mayevski: (Default)
[personal profile] mayevski
Шнайдер приводит заметку о производителях железа, которые сели в лужу сами и посадили туда FIPS сертификаторов.

Вкратце: супер-пупер защищенные флешки шифруют данные неведомо чем и неведомо как. Пароль же проверяется программой, которая после проверки посылает флешке одну предопреленную строку. Соответственно, весь взлом заключается в патченьи программы, проверяющей пароль (либо на диске либо прямо в памяти процесса). Вся безопасность данных сразу же идет коту под хвост.

Ну и вопрос в том, что же проверяли и как сертифицировали эти флешки.

January 2020

M T W T F S S
  12345
6789101112
13141516171819
2021 2223242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 7 Apr 2026 04:50
Powered by Dreamwidth Studios