-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news.glorb.com!
news-out.readnews.com!news-xxxfer.readnews.com!nx02.iad01.newshosting.com!newsh
osting.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news
.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Date: Mon, 01 Sep 2014 20:59:20 +0200
From: atm <...@v...pl>
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101
Thunderbird/24.6.0
MIME-Version: 1.0
Newsgroups: pl.misc.telefonia.gsm
Subject: Re: Nie ma to jak chmura
References: <54044b51$0$3053$65785112@news.neostrada.pl> <lu1j27$4am$1@dont-email.me>
<5404521e$0$2378$65785112@news.neostrada.pl> <lu1v1m$qvv$1@dont-email.me>
<540484e7$0$2366$65785112@news.neostrada.pl> <lu2994$g91$1@dont-email.me>
<5404ab41$0$2374$65785112@news.neostrada.pl> <lu2bkp$390$1@dont-email.me>
<5404b577$0$3054$65785112@news.neostrada.pl> <lu2dkl$jo7$1@dont-email.me>
In-Reply-To: <lu2dkl$jo7$1@dont-email.me>
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Lines: 101
Message-ID: <5404c217$0$2240$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 89-66-202-73.dynamic.chello.pl
X-Trace: 1409597975 unt-rea-b-01.news.neostrada.pl 2240 89.66.202.73:61210
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1062143
[ ukryj nagłówki ]
>
>>>> Zreszta Apple sam sie pod tym podpisal wprowadzajac blokade haslem
>>>> na zakupy w Appstore po przypadku gdy dziecko zrobilo zakupy na
>>>> koszt rodzica opiewajace bodajze na kilka tysiecy USD.
>>>
>>> I uważasz że to jest niemądre? Miałeś jakieś dzieci? Jesteś w stanie
>>> przewidzieć wszystko co wpadnie do głowy 6-latkowi któremu dałeś
>>> na chwilę telefon aby sobie pograł w myszki czy kulki czy co tam
>>> jeszcze?
>>> Wiedząc że programiści appek do smarfonów często samą apkę dają
>>> za friko a pieniądze zbierają po tym jak już się user w nałóg wprawi
>>> i aby przeskoczyć level masz 5zł aby kupić sakiewkę diamentów
>>> potrzebną do zabicia smoka następne 5zł itp, itd...
>>
>> Ok, takie zabezpieczenie uwazasz za madre, ale juz wymuszenie bardziej
>> zlozonego hasla jest juz bzdura? Why? Po czym strzelasz hiperbola, ze
>> to nie KGB ze 128 znakami w hasle... Do przecietnie sensownego
>> zabezpieczenia potrzeba zdecydowanie mniej znakow.
>
> Sugeruję, że jest różnica pomiędzy błędnym założeniem że dostęp
> do telefonu ma zawsze ta sama dorosła osoba a założeniem że każde
> konto MUSI mieć mnósto przypadkowych znaków bo przecież nawet
> na iDrive możesz mieć różne konta o różnym stopniu prywatności
> i do tych publicznych możesz mieć słabsze hasła niż prywatnych.
> Żaden system nie uchroni użytkownika przed zrobieniem sobie
> krzywdy i nie, nie znaczy to że w ogóle zabezpieczenia są bez sensu
> tylko że nie należy z góry zakładać że hasła były trudne bo serwer
> wymaga aby były duże/małe litery i cyfry i hasło miało 8 znaków.
> Hasło Jolanta93 ma właśnie i duże i małe litery, cyfry, 9 znaków
> a jest bardzo łatwe do odgadnięcia gdy znasz osobę którą "atakujesz".
Ale co z tego wg Ciebie wynika? Robta co chceta (w sensie dlugosci i
skomplikowania hasel)? Czyli ci wszyscy "naiwni" czy jak inaczej ich
nazwiesz pozostana nadal w blogim przeswiadczeniu, ze cokolwiek wpisza
bedzie dobrze.
>
>> Ale spoko, moze sie okazac, ze jak w przypadku hasla zakupowego
>> niebawem latka wprowadzi zabezpieczenie w postaci obowiazku
>> podania duzych i malych liter, cyfr i znakow diakrytycznych.
>
> latka?
Łatka, update. Zreszta jedna łatka chyba juz byla i wlasnie ze stane
sprzed jej pojawianiem sie niktorzy upatruja wycieku zdjec.
>
>>>> Poza tym swietnie Ci idzie bronienie Apple'a, tak na wszelki wypadek.
>>>> Tak trzymaj, Tim wynagrodzi Ci to kuponem na 10000USD...na zakupy w
>>>> Appstore ;]
>>>
>>> Nie wmawiaj mi że bronie Apple.
>>> Nie mówię "było tak czy tak".
>>> Raczej zauważam że było napisane: NIE WIEMY JAK BYŁO.
>>> A potem widzę że piszesz że chmura taka czy owaka, że Apple taki i
>>> owaki.
>>> Więc piszę "mogło też być tak..."
>>>
>>> To nie jest obrona tylko raczej próba otwarcia Ci oczu na to, że
>>> wyobraźnia
>>> Ci nie dopisała i widzisz tylko jedną stronę medalu.
>>
>> Ok, od poczatku:
>>
>> "Wygodna i....dostepna dla innych: "
>>
>> "Dokladnie i takie przypadki pokazuja wyraznie, ze trzeba byc naiwnym
>> ufajac zapewnieniom usugodawcow o zastosowanych zabezpiecznieniach.
>> Co do chmury Apple'a - oni chyba wczesniej uzywali Azure od MS?
>> Nie wiem czy teraz juz w pelni korzystaja z wlasnych rozwiazan?"
>>
>> "W tej chwili jeszcze zadnen z duzych graczy (w tym wypadku Apple)
>> jeszcze sie nie wypowiedzial. Chyba jednak zgodzisz sie, ze ciezko
>> uwierzyc w wersje, ze 100 celebrytow mialo na tyle beznadziejne hasla,
>> ze dalo sie je "odgadnac" brute forcem? Jesli jednak przyjac ten
>> scenariusz to tez swiadczy o slabych zabezpieczeniach - uzytkownik a
>> szczegolnie uzytkownik sprzetu Apple powien byc zabezpieczony odgornie
>> przed wprowadzeniem zbyt prostego do zlamania hasla. "
>>
>> Gdziez to tak podle osadzilem Apple i podziabalem je widlami?
>
> tu:
> "Dokladnie i takie przypadki pokazuja wyraznie, ze trzeba byc naiwnym
> ufajac zapewnieniom usugodawcow o zastosowanych zabezpiecznieniach."
> Bo nie wiesz że TAKIE przypadki pokazują że nie warto ufać usługodawcom.
> Nie wiesz czy Lawrene nie miała hasła Jeniffer89, czy jaką ona ma rok
> urodzenia.
> A więc forowanie tez że nie warto ufać usługodawcom jest strzelaniem w
> płot.
>
Ty tego tez nie wiesz, poki co mleko sie rozlalo i zdjecia wyciekly.
Zreszta nie tylko jej.
Podalem tez ponizej przyklady, ze ufanie zapewnieniom usugodawcow o
jakosci zabezpieczen jest naiwnoscia. Zawsze istnieje ryzyko przejecia
materialow znajdujacych sie w chmurze w taki czy inny sposob i ich
bezpieczenstwo jest przynajmniej o rzad wielkosci mniejsze niz dane
odpowiednio przechowywane na nosnikach lokalnych.
Następne wpisy z tego wątku
- 01.09.14 22:04 J.F.
- 01.09.14 22:11 John Kołalsky
- 01.09.14 23:40 A.L.
- 02.09.14 00:18 Pszemol
- 02.09.14 00:18 Marek
- 02.09.14 00:52 A.L.
- 02.09.14 07:27 Andrzej
- 02.09.14 07:45 Artur Maśląg
- 02.09.14 08:58 J.F.
- 02.09.14 15:24 Liwiusz
- 02.09.14 17:22 A.L.
- 02.09.14 18:07 Pszemol
- 02.09.14 23:07 atm
- 02.09.14 23:13 atm
- 02.09.14 23:40 Pszemol
Najnowsze wątki z tej grupy
- Radio internetowe do starego Androida
- Nazbyt "muzyczne" słuchawki
- 5G Apokalipsa - nie tylko dla tutejszych przeżuwaczy podpiczników
- Power BANK z ładowaniem przelotowym robi PRZERWY
- Aero2
- odbiornik GPS z kablem USB
- iOS, działające wifi z autolockiem
- Z instrukcji do kitu
- Re: W telefonie brak szufladki na drugą kartę SIM
- W telefonie brak szufladki na drugą kartę SIM
- DNS restrictions are on
- Słabszy sygnał GSM od kilku tugodni
- Re: Tani dodatkowy sim do smartwacha
- Praktyczny test GPS...
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
Najnowsze wątki
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-04 ranking wyciszenia, głośność, hałas przy 130 km/h, na postoju, przy przyspieszaniu
- 2025-02-05 Warszawa => IT Recruiter <=
- 2025-02-05 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-02-05 Rzeszów => Spedytor Międzynarodowy <=
- 2025-02-05 Warszawa => IT Business Analyst <=
- 2025-02-05 Warszawa => Specjalista DevOps <=
- 2025-02-05 Łódź => NodeJS Developer <=
- 2025-02-05 Warszawa => QA Engineer (Quality Assurance) <=
- 2025-02-05 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-02-05 Warszawa => QA Engineer <=
- 2025-02-05 Warszawa => Programista Full Stack .Net <=
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-04 podpisywanie umów z datą wsteczną
- 2025-02-04 Radio internetowe do starego Androida