eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaCoś dla wrażliwych na fale emRe: Coś dla wrażliwych na fale em
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin1!goblin.
    stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-b-01.new
    s.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Subject: Re: Coś dla wrażliwych na fale em
    Newsgroups: pl.misc.elektronika
    References: <a...@n...neostrada.pl>
    <qmv5u9$485$1$viktoriu@news.chmurka.net>
    <5d934e4e$0$499$65785112@news.neostrada.pl>
    <qmvlo5$ctg$1$viktoriu@news.chmurka.net>
    <5d935c8f$0$521$65785112@news.neostrada.pl>
    <qn1jf1$cd6$1$viktoriu@news.chmurka.net>
    From: RadoslawF <u...@d...invalid>
    Date: Wed, 2 Oct 2019 13:05:19 +0200
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
    Thunderbird/60.9.0
    MIME-Version: 1.0
    In-Reply-To: <qn1jf1$cd6$1$viktoriu@news.chmurka.net>
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Language: pl
    Content-Transfer-Encoding: 8bit
    X-Antivirus: Avast (VPS 191002-0, 2019-10-02), Outbound message
    X-Antivirus-Status: Clean
    Lines: 95
    Message-ID: <5d9484ff$0$519$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 46.21.210.209
    X-Trace: 1570014463 unt-rea-a-02.news.neostrada.pl 519 46.21.210.209:53285
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:746758
    [ ukryj nagłówki ]

    W dniu 2019-10-02 o 09:26, viktorius pisze:

    >>>>> Inny wywiad u tego samego gościa:
    >>>>> https://www.youtube.com/watch?v=y-zKCDqnP3k&t
    >>>>>
    >>>>> Tutaj mieli pomysł, zaimplementowali. Ale im udało się wyjść o
    >>>>> krok, duuuży krok dalej, czyli do sprzedaży. I to na zajebiście
    >>>>> trudnym rynku. Bo obok telekomunikacji, to chyba tylko rynek
    >>>>> bankowy jest też tak mocno obwarowany przepisami, regulacjami,
    >>>>> nadzorem.
    >>>>
    >>>> Bardzo ładna teoria.
    >>>> Poczytał bym opinie kogoś kto tego używał kilka miesięcy.
    >>>> Bo wedle mojej wiedzy mało kto używa klawiatury zawsze tak samo.
    >>>> Raz nam się śpieszy, innym razem klepiemy znudzeni w te klawisze
    >>>> powoli, bywa że jesteśmy zaspani, chorzy czy nie do końca trzeźwi.
    >>>> Bo facet to tłumaczy że program da radę ale co na to praktyka?
    >>>>
    >>>>
    >>> Nikt tego jeszcze nie używał komercyjnie, usługa na razie w fazie
    >>> testów, można zapisać się do pilotażu:
    >>> https://www.mbank.pl/indywidualny/uslugi/uslugi/doda
    tkowa-identyfikacja/
    >>> Ale skoro bank już chce to testować na jakiejś tam grupie chętnych
    >>> użytkowników, to wewnętrzne testy już dawno zaakceptowane.
    >>
    >> Nie mam kont w obu podanych bankach.
    >> Więc spokojnie czekam na opis działanie tego w praktyce.
    >> Ja przewiduje z tą metodą problemy ale poczekamy zobaczymy.
    >>
    >
    > Ja mam mBank, zapisałem się na testy tylko jak odkryłem, że Chrobi macza
    > w tym palce. Pracowałem z nim dawno temu, jeśli nadal ma taki łeb jak
    > kiedyś, to ma to szanse działać dobrze. Może agituję, bo znam gościa,
    > ale jego pomysł z wyeliminowaniem białka w procesie bezpieczeństwa jest
    > całkiem do rzeczy.

    Jeśli zadziała tak jak opisują. Z doświadczenia wiem że przeważnie
    działa troszeczkę inaczej. Dlatego dalej twierdzę że trzeba poczekać
    na kogoś kto tego poużywa kilka miesięcy.

    >>> Jak dla mnie, to jedyne dobre wprowadzenie PSD2, nie jakieś tam
    >>> protezy typu dodatkowy sms, z którymi bankowi złodzieje poradzili
    >>> sobie w kilka dni:
    >>> https://zaufanatrzeciastrona.pl/post/jak-bankowi-zlo
    dzieje-szybko-dostosowali-sie-do-zmian-w-logowaniu/
    >>
    >>
    >>
    >> No ale te SMSy to wynik tej dyrektywy.  :-)
    >>
    >
    > Nie, PSD2 wymusza, żeby uwierzytelnienie było "silne", czyli co najmniej
    > 2 niezależne sposoby uwierzytelniania. Po taniości większość banków
    > dorzuciła do loginu/hasła wymóg podania treści smsa. Dyrektywę spełnili,
    > UE się nie doczepi, a jak widać powyżej, 4 dni i po "silnym"
    > zabezpieczeniu.

    I telefon który każdy nosi przy sobie więc może go zgubić lub
    łatwo go ukraść ma być silniejsze od kodów jednorazowych?
    Które u mnie zlikwidowali bo zastąpili SMSami.

    >> Generalnie bezpieczeństwo w dużej mierze zależy od użyszkodnika.
    >> Jak zainstalujesz pancerne drzwi z kilkoma patentowymi zamkami
    >> a użytkownik zamków nie zamyka to czyja wina? Bo raczej nie drzwi.
    >> Opisana w linku metoda to oszukiwanie użytkownika a nie
    >> systemu bankowego.
    >>
    >
    > Masz racje, ale własnie o to chodzi, żeby zabezpieczyć ogół
    > użytkowników, który zwykle nie zamyka pancernych drzwi, bo nie jest
    > dobry tak w bezpieczeństwie jak Piotr Wyderski, który zaopatrzył się w
    > youbikey.
    >
    > Sposób wymyślony przez Digital Fingerprints eliminuje białko, czyli
    > słabości ludzkie.
    > Nawet jak ktoś wyrwie ci kompa z reki, na którym jesteś zalogowany do
    > banku, to po sposobie łażenia po tej stronie bankowej aplikacja jest w
    > stanie wykminic, że to prawdopodobnie to nie ty. Chwilowo zablokuje
    > dostęp, poprosi wtedy o smsa, próbkę krwi, nerkę, whatever. Ich algorytm
    > ma za zadanie zapalić lampeczkę, że coś jest na rzeczy, to bank decyduje
    > co z tą informacja zrobić dalej.

    Tyle teoria.
    A ja się zastanawiam czy nie będzie prosił o te potwierdzenia bo
    w poniedziałek to ja będę wczorajszy, we wtorek przeziębiony
    a w środę będę klepał w nerwowym pospiechu bo w pracy coś tam.

    I nastąpi efekt bardzo silnego hasła wymuszanego przez firmowych
    informatyków które każdy z pracowników zapisuje na blacie lub
    kartce i chowa pod klawiaturą. W efekcie hasła jakby nie było.

    Tu jak nastąpią takie zbędne i niepotrzebne uwierzytelniania
    to ludzie lub nawet bank zrezygnują z usługi.


    Pozdrawiam

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: