-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
OSTED!not-for-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Sun, 20 Mar 2016 22:10:19 +0100
Organization: ATMAN - ATM S.A.
Lines: 83
Message-ID: <ncn3mn$b79$1@node1.news.atman.pl>
References: <a...@n...neostrada.pl>
<nckoga$29p$1@dont-email.me>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
NNTP-Posting-Host: 176-115-85-233.via.zamek.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node1.news.atman.pl 1458508311 11497 176.115.85.233 (20 Mar 2016 21:11:51
GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Sun, 20 Mar 2016 21:11:51 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.0; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
In-Reply-To: <a...@o...wsisiz.edu.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:621410
[ ukryj nagłówki ]On 2016-03-20 21:22, Rafal Jankowski wrote:
> Świetnie, czym więc windows zasłużył na wyróżnienie w tym zestawie?
Popularnością malware z powodu popularności OSa. Jest zdecydownie
popularnieszy niż cała reszta w kupie.
> Nie będę poznawał nowej technologii tylko do tego, żeby prowadzić taką
> dyskusję, bo na razie nie podałeś żadnych konkretów
Konkrety masz przed soba. Internet się to nazywa. Spodziewasz się że
pokaże Ci jak robi się w krzemie detektory światła, jak tworzy się mesh,
co to jest zakłucanie opcodów, jak dzialają bezpieczniki, gdzie są te
"kabelki"? Wybacz. Obejrzyj choć linka ktory podesłalem aby móc pojąć
jak głupim konceptem są te kabelki.
>, a ludzi
> potencjalnie sprytniejszych od Cieie (managerów bankowych doskonale
> orientujących się w dostępnych na rynku technologiach bezpieczeństwa)
> wyzywasz od debiili.
Mam konta w 3 bankach. Kazdy z nich tworzy frontend usera zdecydowanie
glupszy od poprzedniego, bardziej niebezpieczny, generujacy setki
potencjalnych kłopotów i dróg przez ktore może dostać się malware. Po
drugie wiekszość z nich uzyskała śmieciowe technicznie wykształcenie.
Sugerujesz że misiaczek po marketingu bądź bankowości "świetnie
orientuje się w technologii"? Zapewne świetnie orientuje się w kolorach
słupkow idących w góre i w dół. Ale żeby w krzemie, ftu, silikonie?
Szacun, panie. Gdzie nie spojrzeć, ekspert od kryptografii albo fizyki
ciała stałego i jeszcze zarządzać bankiem umi.
> Skoro uważasz że ten TPM jest takim lekarstwem na
> całe zło to powiedz na jakiej podstawie tak twierdzisz?
Matematycznej. Niestety nie twierdze że na całe, bo na przykład
upierniczylo mi wczoraj miernik przepiecie i na to nie poradzi. Na
Pawłowicz w Sejmie też. Jest duzo przypadków gdzie sobie nie poradzi.
tak, że nie wszystkie. Ale na autoryzację/autentykację czy inną cykację
ma szanse lepszą niż panienka żądająca nazwiska panieńskiego babki.
> Że niby generuje
> się w nim niemożliwy do wyciągnięcia klucz prywatny i wszystkie operacje
> są nim podpisywane?
Nie. Tak. Może. Zależy. W końcu to producent decyduje co można tym
zrobić. Można tez powoli migać diodą co może byc interesującą dodatkową
opcją security dla biznesmenów.
> Że aplikacja, która żąda tego podpisu też musi być
> podpisana?
A po ch... Zasadą działania TPM jest to że może pracować w kompie z
milionem wirusów, trojanów, malware. I nic. Dalej jest trusted i pozwala
na bezpieczne przeprowadzanie operacji. Zabawne jak ten zdrowy rozsądek
nijak nie pasuje do rzeczywistości, nie?
> Nie wiem jak w takim wypadku przebiega przekazanie klucza
> publicznego do banku.
Nie jest przekazywany. Zmartwie Cie jednak: od jakiś 30 lat przekazujemy
klucze przez nieszyfrowany internet i robimy to bezpiecznie. Ale tutaj
nie musimy.
> Pewnie bank sam tego TPMa używa żeby dostać klucz
> publiczny i potem wysyła z już wygenerowanym prywatnym
Nie masz pojecia o kryptografii.
>, ale nie jestem
> pewien czy można ufać jakiemuś chińskiemu scalakowi przy którym
> manipulowali bankowcy
Ufasz zatem:
a) bandzie studentów impelemntujacych systemy bankowe "na produkcji"
b) stadzie prawników ktorych głownym powodem istnienia jest egzekwowanie
sprawiedliwości w sposób mądry i jakże bezinteresowny
b) kasjerom ktorzy autoryzują milionowe przelewy koslawym znaczkiem
nazywanym podpisem i własna oceną jakości makijażu
>, bo jak poznam czy to co dostałem nie jest czymś o
> tym samym API ale z już wyciągniętym kluczem prywatnym?
Nie masz pojecia o kryptografii.
Następne wpisy z tego wątku
- 20.03.16 22:11 Sebastian Biały
- 20.03.16 22:14 Sebastian Biały
- 20.03.16 22:17 Kris
- 20.03.16 22:45 Rafal Jankowski
- 20.03.16 23:25 Marek
- 21.03.16 00:12 MarcinF
- 21.03.16 00:20 Rafal Jankowski
- 21.03.16 00:26 MarcinF
- 21.03.16 01:10 Rafal Jankowski
- 21.03.16 08:50 Ghost
- 21.03.16 10:33 Aha
- 21.03.16 11:12 Marek
- 21.03.16 11:51 Liwiusz
- 21.03.16 11:52 Liwiusz
- 21.03.16 12:05 Liwiusz
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka