Odpovídáte na názor ke článku Je vykrádání FTP hesel řešitelné?.
"Když má útočník počítač pod kontrolou, může si nechat podepsat cokoliv."
Iba so súhlasom užívateľa. Ten musí zadať PIN. Verím, že by šlo spraviť vírus s integrovaným keylogerom, táto možnosť však prestáva byť aktuálna pri použití pinpadu.
"A navíc je to děsná pruda - kompatibilita HW s programy, každý má jiný systém, každému se líbí nějaký jiný klient."
V prostredí Windows existujú dve API (čisto microsoftácky CryptoAPI a štandardný Cryptoki), väčšina smartcard(SC) podporuje obe API, aplikácie si môžu vybrať ľubovoľné z nich. Na ostatných systémoch je to jednoduchšie, programy majú na výber iba štandardné Cryptoki. Ešte som sa nestretol s nejakou nekompatibilitou SC a SW. Jediný problém býva s rýchlosťou/pomalosťou SC, kedy môže dôjsť ku timeoutu sieťového spojenia.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 126 298×
Přečteno 93 578×
Přečteno 78 071×
Přečteno 60 836×
Přečteno 57 681×