-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!.POSTED!not-for-mail
From: Sebastian Biały <h...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Tue, 29 Mar 2016 20:36:52 +0200
Organization: ATMAN - ATM S.A.
Lines: 66
Message-ID: <ndei34$ter$1@node1.news.atman.pl>
References: <a...@n...neostrada.pl>
<nckoga$29p$1@dont-email.me>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncn3mn$b79$1@node1.news.atman.pl> <m...@p...waw.pl>
<ncukav$2hs$1@node1.news.atman.pl> <m...@p...waw.pl>
NNTP-Posting-Host: 176-115-85-233.via.zamek.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node1.news.atman.pl 1459276708 30171 176.115.85.233 (29 Mar 2016 18:38:28
GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Tue, 29 Mar 2016 18:38:28 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.0; rv:38.0) Gecko/20100101 Thunderbird/38.6.0
In-Reply-To: <m...@p...waw.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:621667
[ ukryj nagłówki ]On 2016-03-29 00:06, Krzysztof Halasa wrote:
>> Ma znaczenie. Pojawienie się jednego malware na Linuxa to sensacja na
>> skale madialna. W miedzyczasie powstaje setka malware dla windowsa w
>> kilkuset tysiącach mutacji. Skala ma znaczenie. Miedzy innymi obecnie
>> bezpieczniej jest wykonywać transakcje na Lin/OS X nie z powodu że są
>> bezpieczne, tylko z powodu że większe powodzenie przestępcy mają na
>> win i nie bedą zajmowali się hakowaniem tych kilku nerdów uwalonych
>> pizzą bo tam nie ma kasy a przede wszystkim jest mało idiotów.
> Mogę zgodzić się tylko z tym, że Linux jest bezpieczniejszy.
Ale ja tego nie powiedziałem, wręcz przeciwnie!
> Ale tu nie
> chodzi o to, by się pastwić nad Windows (które BTW podobno też jest
> coraz bezpieczniejsze), tylko o rozwiązanie _bezpieczne_. Nie tylko nie
> aż tak bardzo niebezpieczne.
Nie ma bezpiecznego rozwiązania. Jedynym jakie znam to odpalanie za
każdym razem systemu z LiveCD. Przy czym przy odpowiedniej dozie paranoi
można wtedy wlaśnie zapytać co z malware w UEFI, myszce i podkładce.
> Rozmaitego "softu" na Linuksa jest bardzo dużo. Myślisz że botnety to
> tylko na Windows działają?
Tam działają skutecznie. Na linuxa z powodu:
a) kłopotów z ABI
b) kłopotow z architekturami cpu
c) zainteresowaniem znikomym
... bedzie cięzko dostarczyć malware w wersji binarnej. Za dużo roboty.
Mozna natomiast albański malware "skompiluj mnie, ustaw roota i odpal".
Tak, wiem że może się skompilować sam, ale nie kązda distro ma
kompilator. Można tez napisać bootnet w bashu zapewne. Mozna. Tylko po ch...
>> Może jednak coś przeoczyłem w dyskusji, więc wyostrzę: rozmawiamy o
>> donglu dostarczanym przez bank, wpinanym w USB/Whatever.
> To może zainteresuj się tym, czym jest TPM ("Trusted Platform Module").
> To nie jest dowolne urządzenie kryptograficzne, TPM to jest
> ustandaryzowana konkretna implementacja, w szczególności pozbawiona
> interfejsu użytkownika.
TPM jest w tej dyskucji tylko *przykładem* zabezpieczeń w krzemie. Bodaj
nalepiej opisanym pod kątem reverse engeneering obok kart sim. Wlasciwe
scalaki uzywane w tym urzadzeniu bedą tak zabezpieczone, ale działać
beda w sposób ograniczony (nie jest potrzebna wydajnośc obliczeniowa).
> W tak zmienionych warunkach rzeczywiście można to zrobić bezpiecznie,
> co zresztą od początku pisałem. Z tym że proponuję skasować USB
> i zastosować małą kamerę - jest to bardzo dobre rozwiązanie, sprawdzone
> w praktyce.
Bardzo dobrze że sefie tak latwo wydrukować. Ja proponuje jeszcze
rozpoznawanie głosu póki nie wynaleziono magnetofonów.
http://www.computerworld.com/article/2531298/windows
-pcs/laptop-face-recognition-tech-easy-to-hack--warn
s-black-hat-researcher.html
Na marginesie: moc obliczeniowa jest zupełnie z innej półki jeśli chcesz
sobie detektować twarz w małym chipie. Prawidłowo klasyfikować
swój-inny. Bo jesli bedzie to klasyfikować komputer - nie będzie to już
bezpieczne.
> Oprócz poprawy bezpieczeństwa
W stosunku do panienki od nazwisk rodowych? No tak, w sumie tak.
Następne wpisy z tego wątku
- 29.03.16 20:42 Sebastian Biały
- 29.03.16 20:46 Sebastian Biały
- 29.03.16 21:00 Sebastian Biały
- 31.03.16 20:27 Krzysztof Halasa
- 31.03.16 21:08 Krzysztof Halasa
- 31.03.16 21:32 Sebastian Biały
- 01.04.16 16:28 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
Najnowsze wątki
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby