Jump to content
Abschaltung Forum zum 03.01.2024 ×

ahnungslos20

Members
  • Gesamte Inhalte

    155
  • Benutzer seit

  • Letzter Besuch

Beiträge erstellt von ahnungslos20

  1. Vielleicht eine kleine Herausforderung für den Programmierer vom Datensafe ? B)

     

    Naja, wenn man bedenkt wie viel Jahre Entwicklung in TrueCrypt stecken, und wie schluderig allesamt die Programme für die LoginCard sind... ;) Ich denke nicht das da noch was passiert.

     

    Für TrueCrypt gibts ja schon kontaktbehaftete Chipkarten oder USB Token, für die die Hardware zum Entschlüsseln wollen.

    Und Reiner SCT plant ja die OWOK Karte (also die richtige und nicht die light die wir im Moment haben), und die kann dann auch mit TrueCrypt. Also wer unbedingt RFID will bekommt das denn auch.

     

    cu

  2. Naja, gibt da doch durchaus Tricks an PINs zu kommen ;)

     

    Da wird einfach der Inhaber angerufen und ein wenig Panik gemacht ("ihr Ausweis wurde im Zusammenhang mit nem Terroranschlag gefunden, wenn sie uns jetzt SOFORT mit ihrer PIN bestätigen das sie unschuldig sind dann stoppen wir das SEK" ;) ) und es gibt genug Leute die ihre PIN am Telefon rausrücken. Nicht jeder, aber genug.

     

    Ich meine es gibt ja auch genug Leute die Prinz hastenichtgesehen aus irgendwoher Geld schicken damit er an sein Vermögen in der Schweiz rankommt, weil er verspricht sie mit Millionen zu belohnen. Dafür reicht ja offensichtlich auch ne Mail ;)

     

    cu

  3. Ich habe folgende Fragen: Was passiert, wenn ich die PIN zu oft falsch eingegeben habe? Wird die Karte gesperrt und wie kann man sie entsperren?

     

    Sie wird gesperrt. Und entsperren geht nicht, dann musst du ne neue kaufen.

     

    Wo kann ich für meine Eltern zusätzliche Karten bekommen? Sie nutzen meinen PC mit und das Lesegerät ist vorhanden. Ich habe nirgendwo etwas gefunden, wo ich zusätzliche loginCards erhalten kann.

     

    Bei Reiner SCT für 13 EUR im Shop.

    https://www.chipkartenleser-shop.de/shop/npa/group/1258

     

    Kann ich im Falle des Defekts einer Karte (Waschmaschine) eine identische Karte bekommen (die Kartennummer habe ich beim Einloggen auf computerbild.de notiert)?

     

    Nein.

     

    cu

  4. Momentan leider Unausgereift !!

    Zu schnell auf den Markt geworfen.

    Gefördert mit Milliarden.

    Fa: sind anscheinend Verblendet und Runieren sich selber mit 24 Milliarden Subsievonen.

     

    Cardlogin (und die Software für die Logincard) ist nicht staatlich gefördert. Gefördert ist das Lesegerät (aber dazu (um es mit dem nPA zu nutzen) wird keine Software benötigt, nur die Ausweis APP vom Bund).

     

     

    Wobei die Ausweis APP vermutlich nen zusammengefrickelter Haufen Schund ist. Hier wurde dann vermutlich ne Menge Geld an unfähige Programmierer verschleudert. Das finde ich dann wirklich schade.

    Wenn ich schon MSI lese... das gehört in ne native EXE ohne irgendwelche Systemabhängigkeiten, nicht in nen Haufen zusammengescipteter Müll wo man erstmal 20 Runtimes aktualisieren muss damit das Ding überhaupt erstmal läuft.

     

    cu

  5. Es nützt auch keinem die Windows Welt zu mystifizieren.

     

    Naja, da habe ich schon die seltsamsten Dinge mit Windows erlebt. Das ist schon alles einwenig seltsam was dort passiert ;)

     

    Aber der Treiber ist ja von Microsoft, also sollte man davon ausgehen das er nicht fundamentaler Müll ist ;)

     

    Das einzig problematische ist das der Kartenleser keine Seriennummer hat (entgegen der USB Spezifikation, aber ist vermutlich billiger den ohne Seriennummer zu produzieren, spart ja bestimmt 2 Cent pro Gerät), evtl. hängen einige der Probleme damit zusammen? So installiert sich der Treiber für jeden USB Anschluss an dem der Kartenleser steckt einmal neu. Und das ist ja schon mal ziemlicher Müll (hat aber andererseits den Vorteil das verschiedene Leser am selben Port nicht unterschieden werden).

     

    können all die das Gerät nicht kaufen, bei denen der alte (integrierte) Treiber schon nicht läuft.

     

    Naja, der Punkt ist das der "alte integrierte Treiber" der Windows Standartkartenlesertreiber ist. CCID ist ja für Kartenleser sowas wie der universelle Mass Storrage Treiber für USB Speichersticks (da gibts auch nur einen Windowstreiber den alle nutzen und man installiert nicht für jeden Stick nen eigenen Treiber), d.h. die meisten einfachen Kartenleser werden keine eigenen Treiber mitbringen sondern diesen nutzen.

    Nen Windows wo der nicht läuft ist also generell problematisch.

     

     

    Aber evtl. ist ja auch nur einfach dein Ksrtenleser defekt, oder das USB Kabel oder oder oder?

     

     

    Aber wenns dich beruhigt, für die besseren Kartenleser von ReinerSCT gibt Treiber zum Download, also wird hier wohl nicht CCID genutzt (was hier im Forum AFAIK auch schonmal bestätigt wurde).

    Ansonsten empfehle ich dir ne Online Bestellung, dann hast du ein Rückgaberecht ohne Angabe von Gründen.

     

     

    BTW: Es gibt nicht nur Reiner SCT als Hersteller, wenn du der Firma nicht traust kannst du deinen besseren auch von ner anderen Firma kaufen.

     

    cu

  6. bei mir hats von Anfang an nicht geklappt: Gerät angeschlossen, Installer verlangt nach Software (auf CD oder so),

     

    Da den Punkt "Windows Update" wählen (nicht die Punkte wo du den Datenträger wählen musst) und dann läd es sich den von Microsoft.

     

    Für viele Geräte (Drucker, Grafikkarten usw.) hat Mircosoft Treiber im Angebot. Also lohnt es erstmal bei Microsoft suchen zu lassen.

     

    cu

  7. Oder auf dem Kartentresor speichern, dann aber die PIN dafür nicht vergessen ;)

     

    Ne ernsthaft, heutzutage braucht man ne Datenbank für seine PINs/Passwörter wo man sie zentral speichert. Ich habs auf meinem PDA, aber bessere Handys bieten vermutlich auch APPs dafür.

     

    cu

  8. Der Gerätemanager zeigt bei mir, dass das Gerät nicht ordnungsgemäß funktioniert, da Windows die für das Gerät erforderlichen Treiber nicht laden kann (Code 31).

     

    Das kann sehr viele Ursachen haben. Die Windows Welt ist hier leider sehr unübersichtlich.

     

    Kann sein das die USB Geschichte prinzipiell ein wenig zerschossen ist oder das die PC/SC Sache irgendwie kaputt ist.

     

    Irgendwelche Systemoptimierungssoftware oder kaputte Installer können da leider einiges kaputtmachen. Am besten ist es noch man installiert überhaupt keine Software, dann geht man diesen Problemen aus dem Weg ;)

     

    cu

  9. Habt Vielen Dank für Eure Antworten. Aber wenn ich hier lese, wie unsicher dieses Add on ist

     

    Wieso soll das unsicher sein? Im Gegenteil, das ist das einzige Stück von der Kartenleser Software was keinerlei Probleme bereitet ;)

     

    Nur wenn die Leute anfangen ihre Browser nach Computer Bild Tipps zu tunen (User Agent faken, Referer abschalten usw.) sind Probleme natürlich vorprogramiert ;)

     

    Und es gibt keinen Grund den User Agent generell zu faken, das kann man für einzelne kaputten Websites einstellen wenn sie Probleme bereiten, aber generell ist das unnötig.

     

    cu

  10. Oder einfach dem Firefox sagen das er der Website verraten kann das er der Firefox 3.6.13 ist (weil es ist vermutlich eingestellt das er sich als Internet Explorer meldet oder ähnliches). Findet sich vermutlich irgendwo in den Einstellungen oder irgendein Add-On vermurkst das.

     

    cu

  11. Gibt da keiner Herstellerseite zum Betriebsystem wo man nachschauen könnte? Nur Apple weiss welche Karten sie eigentlich haben wollen.

     

    Wenn ich auf microsoft.de gehe dann sehe ich dort eine Liste von Anbietern die passende Zertifikate und SmartCards verkaufen *). Bei MAC OS wirds ähnlich sein.

     

    Wobei ich nicht glaube das es solche Karten schon per RFID gibt, vermutlich werden es kontaktbehaftete Karten sein. RFID ist da ja noch recht neu.

     

    cu

     

    *) http://technet.microsoft.com/de-de/library/cc780058(WS.10).aspx

  12. Wie kann ich die LoginCard und den Leser unter Windows 2000 trotzdem nutzen?

     

    Der Leser soll ab Windows 2000 funktionieren. Bleibt die Frage ob die Ausweis App (ist ja die momentan einzig ernstzunehmende Anwendung für RFID) noch unter 2000 läuft. Eigentlich gibts keinen Grund warum nicht, es sei denn die Entwickler sparen sich den Aufwand.

     

    Und Winlogin ist eh unbrauchbar, schau dir hier mal die Threads mit den Problemen dazu an (da wird auch Alternativsoftware genannt).

     

    BTW: Warum überhaupt SmartCard? Ich habe z.B. einen Fingerprint Reader dens vor Urzeiten mal bei ALDI gab an nem Win 2000 Rechner, funktioniert absolut super und ist vermutlich mindestens genauso sicher (und schafft beliebig viele User ohne extra Hardware). Gibts bei eBay schon für 10 EUR.

    (Nur um mal Alternativen aufzuzeigen)

     

    cu

  13. Doch, genau das tun sie eben auch: hier. Sind allerdings keine 0,50 €.

     

    Aber auch nicht so teuer wie dort behauptet (ooohhhh, must du aber gleich hundert kaufen ;) ): z.B. http://cgi.ebay.de/RFID-mifare-1k-Transponder-Ausweis-Karte-13-56-MHz-/320631518442?pt=DE_Haus_Garten_Heimwerker_Sicherheitstechnik&hash=item4aa720b4ea

     

    Aber jetzt frag keiner ob DIESE GARANTIERT gehen, solange Reiner SCT da nicht mal den Mund aufbekommt macht Versuch halt Klug ;)

     

    cu

  14. einerseits haben wir alle (bild leser) nur ein reader "soweit ich weis" und der kann schlecht die dinger beschreiben,

     

    SmartCard Reader funktionieren NICHT wie CD/DVD Laufwerke und Brenner.

     

    Jeder SmartCard Reader kann auch zwangsläufig was auf die Karte schreiben. Denn das sind erstmal nur dumme Adapter die die Karte mit der Software kontaktieren. Und da ist es technisch egal ob die Software mit der Karte redet um was auszulesen oder was draufzuschreiben.

     

    was das beste wer ist einfach das reiner halt nen eigene ofizielen mini transponder über seinen shop verkaufen würde, oder neterweise ne liste veröffentlichen würde wo man sich dann entsprechende chips bestellen besorgen könnte.

     

    Die verkaufen im Shop ihre LoginCard für 12 EUR. Du glaubst doch nicht das sie verraten wo man die selben Dinger für 50 Cent bekommt? ;)

     

    cu

  15. Die haben sich ja schon selbst ein Bein gestellt bei der Entwicklung zweier Kartentypen (light und normal) ... denn OWOK = One Web One Key = eine Karte fürs ganze Web ... so verstehe ich das zumindest.

     

    So wie es hier von Reiner SCT gesagt wurde (im TrueCrypt Thread) ist die light nur für OWOK und die vollwertige Karte kann zusätzlich noch PKCS und Co. für die Softwaresachen (Windows SmartCard Userverwaltung (also das richtige Win Login per SmartCard), TrueCrypt usw.).

     

    cu

  16. Hallo IQ100,

     

    hier mal kurz ein Zitat aus meiner eMail:

     

     

    Daraus entnehme ich, dass da Karten dabei sind.

     

    Wenn man der Formulierung folgt, dann sind da aber auch Lesegeräte mit dabei. Und wenns alle relevanten sind, dann geht das mal locker in die 300 EUR Verkaufspreis nur für die Lesegeräte ;)

     

    Wobei OWOK eigentlich nix mit dem Kartenlesegerät zu tun hat, das geht ja alles völlig transparent über PC/SC. Ist denn schon seltsam das sie da die Lesegeräte überhaupt ins Spiel bringen.

     

    cu

  17. Hast du dir dein Windows verpatcht oder verschossen (irgendwie nachträglich was aus anderen Win Versionen reininstalliert)? Kann mir garnicht vorstellen das das Windows Update den falschen Treiber von Microsoft läd.

     

    Selbst unter XP geht das alles vollautomatisch ohne das man irgendwas mit Treibern machen muss. Schwer vorzustellen das Win7 da Probleme bereiten könnte, wenn doch dann einfach mal warten bis Microsoft das Problem behebt.

    Hast du automatische Udates an? Und auch mal geschaut was bei den unwichtigen Updates so ansteht.

     

    cu

  18. Der Leser selber ist nix spezielles, der kann alles was andere auch können.

     

    Also musst du nicht nach Software für diesen Leser speziell suchen, sondern allgemein nach Software für SmartCard Reader.

     

     

    Aber wenns du es eh mit Scripten hast. Nimm doch einfach Python oder was ähnliches und mache es selber. Die Kommandos für das Auslesen der Seriennummer der LoginCard ist ja zumindest bekannt (ist ja auch extrem simpel). Und abhängig von der Seriennummer ein Script zu starten ist ja nicht sonderlich komplex.

     

    cu

  19. Naja, mit diesem Programm http://www.uwe-sieber.de/usbdlm.html kannst du darauf reagieren wenn ein bestimmter USB Stick (Hersteller, Modell, Seriennummer) eingesteckt wird, dann als Folge davon per RunAs den Explorer (keine Ahnung wie man sich per Kommandozeile anmelden kann) mit Admin Rechten laufen lassen und die Sache ist gegessen.

     

    Sollte sicherer sein als die RFID Sache und auch wesentlich simpler.

     

    Dazu:

    - Stick nicht als Laufwerk mounten lassen sondern in einem Verzeichnis in dem nur der Admin Leserechte hat

    - usbdlm den Stick erst nach Eingabe des Passwortes (nicht das Admin Passwort hierfür nutzen) mounten lassen

    - auf dem Stick das Vorhandensein einer Textdatei mit einer Prüfsumme prüfen (falls der Hersteller die Seriennummern nicht eindeutig vergibt)

    - Die usbdlm.ini und das Script was die Prüfsumme prüft und RunAs aufruf nicht dort lagern wo der User Leserechte hat

     

    Dann sollte das sicher sein. Selbst wenn dir der Stick geklaut wird braucht man immer noch das Passwort. Aber das Passwort ohne Stick hilft auch nix.

     

    Du könntest es sogar so einrichten das das Passwort sich ständig ändert (Passwort nur Nummern, an dritter Stelle die aktuelle Stunde und an 8 der aktuelle Tag), dann muss es öfter ausgespäht werden ehe jemand die Systematik erkennt.

     

    cu

×
×
  • Neu erstellen...

Wichtige Information

Diese Website verwendet Cookies – nähere Informationen dazu und zu Ihren Rechten als Benutzer finden Sie in unserer Datenschutzerklärung am Ende der Seite. Klicken Sie auf „Ich stimme zu“, um Cookies zu akzeptieren und direkt unsere Website besuchen zu können.