SSH a externi "token" PDA? (doplneni)

Petr Vanek vanous na penguin.cz
Pátek Únor 11 14:42:23 CET 2005


On Fri, Feb 11, 2005 at 02:01:39PM +0100, Miroslav Prymek wrote:
> Asi jsem nenapsal uplne jasne, o co mi jde:
> vsechno by vyresila v podstate velmi jednoducha vec - aby ssh nenacetlo
> private key z disku (~/.ssh/id_rsa), ale z PDA (treba pres TCP/IP)
> - protoze potom by ho pripadny utocnik nemohl lehce odcizit z disku...
> 
> Mohl by ho sice ziskat stejnym zpusobem jako ssh (z PDA, za podminky, ze 
> ma ucet na stroji, ktery jediny by mel pristup k PDA), ale to by
> musel prvne disasemblovat /usr/bin/ssh a zjistit, jak vubec klic nacita
> - a to je riziko, ktere klidne podstoupim :) - stejne jako riziko,
> ze klic ziska memory dumpem ssh :)
> 
> Takze otazka zni, jestli je neco takoveho mozne do ssh vlozit v podobe
> nejakeho modulu, nebo je nutne zasahnout do zdrojaku.


no, treba je to blbost, ale neda se to pocketpc primountit jako ~/.ssh ?

-- 

bye
Petr
-------------------------------------------------
Petr Vanek                       ..... ./\.  ....
Camphill Communities Ontario     .. _|\|  |/|_ ..
mailto:vanous na penguin.cz         .. \        /...
http://vanous.penguin.cz         ... >______< ...
Angus, Ontario, CANADA           ...... / .......
-------------------------------------------------
http://biodynamika.cz
http://camphill.on.ca http://camphill.penguin.cz
Registered linux user #217487

------------- další část ---------------
A non-text attachment was scrubbed...
Name: [žádný popis není k dispozici]
Type: application/pgp-signature
Size: 232 bytes
Desc: [žádný popis není k dispozici]
URL: <http://www.linux.cz/pipermail/linux/attachments/20050211/8ef70431/attachment.sig>


Další informace o konferenci Linux