Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Filip Jirsák

Stran: 1 ... 35 36 [37] 38 39 ... 375
541
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 02. 07. 2022, 09:49:55 »
Rozdíl je v tom "svou" - pokud by ji tady ukázal, tak ta adresa by už byla spojená s konkrétní osobou (byť pseudonymizovanou). Po Alze ale chce IP bez jakéhokoliv dalšího identifikačního údaje. Z toho konkrétní osobu nijak neurčí, k tomu by potřeboval například seznam přihlášení do Alza účtů z daného IP.
Rozdíl je opravdu v tom „svou“ – ale jen pro to, že na sebe uplatňuje úplně jiná kritéria, než na ostatní. YourDog celou dobu tvrdí, že IP adresa nemůže být osobním údajem, tedy nemůže být spojená s konkrétní osobou.

542
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 19:14:51 »
ano mohl by tam být ISP v nějakým formátu 91.88.poskytovatel.cz
Nebo tam mohlo být to, co jsem napsal v předchozím komentáři.

ale v tom případě bych netvrdil že tam je IP
To je od vás dost silné předsevzetí. Budu držet palce, ať se podaří ho splnit.

Máte předpokládát že je pravděpodobnější že mám pravdu než to že si vymýšlím nebo nepoznám IP.
To já předpokládám u lidí, kteří se ještě nijak neprojevili nebo kteří převážně tvrdí pravdu. Ale když vy jste napsal tři tvrzení a všechna tři jsou špatně, musel bych být svatý, abych u vás po čtvrté předpokládal, že tentokrát máte pravdu.

nechápu jakou má spojitost to, že nechci zde ve foru vystavovat svou IP s dotazem na identifikaci neoprávněné aktivity na soukromém účte na alze.
Svou IP adresu zveřejnit nechcete, ale po Alze byste chtěl, aby zveřejnila IP adresu někoho jiného.

A IP adresa není osobní udaj dokud není spárovaná se jménem.
Nesmysl, takhle ochrana osobních údajů nefunguje. Při ochraně osobních údajů se nerozlišuje, jestli víte, o jakou osobu se jedná, nebo jestli to s přimeřeným úsilím můžete vědět.

Doplňte si informace co platí v ČR než si začnete někoho osočovat ze lži.
V ČR platí GDPR.

"IP adresa je osobním údajem vždy, když se vztahuje k určené nebo určitelné osobě" zdroj: úřad pro ochranu osobních údajů
Zaměřte se na to slovo „určitelné“.

"Podle dostupných zdůvodnění nepovažuje český Úřad na ochranu osobních údajů IP adresu za osobní údaj, protože “ve vztahu k IP adrese zcela chybí jednoznačně určený nebo určitelný subjekt a jako samostatný údaj tedy ani nemůže být IP adresa považována za osobní údaj.” (ze stanoviska ÚOOÚ č. CJ08469/05UOOU ze dne 1. listopadu 2005)."
Jo, stanovisko z roku 2005 je fakt relevantní, když GDPR je účinné od roku 2018.

543
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 16:35:30 »
Pane Jirsák připadáte mi jako inteligentní člověk, který by mohl pochopit, že když v kolonce nadepsané IP adresa jsou postprodukčně zakostičkované údaje cca v délce IP adresy, tak že tam asi nebyla velikost mých bot.
Mohla tam ale být třeba přesnější lokace, třeba „Czechia, Prague“, mohl tam být název ISP, může tam být cokoli. Pořád se na to díváte ze svého pohledu, že vy jste tam ty IP adresy viděl. Nějak vám nedochází, že my je tam po vašem zásahu nevidíme. A že dokazovat to, že jsou někde uvedené IP adresy, screenshotem, na kterém není žádná IP adresy ani její část (teda kromě části dole, která ukazuje aktuální spojení a je tudíž pro debatu nezajímavé), není zrovna chytrý nápad.

Navíc pořád tvrdíte, že by vám měla Alza ukázat cizí IP adresu z logu, a teď najednou vlastní IP adresu rozmazáváte? Proč? Zase pro vás platí jiná pravidla?

Stejně tak nechápu proč vlastně nestačí moje slovo a mám cokoliv dokazovat jen protože někdo neinformovaný nesouhlasí..
No třeba proto, že zatím vše, co jste napsal, nebyla pravda. Není pravda, že IP adresa není osobní údaj, není pravda, že Facebook a Google ukazují IP adresy neúspěšných pokusů o přihlášení.

ale pokud vás to stále zajímá, není to ani na 3 kliky ale prakticky na jeden.. vpravo dole v Gmailu je tlačítko Detials a pod tím to je.. je třeba proscrollovat maily dolu, protože je to nalepený na spodku těch mailů, není to fixní menu.
Děkuji.

544
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 14:51:17 »
u google jsou IP, jen jsem je zamazal nebudu je tu ukazovat, ale říkal jsem si jestli tam nenechám první čísílko kvuli hnidopichům, je to ve formátu Czechia(xxx.xxx.xxx.xxx) je to i v hlavičce té tabulky Location(IP adress)... nechápu tu tendenci mi vyvracet dokázanej fakt screenshotem tvl, nebo ze mě dělat blba co nepozná IP od názvu státu, zvlášt když si to můžte každej třema klikama otevřít taky.
Když vy tvrdíte, že jsou tam IP adresy, a někdo jiný vám to vyvrací s tím, že je tam jenom lokalita, pak screenshotem, na kterém nejsou žádné IP adresy a je tam jenom lokalita dokazuje tvrzení toho druhého, ne vaše. Takže blba ze sebe děláte akorát sám. Kdybyste napsal, kudy se tam proklikat, bylo by to lepší – nastavení Google účtu je dost komplikované a na tři kliknutí je to jenom tehdy, když víte, kam přesně máte kliknout.

Pořád ale platí, že tam máte jenom ta úspěšná přihlášení.

A facebook neúspěšný pokus o přihlášení ukáže minimálně lokaci včetně města
Ano, přesně jak psal L. IP adresa tam není.

ale u té alzy by to taky stačilo mít v záznamech.. neuspěšný pokus o přihlášení Praha, Kladno nebo Nigérie
Jistěže by to Alza mohla dělat podobně a používat geolokaci IP adres. Jenže vy jste psal o tom, že chcete IP adresu.

asi bych věděl odkud je problém
Opravdu? Tak co byste věděl a co byste s tím dělal?

vlastně nechápu tohle 20 let starý typický forum klišé, snažit se napadnout každej detail. Nedá se o tom bavit normálně? alza neukáže/nesdělí lokaci přihlášení ani orientačně anonymě a já to chci vědět, tečka.
Dá se o tom bavit normálně. Stačí, když nezačnete svůj diskusní příspěvek slovy „jsou to úplní idioti“, nebudete se tvářit jako mistr světa, požadovat po nich porušení zákona (protože ho neznáte) a nebudete argumentovat něčím, co není pravda a následně nepřiložíte screenshot, který potvrzuje přesně to, co tvrdil váš oponent.

A kdo jste kdokoliv další, že mi budete říkat že to nemám chtít věd jestli mi na učet leze někdo z Nigerie nebo Prahy
Nikdo vám neříká, že to nemáte chtít vědět. Vy to můžete chtít vědět a Alza vám to zase může neříct. Tak prosté to je.

mě by to tenkrát vyjasnilo kdo to kde zkoušel
Když si to myslíte… Zkoušel to někdo, kdo se dostal k té databázi uniklých hesel.

Kdyby to (hypoteticky) bylo dokonce přihlašování z mé domácí IP tak by to bylo na kontrolu PC
Nemyslím si, že by úplní idioti měli povinnost vám, mistrovi světa, radit, že si máte zkontrolovat PC.

A také nějak nechápu, proč by útočník, který zná váš e-mail a heslo, pracně hledal a nabourával váš domácí počítač.

takhle je to naslepo a můžu hrát jen s pravděpodobností různých vysvětlení.
Vysvětlení jste napsal sám – váš e-mail a heslo byl v nějaké databázi úniků.

Řešení je úplně jednoduché. Vykašlete se na nějaké pátrání po IP adresách, a udělejte úplně základní věc, kterou mají vědět už děti na základce – začněte používat pro každý web jiné unikátní heslo, pokud jste měl někdo heslo sdílené s více weby, změňte je.

Také by bylo fajn, kdybyste změnil svůj přístup k tomu, že ostatní musí být úplně dokonalí, jinak jsou to úplní idioti, zatímco vy můžete dělat jednu chybu za druhou, ale stejně jste nejlepší.

545
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 12:14:07 »
Asi ano, asi mam jiný google a facebook a nebo mám lepší přehled když chci něco tvrdit. Teda abych to upřesnil to druhé je Gmail což považuju taky za google, u čistě google účtu mám záznam aktivity vypnutý.
Asi máte i jiný monitor – ukazuje vám něco jiného, než je na screenshotech. Od Googlu tam nemáte IP adresy, ale lokalitu – přesně jak psal L. U Facebooku tam máte IP adresy úspěšných přihlášení – tedy se předpokládá, že jste to byl opravdu vy. Což je úplně jiná situace, než když se někdo neúspěšně pokouší přihlásit na účet – tudíž se dá předpokládat, že to nejste vy.

546
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 12:02:35 »
ano, ale když majitel účtu požaduje sdělit historii aktivity na vlastním účtě, tak já to zcela logicky považuju za stejnou informaci jakou poskytuje i google nebo facebook
Pokud vím, Google ani Facebook takové informace neposkytují. A i kdyby ano, nesrovnával bych to s českou firmou – Google i Facebook umí s regulátory v oblasti ochrany osobních údajů docela zamést, ale jsou úplně jiná váhová kategorie.

a nebo z reálného života jako když mi někde v obchodáku ukážou záznam kdo se mi snaží vloupat do auta na parkovišti nebo například u banky když dojde ke zneužití platební karty. Záznam ukážou i bez policie aby se vyloučilo že se třeba nejedná o členy rodiny.
Jenže z toho záznamu nedokážete určit, o koho se jedná. Navíc si myslím, že i v tomhle případě by mohli mít problém.

To že mi Alza dá IP která se zkoušela přihlásit na můj účet nemůže nikoho ztotožnit, protože tím dotčeným zákazníkem jsem já a oni k nějaký random IP nemají co spárovat, leda by to byl taky jejich zákazník a na to samozřejmě právo nemám aby mi řekli jméno.
Pro Alzu je IP adresa osobní údaj. To chápete?

Správce osobních údajů nesmí osobní údaj sdělit třetímu subjektu, pokud to neplyne přímo ze zákona nebo k tomu subjekt údajů nedal souhlas. To také chápete?

No, a to je celé. Že vy nemáte jak zjistit, komu ta IP adresa patří? Že pro vás by to osobní údaj nebyl? To je úplně jedno. Je zakázáno sdělovat osobní údaje a je úplně jedno, zda by vám to k něčemu bylo nebo ne.

oni takových telefonátů asi budou mít 100 denně
Já bych to viděl na opačný poměr, jednou za sto dnů. Nebo vy tam voláte tak často?

abych si aspoň určil, jestli to nebylo někde z míst kde se běžně přihlašuju
K čemu by vám to bylo?

547
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 11:50:28 »
Takhle bych to neřekl. Ten support mají by default fakt na nic - holka přečte v systému to, co tam vidím taky. Tzn. informaci o tom, že zásilku měli odeslat podle plánu před pár dny a když se jí zeptáš, v jakém to je skutečně stavu, neví nic. Když jsem ale naléhal (šlo o dárek pro dítě a další odklad byl dost nežádoucí), poslala požadavek někam dál a za pár hodin mi přišel mail, že objednávku už fakt připravili k odeslání. Je to tedy tak trochu i otázka komunikace ze strany zákazníka.
Moje zkušenost byla jiná. Zásilka byla asi 3 týdny ve stavu „připraveno k odeslání“. Ten balík evidentně někam zapadl a nenaložili ho do auta. Už jenom to, že je balík v tomhle stavu déle než den, by jim mělo automaticky spustit nějaké varování. Po třech týdnech spustila Alza předvánoční reklamy, tak jsem poslal e-mail s dotazem, jak to vypadá s tou mou objednávkou z půlky listopadu. Číslo objednávky jsem uvedl v předmětu i těle e-mailu – v rozumném systému by tu objednávku viděli hned vedle e-mailu. Po týdnu přišla ručně psaná odpověď, zda je můj dotaz ještě aktuální. I když to byl copy&paste text, poslat ten e-mail muselo zabrat stejně času, jako zjistit, že ta objednávka je opravdu stále ve stavu „připraveno k odeslání“. Pár dnů před Vánocemi spustila Alza reklamu, kde se tvářili, že ještě když u oběda objednáte dárek, budete ho mít pod stromečkem (přeháním, ale deadline byl 23. snad někdy odpoledne). Poslal jsem tedy dotaz (stále ve stejné konverzaci, aby to systém mohl zařadit k něčemu, co se řeší už dva týdny a bylo by tedy záhodno s tím pohnout), jestli tu objednávku z půlky listopadu vážně stihnout doručit do Vánoc – a zase jsem dostal odpověď, že určitě. Předpokládám, že dotyčný o objednávce vůbec nic nezjišťoval. Jestli se nemýlím, dostal jsem pak cca 28. „odpověď“, jestli je s objednávkou stále problém, takže jsem jen odpověděl, ať ji stornují (protože jsem to 25. objednal jinde a 27. jsem to měl doma).

Prostě ta objednávka vypadla z happy path, je vůbec nic nevarovalo; a pak nebyli schopni za dva měsíce to vrátit zpátky na koleje, resp. ani se nepokusili zjistit, jaký je stav, a nějak to řešit. Nemuseli ten balík hledat, úplně by stačilo zabalit to znovu a poslat.

To není problém komunikace ze strany zákazníka, já jsem Alze naservíroval vše potřebné na stříbrném podnose, a oni to stejně nezvládli. Alza je v tomhle ještě horší než České dráhy – když nastane nějaká nestandardní situace, Alza ani ČD o tom neumí komunikovat se zákazníky, ale ČD se aspoň nějak snaží problém vyřešit, Alza není schopná ani toho. Alza funguje jenom díky tomu, že zvládli zařadit reklamaci do svého standardního procesu, takže reklamace neřeší, rovnou vracjí peníze  a vše nestandardní se snaží hrnout přes reklamace (zase ten low cost – prostě náklady, které mohou, přehodí na zákazníka).

Přijde mi zbytečné si odřezávat takhle velkého prodejce, zároveň je ale nesmysl se na něj vázat.
Já prostě nenakupuju v diskontu z palet, radši si za služby připlatím, protože mne nebaví dělat skladníka, řidiče, závozníka apod. Alza je úplně to samé, akorát jako e-shop – akorát se jí daří spoustu let předstírat, že to tak není, a že je něco pro vyšší střední třídu. Jenže já na tuhle hru nehraju. Kapitalismus je založený na tom, že špatné firmy zaniknou, protože u nich nikdo nebude nakupovat. Takže u špatných firem nenakupuju. Pokud tu firmu někdo jiný nepovažuje za špatnou, nebo je ochotný nakupovat i u špatné firmy, je to jeho problém – ale já to dělat nebudu.

548
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 08:51:05 »
Proč by alza měla bejt výjimka a vymlouvat se na osobní údaje, když to vyžaduju jako majitel účtu kvuli bezpečnosti, zvlášt když se tam manipuluje s penězma/kartama. Kdyby tam tu historii měli automaticky jako ostatní služby, tak se na to nikoho neptám. Já to chtěl pro ujasnění, abych viděl jestli to je nějakej omyl třeba i z mojí strany jestli se třeba znovunepřihlásila appka v mobilu nebo jestli se na to neklikalo někde kde jsem se mohl přihlašovat. Když by to byl pokus o přihlášení z Indonesie nebo nějaký VPN datacentrum, tak by to bylo alespoň jasno že to je zloděj co jen zkouší kombinace. Kdyby to ukázalo ČR tak by to asi bylo k dalšímu zamyšlení.

IP je osobní údaj, jen když to vede ke ztotožnění osoby, ne když je to jen "plain" IP adresa, to je asi jako registrační značky na autech, to je prostě veřejnej údaj dokud to nemáš spojený s osobou. I sem může kdokoliv hodit pixel nebo obrázek na vlastním hostingu a bude taky mít IP všech návštěvníků, wiki ukazuje bežně IP lidí co editovali články. Já to ale od te Alzy chtěl k výše uvedenému vyjasnění lokace přihlašujícího se a ne na nějaký kiddos hacky.
Pro obchodníka je IP adresa osobní údaj, protože ji má svázanou s konkrétní registrací osoby, u které zná jméno i adresu. To ke ztotožnění osoby bohatě stačí. A protože je to osobní údaj, musí s ním firma jako s osobním údajem nakládat a nemůže ho vykládat každému, kdo si řekne. To, že jde o nějakou bezpečnost, tvrdíte vy. Pokud se obáváte o bezpečnost svou nebo svého majetku, obraťte se na Policii. Ta má možnosti, jak to řešit, a firma jí tu IP adresu bude muset poskytnout, pokud k tomu bude důvod.

549
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 01. 07. 2022, 08:44:48 »
No a kolik těch zákazníků máte? Máte alespoň desetinu toho, co Alza? To těžko, protože to byste nedělali nic jiného, než že byste "hodně řešili na technické úrovni" různé podobné podivné věci.

Netuším, kolik podobných "hlášení o podivnostech" má Alza denně, ale tipoval bych minimálně desítky, spíš stovky. A že drtivá většina toho bude chyba / zmatení na straně uživatele, nebo různé náhodné chyby. U tak velké firmy prostě nejde řešit věci individuálně, to by se zbláznili. Musí na to jít statisticky. Kdyby jim za den najednou přišlo třeba o sto hlášení víc, že se lidem objevila na účtu cizí objednávka, tak by to už asi někdo řešil, protože to už smrdí nějakou systematickou chybou.
Právě naopak, tak velká firma jako Alza by měla umět zvládat i ty výjimky, protože se s nimi musí setkávat dnes a denně. To, že takováhle každá podivnost tu firmu vykolejí, je naopak dost drahé. Alza je zatím nádherný lowcost, který svoje náklady dokonalé zvládá přenášet na zákazníky. Akorát se jí zatím úspěšně daří vytvářet dojem, že je něco lepšího.

550
Odkladiště / Re:Nefunční zabezpeční Alza.cz
« kdy: 30. 06. 2022, 14:42:41 »
S tím, že je jim úplně jedno cokoli, co vypadne z jejich happy path, jsem se u Alzy setkal před několika lety a od té doby u nich nenakupuju. Když si od nich vymažete uloženou platební kartu, nemusíte se bát o peníze, a když smažete/změníte telefonní číslo (pokud nejde smazat, tak změnit na jejich), nebudou vás otravovat ani kurýři, kteří se vám budou pokoušet nějakou cizí objednávku dokončit.

551
Bude to platit od 1. 1. 2023 a nezáleží na metodě, kterou použijete – jakékoli použití NIA po 1. lednu vám tu datovou schránku založí. Což je vtipné zejména u toho přístupu s úrovní záruky nízká od ČSOB, protože s tou se přihlásíte k NIA, ale pro přihlášení do datové schránky to nestačí (tam je vyžadována alespoň úroveň značná).
Dnes od zástupců Ministerstva vnitra zaznělo, že se jim podařilo vyložit zákon tak, že se nebude datová schránka automaticky zakládat těm, kteří se přihlásí na úrovni nízká. Tj. nemůže nastat ten případ, že se někdo přihlásí do NIA, založí se mu datová schránka a on pak nebude mít způsob, jak se do ní přihlásit. DS se založí jenom těm, kteří se přihlásí úrovní značná nebo vysoká.

(Ten trik spočívá v tom, že existuje katalog služeb, kam se přihlašuje přes NIA, a když není uvedeno (v katalogu) jinak, má se za to, že daná služba vyžaduje úroveň ověření alespoň značná. A tohle pravidlo se aplikuje i na to automatické založení DS.)

552
Hardware / Re:Reklamace notebooku
« kdy: 25. 06. 2022, 21:04:01 »
To, že tam je jiný systém, není důvod pro zamítnutí reklamace. Nicméně budete mít problém prokázat, že jde o závadu notebooku a ne softwaru. Zejména když vůbec není jisté, že je to opravdu závada hardwaru a ne softwaru.

553
Vývoj / Re:Google OpenID connect a mikrosluzby
« kdy: 24. 06. 2022, 17:24:18 »
Chyba bude v porozumění psanému textu, viz ta část o gRPC.
Tak to popište, jak s gRPC bez autentizace zařídíte, aby třeba v e-shopu nemohl jeden uživatel vidět objednávky jiného uživatele.

554
Vývoj / Re:Google OpenID connect a mikrosluzby
« kdy: 24. 06. 2022, 13:55:45 »
Kdo se vyzná v mikroslužbách, ví, o co jde. Jinak viz slovník.
OK, oficiální slovníky tuhle zkomoleninu slova autentizace neznají, nicméně jazyková příručka ÚJČ nebo připravovaný akademický slovník současné češtiny už tenhle patvar uvádějí jako přípustný. Bod pro vás.

Nicméně by mne opravdu zajímal takový e-shop, elektronické bankovnictví, webmail, úložiště souborů apod. (všechno to jsou aplikace, které mohou být založené na mikroslužbách), které nepoužívají autentizaci.

555
Vývoj / Re:Google OpenID connect a mikrosluzby
« kdy: 24. 06. 2022, 09:41:00 »
autentifikacia cez jwt token bolo najviac odporucane riesenie pre microservice architekturu
Příčetně navržená aplikace s mikroslužbami používá gRPC bez autentifikace.
To jsou mi věci. Teda pokud jste tím chtěl naznačit, že slovo „autentifikace“ neexistuje, pak máte pravdu.

Stran: 1 ... 35 36 [37] 38 39 ... 375