-
Data: 2007-04-18 20:49:58
Temat: Re: Hakerzy okradają konta Inteligo
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Leszek" <n...@d...spamu.pl> writes:
> Pan Krzysztof pisze w innym wątku, że można łatwo uzyskać
> certyfikat. Uczono mnie, że wcale nie. Po pierwsze Verisign Trust
> Netw. czy Thawte Consulting, to nie firmy, które sroce spod ogona
> wyleciały i certyfikaty na lewo i prawo rozdają,
Tym niemniej istnieja takze firmy, ktore mogly cos ze sroka
wspolnego miec, a lancuch jest tak slaby jak _najslabsze_ ogniwo.
Poza tym, tak jak napisalem, Verisign wydal 2 lewe certyfikaty
na "Microsoft Corporation", i nawet musial sie do tego przyznac
(a kto wie do czego nie musieli, ta i inna firmy?). To chyba tez
nie swiadczy o niemozliwosci?
W normalnym, "niekomputerowym" swiecie nikt normalny nie zaufalby
calkowicie jakiejs firmie, ktorej nigdy nie widzial na oczy.
Ludziom sie wydaje, ze Internet dziala w jakims swiecie wirtualnym,
innym niz rzeczywisty. Lepiej jednak by pieniadze w banku nie
okazaly sie takze wirtualne.
> po drugie strony
> oszustów są blacklistowane
Problem w tym ze nikt nie wie ktore to sa. Po fakcie to nie ma
znaczenia (zreszta istotniejsze od zablokowania stron jest
ew. zlapanie ich wlascicieli).
> i naprawdę przy używaniu aktualnego
> oprogramowania sprawdzającego takie oszustwa nie miałoby miejsca
> podobne wyłudzenie kodów.
Problem w tym ze nie da sie napisac takiego programu. Po prostu
w obecnym ksztalcie tego systemu nie da sie na 100% odroznic
oszustwa od nie-oszustwa i zaden program w tym nie pomoze.
> Jeżeli mamy już IE 7, a ludzie nadal używaja 6 (ba,
> nawet 5!), to czego się spodziewać? Można trąbić i trąbić o
> bezpieczeństwie, a blondynka nawet nie pomyśli, żeby zapytać męża czy
> zadzwonić do banku i zapytać o kwestie bezpieczeństwa. Te programy sa
> takie idiotoodporne w instalacji, że klika się tylko dalej.
Przyznaje ze uzywanie IE, w dowolnej chyba wersji, moze byc istotnie
zasadniczym problemem, oczywiscie innym niz zwiazane z SSL.
> Tymczasem używa się starych programów, okna ostrzeżeń wyłącza się
> (zaznaczając, żeby już się nie ukazywały),
Inna sprawa ze takie programy wyswietlaja podobne okna dla bzdur
i dla rzeczy powaznych. Ktos, kto nie wie dokladnie jak to dziala,
moze latwo popelnic blad. Ludzie przyzwyczajaja sie do ostrzezen,
jesli te sa czesto falszywe.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 18.04.07 22:33 Mateusz Papiernik
- 18.04.07 22:58 Krzysztof Halasa
- 19.04.07 04:46 Hants
- 19.04.07 05:54 Bartosz 'bart' Nowakowski
- 19.04.07 06:21 Leszek
- 19.04.07 06:57 Bartosz 'bart' Nowakowski
- 19.04.07 07:21 Budzik
- 19.04.07 14:45 Hants
- 19.04.07 15:29 S.T.
- 19.04.07 18:40 Q
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka