-
Data: 2019-05-22 11:06:59
Temat: Re: Odbieranie wiadomości na mikrokontrolerze
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Piotr Gałka" napisał w wiadomości grup
dyskusyjnych:qc31va$mve$1$P...@n...chmurka.ne
t...
W dniu 2019-05-22 o 07:40, Luke pisze:
>> Apropos prywatności, czy tam jest jakiś SSL?
>> Czy musi to lecieć po czystym http, a user musi sobie
>> zaimplementować
>> jakieś szyfrowanie?
>
>Nie znam szczegółów SSL. Wyprowadźcie mnie jeśli jestem w błędzie.
>Jak się loguję do banku po SSL to:
SSL sprawdza certyfikaty, czy to jest dodatkowa funkcja ?
Wydaje mi sie, ze nie sprawdza.
>- ja ufam, że to jest właściwa strona dzięki mojemu zaufaniu do
>'strony trzeciej' potwierdzającej certyfikat banku. Daje to duży
>poziom zaufania, że po drugiej stronie jest faktycznie mój bank pod
>warunkiem, że ktoś mi nie podrzucił wcześniej na komputer certyfikatu
>jakiejś innej trzeciej strony tak, że mój komputer uznał go za
>zaufany (nie jest łatwe, ale czy wykluczone).
A tych stron jest chyba wiecej niz trzy - tzn przegladarka, a moze juz
system ma zaszyte certyfikaty kilku organizacji, ktore moga sprawdzic
nastepne organizacje, ktore dopiero certyfikuja bank, albo kolejna
organizacje.
>- dużo gorzej jest w drugą stronę. Jedynym potwierdzeniem dla banku,
>że ja to ja jest hasło.
>Hasło 10 znakowe ma podobno siłę rzędu 55 bitów (występujące
>korelacje
Ba - w takim Millenium sa 4 znaki plus pesel.
Przy maskowanym hasle mozesz podajesz 4-5 znakow.
>między znakami powodują, że jeden znak typowo wnosi (o ile się nie
>mylę) coś między 5 a 6 bitów). Podczas, gdy obecnie algorytmy o sile
>poniżej 128 bitów uważane są za słabe.
Ale czego sie obawiasz - ze ktos wykradnie z banku plik z
zaszyfrowanymi haslami i zacznie rozkodowywac ?
Czy, ze ktos zacznie sie logowac na losowe hasla ?
Tu sa kolejne zabezpieczenia - np trzy podania zlego hasla blokuja
dostep.
I mam nadzieje, ze ktos w banku monitoruje, ze np z tego adresu IP
ktos probuje zgadnac haslo.
Tym niemniej ... majac opanowane tysiace komputerow w terenie (jakis
wirus), mozna by probowac losowych hasel.
Tylko - jesli szansa trafienia jest np 1:100 mln, to tysiace
komputerow nie pomoga, trzeba by miliony, zeby bank sie nie
zorientowal ...
no chyba, ze haslo krotsze i mamy szanse np 1:100 tys ... w pare dni
mozna cos trafic, bez wzbudzania podejrzen.
>Hasło powinno być wydłużane (ale nie wiem czy w SSL jest i czy to
>wynika z samego SSL, czy zależy od implementacji).
Ale haslo do banku podajesz juz przez SSL.
Sama sesja SSL ma jakis klucz szyfrowania, losowy,
>W książce "Kryptografia w Praktyce" (polskie wydanie 2004)
>wyczytałem, że kryptografia asymetryczna ma sens wtedy, gdy
>komunikujący się ze sobą nie mogą się wcześniej ze sobą spotkać w
>celu wymiany wspólnej tajemnicy a mają wspólnego kogoś komu ufają.
>Jeśli user implementujący komunikację między sobą a mikrokontrolerem
>jest w stanie spotkać się w tajemnicy z tym mikrokontrolerem i
>wymienić się kluczami to nie ma powodu opierać komunikacji z nim na
>zaufaniu do trzeciej strony. Tak przynajmniej mi się wydaje.
No i gdzies tam sa przewidziane pliki certyfikatow, rozsylane inna
droga.
Ale w wielu przypadkach dzialalnosci bankowej bedzie to nadmierne
utrudnienie.
A jak klient cos zgubi daleko od domu ?
No i zauwaz, ze teraz stawiaja na apki w telefonie - tu juz mozna
identyfikowac konkretna instalacje/telefon.
Pytanie tylko, czy tego sie nie da latwo wykrasc z telefonu.
J.
Następne wpisy z tego wątku
- 22.05.19 11:16 Piotr Gałka
- 22.05.19 11:18 Grzegorz Niemirowski
- 22.05.19 11:25 Grzegorz Niemirowski
- 22.05.19 11:30 Zbych
- 22.05.19 11:40 Piotr Gałka
- 22.05.19 12:54 Piotr Gałka
- 22.05.19 15:32 s...@g...com
- 23.05.19 13:32 SW3
- 23.05.19 14:18 Piotr Gałka
- 23.05.19 14:43 Zbych
- 23.05.19 14:53 Dariusz Dorochowicz
- 23.05.19 15:16 Piotr Gałka
- 23.05.19 15:29 Piotr Gałka
- 23.05.19 15:34 Mateusz Viste
- 23.05.19 15:42 Grzegorz Niemirowski
Najnowsze wątki z tej grupy
- nie naprawiam więcej telewizorów
- Zrobił TV OLED z TV LCD
- Zasilacz USB na ścianę.
- Gniazdo + wtyk
- Aliexpress zaczął oszukiwać na bezczelnego.
- OpenPnP
- taka skrzynka do kablowki
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
Najnowsze wątki
- 2025-03-03 a Ty jak się zachowasz w godzinie próby?
- 2025-03-03 nie naprawiam więcej telewizorów
- 2025-03-03 Białystok => Gen AI Engineer <=
- 2025-03-03 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-03-03 Olsztyn => Sales Specialist <=
- 2025-03-03 Gdy ministrowie sa golodupcami
- 2025-03-03 Pruszków => Specjalista ds. public relations <=
- 2025-03-03 Białystok => System Architect (Java background) <=
- 2025-03-03 Białystok => System Architect (background deweloperski w Java) <=
- 2025-03-03 China-Kraków => Senior PHP Symfony Developer <=
- 2025-03-03 China-Kraków => Senior PHP Symfony Developer <=
- 2025-03-03 Warszawa => Data Engineer (Tech Lead) <=
- 2025-03-03 Gliwice => Ekspert IT (obszar systemów sieciowych) <=
- 2025-03-03 Gliwice => IT Expert (Network Systems area) <=
- 2025-03-03 Mińsk Mazowiecki => Area Sales Manager OZE <=