<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3209/" />
	<updated>2020-10-09T09:15:39Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3209/</id>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14892/#p14892" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>sanyo</strong>, в OpenBSD есть возможность запуска FreeBSD бинарников: <a href="https://man.openbsd.org/OpenBSD-4.9/compat_freebsd.8">https://man.openbsd.org/OpenBSD-4.9/compat_freebsd.8</a></p><p>Для этого ядро должно быть собрано с определенной конфигурацией и добавить зависимости.</p></blockquote></div><p>Разработчики OpenBSD не рекомендуют самостоятельно пересобирать ядро, хотя это возможно.</p><p>Кроме того в современной версии они выкинули совместимость с Linux приложениями, боюсь, что они могли убрать и возможность запуска бинарников FreeBSD, например, страница последней стабильной версии:<br /><a href="https://man.openbsd.org/OpenBSD-6.7/compat_freebsd.8">https://man.openbsd.org/OpenBSD-6.7/compat_freebsd.8</a><br />уже пустая.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-09T09:15:39Z</updated>
			<id>https://forum.rutoken.ru/post/14892/#p14892</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14891/#p14891" />
			<content type="html"><![CDATA[<p><strong>sanyo</strong>, в OpenBSD есть возможность запуска FreeBSD бинарников: <a href="https://man.openbsd.org/OpenBSD-4.9/compat_freebsd.8">https://man.openbsd.org/OpenBSD-4.9/compat_freebsd.8</a></p><p>Для этого ядро должно быть собрано с определенной конфигурацией и добавить зависимости.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-10-09T08:12:56Z</updated>
			<id>https://forum.rutoken.ru/post/14891/#p14891</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14883/#p14883" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>sanyo</strong>, <br /></p><div class="quotebox"><blockquote><p>Разве по каналу ПЭМИ могут быть неуязвимыми смарткарты, у которых нет шифрования канала обмена данными?</p></blockquote></div><p>Что возможно извлечь и каким образом из побочных источников -- можно сказать только после исследований.</p></blockquote></div><p>Так ведь если канал открытый и атакующие могут считывать его содержимое, то зачем еще исследования?</p><p>Мало того, у атакующих может быть намного более совершенное и чувствительное оборудование для снифинга канала, чем у вас.</p><p>А если они могут считывать и декодировать даже побочку от циклов процессора с данными, то и шифрование канала не поможет.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-08T12:10:46Z</updated>
			<id>https://forum.rutoken.ru/post/14883/#p14883</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14882/#p14882" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p><strong>sanyo</strong>, мы всегда отдаем предпочтение использованию нашей библиотеке librtpkcs11ecp.so. Так как это наша собственная разработка она поддерживается гораздо лучше и оперативнее.</p></blockquote></div><p>Это конечно прекрасно, только у пользователя нет возможности самостоятельно собрать ее под нужную ему операционную систему. Можете, пожалуйста, собрать librtpkcs11ecp для OpenBSD v6.7 архитектур: ARMv7hf и i386 (Pentium1)?</p><p><a href="https://www.openbsd.org/armv7.html">https://www.openbsd.org/armv7.html</a></p><p><a href="https://www.openbsd.org/i386.html">https://www.openbsd.org/i386.html</a></p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-08T12:08:37Z</updated>
			<id>https://forum.rutoken.ru/post/14882/#p14882</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14881/#p14881" />
			<content type="html"><![CDATA[<p><strong>sanyo</strong>, <br /></p><div class="quotebox"><blockquote><p>Разве по каналу ПЭМИ могут быть неуязвимыми смарткарты, у которых нет шифрования канала обмена данными?</p></blockquote></div><p>Что возможно извлечь и каким образом из побочных источников -- можно сказать только после исследований.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-10-08T12:01:28Z</updated>
			<id>https://forum.rutoken.ru/post/14881/#p14881</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14880/#p14880" />
			<content type="html"><![CDATA[<p><strong>sanyo</strong>, мы всегда отдаем предпочтение использованию нашей библиотеке librtpkcs11ecp.so. Так как это наша собственная разработка она поддерживается гораздо лучше и оперативнее.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-10-08T11:58:55Z</updated>
			<id>https://forum.rutoken.ru/post/14880/#p14880</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14878/#p14878" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><div class="quotebox"><blockquote><p>Кстати, если карта УЭК сделана на базе Rutoken 2151, то значит, она уязвима к атакам по каналам ПЭМИ?</p></blockquote></div><p>Мы запросим исследование на утечки по побочным канала у производителя чипа.</p></blockquote></div><p>Разве по каналу ПЭМИ могут быть неуязвимыми смарткарты, у которых нет шифрования канала обмена данными?</p><p>Т.е. уязвимы и любые карты ESMART и все ваши карты кроме USB токена Rutoken 3000 ФКН2, которого пока нет в формате плоской смарткарты?</p><p>А у Ададдин есть карты с поддержкой защищённого протокол обмена &quot;Secure Messaging&quot;.<br />Интересно, это требует использования КриптоПРО или работает и через PKCS11 тоже?</p><p>Наверно, если подписание данных на таких картах без шифрования канала данных еще можно считать относительно безопасной операцией, то шифрование данных на них делать бессмысленно, например дешифровать строку пароля для открытия слота LUKS2? Потому что после операции расшифровки данные могут быть перехвачены на канале обмена данными и поэтому они перестают быть приватными.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-08T11:35:04Z</updated>
			<id>https://forum.rutoken.ru/post/14878/#p14878</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14877/#p14877" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><div class="quotebox"><blockquote><p>все же когда ваши смарткарты 2151 заработают с OpenSC и соответственно предположительно в OpenBSD тоже?</p></blockquote></div><p>Мы проверяли только на FreeBSD. Карты работали.</p></blockquote></div><p>Павел, пожалуйста, уточните, под FreeBSD вы использовали свою проприетарную библиотеку PKCS11 (аналог librtpkcs11ecp.so под Linux) или открытую OpenSC?</p><p>OpenSC под Linux у меня не работает с вашей картой Rutoken 2151, но работает с картой Rutoken 2100.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-08T11:26:29Z</updated>
			<id>https://forum.rutoken.ru/post/14877/#p14877</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14869/#p14869" />
			<content type="html"><![CDATA[<p>Добрый день!</p><div class="quotebox"><blockquote><p>Кстати, если карта УЭК сделана на базе Rutoken 2151, то значит, она уязвима к атакам по каналам ПЭМИ?</p></blockquote></div><p>Мы запросим исследование на утечки по побочным канала у производителя чипа.</p><div class="quotebox"><blockquote><p>все же когда ваши смарткарты 2151 заработают с OpenSC и соответственно предположительно в OpenBSD тоже?</p></blockquote></div><p>Мы проверяли только на FreeBSD. Карты работали.</p><div class="quotebox"><blockquote><p>Будет ли ваша смарткарта Rutoken 2100 аналогично работать со считывателем Reiner Cyberjack?</p></blockquote></div><p>Сложно сказать, т.к. нет возможности проверить.</p><div class="quotebox"><blockquote><p>От чего вообще это зависит, работает миниклавиатура считывателя или нет? От так называемой интеграции?</p></blockquote></div><p> <br />Ридер должен понимать APDU-команды смарт-карт. Для этого делается взаимная интеграция.<br />Поддерживаемые устройства надо уточнять у производителя считывателя.</p><div class="quotebox"><blockquote><p>они залочили свои терминалы только на свои смарткарты типа eToken и Jacarta? Обратно в оригинальный VASCO DIGIPASS 920 перешить АФ терминал нельзя?</p></blockquote></div><p>Считыватель заточен под формат APDU-команд Jacarta. Насчет перепрошивки уточните у производителя.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-10-08T08:20:02Z</updated>
			<id>https://forum.rutoken.ru/post/14869/#p14869</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14867/#p14867" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Здравствуйте, <strong>sanyo</strong>.<br />Корректно работать &quot;Антифрод-терминал&quot; скорее всего не будет с нашими смарт-картами.<br />Можем предложить попробовать использовать SafeTouch PRO(https://safe-tech.ru/safetouch-pro/), данное устройство работает с Рутокен и PKCS#11.</p></blockquote></div><p>Пожалуйста, уточните, почему вы думаете, что Антифрод терминал не будет корректно работать с вашей смарткартой Rutoken 2100 по PKCS11 ?</p><p>Судя по:<br /><a href="http://web.archive.org/web/20201007160236/https://support.nitrokey.com/t/how-to-randomaize-usb-channel-for-crypttab-script/2670/12">http://web.archive.org/web/202010071602 … pt/2670/12</a></p><p>Например, смарткарта Nitrokey SC-HSM работает со считывателями Reiner Cyberjack, у которых есть цифровая клавиатура, причем поддержка производителя смарткарт утверждает, что работает даже набор пин кодов на миниклавиатуре считывателя, и все это работает даже для&nbsp; OpenSSH+OpenSC, т.е. теоретически даже в OpenBSD ! Мало того, обмен данными по каналу USB в ней шифруется как и в Rutoken 3000, но по другому протоколу BSI TR-03110, используемому также в зарубежных национальных паспортах и картах eID. </p><p>Кстати, если карта УЭК сделана на базе Rutoken 2151, то значит, она уязвима к атакам по каналам ПЭМИ? <br />И еще интересно, все же когда ваши смарткарты 2151 заработают с OpenSC и соответственно предположительно в OpenBSD тоже? Причем, при использовании алгоритма RSA2048 карта Rutoken 2151&nbsp; уязвима по ПЭМИ даже в плане утечки приватного ключа при инициализации, а не только данных в канале при ее использовании.</p><p>Будет ли ваша смарткарта Rutoken 2100 аналогично работать со считывателем Reiner Cyberjack? Т.е., чтобы пин код набирался на миниклавиатуре считывателя, а не на большой клавиатуре компьютера?<br />Если это будет работать, то в обоих случаях и с вашей проприетарной библиотекой PKCS11 и открытой библиотекой PKCS11 в комплекте пакета OpenSC?</p><p>От чего вообще это зависит, работает миниклавиатура считывателя или нет? От так называемой интеграции? Тогда, получается, что считыватель Reiner Cyberjack интегрирован в библиотеку OpenSC или в открытый драйвер CCID? А другие считыватели типа ACS разве неинтегрированы с открытым драйвером CCID? Или они только частично реализовали функциональные возможности своих считывателей, а например возможность работы с миниклавиатурами считывателй ACS специально не стали включать в свой драйвер?</p><p>На странице:<br /><a href="http://web.archive.org/web/20201007161758/https://zlonov.ru/catalog/%D0%B0%D0%BD%D1%82%D0%B8%D1%84%D1%80%D0%BE%D0%B4-%D1%82%D0%B5%D1%80%D0%BC%D0%B8%D0%BD%D0%B0%D0%BB-digipass-920/">http://web.archive.org/web/202010071617 … ipass-920/</a><br />утверждается, что Антифрод терминал - это перемаркированный DIGIPASS 920.</p><p>А на страинце:<br /><a href="https://ccid.apdu.fr/ccid/shouldwork.html">https://ccid.apdu.fr/ccid/shouldwork.html</a><br />утверждается, что DIGIPASS 920 должен работать с открытым драйвером CCID причем с поддержкой PIN PAD:</p><div class="quotebox"><blockquote><p>In CCID release: 1.3.12<br />VASCO DIGIPASS 920<br />USB descriptor: readers/Vasco_Digipass920.txt<br />Manufacturer URL: VASCO DIGIPASS 920<br />Features: PIN Verification, PIN Modification<br />In CCID release: 1.4.3</p></blockquote></div><p>Что может этому помешать? <br />Кастомная прошивка Аладдин, например, если они залочили свои терминалы только на свои смарткарты типа eToken и Jacarta? Обратно в оригинальный VASCO DIGIPASS 920 перешить АФ терминал нельзя?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-10-07T16:07:06Z</updated>
			<id>https://forum.rutoken.ru/post/14867/#p14867</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14706/#p14706" />
			<content type="html"><![CDATA[<p><strong>sanyo</strong>, ваши вопросы нужно адресовать производителям данных устройств.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-08-25T13:29:00Z</updated>
			<id>https://forum.rutoken.ru/post/14706/#p14706</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14705/#p14705" />
			<content type="html"><![CDATA[<p>Пожалуйста, подскажите, с какими смарткартами работает старый SafeTouch (НЕ pro) 2015 года выпуска?</p><p>Насколько я знаю, любой SafeTouch работает только с ГОСТ алгоритмами.</p><p>Старый SafeTouch 2015 не работает со смарткартами Рутокен.</p><p>Судя по рекламе работает со смарткартами eToken ГОСТ.</p><p>А что с более новыми eToken? JaCarta ГОСТ 2 будет работать в SafeTouch 2015 ?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-08-25T12:49:51Z</updated>
			<id>https://forum.rutoken.ru/post/14705/#p14705</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14552/#p14552" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Вы проверяли работоспособность КриптоПро5+ФКН2+SafeTouch PRO и авторизацию транзакций кнопкой?</p></blockquote></div><p>Да, мы проверяли КриптоПро5+ФКН2+SafeTouch PRO — это работает<br /></p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Планируется ли выпуск смарткарты  Рутокен ЭЦП 2.0 3000, серт. ФСБ ?</p></blockquote></div><p> Да, планируется.<br /></p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Ключ в формате совместимости Rutoken S на смарткарте Rutoken MIK51.</p></blockquote></div><p> Уточните, что вы имеете ввиду?<br /></p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Кнопка авторизации SoftTouch PRO будет работать для извлекаемого ключа в формате совместимости Rutoken S?</p></blockquote></div><p> Нет, только с неизвлекаемыми ключами.</p><p>Остальные вопросы вам нужно адресовать производителю считывателей.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-07-28T09:33:27Z</updated>
			<id>https://forum.rutoken.ru/post/14552/#p14552</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14535/#p14535" />
			<content type="html"><![CDATA[<p>Еще вопрос, как временный вариант такое будет работать?</p><p>Ключ в формате совместимости Rutoken S на смарткарте Rutoken MIK51.<br />Подключить его через SoftTouch PRO к КриптоАРМ стандарт.</p><p>Кнопка авторизации SoftTouch PRO будет работать для извлекаемого ключа в формате совместимости Rutoken S?</p><p>Можно ли настроить КриптоПро CSP, чтобы он не кэшировал такой ключ в оперативке, а каждый раз подгружал его с токена, чтобы нужно было нажатие кнопки авторизации на считывателе SoftTouch PRO?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-07-27T04:34:07Z</updated>
			<id>https://forum.rutoken.ru/post/14535/#p14535</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Аладдин Антифрод Т. + смарткарта Рутокен ЭЦП 2 = Рутокен ЭЦП 2 Touch ?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14533/#p14533" />
			<content type="html"><![CDATA[<p>Пожалуйста, уточните, ваш USB Token:</p><p>Новинка Рутокен USB ЭЦП 2.0 3000, серт. ФСБ</p><p>Работает через современную версию SafeTouch PRO с USB разъемом для токенов?</p><p>Вы проверяли работоспособность КриптоПро5+ФКН2+SafeTouch PRO и авторизацию транзакций кнопкой?</p><p>Планируется ли выпуск смарткарты&nbsp; Рутокен ЭЦП 2.0 3000, серт. ФСБ ?</p><br /><p>SafeTouch PRO работает наподобие deep packet inspection firewall ?</p><p>Если для смарткарт он инспектирует протокол APDU, то как он инспектирует протокол USB тля токенов с интегрированным считывателем?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-07-27T02:58:34Z</updated>
			<id>https://forum.rutoken.ru/post/14533/#p14533</id>
		</entry>
</feed>
