Очень жаль, что Android не может выступать hid usb (стандарт устройств ввода).
С одной стороны это действительно безопасный шаг, можно без опаски подключать даже потенциально зараженное устройство к компьютеру. С другой - можно было бы использовать Android для безопасности, например, вводить длинный пароль автоматически, не зная его. А еще можно было бы эмулировать функционал yubikey.
Плюсов довольно много:
- не нужно иметь отдельное устройство
- с прошивкой grapheneos есть возможность быстро уничтожить данные, а отдельное устройство так не уничтожить
- масштабируемая безопасность в коде (ставить какие угодно политики для защиты ключей)
Может когда-нибудь появится компромиссная поддержка передачи по usb неких данных в разблокированном состоянии, хотя эмулировать протокол было бы все равно более удобным решением.
Post #105
1.62K
