Rozšíření pro prohlížeč vyžaduje přihlášení přes MojeID. Formulář přes web umožňuje anonymní report. Sice MojeID mám, ale nehodlám se kvůli tomu někam přihlašovat. Proč rozšíření do prohlížeče nemá možnost anonymního reportu jako přes web?
Ve zprávě mi také chybí, zda se zaměřuje čistě na CZ doménu nebo je možné hlásit všechno?
Dobrý den, hlásit je možné všechny domény. Jde nám hlavně o útoky směřující na české uživatele a je jedno, zda falešný portál občana běží na doméně .CZ nebo .TOP. Ohledně přihlašování přes MojeID: původně jsme vůbec nechtěli brát anonymní hlášení. Jde o to, že už teď toho chodí hodně a my potřebujeme hlášení nějak prioritizovat. Proto se v projektu počítá i s hodnocením spolehlivosti jednotlivých Strážců. Nakonec jsme se ale rozhodli dát možnost anonymního hlášení aspoň na web, ale není to za nás preferovaná volba.
Také nemáme rádi zbytečné přihlašování. Doplněk je propojený pouze s webem a aktivuje se pouze v okamžik, kdy kliknete na jeho ikonku, jinak nijak není aktivní, nic nesbírá. A i samotné přihlašování v doplňku je směrované jenom na web – když se přihlásíte na webu, automaticky jste přihlášeni v doplňku. Když se chcete přihlásit v doplňku, přesměruje vás to akorát na přihlášení na webu.
Lépe jsme to navrhnout neuměli.
Nebo řekněte ještě názor :)
Mnoho národních CSIRTů (tipoval bych, že drtivá většina) nemá nic společného se správcem národní domény. To samé platí pro firemní, univerzitní a jiné CSIRTy. Přesto fungují. Proto jsem se vám snažil naznačit, abyste se tak neomezoval uvažováním o tom, že český CSIRT je spojen se správcem národní domény.
CSIRTy komunikují mezi sebou, mají kontakty na správce domén, telekomunikační operátory, ISP, na provozovatele blacklistů… Všichni tihle budou s hlášením zacházet jinak, když jim to pošle CSIRT.CZ, než když jim to pošlete vy.
Přihořívá?
Ty postupy se liší případ od případu a podle toho v jaké doméně a IP rozsahu se daná stránka nachází. Úspěšnost není stoprocentní, ale rozhodně vždy zkusíme udělat maximum toho, co je v našich silách a velmi často docílíme řešení. Problém je spíš doba reakce, někdy se podaří podvodné stránky vyřadit rychle a tím snížit dopad na uživatele a někdy to bohužel trvá. I tak má ale smysl to řešit. Jinak CSIRT/CERT týmů je po světě mnoho, jsou provozovány různými organizacemi či vládami a mají různé pravomoci a dost často se nám podaří dosáhnout řešení právě s pomocí CSIRT/CERT komunity.