-
21. Data: 2010-06-04 22:40:58
Temat: Re: Podrobione potwierdzenie przelewu
Od: Przemysław Adam Śmiejek <n...@s...pl>
W dniu 2010-06-04 22:08, FlashT pisze:
>
> Użytkownik "Przemysław Adam Śmiejek" <n...@s...pl> napisał w wiadomości
news:hublj8$eja$1@news.onet.pl...
>> W dniu 2010-06-04 14:52, FlashT pisze:
>>
>>> Raczej rzadko ludzie pisza z wlasnych serwerow, ale rzeczywiscie byloby to
problematyczne, lecz nadal do udowodnienia poprzez providera, ktory bodajze musi logi
trzymac przez 2 lata.
>>
>> LOGI! Nie treść listu. Wiadomo, że gość przysłał coś. Co, nie wiadomo.
>> Może informację, że ma cię w dupie i nic nie zapłaci.
> Logi serwera zazwyczaj zawieraja hash listu, a to wystarczy do sprawdzenia jego
autentycznosci.
Jakiego serwera? Bo znane mi serwery tego nie robią. I nie sądzę, żeby
któryś domyślnie tak robił, bo to byłoby ogromne obciążenie
obliczeniowe. Zauważ, że nawet SSL do dzisiaj występuje słabawo. Dopiero
pod naciskiem GMaila onety i inne dały SSLa do popa/smtp, a do WWW do
dzisiaj nie dają, tylko przy logowaniu ewentualnie. . I jak mniemam
powód jest jeden -- moc obliczeniowa. Robienie sumy kontrolnej na
wejściu każdego listu, zwłaszcza przy listach słanych przez lameriadę
(mp3, ogromne zdjęcia z aparatu) byłoby dość kosztowne.
Do tego -- musiałby być jakiś standard tego. Bo program przy wrzucaniu
do skrzynek pocztowych czasami zmienia coś. Jak liczyć taką sumę? Jakie
elementy listu brać pod uwagę?
No i po co? Żeby raz na gazylion przypadków mieć wątpliwy prawnie dowód?
Albo korzystaj z podpisów elektronicznych albo traktuj list
elektroniczny jak coś niepewnego.
mBank np. podpisuje swoje potwierdzenia przelewu. Nie wiem jak robi ING
ani na ile silny jest podpis mBanku, bo nie chciało mi się w to
zagłębiać, ale jak widać -- da się.
--
Przemysław Adam Śmiejek
-
22. Data: 2010-06-05 06:37:21
Temat: Re: Podrobione potwierdzenie przelewu
Od: "FlashT" <w...@c...com>
Użytkownik "Przemysław Adam Śmiejek" <n...@s...pl> napisał w wiadomości
news:hubvds$6j2$1@news.onet.pl...
>W dniu 2010-06-04 22:08, FlashT pisze:
>>
>> Użytkownik "Przemysław Adam Śmiejek" <n...@s...pl> napisał w wiadomości
news:hublj8$eja$1@news.onet.pl...
>>> W dniu 2010-06-04 14:52, FlashT pisze:
>>>
>>>> Raczej rzadko ludzie pisza z wlasnych serwerow, ale rzeczywiscie byloby to
problematyczne, lecz nadal do udowodnienia poprzez providera, ktory bodajze musi logi
trzymac przez 2 lata.
>>>
>>> LOGI! Nie treść listu. Wiadomo, że gość przysłał coś. Co, nie wiadomo.
>>> Może informację, że ma cię w dupie i nic nie zapłaci.
>> Logi serwera zazwyczaj zawieraja hash listu, a to wystarczy do sprawdzenia jego
autentycznosci.
>
> Jakiego serwera? Bo znane mi serwery tego nie robią. I nie sądzę, żeby
> któryś domyślnie tak robił, bo to byłoby ogromne obciążenie
> obliczeniowe.
Masz racje.
U mnie co prawda postfix to robi, ale rzeczywiscie przy wiekszych serwerach moze to
byc zbyt uciazliwe.
Pozdrawiam,
FlashT -
23. Data: 2010-06-05 06:39:10
Temat: Re: Podrobione potwierdzenie przelewu
Od: "FlashT" <w...@c...com>
Użytkownik "niusy.pl" <f...@o...pl.invalid> napisał w wiadomości
news:hubpl5$k7h$1@news.net.icm.edu.pl...
>
> Logi ... połączeń a nie zawartości (która bez podpisu cyfrowego może zostać
> zmodyfikowana)
>
No nie do konca. Bo wiele providerow uzywa serwera cache. A tam sa zapisane dokladne
dane.
-
24. Data: 2010-06-05 09:38:46
Temat: Re: Podrobione potwierdzenie przelewu
Od: Gotfryd Smolik news <s...@s...com.pl>
On Wed, 2 Jun 2010, P.H. wrote:
>> raczej to drzewo...
>>
>> A to z uwagi, że jest to jedynie plik komputerowy.
>>
>> Magiczne właściwości na władzę ma tylko fizyczny papier.
>>
> a opłaty za energię elektryczną robisz zawsze na poczcie?
A zakład energetyczny to 'władza'? ;)
pzdr, Gotfryd
(nie zaprzeczajacy, że wydruk z transakcji mBankowych "działa"
dla US)