предполагается, что прикладная программа (например почтовый клиент) обращается к крипто-api, которое реализовано как специальное подписанное программное обеспечение, и которое читает информацию с физического ключа.
Мне не очень ясны следующие моменты:
- что мешает все это запустить в виртуальной машине и подменить результаты расшифровки в памяти?
в договоре с УЦ я должен буду гарантировать неприкосновенность компьютера? Зачем тогда нужен физический ключ, можно и на HDD записать,
если к компьютеру могу заблокировать физический доступ - он не хуже флешки (какой-нибудь карманный коммуникатор типа FreeRunner).
- что мешает модифицировать прикладное программное обеспечение,
оно ведь не подписывается? (Например при работе из windows в IE я буду использовать CriptoPro и злостно модифицирую результаты работы IE при помощи system wide hooks - кто это сможет проверить?)
Учитывая вышенаписанное,
- почему меня принуждают использовать сменные носители?
- при использовании сменных носителей, почему меня принуждают не пользоваться средствами ОС для работы с ними?
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от Darkman
Ответ на:
комментарий
от Legioner
Ответ на:
комментарий
от ArsenShnurkov
Ответ на:
комментарий
от ArsenShnurkov
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум В эра-глонасс воткнут криптозащиту. (2014)