zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Sobota, 10 stycznia 2009

Komentarze

do: Allegro wprowadza wirtualną klawiaturę

Dodaj nowy

HTML zablokowany

można używać prostych znaczników BBCode

pola oznaczone * są wymagane

Dostępne znaczniki:

[b] pogrubienie [/b]
[i] pochylenie [/i]
[u] podkreślenie [/u]
[url]http://www.di.com.pl[/url]
[url=DI]http://www.di.com.pl[/url]


W odpowiedzi dla:
~artpen (#58104)
Powiadom mnie gdy ktoś odpowie  
Aby otrzymać powiadomienie, musisz podać adres email
Odpowiedz na proste pytanie *:
Ile jest trzy dzielone na 3?

Zarejestruj się! - nie będziesz musiał się podpisywać i wpisywać odpowiedzi!

Najnowsze komentarze
  • ~uzytkownik

    Jeśli opcjonalna to dobrze.

    Co do keyloggerów i innych to nie widzę technicznych zastrzeżeń, żeby program rejestrował ekran np. po wysłaniu żądania HTTP. Oczywiście robi się coraz większy i bardziej skomplikowany a im większy program tym trudniej go ukryć.

    Lista haseł jednorazowych/smsowych rozwiązuje oczywiście ten problem ;)

    Nie bagatelizuje znaczenia takich ruchów, ale trzeba pamiętać że największy występuje między przysłowiowym krzesłem i klawiaturą.

    29-01-2008, 22:46

    Odpowiedz
    odpowiedz
  • ~artpen

    Dużo lepszym rozwiązaniem byłaby lista haseł jednorazowych którą użytkownik mógłby w bezpiecznych warunkach pobrać, wydrukować i używać gdy będzie taka potrzeba.

    29-01-2008, 22:03

    Odpowiedz
    odpowiedz
  • ~artpen

    Standardowy keyloger nie łapie znaków wpisywanych z klawiatury, ale na przykład Revelation (nie keylogger) używa trochę innego mechanizmu do odczytywania tekstu (haseł) no i w IE (najnowszy, zaktualizowany) widać hasło jak na dłoni w FF i Operze NIE.

    29-01-2008, 21:57

    Odpowiedz
    odpowiedz
  • ~Vilk

    @Uzytkownik - jakie utrudnienie? Ta opcja nie jest obowiazkowa, nie trzeba z niej korzystac. Jest tak jak pisze Allegrowicz - daleko do idealu, ale krok w dobrą strone.

    29-01-2008, 21:33

    Odpowiedz
    odpowiedz
  • ~allegrowicz

    Uważam, że to krok w dobrym kierunku choć i tak daleko jeszcze od ideału (jeżeli w ogóle można o takim mówić w zagadnieniach bezpieczeństwa). Moim zdaniem zarząd allegro nie bardzo przejmuje się zagadnieniami bezpieczeństwa - mógłbym tutaj wypisywać długo o lukach (i przede wszystkim czasami ich usuwań), o długim oczekiwaniu na logowanie domyślnie przez szyfrowane ssl, itd... Oczywiście klawiatura ekranowa to krok w dobrym kierunku, ale dlaczego taki niewielki?? Przecież tak zaprojektowana klawiatura jest bardzo łatwa do obejścia dla dużej części keyloggerów. W tego typu zastosowaniach, klawiatura powinna zmieniać układ liter po każdym wprowadzonym znaku a bardzo dobrym rozwiązaniem było by zapytanie jedynie o wybrane losowo litery z hasła (np. jak to ma miejsce w czasie logowania do internetowego konta banku pekao). Dopiero przy uwzględnieniu tych dodatkowych zabezpieczeń, klawiatura ekranowa pełni rolę elementu faktycznie podnoszącego poziom bezpieczeństwa. A teraz jest to jedynie pewnego rodzaju atrapa, stanowiąca może skuteczne zabezpieczenie przed młodzieżą z gimnazjalnych ławek...

    29-01-2008, 21:29

    Odpowiedz
    odpowiedz

Copyright © 1998-2009 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com