Oznameni o poruseni predpisu
Moderátor: Komise - kontrolni
Pravidla fóra
- Sem vkládejte připomínky k činnosti kontrolní komise. Ke každému podnětu založte nové téma.
- Prostřednictvím tohoto fóra také můžete podat oficiální stížnost kontrolní komisi.
- Na dotazy a podněty odpovídají dobrovolníci, buďte prosím ohleduplní. Svá podání pište slušně a požadavky formulujte dostatečně určitě.
- Místo odkazů do jiných fór citujte celé texty, protože lidé mají zobrazování některých fór vypnuté.
- V podatelně se nediskutuje a jakmile bylo podání vyřešeno, téma se zamyká.
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Oznameni o poruseni predpisu
Vetsi sanci na uspech mas jenom u tech uzivatelu, kteri maji spatna hesla. Takze ti to dava falesny pocit bezpeci, nicmene bezpecnejsi to neni, protoze pokud ma uzivatel slabe heslo, utocnik se do jeho uctu dostane kvuli tomu slabemu heslu nikoliv kvuli tomu, ze znal login. Navic login kazdej vykeca na potkani, posle ho do mailu, zada do libovolnyho formulare, prilozi do zadosti. Pokud mas slabe heslo, pak se nechovas bezpecne a tato tvoje chyba nema byt zakryvana podobnym nesmyslem.
Nicmene v systemu, ktery zabezpecoval krtek si muzes zvolit jak slabe heslo chces, stejne si utocnik pri lamani hesla vylame zuby, protoze jeden pokus proste trva na stroji, kde bezi forum pul sekundy. Zkus to sam... Treba takovy ucet 123456 ma trivialni heslo, na kolik pokusu to das?
Nicmene v systemu, ktery zabezpecoval krtek si muzes zvolit jak slabe heslo chces, stejne si utocnik pri lamani hesla vylame zuby, protoze jeden pokus proste trva na stroji, kde bezi forum pul sekundy. Zkus to sam... Treba takovy ucet 123456 ma trivialni heslo, na kolik pokusu to das?
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Oznameni o poruseni predpisu
Prosim AO o nucenou reaktivaci uctu, protoze tenhle nebyl muj 
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvek:
- V__
- Rostislav.Reha
- Kontrolní komise
- Příspěvky: 4687
- Registrován: 15 říj 2013, 12:16
- Profese: informatik
- Bydliště: Ostrava
- Dal poděkování: 6792 poděkování
- Dostal poděkování: 7511 poděkování
- Kontaktovat uživatele:
Re: Oznameni o poruseni predpisu
Tak to vidis - bez znalosti loginu bych to nedal.
Neverim na mensi zlo. Je jen velke zlo a zlo, co zatim nemelo sanci vyrust.
Junior clen KK.
Junior clen KK.
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Oznameni o poruseni predpisu
Vem si situaci, kdy se stane to, ze databaze loginu leakne, to se stat muze docela lehce... nebo ji nekdo vybagruje. Jsou ti se spatnymi hesly a slozitymi loginy vice v bezpeci?
- Rostislav.Reha
- Kontrolní komise
- Příspěvky: 4687
- Registrován: 15 říj 2013, 12:16
- Profese: informatik
- Bydliště: Ostrava
- Dal poděkování: 6792 poděkování
- Dostal poděkování: 7511 poděkování
- Kontaktovat uživatele:
Re: Oznameni o poruseni predpisu
Security se sklada z vice prvku, je to komplexni zalezitost. Znalost loginu je podminka nutna, nikoliv dostacujici - jasne jsem ti napsal, ze nechci resit "o kolik" se tim zvedne bezpecnost. Odpoved ale zni, ze se zvedne. Leak cehokoliv je security problem. Ovsem v tvem systemu eni ten leak nutny a uz login znas u vsech.Lukas.Novy píše:Vem si situaci, kdy se stane to, ze databaze loginu leakne, to se stat muze docela lehce... nebo ji nekdo vybagruje. Jsou ti se spatnymi hesly a slozitymi loginy vice v bezpeci?
Neverim na mensi zlo. Je jen velke zlo a zlo, co zatim nemelo sanci vyrust.
Junior clen KK.
Junior clen KK.
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Oznameni o poruseni predpisu
https://en.wikipedia.org/wiki/Security_ ... _obscurity znas? moc prijemne. takze shrnuto podtrzeno, loginy oddeleny od uzivatelskeho jmena jsou mozne, ale z hlediska bezpecnosti neprinasi pozitivni vektor.
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
- Rostislav.Reha
- Kontrolní komise
- Příspěvky: 4687
- Registrován: 15 říj 2013, 12:16
- Profese: informatik
- Bydliště: Ostrava
- Dal poděkování: 6792 poděkování
- Dostal poděkování: 7511 poděkování
- Kontaktovat uživatele:
Re: Oznameni o poruseni predpisu
Tak znovu Krtku - neni to samospasitelne, ale je to pozitivni. Jeste nejaky argumentacni faul pouzijes?
Tys tvrdil, ze to bezpecnost nezvysuje, ja rikam ze ji to NEZAJISTI, ale zvysit by ji to mohlo. Spolecne s komplexnim heslem, pauzami pri autorizaci a dalsimi...
Neverim na mensi zlo. Je jen velke zlo a zlo, co zatim nemelo sanci vyrust.
Junior clen KK.
Junior clen KK.