-
Data: 2016-03-20 19:44:43
Temat: Re: Ciekawe orzeczenie - bank ma oddać kasę
Od: Sebastian Biały <h...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2016-03-20 19:28, Rafal Jankowski wrote:
>> Z punktu widzenia banku istnieje zasada domniemanego zarażenia
>> malware. I słusznie, klient nie ma jak udowodnić że malware nie było
>> więc bank nie jest nigdy stratny.
> To samo możesz powiedzieć o każdym innym systemie, który nie jest OS.
Czekaj, bo to zdanie nie ma sensu. Co masz pod skrótem OS? Open Source?
Operating System?
Open Source nie sluzy do ochrony przed kompromitacją systemu przez malware.
> A
> Twojego kolegi (czy to prawnik czy nie to akurat bez znaczenia) równie
> dobrze mogło nie być i wtedy wszystkie poszlaki świadczą przeciwko Tobie.
Domniemanie niewinności w akcji :)
> Podany przez Ciebie przykład TPMa to tylko dodatkowa warstwa
> zabezpieczeń która rownie dobrze może być skompromitowana jak i OS
Dawaj. Mozesz pokazać przykład kompromitacji jakiegoś współczesnego
TPMa? Żeby nie było: Ja moge, ale mocno niepraktyczny w analizowanym
scenariuszu. A z uwagi na unikatowośc kluczy należy nie tyle złamać
jeden, co konkretny egemplarz.
, więc
> z tą "absolutną" pewnością to trochę pojechałeś. Nie mówiąc już o tym,
> że podobnie jak numer w totolotku można go "zgadnąć", chociaż w
> zależności od implementacji pewnie trochę więcej bitów jest do odgadnięcia.
TPM i inne metody zabezpieczania kryptograficznego planuje się i
impelmentuje z myślą o *NIEŁAMALNOŚCI* w realnych warunkach dzisiaj i za
kilkanascie lat. Jesli masz śladowe pojęcie o fizyce, połprzewodnikach
itp duperelach proponuje poczytać jakiego typu zabezpieczenia stosowane
są w scalakach TPM. Nigdzie sobie nie pojechałem. Odgadnięcie
czegokolwiek z TPMa jest niemożliwe w sensownym czasie, szczegolnie w
scenariuszu gdzie masz dostep do niego tylko przez interfejs. A do
komputerów kwantowych daleko. Prezentujesz rozumowanie typowego
debilomanagera z banku: przeciez wszystko można złamać, więc lepiej
spierdolić od razu. Chwilowo sprzętowy token jest niełamalny o ile nie
zrobili go debile co się czasem zdarza w świecie inżynierii.
Wykonanie nielamalnego, nawet profesjonalnie, tokena to kwestia max
kilku dolarow. Jestem gotów je zaplacić. Problem w tym że nie mam komu,
bo wszędzie uważa się że najlepszą ochorna moich pieniedzy jest stado
studentów developujących na produkcji tony gówna w javascripcie.
Następne wpisy z tego wątku
- 20.03.16 19:46 Sebastian Biały
- 20.03.16 20:32 Rafal Jankowski
- 20.03.16 20:56 Sebastian Biały
- 20.03.16 21:02 Kris
- 20.03.16 21:12 Sebastian Biały
- 20.03.16 21:22 Rafal Jankowski
- 20.03.16 21:25 Marek
- 20.03.16 21:33 Rafal Jankowski
- 20.03.16 21:39 Kris
- 20.03.16 21:43 Marek
- 20.03.16 22:10 Sebastian Biały
- 20.03.16 22:11 Sebastian Biały
- 20.03.16 22:14 Sebastian Biały
- 20.03.16 22:17 Kris
- 20.03.16 22:45 Rafal Jankowski
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku