Pull to refresh
52
Владимир@Neraverin

Пользователь

Send message
Да пин-код на корпусе это еще лучше. Но и ценник выше. Тут каждый выбирает, что больше подходит.
Длинный пароль все-такие еще помнить надо. Обычно именно это главная проблема.
Конечно, такой носитель только для сценария администратор в курсе и одобряет.
На самом деле устройство определяется как защищенная флеш часть и как отдельный CD-ROM, на котором и находится приложение разблокирующее доступ. Так что это не сценарий с доступа чего угодно с флешки.
Да и цель тут собственно другая — возможность носить конфиденциальную информацию и не парится, если ее потеряешь.
Тогда к чему вопрос как будут возвращаться 100$? Заработают они эти 100$
А почему собственно они должны возвращаться? Если вы не планируете на своей игре никак зарабатывать, то 100$ вы платите Valve за загрузку серверов Steam
Не уловил связи между продажами и никто не играет. Да, продажи были слабые. Но в реальности играла масса людей, в том числе в пиратские версии. Но это не проблема качества, эта проблема пиратства и проблема издания игры по всему миру.
Учитывая количество шлака в Steam лучше бы сделали 5000$. Если ты сделал хороший проект и хочешь на нем реально заработать, то сможешь вложиться в свой проект или найти друзей, которые тебе помогут с первоначальным взносом. А если проект так себе или сделан не с целью заработать денег — есть масса других площадок для размещения.
А пруфы будут? А то набрасывать мы все умеем. Вот вам ссылка — https://www.rutoken.ru/support/download/drivers-for-windows/
Найдете записи в странных\дальних ключах реестра?
Rutoken отлично работает в Linux и MacOS, а также на iOS и Android. Работу на ReactOS проверим, но там вряд ли в нас упрется — нам нужен рабочий winscard.dll и смарт-карточные сервисы.
Пожалуйста, не используйте слова биометрия и аутентификация вместе. Человек не в состоянии контролировать распространение своей биометрической информации — это всё равно, что защитить свои данные паролем, который у вас на лбу написан. Плюс любой фактор аутентификации должен иметь возможность его смены при компрометации. Если ваши отпечатки будут скомпрометированы, что делать будем? Пальцы пересаживать?
После чтения Ваших статей у меня всегда возникает вопрос — а Вы уверены, что PVS-Studio мало покупают потому, что не верят в его эффективность? Мне кажется, что в способности PVS-Studio найти проблемы в коде уже никто не сомневается. Может надо что-то еще продвигать? Например, стоимость ошибки разработчика.
Не надо использовать слова «биометрия» и «аутентификация» вместе. Это большая ошибка. Биометрия — это отличный фактор идентификации, но не аутентификации. Фактор аутентификации должен иметь возможность его смены, при компрометации. Вы легко замените свой PIN, но не лицо. Плюс вы никак не контролируете распространение своей биометрии. Ваше лицо постоянно снимается различными камерами на улице. Это все равно, что самый безопасный пароль, который вы написали у себя на лбу.
Это не наша инициатива, а разработчиков прикладного ПО. Так как пользователей КриптоПро в России много, то производителям конечного ПО для пользователей проще встроить КриптоПро. Мы со своей стороны будем только рады, если разработчики будут встраивать нас напрямую. Меньше компонент в системе — меньше вероятность проблем. Плюс нашими библиотеками можно пользоваться совершенно бесплатно. Про OpenPGP подумаем.
Отлично! Внес исправления в текст статьи.
Коллеги меня поправляют. Вход действительно работает. А подпись запросов пока нет. Есть тестовая версия с поддержкой, но в релиз она не ушла.
Давайте разбираться.
В Windows у КриптоПро CSP есть графический интерфейс для просмотра сертификатов например. Аналогичного интерфейса под linux, на сколько я знаю, нет. Если вы знаете о таком, то поделитесь здесь — это будет полезно не только мне. И я с удовольствием внесу изменения в статью для всех. Единственный пакет, который имеет gtk в названии это — cprocsp-rdr-gui-gtk, который представляет собой GUI компоненты для CSP идеров, как следует из описания.

Что касается «набора кнопочек для решения задач». Статья именно про эти наборы кнопочек. В Windows их масса. В Linux они только начали появляться.

Спасибо за совет дополнить сравнением с openssl. Постараюсь и такой сделать. Про криптопровайдер — вы абсолютно правы.

Что касается csptestf — возможно разработчики ее задумывали именно как утилиту для тестирования, но по факту пользователи ей пользуются для подписи, а не только для тестов.
Если вопрос про rosa crypto tool и trusted esign, то они не имеют никакого отношения к сайту госуслуг. Госуслуги действительно используют для работы только свой плагин, и прочий софт на компе их не интересует. Что касается Рутокен ЭЦП 2.0, то работу с ним полностью поддерживает плагин госуслуг. Если у вас будет КЭП на Рутокен ЭЦП 2.0, то никаких проблем с авторизацией и подписываем запросов не будет.
12 ...
8

Information

Rating
Does not participate
Location
Зеленоград, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

Product Manager, Chief Product Officer (CPO)
Lead
Project management
Development management
People management
Strategic planning
Building a team