-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!news.nask.pl!ne
ws.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: kraj z bankowościąlepszą od polskiej
Date: Mon, 21 Dec 2009 23:05:02 +0100
Organization: NASK - www.nask.pl
Lines: 28
Message-ID: <m...@i...localdomain>
References: <7...@n...onet.pl>
<qTLXm.64348$ox2.7843@newsfe05.ams2> <hgocdc$20bb$1@news2.ipartners.pl>
<I_OXm.78640$ox2.29769@newsfe05.ams2> <hgogf6$e3i$1@news.ett.com.ua>
<bARXm.96061$Vq3.18809@newsfe04.ams2>
NNTP-Posting-Host: khc.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1261433103 1959 195.187.100.11 (21 Dec 2009 22:05:03 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Mon, 21 Dec 2009 22:05:03 +0000 (UTC)
Cancel-Lock: sha1:/P2L2X6c610LrrMIuyHOmKQ70/Y=
Xref: news-archive.icm.edu.pl pl.biznes.banki:513129
[ ukryj nagłówki ]"pmlb" <p...@d...com> writes:
> Jeszcze raz ci napisze, ja nie slyszalem by ktos przeja dane logowania
> poprzez "podsluch" lecacych pakietow szyfrowanych kluczem 128bit+
Klucz to sprawa wtorna, najpierw nalezy powiedziec sobie o algorytmach:
pseudolosowych, skrótów, szyfrowania symetrycznego, nastepnie
asymetrycznego, uniewazniania certyfikatow, itd. itd. Dobrze tez byloby
poczytac polityke wystawcow certyfikatow, przejrzec w ogole domyslna
liste wystawcow (root), skonfrontowac z lokalnymi zasadami. Jak myslisz,
czy 128-bitowy klucz RSA jest "silniejszy" od 56-bitowego klucza DES?
> Wiec skoro masz pojecie to wiesz, ze jeszcze sie nie zdarzyl przypadek
> by ktos podsluchal dane szyfrowane, zdekodowal je i wykorzystal.
Bez zartow. Takie rzeczy dzieja sie codziennie. Jedyne co mozna
powiedziec to to, ze nie kazda instalacja, transmisja itp. jest
podatna na dany atak :-)
Albo inaczej: prawidlowe i caly czas uaktualniane instalacje _raczej_
nie sa podatne na publicznie _znane_ ataki - ale lista warunkow nie jest
krotka. Typowo skonfigurowany Firefox albo inny IE jest podatny na znane
ataki, np. przy uzyciu wyludzonego certyfikatu oraz jakiejs zdrady
z DNSem (np. poisoning) lub routingiem (byl nawet znany przypadek
wyludzenia certyfikatow dla microsoft.com - masz jeszcze jakies
zludzenia?).
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 21.12.09 22:17 Rafał
- 21.12.09 22:25 Tomasz Chmielewski
- 21.12.09 22:28 Pawel
- 21.12.09 22:37 Pawel
- 21.12.09 22:50 Tomasz Chmielewski
- 21.12.09 22:52 Tomasz Chmielewski
- 21.12.09 23:16 pmlb
- 21.12.09 23:57 Michał Kurowski
- 22.12.09 08:02 Valdi
- 22.12.09 09:43 darek
- 22.12.09 09:53 czytacz
- 22.12.09 11:21 xbartx
- 22.12.09 12:13 pmlb
- 22.12.09 16:16 Rafał
- 22.12.09 16:18 Rafał
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...