Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline witwik  
#1 Оставлено : 29 апреля 2025 г. 9:43:50(UTC)
witwik

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.01.2025(UTC)
Сообщений: 6
Российская Федерация
Откуда: Брянск

Сказал(а) «Спасибо»: 2 раз
Приветствую.
У меня есть закрытые ключи в реестре. При их создании там я установил пароль и сохранил его в системе.
1. Где хранятся эти пароли? Можно ли их извлечь?
2. При экспорте ветки реестра из одной машины и импорта на другую машину я заметил, что пароль как-то переносится вместе с ключами. Т. е. пароль хранится в закрытых ключах в самом реестре и переносится вместе с веткой реестра?
3. Есть ли смысл придумывать пароль длинной 128 символов (где-то читал про максимальную длину до 160 символов) или злоумышленники могут просто обработать ветку реестра и проигнорить мой сложный пароль?

У меня есть план: "Сохранять на компе в реестре ключи под огромным паролем. Пароль сохранять в системе. Пароль никому не показывать.". По данному плану пользователь или злоумышленники не смогут воспользоваться ключами вне компа.
Как вам план?
Offline Андрей *  
#2 Оставлено : 29 апреля 2025 г. 12:47:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,732
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Здравствуйте.

1. В отдельной ветке реестра, в зашифрованном виде.
2. Как заметили? Перенесли глобально все параметры\контейнеры\пароли?
При переносе на другой ПК - не получится расшифровать и будет диалог на ввод пароля.
3. Если у них нет доступа к ветке из сессии пользователя-владельца - пароль зашифрован.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
witwik оставлено 29.04.2025(UTC)
Offline witwik  
#3 Оставлено : 29 апреля 2025 г. 13:58:48(UTC)
witwik

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.01.2025(UTC)
Сообщений: 6
Российская Федерация
Откуда: Брянск

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

1. В отдельной ветке реестра, в зашифрованном виде.
2. При переносе на другой ПК - не получится расшифровать и будет диалог на ввод пароля.
3. Если у них нет доступа к ветке из сессии пользователя-владельца - пароль зашифрован.



Спасибо. Отличные новости)

Автор: Андрей * Перейти к цитате
Здравствуйте.

2. Как заметили? Перенесли глобально все параметры\контейнеры\пароли?



Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.
Offline Андрей *  
#4 Оставлено : 29 апреля 2025 г. 15:00:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,732
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: witwik Перейти к цитате

Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.


Что это означает?
Техническую поддержку оказываем тут
Наша база знаний
Offline witwik  
#5 Оставлено : 29 апреля 2025 г. 16:35:10(UTC)
witwik

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.01.2025(UTC)
Сообщений: 6
Российская Федерация
Откуда: Брянск

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: witwik Перейти к цитате

Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.


Что это означает?


Появилось окно запроса ввести пароль.
Offline Андрей *  
#6 Оставлено : 29 апреля 2025 г. 17:42:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,732
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: witwik Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: witwik Перейти к цитате

Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.


Что это означает?


Появилось окно запроса ввести пароль.


Именно, а не то, что написано было ранее.
Техническую поддержку оказываем тут
Наша база знаний
Offline Rob1j  
#7 Оставлено : 5 мая 2025 г. 15:37:42(UTC)
Rob1j

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2025(UTC)
Сообщений: 4
Литва
Откуда: fv

Поблагодарили: 1 раз в 1 постах
Интересный подход, и, честно говоря, звучит довольно здраво. Сам когда-то пробовал хранить ключи в реестре с установленным паролем и тоже заметил, что при переносе на другой ПК что-то "переносится", но использовать уже нельзя — ключ тупо недоступен. Видимо, это реально DPAPI так работает, всё завязано на конкретную систему/учётку. Кстати, с защитой данных похожая логика встречается и в онлайн-сервисах — тот же azartoffbet.org использует привязку к сессии и устройству, чтобы нельзя было просто скопировать токен и зайти откуда угодно.

Отредактировано пользователем 7 мая 2025 г. 12:08:58(UTC)  | Причина: Не указана

Offline Андрей *  
#8 Оставлено : 5 мая 2025 г. 15:47:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,732
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: Rob1j Перейти к цитате
Интересный подход, и, честно говоря, звучит довольно здраво. Сам когда-то пробовал хранить ключи в реестре с установленным паролем и тоже заметил, что при переносе на другой ПК что-то "переносится", но использовать уже нельзя — ключ тупо недоступен. Видимо, это реально DPAPI так работает, всё завязано на конкретную систему/учётку.


да
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.