-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin1!goblin.
stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-b-01.new
s.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Subject: Re: Coś dla wrażliwych na fale em
Newsgroups: pl.misc.elektronika
References: <a...@n...neostrada.pl>
<qmv5u9$485$1$viktoriu@news.chmurka.net>
<5d934e4e$0$499$65785112@news.neostrada.pl>
<qmvlo5$ctg$1$viktoriu@news.chmurka.net>
<5d935c8f$0$521$65785112@news.neostrada.pl>
<qn1jf1$cd6$1$viktoriu@news.chmurka.net>
From: RadoslawF <u...@d...invalid>
Date: Wed, 2 Oct 2019 13:05:19 +0200
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.9.0
MIME-Version: 1.0
In-Reply-To: <qn1jf1$cd6$1$viktoriu@news.chmurka.net>
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Language: pl
Content-Transfer-Encoding: 8bit
X-Antivirus: Avast (VPS 191002-0, 2019-10-02), Outbound message
X-Antivirus-Status: Clean
Lines: 95
Message-ID: <5d9484ff$0$519$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 46.21.210.209
X-Trace: 1570014463 unt-rea-a-02.news.neostrada.pl 519 46.21.210.209:53285
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.misc.elektronika:746758
[ ukryj nagłówki ]W dniu 2019-10-02 o 09:26, viktorius pisze:
>>>>> Inny wywiad u tego samego gościa:
>>>>> https://www.youtube.com/watch?v=y-zKCDqnP3k&t
>>>>>
>>>>> Tutaj mieli pomysł, zaimplementowali. Ale im udało się wyjść o
>>>>> krok, duuuży krok dalej, czyli do sprzedaży. I to na zajebiście
>>>>> trudnym rynku. Bo obok telekomunikacji, to chyba tylko rynek
>>>>> bankowy jest też tak mocno obwarowany przepisami, regulacjami,
>>>>> nadzorem.
>>>>
>>>> Bardzo ładna teoria.
>>>> Poczytał bym opinie kogoś kto tego używał kilka miesięcy.
>>>> Bo wedle mojej wiedzy mało kto używa klawiatury zawsze tak samo.
>>>> Raz nam się śpieszy, innym razem klepiemy znudzeni w te klawisze
>>>> powoli, bywa że jesteśmy zaspani, chorzy czy nie do końca trzeźwi.
>>>> Bo facet to tłumaczy że program da radę ale co na to praktyka?
>>>>
>>>>
>>> Nikt tego jeszcze nie używał komercyjnie, usługa na razie w fazie
>>> testów, można zapisać się do pilotażu:
>>> https://www.mbank.pl/indywidualny/uslugi/uslugi/doda
tkowa-identyfikacja/
>>> Ale skoro bank już chce to testować na jakiejś tam grupie chętnych
>>> użytkowników, to wewnętrzne testy już dawno zaakceptowane.
>>
>> Nie mam kont w obu podanych bankach.
>> Więc spokojnie czekam na opis działanie tego w praktyce.
>> Ja przewiduje z tą metodą problemy ale poczekamy zobaczymy.
>>
>
> Ja mam mBank, zapisałem się na testy tylko jak odkryłem, że Chrobi macza
> w tym palce. Pracowałem z nim dawno temu, jeśli nadal ma taki łeb jak
> kiedyś, to ma to szanse działać dobrze. Może agituję, bo znam gościa,
> ale jego pomysł z wyeliminowaniem białka w procesie bezpieczeństwa jest
> całkiem do rzeczy.
Jeśli zadziała tak jak opisują. Z doświadczenia wiem że przeważnie
działa troszeczkę inaczej. Dlatego dalej twierdzę że trzeba poczekać
na kogoś kto tego poużywa kilka miesięcy.
>>> Jak dla mnie, to jedyne dobre wprowadzenie PSD2, nie jakieś tam
>>> protezy typu dodatkowy sms, z którymi bankowi złodzieje poradzili
>>> sobie w kilka dni:
>>> https://zaufanatrzeciastrona.pl/post/jak-bankowi-zlo
dzieje-szybko-dostosowali-sie-do-zmian-w-logowaniu/
>>
>>
>>
>> No ale te SMSy to wynik tej dyrektywy. :-)
>>
>
> Nie, PSD2 wymusza, żeby uwierzytelnienie było "silne", czyli co najmniej
> 2 niezależne sposoby uwierzytelniania. Po taniości większość banków
> dorzuciła do loginu/hasła wymóg podania treści smsa. Dyrektywę spełnili,
> UE się nie doczepi, a jak widać powyżej, 4 dni i po "silnym"
> zabezpieczeniu.
I telefon który każdy nosi przy sobie więc może go zgubić lub
łatwo go ukraść ma być silniejsze od kodów jednorazowych?
Które u mnie zlikwidowali bo zastąpili SMSami.
>> Generalnie bezpieczeństwo w dużej mierze zależy od użyszkodnika.
>> Jak zainstalujesz pancerne drzwi z kilkoma patentowymi zamkami
>> a użytkownik zamków nie zamyka to czyja wina? Bo raczej nie drzwi.
>> Opisana w linku metoda to oszukiwanie użytkownika a nie
>> systemu bankowego.
>>
>
> Masz racje, ale własnie o to chodzi, żeby zabezpieczyć ogół
> użytkowników, który zwykle nie zamyka pancernych drzwi, bo nie jest
> dobry tak w bezpieczeństwie jak Piotr Wyderski, który zaopatrzył się w
> youbikey.
>
> Sposób wymyślony przez Digital Fingerprints eliminuje białko, czyli
> słabości ludzkie.
> Nawet jak ktoś wyrwie ci kompa z reki, na którym jesteś zalogowany do
> banku, to po sposobie łażenia po tej stronie bankowej aplikacja jest w
> stanie wykminic, że to prawdopodobnie to nie ty. Chwilowo zablokuje
> dostęp, poprosi wtedy o smsa, próbkę krwi, nerkę, whatever. Ich algorytm
> ma za zadanie zapalić lampeczkę, że coś jest na rzeczy, to bank decyduje
> co z tą informacja zrobić dalej.
Tyle teoria.
A ja się zastanawiam czy nie będzie prosił o te potwierdzenia bo
w poniedziałek to ja będę wczorajszy, we wtorek przeziębiony
a w środę będę klepał w nerwowym pospiechu bo w pracy coś tam.
I nastąpi efekt bardzo silnego hasła wymuszanego przez firmowych
informatyków które każdy z pracowników zapisuje na blacie lub
kartce i chowa pod klawiaturą. W efekcie hasła jakby nie było.
Tu jak nastąpią takie zbędne i niepotrzebne uwierzytelniania
to ludzie lub nawet bank zrezygnują z usługi.
Pozdrawiam
Następne wpisy z tego wątku
- 02.10.19 13:56 Marek
- 04.10.19 12:34 Queequeg
- 04.10.19 23:10 JaNus
- 04.10.19 23:51 Queequeg
- 05.10.19 04:35 Queequeg
- 05.10.19 04:36 Queequeg
- 05.10.19 04:40 Queequeg
- 05.10.19 14:47 s...@g...com
- 05.10.19 21:13 J.F.
Najnowsze wątki z tej grupy
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
Najnowsze wątki
- 2024-12-25 Wrocław => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-25 Warszawa => Sales Assistant <=
- 2024-12-25 Kraków => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-25 Lublin => System Architect (Java background) <=
- 2024-12-25 Szczecin => Specjalista ds. public relations <=
- 2024-12-25 Wrocław => Key Account Manager <=
- 2024-12-25 Kraków => Full Stack .Net Engineer <=
- 2024-12-25 Kraków => Programista Full Stack .Net <=
- 2024-12-25 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-25 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-25 Białystok => Delphi Programmer <=
- 2024-12-25 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-25 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2024-12-25 Mińsk Mazowiecki => Spedytor Międzynarodowy <=
- 2024-12-24 Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie