eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCiekawe orzeczenie - bank ma oddać kasęRe: Ciekawe orzeczenie - bank ma oddać kasę
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!.POSTED!not-for-mail
    From: Sebastian Biały <h...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
    Date: Sun, 20 Mar 2016 20:56:47 +0100
    Organization: ATMAN - ATM S.A.
    Lines: 65
    Message-ID: <ncmvcr$b5$1@node2.news.atman.pl>
    References: <a...@n...neostrada.pl>
    <nckoga$29p$1@dont-email.me>
    <a...@o...wsisiz.edu.pl>
    <8...@a...kjonca>
    <a...@o...wsisiz.edu.pl>
    <8...@a...kjonca>
    <a...@o...wsisiz.edu.pl>
    <ncm5tl$71s$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncm7sf$8rn$1@node2.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmagg$glt$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    <ncmr5m$2ib$1@node1.news.atman.pl>
    <a...@o...wsisiz.edu.pl>
    NNTP-Posting-Host: 176-115-85-233.via.zamek.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: node2.news.atman.pl 1458503899 357 176.115.85.233 (20 Mar 2016 19:58:19 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Sun, 20 Mar 2016 19:58:19 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows NT 6.0; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
    In-Reply-To: <a...@o...wsisiz.edu.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:621401
    [ ukryj nagłówki ]

    On 2016-03-20 20:32, Rafal Jankowski wrote:
    >> Czekaj, bo to zdanie nie ma sensu. Co masz pod skrótem OS? Open
    >> Source? Operating System?
    >> Open Source nie sluzy do ochrony przed kompromitacją systemu przez
    >> malware.
    > Open Source. O każdym systemie, który nie jest open source możesz
    > powiedzieć, że nie wiadomo co robi i nie widzę powodu dla specjalnego
    > wyróżnienia Windowsa.

    Przecież to samo można powiedzieć o każdym systemie OpenSource! Wiesz co
    robi twoje Ubuntu kiedy instaluje setkę aktualizacji? Myslisz że miliny
    oczu sledzą? Milony ludzi sprawdza każdą linie kodu nastepnego programu
    do ściągania pornoli? Serio?

    >> Domniemanie niewinności w akcji :)
    > W polskim prawie nie ma nigdzie wprost napisane, że istnieje
    > jakiekolwiek domniemanie niewinności, chociaż winę trzeba udowodnić. Jak
    > poszlaki świadczą przeciwko Tobie to sąd może dać wiarę Twoim
    > tłumaczenim albo nie Jak nie da to te poszlaki stanowią właśnie "dowód"
    > i masz przechlapane.

    Bierzemy więc technologie i już nie muszę się przed nikim tłumaczyć. Na
    sasiedniej grupie "prawo" jest całe zbiegowisko ludzi których czas nie
    posiada ceny i z chęcia udowodnia sobie cokolwiek przed sądem. Ja nie
    mam czasu aby mnie jakieś bankowe debile miały czołgać udowadniając że
    ich dziadostwo to moja wina.

    >> Wykonanie nielamalnego, nawet profesjonalnie, tokena to kwestia max
    >> kilku dolarow. Jestem gotów je zaplacić. Problem w tym że nie mam
    >> komu, bo wszędzie uważa się że najlepszą ochorna moich pieniedzy jest
    >> stado studentów developujących na produkcji tony gówna w javascripcie.
    > Jesteś fanatykiem.

    Nie. Jestem programista i elektronikiem. O maly włos również
    materiałoznawcą z dziedziny kryształów i okolic. Daje mi to pewne
    podstawy do wypowiadania się o tym i o owym.

    > Nie znam TPMów, nie będę się wypowiadał. Jest to
    > jednak zwykły kawałek krzemu realizujący jakieś funkcje kryptograficzne
    > pewnie podobne do np. HSMów albo SGXa i owszem, zwiększają one
    > bezpieczeństwo ale o ile ich model matematyczny może wyglądać bardzo
    > fajnie to zawsze są pewne słabości albo od takich trywialnych że wpinasz
    > się kabelkami pomiędzy scalak

    No właśnie. Nic nie wiedz o TPM. Czasy Januszy Kryptografii mineły
    bezpowrotnie.

    Tu możesz sobie zobaczyć te twoje kabelki na scalak:

    https://www.youtube.com/watch?v=rEUH1WGa2_0

    Koszt wyciągniecia jednego klucza z jednego ezemplarza TPM szacuje się
    na 1ml zł i bez gwarancji powodzenia z uwagi na złożone zabezpieczenia.
    *Egzemplarza* powtarzam, bo to ważne. Koszt produkcji scalaka jest
    pomijalny.

    > informacje. Może być tak, że klucz nigdynie opuszcza scalaka i niby to
    > nie da się go (w teorii) stamtąd wyskrobać, nie mówiąc już o przypadku
    > użycia go przez nieuprawnioną osobę (do tego pewnie była ta kamerka) i
    > inne cuda niewida.

    Ba, pomyśl co bedzie jak w taki token przypierd... meteoryt. To
    dyskwalifikuje tą technologię od razu. Back to javascript i dużo number
    of animacji. Niech zyje security by poverty!

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1