-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.nask.pl!news.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Tue, 29 Mar 2016 00:06:32 +0200
Organization: NASK - www.nask.pl
Lines: 63
Message-ID: <m...@p...waw.pl>
References: <a...@n...neostrada.pl>
<nckoga$29p$1@dont-email.me>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncn3mn$b79$1@node1.news.atman.pl> <m...@p...waw.pl>
<ncukav$2hs$1@node1.news.atman.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1459202796 23745 195.187.100.13 (28 Mar 2016 22:06:36
GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Mon, 28 Mar 2016 22:06:36 +0000 (UTC)
Cancel-Lock: sha1:o9Bwsd/P7ueMmnjfTNQ5YOYo6tU=
Xref: news-archive.icm.edu.pl pl.biznes.banki:621642
[ ukryj nagłówki ]Sebastian Biały <h...@p...onet.pl> writes:
> Ma znaczenie. Pojawienie się jednego malware na Linuxa to sensacja na
> skale madialna. W miedzyczasie powstaje setka malware dla windowsa w
> kilkuset tysiącach mutacji. Skala ma znaczenie. Miedzy innymi obecnie
> bezpieczniej jest wykonywać transakcje na Lin/OS X nie z powodu że są
> bezpieczne, tylko z powodu że większe powodzenie przestępcy mają na
> win i nie bedą zajmowali się hakowaniem tych kilku nerdów uwalonych
> pizzą bo tam nie ma kasy a przede wszystkim jest mało idiotów.
Mogę zgodzić się tylko z tym, że Linux jest bezpieczniejszy. Ale tu nie
chodzi o to, by się pastwić nad Windows (które BTW podobno też jest
coraz bezpieczniejsze), tylko o rozwiązanie _bezpieczne_. Nie tylko nie
aż tak bardzo niebezpieczne.
Rozmaitego "softu" na Linuksa jest bardzo dużo. Myślisz że botnety to
tylko na Windows działają?
Weź też takiego Androida.
Jeszcze raz, normalny system ogólnego przeznaczenia nie jest
"wystarczająco bezpieczny" (ani "bezpieczny"). Tzn. poszczególne
egzemplarze mogą być, ale nie można stwierdzić, że wszystkie (lub
znaczna większość) są.
>> Sam TPM jest wtedy może "trusted" :-), ale to zbyt wiele nie daje.
>
> To daje *wszystko* co potrzebujesz aby zaimplementować bezpieczną
> bankowość.
Nic z tego:
>> TPM może jest fajny w warunkach firmowych, gdy chcesz uniemożliwić pani
>> Kasi grzebanie w Windows.
>
> Może jednak coś przeoczyłem w dyskusji, więc wyostrzę: rozmawiamy o
> donglu dostarczanym przez bank, wpinanym w USB/Whatever.
To może zainteresuj się tym, czym jest TPM ("Trusted Platform Module").
To nie jest dowolne urządzenie kryptograficzne, TPM to jest
ustandaryzowana konkretna implementacja, w szczególności pozbawiona
interfejsu użytkownika. W praktyce główne zastosowanie TPM to jest
zapewnienie (względnie) "bezpiecznego" (podpisanego) startu systemu.
Niektórzy trzymają tam klucze do szyfrowania dysków, ale nie jest to
bezpieczne (klucze służące do szyfrowania blokowego wychodzą z TPMa, bo
ten nie ma wystarczającej wydajności).
> Dongle
> zawiera scalak niekoniecznie TPM, ale o poziomie funkcjonalnym i
> zabezpieczeniami fizycznymi jak TPM. Ma on dodatkowo klawiaturę i
> wyswietlacz co pozwala na pozbycie się problemów z malware
> podmieniającymi widok.
W tak zmienionych warunkach rzeczywiście można to zrobić bezpiecznie,
co zresztą od początku pisałem. Z tym że proponuję skasować USB
i zastosować małą kamerę - jest to bardzo dobre rozwiązanie, sprawdzone
w praktyce. Oprócz poprawy bezpieczeństwa mamy wtedy dużo większą
funkcjonalność, właściwie nawet korzystanie z icafe byłoby wtedy
względnie bezpieczne (z ryzykiem "tylko" ujawnienia informacji).
No i nie łącz tego z TPM.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 29.03.16 00:24 Krzysztof Halasa
- 29.03.16 00:24 Rafal Jankowski
- 29.03.16 00:39 Krzysztof Halasa
- 29.03.16 00:44 Krzysztof Halasa
- 29.03.16 00:45 Krzysztof Halasa
- 29.03.16 13:35 Krzysztof Halasa
- 29.03.16 15:39 Rafal Jankowski
- 29.03.16 20:36 Sebastian Biały
- 29.03.16 20:42 Sebastian Biały
- 29.03.16 20:46 Sebastian Biały
- 29.03.16 21:00 Sebastian Biały
- 31.03.16 20:27 Krzysztof Halasa
- 31.03.16 21:08 Krzysztof Halasa
- 31.03.16 21:32 Sebastian Biały
- 01.04.16 16:28 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku