<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; ruTokenWeb plugin deprecated API]]></title>
		<link>https://forum.rutoken.ru/topic/1969/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1969" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «ruTokenWeb plugin deprecated API».]]></description>
		<lastBuildDate>Tue, 29 Oct 2013 09:26:48 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6674/#p6674</link>
			<description><![CDATA[<p>Спасибо за информацию.</p>]]></description>
			<author><![CDATA[null@example.com (929121)]]></author>
			<pubDate>Tue, 29 Oct 2013 09:26:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6674/#p6674</guid>
		</item>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6673/#p6673</link>
			<description><![CDATA[<p>Вы всё верно пишете.<br />Рутокен Web по своей сути предназначен для работы в более недоверенном окружении чем, Рутокен Плагин.<br />Именно поэтому мы рекомендуем подкрутить безопасность Рутокен Web не пользуясь отдельными логинами и логаутами, которые можно перехватить.<br />Среда исполнения Рутокен Плагина более доверительная, обычно, это корпоративная техника с усиленными политиками безопасности. <br />Именно поэтому и перехват пин-кода ну а тем более блокировка токена не так опасна.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 29 Oct 2013 09:22:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6673/#p6673</guid>
		</item>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6671/#p6671</link>
			<description><![CDATA[<p>еще один небольшой вопрос.</p><p>согласно <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3801101">http://dev.rutoken.ru/pages/viewpage.ac … Id=3801101</a> в данный момент предоставляется 2 варианта веб плагинов, один специфичный для rotoken web, и &quot;рутокен плагин&quot;.<br />Далее, согласно <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3801092">http://dev.rutoken.ru/pages/viewpage.ac … Id=3801092</a> У &quot;Рутокен Плагин&quot; имеет свой специфичный API, в котором есть функция <em>login(deviceId, pin, resultCallback, errorCallback)</em> позволяющая передавать pin код непосредственно из JS.</p><p>Вопрос, не является ли эта функция потенциальной угрозой безопасности поскольку:<br />1) допускает перебор pin кодов без нотификации пользователя (скорее всего не особо страшная проблема посколько токен скорее всего будет блокирован после n запросов)<br />2) позволяет вредоносным сайтам легко заблокировать токен, в случае если он случайно оказался подключенным в момент открытия этого сайта.<br />3) потенциально облегчает перехват pin кода через javascript, поскольку достаточно сделать JS иньекцию.</p><p>Возможно существует какая либо защита от этих моментов, которую я упустил?</p>]]></description>
			<author><![CDATA[null@example.com (929121)]]></author>
			<pubDate>Tue, 29 Oct 2013 09:03:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6671/#p6671</guid>
		</item>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6668/#p6668</link>
			<description><![CDATA[<div class="quotebox"><cite>929121 пишет:</cite><blockquote><p>спасибо за информацию.</p></blockquote></div><p>Если что, старые функции пока не выпилены, и врядли когда нибудь будут. Мы просто не рекомендуем ими пользоваться.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 29 Oct 2013 08:20:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6668/#p6668</guid>
		</item>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6667/#p6667</link>
			<description><![CDATA[<p>спасибо за информацию.</p>]]></description>
			<author><![CDATA[null@example.com (929121)]]></author>
			<pubDate>Tue, 29 Oct 2013 08:17:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6667/#p6667</guid>
		</item>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6666/#p6666</link>
			<description><![CDATA[<div class="quotebox"><cite>929121 пишет:</cite><blockquote><p>соответственно если мне необходимо сделать подпись 3 раза подряд я получу 3 запроса пин-кода?</p></blockquote></div><p>верно</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 29 Oct 2013 08:15:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6666/#p6666</guid>
		</item>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6665/#p6665</link>
			<description><![CDATA[<p>соответственно если мне необходимо сделать подпись 3 раза подряд я получу 3 запроса пин-кода?</p>]]></description>
			<author><![CDATA[null@example.com (929121)]]></author>
			<pubDate>Tue, 29 Oct 2013 08:07:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6665/#p6665</guid>
		</item>
		<item>
			<title><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6664/#p6664</link>
			<description><![CDATA[<p>Здравствуйте.<br />нет, просто пин-код запрашивается по необходимости.<br />Например, ранее нужно было вызвать подряд 3 функции: rtwUserLoginDlg rtwSign rtwLogout, а теперь только rtwSign. Фукнция сама спросит пин-код у пользователя и сама разлогинится.</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Tue, 29 Oct 2013 07:38:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6664/#p6664</guid>
		</item>
		<item>
			<title><![CDATA[ruTokenWeb plugin deprecated API]]></title>
			<link>https://forum.rutoken.ru/post/6660/#p6660</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>В последней версии документации для ruToken Web функции rtwUserLoginDlg/rtwLogout/rtwIsUserLoggedIn помечены как устаревшие. Других функций для ввода пин кода я не обнаружил (возможно плохо искал).</p><p>Означает ли это, что было принято осознанное решение разрешить использование ruToken Web без пин кода?</p>]]></description>
			<author><![CDATA[null@example.com (929121)]]></author>
			<pubDate>Mon, 28 Oct 2013 14:42:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/6660/#p6660</guid>
		</item>
	</channel>
</rss>
