<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do wpisu 'Co masz w swoim mailu?'</title>
	<atom:link href="http://antyweb.pl/co-masz-w-swoim-mailu/feed/" rel="self" type="application/rss+xml" />
	<link>http://antyweb.pl/co-masz-w-swoim-mailu/</link>
	<description>Antyweb</description>
	<lastBuildDate>Mon, 13 Feb 2012 17:15:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: burteg</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63948</link>
		<dc:creator>burteg</dc:creator>
		<pubDate>Tue, 21 Jul 2009 22:33:37 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63948</guid>
		<description>ano nie ma co narzekać na gmail, ale, że wszyscy się nim zachwycają to akurat przykład tego webmaila podałem;)
owszem, pop3 i smtp do bezpiecznych też nie należą, można korzystać jak tylko się da z bezpiecznych połączeń, szyfrować maile itp.
jeszcze sprawa lapka/pendrive - zgadzam się, że można ukraść, zgubić itp ale to jest takie samo extremum jak poczta przez www. ja akurat miałem na myśli standardowy, duży PC dobrze zabezpieczony w domku:)
pozdrawiam</description>
		<content:encoded><![CDATA[<p>ano nie ma co narzekać na gmail, ale, że wszyscy się nim zachwycają to akurat przykład tego webmaila podałem;)<br />
owszem, pop3 i smtp do bezpiecznych też nie należą, można korzystać jak tylko się da z bezpiecznych połączeń, szyfrować maile itp.<br />
jeszcze sprawa lapka/pendrive &#8211; zgadzam się, że można ukraść, zgubić itp ale to jest takie samo extremum jak poczta przez www. ja akurat miałem na myśli standardowy, duży PC dobrze zabezpieczony w domku:)<br />
pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Piotr R.</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63868</link>
		<dc:creator>Piotr R.</dc:creator>
		<pubDate>Tue, 21 Jul 2009 00:32:46 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63868</guid>
		<description>&lt;a href=&quot;http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63814&quot; rel=&quot;nofollow&quot;&gt;@ADIHC1&lt;/a&gt;:
&lt;blockquote&gt;Piszesz, że Twoja dziewczyna zresetowała hasło do poczty, bo znała Twoją datę urodzenia (swoją drogą to ewidentny przykład jak NIE POWINNO wyglądać pytanie pomocnicze). Ale gdybyś podczas konfigurowania tych opcji podał swoją datę urodzenia pisaną wspak, to czy ona lub ktokolwiek inny zresetowałby hasło? Prawdopodobieństwo jest niewielkie – pewnie równe temu, co złamanie głównego hasła.

Nawet na tak banalne pytanie, jak ulubiony kolor można odpowiedzieć tak, żeby nikt nie zgadł. jaki jest Twój ulubiony kolor? A jak się go pisze, np. po estońsku? Nie musisz tego pamiętać, ale będąc online jesteś wstanie z łatwością odtworzyć tą informację. &lt;/blockquote&gt;

Uwierzytelnianie hasłem polega na udzieleniu odpowiedzi na pytanie podstawowe, które brzmi: &quot;Jakie jest hasło?&quot;.
Aby bezpieczeństwo pozostało na niezmienionym poziomie pytanie pomocnicze powinno być podobne: &quot;Jakie jest drugie hasło?&quot; (pamiętaj, że atakujący może sobie wybrać, na które pytanie chce odpowiadać).
Tylko po co mieć 2 hasła? Jaka jest szansa, że zapominając pierwsze będziesz jednak pamiętał drugie?
Inną sprawą pozostaje bezpieczeństwo tego drugiego hasła. Obawiam się, że w 95% przypadków odpowiedzi na pytania pomocnicze są przechowywane w postaci jawnego tekstu.
Co do cudowania z pisaniem wspak i kolorem po estońsku - hasła na dziś: atak słownikowy, wielkość przestrzeni hasła.</description>
		<content:encoded><![CDATA[<p><a href="http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63814" rel="nofollow">@ADIHC1</a>:</p>
<blockquote><p>Piszesz, że Twoja dziewczyna zresetowała hasło do poczty, bo znała Twoją datę urodzenia (swoją drogą to ewidentny przykład jak NIE POWINNO wyglądać pytanie pomocnicze). Ale gdybyś podczas konfigurowania tych opcji podał swoją datę urodzenia pisaną wspak, to czy ona lub ktokolwiek inny zresetowałby hasło? Prawdopodobieństwo jest niewielkie – pewnie równe temu, co złamanie głównego hasła.</p>
<p>Nawet na tak banalne pytanie, jak ulubiony kolor można odpowiedzieć tak, żeby nikt nie zgadł. jaki jest Twój ulubiony kolor? A jak się go pisze, np. po estońsku? Nie musisz tego pamiętać, ale będąc online jesteś wstanie z łatwością odtworzyć tą informację. </p></blockquote>
<p>Uwierzytelnianie hasłem polega na udzieleniu odpowiedzi na pytanie podstawowe, które brzmi: &#8220;Jakie jest hasło?&#8221;.<br />
Aby bezpieczeństwo pozostało na niezmienionym poziomie pytanie pomocnicze powinno być podobne: &#8220;Jakie jest drugie hasło?&#8221; (pamiętaj, że atakujący może sobie wybrać, na które pytanie chce odpowiadać).<br />
Tylko po co mieć 2 hasła? Jaka jest szansa, że zapominając pierwsze będziesz jednak pamiętał drugie?<br />
Inną sprawą pozostaje bezpieczeństwo tego drugiego hasła. Obawiam się, że w 95% przypadków odpowiedzi na pytania pomocnicze są przechowywane w postaci jawnego tekstu.<br />
Co do cudowania z pisaniem wspak i kolorem po estońsku &#8211; hasła na dziś: atak słownikowy, wielkość przestrzeni hasła.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ace</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63852</link>
		<dc:creator>Ace</dc:creator>
		<pubDate>Mon, 20 Jul 2009 19:32:27 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63852</guid>
		<description>Wszystkie maile najlepiej mieć na HDD. Obudowa zamknięta na klucz, PC waży 30KG (no, 25) i to tyle, jeżeli idzie o bezpieczeństwo w moim przypadku ;)</description>
		<content:encoded><![CDATA[<p>Wszystkie maile najlepiej mieć na HDD. Obudowa zamknięta na klucz, PC waży 30KG (no, 25) i to tyle, jeżeli idzie o bezpieczeństwo w moim przypadku ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: przemelek</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63833</link>
		<dc:creator>przemelek</dc:creator>
		<pubDate>Mon, 20 Jul 2009 17:52:57 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63833</guid>
		<description>&lt;a href=&quot;http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63814&quot; rel=&quot;nofollow&quot;&gt;@ADIHC1&lt;/a&gt;

Mój przykład pokazuj, że takie pytania są łatwe dla kogoś zdeterminowanego i de facto nie stanowią zabezpieczenia. To co Ty proponujesz to jakaś poprawa, ale nadal Twoje konto jest chronione słabiej niż powinno być. Dokładniej jest chronione tak jak najsłabsze &quot;ogniwo&quot; ochrony.
Jeżeli już muszą być pytania pomocnicze to powinno ich być kilka i powinny być losowane 3 lub 4. Choć nadal jest to jednak dziura w bezpieczeństwie.
</description>
		<content:encoded><![CDATA[<p><a href="http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63814" rel="nofollow">@ADIHC1</a></p>
<p>Mój przykład pokazuj, że takie pytania są łatwe dla kogoś zdeterminowanego i de facto nie stanowią zabezpieczenia. To co Ty proponujesz to jakaś poprawa, ale nadal Twoje konto jest chronione słabiej niż powinno być. Dokładniej jest chronione tak jak najsłabsze &#8220;ogniwo&#8221; ochrony.<br />
Jeżeli już muszą być pytania pomocnicze to powinno ich być kilka i powinny być losowane 3 lub 4. Choć nadal jest to jednak dziura w bezpieczeństwie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ADIHC1</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63814</link>
		<dc:creator>ADIHC1</dc:creator>
		<pubDate>Mon, 20 Jul 2009 15:11:20 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63814</guid>
		<description>&lt;a href=&quot;http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63762&quot; rel=&quot;nofollow&quot;&gt;@przemelek&lt;/a&gt;&lt;blockquote&gt;Ja po tym jak kiedyś moja ówczesna dziewczyna chcąc skasować mi wysłanego wcześniej niechcący wirusa weszła na moje konto pocztowe [na WP] używając pytania pomocniczego, którym była moja data urodzenia przestałem ustawiać hasło pomocnicze, a jak nie można to wpisuje tak w pytanie jak i w odpowiedź ciągi bezsensownych znaków.&lt;/blockquote&gt;

Niepotrzebnie się zniechęciłeś.

Piszesz, że Twoja dziewczyna zresetowała hasło do poczty, bo znała Twoją datę urodzenia (swoją drogą to ewidentny przykład jak NIE POWINNO wyglądać pytanie pomocnicze). Ale gdybyś podczas konfigurowania tych opcji podał swoją datę urodzenia pisaną wspak, to czy ona lub ktokolwiek inny zresetowałby hasło? Prawdopodobieństwo jest niewielkie - pewnie równe temu, co złamanie głównego hasła.

Nawet na tak banalne pytanie, jak ulubiony kolor można odpowiedzieć tak, żeby nikt nie zgadł. jaki jest Twój ulubiony kolor? A jak się go pisze, np. po estońsku? Nie musisz tego pamiętać, ale będąc online jesteś wstanie z łatwością odtworzyć tą informację. 

Przykłady można ciągnąć w nieskończoność - kwestia kreatywności.
</description>
		<content:encoded><![CDATA[<p><a href="http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63762" rel="nofollow">@przemelek</a><br />
<blockquote>Ja po tym jak kiedyś moja ówczesna dziewczyna chcąc skasować mi wysłanego wcześniej niechcący wirusa weszła na moje konto pocztowe [na WP] używając pytania pomocniczego, którym była moja data urodzenia przestałem ustawiać hasło pomocnicze, a jak nie można to wpisuje tak w pytanie jak i w odpowiedź ciągi bezsensownych znaków.</p></blockquote>
<p>Niepotrzebnie się zniechęciłeś.</p>
<p>Piszesz, że Twoja dziewczyna zresetowała hasło do poczty, bo znała Twoją datę urodzenia (swoją drogą to ewidentny przykład jak NIE POWINNO wyglądać pytanie pomocnicze). Ale gdybyś podczas konfigurowania tych opcji podał swoją datę urodzenia pisaną wspak, to czy ona lub ktokolwiek inny zresetowałby hasło? Prawdopodobieństwo jest niewielkie &#8211; pewnie równe temu, co złamanie głównego hasła.</p>
<p>Nawet na tak banalne pytanie, jak ulubiony kolor można odpowiedzieć tak, żeby nikt nie zgadł. jaki jest Twój ulubiony kolor? A jak się go pisze, np. po estońsku? Nie musisz tego pamiętać, ale będąc online jesteś wstanie z łatwością odtworzyć tą informację. </p>
<p>Przykłady można ciągnąć w nieskończoność &#8211; kwestia kreatywności.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrzej T.</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63809</link>
		<dc:creator>Andrzej T.</dc:creator>
		<pubDate>Mon, 20 Jul 2009 14:22:42 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63809</guid>
		<description>Konieczny nie tak dawno pisał o zabezpieczaniu GMaila i bezpiecznej korespondencji: 

http://blog.konieczny.be/2009/06/23/szyfrowanie-poczty-w-gmail-u-za-pomoca-pgp-gpg/</description>
		<content:encoded><![CDATA[<p>Konieczny nie tak dawno pisał o zabezpieczaniu GMaila i bezpiecznej korespondencji: </p>
<p><a href="http://blog.konieczny.be/2009/06/23/szyfrowanie-poczty-w-gmail-u-za-pomoca-pgp-gpg/" rel="nofollow">http://blog.konieczny.be/2009/06/23/szyfrowanie-poczty-w-gmail-u-za-pomoca-pgp-gpg/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Piotr R.</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63790</link>
		<dc:creator>Piotr R.</dc:creator>
		<pubDate>Mon, 20 Jul 2009 11:20:54 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63790</guid>
		<description>&lt;a href=&quot;http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63762&quot; rel=&quot;nofollow&quot;&gt;@przemelek&lt;/a&gt;:
&lt;blockquote&gt;Ja po tym jak kiedyś moja ówczesna dziewczyna chcąc skasować mi wysłanego wcześniej niechcący wirusa weszła na moje konto pocztowe [na WP] używając pytania pomocniczego, którym była moja data urodzenia przestałem ustawiać hasło pomocnicze, a jak nie można to wpisuje tak w pytanie jak i w odpowiedź ciągi bezsensownych znaków.&lt;/blockquote&gt;
&lt;!-- Zacznij pisać komentarz pod tą linijką. --&gt;
Ja postępuję identycznie. Pytania pomocnicze to idiotyczny pomysł - niestety sporo serwisów je stosuje.
To nic innego jak dodatkowy zestaw login + hasło ale o wiele prostszy niż ten podstawowy ponieważ tu login zawiera zwykle podpowiedź do hasła.</description>
		<content:encoded><![CDATA[<p><a href="http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63762" rel="nofollow">@przemelek</a>:</p>
<blockquote><p>Ja po tym jak kiedyś moja ówczesna dziewczyna chcąc skasować mi wysłanego wcześniej niechcący wirusa weszła na moje konto pocztowe [na WP] używając pytania pomocniczego, którym była moja data urodzenia przestałem ustawiać hasło pomocnicze, a jak nie można to wpisuje tak w pytanie jak i w odpowiedź ciągi bezsensownych znaków.</p></blockquote>
<p><!-- Zacznij pisać komentarz pod tą linijką. --><br />
Ja postępuję identycznie. Pytania pomocnicze to idiotyczny pomysł &#8211; niestety sporo serwisów je stosuje.<br />
To nic innego jak dodatkowy zestaw login + hasło ale o wiele prostszy niż ten podstawowy ponieważ tu login zawiera zwykle podpowiedź do hasła.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: petr</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63776</link>
		<dc:creator>petr</dc:creator>
		<pubDate>Mon, 20 Jul 2009 10:12:49 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63776</guid>
		<description>dlatego mam thunderbirda...</description>
		<content:encoded><![CDATA[<p>dlatego mam thunderbirda&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SiliconMind</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63765</link>
		<dc:creator>SiliconMind</dc:creator>
		<pubDate>Mon, 20 Jul 2009 09:10:31 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63765</guid>
		<description>&lt;blockquote&gt;Gorzej jeśli na przykład w ręce niepowołanych osób dostaną się wszelkiego rodzaju umowy, które z założenia mają charakter poufny – wtedy już nie tylko my mamy problem ale również nasi klienci czy też firmy z nami współpracujące.&lt;/blockquote&gt;

&lt;!-- Zacznij pisać komentarz pod tą linijką. --&gt;
Dlatego my w naszej firmie krytyczne maile przesyłamy szyfrując je kluczami PGP :) Problem zostaje wtedy rozwiązany automatycznie. Nie mówiąc już o tym, że nikt z nas nie jest na tyle naiwny by trzymać istotne dane gdzieś na cudzych serwerach! Gdy pisałeś o zaletach klienta pocztowego google, ja twardo stałem na ziemi i broniłem klientów desktopowych - to jest kolejny przykład na to dlaczego warto jednak z nich korzystać... oczywiście zabezpieczenie własnego komputera to osobny problem. Ale ja w życiu nie odważyłbym się wejść do jakiejś kawiarenki i zalogować się na swoje konto firmowe używając komputera na którym diabli wiedzą co działa w tle :/ Call me paranoid :)
</description>
		<content:encoded><![CDATA[<blockquote><p>Gorzej jeśli na przykład w ręce niepowołanych osób dostaną się wszelkiego rodzaju umowy, które z założenia mają charakter poufny – wtedy już nie tylko my mamy problem ale również nasi klienci czy też firmy z nami współpracujące.</p></blockquote>
<p><!-- Zacznij pisać komentarz pod tą linijką. --><br />
Dlatego my w naszej firmie krytyczne maile przesyłamy szyfrując je kluczami PGP :) Problem zostaje wtedy rozwiązany automatycznie. Nie mówiąc już o tym, że nikt z nas nie jest na tyle naiwny by trzymać istotne dane gdzieś na cudzych serwerach! Gdy pisałeś o zaletach klienta pocztowego google, ja twardo stałem na ziemi i broniłem klientów desktopowych &#8211; to jest kolejny przykład na to dlaczego warto jednak z nich korzystać&#8230; oczywiście zabezpieczenie własnego komputera to osobny problem. Ale ja w życiu nie odważyłbym się wejść do jakiejś kawiarenki i zalogować się na swoje konto firmowe używając komputera na którym diabli wiedzą co działa w tle :/ Call me paranoid :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: przemelek</title>
		<link>http://antyweb.pl/co-masz-w-swoim-mailu/#comment-63762</link>
		<dc:creator>przemelek</dc:creator>
		<pubDate>Mon, 20 Jul 2009 09:01:49 +0000</pubDate>
		<guid isPermaLink="false">http://antyweb.pl/?p=13794#comment-63762</guid>
		<description>Ja po tym jak kiedyś moja ówczesna dziewczyna chcąc skasować mi wysłanego wcześniej niechcący wirusa weszła na moje konto pocztowe [na WP] używając pytania pomocniczego, którym była moja data urodzenia przestałem ustawiać hasło pomocnicze, a jak nie można to wpisuje tak w pytanie jak i w odpowiedź ciągi bezsensownych znaków.</description>
		<content:encoded><![CDATA[<p>Ja po tym jak kiedyś moja ówczesna dziewczyna chcąc skasować mi wysłanego wcześniej niechcący wirusa weszła na moje konto pocztowe [na WP] używając pytania pomocniczego, którym była moja data urodzenia przestałem ustawiać hasło pomocnicze, a jak nie można to wpisuje tak w pytanie jak i w odpowiedź ciągi bezsensownych znaków.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

