Size: a a a

ЦАРКА PUBLIC CHAT

2021 April 06

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Купил гараж
источник

АТ

Арман Токсимбаев... in ЦАРКА PUBLIC CHAT
теперь продай
источник

A

Askar in ЦАРКА PUBLIC CHAT
Народ, тут по ИБ вопрос можно задать? 😄 в общем, кто юзал аппаратные PGP/GPG/OpenPGP ключи/токены, расскажите про опыт - зачем юзали, как юзали и не было ли проблем с совместимостью с разными крипто ПО?
источник

RS

Ruslan Soluyanov in ЦАРКА PUBLIC CHAT
ledger подходит?)
источник

A

Askar in ЦАРКА PUBLIC CHAT
Если OpenPGP поддерживает?
источник

RS

Ruslan Soluyanov in ЦАРКА PUBLIC CHAT
Йеп
источник

A

Askar in ЦАРКА PUBLIC CHAT
Расскажете?)
источник

M

Mike in ЦАРКА PUBLIC CHAT
Какой коварный вопрос)
источник

T

Te in ЦАРКА PUBLIC CHAT
Только когда изучал enigmail
источник

A

Askar in ЦАРКА PUBLIC CHAT
Какой токен юзал?
источник

RS

Ruslan Soluyanov in ЦАРКА PUBLIC CHAT
логика какая
есть леджер, вообще штуковина для простигосподи криптоголовых товарищей с биткоином на перевес, но помимо приложений-прослоек для различных чейнов можно накатить другие околосекьюрные аппы, например приложение OpenPGP https://support.ledger.com/hc/en-us/articles/115005200649-OpenPGP. Ключи не выходят за рамки устройства, там во главе всего кастодиальный ключ, который прячется за сидом из 25 слов

на устройство ставится эта балалайка и работает +- везде, где в принципе может поддерживаться. На гитхабе у них приличные доки как для клиентских балалаек. Иногда бывают приколы с самим подтверждением подписи на аппаратной стороне, но чаще это мелочь
источник

A

Askar in ЦАРКА PUBLIC CHAT
Это типа аппаратный криптовалютный кошелек, чтобы битки не увели?
источник

RS

Ruslan Soluyanov in ЦАРКА PUBLIC CHAT
йеп, но также можно накатить 2fa решения, ubikey (вроде), openpgp и много чего ещё
источник

A

Askar in ЦАРКА PUBLIC CHAT
Ок, спасибо. Посмотрел подводные камни токенов. Они относятся к типу СКЗИ и теоретически можно юзать только те, которые прошли нотификацию. Один из таких - yubikey.
источник

RS

Ruslan Soluyanov in ЦАРКА PUBLIC CHAT
именно yubikey или FIDO U2F?
источник

YS

Yeldar Saumbayev bap... in ЦАРКА PUBLIC CHAT
Подскажите, как получить «требования информационной безопасности в
соответствии с СТ РК ISO/IEC 15408-3 не ниже 4 уровня безопасности», к нашему программному обеспечению, причем у нас есть исключительные права и есть внедрения в крупных банках Казахстана и МСБ, причем  платформа уникальная в Казахстане.
Хотим выйти на гос сектор.
источник

A

Askar in ЦАРКА PUBLIC CHAT
источник

A

Askar in ЦАРКА PUBLIC CHAT
Хотите в реестр доверенного по войти?
источник

YS

Yeldar Saumbayev bap... in ЦАРКА PUBLIC CHAT
Да
источник

RS

Ruslan Soluyanov in ЦАРКА PUBLIC CHAT
всё плохо, понял
источник