-
1. Data: 2006-08-25 15:15:25
Temat: Knoppix a bezpieczeńtwo bankowości internetowej
Od: Akkon <g...@g...pl>
Pytanie do znawców tematyki.
Czy stosowanie Knoppixa odpalającego się z płytki może zabezpieczyć przed
ewentualnym wykradnięciem przez wszelkiego rodzaju złośliwe oprogramowanie
loginu i hasła użytkownika korzystającego z bankowości internetowej na
"obcych" komputerach?
Mam tutaj na myśli tylko i wyłącznie zagrożenia wynikające z działającego
oprogramowania (trojany, keyloggery, spyware, itd.), a nie np. podgląd przy
użyciu kamer itp.
-
2. Data: 2006-08-25 16:48:53
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: "Robert.I" <T...@i...pl>
Akkon (news:1osstg7cx09ua.dlg@grupy.pl)
Napisał(a):
> Pytanie do znawców tematyki.
> Czy stosowanie Knoppixa odpalającego się z płytki może zabezpieczyć przed
> ewentualnym wykradnięciem przez wszelkiego rodzaju złośliwe oprogramowanie
> loginu i hasła użytkownika korzystającego z bankowości internetowej na
> "obcych" komputerach?
> Mam tutaj na myśli tylko i wyłącznie zagrożenia wynikające z działającego
> oprogramowania (trojany, keyloggery, spyware, itd.), a nie np. podgląd
> przy użyciu kamer itp.
Nie. No chyba że doskonale będziesz znał zawartość płytki, bo TEORETYCZNIE,
mogą być na niej tego typu złośliwe softy, ale nie mogą na nią trafić
podczas użytkowania (no chyba że na czas danego uruchomienia...).
-
3. Data: 2006-08-25 16:59:53
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
Użytkownik "Akkon"
> Czy stosowanie Knoppixa odpalającego się z płytki może zabezpieczyć
> przed
> ewentualnym wykradnięciem przez wszelkiego rodzaju złośliwe
> oprogramowanie
> loginu i hasła użytkownika korzystającego z bankowości internetowej
> na
> "obcych" komputerach?
>
> Mam tutaj na myśli tylko i wyłącznie zagrożenia wynikające z
> działającego
> oprogramowania (trojany, keyloggery, spyware, itd.), a nie np.
> podgląd przy
> użyciu kamer itp.
może zabezpieczyć (nie używasz programów z danego komputera), ale po
drodze miezy twoim knoppixem a bankiem są jeszcze inne komputery.
Man-in-the-middle to atak, gdy ktos w danej sieci przygotowany na
twoje polaczenie z bankiem moze je przejąć i z bankiem łączyć się
samemu, pokazując ci wyniki połączenia do momentu aż użyjesz np kodu
jednorazowego. Przerwanie wtedy połączenia i zastosowanie loginu hasła
i tego kodu w niektórych bankach zadziała.
por. http://pl.wikipedia.org/wiki/Atak_man_in_the_middle
Pomijam banki bez kodów jednorazowych, takie jak citi lub Polbank
*** blad ***
-
4. Data: 2006-08-25 17:37:50
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: "Q" <n...@s...pl>
ponoc ubuntu dostal 1 miejsce za bezpieczenstwo;
ps
chodzi Ci o wchodzenie na konto z kawiarenki?
/tego to ja bym nie robil, nie majac dostepu do np. routera :)
-
5. Data: 2006-08-25 19:33:20
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: Jarek Dukat <n...@f...news>
blad wrote:
> może zabezpieczyć (nie używasz programów z danego komputera), ale po
> drodze miezy twoim knoppixem a bankiem są jeszcze inne komputery.
> Man-in-the-middle to atak, gdy ktos w danej sieci przygotowany na twoje
> polaczenie z bankiem moze je przejąć i z bankiem łączyć się samemu,
> pokazując ci wyniki połączenia do momentu aż użyjesz np kodu
> jednorazowego. Przerwanie wtedy połączenia i zastosowanie loginu hasła i
> tego kodu w niektórych bankach zadziała.
> por. http://pl.wikipedia.org/wiki/Atak_man_in_the_middle
> Pomijam banki bez kodów jednorazowych, takie jak citi lub Polbank
> *** blad ***
Troche sciemniasz. Jesli przegladarka poprawnie obsluguje SSL, to atak
man in the middle nie jest mozliwy. Przegladarki standardowo dostepne w
Knoppixie sa raczej bezpieczne pod tym wzgledem.
Jarek
-
6. Data: 2006-08-25 19:36:14
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: Jarek Dukat <n...@f...news>
Q wrote:
> ponoc ubuntu dostal 1 miejsce za bezpieczenstwo;
>
> ps
> chodzi Ci o wchodzenie na konto z kawiarenki?
> /tego to ja bym nie robil, nie majac dostepu do np. routera :)
Uzasadnij - co potencjalnemu wlamywaczowi da dostep do routera skoro
polaczenie z bankiem jest z uzyciem SSL? Zakladam oczywiscie, ze
przegladarka poprawnie sprawdza certyfikat banku (user ma dobra, a nie
jakas specjalnie spreparowana plytke z Linuxem).
Jarek
-
7. Data: 2006-08-26 10:15:57
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: Akkon <g...@g...pl>
blad właśnie oświadczył(a) nam co następuje:
> może zabezpieczyć (nie używasz programów z danego komputera)
O taką właśnie sytuację mi chodzi.
> ale po
> drodze miezy twoim knoppixem a bankiem są jeszcze inne komputery.
> Man-in-the-middle to atak, gdy ktos w danej sieci przygotowany na
> twoje polaczenie z bankiem moze je przejąć i z bankiem łączyć się
> samemu, pokazując ci wyniki połączenia do momentu aż użyjesz np kodu
> jednorazowego.
No tak, ale w tym przypadku to już chyba nie ma znaczenia czy loguję się
normalnie czy tez przy pomocy Knoppixa.
> Pomijam banki bez kodów jednorazowych, takie jak citi lub Polbank
Takie to ja przede wszystkim omijam
-
8. Data: 2006-08-26 10:19:49
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: Akkon <g...@g...pl>
Q właśnie oświadczył(a) nam co następuje:
> chodzi Ci o wchodzenie na konto z kawiarenki?
Powiedzmy, chociaż jeżeli o mnie chodzi to nigdy z nich nie korzystam. W
moim przypadku chodzi raczej o komputery w pracy (i o wyłącznie w sytuacji
awaryjnej), które są zabezpieczone i generalnie dostęp do nich jest
ograniczony do konkretnych osób, ale jak to mówią strzeżonego...
-
9. Data: 2006-08-26 12:14:55
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: Jacek Popławski <j...@i...pl>
my newsreader told me that Akkon wrote:
> Czy stosowanie Knoppixa odpalającego się z płytki może zabezpieczyć przed
Tak, o ile połączenie będzie szyfrowane. Uzycie systemu z płytki zamiast z
dysku zabezpieczy Cię przed tym, że coś na tym dysku będzie zapisane. Natomiast
jeśli wejdziesz na stronę połączeniem nieszyfrowanym - to nadal wszystko da się
podsłuchać.
--
Free Software - find interesting programs and change them
NetHack - meet interesting creatures, kill them and eat their bodies
Usenet - meet interesting people from all over the world and flame them
Decopter - unrealistic helicopter simulator, get it from http://decopter.sf.net
-
10. Data: 2006-08-26 12:15:44
Temat: Re: Knoppix a bezpieczeńtwo bankowości internetowej
Od: Jacek Popławski <j...@i...pl>
my newsreader told me that Robert.I wrote:
> Nie. No chyba że doskonale będziesz znał zawartość płytki, bo TEORETYCZNIE,
> mogą być na niej tego typu złośliwe softy,
Chyba nie w standardowej dystrybucji Knoppiksa, to której są źródła i która
jest publicznie znana.
--
Free Software - find interesting programs and change them
NetHack - meet interesting creatures, kill them and eat their bodies
Usenet - meet interesting people from all over the world and flame them
Decopter - unrealistic helicopter simulator, get it from http://decopter.sf.net