Ставлю в атрибутах доступа к карте “Привязку к ключу”.
Однако это никак не препятствует открытию карты на другом компьютере с другим ключем ![]()
А что собственно имелось в виду?
Ставлю в атрибутах доступа к карте “Привязку к ключу”.
Однако это никак не препятствует открытию карты на другом компьютере с другим ключем ![]()
А что собственно имелось в виду?
Дело в том, что все ограничения, накладываемые на карту паролем с определенным уровнем привилегий действуют только на пароли более низкого уровня. Т.е. самому себе ничего запретить нельзя ![]()
Схема привязки к ключу следующая:
С паролем пользователя карта откроется только на этом же ключе, а с паролем нулевого уровня - на любом.
Теперь понятно.
Есть желание защитить карту так, чтоб даже при утечке пароля враг не смог ее открыть. ![]()
Я вошел в нее под уровнем 0, создал пароль уровня 1, поставил на него привязку к ключу, а пароль уровня 0 удалил.
Т.е. на карте один пароль и она привязана к ключу. Открыть ее на другом ключе невозможно никак? Верно?
Но что будет если ключ сгорит, потеряется и т.д.?
Номер ключа уникален? Нельзя сгоревший ключ восстановить с тем же номером? ![]()
(Извините за глупый вопрос, но вдруг…)
Так не получится, так как ограничение на привязку к ключу как раз и хранится в наборе данных для нулевого пароля. Если его удалить, то пропадет и ограничение. А те ограничения, которые наложены на уровне юзера на него не действуют.
(по принципу самому себе ничего запретить нельзя)
Но ведь получилось же! ![]()
Я ж вам описываю свершившиеся действия.
Я создал пустой файл вообще без паролей, включил все запреты и создал пароль 1-го уровня.
Катра открывается с паролем только на моем ключе ![]()
На других не открывается
Павел, зачем вам новый велосипед?
Может дешевле/проще/быстрее будет попробовать криптование данных на конкретном компе?
К сожалению нет.
Есть особенности… Не буду объяснять по понятным причинам ![]()