<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Jak badać wygodę mechanizmów bezpieczeństwa?&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:37 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Jak badać wygodę mechanizmów bezpieczeństwa?&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2694</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Z tymi kodami SMS to jest tak, że obawy o ich bezpieczeństwo są w pewnym stopniu uzasadnione. Rzeczywiście istnieje kilka punktów ataku, gdzie kody mogą zostać przechwycone. Z drugiej strony część z tych scenariuszy to ataki celowane (klonowanie/duplikat karty SIM, przechwycenie i odszyfrowanie komunikacji GSM). Fakt, że akurat przy tej metodzie dostarczania kodów znaczna &quot;część bezpieczeństwa&quot; jest poza kontrolą banku.

A swoją drogą, pamiętacie jeszcze: http://archive.mroczna-zaloga.org/archives/573-25000-bank-robbing-mobile-phones.html  
    </content:encoded>

    <pubDate>Fri, 09 Jul 2010 07:31:11 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2694</guid>
    
</item>
<item>
    <title>Mariusz Kędziora: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2691</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (Mariusz Kędziora)</author>
    <content:encoded>
    Ja korzystałem z banku który miał maskowane hasła. Była to dla mnie udręka przy dłuższym i skomplikowanym haśle - zawsze musiałem liczyć na palcach...

W nowym banku logowanie jest tylko z hasłem. Ale już do wykonywania wielu operacji wymagane jest hasło jednorazowe (z papierka albo z SMSa). Ja korzystam z haseł SMSowych, bo moim zdaniem są bardzo wygodne, a chyba najbezpieczniejsze (pomijając jakieś wyimaginowane włamania do operatora tel., które pewnie byłyby wychwycone dosyć szybko).  
    </content:encoded>

    <pubDate>Thu, 08 Jul 2010 11:37:01 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2691</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2687</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    A nie boisz się tych strasznych ataków na brokera/operatora/transmisję? Przecież SMS to taki niebezpieczny sposób przekazywania haseł jednorazowych!

Tak, świadomie prowokuję :)  
    </content:encoded>

    <pubDate>Wed, 07 Jul 2010 13:09:27 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2687</guid>
    
</item>
<item>
    <title>kravietz: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2686</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (kravietz)</author>
    <content:encoded>
    Zdecydowanie hasło statyczne plus hasło jednorazowe po SMS.  
    </content:encoded>

    <pubDate>Wed, 07 Jul 2010 12:49:03 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2686</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2685</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    A możesz rozwinąć ten fragment &quot;(...) user walnie sobie byle co co każdy z głowy złamać potrafi (...)&quot;? Bo nie widzę bezpośredniego związku między hasłem maskowanym i trudnością jego złamania. W szczególności hasło 1234567890aA doskonale mapuje się na maskę, przechodzi testy złożoności hasła, a obiektywnie patrząc specjalnie skomplikowane nie jest.  
    </content:encoded>

    <pubDate>Wed, 07 Jul 2010 09:44:40 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2685</guid>
    
</item>
<item>
    <title>Marcin Rybak: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2684</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (Marcin Rybak)</author>
    <content:encoded>
    imho - zysk ze stosowania - jest bardzo zamglony, i przy odpowiednim skomplikowaniu hasła - bezzasadny, niemniej jednak - pozawala uniknąć faktu,że user walnie sobie byle co co każdy z głowy złamać potrafi. Z drugiej jednak strony, dostęp do danych w e-bankingu jest okraszony tajemnicą bankową.  
    </content:encoded>

    <pubDate>Wed, 07 Jul 2010 09:39:22 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2684</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2683</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Cóż, ja korzystając z haseł postaci om0Ld\FO;&#039;!a4v#p problem jednak mam. Nie widzę sensu inwestowania mojego czasu i zmiany przyzwyczajeń w celu dostosowania się do metody uwierzytelniania, która w zakresie bezpieczeństwa nie oferuje żadnej realnej wartości dodanej.

Kto jeszcze, poza Brii, problemów z hasłem maskowanym nie ma? Nawet gdy korzysta ze skomplikowanych haseł?  
    </content:encoded>

    <pubDate>Wed, 07 Jul 2010 09:19:41 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2683</guid>
    
</item>
<item>
    <title>Brii: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2682</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (Brii)</author>
    <content:encoded>
    Z hasłami maskowanymi nie mam problemów - nie sprawia mi kłopotu nawet moje najdłuższe hasło maskowane (składające się z 25 znaków). Obstawiam, że w dużej mierze to kwestia przezwyciężenia niechęci do używania tego typu uwierzytelnienia.  
    </content:encoded>

    <pubDate>Wed, 07 Jul 2010 09:11:53 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2682</guid>
    
</item>
<item>
    <title>EtgarK: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2681</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (EtgarK)</author>
    <content:encoded>
    Haseł maskowanych nie trawię - są niewygodne, błędogenne, wkurzające, znacząco utrudniają korzystanie z managerów typu KeePass.
Preferuję hasła &#039;normalne&#039; - sam potrafię zadbać, by były odpowiednio  skomplikowane, nie widzę potrzeby dorzucania do nich tokenów, zdrapek itp  
    </content:encoded>

    <pubDate>Tue, 06 Jul 2010 22:15:12 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2681</guid>
    
</item>
<item>
    <title>JS: Jak badać wygodę mechanizmów bezpieczeństwa?</title>
    <link>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#c2678</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/884-jak-badac-wygode-mechanizmow-bezpieczenstwa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=884</wfw:comment>

    

    <author>nospam@example.com (JS)</author>
    <content:encoded>
    Zasadniczo nigdy jeszcze nie korzystałem z hasła maskowanego w praktyce. Jestem osobą techniczną, ale bez problemu mogę sobie wyobrazić sytuację w której moje hasło w wyniku jakiegoś stargetowanego ataku wycieka.

Uważam, że minimalne zabezpieczenia stosowane w bankach (normalne haslo + sms lub z karty) jest akceptowalnym rozwiązaniem. Jest szybkie proste i przyjemne ;).
Można je rozszerzyć o konieczność hasla jednorazowego do logowania, ale w grę wchodzi jedynie sms (na kartach szybko by się zużyły).  
    </content:encoded>

    <pubDate>Tue, 06 Jul 2010 19:28:49 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/884-guid.html#c2678</guid>
    
</item>

</channel>
</rss>