-
Data: 2019-05-22 11:06:59
Temat: Re: Odbieranie wiadomości na mikrokontrolerze
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Piotr Gałka" napisał w wiadomości grup
dyskusyjnych:qc31va$mve$1$P...@n...chmurka.ne
t...
W dniu 2019-05-22 o 07:40, Luke pisze:
>> Apropos prywatności, czy tam jest jakiś SSL?
>> Czy musi to lecieć po czystym http, a user musi sobie
>> zaimplementować
>> jakieś szyfrowanie?
>
>Nie znam szczegółów SSL. Wyprowadźcie mnie jeśli jestem w błędzie.
>Jak się loguję do banku po SSL to:
SSL sprawdza certyfikaty, czy to jest dodatkowa funkcja ?
Wydaje mi sie, ze nie sprawdza.
>- ja ufam, że to jest właściwa strona dzięki mojemu zaufaniu do
>'strony trzeciej' potwierdzającej certyfikat banku. Daje to duży
>poziom zaufania, że po drugiej stronie jest faktycznie mój bank pod
>warunkiem, że ktoś mi nie podrzucił wcześniej na komputer certyfikatu
>jakiejś innej trzeciej strony tak, że mój komputer uznał go za
>zaufany (nie jest łatwe, ale czy wykluczone).
A tych stron jest chyba wiecej niz trzy - tzn przegladarka, a moze juz
system ma zaszyte certyfikaty kilku organizacji, ktore moga sprawdzic
nastepne organizacje, ktore dopiero certyfikuja bank, albo kolejna
organizacje.
>- dużo gorzej jest w drugą stronę. Jedynym potwierdzeniem dla banku,
>że ja to ja jest hasło.
>Hasło 10 znakowe ma podobno siłę rzędu 55 bitów (występujące
>korelacje
Ba - w takim Millenium sa 4 znaki plus pesel.
Przy maskowanym hasle mozesz podajesz 4-5 znakow.
>między znakami powodują, że jeden znak typowo wnosi (o ile się nie
>mylę) coś między 5 a 6 bitów). Podczas, gdy obecnie algorytmy o sile
>poniżej 128 bitów uważane są za słabe.
Ale czego sie obawiasz - ze ktos wykradnie z banku plik z
zaszyfrowanymi haslami i zacznie rozkodowywac ?
Czy, ze ktos zacznie sie logowac na losowe hasla ?
Tu sa kolejne zabezpieczenia - np trzy podania zlego hasla blokuja
dostep.
I mam nadzieje, ze ktos w banku monitoruje, ze np z tego adresu IP
ktos probuje zgadnac haslo.
Tym niemniej ... majac opanowane tysiace komputerow w terenie (jakis
wirus), mozna by probowac losowych hasel.
Tylko - jesli szansa trafienia jest np 1:100 mln, to tysiace
komputerow nie pomoga, trzeba by miliony, zeby bank sie nie
zorientowal ...
no chyba, ze haslo krotsze i mamy szanse np 1:100 tys ... w pare dni
mozna cos trafic, bez wzbudzania podejrzen.
>Hasło powinno być wydłużane (ale nie wiem czy w SSL jest i czy to
>wynika z samego SSL, czy zależy od implementacji).
Ale haslo do banku podajesz juz przez SSL.
Sama sesja SSL ma jakis klucz szyfrowania, losowy,
>W książce "Kryptografia w Praktyce" (polskie wydanie 2004)
>wyczytałem, że kryptografia asymetryczna ma sens wtedy, gdy
>komunikujący się ze sobą nie mogą się wcześniej ze sobą spotkać w
>celu wymiany wspólnej tajemnicy a mają wspólnego kogoś komu ufają.
>Jeśli user implementujący komunikację między sobą a mikrokontrolerem
>jest w stanie spotkać się w tajemnicy z tym mikrokontrolerem i
>wymienić się kluczami to nie ma powodu opierać komunikacji z nim na
>zaufaniu do trzeciej strony. Tak przynajmniej mi się wydaje.
No i gdzies tam sa przewidziane pliki certyfikatow, rozsylane inna
droga.
Ale w wielu przypadkach dzialalnosci bankowej bedzie to nadmierne
utrudnienie.
A jak klient cos zgubi daleko od domu ?
No i zauwaz, ze teraz stawiaja na apki w telefonie - tu juz mozna
identyfikowac konkretna instalacje/telefon.
Pytanie tylko, czy tego sie nie da latwo wykrasc z telefonu.
J.
Następne wpisy z tego wątku
- 22.05.19 11:16 Piotr Gałka
- 22.05.19 11:18 Grzegorz Niemirowski
- 22.05.19 11:25 Grzegorz Niemirowski
- 22.05.19 11:30 Zbych
- 22.05.19 11:40 Piotr Gałka
- 22.05.19 12:54 Piotr Gałka
- 22.05.19 15:32 s...@g...com
- 23.05.19 13:32 SW3
- 23.05.19 14:18 Piotr Gałka
- 23.05.19 14:43 Zbych
- 23.05.19 14:53 Dariusz Dorochowicz
- 23.05.19 15:16 Piotr Gałka
- 23.05.19 15:29 Piotr Gałka
- 23.05.19 15:34 Mateusz Viste
- 23.05.19 15:42 Grzegorz Niemirowski
Najnowsze wątki z tej grupy
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
Najnowsze wątki
- 2024-12-12 Warszawa => Administrator Bezpieczeństwa IT <=
- 2024-12-12 Ostrów Wielkopolski => Trener zespołu sprzedaży Call Center <=
- 2024-12-12 Kraków => Key Account Manager <=
- 2024-12-11 SEP 1 kV E
- 2024-12-11 DNS restrictions are on
- 2024-12-11 wielkie bu
- 2024-12-11 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-11 Aku LiPo źródło dostaw - ktoś poleci ?
- 2024-12-11 Warszawa => Specjalista Bezpieczeństwa Informacji <=
- 2024-12-11 Wrocław => Application Security Engineer <=
- 2024-12-11 Warszawa => Analyst in the Trade Development department (experience wi
- 2024-12-11 Lublin => Programista Delphi <=
- 2024-12-11 Motodziennik #305 Nowy ELEKTRYK za 350 złotych miesięcznie? Kreatywne kredytowanie problemów
- 2024-12-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-11 Katowice => Key Account Manager (ERP) <=