eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaCoś dla wrażliwych na fale emRe: Coś dla wrażliwych na fale em
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.91.230.58.69!n
    ot-for-mail
    From: viktorius <v...@i...pl>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Coś dla wrażliwych na fale em
    Date: Wed, 2 Oct 2019 09:26:26 +0200
    Organization: news.chmurka.net
    Message-ID: <qn1jf1$cd6$1$viktoriu@news.chmurka.net>
    References: <a...@n...neostrada.pl>
    <qmv5u9$485$1$viktoriu@news.chmurka.net>
    <5d934e4e$0$499$65785112@news.neostrada.pl>
    <qmvlo5$ctg$1$viktoriu@news.chmurka.net>
    <5d935c8f$0$521$65785112@news.neostrada.pl>
    NNTP-Posting-Host: 91.230.58.69
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Injection-Date: Wed, 2 Oct 2019 07:26:25 +0000 (UTC)
    Injection-Info: news.chmurka.net; posting-account="viktoriu";
    posting-host="91.230.58.69"; logging-data="12710";
    mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
    Thunderbird/60.9.0
    In-Reply-To: <5d935c8f$0$521$65785112@news.neostrada.pl>
    Content-Language: pl
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:746749
    [ ukryj nagłówki ]

    W dniu 2019-10-01 o 16:00, RadoslawF pisze:
    > W dniu 2019-10-01 o 15:53, viktorius pisze:
    >
    >>>> Inny wywiad u tego samego gościa:
    >>>> https://www.youtube.com/watch?v=y-zKCDqnP3k&t
    >>>>
    >>>> Tutaj mieli pomysł, zaimplementowali. Ale im udało się wyjść o krok,
    >>>> duuuży krok dalej, czyli do sprzedaży. I to na zajebiście trudnym
    >>>> rynku. Bo obok telekomunikacji, to chyba tylko rynek bankowy jest
    >>>> też tak mocno obwarowany przepisami, regulacjami, nadzorem.
    >>>
    >>> Bardzo ładna teoria.
    >>> Poczytał bym opinie kogoś kto tego używał kilka miesięcy.
    >>> Bo wedle mojej wiedzy mało kto używa klawiatury zawsze tak samo.
    >>> Raz nam się śpieszy, innym razem klepiemy znudzeni w te klawisze
    >>> powoli, bywa że jesteśmy zaspani, chorzy czy nie do końca trzeźwi.
    >>> Bo facet to tłumaczy że program da radę ale co na to praktyka?
    >>>
    >>>
    >> Nikt tego jeszcze nie używał komercyjnie, usługa na razie w fazie
    >> testów, można zapisać się do pilotażu:
    >> https://www.mbank.pl/indywidualny/uslugi/uslugi/doda
    tkowa-identyfikacja/
    >> Ale skoro bank już chce to testować na jakiejś tam grupie chętnych
    >> użytkowników, to wewnętrzne testy już dawno zaakceptowane.
    >
    > Nie mam kont w obu podanych bankach.
    > Więc spokojnie czekam na opis działanie tego w praktyce.
    > Ja przewiduje z tą metodą problemy ale poczekamy zobaczymy.
    >

    Ja mam mBank, zapisałem się na testy tylko jak odkryłem, że Chrobi macza
    w tym palce. Pracowałem z nim dawno temu, jeśli nadal ma taki łeb jak
    kiedyś, to ma to szanse działać dobrze. Może agituję, bo znam gościa,
    ale jego pomysł z wyeliminowaniem białka w procesie bezpieczeństwa jest
    całkiem do rzeczy.

    >> Jak dla mnie, to jedyne dobre wprowadzenie PSD2, nie jakieś tam
    >> protezy typu dodatkowy sms, z którymi bankowi złodzieje poradzili
    >> sobie w kilka dni:
    >> https://zaufanatrzeciastrona.pl/post/jak-bankowi-zlo
    dzieje-szybko-dostosowali-sie-do-zmian-w-logowaniu/
    >
    >
    > No ale te SMSy to wynik tej dyrektywy.  :-)
    >

    Nie, PSD2 wymusza, żeby uwierzytelnienie było "silne", czyli co najmniej
    2 niezależne sposoby uwierzytelniania. Po taniości większość banków
    dorzuciła do loginu/hasła wymóg podania treści smsa. Dyrektywę spełnili,
    UE się nie doczepi, a jak widać powyżej, 4 dni i po "silnym" zabezpieczeniu.

    > Generalnie bezpieczeństwo w dużej mierze zależy od użyszkodnika.
    > Jak zainstalujesz pancerne drzwi z kilkoma patentowymi zamkami
    > a użytkownik zamków nie zamyka to czyja wina? Bo raczej nie drzwi.
    > Opisana w linku metoda to oszukiwanie użytkownika a nie
    > systemu bankowego.
    >

    Masz racje, ale własnie o to chodzi, żeby zabezpieczyć ogół
    użytkowników, który zwykle nie zamyka pancernych drzwi, bo nie jest
    dobry tak w bezpieczeństwie jak Piotr Wyderski, który zaopatrzył się w
    youbikey.

    Sposób wymyślony przez Digital Fingerprints eliminuje białko, czyli
    słabości ludzkie.
    Nawet jak ktoś wyrwie ci kompa z reki, na którym jesteś zalogowany do
    banku, to po sposobie łażenia po tej stronie bankowej aplikacja jest w
    stanie wykminic, że to prawdopodobnie to nie ty. Chwilowo zablokuje
    dostęp, poprosi wtedy o smsa, próbkę krwi, nerkę, whatever. Ich algorytm
    ma za zadanie zapalić lampeczkę, że coś jest na rzeczy, to bank decyduje
    co z tą informacja zrobić dalej.

    --
    viktorius

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: