Keresés

Új hozzászólás Aktív témák

  • SaGaIn

    senior tag

    Tegyük fel X cégnél (nem bank vagy hasonló) bevezetik, hogy oké havonta jelszócsere minimum 10 karakter betű szám különleges karakter minimum 5 karakter változzon és utolsó 10 nem egyezhet stb stb... a X számú kolllegának nagyrésze nagy duzzogás után azt mondja oké akkor január van, legyen mondjuk JanuÁr2016! a jelszó... kövi hónapban február stb... (vagy valami hasoló blődség) mert nem képes megjegyezni a jelszavakat. Ennél még szebb ha felragasztja a monitorral vagy a billentyű és/egérpad alá teszi kis papíron...
    Az ilyen dolgokat csak aránytalanul sok munkával és kellemetlen megfigyelésekkel lehet kiszűrni. Ráadásul amennyi backdoor van manapság a programokban eszközökben (Cisco kulcslopás, vagy yahoo email lopás csak hogy párat említsek az utóbbi napok esetei közül) szinte felesleges is kb mintha folyamat golyóálló mellényben közlekednél mert hátha rádlőnek...

    (külön szépsége Yahoo esetnek, hogy most szólnak, hogy 2014 ben 500 millió! ügyfél adatait lopták el...) Az ilyen esetek után úgy érzem, majdnem teljesen feleslegesen küzdünk ennyire a jelszavakkal...)

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    válasz #92253184 #30 üzenetére

    Meg mert nincs olyan hogy "JÓ" (nem tudsz mit oktatni, csak elvek vannak... ez nem olyan mit az, hogy megtanítod, hogy kell egy másodfokú egyenletet megoldani és az úgy tökéletes) mindig bele lehet valahogy kötni mindig van rés, mert ember vagy....
    Ha jelszókezelőben tárolod? Mindig magaddal kell vinned a progit pl. egy pendriveon vagy felhőben tárolod. A pendrive ellopható elveszthető stb.
    Ha felhőben tárolod akkor szinte már ki is adtad, mert ugye a felhőhöz is kell egy login ami megint feltörhető, hogy arról ne is beszéljünk, hogy nincs olyan amit a kedvenc amcsi szervezetünk ne látna ha akarja... Illetve nem tudod ellenőrizni nem lopta e ki valaki a felhőből... (lásd Yahoo eset másfél évvel később szóltak)
    Ráadásul jelszó tároló a programokan is lehet rés vagy backdoor.
    Ha felírod egy papírra/füzetbe őket és elzárod páncélba? Szintén ellopható megnézhető visszakereshető (bár még mindig ez a legjobb mert csak fizikai hozzáférés esetén lopható, csak macerás).
    Magában az internetes kommunikációban is vannak rések. Jah és ott van, hogy a biztonság igen sok pénzbe kerül.
    Ha a cég nem költ rá csak papíron (értsd nagyon szép IBSz-t ír de kb betarthatalan) kivéve ha mindent csak és kizárólag te tudsz és csak fejben... Na de ott van az az eset, ha baleset ér és másnak kell átvennie a munkaköröd... Akkor mi van? Lehet oktatni de csak elveket.
    De az estek 80-90% ában nem feltörik a jelszót hanem kitalálják(profilozással) vagy ellopják kicsalják akár titkosítva. Ott van még a kétlépcsős azonosítás sms-el illetve a ujjlenyomat olvasó és az írisz scanner csak hát ez megint pénz kérdése és persze az ujjelnyomat scanner-ről is bebizonyosodott hogy korlátozott a biztonsága.
    Pénz meg ugye a magyar cégeknél nem annyi van mint külföldön... Persze lehet kiberbiztoságra 10-100 milliókat költeni és verni a tamtamot, ha közben meg munkások többsége nyugathoz képest éhbérért dolgozik és még darabszámmal is nyúzva van minden nap, akkor a bonyolult jelszó kitalálása lesz a legkisebb gondja.

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    Hogy írsz be kínai karaktert a magyar billentyűzeten jelszónak? Vagy úgy gondoltad hogy unikód kerekterkódokat ütsz be egymás után mondjuk 10et? az lenne vagy 40 karakter hányszor hibáznál bele illetve mennyi időt vinne el az életedből? Szerintem előbb csúsznék végig pucér seggel egy salak futópályán mint hogy ezt csináljam. :D

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    válasz nemlehet #39 üzenetére

    Erre akartam utalni hogy mindig van és lesz rés nem tudsz tökéletes módszert oktatani... Mi a legjobb megoldás? Ami ma annak tűnik lehet hogy holnap még nagyobb biztonsági rés lesz. Nem tudsz úgy eljárni hogy ne lehessen belekötni hogy te mint IT szakember mindent megtettél a biztonságért. Illetve esteleg ha napi 12 órában mással sem foglalkozol. A végén meg eljutsz oda hogy minden online jelenlét biztonsági rés és bezárkózol a kis miliődbe legvégül meg paranioával jársz pszichológushoz (vagy nem jársz csak kéne)...

    kérdés egy Windows belépési jelszót vagy BIOS jelszót hogy nézel meg felhőben ? telefonon? És ha telefonodat mondjuk ujjlenyomattal nyitod ki megint vissza jutottunk ugyan oda. Illetve telefonnal dekódolod a előre tikosított file-t ami a jelszót tartalmazza hogy belépj egy céges gépre vagy a netbankárra.. Mindig van biztonságosabb módszer.. Ráadásul a legtöbb IBSz -ben alap szabály, hogy jelszót nem juttathatsz ki semmilyen formában a cégből szóval mindjárt szabályt szegsz..

    [ Szerkesztve ]

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    válasz adlersson #40 üzenetére

    Kínai Billentyűzet:

    Nekem nem ilyen van a az asztalomon, neked?

    Troller: ne aggódj akik akarták már úgyis olvasták az emailjeit nem tartják potenciálisan veszélyesnek :D

    [ Szerkesztve ]

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    válasz adlersson #47 üzenetére

    Google ezt dobta ki elsőre a "kínai billentyűzet" kifejezésre, :D természetesen nem gondolom hogy mindenhol ilyen de a 105 gombot is kevésnek érzem ennyi jelhez. Bevallom nem tudom, hogy néz ki egy átlagos kínai billentyűzet. Ezt félig poénnak is szántam.

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    válasz nemlehet #56 üzenetére

    Pontosan erről van szó...
    És itt nem csak az írógép korszakban tanult nyugdíj előtt álló titkárnőkről van szó, hanem az egy és többdiplomás 30-as 40-es emberek is felejtik el mit írtak be tegnap jelszónak, ha nem írják fel valahova.

    Én arra akartam csak rámutatni, hogy felesleges rugózni azon, hogy eméletben mi megoldható ha az köszönő viszonyban sincs a gyakorlattal. Felesleges olyan IBSZ-t írni, amit másnap már 10szer meg kell szegni, hogy normális ütemben mehessen munka.

    KB mint mikor beleírják egy általános iskolai szabályzatba hogy: Az iskola területén a balesetveszély elkerülése érdekében tilos futni, kivétel testnevelés óra. Nyilvánvalóan nem fogják betartani a gyerekek és nem tudják a tanárok sem betartatni velük.

    Visszatérve a ujjlenyomat problémát előttem ecsetelték, hogy mire és miért jó és miért nem. Pl: Yahoo estében ha nem jelszavakat lopnak ami könnyen változtatható hanem ujjlenyomat adtabázist és teszik elérhetővé a kulcsot az már igencsak probléma lesz bizonyos embereknek. Nem nekem vagy neked "átlag embereknek" hanem akik kicsit is fontosabb beosztást látnak el.

    [ Szerkesztve ]

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    válasz sh4d0w #59 üzenetére

    Ez lehet hogy a versenyszférában ilyen egyszerű, de az állami cégeknél az alacsony fizetések miatt bizonyos dolgokat nem lehet elvárni mert az igazán kvalifikált munkaerő már lelépett és ráadásul a vízfej miatt meg van kötve a kezed hogy mit tehetsz meg milyen szoftvert vehetsz/használhatsz.

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

  • SaGaIn

    senior tag

    válasz bambano #61 üzenetére

    Akkor ott is ugyan az a probléma... fejétől bűzlik a hal. Persze, ha baj van akkor meg az informatikus van elővéve...

    [ Szerkesztve ]

    "DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

Új hozzászólás Aktív témák