RP 7/2017

Fórum pro dotazy na fungování systémů strany. Od technických, přes zvyklosti a postupy, po byrokratické.

Moderátoři: Personální odbor - celý, Administrativní odbor, Předsedající, Mediální odbor, Technický odbor, Financni tym, Zahraniční odbor, Garanti, Rada resortních týmů - členové

Pravidla fóra
Než položíte dotaz, podívejte zkuste odpověď najít v nápovědě. Pak se podívejte, jestli už tu náhodou podobný dotaz nezazněl.
Pro každý dotaz založte nové téma. Po zodpovězení dotazu po sobě můžete téma zamknout.
Odpovědět
Uživatelský avatar
Lukas.Novy
Příznivec Pirátů – Jihomoravský kraj
Příspěvky: 21733
Registrován: 02 črc 2009, 22:45
Profese: auditor kyber. bezpečnosti, muž z Brna
Bydliště: Brno
Dal poděkování: 5297 poděkování
Dostal poděkování: 12580 poděkování
Kontaktovat uživatele:

RP 7/2017

Příspěvek od Lukas.Novy »

13. Bezpečnostní opatření: https://docs.google.com/document/d/18Wu ... _pna0/edit
Usnesení:
Republikové předsednictvo
souhlasí s vyhlášením bezpečnostních zásad a informováním všech uživatelů (viz draft); dopracuje a vyhlásí technický odbor,
souhlasí s vynucením nového hesla u všech potenciálně rizikových případů na internetovém fóru a s vynucením povinných požadavků na bezpečnost hesla,
žádá všechny osoby disponující důvěrnými daty (zejména vedoucí týmů) o nastavení dvoufázového ověření a další bezpečnostní zásady.
Snazil sem se dopatrat u AO, co jsou ty "potencialne rizikove pripady", ale nedozvedel sem se to. Zajimalo by me to.

Máte pocit, že Vás KK nebo jiný funkcionář šikanuje, pomlouvá či zesměšňuje? Nejsem právník, ale zastoupím Vás v jednání s přezkumnými orgány. Pište nestranickému ombudsmanovi na ombudsman@krtek.net
Tel: 777-5-KRTEK

Uživatelský avatar
Jakub.Michalek
Poslanec/poslankyně Parlamentu ČR
Příspěvky: 12344
Registrován: 22 čer 2009, 14:54
Profese: poslanec
Bydliště: Žižkov - Praha 3
Dal poděkování: 5385 poděkování
Dostal poděkování: 20706 poděkování
Kontaktovat uživatele:

Re: RP 7/2017

Příspěvek od Jakub.Michalek »

Jde o lidi, kteří mají nastavené staré heslo a dlouho ho neměnili, což je standardní bezpečnostní požadavek.
Více informací o počítačové bezpečnosti najdeš na webu http://www.bezpecnyinternet.cz/zacatecn ... eslum.aspx
Například:
Hesla pravidelně měňte. Ztížíte tak práci zločincům a dalším uživatelům se zlými úmysly. Složitější heslo může být bezpečné delší dobu. Heslo kratší než 8 znaků může stačit maximálně na týden, zatímco heslo dlouhé 14 a více znaků (vytvořené podle uvedených pokynů) může stačit na několik let.
Tito uživatelé poděkovali autorovi Jakub.Michalek za příspěvky (celkem 2):
Vojtech.Pikal, Petr.Vileta

Jakub Michálek, předseda poslaneckého klubu Pirátů a vedoucí resortního týmu Spravedlnost
Nenič mě, sloužím všem. :)

Uživatelský avatar
Martin.Kucera
Kontrolní komise
Příspěvky: 18678
Registrován: 23 dub 2009, 16:41
Profese: nakladatel
Dal poděkování: 2165 poděkování
Dostal poděkování: 33872 poděkování

Re: RP 7/2017

Příspěvek od Martin.Kucera »

Lukáš Nový si navíc vymýšlí, napsal jsem mu, že změnu hesla systém vynucuje u hesel starších než cca 3 roky.
Tito uživatelé poděkovali autorovi Martin.Kucera za příspěvek:
Petr.Vileta

Jak jednoduchý by byl svět, kdybychom četli a dělali věci hned správně. :) -- Lucie Spáčilová

Uživatelský avatar
Lukas.Novy
Příznivec Pirátů – Jihomoravský kraj
Příspěvky: 21733
Registrován: 02 črc 2009, 22:45
Profese: auditor kyber. bezpečnosti, muž z Brna
Bydliště: Brno
Dal poděkování: 5297 poděkování
Dostal poděkování: 12580 poděkování
Kontaktovat uživatele:

Re: RP 7/2017

Příspěvek od Lukas.Novy »

Jakub.Michalek píše:Jde o lidi, kteří mají nastavené staré heslo a dlouho ho neměnili, což je standardní bezpečnostní požadavek.
Více informací o počítačové bezpečnosti najdeš na webu http://www.bezpecnyinternet.cz/zacatecn ... eslum.aspx
Například:
Hesla pravidelně měňte. Ztížíte tak práci zločincům a dalším uživatelům se zlými úmysly. Složitější heslo může být bezpečné delší dobu. Heslo kratší než 8 znaků může stačit maximálně na týden, zatímco heslo dlouhé 14 a více znaků (vytvořené podle uvedených pokynů) může stačit na několik let.
Hele, ja se bezpecnosti zivim a v kontextu toho co se stalo je tohle naprosta demence, ktera bezpecnosti akorad tak uskodi. Me heslo je koncipovano tak, ze aby vydrzlo tak dlouho dokud nerozhodnu o tom, ze mohlo by kompromitovano. Coz se nestalo. Tedy sem si nastavil zpet to stejne a vsichni timto postizeni udelaji to same.
Martin.Kucera píše:Lukáš Nový si navíc vymýšlí, napsal jsem mu, že změnu hesla systém vynucuje u hesel starších než cca 3 roky.
Jo, "cca" 3 roky, konkretne jsi mi neodpovedel ani jsi neodpovedel, co vedlo k tomu, ze byl urcena tato lhuta. Ivan Bartos rekl, ze je to prej 999 dni, coz je z bezpecnostniho hlediska naprosta demence.

Máte pocit, že Vás KK nebo jiný funkcionář šikanuje, pomlouvá či zesměšňuje? Nejsem právník, ale zastoupím Vás v jednání s přezkumnými orgány. Pište nestranickému ombudsmanovi na ombudsman@krtek.net
Tel: 777-5-KRTEK

Uživatelský avatar
Lukas.Novy
Příznivec Pirátů – Jihomoravský kraj
Příspěvky: 21733
Registrován: 02 črc 2009, 22:45
Profese: auditor kyber. bezpečnosti, muž z Brna
Bydliště: Brno
Dal poděkování: 5297 poděkování
Dostal poděkování: 12580 poděkování
Kontaktovat uživatele:

Re: RP 7/2017

Příspěvek od Lukas.Novy »

Mimochodem, ten odkazovany webik radi, ze si mate udelat heslo "M$Aj3r“, coz mluvi za vse.
Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvek:
Marek.Necada

Máte pocit, že Vás KK nebo jiný funkcionář šikanuje, pomlouvá či zesměšňuje? Nejsem právník, ale zastoupím Vás v jednání s přezkumnými orgány. Pište nestranickému ombudsmanovi na ombudsman@krtek.net
Tel: 777-5-KRTEK

Uživatelský avatar
Martin.Kucera
Kontrolní komise
Příspěvky: 18678
Registrován: 23 dub 2009, 16:41
Profese: nakladatel
Dal poděkování: 2165 poděkování
Dostal poděkování: 33872 poděkování

Re: RP 7/2017

Příspěvek od Martin.Kucera »

Lukas.Novy píše:
Martin.Kucera píše:Lukáš Nový si navíc vymýšlí, napsal jsem mu, že změnu hesla systém vynucuje u hesel starších než cca 3 roky.
Jo, "cca" 3 roky, konkretne jsi mi neodpovedel ani jsi neodpovedel, co vedlo k tomu, ze byl urcena tato lhuta.
Protože je naprosto nepodstatné, jestli je to 1000 dní, 900 dní nebo 1100 dní.
Leda bys měl nějaký speciální důvod, proč to chtít vědět přesně na dny. Například kdybys měl z doby, kdy jsi byl root, zálohu databáze fóra, a louskal z ní hesla. Pak by ti přesná znalost doby expirace umožnila soustředit se jen na uživatele, kterým ještě systém změnu hesla nevynutil.

Jak jednoduchý by byl svět, kdybychom četli a dělali věci hned správně. :) -- Lucie Spáčilová

Uživatelský avatar
Lukas.Novy
Příznivec Pirátů – Jihomoravský kraj
Příspěvky: 21733
Registrován: 02 črc 2009, 22:45
Profese: auditor kyber. bezpečnosti, muž z Brna
Bydliště: Brno
Dal poděkování: 5297 poděkování
Dostal poděkování: 12580 poděkování
Kontaktovat uživatele:

Re: RP 7/2017

Příspěvek od Lukas.Novy »

Martin.Kucera píše:
Lukas.Novy píše:
Martin.Kucera píše:Lukáš Nový si navíc vymýšlí, napsal jsem mu, že změnu hesla systém vynucuje u hesel starších než cca 3 roky.
Jo, "cca" 3 roky, konkretne jsi mi neodpovedel ani jsi neodpovedel, co vedlo k tomu, ze byl urcena tato lhuta.
Protože je naprosto nepodstatné, jestli je to 1000 dní, 900 dní nebo 1100 dní.
Leda bys měl nějaký speciální důvod, proč to chtít vědět přesně na dny. Například kdybys měl z doby, kdy jsi byl root, zálohu databáze fóra, a louskal z ní hesla. Pak by ti přesná znalost doby expirace umožnila soustředit se jen na uživatele, kterým ještě systém změnu hesla nevynutil.
Me nezajimaji presne dny, me zajima zpusob, jakym tenhle udaj byl stanoven, zatim to vypada, ze jste si to proste vycucali z prstu, coz je z bezpecnostniho pohledu demence. Kdyz bych louskal hesla, tak v tom neni zadny rozdil, bud ten uzivatel si heslo jeste nezmenil a potom mu ho muzu po rozlousknui zmenit ja a nebo si ho zmenil ale na 90 % na to stejne a na 10 % proste zmenil jeden znak z puvodniho hesla nebo pridal dvojku nakonec, takze nula bodu.

Máte pocit, že Vás KK nebo jiný funkcionář šikanuje, pomlouvá či zesměšňuje? Nejsem právník, ale zastoupím Vás v jednání s přezkumnými orgány. Pište nestranickému ombudsmanovi na ombudsman@krtek.net
Tel: 777-5-KRTEK

Uživatelský avatar
Robert.Magni
Člen KS Plzeňský kraj
Příspěvky: 5611
Registrován: 18 led 2013, 17:08
Profese: dělník
Bydliště: Břasy 264,okr.Rokycany
Dal poděkování: 22646 poděkování
Dostal poděkování: 4589 poděkování
Kontaktovat uživatele:

Re: RP 7/2017

Příspěvek od Robert.Magni »

Vynucování změny hesla bezpečnost nezvýší. Holt už i tady jsem dal stejný heslo,jako mám na všech ostatních webech,který mě s touhle píčovinou otravovali předtím... Jenže tam mě alespon přijde upozornění pokud je pokus o přihlášení odjinud....

Robert Magni
zabzicek@gmail.com
799796575
Nelíbí se vám moje názory ? Tak vypadněte na bar !
Roger Waters, Praha 2023

Uživatelský avatar
Jan.Kochert
Příznivec Pirátů – Ústecký kraj
Příspěvky: 387
Registrován: 12 zář 2011, 18:52
Profese: pirate
Dal poděkování: 1287 poděkování
Dostal poděkování: 1142 poděkování

Re: RP 7/2017

Příspěvek od Jan.Kochert »

Jakub.Michalek píše:Jde o lidi, kteří mají nastavené staré heslo a dlouho ho neměnili, což je standardní bezpečnostní požadavek.
...anebo taky NE.
Daniel Dočekal píše:„Týká se ale jedné podstatné věci, zda je opravdu nutné si heslo v pravidelných intervalech měnit. Což je nápad (blbý nápad) některých správců firemních sítí. A také nápad, který v minulosti byl poměrně běžný, než praxe ukázala, že je to jedna z nejhorších věcí, které můžete po uživatelích chtít.”
Tito uživatelé poděkovali autorovi Jan.Kochert za příspěvky (celkem 6):
Marek.Necada, Robert.Magni, Dominika.Michailidu, Michaela.Nepejchalova, Lukas.Novy, Rostislav.Reha
I'm not „future”. You're retro.
Profil !
Uživatelský avatar
Lukas.Novy
Příznivec Pirátů – Jihomoravský kraj
Příspěvky: 21733
Registrován: 02 črc 2009, 22:45
Profese: auditor kyber. bezpečnosti, muž z Brna
Bydliště: Brno
Dal poděkování: 5297 poděkování
Dostal poděkování: 12580 poděkování
Kontaktovat uživatele:

Re: RP 7/2017

Příspěvek od Lukas.Novy »

O bezpecnehosti tu rozhoduji pocitacove negramotni idioti, pak se ma clovek divit, ze to takhle vypada.
Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvek:
Robert.Magni

Máte pocit, že Vás KK nebo jiný funkcionář šikanuje, pomlouvá či zesměšňuje? Nejsem právník, ale zastoupím Vás v jednání s přezkumnými orgány. Pište nestranickému ombudsmanovi na ombudsman@krtek.net
Tel: 777-5-KRTEK

Odpovědět

Zpět na „Vnitrostranická Poradna“