LINUX.ORG.RU

USB drive as token

 , ,


0

1

Замахался вбивать пароли и пассфразы. Надумал сделать флешки-токены для локального логина на своих компах, и на них же хранить ssh-ключи, которые сделать уже без пассфраз. Чтобы обезопаситься в случае утери носителя, файловую систему с ключиками можно зашифровать (а для расшифровки использовать ключ, хранящийся на другой флешке :D ).

Нашлись удивительно удобные для этой цели и дешёвые серии девайсов Transcend JetFlash 510 и 710 (23 мм в длину), Kingston DataTraveler SE9 (45 мм в длину).

Вижу, что есть стандартный софт - pam_usb, пока под рукой нет флехи, чтобы протестировать. Насколько он стабильно и разумно работает?

Интересно послушать мнения теоретиков и выводы практиков.

Проблемы безопасности волнуют пока мало (но по ним тоже можете высказываться), больше волнует минимизация телодвижений, удобство и скорость выполнения повседневных задач.

Как мне кажется. Пусть кто нибудь поправит.
Флешка с ключом устройство пассивное, её можно скопировать.
Суть аппаратного ключа, в том, что его нельзя скопировать.

surefire ★★★
()
Ответ на: комментарий от surefire

Как в анекдоте, "... но два раза - это два раза". Флешка Kingston DataTraveler SE9 по $4 в розницу - это доступно. А почём в наших краях годные и удобные в ношении аппаратные ключи, и как с ними плясать с бубном, чтоб завести? :)

Krieger_Od ★★
() автор топика
Ответ на: комментарий от surefire

Как мне кажется. Пусть кто нибудь поправит.
Флешка с ключом устройство пассивное, её можно скопировать.
Суть аппаратного ключа, в том, что его нельзя скопировать.

Что будешь делать если потеряешь?

Ну и это, у тебя аппаратный ключ входной двери подвержен уязвимости копирования? :)

Stil ★★★★★
()
Ответ на: комментарий от Stil

Что будешь делать если потеряешь?

Нужно заранее завести в систему другой, запасной, ключ. Или другой способ аутентификации.

Krieger_Od ★★
() автор топика
Ответ на: комментарий от Stil

Ну и это, у тебя аппаратный ключ входной двери подвержен уязвимости копирования? :)

Это серьёзная уязвимость из-за которой мне плохо спать по ночам :)

surefire ★★★
()

Проблемы безопасности волнуют пока мало (но по ним тоже можете высказываться), больше волнует минимизация телодвижений, удобство и скорость выполнения повседневных задач.

При такой постановке задачи — сделай все без пароля и перестань совершать эти самые лишние телодвижения.

t184256 ★★★★★
()
17 сентября 2015 г.

поюзал. pam_usb активно не поддерживается никем с 2012 года, но в ограниченном наборе функционала версия 0.5.0 работает, хотя и не вполне стабильно, увы. Код из ветки master в гите https://github.com/aluzzardi/pam_usb/ не работает даже для добавления флешки сразу после установки - ошибка парсера конфига.

Но очень уж комфортно пользоваться такой штукой. И это гораздо дешевле специальных токенов.

Если кто ещё хочет пользоваться этой штукой, давайте сообща мейнтейнить.

Krieger_Od ★★
() автор топика
Последнее исправление: Krieger_Od (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.