Koukam na diskuzi, a vidim nazorovy proud ze .gov.cz nic nevyresi, jen snizi pozornost. Proti tomu stoji protiproud ze pomuze alespon necemu.
Ja jsem za .gov.cz rad. Ja si dokazu .gov.cz pohlidat. Umim .gov.cz napsat klavesnici. Bude to 100x lepsi stav nez stavajici, kdy mam problem pochopit proc je brno.cz ale prostejov.eu.
A nejhorsi vubec povazuju mojedatovaschranka.cz - tohle proste zni jako web nejake firmy typu microsoft.
Jestli to BFU nepomuze a snizi jeho pozornost, tak s tim uz nemohu nic delat.
Dokud nekdo nevymysli nejake BFU odolne reseni... ale s necim takovym nikdo v diskuzi neprisel.
18. 8. 2023, 08:30 editováno autorem komentáře
> Jestli to BFU nepomuze a snizi jeho pozornost, tak s tim uz nemohu nic delat.
Tohle IMO není moc dobrý směr uvažování. BFU je drtivá většina, takže dopad na ně je podstatně důležitější, než dopad na nás. A _vždycky_ můžete udělat minimálně to, že zachováte současný stav, pokud to vypadá, že ta změna může dopadnout špatně.
Tím nechci zatracovat gov.cz (v tomhle si fakt nejsem ani trochu jistý). Je chci zdůraznit, že vaše úvahy mají dvě zásadní chyby :
1) BFU jsou pro bezpečnost ten nejslabší a nejdůležitější článek.
2) Neudělat nic je vždycky jedna z možných "akcí".
Ten problem ze BFU polevi v pozornosti je stejne jen nesmyslny diskuzni strasak. Jelikoz se v momentalni dzungli vladnich webu nikdo nevyzna, tak se ani neda mluvit o nejake hypoteticke pozornosti BFU, protoze na co jako ma byt pozorny?
Kdyz ted chci BFU vysvetlit, jak poznat vladni web, nemam nic. Po zmene mu muzu rict, at nakonec napise .gov.cz (vlada.gov.cz, mzcr.gov.cz) a mam pro nej alespon jedno voditko.
Nesmyslny? Kdyz se pri zavadeni prednosti chodcu na prechodech argumentovalo zvysenim bezpecnosti, tak to taky nakonec dopadlo jinak. Jaka byla podle vas pricina? ;-)
Lidi stejne dal budou primarne vyuzivat vyhledavace a klikat na odkazy, co tam najdou. A nebo dal budou klikat na odkazy z mailu ci esemesek. A kontrola na to, ze tam je "nekde" gov.cz je tady osemetna. Spolehate na to, ze lidi maji v hlave parser URL, co mimo jine spravne oddeli authority (host) cast a path cast. Udelat tam chybu neni tezky.
Spolehate na to, ze lidi maji v hlave parser URL, co mimo jine spravne oddeli authority (host) cast a path cast.
Zkuste se znovu podívat do adresního řádku prohlížeče. Včera jste to považoval za očividné, do dneška se vám to zjevně vykouřilo z hlavy.
Že napíšete blbost, to se dá pochopit. Že pak kličkujete jako zajíc, když vás na to upozorní, a tváříte se, že jste nic takového nenapsal – to už se tak snadno pochopit nedá, ale dobře, neumíte přiznat chybu, děláte to takhle. Ale proč tu blbost napíšete druhý den znova, to je tedy zcela mimo mé chápání. To si myslíte, že když se to jednou provalilo, že je to nesmysl, že po druhé se na to nepřijde?
Ale parser v hlave uzivatele je nejzranitelnejsi misto. Ale vasi oblibenou disciplinou je zda se opijeni rohlikem a dle vasich sdeleni nepatrne zvyraznena domena druheho radu staci, ze tim je vyreseno :-) No jo, typickej ajtak zalezlej ve svy temny kobce, co zjevne neprichazi moc do styku s lidmi, kteri se IT fakt nezivi....
Lidé, kteří vidí špatně jako vy, by si měli nastavit vyšší kontrast zobrazení. Pro lidi, kteří vidí normálně, je to zvýraznění dostatečné pro to, aby viděli, co je hostname.
Ale ke cti vám slouží to, že jste si to nenechal přečíst od někoho jiného a přiznal jste, jak špatně vidíte. Ona totiž není zvýrazněna jen doména druhé úrovně, ale celé hostname s výjimkou prvního tokenu. Takže v případě hostname www.root.cz je zvýrazněno celé root.cz, což je na vašem screenshotu zřetelně vidět.
A jeje, dosly argumenty, tak nastupuje vase hnidopisne slovickareni. Jenze podstata toho problemu je jinde. Tak ja vam to opravim...
Dle vasich sdeleni nepatrne zvyraznena domena prvniho a druheho radu staci, ze tim je vyreseno :-)
Na vyznamu sdeleni to zmeni pramalo. Lidi se proste prehlednout muzou. A navic jako bonus nam tu sam vlastne otevnene priznavate, ze lide se slabsim zrakem to vami vyzdvihovane zvyrazneni vlastne prehlednout muzou. A vase reakce jsou presne v duchu buranskeho a ignorantskeho ajtaka, ze to je jejich problem a ne vas.
Podstata problému je to, že nikdy nemůžu vyřešit všechny problémy světa, ale .gov.cz pomůže alespoň někomu. Těch lidí bude docela dost – všichni, kteří si chtějí nechat pomoci.
Vy stále argumentujete tím, že někomu to nepomůže, tím pádem je to úplně k ničemu. Takhle byste ale mohl zrušit třeba veškeré vizuální dopravní značky, protože někdo je nevidí. A stejně i akustické signály, protože někteří je neslyší. A zrušil byste vysoké školy, protože někteří je nemohou vystudovat. A dokonce i základky, protože i to je na někoho moc.
A to vase cislo docela dost jste si vycucal z kavove sedliny, napadlo vas po desatem pivu... nebo mate nejakou objektivni metriku, na zaklade ktere nam dokazete dolozit pravdivost tohoto vaseho tvrzeni?
Phisingove utoky miri samozrejme nejen na statni spravu, kde byste mozna mohl argumentovat roztristenosti domen. Ony miri i tam, kde je ta primarni domena nadevsi pochybost jasna a ty utoky jsou neprekvapive dosti uspesne zrovnatak. S cimpak si asi mohli zamenit uzivatele napriklad takove Active24? ;-)
nezapomeň, že to .gov je informace i pro ty vyhledávače. Nějakou dobu jsem pro jeden vyhledávač pracoval a dostat se k seznamu státních domén, aby na některé vyhledávací výrazy člověk dostal přímý odkaz je pak nějak trochu těžké. I Google ten seznam má zadávaný a udržovaný ručně.
Pořád argumentuješ BFU a návštěvníkem.
No, ale to beztak vyresite jen jen malouc cast... ale co treba banky? :-) Vzdyt je to stejny problem, ne-li vetsi...
Minimálně je jasné, že je to džungle. A můžete mu třeba říct, ať si zkusí daný úřad vygooglit. Tu a tam na té vygooglené stránce visí i varování.
Pokud dostanou BFU nějaké jednoznačné vodítko a budou se jím řídit, tak se na to vodítko samozřejmě zaměří i útočníci a budou se ho snažit co nejlépe napodobit.
Je otázka, nakolik se to napodobování podaří a kolik lidí ten falešný pocit jistoty dostane. Ale nesmyslný diskuzní strašák to určitě není.
"at nakonec napise"
Tys vzivote nevidel ani jednoho uzivatele inetrnetu ze?
BFU totiz nikdy nikam nic psat nebude. Coz je jeste okoreneno o to, ze addressbar kazdyho relevantnho browseru se chova jako vyhledavac, a to casto i v pripade, ze tam celou adresu napises, jen bez protokolu.
Takze BFu VZDY ve 100% pripadu klikne na odkaz z vyhledavace. Kam vede, je mu uplne jedno. Pokud mu to vrati g0v.cz ... tak klikne presne na to.
Viz komentář od ... výše:
"nezapomeň, že to .gov je informace i pro ty vyhledávače. Nějakou dobu jsem pro jeden vyhledávač pracoval a dostat se k seznamu státních domén, aby na některé vyhledávací výrazy člověk dostal přímý odkaz je pak nějak trochu těžké. I Google ten seznam má zadávaný a udržovaný ručně."
I na googlu jde vidět, že spousta adres jsou prominentní a žádný jiný web se před ně nedostane. Jít na státní web z googlu nebo seznamu je celkem v pohodě situace.
Jde o případy odkazů z emailu nebo sms. A třeba BFU v mém okolí už jsem naučil že na tyhle klikat nemá, že musí dojít na banku vždy vlastní cestou (záložka, adressbar, vyhledávač).