Re: Vyhláška TO
Napsal: 14 lis 2019, 16:39
Osobne by som tiez skor preferoval vyrazne dlhsie mozne doby prihlasenia. Toto je presne miesto, ktore prilis striktnym nastavenim dokaze nastvat (alebo skor chronicky stvat) velke mnozstvo uzivatelov, s malym vyslednym efektom na bezpecnost, pripadne efektom neintuitivnym. Netvrdim ze to musi byt nutne prihlasenie na neurcito, ale nebal by som sa to nechat na mesiac, alebo podobnu hodnotu.Stanislav.Stipl píše: ↑14 lis 2019, 11:33Problémem současného SSO je, že neumožňuje (má záměrně vypnuté) trvalé přihlášení. Dle mého názoru se jedná o kontraproduktivní opatření, protože vede uživatelel k tomu, aby měli co nejjednodušší hesla a měli vypnuté 2FA, protože jinak je každé přihlášení ještě otravnější. Zajímal by mě názor @Ivor.Kollar.Vaclav.Zidek píše: ↑14 lis 2019, 09:10No dvoufázové přihlašovaní mne přimělo nenavštěvovat tak často internetové bankovnictví, méně se přihlašovat na FB - protože nechce se mi přepisovat kód ze SMS ... když by to bylo jako google - že jen potvrdím kliknutím na "ANO" v telefonu, tak ok.Martin.Kucera píše: ↑14 lis 2019, 09:03
A ta nechuť by měla plynout z čeho?
(Krom toho, TO připravuje přechod přihlašování do fóra přes SSO, ale má to pár nutných technických předpříprav.)
Já mám třeba zaheslovaný disk u notebookuMartin.Kucera píše: ↑14 lis 2019, 14:20 A odcizení přístupových údajů hrozí jen z telefonu, zatímco z tabletu nebo notebooku ne?
To ještě nic neřeší, když někdo bude mít "napíchnutý" tvůj NTB a sledovat veškerý tok dat a uderů do klávesniceLucie.Spacilova píše: ↑15 lis 2019, 20:00Já mám třeba zaheslovaný disk u notebookuMartin.Kucera píše: ↑14 lis 2019, 14:20 A odcizení přístupových údajů hrozí jen z telefonu, zatímco z tabletu nebo notebooku ne?![]()
Tak k tomu přidám, že mám zaheslovaný i uefi a start počítačeVaclav.Zidek píše: ↑15 lis 2019, 20:14To ještě nic neřeší, když někdo bude mít "napíchnutý" tvůj NTB a sledovat veškerý tok dat a uderů do klávesniceLucie.Spacilova píše: ↑15 lis 2019, 20:00Já mám třeba zaheslovaný disk u notebookuMartin.Kucera píše: ↑14 lis 2019, 14:20 A odcizení přístupových údajů hrozí jen z telefonu, zatímco z tabletu nebo notebooku ne?![]()
![]()
Proto doufám, že brzy bude vyhlášku doprovázet bližší specifikace a seznam doporučených opatření.
Tak fajn, patříš třeba k těm 10 % co jsem zmínil, že to má v pořádku. Mně zajímá, jak se ti, co to nemají v pořádku, dozví, jak to napravit.Lucie.Spacilova píše: ↑15 lis 2019, 20:26Tak k tomu přidám, že mám zaheslovaný i uefi a start počítačeVaclav.Zidek píše: ↑15 lis 2019, 20:14To ještě nic neřeší, když někdo bude mít "napíchnutý" tvůj NTB a sledovat veškerý tok dat a uderů do klávesnice![]()
Proto doufám, že brzy bude vyhlášku doprovázet bližší specifikace a seznam doporučených opatření.![]()
Musí chtít, když nechceš hledat informace, nehledáš je.Vaclav.Zidek píše: ↑15 lis 2019, 21:08Tak fajn, patříš třeba k těm 10 % co jsem zmínil, že to má v pořádku. Mně zajímá, jak se ti, co to nemají v pořádku, dozví, jak to napravit.Lucie.Spacilova píše: ↑15 lis 2019, 20:26Tak k tomu přidám, že mám zaheslovaný i uefi a start počítačeVaclav.Zidek píše: ↑15 lis 2019, 20:14
To ještě nic neřeší, když někdo bude mít "napíchnutý" tvůj NTB a sledovat veškerý tok dat a uderů do klávesnice![]()
Proto doufám, že brzy bude vyhlášku doprovázet bližší specifikace a seznam doporučených opatření.![]()
Ale vyhláška byla vyhlášena trochu potichu, tak to ani neví.Lucie.Spacilova píše: ↑15 lis 2019, 21:19Musí chtít, když nechceš hledat informace, nehledáš je.Vaclav.Zidek píše: ↑15 lis 2019, 21:08Tak fajn, patříš třeba k těm 10 % co jsem zmínil, že to má v pořádku. Mně zajímá, jak se ti, co to nemají v pořádku, dozví, jak to napravit.Lucie.Spacilova píše: ↑15 lis 2019, 20:26
Tak k tomu přidám, že mám zaheslovaný i uefi a start počítače![]()
Denně mi někdo volá o něco, co může sám dohledat.
Mám to stejně jako @Vaclav.Zidek.Ivor.Kollar píše: ↑15 lis 2019, 19:03Osobne by som tiez skor preferoval vyrazne dlhsie mozne doby prihlasenia. Toto je presne miesto, ktore prilis striktnym nastavenim dokaze nastvat ...Vaclav.Zidek píše: ↑14 lis 2019, 09:10 No dvoufázové přihlašovaní mne přimělo nenavštěvovat tak často internetové bankovnictví, méně se přihlašovat na FB - protože nechce se mi přepisovat kód ze SMS ... když by to bylo jako google - že jen potvrdím kliknutím na "ANO" v telefonu, tak ok.