Stanislav.Stipl píše:Ta hesla do mumblu si uzivatele ukladaji proto, ze si je nejde normalne zapamatovat. Naproti tomu heslo do fora si uzivatele pamatuji, proto si ho nemusi ukladat.
Tomu nemuzes verit ani sam.
Stanislav.Stipl píše:Novy stav umoznuje, aby se uzivatele chovali bezpecneji, nez mohou v soucasnem stavu.
Cim muze v soucasnem stavu uzivatel ohrozit bezpecnost?
Vzhledem k vlastni identite: Jedine, co me napada je to, ze se nedostatecne postara o svoje heslo tzn. ulozi ho na pocitaci, ktery neni duveryhodny.
Vzhledem k identitam ostatnich: Uzivatel nema zadnou moznost udelat chybu.
Cim muze v navrhovanem stavu uzivatel ohrozit bezpecnost?
Vzhledem k vlastni identite:
- Nedostatecna starost o prihlasovaci jmena, ktera mohou vzbuzovat dojem, ze patri me osobe, tedy minimalne Lukas.Novy, Lukas Novy a Lukas_Novy.
- Nedostatecna starost o certifikat: uzivatel je prakticky nucen certifikat ukladat na vsechna zarizeni, ktera pouzije k pristupu (coz u hesla neni pravda).
- Nedostatecne prokazani, ze prihlasovaci jmeno patri me osobe. Overeni musi byt provedeno jinym kanalem nez mumble.
Vzhledem k identitam ostatnich: Uzivatel muze mylne predpokladat vicemene cokoliv, neexistuji zadne automaticke zabrany ani neni nucen si protistranu overovat.
Muze se uzivatel chovat bezpecneji s novym systemem?
Nikoliv, nemuze dosahnout ani stejne urovne (pokud vim, tak mumble client neumoznuje pouzit certifikat z hw tokenu).
Stanislav.Stipl píše:Jestli se tak budou chovat je jejich vec. V bezne komunikaci, ktera po mumblu probiha, to ani nijak nevadi.
Pocit bezpeci neni bezpeci, prave naopak.
Stanislav.Stipl píše:Pokud ted bude heslo kterehokoliv uzivatele zkompromitovano, museli bychom zmenit $KEY, tedy v dusledku hesla vsem uzivatelum. To same bychom museli udelat v pripade odebrani pristupu komukoliv s rootem. Zejmena jsi ale sam v tomto vlakne navrhoval zmenu hesla kazdy den. Proto pisu porad.
A ja porad pisu, ze tohle reseni je docasne, ale dostatecne dobre. Moznost generovat $KEY zvysi bezpecnost, ale snizi komfort, neni to ale jedina cesta, jak toho dostahnout. Klidne tam pridelam na tu stranku tlacitko "Vygenerovat nove heslo", kterym se vyresi problem s kompromitaci hesla. Nastavit si vlastni heslo nedovolim, protoze uzivatele sou kokoti a nastavili by si to stejny jako na forum.
Stanislav.Stipl píše:Hele uz me to neba. Zkratka planuju zavedeni verejneho mumble serveru. V PP-DE to funguje.
K cemu vlastni server, kdyz verejnych je plna prdel a existuje i ten nemecky?