-
Received: by 10.52.66.235 with SMTP id i11mr534542vdt.7.1352918806237; Wed, 14 Nov
2012 10:46:46 -0800 (PST)
Received: by 10.52.66.235 with SMTP id i11mr534542vdt.7.1352918806237; Wed, 14 Nov
2012 10:46:46 -0800 (PST)
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.supermedia.pl!plix.pl!newsfeed2.plix.pl!feed.xsnews.nl!border-1.a
ms.xsnews.nl!newsfeed.straub-nv.de!proxad.net!feeder1-2.proxad.net!209.85.216.8
7.MISMATCH!u2no2612251qal.0!news-out.google.com!gf5ni57984567qab.0!nntp.google.
com!u2no2633213qal.0!postnews.google.com!glegroupsg2000goo.googlegroups.com!not
-for-mail
Newsgroups: pl.comp.programming
Date: Wed, 14 Nov 2012 10:46:46 -0800 (PST)
In-Reply-To: <k80jht$2aa$1@news.icpnet.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=91.121.142.165;
posting-account=1HHohAoAAACpDlSIKz4hhiR5am1phV5e
NNTP-Posting-Host: 91.121.142.165
References: <k7v9hn$imv$1@node2.news.atman.pl>
<c...@g...com>
<d...@g...com>
<k80jht$2aa$1@news.icpnet.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <8...@g...com>
Subject: Re: Weryfikacja e-maila, a bezpieczeństwo
From: e...@g...com
Injection-Date: Wed, 14 Nov 2012 18:46:46 +0000
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
Xref: news-archive.icm.edu.pl pl.comp.programming:200871
[ ukryj nagłówki ]W dniu środa, 14 listopada 2012 12:14:38 UTC-5 użytkownik Grzegorz Niemirowski
napisał:
> e...@g...com <e...@g...com> napisał(a):
> > Po kazdej odpowiedzi typu "a po co" musialem na nowo wciagac spadniete
> > kalesony... ;) Widac ze podejscie do elementarnego bezpieczenstwa jest
> > jakie jest, czego skutki sa takie jak w tym poprzednim watku o uzyciu
> > SSLa.
>
> Ale to nie jest żadne elementarne bezpieczeństwo, tylko zaciemnianie na
> siłę, które czasami może trochę coś atakującemu lekko utrudnić.
Inaczej: mowiac "lekko utrudnic" odnosisz sie do wymyslonego przez siebie
modelu ataku, ktory co najwyzej jest jednym z mozliwych. Istnieja tez
inne modele, takie jak "chce sprawdzic czy Edek faktycznie jest cyklista i
masonem", lub "wlamalem sie do poczty pana X i sprawdze, gdzie sie
moge zalogowac", lub mase innych.
Z innej zupelnie strony, nawet w Polsce mamy ustawe o ochronie danych osobowych,
giodo itp., dyrektywy unijne etc., ktorych celem jest uszanowanie prywatnosci
osob w sieci, gdy te osoby chca takowa prywatnosc zachowac. Robiac strone,
na ktorej osoby nie sa wymienione z imienia i nazwiska a mozna sprawdzic
znajac email, czy dana osoba jest zarejestrowana nie szanuje sie prywatnosci
uzytkownikow strony. Jednym z glownych powodow, dla ktorych ochrona danych
osobowych u nas kuleje, dla ktorych sa kradzione pieniadze z kont bankowych jest
wlasnie takie nonszalanckie podejscie do bezpieczenstwa. A, bo to tylko
moze "lekko utrudnic", co mi tam ktos bedzie p...l, niech sobie antyvira
zainstaluja i maja nie marudzic. A kazda udostepniona niepotrzebnie informacja
w najlepszym razie niewiele zmienia, w gorszych zwieksza narazenie na ryzyko - nie
znajac wszystkich modeli ataku trzeba zalozyc to drugie.
Regula jest taka, ze udostepnia sie tyle co potrzeba i nic wiecej, bo kazda
dodatkowa informacja zmniejsza bezpieczenstwo. Jedynie czesc zabezpieczen
zaklada publicznosc czesci informacji, ale to jest chyba za trudny temat. Wiec
jak mozna przy rejestracji nie pisac "email jest zajety" to sie tego nie robi,
to prawie nic nie kosztuje.
--
Edek
Następne wpisy z tego wątku
- 14.11.12 19:54 e...@g...com
- 14.11.12 20:02 Marek Borowski
- 14.11.12 20:06 Przemek O
- 14.11.12 20:10 Marek Borowski
- 14.11.12 21:04 Przemek O
- 14.11.12 21:34 Michoo
- 14.11.12 21:56 Przemek O
- 14.11.12 22:00 Marek Borowski
- 14.11.12 22:41 e...@g...com
- 14.11.12 22:58 e...@g...com
- 14.11.12 23:19 IDKrzych
- 14.11.12 23:34 Przemek O
- 15.11.12 00:39 e...@g...com
- 15.11.12 01:43 e...@g...com
- 15.11.12 11:09 Michoo
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-11-17 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- 2024-11-18 Gdynia => Spedytor Międzynarodowy <=
- 2024-11-18 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-18 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-18 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-11-18 Kraków => Business Development Manager - Network and Network Security
- 2024-11-18 Kraków => Network Systems Administrator (IT Expert) <=
- 2024-11-18 Kraków => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-18 Zdunowo => Senior PHP Symfony Developer <=
- 2024-11-18 Łódź => QA Inżynier <=
- 2024-11-18 Lublin => Senior PHP Developer <=
- 2024-11-18 Gliwice => Specjalista ds. public relations <=
- 2024-11-18 Gdynia => Front-End Developer (React/Three.js) <=
- 2024-11-18 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-18 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=