jocover 最近的时间轴更新
jocover

jocover

V2EX 第 90404 号会员,加入于 2015-01-06 22:48:03 +08:00
jocover 最近回复了
86 天前
回复了 omcourseecust 创建的主题 宽带症候群 上海电信宽带崩了
两台上海电信服务器无法互通,用其他网络却可以访问上海电信的服务器,奇葩的故障
101 天前
回复了 xiaofami 创建的主题 硬件 低成本自制 openpgp 智能卡
有 rsa 硬件加速会比较快,pico2040 rsa 验证一个要用时 3 秒,esp32 大概只需要 100 毫秒时间
https://github.com/jocover/esp32_u2f
111 天前
回复了 iceAD 创建的主题 奇思妙想 USB 服务器+加密狗 = 共享加密狗出租
弄过 esp32s2 的方案,配置 wifi 后通过 http 请求转发 usb hid 请求到服务器的 ukey ,实现远程解密
但是我不知道是不是所有 ukey 都是一样的协议
2^256+ 2^256 大还是 2^512 大,很简单吧
可以用在 drm 系统上,追查谁泄漏的解密 key ,但是如果很多 key 都能解密,会有人暴力破解
147 天前
回复了 xiaobai332 创建的主题 软件 passkey 是否该存到密码管理器中?
@xiaobai332 默认不需要按钮,配置里有个 BUTTON_ENABLE ,开启后需要按钮确认。
具体文件在 main/Kconfig.projbuild 可以查看
148 天前
回复了 xiaobai332 创建的主题 软件 passkey 是否该存到密码管理器中?
@jocover 我的开源项目,淘宝花 10 元买个 esp32 s2 mini 就能当 passkey 用了,买 yubikey 实在太贵了
148 天前
回复了 xiaobai332 创建的主题 软件 passkey 是否该存到密码管理器中?
298 天前
回复了 Sekai 创建的主题 Amazon Web Services Lightsail 准备涨价啦~
我用 Linode 也是 5 刀
@raw0xff 这东西标准是要去验证用户设备证书是否有效,否则你用第三方设备可以轻易模拟 passkeys 登录,然后 dump 出设备上保存的登录凭证,就可以实现你网站登录凭证复制到其他设备了

验证证书需要 metadata ,不过里面有几百个通过认证的设备,所以你服务器验证证书挺费时间,证书会在设备 authenticatorMakeCredential 后返回给你的服务器

苹果是验证证书的,github 和 google 是忽略这一步的
当然 passkeys 的验证设备是用户选择的,客户可以选择开源方案或者花钱买一个有认证的设备

设备认证的 metadata 下载地址:
https://fidoalliance.org/metadata

我的开源 passkeys 实现项目
https://github.com/jocover/esp32_u2f
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3573 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 10:42 · PVG 18:42 · LAX 02:42 · JFK 05:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.