<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://wiki2.linuxformat.ru/skins/common/feed.css?97"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>LXF116:DrDrown1 - История изменений</title>
		<link>http://wiki2.linuxformat.ru/index.php?title=LXF116:DrDrown1&amp;action=history</link>
		<description>История изменений этой страницы в вики</description>
		<language>ru</language>
		<generator>MediaWiki 1.11.1</generator>
		<lastBuildDate>Wed, 13 May 2026 23:58:27 GMT</lastBuildDate>
		<item>
			<title>Crazy Rebel: викификация, оформление, иллюстрация</title>
			<link>http://wiki2.linuxformat.ru/index.php?title=LXF116:DrDrown1&amp;diff=10149&amp;oldid=prev</link>
			<description>&lt;p&gt;викификация, оформление, иллюстрация&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая статья&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==USB-аутентификация==&lt;br /&gt;
&lt;br /&gt;
: '''YubiKey''' Добавьте защищенную одно- или двухфакторную аутентификацию на свои сайты или сервисы.&lt;br /&gt;
&lt;br /&gt;
{{Врезка|Содержание=[[Изображение:LXF116_48_1.jpg|300px]] '''YubiKey''' достаточно мал, чтобы затеряться в одном из карманов сумки для ноутбука.|Ширина=300px}}&lt;br /&gt;
&lt;br /&gt;
Недавно я услышал о шведской компании Yubico, которая продает устройство под названием '''YubiKey'''. Это USB-брелок&lt;br /&gt;
для аутентификации: он притворяется USB-клавиатурой, но имеет лишь одну кнопку, по&lt;br /&gt;
нажатию на которую генерируется заранее заданный идентификатор, дополненный одноразовым&lt;br /&gt;
паролем (OTP).&lt;br /&gt;
&lt;br /&gt;
Зачем это нужно? Скажем, вы хотите по-настоящему защитить механизм аутентификации пользователей web-сайта. Вы отправляете&lt;br /&gt;
пользователю форму с полем для ввода пароля. Поместив курсор в это поле, он нажимает кнопку&lt;br /&gt;
на '''YubiKey'''. Устройство генерирует строку, передаваемую открытым текстом, объединяет ее со счетчиком сессий и временным штампом и шифрует&lt;br /&gt;
полученный результат AES со 128-битным ключом, уникальным для каждого брелка. Результат&lt;br /&gt;
перехватывается формой и отправляется web-сервису, который проверяет его (выполняет аутентификацию). Если проверка завершилась успешно, пользователю разрешается войти на сайт. В качестве простого примера посмотрите короткий видеофрагмент на сайте http://www.yubico.com (хотя без&lt;br /&gt;
'''YubiKey''' вы далеко не уйдете!) Yubico предоставляет и web-сервис для проверки. Также можно&lt;br /&gt;
воспользоваться OpenID-сервером с поддержкой Yubico, например, Clavid (http://www.clavid.com), или&lt;br /&gt;
даже развернуть собственный на основе открытого ПО на ''Java'' или ''PHP''.&lt;br /&gt;
&lt;br /&gt;
===Выберите язык===&lt;br /&gt;
&lt;br /&gt;
Не бойтесь, если все это кажется сложным: на сайте Yubico есть подробная информация об открытых проектах, реализующих клиентскую часть процесса аутентификации на языках ''Java, C, C#/.NET, Ruby, Perl, Python'', как модуль ''PAM'' или как модуль аутентификации&lt;br /&gt;
''Apache''. Простейший вариант аутентификации '''YubiKey''' – «однофакторная аутентификация»: вы&lt;br /&gt;
доказываете, что физически владеете ключом. Ее нетрудно расширить до двухфакторной аутентификации – нечто известное вам (пароль) плюс&lt;br /&gt;
нечто, у вас имеющееся ('''YubiKey'''). Этот подход устойчив к большинству атак, включая фишинг&lt;br /&gt;
и «кражу личности» путем перехвата или с помощью социальной инженерии ['''тактика злонамеренного проникновения, при которой взломщик «убалтывает» пользователей или администратора (например, представляясь новым сотрудником) и добивается значимой информации о компании и/или её компьютерных системах, чтобы получить несанкционированный доступ к сети, – прим. пер.'''].&lt;br /&gt;
&lt;br /&gt;
Одно из замечательных достоинств '''YubiKey''' в том, что для его работы не нужно никаких специальных драйверов или ПО, так как устройство&lt;br /&gt;
эмулирует нажатия клавиш клавиатуры. Поэтому заставить его работать очень просто. Вы отправляете клиенту '''YubiKey''', и он вставляет его в любой&lt;br /&gt;
компьютер. '''YubiKey''' стоит $25 за одно устройство, и $10, если покупать от 5000 штук и больше.&lt;/div&gt;</description>
			<pubDate>Thu, 06 May 2010 06:39:22 GMT</pubDate>			<dc:creator>Crazy Rebel</dc:creator>			<comments>http://wiki2.linuxformat.ru/index.php/%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5:LXF116:DrDrown1</comments>		</item>
	</channel>
</rss>