Здравствуйте, vdimas, Вы писали:
_>>>>Т.е. ты этим самым хочешь сказать, что браузерный онлайн-банк будет работать с аппаратными ключами без установки на винду соответствующих драйверов?
V>>>...
_>>Экскурс в основы USB для детского сада я опустил и повторяю изначальный вопрос.
V>Угу. Промазал — притворись троллем.
Если бы ты хоть попытался сказать что-то серьёзное по данной теме, то мы должны были бы увидеть в твоём тексте описания по крайне мере CCID и APDU. А вместо этого увидели стандарт "просто USB под винды" и новость о том, что современные токены делаются на AVR — подобный детский сад даже комментировать смешно и нелепо.
_>>Ты можешь привести пример банка, в котором аппаратные ключи (настоящие, а не флешка с файлами ключей) позволяют подписывать документы в браузере без установки дополнительного ПО?
V>Я привел одно такое название производителя токенов. Эти токены используют сразу несколько банков.
Ну т.е. не можешь. Понятно, значит как обычно фиксируем слив.
V>>>Хотя, популярный у многих Bifit ставит драйверок, угу. Ну лохи, чо! ))
_>>Ну да, конечно, куда же им до такого специалиста как ты.
V>А ты думаешь, боги горшки обжигают? Нагоняют "специалистов широкого профиля", типа тебя, ну те и выкачивают из интернета, что могут.
V>Одно плохо — общее искажённое или отсутствующее представление о современных системах порождает монстров, типа продуктов Bifit. Потому что даже не знают, с какой стороны подходить и что писать в запросы поисковика. Ведь если ты пишешь то, что ты сюда пишешь, то ты даже не в состоянии общаться с гуглом с пользой для себя, верно? Ты ж умудрился замерить попой глубину всех встреченных по ходу обсуждения луж.
V>Что такое Bifit? Это пара математиков, которые неплохо рубят в алгоритмах шифрования и смежных темах. И вот эти ребята нанимают, увы, тех самых "средних программистов", где сегодня уровень этого среднего ниже плинтуса. И получается то, что получается.
Ты как всегда болтаешь о том, о чём не имеешь представления. В отличие от Аладдина специализация БИФИТ как раз не на криптографии и т.п., а в совсем других областях. Причём их основной продукт (iBank 2) давным давно работает в том числе и с JaCarta.
_>>Кстати, а сколько подобных систем безопасности разработал и продал ты? )
V>Участвовал в разработке защищенной связи для военки Израиля, и?
V>Если поискать на этом сайте по обсуждаемой теме за прошлые года, можно найти кое-что, я давал немного инфы.
V>А так-то для микроконтроллеров лет 8 писал проги после ВУЗ-а, разрабатывал и "озвучивал" железо, и? В "чистые программисты" ушел, потому что ЗП программеров тогда стали резко выше (у нас выше, у буржуев ЗП по этим областям примерно одинаковая).
V>Сейчас опять у нас опять ЗП примерно сравнялись, кста.
Ну т.е. опять же переводя с твоего языка на русский: нисколько.
V>>>А вот JaCarta — молодцы!
V>>>V>>>Установка драйвера устройства для современных ОС (Microsoft Windows Vista и выше, Linux, Mac OS X) не требуется.
_>>И снова ты демонстрируешь, что владение гуглом не способно заменить реальных знаний.
V>Да-да, опять притворись троллем.
V>Ты утверждал, что для аппаратного токена обязательно нужны драйвера.
V>Сейчас ты уже понял, какую глупость сморозил?
О, ты снова утверждаешь всякую ерунду от моего имени и потом с ней доблестно споришь. ))) Это конечно забавно, но всё же лучше ты продолжай данные споры с голосами в своей голове вне данного форума, чтобы не тратить чужое время.
V>В общем, ситуация ровно противоположная: если для какого-то токена нужны драйвера, то это руки из ж-пы у производителя токена.
Нет, это всего лишь означает, что они не смогли протолкнуть свой драйвер в поставку винды. )))
_>>Т.е. ты даже не понимаешь о чём мы тут реально говорили.
V>Ну мы уже выяснили, кто тут чего понимает.
V>Кароч, речь может идти только о т.н. "квалифицированной подписи", которая признаётся юридической согласно закона о цифровой подписи РФ.
V>И я тебя огорчу: именно JaCarta PKI допустима и используется для подписи банковских документов, отчетностей в налоговые органы или сделок на биржах, т.к. служит именно для этого — для формирования той самой "квалифицированной подписи" по закону.
V>Более того, JaCarta ГОСТ — это их относительно новая модель токенов. Панимаешь... ГОСТ стандартизирует несколько алгоритмов отечественной разработки, ОК. Но законодательно банки никто не обязывает использовать только их. Есть требования к надежности цифровой подписи, см соотв. закон. Т.е., JaCarta ГОСТ тоже можно пользовать для банков, но разрабатывалась она не для этого.
Ну если дела обстоят так, то для конечно же не будет никаких проблем кинуть ссылку на банк, в котором для электронной подписи документов используется JaCarta PKI? )
_>>А во-вторых, так называемая работа без драйвера (хотя на самом деле он там конечно же есть)
V>Ага, просто драйвер для просто USB, который конечно же есть.
О, опять всплывает этот детский сад. Т.е. по твоему idprotect minidriver, который Athena (у которой Аладдин и лицензировали большую часть технологий для JaCarta) сумела пропихнуть в Винду — это драйвер "просто USB"?
V>В этом весь цимус. Иначе как твоя клава или мышка будут работать?
Угу, я уже понял, что ты не слышал ни про CCID, ни про HID, а у тебя везде работает некий драйвер "просто USB".
_>>в данном случае вообще смешна, т.к. для нормальной работы с данными ключами ставят отдельное внешнее ПО под названием "Единый Клиент JaCarta и JaCarta SecurLogon" размером аж в 89 Мб.
V>И что на этот раз тебе помешало взглянуть прямо на их сайте, для чего нужен этот "единый клиент"?
V>Он не нужен для работы с банковской или любой другой программой, использующей токен. Это утилитная прога для однократного применения.
Оо, пошли отмазки. не удивлён. )))