Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Filip Jirsák

Stran: 1 ... 274 275 [276] 277 278 ... 375
4126
Sítě / Re:Peeringove centra a internet
« kdy: 22. 12. 2016, 15:36:28 »
Kudy se budou posílat data může technicky ISP ovlivnit samozřejmě jen ve směru od něj pryč, směr k němu může zajistit jenom smluvně.

- to neni tak uplne pravda. Ne vzdy, ale nekdy mate moznost ovlivnit i opacny smer.
Můžete to "navrhnout", ale nedokážete zaručit, že to někdo bude respektovat.

4127
Sítě / Re:Peeringove centra a internet
« kdy: 21. 12. 2016, 20:29:08 »
Menší ISP bývají přímo v ČR připojeni k jinému ISP. Střední ISP bývají připojeni do zahraničí, kde se přes nějakého globálního operátora připojí do celého internetu - slangově se tomu říká "zahraniční konektivita" a příslušný ISP za to tomu globálnímu operátorovi platí. Aby ti ISP ušetřili, propojují se přímo v peeringových centrech - tam mají náklady nižší (platí třeba jen za připojení ale ne za objem přenesených dat), takže se snaží vyměňovat si data tam a přes drahou "zahraniční" konektivitu hnát jenom provoz do sítí, se kterými nemají propoj v peeringovém centru. Velcí (nadnárodní) ISP to pak mohou mít komplikovanější, protože mohou peerovat na větším množství míst a i s těmi globálními poskytovateli mohou mít různé smlouvy a různé ceny, takže provoz do jedné sítě posílají přes jednoho operátora a do jiné přes jiného.

Kudy se budou posílat data může technicky ISP ovlivnit samozřejmě jen ve směru od něj pryč, směr k němu může zajistit jenom smluvně. Takže se může stát, že někdo provozuje datacentrum s obsahem (třeba u něj hostují poskytovatelé videa, protože jim dá dumpingové ceny), a zároveň shodou okolností provozuje peeringové centrum, je přítomný i v jiném peeringovém centru, kde by mohl předávat data nějakému střednímu ISP, ale on mu je schválně pošle tak, aby je dostával přes drahou zahraniční konektivitu - a pak mu nabídne, že se ten ISP může (samozřejmě za peníze) připojit do jeho peeringového centra a obsah odebírat tam.

Pokud byste se ale opravdu chtěl stát ISP, tak prostě jen začnete odebírat normální konektivitu do internetu od jiného ISP. Tím, že nakoupíte ve velkém, dostanete úplně jinou cenu. Nákup konektivity po částech (tj. peering a spoj(e) do "zbytku" internetu) byste řešil až později, když už byste měl dost zákazníků.

4128
Software / Re:VeraCrypt v1.19 obsahuje vir
« kdy: 21. 12. 2016, 12:22:54 »
Což by se právě dalo označit jako "cosi jako antivirus", že :D.
Až na to, že to není „obsahuje“ (protože to jen volá vzdálenou službu), a není tam žádná heuristika obsahu souboru (protože se pracuje pouze s adresou). Obecně by se to za „antivirus“ možná označit dalo, ale určitě to není antivirus v tom významu, jak to popisoval Tuxik.

4129
Software / Re:VeraCrypt v1.19 obsahuje vir
« kdy: 21. 12. 2016, 08:08:35 »
Ano, FF obsahuje cosi jako antivirus. Nevím přesně co dělá a jak funguje, každopádně VeraCrypt by při heuristice měl rozhodně mnoho podezřelých parametrů, takže bych se tím moc netrápil, jestli to teda nestahuješ z nějaké podivné adresy.
Pokud vím, FF neobsahuje žádný antivirus. Jenom porovnává URL navštívené stránky se seznamem známých podvodných a nebezpečných stránek.

Takže si zkontrolujte, zda VeraCrypt stahujete z oficiální stránky a zda sedí kontrolní součet. Je ale klidně možné, že se na ten seznam dostala i oficiální stránka VeraCryptu, ten seznam tvoří automaty a občas se něco nepovede.

4130
Navic, ted si nejsem uplne jisty, jestli nahodou neexistuji aplikace, ktere vyzaduji online potvrzeni casu podpisu.
To je nesmysl, to by musel potvrzovat nějaký notář. K elektronickému podpisu s připojuje časové razítko, ale to vždycky říká, že daný dokument existoval nejpozději v okamžiku přidání razítka – vydavatel časového razítka nemá jak zjistit, jak dlouho před žádostí o razítko dokument vznikl (přičemž „dokumentem“ je v tomto případě elektronicky podepsaný dokument).

4131
Čím jsou podložené tyto informace? Já používám šifrované SMS přes SIM toolkit už hodně dlouho a problém jsem nikdy neměl žádný, ať už u starých telefonů (používal jsem různé Nokia - 3210, 6210, 6310i, ...) nebo u novějších telefonů s Androidem. SIM jsem taky vystřídal několik (pokaždé s nutností přeregistrování u RB) a všechny (včetně aktuální LTE SIM od O2) fungovaly naprosto bez potíží.
Já jsem s tím měl na různých telefonech s Androidem problémy opakovaně, a v bance mi říkali, že nejsem sám.

Který operátor dodává SIM bez SIM toolkitu?

Kvůli tomu vznikl tenhle dotaz:

dvoufaktorovou autorizaci formou zabezpecen SMS mam , ale prijdu o ni, protoze mobilni operatori uz nemaji sim kartu ze SIM toolkitem

4132
Co to je za nesmyslnou definici?
Co se vám nezdá na definici, že „online bankovnictví“ je online?

Offline OTP kalkulaček přeci existuje spousta!
Jenže ty offline OTP „kalkulačky“ nezadávají příkaz k úhradě, pouze generují bezpečnostní kód. Příkaz k úhradě zadáváte online přes internetové bankovnictví.

4133
Je to sice chvályhodný, že se zamýšlíte nad zabezpečením bankovnictví, ale trochu mi to přijde jako cezení komára. Ten samý problém ("jak bezpečně autorizovat operaci") totiž existuje všudemožně jinde, např. u elektronického podpisu, pomocí kterýho můžu nejenom disponovat penězmi na bankovním účtu, ale udělat jakýkoliv právní úkon. Např. prodat barák. A "bezpečně autorizovat operaci" u něj prakticky nejde, protože typicky podepisuju třeba PDFko, který dost těžko můžu bajt po bajtu opsat do offline autentifikátoru, že :)
Elektronický podpis můžu dělat na zařízení, jaké si zvolím, a klidně to zařízení může být trvale off-line. On-line bankovnictví můžu dělat jen s prostředky, které mi nabídne banka - a z definice to musím dělat primárně na zařízení, které je on-line.

4134
Ještě tu nepadl mobilní klíč.
To jsou ty šifrované SMS, o kterých tu byla řeč. Bezpečnost je slušná, problém je v tom, že to využívá technologii SIM Toolkit, se kterou se chytré telefony moc nekamarádí (sice to nějak funguje, ale obvykle hůř a pomaleji, než na starém hloupém telefonu), a hlavně to přestávají podporovat operátoři (celý dotaz začal právě tím, že tazatel bude mít SIM bez SIM Toolkitu).

4135
Další cestou může být dvoufaktorové přihlašování přes token, údajně to u nás už podporuje Reiffeisen.

Hmm, opravte mne někdo jestli se pletu, ale potenciální problém s použitím tokenu je to, že na něm není vidět jakou transakci povoluje/potvrzuje.
Pletete se. Ten "token" od RB vypadá jako kalkulačka, vy tam zadáte číslo svého účtu, číslo protiúčtu, částku, měnu a specifický symbol, token k tomu přidá aktuální čas a z toho vygeneruje jednorázový kód, který zobrazí a vy ho přepíšete do online bankovnictví. Nevýhoda je, že token musíte mít u sebe a musíte tam všechny ty údaje zadat. Výhoda je, že nehrozí, že někdo odchytí SMS po cestě (což ještě řeší šifrovaná SMS), a také nehrozí, že ty platební údaje ze SMS nezkontrolujete. Je to tedy bezpečnější než SMS.

4136
prostě útočník přijde dostatečně blízko, aby slyšel downlink BTS, na které je můj mobil přihlášený
Útočníkovi ale nestačí přečíst si SMS pro vámi zadanou transakci. Útočník potřebuje nejprve váš příkaz k úhradě změnit, a teprve pak potřebuje získat potvrzovací kód pro tu svou zfalšovanou transakci.

4137
Tu SMS může někdo cestou odsniffnout.
Mno to muze ... a pak si jeste musi telepaticky precist tvuj pin.
Bavíme se o případu, kdy útoční ovládá uživatelův webový prohlížeč. Odposlechnout PIN zadaný do formuláře je jednodušší, než podstrčit do formuláře jiné číslo účtu tak, aby se o tom uživatel nedozvěděl.

Ano, i nešifrovaná SMS je jako druhý kanál výrazné zvýšení bezpečnosti a webové bankovnictví bez zabezpečení druhým kanálem bych nechtěl. Ale když používáte nešifrované SMS, jediné, co brání třeba mobilnímu operátorovi provést bankovní převod vaším jménem, je důvěryhodný prohlížeč a důvěryhodný certifikát serveru (přičemž zrovna vy pokud vím nedůvěřujete žádnému certifikátu). A když vám svůj prohlížeč vnucuje Seznam, proč by to nemohl dělat i O2, T-Mobile nebo Vodafone?

4138
O serveru Root.cz / Re:Root se načítá bez CSS
« kdy: 13. 12. 2016, 09:23:17 »
Bylo by zajímavé popsat, co vlastně selhalo. Že by selhal samotný cron, to mi připadá hodně nepravděpodobné, takže se spíš obnovovací skript spustil, ale z nějakého důvodu selhal. Pokud je to některý z oficiálních skriptů, určitě to bude zajímat i ostatní, aby věděli, na co si dát pozor. Přeci jen to automatické obnovování certifikátů je v ekosystému novinka a bude nějakou chvíli trvat, než se projde pár slepých cest a budou všeobecně známa doporučení, na co si dát pozor.

4139
... nemaji sim kartu ze SIM toolkitem....
A to jako nac? SMS netreba sifrovat, podstatny je to, ze jde jinym kanalem na jiny zarizeni.
To je jen obrana proti napadení PC. Existují ale i jiné vektory útoku – napadení mobilu nebo zachycení SMS v síti operátora nebo „ze vzduchu“. Proti oběma těmto vektorům brání šifrované SMS, kterou dešifruje applet na SIM kartě. Zrovna jako ochrana proti chybám v softwaru chytrých telefonů by to byla velmi dobrá volba – pokud by SIM toolkit na těchto telefonech fungoval rozumně a ne hůř, než na hloupých mobilech.

4140
O serveru Root.cz / Re:Root AdBlock
« kdy: 13. 12. 2016, 08:12:29 »
Všechno to spolu souvisí, na některých doménách Rootu jsou propadlé certifikáty Let's Encrypt. Asi nezafungovala automatická obnova. Mail redakci už jsem poslal.

Stran: 1 ... 274 275 [276] 277 278 ... 375