<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Mówić, nie mówić?&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:13:59 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Mówić, nie mówić?&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Marcin Rybak: Mówić, nie mówić?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#c4029</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1027</wfw:comment>

    

    <author>nospam@example.com (Marcin Rybak)</author>
    <content:encoded>
    parafrazując skecz o ciąży... &quot;bo żeby zajść - trzeba najpierw chodzi, chodzić i dojść&quot; :)  
    </content:encoded>

    <pubDate>Tue, 14 Jun 2011 10:52:25 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1027-guid.html#c4029</guid>
    
</item>
<item>
    <title>Paweł Goleń: Mówić, nie mówić?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#c4028</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1027</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Bo bezpieczeństwo jest jak cebula, ma warstwy. I nie każdy rozumie jak te warstwy na siebie zachodzą i która warstwa przed czym chroni.  
    </content:encoded>

    <pubDate>Tue, 14 Jun 2011 10:29:44 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1027-guid.html#c4028</guid>
    
</item>
<item>
    <title>Marcin Rybak: Mówić, nie mówić?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#c4027</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1027</wfw:comment>

    

    <author>nospam@example.com (Marcin Rybak)</author>
    <content:encoded>
    ok, czyli to nie jest tylko moje zboczenie :D

swoją drogą - odpowiedź Tomka na przytaczany przez Ciebie komentarz do wpisu na niebezpieczniku trochę martwi... &quot;przechowywałem w swoim kontenerze tylko silne hasła - nie muszę ich zmieniać&quot;  
    </content:encoded>

    <pubDate>Tue, 14 Jun 2011 10:14:35 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1027-guid.html#c4027</guid>
    
</item>
<item>
    <title>Paweł Goleń: Mówić, nie mówić?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#c4026</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1027</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Pisałem, że detekcja w przypadku LastPass w pewnym stopniu zadziałała. Zadziałała, bo zauważyli pewną anomalię, która ich zaniepokoiła, ale szczegółów mieli (mają?) niewiele na temat tego, co właściwie się stało. Na podstawie wielkości ruchu doszli do wniosku, że szyfrowane bloby nie wyciekły (bo go było za mało), ale hashe haseł mogły się w tych danych zmieścić. Dlatego zalecili zmianę hasła.

Oczywiście masz rację, że jeśli jednak wyciekły bloby, to sama zmiana hasła nic nie da (http://niebezpiecznik.pl/post/atak-na-lastpass/#comment-34236). Jeśli natomiast hasło było silne, to prawdopodobieństwo odszyfrowania składowanych blobów (w sensownym czasie), jest niskie.

Swoją drogą właśnie takie sytuacje pokazują, że okresowa zmiana hasła jednak ma sens. Ja korzystając z KeePass przypisuje swoim hasłom roczny okres ważności. Dzięki temu nawet jeśli z jakiegoś serwisu moje hasło wycieknie, to atakujący mają z góry ograniczony czas kiedy muszą złamać hasło by mieć z tego jakikolwiek pożytek.  
    </content:encoded>

    <pubDate>Tue, 14 Jun 2011 07:28:25 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1027-guid.html#c4026</guid>
    
</item>
<item>
    <title>Marcin Rybak: Mówić, nie mówić?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#c4025</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1027</wfw:comment>

    

    <author>nospam@example.com (Marcin Rybak)</author>
    <content:encoded>
    Zastanawia mnie - co daje zmiana master password, skoro - możliwe że rąbnięte zostały całe kontenery szyfrowane przy pomocy master password. Dlaczego Lastpass nie zaleca zmiany każdego hasła trzymanego w ich serwisie, a tylko hasła głównego? Przecież mając wszystkie kontenery z hasłami w offline, mamy nieograniczoną ilość czasu by łamać do nich hasła (selekcji można dokonać przy pomocy co ciekawszych adresów e-mail, bądź haseł wykradzionych z innych serwisów (na zasadzie faktu - że ludzie używają tych samych haseł do wszystkiego). Po złamaniu hasła do kontenera, z tego co (nie) zrozumiałem otrzymujemy jego zawartość.  
    </content:encoded>

    <pubDate>Mon, 13 Jun 2011 22:57:02 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1027-guid.html#c4025</guid>
    
</item>
<item>
    <title>Paweł Goleń: Mówić, nie mówić?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#c4022</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1027</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Na dobrą sprawę to jedno i to samo. W APT A oznacza przecież &quot;Advanced&quot;, więc ;)  
    </content:encoded>

    <pubDate>Mon, 13 Jun 2011 11:23:56 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1027-guid.html#c4022</guid>
    
</item>
<item>
    <title>k: Mówić, nie mówić?</title>
    <link>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#c4021</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1027-mowic-nie-mowic.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1027</wfw:comment>

    

    <author>nospam@example.com (k)</author>
    <content:encoded>
    Ostatnio kariere robi takze zwrot &quot;very sophisticated attack&quot; ;-)  
    </content:encoded>

    <pubDate>Mon, 13 Jun 2011 09:03:43 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1027-guid.html#c4021</guid>
    
</item>

</channel>
</rss>