Desbloquear chaveiro com leitor de impressões digitais no login

12

Comprei recentemente um Lenovo Thinkpad Edge E420s, que vem com um leitor de impressões digitais. Eu instalei o fingerprint-gui e libbsapi para obtê-lo totalmente trabalhando (make: UPEK).

Existe uma maneira de desbloquear o chaveiro no login usando o leitor de impressão digital?

Aparentemente, você pode fazê-lo funcionar definindo uma senha em branco ao usar o Thinkfinger , mas isso não é uma opção para eu.

Executando o lsusb no terminal retorna Bus 001 Device 003: ID 147e:1002 Upek

    
por JLinden 02.05.2011 / 14:58

4 respostas

3

O propósito do chaveiro é armazenar suas senhas e dados no seu dispositivo de armazenamento. Para fazer isso com segurança, eles devem ser criptografados com algo que você sabe (sua senha). Para desbloquear o chaveiro, você deve fornecer a senha para que o chaveiro gnome possa descriptografar as senhas armazenadas. Sua impressão digital não pode ser usada como senha porque nem sempre é a mesma. Os leitores de impressões digitais aplicam alguma lógica difusa para saber se a impressão digital armazenada corresponde à impressão digital lida e diz sim ou não. É por isso que ele pode ser usado para autenticação, mas não para descriptografia de senhas armazenadas (a menos que você tenha uma senha em branco ou aceite o armazenamento de sua senha mestra não criptografada) A única maneira de funcionar é se o dispositivo de impressão digital puder armazenar sua senha mestra em um chip em texto simples que só pode ser lido se a impressão digital corresponder. E isso supondo que ler a memória interna / registros de um chip é muito mais difícil do que ler seu armazenamento local. Eu realmente não sei como isso é feito no Windows, e espero que não seja segurança através da obscuridade. Mas se eles não estão usando hardware para fazer isso, eles estão simplesmente usando algum método obscuro (mas inseguro) para armazenar suas senhas.

    
por I. Martin 09.01.2013 / 11:12
1

este é atualmente um bug com o GNOME-Keyring, ele foi listado como invaild durante o ano anterior, mas eles recentemente abriram o backup para 11.04 e estão trabalhando nele a partir de 7 de maio de 2011. Espero que isso ajude

link

    
por Frosty 15.05.2011 / 18:00
0

Você pode tentar fazer com que o fprint funcione, embora eu não tenha certeza de que funcionará porque ele não está na lista de dispositivos suportados, mas também não está na lista de dispositivos não suportados.

Existem pacotes para upek em geral incluídos, então pode funcionar.

Aqui estão algumas instruções sobre como configurá-lo: link

    
por K. Hendrik 15.05.2011 / 19:51
-1

De acordo com esta postagem dos Fóruns do Ubuntu, não há como fazer isso.

    
por dsaint 15.05.2011 / 15:55