<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Gdy niedźwiedź nas dogania&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:28 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Gdy niedźwiedź nas dogania&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16958</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Tak, o konkretnach podyskutować dalej już za bardzo nie można. Ale o ogólnym wzorcu zachowań już tak. Być może napiszę szerzej o tym, co mnie boli, w nieodległej przyszłości :)  
    </content:encoded>

    <pubDate>Mon, 29 Jul 2013 16:54:28 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16958</guid>
    
</item>
<item>
    <title>Przemek: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16957</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    Musimy przejść na konkrety żeby o tym dalej dyskutować, a z racji poufności na blogu jest to z mojej strony niemożliwe. Zatem do zobaczenia :-)  
    </content:encoded>

    <pubDate>Sun, 28 Jul 2013 20:48:14 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16957</guid>
    
</item>
<item>
    <title>Paweł Goleń: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16523</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    I tu właśnie jest problem. Obecnie model jest zwykle taki, że najpierw jest zdarzenie (strata), a dopiero później ochrona.  
    </content:encoded>

    <pubDate>Sat, 27 Jul 2013 08:47:34 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16523</guid>
    
</item>
<item>
    <title>Przemek: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16521</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    Żeby dopłynąć do brzegu: czy to właśnie nie o to chodzi by zastosować taki mechanizm bezpieczeństwa w miejscach, gdzie jest to ekonomicznie uzasadnione?

O braku decyzji w związku z brakiem sprawdzenia czy jest to ekonomicznie sprawdzone wolałbym nie dyskutować, to jak jeździć świadomie samochodem bez ważnego OC i przeglądu technicznego.  
    </content:encoded>

    <pubDate>Thu, 25 Jul 2013 22:36:29 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16521</guid>
    
</item>
<item>
    <title>Paweł Goleń: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16311</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    W wielu się dzieje, w części nie dzieje się nic. Dzieje się tam, gdzie już dojrzano ekonomiczny sens takich mechanizmów.

To zresztą nic nowego. Do mnie nigdy bank nie dzwonił w związku z &quot;dziwną&quot; transakcją kartami, do znajomych (inny bank) - owszem.  
    </content:encoded>

    <pubDate>Thu, 25 Jul 2013 07:26:15 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16311</guid>
    
</item>
<item>
    <title>Przemek: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16309</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    Moim zdaniem tutaj też się wiele dzieje w wielu miejscach. :-)

PS
Jasne, można więcej, ale źle wcale nie jest w mojej opinii.  
    </content:encoded>

    <pubDate>Thu, 25 Jul 2013 00:33:07 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16309</guid>
    
</item>
<item>
    <title>Paweł Goleń: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16073</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Chodzi mi o to, co się dzieje z transakcją po jej złożeniu i przez klienta (albo coś, co udaje klienta). Wszelkiego rodzaju wykrywanie fraudów, anomalii i innych niepokojących charakterystyk transakcji.  
    </content:encoded>

    <pubDate>Wed, 24 Jul 2013 07:06:02 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16073</guid>
    
</item>
<item>
    <title>Przemek: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16072</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    Możesz podać przykład bym był pewny co rozumiesz przez backend?  
    </content:encoded>

    <pubDate>Wed, 24 Jul 2013 00:04:46 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16072</guid>
    
</item>
<item>
    <title>Paweł Goleń: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16056</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    No właśnie nie do końca. Jedna część tego ataku (i obrony przed nim) to rzeczywiście to, co dzieje się na froncie. Ale jest jeszcze cały backend i tu już są istotne różnice.  
    </content:encoded>

    <pubDate>Tue, 23 Jul 2013 22:47:12 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16056</guid>
    
</item>
<item>
    <title>Przemek: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c16054</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    Zaryzykuję stwierdzenie, że w obecnie stosowanym scenariuszu ataku z użyciem malware niemal wszystkie banki są &quot;równe&quot; - atak jest dość uniwersalny.

Z moich obserwacji wszyscy(?) robią wiele by utwardzić jeszcze bankowość na wielu warstwach (nie tylko technicznych). Nie wiem czy banki mogą mieć tak duże problemy z udowodnieniem &quot;należytej staranności&quot; jak sugerujesz, moim zdaniem tak źle nie jest. Szczególnie, że nikt tutaj nie chowa głowy w piasek, co najwyżej nie krzyczy na prawo i lewo o wszystkich szczegółach, co nie byłoby dobre dla sprawy. A nie byłoby dobre ponieważ wsparcia innego (kosztowo efektywnego) i tak prawdopodobnie nie dostanie.  
    </content:encoded>

    <pubDate>Tue, 23 Jul 2013 16:25:33 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c16054</guid>
    
</item>
<item>
    <title>Paweł Goleń: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c15781</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Zgadzam się z większością, jeśli nawet nie ze wszystkim, co piszesz. Ten magiczny skrót ROI oraz trudności z wyliczeniem tej wartości w przypadku zdarzeń, które jeszcze nie wystąpiły powoduje, że w takich instytucjach działanie jest bardziej reaktywne niż proaktywne.

Z Twoim ostatnim stwierdzeniem nie do końca się zgadzam. Oczywiście dobrze by było, gdyby wszyscy działali dla wspólnego dobra (np. wspomniani przez Ciebie ISP). Tak samo byłoby dobrze, gdyby klient był świadomy i nie wpuszczał na swój komputer/telefon malware. Tak niestety nie jest. I taki &quot;zawiedziony&quot; klient idzie później do sądu, a sądy... Cóż, bank potem może mieć spore problemy z udowodnieniem &quot;należytej staranności&quot;, zwłaszcza jeśli w jakimś stopniu &quot;odstaje&quot; od konkurencji pod względem mechanizmów bezpieczeństwa.  
    </content:encoded>

    <pubDate>Mon, 22 Jul 2013 19:12:55 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c15781</guid>
    
</item>
<item>
    <title>Przemek: Gdy niedźwiedź nas dogania</title>
    <link>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#c15779</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1192-gdy-niedzwiedz-nas-dogania.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1192</wfw:comment>

    

    <author>nospam@example.com (Przemek)</author>
    <content:encoded>
    W moim odczuciu temat może być szerszy/głębszy. Bezpieczeństwo to proces, trudno by wszyscy to rozumieli na każdym szczeblu decyzyjnym. Mam wrażenie, że próby wytłumaczenia tego są często wciąż nieśmiałe. Do tego dochodzi kłopotliwie wyliczane ROI z inwestycji - moim zdaniem to duży problem, czasem widzę takie ROI, że po prostu &lt;u&gt;trzeba&lt;/u&gt; na coś wydać &quot;milion&quot;, bo zwróci się za 2 miesiące (spróbujcie wyliczyć jakiś ROI na bazie benchmarków z raportów firm trzecich jeśli dane zdarzenie jeszcze nie wystąpiło u Was i trudniej to policzyć). Natomiast idąc z takim ROI&#039;em przez model zagrożeń i analizę ryzyka okazałoby się szybko, że mamy nieograniczony apetyt na budżet, którego i tak nie dostaniemy, bo zabije wkrótce Biznes. Część organizacji jednak na to stać i coś kupują/wdrażają. O efektach trudno mówić bez konkretnego przypadku (sam Gartner zaczął pisać o tym, że należy sensownie wdrażać systemy, które kupujemy).

Banki w walce z malware są w trudnej sytuacji, nie bez wyjścia - tutaj naprawdę się dzieje.

Osobiście mam problem z tym co robią ci co mają bliżej do Klienta banku - np. mali/średni/duzi ISP (co z wykrywaniem ruchu ZeuS P2P i reakcją na to?) /ESP (gdzie SPF, DKIM, DMARC?), właściciele stron www o wysokiej reputacji, z których dochodzi do infekcji (drive by download), itd.

Nie zrzucajmy wszystkiego na ostatni bastion, szczególnie, kiedy niemal cała bitwa o jego skarby odbywa się poza nim...  
    </content:encoded>

    <pubDate>Sun, 21 Jul 2013 12:45:03 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1192-guid.html#c15779</guid>
    
</item>

</channel>
</rss>