Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Odpověď na názor

Odpovídáte na názor k článku Lámání hesel v praxi (1.).

John Doe
John Doe (neregistrovaný) ---.ups.ucn.muni.cz
28. 6. 2011 5:07

Re: biometrika

celé vlákno

Nuže biometriky :) většina kvalitnějších scannerů jsou ještě pořád příliš dráhé na to, aby byli použity běžně. Například to, co se používá jako reader u notebooků je často lehce obelhatelné útokem přehráním /i když většinou vyžaduje zásah do hw/ ... dále jsou značné negativa v FAR /False Acceptance/ a FRR /False Rejection Rate/. To druhé nemusí být vždy problém, to první ano.
Druhá věc je, že na to, aby někdo získal otisk, nemusí uříznout prst. Stačí otisk někde sejmout /přiznejte se, kdo si po ránu natahuje rukavice, které sundává až večer v posteli?/ a s rozumně dostupným vybavením tenhle zreplikovat /náš přednášející tuším použil hezký příklad jistého německého politika, nemýlím-li se, jeho otisk se dal sehnat i po internetu/.
Pak tady existuje mnoho dalších způsobů: duhovka, tvar ruky, cévní mapy /ne moc oblíbené/... zajímavé jsou behaviorální biometriky, z těchto například autentizace hlasem, nebo mozkovou aktivitou /ve vývoji, rané stádium/
Takže tělo zatím ne... alespoň pro mě ne.

Tokeny? Mno... to už je lepší, ale například čipové karty /takové ty hezké bezdotekové pípátka/ nejsou zas až tak bezpečné. Informace se dá zkopírovat do vzdálenosti myslím 1-2 metrů /chraň nás Bůh, nebo cokoliv jiného, před bezdotekovými platebními kartami/ Takže je to hezké jako klíč od vchodu, nebo vjezd do garáže a pod... ale rozhodně bych to nechtěl někde, kde je něco hodně drahé a hodně důležité. Takže USB klíč /resp. čipová karta s rozhraním, které vyžaduje fyzický kontakt/...
Výhoda tokenů je převážně /budu citovat skripta :) / komplexnost, možnost vlastního výpočetního výkonu, finančně náročné na kopírování, extrakce informací není možná bez znehodnocení... /pro další informace bych zkusil http://cs.wikipedia.org/wiki/%C3%9Atok_postrann%C3%ADm_kan%C3%A1lem#.C4.8Casov.C3.A1_anal.C3.BDza_.28Timing_attack.29 /
Nevýhody: vysoká cena /výhoda i nevýhoda zároveň ^^ / a v případě zcizení má Houston problém, nepříjde-li se na to včas.

Asi bych se tady ještě dlouho mohl vykecávat, ale nemyslím, že by to tady někoho až tak zajímalo, takže: Hezký den :)

   
Chcete přispět jako registrovaný uživatel? Přihlaste se ke svému účtu.
Ochrana proti spamovacím robotům. Odpovězte prosím na následující otázku: Jaký je letos rok?
 

Pravidla pro diskutující

Přidáním čtenářského příspěvku do diskusí či fóra souhlasíte s tím, že budete dodržovat následující pravidla. Při jejich hrubém porušení se vystavujete riziku smazání příspěvku, jeho modifikaci, v krajním případě i zablokování přístupu do diskusí.

Redakce ze zásady nezasahuje do čtenářských diskusí a zavazuje se, že nebude mazat ani modifikovat příspěvky, kromě případů, kdy tyto porušují některé z následujících pravidel. V takové situaci je na zvážení redakce, zda příspěvek modifikuje s viditelným upozorněním, či přímo smaže. Redakce nikdy nemaže „nesouhlasné komentáře“ jen proto, že jsou nesouhlasné. Vítáme střet názorů, ale vždy v rámci slušné a kultivované debaty.

Příspěvky nesmí obsahovat:

  1. Vulgární či hrubé výrazy.
  2. Urážlivé výroky na adresu druhé osoby či skupiny osob.
  3. Texty, které mají za cíl jen vyprovokovat emotivní reakci (trolling).
  4. Rasové útoky či útoky na jakoukoliv jinou menšinu či skupinu obyvatel.
  5. Komerční nabídky a affiliate odkazy.
  6. Odkazy na warez, sériová čísla, licenční kódy, pornografii a další nevhodný materiál stejně jako žádosti o poskytnutí tohoto obsahu.
  7. Prokazatelně protiprávní obsah.

Informace o soukromí: U všech přidaných komentářů provozovatel ukládá IP adresu a hostname odesílatele. U neregistrovaných uživatelů se na webu zobrazuje část hostname, případně IP adresy, neumožňující identifikovat konkrétní počítač.

Povolené značky XHTML: a, br, code, em, li, ol, p, pre, strong, sub, sup, ul