<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Bezpieczne metody uwierzytelniania użytkowników</title>
	<atom:link href="http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html/feed" rel="self" type="application/rss+xml" />
	<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html</link>
	<description>Taki blog o IT - tyle, że z ogonkiem...</description>
	<lastBuildDate>Wed, 14 Dec 2011 11:48:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Autor: Doda</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-1570</link>
		<dc:creator>Doda</dc:creator>
		<pubDate>Wed, 17 Nov 2010 21:08:02 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-1570</guid>
		<description>Fajny temat, potrzebuję więcej takich informacji ;)</description>
		<content:encoded><![CDATA[<p>Fajny temat, potrzebuję więcej takich informacji ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Jareq</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-973</link>
		<dc:creator>Jareq</dc:creator>
		<pubDate>Sun, 14 Mar 2010 14:17:54 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-973</guid>
		<description>Tokeny w Lukas Bank super sprawa ;) Gratulację</description>
		<content:encoded><![CDATA[<p>Tokeny w Lukas Bank super sprawa ;) Gratulację</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: KrzaQ</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-464</link>
		<dc:creator>KrzaQ</dc:creator>
		<pubDate>Mon, 18 Jan 2010 02:21:19 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-464</guid>
		<description>Krew się we mnie zagotowała jak przeczytałem ten wpis. Czy wie Pan o czym świadczy pytanie o losowe litery z hasła? O tym, że hasło trzymane jest w *postaci niezaszyfrowanej* co urąga wszelkim zasadom bezpieczeństwa, szczególnie w banku! To samo tyczy się TrueCrypta, reszta klucza albo musiałaby być gdzieś trzymana... albo nie być potrzebna w ogóle. Oba te rozwiązania nie mają nic wspólnego z bezpieczeństwem. O ile jeszcze w przypadku banku można odeprzeć ten argument twierdząc, że jego serwis internetowy będzie poprawnie zabezpieczony, to TrueCrypt trzyma wszystkie swoje informacje (a raczej, zaszyfrowaną partycję) lokalnie. Logicznie rzecz biorąc, jeśli do odszyfrowania wolumenu wystarczą 3 lub 4 znaki zamiast 30 lub 40 to koszt złamania szyfru będzie kilkanaście rzędów wielkości mniejszy.</description>
		<content:encoded><![CDATA[<p>Krew się we mnie zagotowała jak przeczytałem ten wpis. Czy wie Pan o czym świadczy pytanie o losowe litery z hasła? O tym, że hasło trzymane jest w *postaci niezaszyfrowanej* co urąga wszelkim zasadom bezpieczeństwa, szczególnie w banku! To samo tyczy się TrueCrypta, reszta klucza albo musiałaby być gdzieś trzymana&#8230; albo nie być potrzebna w ogóle. Oba te rozwiązania nie mają nic wspólnego z bezpieczeństwem. O ile jeszcze w przypadku banku można odeprzeć ten argument twierdząc, że jego serwis internetowy będzie poprawnie zabezpieczony, to TrueCrypt trzyma wszystkie swoje informacje (a raczej, zaszyfrowaną partycję) lokalnie. Logicznie rzecz biorąc, jeśli do odszyfrowania wolumenu wystarczą 3 lub 4 znaki zamiast 30 lub 40 to koszt złamania szyfru będzie kilkanaście rzędów wielkości mniejszy.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Łukasz Więcek</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-65</link>
		<dc:creator>Łukasz Więcek</dc:creator>
		<pubDate>Sun, 15 Nov 2009 12:15:29 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-65</guid>
		<description>Spokojna głowa ;) Na wszelki wypadek pobawiłem się w Photoshopie i lekko zmodyfikowałem wyświetlany kod ;)</description>
		<content:encoded><![CDATA[<p>Spokojna głowa ;) Na wszelki wypadek pobawiłem się w Photoshopie i lekko zmodyfikowałem wyświetlany kod ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Macieju</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-64</link>
		<dc:creator>Macieju</dc:creator>
		<pubDate>Sun, 15 Nov 2009 12:12:43 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-64</guid>
		<description>oj bracie zeby sie do ciebie nikt nie przyczepil, ze ten kod z tokena opublikowales</description>
		<content:encoded><![CDATA[<p>oj bracie zeby sie do ciebie nikt nie przyczepil, ze ten kod z tokena opublikowales</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Łukasz Więcek</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-29</link>
		<dc:creator>Łukasz Więcek</dc:creator>
		<pubDate>Mon, 09 Nov 2009 11:32:33 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-29</guid>
		<description>O SMS-ach będę pisał w drugiej części artykułu :)</description>
		<content:encoded><![CDATA[<p>O SMS-ach będę pisał w drugiej części artykułu :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: SpeX</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-24</link>
		<dc:creator>SpeX</dc:creator>
		<pubDate>Sun, 08 Nov 2009 22:24:14 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-24</guid>
		<description>Takie losowe części hasła, wykorzystuje również ING tylko tam zawsze jest coś koło 20 pół. Nawet jeśli hasło ma mniej. A oprócz tego przelewy są autoryzowane sms-em.

Gdzie o takim środku uwierzytelniania zapomniałeś w wpisie.</description>
		<content:encoded><![CDATA[<p>Takie losowe części hasła, wykorzystuje również ING tylko tam zawsze jest coś koło 20 pół. Nawet jeśli hasło ma mniej. A oprócz tego przelewy są autoryzowane sms-em.</p>
<p>Gdzie o takim środku uwierzytelniania zapomniałeś w wpisie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Łukasz Więcek</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-5</link>
		<dc:creator>Łukasz Więcek</dc:creator>
		<pubDate>Sat, 07 Nov 2009 07:33:49 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-5</guid>
		<description>Naprowadziłeś mnie Kolego na ciekawy trop z tą klawiaturą ekranową. Alrio, Aliorem, ale przecież we wszystkich Windowsach (nie wiem jak z Mackami i Linuksami) jest coś takiego, jak &quot;Klawiatura ekranowa&quot; pozwalająca wprowadzać znaki właśnie za pomocą myszy, czy tabletu :) W sumie jest to nawet całkiem ciekawy pomysł. Niedogodność malutka, a poziom bezpieczeństwa leci ostro w górę.</description>
		<content:encoded><![CDATA[<p>Naprowadziłeś mnie Kolego na ciekawy trop z tą klawiaturą ekranową. Alrio, Aliorem, ale przecież we wszystkich Windowsach (nie wiem jak z Mackami i Linuksami) jest coś takiego, jak &#8222;Klawiatura ekranowa&#8221; pozwalająca wprowadzać znaki właśnie za pomocą myszy, czy tabletu :) W sumie jest to nawet całkiem ciekawy pomysł. Niedogodność malutka, a poziom bezpieczeństwa leci ostro w górę.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Michał Kuźmicki</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-4</link>
		<dc:creator>Michał Kuźmicki</dc:creator>
		<pubDate>Fri, 06 Nov 2009 22:00:39 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-4</guid>
		<description>Jakoś mi tu brakuje wzmianki o klawiaturze ekranowej, którą zastosował wspomniany tu Alior a jest ona odporna na keyloggery.
Generalnie jak ktoś chce mieć klawiaturę ekranową to można sobie sprawić tablet a ich oprogramowanie daje taką możliwość.</description>
		<content:encoded><![CDATA[<p>Jakoś mi tu brakuje wzmianki o klawiaturze ekranowej, którą zastosował wspomniany tu Alior a jest ona odporna na keyloggery.<br />
Generalnie jak ktoś chce mieć klawiaturę ekranową to można sobie sprawić tablet a ich oprogramowanie daje taką możliwość.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Łukasz Wójcik</title>
		<link>http://xn--wicek-k0a.pl/bezpieczne-metody-uwierzytelniania.html#comment-3</link>
		<dc:creator>Łukasz Wójcik</dc:creator>
		<pubDate>Fri, 06 Nov 2009 21:32:02 +0000</pubDate>
		<guid isPermaLink="false">http://xn--wicek-k0a.pl/?p=13#comment-3</guid>
		<description>Tokeny - fajna rzecz, ale droga. &quot;Mój&quot; BGŻ liczy sobie 50 zł za wydanie (nie pamiętam czy z VAT). A muszę przyznać, że zastanawiałem się nad tym.

Zostając przy temacie BGŻ, to przy dzwonieniu na infolinię stosują podobny schemat jak ten w Alior Banku - nie podaje się całego kodu, tylko wybrane jego cyfry. Za to logowanie do bankowości internetowej niestety rozwiązali klasycznie - login i hasło, tyle że oba na oddzielnych stronach i co miesiąc wymuszają jego zmianę.</description>
		<content:encoded><![CDATA[<p>Tokeny &#8211; fajna rzecz, ale droga. &#8222;Mój&#8221; BGŻ liczy sobie 50 zł za wydanie (nie pamiętam czy z VAT). A muszę przyznać, że zastanawiałem się nad tym.</p>
<p>Zostając przy temacie BGŻ, to przy dzwonieniu na infolinię stosują podobny schemat jak ten w Alior Banku &#8211; nie podaje się całego kodu, tylko wybrane jego cyfry. Za to logowanie do bankowości internetowej niestety rozwiązali klasycznie &#8211; login i hasło, tyle że oba na oddzielnych stronach i co miesiąc wymuszają jego zmianę.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

