-
11. Data: 2004-01-22 19:34:18
Temat: Re: BPH sezam pytanie techniczne
Od: "blad" <blad201@_W_Y_T_N_I_J_o2.pl>
Użytkownik "Dawid Szczęch"
> > to jest wirtualna klawiatura - jak masz trojana co zapisuje kody klawiszy
to
> > lepiej uzywac tej wirtualnej klaw. bo ruchu myszy nie sledzi raczej...
> Czyli zapobiegawczo zawsze i wszedzie najlepiej używać wirtualnej
> klawiaturki :)
ciekawe czy po stronie serwera wklepane haslo jest hashowane (zmiana
jednokierunkowa) i sprawdzane z zakodowanym przechowywanym na dysku, bo tak jest
bezpieczniej niz przechowywanie na dysku hasel, ktore sie dadza odkodowac.
Poprzednia metoda podawania pojedynczych znakow hasla z zalozenia wymagala
przechowywania przez bank calego hasla - inaczej nie daloby sie porownac
pojedynczych znakow. Teraz mogli poprawic bezpieczenstwo - info na ten temat
powinno byc jawne.
*** blad ***
-
12. Data: 2004-01-22 21:16:02
Temat: Re: BPH sezam pytanie techniczne
Od: "Robert Tomasik" <r...@g...pl>
Użytkownik "michał" <S...@g...pl> napisał w wiadomości
news:bun4dq$ml3$1@inews.gazeta.pl...
> > Obecnie (w nowym sysytemie) mozna cofac wstecz (back) okno
przegladarki -
> > inna java jest uzywana? Czy to nie stwarza jakiegos zagrozenia?
>
> to nie problem javy.... a m.in. zapisywania stron www na Twoim dysku....
a
> zagrozenie jakies tam to stwarza...
A mógł byś przybliżyć związek tego zapisywania z wygasaniem stron?
>
> >
> > Ciekawe dlaczego zrezygnowali z hasla maskowanego przy logowaniu?
>
> przy logowaniu widzisz swoje haslo zamiast gwiazdek?????
Nie, ale w dawnym systemie jak ktoś nawet podejrzał jakie literki wpisuję,
to i tak miał jeszcze kłopot, by system akurat te same chciał. Po prostu
jeden poziom zabezpieczenia mniej. Ale ja pamiętam, ze kilka lat temu to
działało tak samo s Sezamie, więc może i teraz z czasem to poprawią.
-
13. Data: 2004-01-22 21:16:50
Temat: Re: BPH sezam pytanie techniczne
Od: "Robert Tomasik" <r...@g...pl>
Użytkownik "Piotr Piatkowski" <k...@c...pl> napisał w wiadomości
news:buo4oj$3uh$1@druid.ceti.pl...
> Mnie to logowanie niektórymi literkami strasznie wkurzało - musiałem
sobie
> w myślach hasło literować. Gdy wpisuję całe hasło, to robię to jednym
> ruchem palców i wtedy robię to dużo szybciej - również podpatrzeć z
> klawiatury jest dużo trudniej niż przy wstukiwaniu pojedynczych liter.
Czy ewentualnie jakiś konik trojański miał by jednak większy problem z
tego powodu, że szybko wpisałeś?
-
14. Data: 2004-01-22 22:05:22
Temat: Re: BPH sezam pytanie techniczne
Od: "Silent Bob" <m...@w...pl>
Użytkownik "JerzyR" <j...@n...klub.chip.pl> napisał w wiadomości
news:bun3fi$332$1@SunSITE.icm.edu.pl...
> w poprzedniej wersji systemu uzywana byla java microsoftu
> Bedac na danej stronie nie mozna bylo cofnac do strony poprzedniej (back -
> wstecz?) - o ile pamietam wyskakiwal komunikat, ze strona wygasla
>
> Obecnie (w nowym sysytemie) mozna cofac wstecz (back) okno przegladarki -
> inna java jest uzywana? Czy to nie stwarza jakiegos zagrozenia?
>
> Ciekawe dlaczego zrezygnowali z hasla maskowanego przy logowaniu?
>
> JerzyR
>
akurat javka nie ma tu znaczenia, ale polecam zamiast oprogramowania
microsoftu zastosowac jave sun'a - u mnie dziala bez zadnych problemow
(Opera 7.23, java sun 1.4)
-
15. Data: 2004-01-23 08:42:32
Temat: Re: BPH sezam pytanie techniczne
Od: Piotr Piatkowski <k...@c...pl>
Robert Tomasik <r...@g...pl> wrote:
> Użytkownik "Piotr Piatkowski" <k...@c...pl> napisał w wiadomości
> news:buo4oj$3uh$1@druid.ceti.pl...
>> Mnie to logowanie niektórymi literkami strasznie wkurzało - musiałem
>> sobie w myślach hasło literować. Gdy wpisuję całe hasło, to robię to
>> jednym ruchem palców i wtedy robię to dużo szybciej - również podpatrzeć
>> z klawiatury jest dużo trudniej niż przy wstukiwaniu pojedynczych liter.
> Czy ewentualnie jakiś konik trojański miał by jednak większy problem z
> tego powodu, że szybko wpisałeś?
Jeżeli ktoś mi faktycznie wpakuje konia trojańskiego, to mi nic już nie
pomoże - co z tego że wpisuję pojedyncze znaki, potencjalny włamywacz
poczega aż się zaloguję kilka razy i będzie mógł sobie poskładać całe
hasło.
--
Piotr Piątkowski, Kraków
perl -le 's**02).4&9%4^[./4(%2^0%2,^([#+%2&**y%& -;^[%"`-{ a%%s%%$_%ee'
-
16. Data: 2004-01-23 13:30:11
Temat: Re: BPH sezam pytanie techniczne
Od: "Robert Tomasik" <r...@g...pl>
Użytkownik "Piotr Piatkowski" <k...@c...pl> napisał w wiadomości
news:buqmpo$10f$1@druid.ceti.pl...
> Jeżeli ktoś mi faktycznie wpakuje konia trojańskiego, to mi nic już nie
> pomoże - co z tego że wpisuję pojedyncze znaki, potencjalny włamywacz
> poczega aż się zaloguję kilka razy i będzie mógł sobie poskładać całe
> hasło.
Ale będzie miał kłopot z kolejnością, bo nie będzie wiedział co po czym ma
być. To oczywiście uprości mu życie, ale jednak i tak może mieć kłopot.
-
17. Data: 2004-01-23 14:11:17
Temat: Re: BPH sezam pytanie techniczne
Od: "JerzyR" <j...@n...klub.chip.pl>
> Ale będzie miał kłopot z kolejnością, bo nie będzie wiedział co po czym ma
> być. To oczywiście uprości mu życie, ale jednak i tak może mieć kłopot.
zwlaszcza jak ja, np. mam haslo ok. 30 znakow!!
JerzyR
-
18. Data: 2004-01-24 09:41:58
Temat: Re: BPH sezam pytanie techniczne
Od: Michal <f...@F...pl>
On Thu, 22 Jan 2004 23:05:22 +0100, "Silent Bob" <m...@w...pl> wrote:
>akurat javka nie ma tu znaczenia, ale polecam zamiast oprogramowania
>microsoftu zastosowac jave sun'a - u mnie dziala bez zadnych problemow
>(Opera 7.23, java sun 1.4)
Potwierdzam, duet Sun JRE 1.4 plus Opera 7.23 śmiga aż miło ;>