eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank - zablokowany dostęp › Re: mBank - zablokowany dostęp
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news-2.dfn.de!n
    ews.dfn.de!2.eu.feeder.erje.net!feeder.erje.net!news.uzoreto.com!weretis.net!fe
    eder6.news.weretis.net!feeder5.news.weretis.net!news.solani.org!.POSTED!not-for
    -mail
    From: k...@p...onet.pl (Kamil Jońca)
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank - zablokowany dostęp
    Date: Fri, 05 Jun 2020 15:48:30 +0200
    Organization: solani.org
    Message-ID: <8...@a...kjonca>
    References: <rb2jmu$gsi$1$PiotrGalka@news.chmurka.net>
    <a...@g...com>
    <rb2s3g$lqr$1$PiotrGalka@news.chmurka.net> <m...@p...waw.pl>
    <rbb2n0$8os$1$PiotrGalka@news.chmurka.net>
    <5ed91c37$0$17363$65785112@news.neostrada.pl>
    <rbbbv3$dpp$1$PiotrGalka@news.chmurka.net>
    <5ed93feb$0$522$65785112@news.neostrada.pl>
    <rbd5ea$ih1$1$PiotrGalka@news.chmurka.net>
    <5eda2ab8$0$17360$65785112@news.neostrada.pl>
    <rbdb6r$meb$1$PiotrGalka@news.chmurka.net> <8...@a...kjonca>
    <rbdht6$qfv$1$PiotrGalka@news.chmurka.net>
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Injection-Info: solani.org; logging-data="4024";
    mail-complaints-to="a...@n...solani.org"
    User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/26.3 (gnu/linux)
    X-User-ID: eJwFwQkBwDAIA0BLsCY8cmAU/xJ6x2Nqv8No4HIXtwUbSRFb9oSConslv/TA6fKcGjXWVegDE1
    oQow==
    Cancel-Lock: sha1:d8AcVlnjvz1Igpl1FHPRQKFW0M0= sha1:0xDdQs2S0S7rSwhWUzx+2IPdxJQ=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:651743
    [ ukryj nagłówki ]

    Piotr Gałka <p...@c...pl> writes:

    > W dniu 2020-06-05 o 13:53, Kamil Jońca pisze:
    >
    >>> W systemach należy stosować algorytmy, dla których przewiduje się, że
    >>> będą bezpieczne przez przewidywany czas użytkowania systemu - czyli
    >>> rzędu następne 10..20 lat.
    >> Taaa. Jasne. I oczywiście przewidzisz, że nikt Twojego super-duper
    >> bezpiecznego algorytmu nie złamie.
    >
    > Nie mojego, tylko jakiegoś opracowanego i sprawdzonego przez znających
    > się na tym i umiejących oszacować ich bezpieczeństwo.
    > Nie mam na myśli złamania na skutek błędu w algorytmie tylko złamanie
    > siłowe na skutek rozwoju możliwości komputerów.
    > Oczywiście jak odkryty zostałby błąd w algorytmie to byłby problem,
    > ale jeśli znający się na tym szukają od lat błędów w znanych
    > algorytmach i nic nie znajdują to mogę jedynie ufać, że jest też duża
    > szansa, że w najbliższych latach nie znajdą.

    sha-1, md5 też były opracowane przez "znających się". I co? A może
    myślisz, że ludzie od SSL v3 celowo zrobili go słabym i podatnym na
    złamanie?


    >
    >>> Masz rację - powinni wykrywać i blokować IP.
    >>
    >> W dobie vpc za $5/mon, tworzonych automatycznie w mniej niż 10min?
    >> Co ci to da?
    >
    > Na tym się nie znam i nie za dokładnie wiem o czym piszesz. Ale jeśli
    > to oznacza, że każdy kolejny atak (czy kilka po których nastąpi
    > zablokowanie) można przeprowadzić co 10 minut to jednak jest to bardzo
    > istotne ograniczenie pasma ataku.

    Nie, to tego nie oznacza. Oznacza, to tyle, że każdy, mający trochę[1]
    wiedzy może szybko stać się zarządcą sieci wielu IP. Już pomijam
    możliwość stworzenia botnetu.

    KJ

    [1] naprawdę trochę, wcale nie tak dużo.

    --
    http://stopstopnop.pl/stop_stopnop.pl_o_nas.html

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1