V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  44670  ›  全部回复第 7 页 / 共 11 页
回复总数  205
1  2  3  4  5  6  7  8  9  10 ... 11  
2022-02-26 18:40:31 +08:00
回复了 xvnehc 创建的主题 Android 现在的安卓手机丢失以后破解安全性跟 iPhone 比如何?
@imn1 如果在不重启的情况下跳过锁屏密码,pin 是没用的。不过目前似乎还是需要重启进入刷机模式,这样一来 pin 就有用了。

很多涉及钱的 app 是默认使用手机号登录的,所以隐藏账户名意义不是很大。
2022-02-26 13:50:22 +08:00
回复了 xvnehc 创建的主题 Android 现在的安卓手机丢失以后破解安全性跟 iPhone 比如何?
风险最高的是 SIM 卡被盗用后,直接入侵所有账号

@imn1 可以给 SIM 卡设置个 PIN
2022-02-25 14:41:03 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
今天逛淘宝的时候发现 9.9 的开发板又可以买了。

另外自己做了一套带屏幕的硬件,成本略高不过还能控制在 30 元之内。

![image]( https://i.v2ex.co/j3zZ3EmT.jpeg)

带屏幕的好处是可以在设备端查看、备份助记词,设备丢失后还能通过助记词恢复。
2022-02-15 23:18:00 +08:00
回复了 LxExExl 创建的主题 随想 又到了道理我都懂,就是迈不开第一步的境地。
俺也一样!
2022-02-14 23:00:41 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@zbinlin 我买的那个 9.9 的似乎下架了,其它的价格在 18 元左右。
2022-02-12 10:26:57 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
买的 9.9 元 ESP32C3 开发板到货了,成功刷入并开启加密。
2022-02-12 01:14:46 +08:00
回复了 sinxccc 创建的主题 怀旧游戏 现在补 GBA 游戏的最佳姿势是什么?
如果是 iOS 设备的话可以用我的网页版:
44670.org/gba
可以试试我的 ProjectSend ,任意设备扫二维码就可以交换文本 /照片 /文件。
buildroot ,只选择 python3
2022-01-28 15:18:40 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@knightgao2 现在就可以在淘宝 9.9 元的 ESP32-C3 开发板上运行了。不过大概年后才能发货。
2022-01-28 12:53:50 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@rockyzhang 原来如此。感觉侧信道还是很难防御的,在考虑要不要增加一块 ATSHA204A 。
2022-01-28 11:57:38 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
把 USB 串口芯片换成了 CH554 ,一个带 USB 功能的 8051 MCU ,价格还便宜一些。
2022-01-27 23:48:58 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@pmispig 最好写在纸上,U 盘的数据保持时间还不如 esp32 板子。
2022-01-27 16:32:40 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@adoal 如果真的真的需要备份的话,可以考虑硬件上加一个屏幕,提供一次显示助记词的机会。
但是这样成本又增加了,不太想做。
2022-01-27 16:30:03 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@xuboying 可以用 sha256(secretKey+网站域名)来给每个网站生成独立的密码!

不过 mozilla 最近似乎出问题了,到处给山寨币代言。我自己是打算逐渐从 firefox 换到别的浏览器。
2022-01-27 16:27:46 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@rockyzhang 问题在于 TPM 检查的是操作系统内核的完整性,而不是用户身份,甚至不会检查操作系统的登录口令。即使操作系统内核是完整的,也无法避免上面运行恶意软件,所以感觉安全性还不如 passphase 保护的密钥文件。
并且 CPU 和 TPM 的通信多数情况下是明文的,有人简单嗅探一下就拿到了 Key 。
CPU 内置的 TPM 可以避免明文通信的问题,但是其它的问题还是存在。EAL4 只是认证芯片是否达到了设计目标,没有对固件做审计(好像 EAL6 会做),并且也不能保证整个安全体系就是没问题的。

Secure Enclave 至少可以强制指纹 /人脸认证。


ESP32 早期版本的安全启动存在侧信道漏洞,厂商声称新出的 ESP32 芯片缓解了侧信道攻击的问题,不过还没有人测试。感觉要完全防御侧信道攻击还需要很多工作。
2022-01-27 15:43:59 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@xuboying TPM 这个感觉好多问题啊。。
TPM 的固件本身就是由厂商各自实现的黑箱,并且 TPM 和 CPU 的数据通信、认证流程也未必是安全的,总之一堆问题,感觉安全性还不如 passphase 保护的密钥文件。

M1 mac 的 Secure Enclave 是可以考虑的!然而目前它只支持一个认为有问题的椭圆曲线,不支持 RSA/ed25519 之类的。


@dreampet 第一次发现 esp8266 有 usb ,学到了。
不过 esp8266 没有安全启动 /Flash 加密的功能,所以没有考虑。并且目前 C3 和 8266 差不多便宜。
2022-01-27 15:36:19 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@agagega 可以在设备上做一个按钮,对登录操作进行二次确认。

@starqoq 有山寨的是 CH340 、CH343P 是最近新出的芯片。
2022-01-27 15:20:17 +08:00
回复了 44670 创建的主题 分享创造 做了一个用于登录 SSH 的 USB Key,成本低至 9.9 元
@xuboying 我也是第一次看到 ssh 也可以用 2FA ,但是感觉这样有点多余并且似乎没有解决问题(仍然是 Secret 明文存储在设备上,不过变成了多个)
1  2  3  4  5  6  7  8  9  10 ... 11  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1990 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 01:25 · PVG 09:25 · LAX 18:25 · JFK 21:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.