<?xml version="1.0" encoding="UTF-8"?>
  <rss version="2.0">

  <channel>

  <title>Komentarze do: Allegro wprowadza wirtualną klawiaturę</title>

  <link>http://www.di.com.pl/</link>
		
	<skipHours>

	<hour>3</hour>

	<hour>4</hour>

	</skipHours>

    <description>Komentarze do wiadomości Dziennika Internautów</description>

	<docs>http://www.di.com.pl/rss/</docs>

	<language>pl</language>

	<copyright>Copyright 1998-2009 by Dziennik Internautów.</copyright>

	<pubDate>Tue, 29 Jan 2008 22:46:08 CET</pubDate>

	<lastBuildDate>Tue, 29 Jan 2008 22:46:08 CET</lastBuildDate>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Jeśli opcjonalna to dobrze.&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Co do keyloggerów i innych to nie widzę technicznych zastrzeżeń, żeby program rejestrował ekran np. po wysłaniu żądania HTTP. Oczywiście robi się coraz większy i bardziej skomplikowany a im większy program tym trudniej go ukryć.&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Lista haseł jednorazowych/smsowych rozwiązuje oczywiście ten problem ;)&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Nie bagatelizuje znaczenia takich ruchów, ale trzeba pamiętać że największy występuje między przysłowiowym krzesłem i klawiaturą.</description>
<author></author>
<newsID>58108</newsID>
<pubDate>Tue, 29 Jan 2008 22:46:08 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Dużo lepszym rozwiązaniem byłaby lista haseł jednorazowych którą użytkownik mógłby w bezpiecznych warunkach pobrać, wydrukować i używać gdy będzie taka potrzeba.</description>
<author></author>
<newsID>58104</newsID>
<pubDate>Tue, 29 Jan 2008 22:03:53 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Standardowy keyloger nie łapie znaków wpisywanych z klawiatury, ale na przykład Revelation (nie keylogger) używa trochę innego mechanizmu do odczytywania tekstu (haseł) no i w IE (najnowszy, zaktualizowany) widać hasło jak na dłoni w FF i Operze NIE.</description>
<author></author>
<newsID>58102</newsID>
<pubDate>Tue, 29 Jan 2008 21:57:29 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;@Uzytkownik - jakie utrudnienie? Ta opcja nie jest obowiazkowa, nie trzeba z niej korzystac. Jest tak jak pisze Allegrowicz - daleko do idealu, ale krok w dobrą strone.</description>
<author></author>
<newsID>58098</newsID>
<pubDate>Tue, 29 Jan 2008 21:33:01 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Uważam, że to krok w dobrym kierunku choć i tak daleko jeszcze od ideału (jeżeli w ogóle można o takim mówić w zagadnieniach bezpieczeństwa). Moim zdaniem zarząd allegro nie bardzo przejmuje się zagadnieniami bezpieczeństwa - mógłbym tutaj wypisywać długo o lukach (i przede wszystkim czasami ich usuwań), o długim oczekiwaniu na logowanie domyślnie przez szyfrowane ssl, itd... Oczywiście klawiatura ekranowa to krok w dobrym kierunku, ale dlaczego taki niewielki?? Przecież tak zaprojektowana klawiatura jest bardzo łatwa do obejścia dla dużej części keyloggerów. W tego typu zastosowaniach, klawiatura powinna zmieniać układ liter po każdym wprowadzonym znaku a bardzo dobrym rozwiązaniem było by zapytanie jedynie o wybrane losowo litery z hasła (np. jak to ma miejsce w czasie logowania do internetowego konta banku pekao). Dopiero przy uwzględnieniu tych dodatkowych zabezpieczeń, klawiatura ekranowa pełni rolę elementu faktycznie podnoszącego poziom bezpieczeństwa. A teraz jest to jedynie pewnego rodzaju atrapa, stanowiąca może skuteczne zabezpieczenie przed młodzieżą z gimnazjalnych ławek...</description>
<author></author>
<newsID>58097</newsID>
<pubDate>Tue, 29 Jan 2008 21:29:09 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Kolejne utrudnienie (szczególnie dla użytkowników alternatywnych systemów i/lub nie instalujących programów z podejżanych źródeł) - pytanie czy skutecznie?&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Często pamiętamy hasła jako ruchy na klawiaturze. I jeśli za każdym razem będzie inaczej to:&amp;amp;lt;br/&amp;amp;gt;- Nauczymy się to robić za każdym razem inaczej&amp;amp;lt;br/&amp;amp;gt;- Wybierzemy prostsze hasła&amp;amp;lt;br/&amp;amp;gt;- Zapiszemy je na kartce przy monitorze&amp;amp;lt;br/&amp;amp;gt;&amp;amp;lt;br/&amp;amp;gt;Życie pokazuje że opcja nr. 1 jest rzadko wybierana.</description>
<author></author>
<newsID>58095</newsID>
<pubDate>Tue, 29 Jan 2008 21:28:44 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;Tak, autorowi z pewnością chodziło o programy szczytujące. To nowa generacja dość żywiołowo reagujących trojanów. Jednym z objawów są głośne jęki wydobywające się z głośników podczas wkładania wtyczek do portów USB. Warto się zabezpieczyć. :P</description>
<author></author>
<newsID>58089</newsID>
<pubDate>Tue, 29 Jan 2008 20:48:45 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;jano, zajrzyj np tutaj &amp;amp;lt;br/&amp;amp;gt;http://sjp.pwn.pl/haslo.php?id=2519710</description>
<author></author>
<newsID>58084</newsID>
<pubDate>Tue, 29 Jan 2008 20:14:53 CET</pubDate>
</item>
<item>
<title>do: Allegro wprowadza wirtualną klawiaturę</title>
<link>http://di.com.pl/komentarze,18847,0.html</link>
<description>Autor: &lt;br/&gt;&lt;br/&gt;&amp;amp;#039;sczytującymi?&amp;amp;#039; chyba, ze autorowi chodzilo o &amp;amp;#039;szcztującymi&amp;amp;#039;, a moze &amp;amp;#039;ZCZYTUJĄCYMI&amp;amp;#039;.</description>
<author></author>
<newsID>58083</newsID>
<pubDate>Tue, 29 Jan 2008 20:06:57 CET</pubDate>
</item>
</channel>
</rss>