Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline witwik  
#1 Оставлено : 29 апреля 2025 г. 9:43:50(UTC)
witwik

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.01.2025(UTC)
Сообщений: 6
Российская Федерация
Откуда: Брянск

Сказал(а) «Спасибо»: 2 раз
Приветствую.
У меня есть закрытые ключи в реестре. При их создании там я установил пароль и сохранил его в системе.
1. Где хранятся эти пароли? Можно ли их извлечь?
2. При экспорте ветки реестра из одной машины и импорта на другую машину я заметил, что пароль как-то переносится вместе с ключами. Т. е. пароль хранится в закрытых ключах в самом реестре и переносится вместе с веткой реестра?
3. Есть ли смысл придумывать пароль длинной 128 символов (где-то читал про максимальную длину до 160 символов) или злоумышленники могут просто обработать ветку реестра и проигнорить мой сложный пароль?

У меня есть план: "Сохранять на компе в реестре ключи под огромным паролем. Пароль сохранять в системе. Пароль никому не показывать.". По данному плану пользователь или злоумышленники не смогут воспользоваться ключами вне компа.
Как вам план?

Wanna join the discussion?! Login to your Форум КриптоПро forum account. Новые регистрации запрещены.

Offline Андрей *  
#2 Оставлено : 29 апреля 2025 г. 12:47:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Здравствуйте.

1. В отдельной ветке реестра, в зашифрованном виде.
2. Как заметили? Перенесли глобально все параметры\контейнеры\пароли?
При переносе на другой ПК - не получится расшифровать и будет диалог на ввод пароля.
3. Если у них нет доступа к ветке из сессии пользователя-владельца - пароль зашифрован.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
witwik оставлено 29.04.2025(UTC)
Offline witwik  
#3 Оставлено : 29 апреля 2025 г. 13:58:48(UTC)
witwik

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.01.2025(UTC)
Сообщений: 6
Российская Федерация
Откуда: Брянск

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

1. В отдельной ветке реестра, в зашифрованном виде.
2. При переносе на другой ПК - не получится расшифровать и будет диалог на ввод пароля.
3. Если у них нет доступа к ветке из сессии пользователя-владельца - пароль зашифрован.



Спасибо. Отличные новости)

Автор: Андрей * Перейти к цитате
Здравствуйте.

2. Как заметили? Перенесли глобально все параметры\контейнеры\пароли?



Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.
Offline Андрей *  
#4 Оставлено : 29 апреля 2025 г. 15:00:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: witwik Перейти к цитате

Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.


Что это означает?
Техническую поддержку оказываем тут
Наша база знаний
Offline witwik  
#5 Оставлено : 29 апреля 2025 г. 16:35:10(UTC)
witwik

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.01.2025(UTC)
Сообщений: 6
Российская Федерация
Откуда: Брянск

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: witwik Перейти к цитате

Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.


Что это означает?


Появилось окно запроса ввести пароль.
Offline Андрей *  
#6 Оставлено : 29 апреля 2025 г. 17:42:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: witwik Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: witwik Перейти к цитате

Просто скопировал ветку реестра на другой комп и там при работе с ключом высветился пароль при тестировании ключа в КриптоПро.


Что это означает?


Появилось окно запроса ввести пароль.


Именно, а не то, что написано было ранее.
Техническую поддержку оказываем тут
Наша база знаний
Offline Rob1j  
#7 Оставлено : 5 мая 2025 г. 15:37:42(UTC)
Rob1j

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2025(UTC)
Сообщений: 4
Литва
Откуда: fv

Поблагодарили: 1 раз в 1 постах
Интересный подход, и, честно говоря, звучит довольно здраво. Сам когда-то пробовал хранить ключи в реестре с установленным паролем и тоже заметил, что при переносе на другой ПК что-то "переносится", но использовать уже нельзя — ключ тупо недоступен. Видимо, это реально DPAPI так работает, всё завязано на конкретную систему/учётку. Кстати, с защитой данных похожая логика встречается и в онлайн-сервисах — тот же azartoffbet.org использует привязку к сессии и устройству, чтобы нельзя было просто скопировать токен и зайти откуда угодно.

Отредактировано пользователем 7 мая 2025 г. 12:08:58(UTC)  | Причина: Не указана

Offline Андрей *  
#8 Оставлено : 5 мая 2025 г. 15:47:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: Rob1j Перейти к цитате
Интересный подход, и, честно говоря, звучит довольно здраво. Сам когда-то пробовал хранить ключи в реестре с установленным паролем и тоже заметил, что при переносе на другой ПК что-то "переносится", но использовать уже нельзя — ключ тупо недоступен. Видимо, это реально DPAPI так работает, всё завязано на конкретную систему/учётку.


да
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.