Citat:
Ursprungligen postat av
peckapecan
.
Låter rätt osannolikt att de skulle säga att man enbart får använda en viss, rätt medioker modell av krypterad USB-sticka.
De måste väl mena Padlock 2
eller bättre, dvs att man får använda en modell med bättre säkerhet (men att den kanske först måste godkännas av admin).
Jag personligen skulle inte litat på någon av Padlock-modellerna iom att den första padlock-modellen var ju så enkel som en krets som stängde av USB-interfacet tills rätt kod angetts,
var bara att sprätta upp minnet och jorda en pinne på minneskretsen så var det full tillgång. (LÄNK KLICKA HÄR) Kan tänka mig att padlock 2 modellen har någon liknande brist typ som gör att man kan bruteforca minnet.
Citat:
Ursprungligen postat av
Redax
.
FIPS 140-2 level 3 certifiering har inget att göra med FIPS 140-3
FIPS 140-2 eller FIPS 140-3 är själva standarden, där -3 är version 3. De som påbörjat certifiering i 140-2 får givetvis avsluta den, och prylar som är certifierade -2 får användas ett visst antal år sedan -3 trätt i kraft, i en övergångsperiod. Det är ju inte direkt att alla amerikanska myndigheter måste slänga -2 prylarna i soporna bara för att -3 trätt i kraft, utan det kommer ju givetvis vara en övergångsperiod där inköp av både -2 och -3 är tillåtet, sedan förbjuds inköp av -2 men man får fortsätta använda de -2-prylar som finns, och därefter måste -2 prylarna fasas ut. Och tiden dit är lång, kan tänka mig typ 10 år från det att -3 trätt i kraft innan man måste börja göra sig av med -2 prylar.
Sedan finns det level 1 till 4.
Det anger nivån av säkerheten. 1 är nästan skräp, sedan finns det -2 som är halvdant, därefter -3 som är det högsta som finns för USB-stickor (-4 kräver aktiv zeroization som inga USB-stickor har idag).