищ майор вообще присутствует - тут у кого как. Это, в конце концов, крайне экзотичный случай, банальное "заныкать от домочадцев, квартирных воров и хакеров, а потом восстановить если раздолбал/потерял устройство с кошельком" - куда более осмысленная задача. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от пох. (?), 10-Сен-21, 12:45 | ||
> Насчёт забыл/потерял - избыточностью и распределённностью лечится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +4 +/– | |
Сообщение от Аноним (-), 09-Сен-21, 15:08 | ||
>Код проекта написан на языке Си и распространяется под лицензией GPLv3. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +2 +/– | |
Сообщение от Аноним12345 (?), 09-Сен-21, 15:56 | ||
щас набегут сами знаете кто | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (-), 09-Сен-21, 17:55 | ||
Сам проект пока сомнителен (в смысле обеспечения безопасности резервных копий) | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
50. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Crazy Alex (ok), 10-Сен-21, 12:17 | ||
Как раз в этом плане всё хорошо - безопасность обеспечивается количеством частей, на сколько хочешь - на столько и дели | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от OpenEcho (?), 09-Сен-21, 18:19 | ||
> связанных с личностью владельца ключа (ФИО, день и место рождения, номер социального страхования и т.п.) | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Тупин ВВ (?), 09-Сен-21, 19:31 | ||
Ну ведь полезные же ж! | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от mos87 (ok), 10-Сен-21, 09:38 | ||
>пароль тоже необходимо где-то хранить или запомнить (ключи будут утеряны в результате амнезии или смерти владельца) | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от пох. (?), 10-Сен-21, 09:49 | ||
это как раз нужный случай - меня вот тоже несколько беспокоит перспектива уйти вместе со всеми паролями от всего (уже были прецеденты, к сожалению, люди 100% смертны, а ни разу не 0.0001). | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Crazy Alex (ok), 10-Сен-21, 12:15 | ||
Что люди смертны и подстраховка на этот случай нужна - факт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +1 +/– | |
Сообщение от Аноним (55), 10-Сен-21, 15:05 | ||
>криминала с миллионными оборотами и жителей стрёмных стран | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от OpenEcho (?), 11-Сен-21, 17:56 | ||
> это как раз нужный случай - меня вот тоже несколько беспокоит перспектива | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
56. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Ordu (ok), 10-Сен-21, 16:25 | ||
> обожаю эти попытки покрыть 0.0001% случаев | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
57. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | –1 +/– | |
Сообщение от Аноним (57), 10-Сен-21, 17:52 | ||
адаптивный механизм, верный воле флудера постмортум, выживаемость и полиморфизм в скрытой проводке, умных розетках и бортовых сетях, обновление протоколов и кусков кода для актуального апи сетей.. лишь бы просто не попросить флудера помоложе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (60), 11-Сен-21, 19:27 | ||
который твой пароль забудет, прое.ет и выкинет одновременно. Потому что ему, вероятнее всего, *твой* флуд неинтересен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от OpenEcho (?), 11-Сен-21, 17:58 | ||
>> обожаю эти попытки покрыть 0.0001% случаев | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
61. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (60), 11-Сен-21, 19:32 | ||
она никак не гарантирует что доступ будет получен именно в случае твоей смерти. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от OpenEcho (?), 13-Сен-21, 17:39 | ||
> она никак не гарантирует что доступ будет получен именно в случае твоей | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от Аноним (9), 13-Сен-21, 11:48 | ||
Secondary Security Screening Selection? | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
64. "Доступен GNU Anastasis, инструментарий для резервного копиро..." | +/– | |
Сообщение от OpenEcho (?), 13-Сен-21, 17:29 | ||
> Secondary Security Screening Selection? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |