Názory k článku
Města, kde není bezpečné připojovat se k internetu

vpar
vpar (neregistrovaný) ---.vscht.cz
1. 3. 2012 9:01 Nový

Re: Města, kde není bezpečné připojovat se k internetu

celé vlákno

Článek mi přijde jako dobrý tak do přílohy sobotních novin.

Navíc v něm chybí řešení, které může člověk aplikovat i při připojení - ani nepomyslet zadávat někde heslo na otevřeném kanálu (vždy https), používat rozšíření HTTPS Everywhere od EFF a pokud má člověk jo obavy (třeba že bude hacknutý router injektovat malware do stránek), tak si pořídit vpn a doufat že se dá důvěřovat jejímu poskytovateli...

Karell aura:93

Re: Města, kde není bezpečné připojovat se k internetu

celé vlákno

Tak nejak, 90% clanku je vata, dal by se rici 3 vetami. Sam autor pise, ze ctenari lupy se spis vyznaji, pak ale nechapu, proc to vychazi na lupe.

SmartBOY
SmartBOY (neregistrovaný) ---.net.upcbroadband.cz
1. 3. 2012 11:35 Nový

Re: Města, kde není bezpečné připojovat se k internetu

celé vlákno

Přsně tak. Na konci článku jsem čekal nějaké řešení. I já se připojuji přes veřejné WIFI sítě a jediné, o čem vím, že nesdílím data ve veřejné síti.

Lubomir Slovak

Re: Města, kde není bezpečné připojovat se k internetu

celé vlákno

Moje riešenie je VPN od GoTrusted, ktoré používam roky a osobne mu dôverujem.

hackk
hackk (neregistrovaný) 109.80.144.---
5. 4. 2012 18:35 Nový

Re: Města, kde není bezpečné připojovat se k internetu

celé vlákno

jjj...je to tak

Astronaut
Astronaut (neregistrovaný) ---.net.upcbroadband.cz
1. 3. 2012 9:27 Nový

PR clanek

Norton má malé tržby?

ilu
ilu (neregistrovaný) ---.blansko.net
1. 3. 2012 9:31 Nový

Re: Města, kde není bezpečné připojovat se k internetu

Na cestách zásadně nepoužívám veřejné Wi-Fi hotspoty, a pokud je to nezbytně nutné, tak se připojuju třeba jen kabelem v hotelech a k neškodným stránkám. Jinak SSL.

P2010
P2010 (neregistrovaný) ---.net.upcbroadband.cz
1. 3. 2012 10:45 Nový

Jaky vliv na to ma pripojeni pres verejne WiFi ?

celé vlákno

Co to ma byt ? Jaky vliv ma skutecnost ze jsem pripojen pres verejne WiFi na to, ze ne/vlezu na stranku s nejakym malwarem ? Jedine snad v pripade pozmenenych DNS zaznamu pres takove pripojeni.

Vzdyt je to cele nesmysl, uvedena nebezpeci prece hrozi pres jakekoli pripojeni. Stejne tak by melo byt samozrejmosti mit zakazane veskere prichozi spojeni (na to staci i Windows XP Firewall) a samozrejme nikdy bezne nepouzivat pocitac pod uctem s pravy administratora.

Ohledne odposlechu hesel je sice riziko mirne vyssi, ale zde opet plati ze pouziti HTTPS a SPOP3 pro predavani loginu by melo byt samozrejmosti bez ohledu na to, cim se pripojuji.

asi tak
asi tak (neregistrovaný) ---.opera-mini.net
1. 3. 2012 14:06 Nový

tak nějak

celé vlákno

asi tak nějak, také mě baví, když chyby použitého OS nebo prohlížeče či jejich nastavení někdo svádí na připojení :-)

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
2. 3. 2012 11:15 Nový

Problém je v aplikacích s nestandardními porty a protokoly - a ze jich je

celé vlákno

Tyhle aplikace, zvlaste v smartphonech a muzou jich byt desitky, se pripojuji pres ruzne porty kamkoli, cokoli odesilaji a prijimaji a otazkou je, jaka cast z toho je zabezpecena (https, ssh atp.). Napriklad primitivni Voip protokol.

IMHO jediny reseni je zabezpecit veskery provoz, resit nejaky prohlizec nebo mailovy klient je naprosto nedostatecna zalezitost (tohle by melo smysl na hloupych telefonech s wifi, kde si clovek akorat muze stahnou maily nebo se podivat na webstranku).

Mysel
Mysel (neregistrovaný) 165.72.200.---
1. 3. 2012 11:35 Nový

Prevzaty clanek?

celé vlákno

Kdyby v adresnim radku prohlizece nebylo jasne napsano "lupa.cz", tak bych prisahal, ze ctu clanek Blesku nebo prepis vcerejsich TV Novin Novy..

Miroslav Bajgar aura:89
1. 3. 2012 13:26 Nový

Re: Prevzaty clanek?

celé vlákno

To není převzatý článek, to je přeložená tiskovka: http://www.symantec.com/en/uk/about/news/release/article.jsp?prid=20120222_11

Emil
Emil (neregistrovaný) 194.72.165.---
1. 3. 2012 14:12 Nový

Re: Prevzaty clanek?

celé vlákno

Souhlas.....to má p.Zandl dovolenou ?

Rejpal
Rejpal (neregistrovaný) ---.33.broadband3.iol.cz
1. 3. 2012 12:45 Nový

Návrh na téma článku

celé vlákno

Pokud člověk jede někam metrem, vlakem, či autobusem, může se nakazit od ostatních cestujících nějakými nemocemi - a to častěji, než ve své vlastní domácnosti. A dozvíme se to někde? Ne.

Myslím, že rozvedení tohoto jevu do samostatného článku by uvítali i skalní čtenáři Lupy.

asi tak
asi tak (neregistrovaný) ---.opera-mini.net
1. 3. 2012 14:08 Nový

Re: Návrh na téma článku

celé vlákno

a nestačílo by ti tohle:

"Má muž čůrat vsedě? Jak chce, říká Radim Uzel" vitalia, také od iinfa

jezevec
jezevec (neregistrovaný) ---.dobnet.cz
1. 3. 2012 15:52 Nový

řešení je jednoduché

celé vlákno

jeden cestovní noutbuček na hraní a případně na vyhození, samozřejmě bez SIM karty jen s povoleným wifi. v případě napadení sformátuji či zahodím, a neřeším malware.
a pokud se na dovolené neobejdu bez mejlu - prostě si pár dní nechávám posílat kopii na nějaký anonymní freemail, který pak smažu. ale spíš na dovolené firmení mejl znedostupním.

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
2. 3. 2012 11:27 Nový

Re: řešení je jednoduché

celé vlákno

Zdá se to jednoduchý, ale je to ta nejhloupější možnost. V každém zařízení(notebook, smartphone) se za určitý čas nahromadí tolik informací, že se dají spojit dohromady k rekonstrukci sociální stopy a zcizení totožnosti. Osobně bych bez šifrovanýho disku a nejlépe zařízení se čtečkou otisků prstu ani nevylez na ulici.
Tohle řešení může fungovat je tam, kde člověk jen brouzdá po webstránkách nebo si stahuje maily. To nepovažuju za plnohodnotný využití internetu a možností zařízení.

Petr Tesařík aura:77

Re: řešení je jednoduché

celé vlákno

Čtečka otisků prstů? Falešný pocit bezpečí...

Lepší by byla identifikace podle oční duhovky, ale to je samozřejmě patentované.

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
2. 3. 2012 13:08 Nový

Re: řešení je jednoduché

celé vlákno

Jiste a prave proto jsem o kombinaci se sifrovanym diskem. (

Asi nema smysl rozebirat technicky detaily, ale napriklad disk by mel mit nastaveny auto umount s prodlevou v necinnosti. Pak ani nejhorsi scenar, tj. fuc notebook s odemklou obrazovkou moc nepomuze.
Na smartphone existuje obdobna aplikace Cryptonite.

admin . aura:23

Re: řešení je jednoduché

celé vlákno

Kurňa chlapi...po vás ale jdou...to vám nezávidím..... :)

já
(neregistrovaný) ---.jd.exarnet.net
1. 3. 2012 17:22 Nový

Re: Města, kde není bezpečné připojovat se k internetu

celé vlákno

Rozumíte tomu někdo? Stockholm je na 3. místě (tedy velmi nebezpečný, hned za Manchesterem a Amsterdamem), přitom prý "I přesto je zde velmi malý počet kyberkriminality."

Lol Phirae
Lol Phirae (neregistrovaný) 2001:5c0:1502:----:----:----:----:----
1. 3. 2012 18:05 Nový

Re: Města, kde není bezpečné připojovat se k internetu

celé vlákno

Rozumíme. Otiskneme kdejakou mizerně přeloženou sračku, hlavně že se točí reklama.

Ajvngou
Ajvngou (neregistrovaný) ---.cust.nbox.cz
2. 3. 2012 0:54 Nový

Vidím, že nejsem sám

Celej článek jsem rychle četl už už už abych se dostal k tomu, KDE JE PROBLÉM s připojením a jak se můžu dostat do problémů tím, že se připojím přes Wi-Fi. Nikde nic, jenom varování. Aha, tak děkuju.

P.S. Pozor, nechoďte po rozestavěným lešením. OMG!

Koumák
Koumák (neregistrovaný) 88.208.76.---
2. 3. 2012 8:44 Nový

Názorný příklad

Nechápu, proč se rozčilujete. Autor chtěl jenom názorně ukázat, že i článek na Lupě může být malwarem, ukrádajícím vaše zdroje (čas).

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
2. 3. 2012 11:05 Nový

Jednoduché řešení - TOR

celé vlákno

Wifi bez klíče umožňují, abych se člověk připojil ve městech prakticky kdekoli k internetu... obrovská výhoda, není potřeba žádný tarif nebo dokonce ani simkarta. Podmínkou ale je, což většina lidí asi nedělá, aby veškerá komunikace šla přes nějaký zabezpečený kanál.
Jelikož jen část komunikace jde přes https a človek nikdy neví přesně, co ano a co ne, tak se mi jako nejlepší řešení (vedle nějakého proxy tunelování, VPN) zatím zdá TOR, což má i další výhody. Sice tady jsou nějaké diskuze ohledně legálnosti nebo neprůhlednosti Tor sítě, ale to mně celkem nemusí zajímat, rizika by měla být řádově nižší než se připojit napřímo. Jestli se mýlím, rád si přečtu kritiku.

Jinak pro android smartphony existuje jednoduchá aplikace (Orbot), která automaticky torifikuje všechny nebo vybrané porty. Určitou daní je snížení rychlosti, ale pro mobilní účely je to přijatelný(většinou funguje i VOIP).

Suchý čert aura:86

Re: Jednoduché řešení - TOR

celé vlákno

Jednoduché, ale naprosto špatné. Účelem Toru je zajištění anonymity, nikoliv ochrany dat. Výstupní uzel (tedy zcela nedůvěryhodná entita) má všechna vaše data k dispozici v nešifrované podobě.

http://www.infoworld.com/d/security-central/security-researcher-intercepts-embassy-passwords-tor-148

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
2. 3. 2012 15:05 Nový

Re: Jednoduché řešení - TOR

celé vlákno

To je pravda, s tím počítám. Ta nešifrovaná data platí samozřejmě jen pokud to nejde přes HTTS, SSH a podobně, ale zatím mám pocit, že riziko zneužití je stále o dost nižší než přistupovat napřímo přes otevřené wifi.

Suchý čert aura:86

Re: Jednoduché řešení - TOR

celé vlákno

To já bych si tipnul, že u Toru je to riziko naopak ještě vyšší. Spousta lidí nechápe jeho účel a princip a používá ho pro zasílání citlivých dat (např. ti zaměstnanci ambasád z toho článku), takže to je docela lákavý cíl, a provozovat výstupní uzel může každý.

Michal Krsek aura:59
2. 3. 2012 16:02 Nový

Re: Jednoduché řešení - TOR

celé vlákno

Ale je to kchuuuul. Stejne tak hodne lidi povazuje NAT za bezpecnostni ochranu.

Ale vymlouvat jim to je zcela zbytecne.

admin . aura:23

Re: Jednoduché řešení - TOR

celé vlákno

CHECHT! Pomlouvat NAT je ovšem velmi kchuuul mezi IPV6Jasánky :)

Justas aura:41

Re: Jednoduché řešení - TOR

celé vlákno

NAT už ze svého principu bezpečnostní obranou je - docela komplikuje pokusy o útok na daný stroj. Pochopitelně pouze pokud uživatel není úplný pitomec.
Nemůže stačit jako jediná obrana, to je naprosto jasné.

Michal Krsek aura:59
4. 3. 2012 3:31 Nový

Re: Jednoduché řešení - TOR

celé vlákno

Zkuste se zamyslet, zda myslite NAT (preklad adres) a nebo NAT s bezici na jedne krabici dohromady s paketovym filtrem.

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
2. 3. 2012 16:17 Nový

Re: Jednoduché řešení - TOR

celé vlákno

Mym cilem bylo zabranit lokalnimu sledovani a zneuziti, citliva data by mela jit vzdy zabezpecene... A pak je tady jeste jiny problem, a to moznost DNS spoofingu v kombinaci s HTTPS (nouzove reseni je mit lokalni DNS resolver obsahující pouzivane adresy HTTPs).

Takze ano, asi idealni je pripojovat se automaticky pres VPN nebo SSH tunel, ale to vyzaduje mit k dispozici aspon nonstop bezici router na druhy strane...

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
2. 3. 2012 11:41 Nový

Open wifi

celé vlákno

Nejlepší by bylo nechat všechny sítě otevřené a zabezpečení přesunout na koncová zařízení. Zabilo by se tím několik much jednou ranou (nenažranost mobilních operátorů, zatížení routeru/sítě a povinnost zabezpečení v koncových zařízeních by se stala standardem).

Michal Krsek aura:59
2. 3. 2012 13:22 Nový

Re: Open wifi

celé vlákno

Moment .. Kde ja jsem to jenom ... Cet ... Uz jsem postarsi clovek ...

Joooo, huraaa ... presne tohle je zaklad fungovani Internetu :-) Hloupa sit a chytra zarizeni. Vracime se zpet k principum ze sedmdesatych let. Ale chvili nam to trvalo.

jiří
jiří (neregistrovaný) 109.80.62.---
6. 3. 2012 3:34 Nový

Itálie

celé vlákno

Podle mé zkušenosti je v Miláně a Římě velmi obtížné sehnat veřejný wifi hotspot, myslím legální, třeba v kavárně. Platí asi pro celou Itálii. Když jsem totiž v Miláně konečně našel kavárnu s inzerovaným wifi (v budově muzea), obsluha (nebyla to servírka, ale pokladní muzea) si ode mě vyžádala osobní doklad (stačil EU řidičák), udělala si kopii pro policii (podobně jako od vás v italských hotelech pro policejní registraci fyzicky vyberou pas/občanku, na rozdíl od třeba britských nebo německých hotelů) a pomocí aplikace na webu mi vygenerovala mé italské daňové identifikační číslo (papír s ním mám dodnes, možná se někdy bude hodit), které jsem potřeboval pro přihlášení přes prohlížeč.

Podobné je to prý ve Francii, kde prý mají zákon, podle něhož nesmí být přijímač (počítač, mobil) mimo budovu, v níž je vysílač (router).

Takže ta kriminalita v italských městech je možná způsobena připojením k nezabezpečeným hotspotům, nezabezpečeným z nedbalosti, nebo možná i jako past na turisty. Neví někdo víc?

ldx
ldx (neregistrovaný) ---.net.upcbroadband.cz
8. 3. 2012 15:10 Nový

Re: Itálie

celé vlákno

Tak situace u nás je opačná...
Halt asi v Itálii je to způsobené nedostatkem osvěty v kombinaci s mafiánským prostředím. I přes kritiku výše v diskuzi si myslím, že používat TOR je nejlepší řešení v těchto situacích.
Jak to řeším já - pokud nechám doma zapnutý router(jsem pryč na kratší dobu max. den), tak používám automatický "SSHTunnel" (viz market) s připojením na domácí OpenWRT router, který jde dále do sítě přes UPC modem (tj. tunelové spojení 1:1). Takže bezpečnost je 100%.
Když doma nikdo nebude déle (dovolená atd.), tak vypínám jistič a využívám TOR s určitým rizikem pokud přistupuju nezabezpečeně, ale s tím, že se snažím veškerý traffic nastavit na SSL a podobné technologie např. SSH. Alternativní možnost je přistupovat přes SSH tunel přes počítač v zaměstnání.
Jestli někdo zná nějaké lepší řešení se zachováním ekonomiky provozu (tj. nechci platit nějaké zbytečné poplatky třetím stranám), tak to velice uvítám :)

khuno
khuno (neregistrovaný) 147.231.33.---
8. 3. 2012 16:59 Nový

Města, kde se dá připojit na internet

V čr to neni moc zvykem. Po akci prahy 6, kterou zažalovali poskytovatelé internetu a tudíž její připojení vede jen na stránky města a nikam jinam, ostatní města, pokud vůbec hot-spoty zřizují, tak s podobným omezením a navíc musíte na radnici s občankou pro povolení (heslo). Takže nic pro turisty, a pro místní asi taky skoro k ničemu.
Něco jiného jsou firmy - hospody a podobně, kde občas bývá nezabezpečená síť, nebo je heslo vyvěšené třeba nad výčepním pultem.
Rozumnej člověk v takových sítích se připojuje s vědomím, že to co dělá a píše, může vidět naprosto kdokoliv. Takže nějaké zadávání čísel karet (v čechách se to snad ani nepoužívá), internetové bankovnictví a podobně to se fakt nedělá. Myslim, že přihlášení k mejlu je tak nejvíc co bych udělal.

Radek
Radek (neregistrovaný) 213.192.18.---
29. 3. 2012 20:20 Nový

PR článek?

To je nějaký PR článek, či co? Ten článek je v tolika větách neříká vůbec nic, nemá žádnou hodnotu. Při čtení jsem furt čekal nějaké řešení, nějaký popis a vono nic. Takové články čtu v babských časopisech od manželky na oné místnůstce. Stejný význam...

Pavel
Pavel (neregistrovaný) 88.86.127.---
12. 4. 2012 14:25 Nový

Dokonalá ukázka neprofesionality

Článek sice cosi sděluje, ale nic neřeší. Pokud řekne autor A (tedy jaká nebezpečí) musí říci také B (jak jim čelit). Takhle to postrádá smysl, to jsou jen obecné pindy, které dnes znají děti ve třetí třídě ZŠ!

Zasílat nově přidané příspěvky e-mailem