Lukas.Novy píše:Sansom píše:Petr.Vileta píše:
Krtek: máš to děravé jako řešeto.
Já: a pomohl bys mi to zabezpečit?
Krtek: něco si o tom přečti, nauč se to.
Já: není to moje hlavní činnost, nechci se učit věci, které potřebuji jednou za uherský rok. Pomohl bys mi?
Krtek: mě to nezajímá, je to tvoje, tak si s tím něco udělej sám.
Já: ani když ti zaplatím?
Krtek: mě bys nezaplatil.
Krtku, mi osobne to prijde celkem zasadni. Bylo to tak?
Samozrejme, ze nebylo, nabizel sem nekolik reseni, vsechny odmitl.
Petr.Vileta píše:Hmm a ukradl nám někdo nějaké prachy?
To neni dulezite. Nicmene to jasne ukazuje, ze muj pristup byl spravny, protoze tebe proste presvedci jenom to, ze ti je nekdo ukradne.
Petr.Vileta píše:Takže pohled z mojí strany. Opravdu nejsem expert na počítačovou bezpečnost, jsem jen normálně běžně opatrný.
Nejsi bezne opatrny, chovas se jak bezpecnostni impotent. Napriklad jeste nedavno jsi pouzival nezaplatovany Windows XP a vklidu do nej pripojoval harddisky zakazniku, ktere ti poslali na obnovu dat. Jestli se tomuhle rika bezna opatrnost, tak je bezna opatrnost i rouhat se za bourky na kopci ve stredovekkym brneni.
Petr.Vileta píše:Druhá věc je, že dodržuji bezpečnostní pokyny banky.
Nedodrzujes a tez jsem te na to upozornoval.
Petr.Vileta píše:Za třetí, kdyby Krtek chtěl můj mobilní telefon, musel by být i zručný kapesní zloděj.
O rozsahu mych schopnosti toho tusis docela malo.
Petr.Vileta píše:No a pak jsou tu ta hesla k FIO bankovnictví. Ona jsou tam totiž nejen na přihlášení k účtu, ale také na autorizaci pokynu a to už je zase jiné heslo, které se odesílá šifrovanou komunikací (https). Domnívám se, že ani v pozici man-in-the-middle to nejde získat. Takže podat pokyn by možná Krtek ještě dokázal, ale už by ho nedokázal autorizovat.
A ze je pripojeno podle https poznas podle zamecku nahore vedle adresy nebo poctive kontrolujes a pinujes certifikaty serveru? MIM na https je jen o malo slozitejsi nez bez sifrovani, krom toho, nemusis stat po ceste, kdyz mas roota na klientovi.
Petr.Vileta píše:Já si pomoc představuji jinak. Když mohl Krtek strávit tolik času napadením mého serveru, jistě mohl, pokud by chtěl, strávit stejný čas tím, že by za mé součinnosti všechny (nebo alespoň nejhorší) díry opravil.
Jednak to byla otazka jedne noci a druhak sem ti pulku der zalepil. Sis nevsiml, ze se ti ted kazdy den z cronu spousti
rkhunter?
Petr.Vileta píše:A nebo mi mohl alespoň předem říci, že zkusí můj server napadnout.
Nemohl, argumentoval bys slovy "a ukradl nam nekdo nejaky prachy"?
Petr.Vileta píše:Navíc není pravda, že jsem se dozvěděl, kdo a proč se mi vrtá v serveru. Dozvěděl jsem se pouze, že se mi tam vrtá Krtek, ale nic dalšího. Takže jsem celý víkend přemýšlel, co s tím udělám, jestli na ty policajty jít nebo ne. Dospěl jsem k závěru, že napadením jednoho z prostředků mé obživy Krtek překročil meze a v pondělí jsem tam šel.
A nenapadlo te se nekoho treba zeptat? Treba se zeptat me? Na moznost podat trestni oznameni by nemelo vliv.
Petr.Vileta píše:No a dostávám se k tomu, jak tedy zabezpečit můj přístup k bankovnímu účtu. Pokud někdo nedůvěřuje mé obezřetnosti (také mám u FIO účet a ten je mi bližší, než ty pirátské ), pak je řešení jednoduché. Strana pro vedoucího FO zakoupí notebook nebo tablet s připojením na internet (třeba přes Vodafone). Nastaví se to jako v korporátu, že si tam sám nesmím nic instalovat, podepíšu dohodu, že i na svůj soukromý účet budu přistupovat z tohoto zařízení a je vystaráno.
Dle smlouvy si ten notebook mas koupit sam a strana ti pak zaplati. To sem ti taky rikal. Stale ti ale unika zasadni myslenka, kterou se ti snazim roky sdelit. Technicke zabezpecni muze byt jake chce, ale pokud mas pristup k tomu certifikatu bez dalsiho omezeni, tak si technicke zabezpeceni muzeme strcit dorite. Kdyz prijdes dom a misto manzelky tam najdes jenom telefon z kteryho ti unosce nadiktuje pozadavky, tak ty penize preves sam, chapes? To uz jsme probirali snad milionkrat. Reseni, ktere si predstavuji a ktere by bylo schopne ochranit jak nase penize, tak tebe a tvoji rodinu, tvrdohlave odmitas.
Petr.Vileta píše:Ovšem teď mě napadá, co kdyby v tom tabletu měl výrobce nějakou díru v Androidu, nebo by Vodafone měl někde špatně zabezpečený router? Přece díra, o jejíž existenci vím, je stejně nebezpečná, jako díra, o jejíž existenci nemám ani tušení.
Tim se netrap, nerozumis tomu.
Petr.Vileta píše:No a ještě ke Krtkovu tvrzení, že se nic nestalo a zákon nebyl porušen. Zákon porušen byl, ale mezi trestným činem a přestupkem je rozdíl ve společenské nebezpečnosti. Státní zástupce dospěl k závěru, že to není tak moc nebezpečné a jde tedy o přestupek a předal to k projednání příslušnému úřadu.
Statni zastupce rozhodl, ze to neni trestny cin ale nerozhodl, ze se jedna o prestupek. O tom totiz ani rozhodnout nemuze. (Ostatne nemuze ani rozhodnout o tom, ze se jedna o trestny cin, ale to je vec jina). Vec predal na reseni prestupku, neopravneny pristup k pocitacovemu systemu ale v prestupkovem zakonu proste neni, takze de lege zadny zakon porusen nebyl.