-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!takemy.news.tel
efonica.de!telefonica.de!weretis.net!feeder7.news.weretis.net!newsreader4.netco
logne.de!news.netcologne.de!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!peer
03.fr7!futter-mich.highwinds-media.com!news.highwinds-media.com!newsfeed.neostr
ada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostra
da.pl.POSTED!not-for-mail
Newsgroups: pl.comp.os.ms-windows.winnt,pl.soc.prawo
From: Wojciech Bancer <w...@g...com>
Subject: Re: Gdzie zgłaszać przestępstwa komputerowe?
References: <5cf2bf41$0$533$65785112@news.neostrada.pl>
<5d10933b$0$517$65785112@news.neostrada.pl>
<5d10952d$0$528$65785112@news.neostrada.pl>
<5d109616$0$505$65785112@news.neostrada.pl>
<5d109818$0$510$65785112@news.neostrada.pl>
<s...@p...org>
<5d1137f3$0$17348$65785112@news.neostrada.pl>
<5d113d99$0$539$65785112@news.neostrada.pl>
<5d113f26$0$543$65785112@news.neostrada.pl>
<5d114110$0$499$65785112@news.neostrada.pl>
<5d120e1e$0$534$65785112@news.neostrada.pl>
<s...@p...org>
<5d173b51$0$540$65785112@news.neostrada.pl>
<s...@p...org>
<o...@t...home>
<s...@p...org>
<o...@t...home>
<s...@p...org>
<o...@t...home>
<s...@p...org>
<o...@t...home>
Organization: None
Date: Sun, 30 Jun 2019 13:31:41 +0200
User-Agent: slrn/1.0.3 (Darwin)
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Message-ID: <s...@p...org>
Lines: 74
NNTP-Posting-Host: 46.227.242.29
X-Trace: 1561894301 unt-rea-a-01.news.neostrada.pl 17353 46.227.242.29:51733
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 5079
X-Received-Body-CRC: 3031746403
Xref: news-archive.icm.edu.pl pl.comp.os.ms-windows.winnt:272729 pl.soc.prawo:786438
[ ukryj nagłówki ]On 2019-06-30, Trefniś <t...@m...com> wrote:
[...]
> Podpowiadałem ci (a znacznie ważniejsze - grupie, boś ty nieprzemakalny i
> niereformowalny) dość dobrze umotywowane powody, dla których strona nie
> jest stuprocentowo bezpieczna.
> Powtarzam link dla potomności:
>
> https://www.vertextech.com.au/2018/06/26/should-i-us
e-have-i-been-pwned-hibps/
Tak, też umiem googlać. I co z tego linka kokretnie wyczytałeś?
Bo to że taki wpis to jedno, drugie co z niego zrozumiałeś.
A z tego co widzę, to niewiele, zadowoliłeś się tym, że autor
wpisał nieco negatywną opinię.
> Obawiam się, że skoro zignorowałeś podane tam argumenty, to pewnie z
> powodu bariery językowej, zatem:
Nie. Czytałem. A Ty ich nie zrozumiałeś, tylko podajesz linka.
> Kiedy już doczytasz, dlaczego portal nie jest bezpieczny w 100% (nie
> musisz tutaj chwalić się przemyśleniami), zauważ też
Nie ma to jak laik żądający udowadniania że coś jest "bezpieczne w 100%",
gdy nikt na świecie nie oferuje tego rodzaju gwarancji dla żadnego serwisu,
czy usługi, nigdzie. Więc albo próbujesz porzeć swoją argumentację na
"reductio ad absurdum" (czyli żądaniu jakiegoś "udowodnienia" niemożliwego),
albo piszesz tak na skutek braku wiedzy.
Jak już pisałem, nie opieram swojej opinii na jednym blogerskim wpisie,
w przeciwieństwie do Ciebie. Na dzień dzisiejszy serwis ten jest uznawany
za bezpieczny. Co więcej, pozwala na sprawdzanie np, hashy haseł,
co jest zalecene np.
https://pages.nist.gov/800-63-3/sp800-63b.html#-5112
-memorized-secret-verifiers
----
When processing requests to establish and change memorized secrets, verifiers-
SHALL compare the prospective secrets against a list that contains values known-
to be commonly-used, expected, or compromised. For example, the list MAY include,-
but is not limited to:
* Passwords obtained from previous breach corpuses.
* Dictionary words.
* Repetitive or sequential characters (e.g. 'aaaaaa', '1234abcd').
* Context-specific words, such as the name of the service, the username, and
derivatives thereof.
----
w celu wykrycia potencjalnych zagrożeń we własnych departamentach, w sytuacji gdy
np. pracownik używa tego samego hasła prywatnie, jak i w sieci korporacyjnej.
> SZKODLIWOŚĆ
> (przepraszam za okrzyk, ale Wojciech taki jakiś mało spostrzegawczy, wolę
> podkreślić) portalu, który reklamujesz .
> Teraz każdy może sobie sprawdzić - "na jakich portalach Wojciech ma/miał
> konto".
No i?
Poza tym pisaliśmy o bezpieczeństwie, a Ty teraz się przerzucasz na pseudo
ochronę prywatności. Jeśli próbujesz udowodnić, że coś w rodzaju "security
through obscurity" ma sens, to zmartwię Cię - wykazano już dawno, że nie
ma.
A z punktu widzenia bezpieczeństwa, a nie głupio pojętej prywatności:
Jeśli już pojawienie się informacji, że mail znanego polityka jest na jakimś
niewłaściwym serwisie i miałoby to narazić go na konsekwencje większe niż
"walnięcie wstydziocha" (np. mógłby być obiektem szantażu), to informacja
taka powinna być ujawniona i prawidłowo obsłużona.
--
Wojciech Bańcer
w...@g...com
Następne wpisy z tego wątku
- 29.06.19 19:27 Animka
- 30.06.19 15:54 Andrzej P. Wozniak
- 30.06.19 16:11 Animka
- 30.06.19 16:28 Trefniś
- 30.06.19 16:40 Trefniś
- 30.06.19 16:32 Andrzej P. Wozniak
- 30.06.19 17:46 Robert Tomasik
- 30.06.19 17:51 Robert Tomasik
- 30.06.19 17:53 Robert Tomasik
- 30.06.19 18:52 J.F.
- 30.06.19 19:03 J.F.
- 30.06.19 19:17 Wojciech Bancer
- 01.07.19 17:31 Animka
- 05.07.19 16:27 ąćęłńóśźż
Najnowsze wątki z tej grupy
- Lista afer
- Lista afer
- Lista afer PIS
- Wow...
- Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- Bursztyn się znalazł
- Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- Przepisy przeciwpożarowe w bloku mieszkalnym.
- statystyki urodzeń
- Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- Nie kupisz paliwa na stacji
- Cenzura netu
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
Najnowsze wątki
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer PIS
- 2025-02-19 Wow...
- 2025-02-18 Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- 2025-02-18 Bursztyn się znalazł
- 2025-02-18 Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- 2025-02-16 Przepisy przeciwpożarowe w bloku mieszkalnym.
- 2025-02-15 statystyki urodzeń
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- 2025-02-10 Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- 2025-02-10 Nie kupisz paliwa na stacji
- 2025-02-09 Cenzura netu
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!