Yubico Yubikey 2.2 [30/37] Cfgflag_man_update толькоyubikey 2

Yubico Yubikey 2.2 [30/37] Cfgflag_man_update толькоyubikey 2

30
.
Если этот флаг установлен совместно с флагом CFGFLAG_SEND_REF, то справочная
строка будет измена на комбинацию кнопок SHIFT+1. Т.е. строка будет выглядеть
следующим образом:
.
5.5.11 CFGFLAG_MAN_UPDATE (толькоYubikey 2)
Для того чтобы иметь возможность работать в старых парольных системах Yubikey 2
позволяет пользователю менять статичные пароли. Эта функция предназначена для
использования в традиционных системах регистрации пользователей с довольно строгой
парольной политикой, когда пользователям предлагается регулярно менять пароли.
Использование этой функции можно разделить на следующие этапы:
1. Пользователя просят обновить пароль.
2. пользователь вводит свой секретный пароль. Пользователь нажимает на кнопку на
устройстве Yubikey для отправки своего текущего фиксированного пароля.
3. Пользователя просят ввести новый пароль.
4. Пользователь вводит свой секретный пароль. Пользователь нажимает на кнопку на
устройстве Yubikey и удерживает ее в течение 10 секунд.
5. Пользователь отпускает кнопку, быстро нажимает на нее, и пароль меняется на новый,
генерированный случайным образом. Новый одноразовый пароль отправляется.
6. Пользователя просят подтвердить новый пароль.
7. Пользователь вводит свой секретный пароль. Пользователь снова нажимает на кнопку
на устройстве Yubikey, и новый одноразовый пароль отправляется.
8. Обновление пароля завершено.
Так как функция замены пароля не имеет защиты от несанкционированного доступа,
существует опасность того, что мошенник может попытаться использовать ваш Yubikey в
корыстных целях, используя эту функцию.
5.5.12 TKTFLAG_PROTECT_CFG2 (толькоYubikey 2)
Как видно из названия, этот флаг предназначен для «защиты конфигурации 2», но для
обеспечения совместимости этот параметр конфигурации находится здесь.
Бит «защита конфигурациииспользуется для блокировки и/или защиты второй
конфигурации устройства Yubikey. Если лицо, выпускающее ключи не желает, чтобы
пользователь что-то менял в конфигурации 2, он устанавливает этот флаг. Это позволяет
отклонить все попытки внесения изменений в конфигурацию 2.
Однако если одним ключом Yubikey пользуется несколько человек, пользователь
конфигурации 2 может заблокировать ее и защитить от пользователя конфигурации 1.
Если этот флаг не установлен, пользователь конфигурации 1 может изменить
конфигурацию 2. Если же флаг установлен, то все попытки пользователя конфигурации 1
изменить конфигурацию 2 не будет иметь никакого эффекта.

Содержание

Скачать