-
Data: 2012-11-14 23:19:18
Temat: Re: Weryfikacja e-maila, a bezpieczeństwo
Od: IDKrzych <n...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2012-11-14 19:46, e...@g...com pisze:
> Inaczej: mowiac "lekko utrudnic" odnosisz sie do wymyslonego przez siebie
> modelu ataku, ktory co najwyzej jest jednym z mozliwych. Istnieja tez
> inne modele, takie jak "chce sprawdzic czy Edek faktycznie jest cyklista i
> masonem", lub "wlamalem sie do poczty pana X i sprawdze, gdzie sie
> moge zalogowac", lub mase innych.
>
> Z innej zupelnie strony, nawet w Polsce mamy ustawe o ochronie danych osobowych,
> giodo itp., dyrektywy unijne etc., ktorych celem jest uszanowanie prywatnosci
> osob w sieci, gdy te osoby chca takowa prywatnosc zachowac. Robiac strone,
> na ktorej osoby nie sa wymienione z imienia i nazwiska a mozna sprawdzic
> znajac email, czy dana osoba jest zarejestrowana nie szanuje sie prywatnosci
> uzytkownikow strony. Jednym z glownych powodow, dla ktorych ochrona danych
> osobowych u nas kuleje, dla ktorych sa kradzione pieniadze z kont bankowych jest
> wlasnie takie nonszalanckie podejscie do bezpieczenstwa. A, bo to tylko
> moze "lekko utrudnic", co mi tam ktos bedzie p...l, niech sobie antyvira
> zainstaluja i maja nie marudzic. A kazda udostepniona niepotrzebnie informacja
> w najlepszym razie niewiele zmienia, w gorszych zwieksza narazenie na ryzyko - nie
znajac wszystkich modeli ataku trzeba zalozyc to drugie.
>
> Regula jest taka, ze udostepnia sie tyle co potrzeba i nic wiecej, bo kazda
> dodatkowa informacja zmniejsza bezpieczenstwo. Jedynie czesc zabezpieczen
> zaklada publicznosc czesci informacji, ale to jest chyba za trudny temat. Wiec
> jak mozna przy rejestracji nie pisac "email jest zajety" to sie tego nie robi,
> to prawie nic nie kosztuje.
..ale czasami może kosztować, i to nawet sporo.
Bo generalnie masz rację, tylko trzeba znaleźć równowagę.
Jeżeli np. mówimy o serwisie który ma ściągnąć setki nowych klientów, a
na przywitanie dostają takie nieczytelne zachowanie z logowaniem
(niepewność czy coś źle wpisałem? .. może chwilowo nie działa? ... ale o
co chodzi? -> a "kij im w ucho") to już masz konkretne straty.
Sam jakiś czas temu chciałem zrobić zakupy w nowym e-sklepiku.
Zakładam konto -- wypełniam co trzeba, klikam rejestruj ... i jestem na
stronie startowej ...hmm (żadnych komunikatów) sprawdzam maila -> nic.
To próbuję się zalogować na nowe konto ... klikam loguj .... i jestem na
stronie startowej dalej nie zalogowany (żadnych komunikatów)
Już mnie więcej nie widzieli i kasy nie zobaczą ;)
Wydaje mi się, że próbujesz podobne przyjemności zafundować u siebie.
pozdrawiam
--
IDKrzych
"Jakkolwiek będzie - będzie inaczej, aniżeli sobie wyobrażamy
- ponieważ między Dobrem a Złem znajdujemy się w życiu i w świecie
wielowymiarowym,
w którym dokumentnie pomieszane jest Przypadkowe z Nieuchronnym."
(S. Lem 1999)
Następne wpisy z tego wątku
- 14.11.12 23:34 Przemek O
- 15.11.12 00:39 e...@g...com
- 15.11.12 01:43 e...@g...com
- 15.11.12 11:09 Michoo
- 15.11.12 11:16 Michoo
- 16.11.12 11:18 Przemek O
- 16.11.12 17:47 Michoo
Najnowsze wątki z tej grupy
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
Najnowsze wątki
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)
- 2025-01-18 znowu kradno i sie nie dzielo
- 2025-01-18 Zieloni oszuchiści
- 2025-01-18 Zielonka => Specjalista ds. public relations <=
- 2025-01-18 Warszawa => Frontend Developer (JS, React) <=
- 2025-01-18 Warszawa => Software .Net Developer <=
- 2025-01-18 Warszawa => Developer .NET (mid) <=
- 2025-01-18 Katowice => Administrator IT - Systemy Operacyjne i Wirtualizacja <=
- 2025-01-17 Zniknął list gończy za "Frogiem". Frog się nam odnalazł?
- 2025-01-17 Kto wytłumaczy "głupiemu" prezydentowi Dudzie wielką moc prawną "dekretu premiera" TUSKA? [(C)Korneluk (2025)]