-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.91.230.58.69!n
ot-for-mail
From: viktorius <v...@i...pl>
Newsgroups: pl.misc.elektronika
Subject: Re: Coś dla wrażliwych na fale em
Date: Wed, 2 Oct 2019 09:26:26 +0200
Organization: news.chmurka.net
Message-ID: <qn1jf1$cd6$1$viktoriu@news.chmurka.net>
References: <a...@n...neostrada.pl>
<qmv5u9$485$1$viktoriu@news.chmurka.net>
<5d934e4e$0$499$65785112@news.neostrada.pl>
<qmvlo5$ctg$1$viktoriu@news.chmurka.net>
<5d935c8f$0$521$65785112@news.neostrada.pl>
NNTP-Posting-Host: 91.230.58.69
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Wed, 2 Oct 2019 07:26:25 +0000 (UTC)
Injection-Info: news.chmurka.net; posting-account="viktoriu";
posting-host="91.230.58.69"; logging-data="12710";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.9.0
In-Reply-To: <5d935c8f$0$521$65785112@news.neostrada.pl>
Content-Language: pl
Xref: news-archive.icm.edu.pl pl.misc.elektronika:746749
[ ukryj nagłówki ]W dniu 2019-10-01 o 16:00, RadoslawF pisze:
> W dniu 2019-10-01 o 15:53, viktorius pisze:
>
>>>> Inny wywiad u tego samego gościa:
>>>> https://www.youtube.com/watch?v=y-zKCDqnP3k&t
>>>>
>>>> Tutaj mieli pomysł, zaimplementowali. Ale im udało się wyjść o krok,
>>>> duuuży krok dalej, czyli do sprzedaży. I to na zajebiście trudnym
>>>> rynku. Bo obok telekomunikacji, to chyba tylko rynek bankowy jest
>>>> też tak mocno obwarowany przepisami, regulacjami, nadzorem.
>>>
>>> Bardzo ładna teoria.
>>> Poczytał bym opinie kogoś kto tego używał kilka miesięcy.
>>> Bo wedle mojej wiedzy mało kto używa klawiatury zawsze tak samo.
>>> Raz nam się śpieszy, innym razem klepiemy znudzeni w te klawisze
>>> powoli, bywa że jesteśmy zaspani, chorzy czy nie do końca trzeźwi.
>>> Bo facet to tłumaczy że program da radę ale co na to praktyka?
>>>
>>>
>> Nikt tego jeszcze nie używał komercyjnie, usługa na razie w fazie
>> testów, można zapisać się do pilotażu:
>> https://www.mbank.pl/indywidualny/uslugi/uslugi/doda
tkowa-identyfikacja/
>> Ale skoro bank już chce to testować na jakiejś tam grupie chętnych
>> użytkowników, to wewnętrzne testy już dawno zaakceptowane.
>
> Nie mam kont w obu podanych bankach.
> Więc spokojnie czekam na opis działanie tego w praktyce.
> Ja przewiduje z tą metodą problemy ale poczekamy zobaczymy.
>
Ja mam mBank, zapisałem się na testy tylko jak odkryłem, że Chrobi macza
w tym palce. Pracowałem z nim dawno temu, jeśli nadal ma taki łeb jak
kiedyś, to ma to szanse działać dobrze. Może agituję, bo znam gościa,
ale jego pomysł z wyeliminowaniem białka w procesie bezpieczeństwa jest
całkiem do rzeczy.
>> Jak dla mnie, to jedyne dobre wprowadzenie PSD2, nie jakieś tam
>> protezy typu dodatkowy sms, z którymi bankowi złodzieje poradzili
>> sobie w kilka dni:
>> https://zaufanatrzeciastrona.pl/post/jak-bankowi-zlo
dzieje-szybko-dostosowali-sie-do-zmian-w-logowaniu/
>
>
> No ale te SMSy to wynik tej dyrektywy. :-)
>
Nie, PSD2 wymusza, żeby uwierzytelnienie było "silne", czyli co najmniej
2 niezależne sposoby uwierzytelniania. Po taniości większość banków
dorzuciła do loginu/hasła wymóg podania treści smsa. Dyrektywę spełnili,
UE się nie doczepi, a jak widać powyżej, 4 dni i po "silnym" zabezpieczeniu.
> Generalnie bezpieczeństwo w dużej mierze zależy od użyszkodnika.
> Jak zainstalujesz pancerne drzwi z kilkoma patentowymi zamkami
> a użytkownik zamków nie zamyka to czyja wina? Bo raczej nie drzwi.
> Opisana w linku metoda to oszukiwanie użytkownika a nie
> systemu bankowego.
>
Masz racje, ale własnie o to chodzi, żeby zabezpieczyć ogół
użytkowników, który zwykle nie zamyka pancernych drzwi, bo nie jest
dobry tak w bezpieczeństwie jak Piotr Wyderski, który zaopatrzył się w
youbikey.
Sposób wymyślony przez Digital Fingerprints eliminuje białko, czyli
słabości ludzkie.
Nawet jak ktoś wyrwie ci kompa z reki, na którym jesteś zalogowany do
banku, to po sposobie łażenia po tej stronie bankowej aplikacja jest w
stanie wykminic, że to prawdopodobnie to nie ty. Chwilowo zablokuje
dostęp, poprosi wtedy o smsa, próbkę krwi, nerkę, whatever. Ich algorytm
ma za zadanie zapalić lampeczkę, że coś jest na rzeczy, to bank decyduje
co z tą informacja zrobić dalej.
--
viktorius
Następne wpisy z tego wątku
- 02.10.19 13:05 RadoslawF
- 02.10.19 13:56 Marek
- 04.10.19 12:34 Queequeg
- 04.10.19 23:10 JaNus
- 04.10.19 23:51 Queequeg
- 05.10.19 04:35 Queequeg
- 05.10.19 04:36 Queequeg
- 05.10.19 04:40 Queequeg
- 05.10.19 14:47 s...@g...com
- 05.10.19 21:13 J.F.
Najnowsze wątki z tej grupy
- Wietnam wykłada 500M$ i chce zbudować fabrykę za 50G$
- Pendrive zdycha, czy coś jeszcze innego? Problem z plikami.
- Odkurzacz Smapp Dynamic - dawny Zelmer
- Nagra IV i zewnętrzny pilot
- Fejk muzyczny czy nie fejk
- Raspberry Pi 3 Model B+
- Kuchenka elektryczna
- test
- Cewka elektrozaworu
- zapytanie o chip r5f21275nfp
- nie naprawiam więcej telewizorów
- Zrobił TV OLED z TV LCD
- Zasilacz USB na ścianę.
- Gniazdo + wtyk
- Aliexpress zaczął oszukiwać na bezczelnego.
Najnowsze wątki
- 2025-03-21 Zakaz wjazdu
- 2025-03-21 Nie zawsze wchodzi jedynka
- 2025-03-21 Samochody na wodę
- 2025-03-20 miszczowie parkowania
- 2025-03-20 "Wuj dobra rada" z KDAB rozważa: Choosing the Right Programming Language for Your Embedded Linux Device
- 2025-03-21 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-03-21 Warszawa => Strategic Account Manager <=
- 2025-03-21 Wrocław => SOC Tech Leader <=
- 2025-03-21 Szczecin => Key Account Manager IT <=
- 2025-03-21 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-03-21 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-03-21 Warszawa => IT Business Analyst <=
- 2025-03-21 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-03-21 Dęblin => Node.js / Fullstack Developer <=
- 2025-03-21 Re: Co po KK-200? (Przypadki szczególne ponad 15 lat) [Islandzka matka/ministra ustąpiła]