Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Má dnes ještě cenu skrývat heslo při psaní do přihlašovacího formuláře?

Jakob Nielsen se na serveru Useit.com zamýšlí nad potřebou skrývat své heslo při psaní do formuláře při přihlašování. Dle jeho slov, je toto maskovací políčko již přežitkem a v množství případů dokonce škodí a zvyšuje náklady. Jestliže se vám někdo dívá přes rameno, tak nepotřebuje vidět co píšete na obrazovce, protože vidí klávesy které mačkáte. Naopak to, že vy nevidíte co píšete může být frustrující a při psaní složitějších řetězců (což většinou hesla jsou) může docházet k častým překlepům. Opakované chybné pokusy o přihlášení snižují chuť uživatele se přihlašovat vůbec nebo ve firmách zvyšují počet volání na Helpdesk pro odblokování zamčeného účtu.

Předchozí zprávička Následující zprávička        
nesouhlas
nesouhlas (neregistrovaný) ---.karneval.cz
26. 6. 2009 14:57 Nový

jakob nielsen se nudi a vymysli kraviny

celé vlákno

A co treba prihlasovani na konferencich a prednaskach, kde se vse prenasi obraz na dataprojektor. Nikomu nevadi, ze si heslo opise par tisic lidi? To je jen jeden priklad z mnoha. Nehlede na to, ze precist napsane heslo z monitoru je mnohonasobne jednodussi nez odpozorovat heslo psane na klavesnici.

Nekdo se potreboval proslavit, tak zverejnil kontroverzni nazor (cti „kravinu“).

Philip Fry aka 'vain' aura:48
26. 6. 2009 15:11 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Přesně tak, navíc když člověk píše všemi deseti a velmi rychle, navíc heslo, které já mám velmi dlouhé, ale vzhledem k tomu jak často ho píšu ho napíšu tak rychle, že bych to asi ani sám nedokázal přečíst na klávesnici, kdybych se na prsty ještě vůbec u toho díval, chtěl bych vidět jak mi to někdo z podprstů přečte.

Tak možná první dvě písmenka, potom už lítají všechny prsty =)

Adam Schubert aura:49
27. 6. 2009 0:05 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

souhlas mám 18 místné heslo číslice +písmena náhodné ,nejsou ze slovníku etc, píšu je tak rychle že většina lidí nepostřehne že píšu heslo

majkro
majkro (neregistrovaný) ---.net.upc.cz
28. 6. 2009 21:52 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

A co kdyz se prednaska nataci nebo foti?

Honza
Honza (neregistrovaný) 131.207.242.---
18. 2. 2011 10:52 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Hmmm, asi jsi nepochopil, ze oni mysli, ze jim to nikdo nestaci odecist Z PRSTU, ne z monitoru.

Anonymus Bimbas
Anonymus Bimbas (neregistrovaný) ---.ckr.transnet.cz
27. 6. 2009 2:29 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Přesně. Běžně používaná hesla člověk píše z motorické procedurální paměti, takže je dokáže napsat i když už začíná zapomínat jejich znění :) Myslím že u pacintů s poruchou běžné paměti (kdy se procedurální paměť často zachovává) se to i experimentálně prokázalo, vedle jiných činností dokázali vyťukat hesla nebo telefoní čísla, (která si jinak nepamatovali).

dracul
dracul (neregistrovaný) ---.net.upc.cz
27. 6. 2009 14:53 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

a proto by se meli hesla menit kazdej mesic a na kazdej server jiny, aby je clovek nepsal automaticky:)

K
K (neregistrovaný) ---.255.broadband3.iol.cz
28. 6. 2009 0:19 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Pefektní myšlenka, ovšem ze zkušenosti vzhledem k tomu na kolika serverech jsem třeba registrován, to vůbec není třeba, stává se mi i to, že při pokusu se někde registrovat (což dělám velmi nerad) se mi zobrazí hláška, že uživatel s tímto e-mailem je již registrován, což v kombinaci s absencí možnosti „zaslat heslo e-mailem“ opět dává krásnou příležitost zavpomínat zda nemám nějakou jinou nevytíženou email adresu =)

DevelX
DevelX (neregistrovaný) ---.95-102-73.t-com.sk
28. 6. 2009 9:07 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Niečo na tom bude pravdy – ani za boha neviem, aký mám PIN ku karte, ale nikdy nemám problém ho zadať za necelú sekundu :)… pokiaľ nie je klávesnica úplne na prd.

Ondra Mika aura:80
26. 6. 2009 15:12 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Podepisuji!

Shadow
Shadow (neregistrovaný) ---.perfect-privacy.com
26. 6. 2009 15:25 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Nesuďte tak rychle a jděte si odkazovaný článek přečíst. Řešení, které dotyčný navrhuje, není hloupé – s tím, co jste říkal, počítá.

OT: Mrzí mne, že dneska lidé ty druhé soudí podle stručného odkazu na jejich článek bez toho, aby si ten článek alespoň přečetli. Ale ono je asi jednodušší kritizovat bez znalosti kritizovaného tématu.

Marek Sulimo aura:54
26. 6. 2009 15:45 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Clanek jsem cetl a kdyz tam vidim hlasky jako „obvykle se pres vase rameno nikdo nekouka“ tak mi je z toho spatne. Zustava mi jenom potvrdit ze ten clovek o bezpecnosti opravdu nema ani tuseni.

Shadow
Shadow (neregistrovaný) ---.perfect-privacy.com
26. 6. 2009 16:51 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Tohle byla moje první reakce taktéž. Na stranu druhou, zrovna v tomhle _měl_ pravdu. Obvykle se mi přes rameno skutečně nikdo nekouká. A jak občas pracuji s BFU, napsat heslo správně mívají problém, když nevidí, co zadávají. Checkbox „zobrazit heslo“ tedy podle mého není v některých případech úplně od věci (občas mi totiž beztak nezbylo než uživateli poradit, aby napsal heslo do políčka s uživatelským jménem, a pak ho pomocí copy'n'paste přesunul do políčka s heslem – tohle by ten proces usnadnilo).

Neříkám, že bych ho narval všude, nebo že bych ten checkbox nechal defaultně zapnutý (v tom s autorem rozhodně nesouhlasím), ale zase bych jeho myšlenku až tak úplně nezatracoval. Ostatně, třeba Wicd má u zadávání hesla k WiFi sítím checkbox k jeho zobrazení. A zrovna tady je to docela dobrá věc.

Marek Sulimo aura:54
26. 6. 2009 17:06 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Uznavam ze druha reakce je na tom podstatne lip :o) Taky to uplne nezatracuji, (popravde kdyz jsem poprve videl v ubuntu „zobrazit heslo“ tak mi to prislo jako docela dobra funkce), ale davat to vsude s nastavenim puvodne odkryteho hesla? Pan Nielsen to opravdu prehani. Taky pracuju s BFU, ale muj pristup je ten, ze na prvnim miste bezpecnost a tolerance neprofesionality uzivatelu na poslednim.

michal
michal (neregistrovaný) 193.86.154.---
26. 6. 2009 18:40 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Možnost zobrazit heslo i wifi sítí mi přijde jako rozumná věc, potřebuji ho zadat tak jednou za rok a většinou je dost složité → možnost si ho přečíst je dobrý nápad

Libor Šedivý aura:53
27. 6. 2009 22:51 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

Pokud tam píše i toto, tak je to těžce smutný. Takovou blbost mohl vypustit jen … (doplňte si dle svého). Já píšu rychle a nemají šanci to okoukat, ale pokud toho dotyčného znám, on se bude neustále koukat na mé heslo, tak časem ho může opozorovat, z toho mám trochu strach, ale zde je to už o důvěře. Osobně se tomu snažím vyhnout.

Mnohem více by mě potěšilo, kdyby se zaměřili podobní floutkové, jak je zabezpečen přenos hesla po netu. Nechápu, proč není zakázán nešifrovaný přenos třeba v html, osobně bych mnohem raději viděl pouze https. Ale o bezpečnosti vím prd, musím se hodně učit, to uznávám. ;)

rum
rum (neregistrovaný) ---.net.upc.cz
26. 6. 2009 18:06 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

také nesouhlasím, je to chujovina. Kolikrát v práci se přihlašujeme různě, když sedíme spolu u kompu atd.. Na klávesnici se nedívám, na monitoru bych to asi nepřehlédl, takže je dobře, že jsou tam hvězdičky

chvalis
chvalis (neregistrovaný) 88.103.80.---
27. 6. 2009 15:21 Nový

Re: jakob nielsen se nudi a vymysli kraviny

celé vlákno

souhlasim s tim ze skryvani hvezdicek ma svoje opodstatneni.. ale zase nemuzu souhlasit s temi dataprojektory.. uz jsem zazil mnohomnoho prihlasovani pri pouziti dataprojektoru.. a kazdy si ten dataprojektor bud pauzne nebo zhasne.. nevidel jsem nikoho kdo by vyplnoval prihlasovaci formular a mel zaplej projektor.. uz jenom treba proto ze se obcas stava.. ze omylem pisete heslo do pole se jmenem ;-)

Marek Sulimo aura:54
26. 6. 2009 15:03 Nový

Spatnej uhel pohledu

celé vlákno

Zajimavej nazor. Ale je to jenom jeden uhel pohledu i to, ne zrovna ten nejlepsi. Jinej by byl, ze v dnesni dobe zlepsujici se kvality snimku (at uz se jedna o jakekoliv kamery) by to mohl byt hodne spatnej napad. Prece jenom kdyz mi nekdo kouka pres rameno kdyz jdu psat heslo tak se otocim a beze slova cumim na nej dokud mu to nedojde ze „wo co go“ (jedinej zpusob jak tento „zvyk“ lidi odnaucit). Stejne svoje heslo pisu tak rychle a takovym zpusobem aby nemel nikdo sanci videt co jsem jak pomackal. Na monitoru by si to mohl ale klidne precist, takze jakakoliv snaha heslo utajit by byla v cudu. Podle me Jakob Nielsen nema ani nejmensi tuseni co je to bezpecnost a zajima ho jenom to, jak userit penize za support. Mluvim ze zkusenosti.

Pavel Jiri Strnad
26. 6. 2009 15:16 Nový

Re: Spatnej uhel pohledu

celé vlákno

Presne tak .. Jakob Neielsen ve svem veku (http://www.useit.com/jakob/) asi pise jednim prstem a ne vzdy se trefi .. tak ho to stve… ;)

Pavol Rusnak aura:95
26. 6. 2009 15:19 Nový

Re: Spatnej uhel pohledu

celé vlákno

A to este existuju masinky, ktore vedia zrekonstruovat obraz na monitore snimanim jeho radiacie cez stenu na vzdialenost niekolko desiatok metrov …

mac
mac (neregistrovaný) ---.koleje.cuni.cz
26. 6. 2009 15:59 Nový

Re: Spatnej uhel pohledu

celé vlákno

zato ked ma clovek bezdrotovu klavesnicu, tak je uplne safe :D

Marek Sulimo aura:54
26. 6. 2009 16:07 Nový

Re: Spatnej uhel pohledu

celé vlákno

Juuu… to bych chtel videt tu masinku v praxi. Hlavne s tim mym malym jadernym reaktorem co se vola SONY MultiScan G500 :D

Ash
Ash (neregistrovaný) ---.net.upc.cz
26. 6. 2009 20:18 Nový

Re: Spatnej uhel pohledu

celé vlákno

Nojo, ale CRT jsou už dost na ústupu.

Marek Sulimo aura:54
26. 6. 2009 22:14 Nový

Re: Spatnej uhel pohledu

celé vlákno

Jsou, ale ani bravia nema takovej obraz u 1080p ani takovou frekvenci. Duvod proc mi to napadlo je, ze je to opravdu priklad pro tu radiaci z monitoru :)

VLP
VLP (neregistrovaný) ---.eurosignal.cz
27. 6. 2009 10:36 Nový

Re: Spatnej uhel pohledu

celé vlákno

Odposlouchavat jde i dratova klavesnice, viz http://lasecwww.epfl.ch/keyboard/. Meli tam i video.

Prezdivka
Prezdivka (neregistrovaný) 67.159.5.---
29. 6. 2009 10:51 Nový

Re: Spatnej uhel pohledu

celé vlákno

Tam kde to vadi se pouzivaji jine klavesnice, poptej u IBM.

Bilbo
Bilbo (neregistrovaný) ---.static.adsl.vol.cz
27. 6. 2009 11:36 Nový

Re: Spatnej uhel pohledu

celé vlákno

Jo, ale to funguje jen na CRT monitory. Z LCD sice take nejake to zareni vychazi (ostatne to vychazi z veskere elektroniky), ale vcelku minimalni a v praxi je na LCD tahle metoda nepouzitelna.

bpbp
bpbp (neregistrovaný) ---.karneval.cz
27. 6. 2009 21:28 Nový

Re: Spatnej uhel pohledu

celé vlákno

Podle me Jakob Nielsen nema ani nejmensi tuseni co je to bezpecnost a zajima ho jenom to, jak userit penize za support. Mluvim ze zkusenosti.


Marku, přečtěte si ten článek (a vůbec ten web). Hovoří tam jasně o checkboxu, který zakryje heslo na vyžádání.

Naprostá většina toho co Nielsen tvrdí (včetně tvrzení z toho článku) je opřená o tvrdá data z testování.
A použitelností uživatelského rozhraní se zabývá nějakých 15–20 let. Za tu dobu jich viděl tolik, že bych si o tom, že o bezpečnosti nic neví, fantazie nedělal.

PSIkappa
PSIkappa (neregistrovaný) ---.hp-sk-udernicka9.ba.cust.gts.sk
26. 6. 2009 15:13 Nový

Naco vymyslat nieco nove ?

celé vlákno

Ked uz chce velmi mysliet na uzivatelov a pomoct im v tom, aby videli co pisu na obrazovke, tak nech zvoli pristup aky sa bezne pouziva na mobilnych telefonoch – napises znak, ten sa najskor zobrazi normalne a po par sekundach sa zamaskuje a tak si uzivatel moze priebezne kontrolovat co pise pritom cele heslo nie je naraz vidiet a ked mu nato niekto cumi, tak musi mat dobru pamat, aby si zapamatal cele heslo, alebo moznos zapisovat si znak po znaku.

gmvasek
gmvasek (neregistrovaný) ---.karneval.cz
26. 6. 2009 18:00 Nový

Re: Naco vymyslat nieco nove ?

celé vlákno

Většina BFU nemá 15-místná složitá hesla, takže toto je imho k ničemu. Jednoduché heslo si je schopen zapamatovat každý, a to nemusí mít po ruce papír.

.
. (neregistrovaný) ---.selfnet.cz
27. 6. 2009 0:59 Nový

Re: Naco vymyslat nieco nove ?

celé vlákno

Asi tak douboru paměť jako na zapamatování postupu zavazování tkaniček u bot.

N
N (neregistrovaný) ---.ukonline.co.uk
27. 6. 2009 13:29 Nový

Re: Naco vymyslat nieco nove ?

celé vlákno

Presne tak, staci videt posledni napsany znak. To je vec prohlizecu aby toto implementovaly.

Jury
Jury (neregistrovaný) 80.82.146.---
26. 6. 2009 16:08 Nový

Zprávička mate čtenáře

celé vlákno

Jak je vidět z komentářů, málokdo se obtěžuje číst odkazovaný článek.

„Jestliže se vám někdo dívá přes rameno, tak nepotřebuje vidět co píšete na obrazovce, protože vidí klávesy které mačkáte“ – Toto je taky blud, který v originálním článku vůbec není. Autor jen poukazuje na to, že ani maskování hesla neposkytuje úplnou ochranu, jelikož opravdu dobrý zločinec by mohl zachytit klávesy psané na klávesnici.

Ve zprávičce by taky mělo být uvedeno, že autor navrhuje používání checkboxu, kterým si zvolí, jestli chce mít pole maskované.

Miroslav Prýmek aura:56
27. 6. 2009 17:09 Nový

Re: Zprávička mate čtenáře

celé vlákno

>> ani maskování hesla neposkytuje úplnou ochranu, jelikož opravdu dobrý zločinec by mohl zachytit klávesy psané na klávesnici.

Konečně rozumná řeč. Nemám rád, když se někdo ohání bezpečností a přitom pořádně neřekne, proč říká to, co říká… Skutečně, ochrana hvězdičkama chrání před kým? Před tím, kdo se mi dívá přez rameno a moje heslo pro něj nemá ani takovou cenu, aby se obtěžoval do mého okolí umístit kameru, keylogger, o možnosti odposlouchávání elmag šumu ani nemluvě…

Podle mě jsou hesla už úplně out a divím se, že se vůbec ještě používají. Byl bych mnohem raději, kdybych měl u sebe USB token s ochranou pinem – a tam narvaná všechna „hesla“ a všechny ostatní citlivé údaje. Samozřejmě „hesla“ formou certifikátů. Přihlašoval bych se třeba na root.cz a na displeji tokenu by se objevilo: root.cz, klikl bych na OK a byl přihlášenej. Důležitější certifikáty by byly chráněné heslem. Pohoda.

Jenže to by takovou věc musely všechny OS podporovat out of the box, což je zatím asi nereálné…

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
28. 6. 2009 17:29 Nový

Re: Zprávička mate čtenáře

celé vlákno
Podle mě jsou hesla už úplně out a divím se, že se vůbec ještě používají. Byl bych mnohem raději, kdybych měl u sebe USB token s ochranou pinem – a tam narvaná všechna „hesla“ a všechny ostatní citlivé údaje.

Clovece, a PIN je podle vas asi co, kdyz ne heslo? Ted jste to fakt rozlousknul. :-))))))

majkro
majkro (neregistrovaný) ---.net.upc.cz
28. 6. 2009 21:59 Nový

Re: Zprávička mate čtenáře

celé vlákno

Z tokenu klice neexportujes, takze kdyz si ho prisijes ocelovym dratkem kolem nejake kosti v predlokti, tak ti ho snad nikdo neslohne. V tomto pripade je ti pin na prd.

Miroslav Prýmek aura:56
29. 6. 2009 14:01 Nový

Re: Zprávička mate čtenáře

celé vlákno

Pin chrání proti zneužití tokenu v případě jeho krádeže. Token pochopitelně neopouští, takže rozdíl oproti heslu je jasný.

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
29. 6. 2009 14:16 Nový

Re: Zprávička mate čtenáře

celé vlákno

To by me fakt nenapadlo, ze chrani proti zneuziti, diky za informaci. Takze zatimco kdyz nekomu budu cumet pres rameno a odkoukam heslo, tak jsem odkoukal jedno konkretni heslo, tak v pripade, ze nekde ukradnu/najdu token, tak staci bruteforce metodou najit ten PIN a mam vsechno pekne pohromode. No to je genialni myslenka a prudke zlepseni, to jste to fakt vyresili. :-))))))))

Miroslav Prýmek aura:56
29. 6. 2009 14:22 Nový

Re: Zprávička mate čtenáře

celé vlákno

A jak chcete bruteforce najit pin, ktery se zadava NA TOM TOKENU? Budete postupne vytukavat 10000 cisel? To Vam zabere dost casu – mezi tim stacim revokovat certifikat i se zavrenyma ocima :)

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
29. 6. 2009 17:46 Nový

Re: Zprávička mate čtenáře

celé vlákno

Aha, tak ten PIN bude jeste ctyrmistny, no to bude fakt paradni bezpecnost. :-D

Jinak vam jeste napovim, taky se delaji genialni tokeny, ktere se po peti spatnych zadanich PINu nenavratne zablokuji. Ma to malou nevyhodu – az vam to nejaky vtipalek udela behem vasi prestavky na obed, tak mate vsechna hesla a certifikaty v peeerdeli. A az si to ve stavu opojeni alkoholem udelate sam, tak se druhy den rano urcite taky pochvalite. :P

Miroslav Prýmek aura:56
29. 6. 2009 18:22 Nový

Re: Zprávička mate čtenáře

celé vlákno

Inu, jsou i takoví lidé, kteří svoje certifikáty mají na jediném místě. Dokonce i takoví, kteří při přestávce na oběd nechávají token na stole. Anebo takoví, kteří si svoje heslo přilepí na monitor. Holt lidé jsou různí.

Já bych chtěl jen jedno: MacOSácký Keychain mít zaheslovaný velmi dlouhým heslem, které bych měl napsané doma na papírku a taky v tokenu. Pokud bych se bál, že mi někdo hackne MacOS pod rukama (takže bych nevěřil hláškám systému o tom, kdo právě chce přistupovat ke Keychainu), ocenil bych, kdyby se mě token zeptal, jestli zrovna teď jsem chtěl keychain otevřít nebo ne. Odpověď ano/ne je jednobitová, takže i Lael pochopí, že na to tlačítko stačí.

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
29. 6. 2009 18:50 Nový

Re: Zprávička mate čtenáře

celé vlákno

Vite, normalni smart card login v normalnim operacnim systemu se pta aspon na PIN, nez tu kartu nacte a pouzije k overovani. Opravdu se nedivim, ze „zabezpeceni a la Prymek“ nikdo neimplementuje, to by si totiz zakaznici museli vazne poklepat na hlavu, jestli si z nich vyrobce nevystrelil.

Miroslav Prýmek aura:56
29. 6. 2009 21:02 Nový

Re: Zprávička mate čtenáře

celé vlákno

Zkuste se soustředit:

1. běžně se používá jednofaktorová autentizace heslem, které si uživatel musí pamatovat a je otravné ho zadávat

2. myslím, že tenhle faktor „něco vím“ by se klidně mohl nahradit faktorem „něco mám“. Bezpečnost se moc nezvyšuje, ale zvyšuje se komfort uživatele.

3. jestliže je to něco kompromitováno, v případě tokenu to vím, můžu tedy včas zasáhnout (revokovat certifikát). V případě hesla to nevím, čili útočník si heslo vesele užívá dokud náhodou vše nevyjde najevo.


Ano, jenze klicem od neceho, napr. od toho trezoru, obvykle neodemknete jeste napr. byt, auto, chatu a v bance s nim nevyberete svoje konto. Jestli vam ten rozdil unikl, to je opravdu smutne.


Pokud bych měl černou skříňku, která by

1.obsahovala různé certifikáty

2.uměla pokaždé použít ten správný

3.žádný certifikát by ji nemohl opustit

4.vždy by žádala potvrzení, že nějaký z certifikátů může použít

tak by útočník i v případě, že by cracknul můj počítač, mohl získat jenom JEDEN neoprávněný přístup k nějakému zdroji (ano, přístup, ne klíč). Pokud by totiž požádal blackbox o response na challenge záhy před nebo potom, co bych to chtěl já (to je jediný útok, který by mohl provést, protože jinak bych poznal, že žádost pochází od crackera), tak by se to okamžitě provalilo. Jednoduše bych se pak blackboxu zeptal, který certifikát použil jako poslední a ten bych okamžitě revokoval, odřízl přístup k danému zdroji a zjišťoval, odkud byl zneužit.

Nic víc by útočník nemohl zvládnout. Nemohl by ani ukrást všechny certifikáty, ani by nemohl získat přístup k něčemu tak, abych o tom nevěděl. Přesto bych měl bezheslový přístup ke všem zdrojům – jenom na stisknutí tlačítka.


Už si rozumíme?

Miroslav Prýmek aura:56
29. 6. 2009 21:05 Nový

Re: Zprávička mate čtenáře

celé vlákno

Omlouvám se, revokovat certifikát by bylo zbytečné :)

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
30. 6. 2009 7:30 Nový

Re: Zprávička mate čtenáře

celé vlákno

Pane Prymku, ne nerozumime. Vy uplne zcestne predpokladate, ze vam bude nekdo vzdalene hackovat pocitac. Predstavte si daleko pravdepodobnejsi situaci, ze ten vas zazracny krap nekde zapomenete zastrceny v USB nebo vam ho nekdo ukradne. To pak bude to vase „zabezpeceni“ zmacknutim cudliku opravdu skvele.

Miroslav Prýmek aura:56
30. 6. 2009 7:39 Nový

Re: Zprávička mate čtenáře

celé vlákno

Ano, je to o něco bezpečnější než klíč od auta, kanceláře, bytu, …

A o něco bezpečnější než heslo, které ve stejné situaci běžně všichni používáme.

Jen pro rekapitulaci: token by se mohl použít na počítačích v síti k přihlášení K DANÉMU POČÍTAČI bez hesla a NA MÉM počítači k přihlášení k různým zdrojům (pomocí něj bych otevřel klíčenku s ostatními certifikáty).

Čili riskuji jen to, že mi někdo token ukradne a bude se moci přihlásit DOKUD KLÍČ NEREVOKUJI (o to je to bezpečnější než běžný klíč).

Ostatní certifikáty by mohl získat jen v případě, že by mi zároveň ukradl token i počítač, což je riziko, které bych byl ochoten podstoupit.

Ještě si nerozumíme?

Miroslav Prýmek aura:56
30. 6. 2009 7:41 Nový

Re: Zprávička mate čtenáře

celé vlákno

P.S. jaká myslíte, že je pravděpodobnost, že mi někdo ukradne token a stihne ho použít dřív, než si toho všimnu?

Prezdivka
Prezdivka (neregistrovaný) 67.159.5.---
30. 6. 2009 12:12 Nový

Re: Zprávička mate čtenáře

celé vlákno

spousta tokenu ma ctecku otisku prstu a to se sice pomalu ale jiste dostavame do stavu pouzitelneho.

Porad vetsi komfort nez blbe heslo, ale widlakum to nic nerika protoze neznaji

Miroslav Prýmek aura:56
30. 6. 2009 13:08 Nový

Re: Zprávička mate čtenáře

celé vlákno

Jo, to zní dobře. Ale to už jsme cenově trochu jinde, ne?

Sten
Sten (neregistrovaný) ---.18.broadband16.iol.cz
30. 6. 2009 17:22 Nový

Re: Zprávička mate čtenáře

celé vlákno

Snímače otisků lze velmi snadno (a celkem rychle) obejít, to je ještě méně bezpečné než rozumně dlouhé heslo. Ale bral bych token se snímačem sítnice :)

Prezdivka
Prezdivka (neregistrovaný) 67.159.5.---
1. 7. 2009 10:27 Nový

Re: Zprávička mate čtenáře

celé vlákno

proto jsem psal „a to se sice pomalu ale jiste dostavame do stavu pouzitelneho“

jsou i kvalitni snimace

myslite rozumne dlouhe heslo ve windows vs rainbow tables? :-D

Prezdivka
Prezdivka (neregistrovaný) 67.159.5.---
29. 6. 2009 10:58 Nový

Re: Zprávička mate čtenáře

celé vlákno

Tokeny funguji out of the box minimalne na linuxu, windows a solarisu. Porizovaci cena od 800 CZK, s ochranou pinem jsou malinko drazsi. Bezte do oblibene PC prodejny, kupte si token a mate po problemu s heslem.

Miroslav Prýmek aura:56
29. 6. 2009 14:27 Nový

Re: Zprávička mate čtenáře

celé vlákno

Přiznám se, že jsem to zatím nezjišťoval – jak teď koukám na net, tak můj oblíbený obchod tokeny neprodává :)

Jestli s tím máte zkušenost, můžete poradit? Pokud by to stálo do tisícovky, tak vůbec neváhám a jdu to koupit.

P.S. pro mě ochrana PINem není nutná, na hesla stejně používám úložiště, takže bych potřeboval tokenem ochránit jenom přístup k němu. Nebezpečí, že mi někdo ukradne i token i notebook, jsem ochoten podstoupit :) Co bych ale chtěl, by bylo, aby token obsahoval tlačítko, kterým by se povolilo jeho použití – v případě, že by někdo hacknul stroj, do kterého token strčím, aby ho nemohl zneužít. Existuje něco takového?

Miroslav Prýmek aura:56
29. 6. 2009 14:29 Nový

Re: Zprávička mate čtenáře

celé vlákno

Jo a ještě drobnost – tím „out of the box“ jsem myslel, aby se nic nemuselo instalovat, nastavovat apod. Prostě při vytváření uživatele by se OS (v základní instalaci!) zeptal, jestli chci použít heslo nebo token – a když token, tak ať ho vložím. To žádný OS, který znám, asi neumí (nejspíš bych to očekával u MacOSu, ale zatím jsem o tom teda neslyšel).

Prezdivka
Prezdivka (neregistrovaný) 67.159.5.---
29. 6. 2009 16:09 Nový

Re: Zprávička mate čtenáře

celé vlákno

google vam dnes nefunguje? hledejte „rsa token“ a hned treti odkaz je alza, dalsi xcomputer a dalsi a dalsi…

Pardon, do windows budete muset urcite instalovat drivery a podpurne utility :-)))

Miroslav Prýmek aura:56
29. 6. 2009 17:14 Nový

Re: Zprávička mate čtenáře

celé vlákno

Zkusim jeste jednou zopakovat, jake reseni by mi vyhovovalo:

Token obsahuje certifikat (staci jeden). Jakmile ho chce pocitac pouzit, tak se treba rosviti ledka – a teprve az zmacku (na tokenu) tlacitko, muze ho pocitac pouzit.

Takovy token jsem opravdu nevygooglil.

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
29. 6. 2009 17:42 Nový

Re: Zprávička mate čtenáře

celé vlákno

Dalsi genialni zabezpeceni pana Prymka – nauc se zmacknout tlacitko. Clovece, prvniho aprila uz bylo. OMG.

Miroslav Prýmek aura:56
29. 6. 2009 18:15 Nový

Re: Zprávička mate čtenáře

celé vlákno

Ano, klíč od trezoru taky funguje takto stupidně.

Další geniální zabezpečení pana Faba – nauč se otočit klíčem. Člověče, prvniho aprila už bylo.

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
29. 6. 2009 18:52 Nový

Re: Zprávička mate čtenáře

celé vlákno

Ano, jenze klicem od neceho, napr. od toho trezoru, obvykle neodemknete jeste napr. byt, auto, chatu a v bance s nim nevyberete svoje konto. Jestli vam ten rozdil unikl, to je opravdu smutne.

Prezdivka
Prezdivka (neregistrovaný) 67.159.5.---
30. 6. 2009 12:14 Nový

Re: Zprávička mate čtenáře

celé vlákno

Ad vase genialni tlacitko: viz. muj prispevek nahore. Googlujte pozorneji.

yossarian
yossarian (neregistrovaný) ---.mpclick.cz
28. 6. 2009 15:27 Nový

Re: Zprávička mate čtenáře

celé vlákno

Vsak co chcete, zpravicky od p. Posvice jsou takoveto skoro vsechny (nesmyslne prelozene, domyslene vety, popripadne uplne prekrouceny obsah puvodniho clanku, navic i mizerne napsane..)

JA
JA (neregistrovaný) 193.179.62.---
26. 6. 2009 16:54 Nový

Ted uz to vsichni vime

celé vlákno

Jakob Nielsen je totalni technicka lama ......

mofo
mofo (neregistrovaný) ---.net.upc.cz
26. 6. 2009 17:21 Nový

spyware

celé vlákno

je jedno jestli je input password nebo ne.

IG0R
IG0R (neregistrovaný) 62.206.28.---
26. 6. 2009 19:39 Nový

firefox

celé vlákno

ja pouzivam na prihlasovanie Addon Secure login.

Tomáš Velecký aura:93
27. 6. 2009 11:43 Nový

Uritě má

celé vlákno

Ano, zvláště v prostředí plnem d****ů, od kterých člověk nikdy neví, co udělají se to hodí. Alespoň jednodušší hesla píšu jednou rukou a druhou si jí zakrývám. Navíc, dívat se na klávesy je o dost složitější. Avšak hnus je, kdy má někdo k dispozici moji myš :-(

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

jakob nielsen se nudi a vymysli kraviny
nesouhlas 26. 6. 2009 14:57
├ 
Re: jakob nielsen se nudi a vymysli kraviny
Philip Fry aka 'vain' 26. 6. 2009 15:11
│
├ 
Re: jakob nielsen se nudi a vymysli kraviny
Adam Schubert 27. 6. 2009 00:05
│
│
└ 
Re: jakob nielsen se nudi a vymysli kraviny
majkro 28. 6. 2009 21:52
│
│
 
└ 
Re: jakob nielsen se nudi a vymysli kraviny
Honza 18. 2. 2011 10:52
│
└ 
Re: jakob nielsen se nudi a vymysli kraviny
Anonymus Bimbas 27. 6. 2009 02:29
│
 
├ 
Re: jakob nielsen se nudi a vymysli kraviny
dracul 27. 6. 2009 14:53
│
 
│
└ 
Re: jakob nielsen se nudi a vymysli kraviny
K 28. 6. 2009 00:19
│
 
└ 
Re: jakob nielsen se nudi a vymysli kraviny
DevelX 28. 6. 2009 09:07
├ 
Re: jakob nielsen se nudi a vymysli kraviny
Ondra Mika 26. 6. 2009 15:12
├ 
Re: jakob nielsen se nudi a vymysli kraviny
Shadow 26. 6. 2009 15:25
│
└ 
Re: jakob nielsen se nudi a vymysli kraviny
Marek Sulimo 26. 6. 2009 15:45
│
 
├ 
Re: jakob nielsen se nudi a vymysli kraviny
Shadow 26. 6. 2009 16:51
│
 
│
├ 
Re: jakob nielsen se nudi a vymysli kraviny
Marek Sulimo 26. 6. 2009 17:06
│
 
│
└ 
Re: jakob nielsen se nudi a vymysli kraviny
michal 26. 6. 2009 18:40
│
 
└ 
Re: jakob nielsen se nudi a vymysli kraviny
Libor Šedivý 27. 6. 2009 22:51
├ 
Re: jakob nielsen se nudi a vymysli kraviny
rum 26. 6. 2009 18:06
└ 
Re: jakob nielsen se nudi a vymysli kraviny
chvalis 27. 6. 2009 15:21
Spatnej uhel pohledu
Marek Sulimo 26. 6. 2009 15:03
├ 
Re: Spatnej uhel pohledu
Pavel Jiri Strnad 26. 6. 2009 15:16
├ 
Re: Spatnej uhel pohledu
Pavol Rusnak 26. 6. 2009 15:19
│
├ 
Re: Spatnej uhel pohledu
mac 26. 6. 2009 15:59
│
├ 
Re: Spatnej uhel pohledu
Marek Sulimo 26. 6. 2009 16:07
│
├ 
Re: Spatnej uhel pohledu
Ash 26. 6. 2009 20:18
│
│
└ 
Re: Spatnej uhel pohledu
Marek Sulimo 26. 6. 2009 22:14
│
├ 
Re: Spatnej uhel pohledu
VLP 27. 6. 2009 10:36
│
│
└ 
Re: Spatnej uhel pohledu
Prezdivka 29. 6. 2009 10:51
│
└ 
Re: Spatnej uhel pohledu
Bilbo 27. 6. 2009 11:36
└ 
Re: Spatnej uhel pohledu
bpbp 27. 6. 2009 21:28
Naco vymyslat nieco nove ?
PSIkappa 26. 6. 2009 15:13
├ 
Re: Naco vymyslat nieco nove ?
gmvasek 26. 6. 2009 18:00
├ 
Re: Naco vymyslat nieco nove ?
. 27. 6. 2009 00:59
└ 
Re: Naco vymyslat nieco nove ?
N 27. 6. 2009 13:29
Zprávička mate čtenáře
Jury 26. 6. 2009 16:08
├ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 27. 6. 2009 17:09
│
├ 
Re: Zprávička mate čtenáře
Lol Phirae 28. 6. 2009 17:29
│
│
├ 
Re: Zprávička mate čtenáře
majkro 28. 6. 2009 21:59
│
│
└ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 14:01
│
│
 
└ 
Re: Zprávička mate čtenáře
Lol Phirae 29. 6. 2009 14:16
│
│
 
 
└ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 14:22
│
│
 
 
 
└ 
Re: Zprávička mate čtenáře
Lol Phirae 29. 6. 2009 17:46
│
│
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 18:22
│
│
 
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Lol Phirae 29. 6. 2009 18:50
│
│
 
 
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 21:02
│
│
 
 
 
 
 
 
 
├ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 21:05
│
│
 
 
 
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Lol Phirae 30. 6. 2009 07:30
│
│
 
 
 
 
 
 
 
 
├ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 30. 6. 2009 07:39
│
│
 
 
 
 
 
 
 
 
├ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 30. 6. 2009 07:41
│
│
 
 
 
 
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Prezdivka 30. 6. 2009 12:12
│
│
 
 
 
 
 
 
 
 
 
├ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 30. 6. 2009 13:08
│
│
 
 
 
 
 
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Sten 30. 6. 2009 17:22
│
│
 
 
 
 
 
 
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Prezdivka 1. 7. 2009 10:27
│
└ 
Re: Zprávička mate čtenáře
Prezdivka 29. 6. 2009 10:58
│
 
├ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 14:27
│
 
└ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 14:29
│
 
 
└ 
Re: Zprávička mate čtenáře
Prezdivka 29. 6. 2009 16:09
│
 
 
 
└ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 17:14
│
 
 
 
 
├ 
Re: Zprávička mate čtenáře
Lol Phirae 29. 6. 2009 17:42
│
 
 
 
 
│
└ 
Re: Zprávička mate čtenáře
Miroslav Prýmek 29. 6. 2009 18:15
│
 
 
 
 
│
 
└ 
Re: Zprávička mate čtenáře
Lol Phirae 29. 6. 2009 18:52
│
 
 
 
 
└ 
Re: Zprávička mate čtenáře
Prezdivka 30. 6. 2009 12:14
└ 
Re: Zprávička mate čtenáře
yossarian 28. 6. 2009 15:27
Ted uz to vsichni vime
JA 26. 6. 2009 16:54
spyware
mofo 26. 6. 2009 17:21
└ 
firefox
IG0R 26. 6. 2009 19:39
Uritě má
Tomáš Velecký 27. 6. 2009 11:43