-
Data: 2007-12-19 00:53:36
Temat: Re: Ograniczyć phising...
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]scream <n...@p...pl> writes:
> Nie mam zastrzeżeń co do SSL, a jedynie zastrzeżenia do kombinacji
> login/hasło. To nie jest bezpieczna forma logowania.
BTW: kombinacja login/haslo jest jedna z najbezpieczniejszych
i z pewnoscia jest o rzedy wielkosci bezpieczniejsza niz przecietny
klient banku.
Problem w tym, by klienci nie podawali tych hasel komputerowi innemu
niz banku, by nie zapisywali ich sobie na czole, by te hasla byly
sensowne (dobre 10-znakowe haslo ma 60+ bitow losowych), by
komputery tych userow nie mialy poinstalowanych keyloggerow,
wirusow, Trojanow i innych takich, i by sami userzy nie korzystali
z komputerow, do ktorych potencjalny zlodziej ma dostep (np. w cafe).
Od pary login/haslo zauwazalnie lepsza jest glownie kryptografia
asymetryczna, gdyz dodaje pewnosc, ze to klient (lub osoba znajaca
jego prywatny klucz) podpisal transakcje - nie moze tego zrobic ktos
z wewnatrz banku.
Mozna tez wskazywac na mniejsze roznice pomiedzy roznymi systemami
hasel, np. haslo "statyczne" vs tokeny vs S/Key itd. Wszystkie one
sa jednak o rzedy wielkosci bezpieczniejsze od pozostalych, typowych
elementow ukladanki.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 19.12.07 09:54 blad
- 19.12.07 14:47 Robert Tomasik
- 19.12.07 14:59 Robert Tomasik
- 19.12.07 15:28 mvoicem
- 19.12.07 16:53 MarcinF
- 19.12.07 17:11 summ
- 19.12.07 17:31 summ
- 19.12.07 21:57 Krzysztof Halasa
- 19.12.07 22:01 Krzysztof Halasa
- 19.12.07 22:57 MarcinF
- 19.12.07 23:17 Krzysztof Halasa
- 19.12.07 23:42 MarcinF
- 20.12.07 00:20 Krzysztof Halasa
- 20.12.07 09:56 summ
- 20.12.07 17:58 MarcinF
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...