-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
blin3!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrad
a.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: "J.F." <j...@p...onet.pl>
Newsgroups: pl.biznes.banki,pl.soc.prawo
References: <57c02a76$0$15192$65785112@news.neostrada.pl>
<57c04af7$0$12555$65785112@news.neostrada.pl>
<nppoqn$3q7$1@node2.news.atman.pl> <nprh7l$64e$1@node1.news.atman.pl>
<57c3e594$0$15206$65785112@news.neostrada.pl>
<nq60hn$ooe$1@node1.news.atman.pl>
<s...@p...org>
<57c68ac5$0$12550$65785112@news.neostrada.pl>
<s...@p...org>
<57c6cefa$0$15203$65785112@news.neostrada.pl>
<s...@p...org>
In-Reply-To: <s...@p...org>
Subject: Re: komornicy kradna dane
Date: Wed, 31 Aug 2016 18:14:25 +0200
MIME-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
Importance: Normal
X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
Lines: 81
Message-ID: <57c70272$0$649$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 83.7.245.61
X-Trace: 1472660082 unt-rea-b-01.news.neostrada.pl 649 83.7.245.61:56156
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:626151 pl.soc.prawo:757646
[ ukryj nagłówki ]Użytkownik "Wojciech Bancer" napisał w wiadomości grup
On 2016-08-31, J.F. <j...@p...onet.pl> wrote:
[...]
>> VPN przede wszystkim zaklada, ze komputer ma dostep do internetu.
>A. Bo rozumiem, że transmisja bazy PESEL idzie po nie-normalnych
>kablach,
>z nie-normalnymi końcówkami i jak ktoś chce, to nie wepnie tam
>normalnego
>kabla z normalnym internetem? :)
>> Owszem, mozna go tak skonfigurowac, ze ten dostep wykorzysta
>> jedynie
>> na potrzeby tunelu VPN, ale ... w oprogramowaniu jak wiadomo jest
>> multum bledow i kiedys sie dowiemy, ze to wcale nie zapewnia
>> bezpieczenstwa :-)
>Nie ma możliwości zapewnienia 100% bezpieczeństwa.
>Nigdy i nigdzie.
>Ale poziom oferowany przez VPN jest wystarczający.
No coz - jak pisalem - skonfigurowanie VPN na komputerze zaklada, ze
komputer do internetu dostep ma.
A internet do komputera (ale to juz przez router/DNAT/firewall).
I to jest wielka dziura w bezpieczenstwie, ja tam jeszcze pamietam
wirusy, ktore sie same po sieci LAN rozprzestrzenialy, nic wiecej im
nie trzeba bylo.
>> No i wymaga prowadzenia drugiego fizycznego lacza ...
>Gdyż, bo, ponieważ?
>> wiec, jesli dobrze zakladam i to leci po sieci pakietowej Orange,
>> to czy ktos nie zaoszczedzi, i na jednym routerze nie skonfiguruje
>> obu sieci - internetowej, i tej wirtualnej do Pesel.
>Bo nie można wpiąć routera z odpowiednimi certyfikatami dostępowymi,
>w router normalnego netu? I po prostu nie wpuszczać do sieci PESEL
>tego nie-skonfigurowanego? VPN lan2lan można konfigurować na poziomie
>routerów.
Ja przede wszystkim zakladam, ze ta siec Pesel, po internetowym VPN w
ogole nie jest dostepna.
Nie, bo nie.
Oczywiscie tylko zgaduje, ale
http://www.computerworld.pl/news/291374/Pesel.Net.dl
a.rzadu.html
to juz niemalze prehistoria i duzo sie moglo zmienic ... ale
podejrzewam, ze sie az tak bardzo nie zmienilo.
Jednej rzeczy tu nie napisali - czy ta siec powstala na
kablach/swiatlowodach dzierzawionych, czy byly to wydzielone kanaly w
ramach sieci Frame Relay TP, obecnie Orange. Obstawiam, ze bylo to FR.
Tu jest cos nowszego
http://www.computerworld.pl/news/383461/OST.112.siec
.dla.calej.administracji.html
a tu jeszcze ciekawsze
http://samorzad.pap.pl/depesze/tagi-57/148128/ZRODLO
-w-produkcji--Bezposredni-dostep-urzedow-do-roboczej
-aplikacji
Zauwaz, ze nazwa Polpak ciagle sie przewija.
No i teraz tak - co lepszy router na jednym laczu Polpak obsluzy
polaczenie i internetowe i "rzadowe".
I zaszyfruje dane po drodze, i nawet bedzie mial dwa porty LAN, jeden
z internetem, drugi tylko z PESEL-NET.
Ale czy to bezpieczne bedzie ? Producent bedzie twierdzil, ze
oczywiscie tak, ale czy na pewno ?
Najlpiej byloby jednak miec rozdzielone routery. I dwa osobne lacza do
nich.
Bo pomysl, ze router 1 rozdziela ruch z Polpaka na dwa osobne kanaly
LAN, do drugiego z nich podlaczamy router_2, co to realizuje VPN w
wydzielonej sieci, i jeszcze szyfruje - na pewno podnosi
bezpieczenstwo, ale nadal jest punkt wspolny, i jakis sprytny hacker
po wlamaniu do routera_1 zyska dostep do routera_2.
Na wszelki wypadek oba routery powinny byc innych firm :-)
A zobacz jakie tam sie problemy przewijaja - komputer ma byc w
wydzielonej sieci ... to jak updatowac Windows ?
J.
Następne wpisy z tego wątku
- 31.08.16 18:49 Marek
- 31.08.16 18:51 Marek
- 31.08.16 18:56 Robert Tomasik
- 31.08.16 19:09 TomN
- 31.08.16 21:48 RadoslawF
- 31.08.16 21:49 Liwiusz
- 31.08.16 21:50 Liwiusz
- 31.08.16 22:12 TomN
- 31.08.16 22:20 ąćęłńóśźż
- 31.08.16 22:21 ąćęłńóśźż
- 31.08.16 22:22 ąćęłńóśźż
- 31.08.16 22:37 Robert Tomasik
- 31.08.16 22:54 007
- 31.08.16 23:18 Robert Tomasik
- 31.08.16 23:25 Liwiusz
Najnowsze wątki z tej grupy
- Immatrykulacja...
- Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- "Wyjebongo" 33 i 1/3
- Zastrzelił kolegę
- Sąsiad o aktywistach
- Izrael kontra Hamas
- Korekta faktury Bolt
- Re: Sędzia v. Sędzią prezes SN już zawiadomieniem w prokuraturze
- Czy Sejm RP zahamuje proceder zabijania dla organów?
- Policjant użył broni, na skutek czego jego kolega został ranny.
- znów wrocław
- Re: Antysemici z MTK w Hadze wydali nakazy aresztowania [Izrael odrzuca "fałszywe i absurdalne zarzuty"]
- Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- Ideologia Geniuszy-Mocarzy wer. 9927
Najnowsze wątki
- 2024-11-30 Immatrykulacja...
- 2024-11-28 Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- 2024-11-28 Taka paralela historyczna... Shrek, nie czytaj bo zawału dostaniesz :)
- 2024-11-27 "Wyjebongo" 33 i 1/3
- 2024-11-27 Zastrzelił kolegę
- 2024-11-26 Sąsiad o aktywistach
- 2024-11-26 Izrael kontra Hamas
- 2024-11-26 Korekta faktury Bolt
- 2024-11-25 Re: Sędzia v. Sędzią prezes SN już zawiadomieniem w prokuraturze
- 2024-11-24 Czy Sejm RP zahamuje proceder zabijania dla organów?
- 2024-11-23 Policjant użył broni, na skutek czego jego kolega został ranny.
- 2024-11-23 znów wrocław
- 2024-11-23 Re: Antysemici z MTK w Hadze wydali nakazy aresztowania [Izrael odrzuca "fałszywe i absurdalne zarzuty"]
- 2024-11-21 Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-22 Ideologia Geniuszy-Mocarzy wer. 9927