-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!.POSTED!not-for-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Sun, 20 Mar 2016 20:56:47 +0100
Organization: ATMAN - ATM S.A.
Lines: 65
Message-ID: <ncmvcr$b5$1@node2.news.atman.pl>
References: <a...@n...neostrada.pl>
<nckoga$29p$1@dont-email.me>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
NNTP-Posting-Host: 176-115-85-233.via.zamek.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node2.news.atman.pl 1458503899 357 176.115.85.233 (20 Mar 2016 19:58:19 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Sun, 20 Mar 2016 19:58:19 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.0; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
In-Reply-To: <a...@o...wsisiz.edu.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:621401
[ ukryj nagłówki ]On 2016-03-20 20:32, Rafal Jankowski wrote:
>> Czekaj, bo to zdanie nie ma sensu. Co masz pod skrótem OS? Open
>> Source? Operating System?
>> Open Source nie sluzy do ochrony przed kompromitacją systemu przez
>> malware.
> Open Source. O każdym systemie, który nie jest open source możesz
> powiedzieć, że nie wiadomo co robi i nie widzę powodu dla specjalnego
> wyróżnienia Windowsa.
Przecież to samo można powiedzieć o każdym systemie OpenSource! Wiesz co
robi twoje Ubuntu kiedy instaluje setkę aktualizacji? Myslisz że miliny
oczu sledzą? Milony ludzi sprawdza każdą linie kodu nastepnego programu
do ściągania pornoli? Serio?
>> Domniemanie niewinności w akcji :)
> W polskim prawie nie ma nigdzie wprost napisane, że istnieje
> jakiekolwiek domniemanie niewinności, chociaż winę trzeba udowodnić. Jak
> poszlaki świadczą przeciwko Tobie to sąd może dać wiarę Twoim
> tłumaczenim albo nie Jak nie da to te poszlaki stanowią właśnie "dowód"
> i masz przechlapane.
Bierzemy więc technologie i już nie muszę się przed nikim tłumaczyć. Na
sasiedniej grupie "prawo" jest całe zbiegowisko ludzi których czas nie
posiada ceny i z chęcia udowodnia sobie cokolwiek przed sądem. Ja nie
mam czasu aby mnie jakieś bankowe debile miały czołgać udowadniając że
ich dziadostwo to moja wina.
>> Wykonanie nielamalnego, nawet profesjonalnie, tokena to kwestia max
>> kilku dolarow. Jestem gotów je zaplacić. Problem w tym że nie mam
>> komu, bo wszędzie uważa się że najlepszą ochorna moich pieniedzy jest
>> stado studentów developujących na produkcji tony gówna w javascripcie.
> Jesteś fanatykiem.
Nie. Jestem programista i elektronikiem. O maly włos również
materiałoznawcą z dziedziny kryształów i okolic. Daje mi to pewne
podstawy do wypowiadania się o tym i o owym.
> Nie znam TPMów, nie będę się wypowiadał. Jest to
> jednak zwykły kawałek krzemu realizujący jakieś funkcje kryptograficzne
> pewnie podobne do np. HSMów albo SGXa i owszem, zwiększają one
> bezpieczeństwo ale o ile ich model matematyczny może wyglądać bardzo
> fajnie to zawsze są pewne słabości albo od takich trywialnych że wpinasz
> się kabelkami pomiędzy scalak
No właśnie. Nic nie wiedz o TPM. Czasy Januszy Kryptografii mineły
bezpowrotnie.
Tu możesz sobie zobaczyć te twoje kabelki na scalak:
https://www.youtube.com/watch?v=rEUH1WGa2_0
Koszt wyciągniecia jednego klucza z jednego ezemplarza TPM szacuje się
na 1ml zł i bez gwarancji powodzenia z uwagi na złożone zabezpieczenia.
*Egzemplarza* powtarzam, bo to ważne. Koszt produkcji scalaka jest
pomijalny.
> informacje. Może być tak, że klucz nigdynie opuszcza scalaka i niby to
> nie da się go (w teorii) stamtąd wyskrobać, nie mówiąc już o przypadku
> użycia go przez nieuprawnioną osobę (do tego pewnie była ta kamerka) i
> inne cuda niewida.
Ba, pomyśl co bedzie jak w taki token przypierd... meteoryt. To
dyskwalifikuje tą technologię od razu. Back to javascript i dużo number
of animacji. Niech zyje security by poverty!
Następne wpisy z tego wątku
- 20.03.16 21:02 Kris
- 20.03.16 21:12 Sebastian Biały
- 20.03.16 21:22 Rafal Jankowski
- 20.03.16 21:25 Marek
- 20.03.16 21:33 Rafal Jankowski
- 20.03.16 21:39 Kris
- 20.03.16 21:43 Marek
- 20.03.16 22:10 Sebastian Biały
- 20.03.16 22:11 Sebastian Biały
- 20.03.16 22:14 Sebastian Biały
- 20.03.16 22:17 Kris
- 20.03.16 22:45 Rafal Jankowski
- 20.03.16 23:25 Marek
- 21.03.16 00:12 MarcinF
- 21.03.16 00:20 Rafal Jankowski
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...