Permalänk
Medlem

Starta Dator med Magnetkortläsare?

Hej, Vill kunna starta min dator med kort.

Har hittat en som man kopplar in genom USB.

Har också hittat en som går på tagentbords uttaget i datorn.

kan man ställa in datorn så man startar den genaom att dra ett kort då?

precis som man kan starta datorn genom att trycka på valfri knapp på tagentbordet?

Länk::

http://www.affarsit.se/en/artiklar/minimag-magnetkortlasare-u...

Mycket tacksam för svar!

Visa signatur

Riktiga män luktar diesel

Permalänk

Först magnetkort är inte vidare säkert då de är så lätta att kopiera.

Sedan kan man göra skyddet på två helt olika sätt, ena för att starta datorn och andra för att logga in/decryptera hårddiskar. Det finns garanterat färdig utrustning för just inloggning/decryptering. Att göra sådan mjukvara själv går, men det kräver en hel del kunskap om det aktuella operativsystemet som man skall köra.

Nå start av dator går att lösa på flera sätt, ena är att köpa den du har länkat till och koppla den mot en mikrodator som sedan startar persondatorn genom den vanliga startkontakten. (såklart endast med rätt magnetkort) En fullt fungerande lösning, dock är säkerheten nästan obefintlig. Då det är bara att kortsluta de kontakterna själv. Visst man kan ha kortläsaren utanför chassiet (som är låst) och mikrodatorn innanför, vilket gör att de måste dyrka/använda våld för att kunna starta datorn. (om wake on lan, usb, tagentbord etc. är avstängd)

En annan metod är om biosen har en funktion, vissa moderkort verkar ha wake on usb enligt vissa när man googlar, vad är det för funktion? Om den finns så misstänker jag datorn startar genom kommunikation på usbporten, men hur säkert är då detta för ditt problem? Det kvittar vilket kort man drar och kanske startar datorn genom att man bara kopplar in en ny mus till usbporten? Nä ingen bra lösning.

En tredje lösning är att biosen har stöd för just den aktuella kortläsaren, lycka till att hitta ett sådant moderkort eller själv hacka firmwaren. Det kanske finns källkod för någon bios? Nå ändå skitsvårt.
Nå om man ändå fixar detta så hindrar det ingen att köra hårddiskarna på en annan dator, så för hög säkerhet så behöver man ha dubbla inloggningar.
Visst skulle det gå göra en automatiserad lösning som sparar första kortdragningen till decrypteringen av hårddisken också. Så det ser ut som att man bara loggar in en gång. Hög säkerhet går att fixa genom att minnesmodulen skriver över lösenordet, fast hur vet man att magnetkortläsaren tömmer sin kortdata?

Så jag tycker det är en rolig ide, men att göra den i praktiken blir kostsamt. Visst gör man en egen inloggning via kortläsare till windows/linux etc så är det förbaskat lärorikt, men det är något som de bättre programmerare kan försöka ge sig på. Själva programmet är inte så komplicerad, men få den att fungera som ett hinder vid decryptering kan vara krånligare.
*edit*
Fast krypteringsprogrammet truecrypt är ju opensource och man kan bygga om den.. Alltså inte lika svårt, men som sagt det är något för de bättre programmerarna. Gör man detta ihop med "mikrodatorstart" så har man fått det precis som du ville med hög säkerhet. (såvida man ser till att kortläsaren tömmer sin data)

Så ditt problem går att lösa, men det krävs en hel del arbete. Och så sitter man där med magnetkort-start och inloggning som inte ens är säkert, p.g.a. korten är så lätta att kopiera. Det ska vara ett sådant där chip på korten, men då blir chipläsaren/programmeraren mycket dyrare.

Visst så går systemet att knäcka genom att avlyssna data, precis som man kan sätta en keylogger på ett vanligt tangentbord och sniffa åt sig lösenord.

Visa signatur

[Core i7-3930K med 32GB ram, 2*256GB SSD] & [Core i7 3770K med 16 GB RAM, 256GB SSD] som tillsammans har ett [HD 5850 1GB] och 3st 24".

Permalänk
Medlem

Eller så trycker man på knappen på chassit

Visa signatur
Permalänk
Citat:

Ursprungligen inskrivet av Amstaff
Eller så trycker man på knappen på chassit

Om du syftar på min mikrodatorlösningen, så tror jag risken är minimal att en superduper-elitehacker tar sin in i trådskaparens bostad, och listar ut att man kanske kan starta datorn genom denna knapp.
Nå om man vill skydda sig mot dessa hackers (man har riktig paranoia) så får man ta och koppla ur denna kabel, vilket gör att man annars måste öppna chassiet för att starta datorn utan nyckel(kort).

Visa signatur

[Core i7-3930K med 32GB ram, 2*256GB SSD] & [Core i7 3770K med 16 GB RAM, 256GB SSD] som tillsammans har ett [HD 5850 1GB] och 3st 24".

Permalänk
Medlem

Jag vet flera som använder smartcards i jobbet. Utan kortet kommer man inte åt något på datorn (kan inte ens logga in)

Men det kanske inte räcker?

Permalänk
Medlem

Har inte smartcards med bitlocker att göra? Hårdvarukryptering, vet att man kan göra det med ett USB-minne som innehåller nyckeln. Krävs dock moderkort som stödjer hårdvaru-bitlocker.

Visa signatur

Whales are nice!

Permalänk
Medlem

smartcards som exempelvis bankerna använder på sina kontor kan inte
starta datorn, däremot så loggar de automatiskt in på datorn när du sätter i kortet i läsaren och loggar ut när du tar ur kortet..

en koppling med bitlocker kan ju fungera också.. men har ingen vidare koll..

Permalänk
Medlem

Ta bort knappen helt

Sätt "reedrelä" en magnetkänslig strömställare på ett dolt ställe o använd en magnet sen o svep över sensorn och datorn startar

Visa signatur

Chassi: Adtronics 7890A (modifierat) || Moderkort: Asus m5a99x-evo || Cpu: Amd PhenomII 1100T || Ram: 32GB ddr3 1600mhz || Gfx: Hd5850 || Hdd: Vertex3 120gb Lagring: 1x3TB 3x2TB 2x1TB mm || Nätagg: Corsair AX850

Permalänk
Medlem

var får jag tag på en sådan då?

Visa signatur

Riktiga män luktar diesel