eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.telefonia.gsmNie ma to jak chmuraRe: Nie ma to jak chmura
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news.glorb.com!
    news-out.readnews.com!news-xxxfer.readnews.com!nx02.iad01.newshosting.com!newsh
    osting.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news
    .neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Date: Mon, 01 Sep 2014 20:59:20 +0200
    From: atm <...@v...pl>
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101
    Thunderbird/24.6.0
    MIME-Version: 1.0
    Newsgroups: pl.misc.telefonia.gsm
    Subject: Re: Nie ma to jak chmura
    References: <54044b51$0$3053$65785112@news.neostrada.pl> <lu1j27$4am$1@dont-email.me>
    <5404521e$0$2378$65785112@news.neostrada.pl> <lu1v1m$qvv$1@dont-email.me>
    <540484e7$0$2366$65785112@news.neostrada.pl> <lu2994$g91$1@dont-email.me>
    <5404ab41$0$2374$65785112@news.neostrada.pl> <lu2bkp$390$1@dont-email.me>
    <5404b577$0$3054$65785112@news.neostrada.pl> <lu2dkl$jo7$1@dont-email.me>
    In-Reply-To: <lu2dkl$jo7$1@dont-email.me>
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Lines: 101
    Message-ID: <5404c217$0$2240$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 89-66-202-73.dynamic.chello.pl
    X-Trace: 1409597975 unt-rea-b-01.news.neostrada.pl 2240 89.66.202.73:61210
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1062143
    [ ukryj nagłówki ]


    >
    >>>> Zreszta Apple sam sie pod tym podpisal wprowadzajac blokade haslem
    >>>> na zakupy w Appstore po przypadku gdy dziecko zrobilo zakupy na
    >>>> koszt rodzica opiewajace bodajze na kilka tysiecy USD.
    >>>
    >>> I uważasz że to jest niemądre? Miałeś jakieś dzieci? Jesteś w stanie
    >>> przewidzieć wszystko co wpadnie do głowy 6-latkowi któremu dałeś
    >>> na chwilę telefon aby sobie pograł w myszki czy kulki czy co tam
    >>> jeszcze?
    >>> Wiedząc że programiści appek do smarfonów często samą apkę dają
    >>> za friko a pieniądze zbierają po tym jak już się user w nałóg wprawi
    >>> i aby przeskoczyć level masz 5zł aby kupić sakiewkę diamentów
    >>> potrzebną do zabicia smoka następne 5zł itp, itd...
    >>
    >> Ok, takie zabezpieczenie uwazasz za madre, ale juz wymuszenie bardziej
    >> zlozonego hasla jest juz bzdura? Why? Po czym strzelasz hiperbola, ze
    >> to nie KGB ze 128 znakami w hasle... Do przecietnie sensownego
    >> zabezpieczenia potrzeba zdecydowanie mniej znakow.
    >
    > Sugeruję, że jest różnica pomiędzy błędnym założeniem że dostęp
    > do telefonu ma zawsze ta sama dorosła osoba a założeniem że każde
    > konto MUSI mieć mnósto przypadkowych znaków bo przecież nawet
    > na iDrive możesz mieć różne konta o różnym stopniu prywatności
    > i do tych publicznych możesz mieć słabsze hasła niż prywatnych.
    > Żaden system nie uchroni użytkownika przed zrobieniem sobie
    > krzywdy i nie, nie znaczy to że w ogóle zabezpieczenia są bez sensu
    > tylko że nie należy z góry zakładać że hasła były trudne bo serwer
    > wymaga aby były duże/małe litery i cyfry i hasło miało 8 znaków.
    > Hasło Jolanta93 ma właśnie i duże i małe litery, cyfry, 9 znaków
    > a jest bardzo łatwe do odgadnięcia gdy znasz osobę którą "atakujesz".

    Ale co z tego wg Ciebie wynika? Robta co chceta (w sensie dlugosci i
    skomplikowania hasel)? Czyli ci wszyscy "naiwni" czy jak inaczej ich
    nazwiesz pozostana nadal w blogim przeswiadczeniu, ze cokolwiek wpisza
    bedzie dobrze.


    >
    >> Ale spoko, moze sie okazac, ze jak w przypadku hasla zakupowego
    >> niebawem latka wprowadzi zabezpieczenie w postaci obowiazku
    >> podania duzych i malych liter, cyfr i znakow diakrytycznych.
    >
    > latka?

    Łatka, update. Zreszta jedna łatka chyba juz byla i wlasnie ze stane
    sprzed jej pojawianiem sie niktorzy upatruja wycieku zdjec.

    >
    >>>> Poza tym swietnie Ci idzie bronienie Apple'a, tak na wszelki wypadek.
    >>>> Tak trzymaj, Tim wynagrodzi Ci to kuponem na 10000USD...na zakupy w
    >>>> Appstore ;]
    >>>
    >>> Nie wmawiaj mi że bronie Apple.
    >>> Nie mówię "było tak czy tak".
    >>> Raczej zauważam że było napisane: NIE WIEMY JAK BYŁO.
    >>> A potem widzę że piszesz że chmura taka czy owaka, że Apple taki i
    >>> owaki.
    >>> Więc piszę "mogło też być tak..."
    >>>
    >>> To nie jest obrona tylko raczej próba otwarcia Ci oczu na to, że
    >>> wyobraźnia
    >>> Ci nie dopisała i widzisz tylko jedną stronę medalu.
    >>
    >> Ok, od poczatku:
    >>
    >> "Wygodna i....dostepna dla innych: "
    >>
    >> "Dokladnie i takie przypadki pokazuja wyraznie, ze trzeba byc naiwnym
    >> ufajac zapewnieniom usugodawcow o zastosowanych zabezpiecznieniach.
    >> Co do chmury Apple'a - oni chyba wczesniej uzywali Azure od MS?
    >> Nie wiem czy teraz juz w pelni korzystaja z wlasnych rozwiazan?"
    >>
    >> "W tej chwili jeszcze zadnen z duzych graczy (w tym wypadku Apple)
    >> jeszcze sie nie wypowiedzial. Chyba jednak zgodzisz sie, ze ciezko
    >> uwierzyc w wersje, ze 100 celebrytow mialo na tyle beznadziejne hasla,
    >> ze dalo sie je "odgadnac" brute forcem? Jesli jednak przyjac ten
    >> scenariusz to tez swiadczy o slabych zabezpieczeniach - uzytkownik a
    >> szczegolnie uzytkownik sprzetu Apple powien byc zabezpieczony odgornie
    >> przed wprowadzeniem zbyt prostego do zlamania hasla. "
    >>
    >> Gdziez to tak podle osadzilem Apple i podziabalem je widlami?
    >
    > tu:
    > "Dokladnie i takie przypadki pokazuja wyraznie, ze trzeba byc naiwnym
    > ufajac zapewnieniom usugodawcow o zastosowanych zabezpiecznieniach."
    > Bo nie wiesz że TAKIE przypadki pokazują że nie warto ufać usługodawcom.
    > Nie wiesz czy Lawrene nie miała hasła Jeniffer89, czy jaką ona ma rok
    > urodzenia.
    > A więc forowanie tez że nie warto ufać usługodawcom jest strzelaniem w
    > płot.
    >

    Ty tego tez nie wiesz, poki co mleko sie rozlalo i zdjecia wyciekly.
    Zreszta nie tylko jej.
    Podalem tez ponizej przyklady, ze ufanie zapewnieniom usugodawcow o
    jakosci zabezpieczen jest naiwnoscia. Zawsze istnieje ryzyko przejecia
    materialow znajdujacych sie w chmurze w taki czy inny sposob i ich
    bezpieczenstwo jest przynajmniej o rzad wielkosci mniejsze niz dane
    odpowiednio przechowywane na nosnikach lokalnych.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: