eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankirach. prawdopod. ? › Re: rach. prawdopod. ?
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
    .pl!news.internetia.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!
    not-for-mail
    From: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: rach. prawdopod. ?
    Date: Thu, 2 Feb 2006 18:29:06 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 32
    Message-ID: <drtfmp$2ln$1@nemesis.news.tpi.pl>
    References: <dqgq9b$m35$1@atlantis.news.tpi.pl> <drfr96$192$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <drm2fd$7s1$1@nemesis.news.tpi.pl>
    <m...@d...localdomain> <dro740$a0q$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <drojgn$e7i$1@atlantis.news.tpi.pl>
    <m...@d...localdomain> <drr9v3$h9n$1@atlantis.news.tpi.pl>
    <m...@d...localdomain>
    Reply-To: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    NNTP-Posting-Host: auv158.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1138901529 2743 83.18.21.158 (2 Feb 2006 17:32:09 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 2 Feb 2006 17:32:09 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2670
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2670
    X-Antivirus: avast! (VPS 0605-4, 2006-02-01), Outbound message
    X-Antivirus-Status: Clean
    Xref: news-archive.icm.edu.pl pl.biznes.banki:376624
    [ ukryj nagłówki ]

    Użytkownik "Krzysztof Halasa"
    > Uparcie trzymasz sie koncepcji w ktorej to bank (jego "informatyk"
    > itd) zabiega o nieodwracalnosc Twojego hasla. Jesli zakladasz ze
    > "informatyk" moze miec ochote na poznanie (i uzycie) hasla, to nie
    > mozesz jednoczesnie zakladac ze bedzie robil wszystko by to nie
    > nastapilo. Jesli jestes pewien banku i "jego informatyka" to nie
    > ma zasadniczego powodu do szyfrowania hasel.

    moge zakladac ze informatyk nie bedzie niczego robil co by sugerowalo
    ze moze poznac hasla - czyli bank nie zamowi algorytmu na odwracanie
    hasel bo nie ma do tego uzasadnienia a musialby za to zaplacic. Jak
    klient zapomni haslo to wystarczy wpisac mu nowe jednorazowe, ktore
    sam sobie zmieni - tak banki robią, tak dziala to na unixie i nawet w
    windowsach.
    Administrator nie zna twojego hasla - moze je co najwyzej skasowac

    A powod do szyfrowania hasel jest - przeciez nie moga zostac jawne
    - to by byla jawna granda i bląd w projekcie systemu bankowego

    > Z tym ze mam wrazenie ze Ty nie chcesz zabezpieczac sie przed takim
    > przypadkiem, a raczej przez samym bankiem i jego pracownikami
    > (np. adminami maszyn, na ktorych sa owe hasla przechowywane).
    > A tu niestety sprawa jest przegrana, jedyne co Ci pozostaje to wiara
    > w ich uczciwosc

    wierze w rozsadne projekty - odpowiednio dlugie haslo zaszyfrowane
    jednokierunkowo daje zabezpieczenie przez bankowymi informatykami.
    A hasla z zalozenia odwracalne (jak w ING) moga byc przechowywane
    nawet jawnie - nie trzeba by bylo robic procedury odszyfrowania hasla
    :-)
    *** blad ***

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1