Cokoli řeknete, že se nedá překonat – tak je lež.
Nikdy nevíte, jestli za měsíc se nenajde technologie, nebo nový matematický způsob, kterým za minutu uděláte to, co tvrdíte, že na to potřebujete delší dobu, než existuje vesmír.
Podobných prohlášení, že něco nejde se lidstvo ve své pýše a umíněnosti, že už nic nového nemůže být objeveno, že současné poznání je konečné, stejně tak jako se nemohou výkony technologií změnit více, než o několik řádů – dopustilo tolikrát aby historie z toho prohlašovatele udělala směšného panáka.
Kromě toho, šifrování se snadněji, i bez pokroku, rozlouskne drobnými chybami mimo šifrování. Vše je silné tak jako nejslabší článek. Tedy algoritmem mimo vlastní šifrování, což zarputilého technika často nenapadne. Asi tak ve stylu jako když paranoický admin donutí lidi ke složitému heslu, tak si ho prostě lidé napíšou přímo na monitor, nebo na počítač, protože už je nezapamatovatelné. Kolikrát potřebujete stáří vesmíru abyste se v tomto případě dostal do počítače? :-)
thermorectal cryptanalysis
ruska alternativa
http://jeremyau.com/post/2303250364/decryption
Přehlížíte drobnost. PayPal má pojistky proti hackování i ex post. Umí vrátit peníze i poté, co nastal problém.
Další věc je, že PayPal poskytuje určité záruky, takže se adminům jistě lépe argumentuje, proč by se na zabezpečování měly dát peníze.
Běžný administrátor prostě nedostane peníze, zatímco management si kupuje luxus – a pak z hovna bič neuplete.
Je folklórem, že „vymluvy“ se házejí vždy na nižší články lidí, zatímco strategičtí rozhodovatelé – management a majitel, kteří svou politikou ovlivňují nejvíce – jsou vždy z obliga.
Psal jsem, že to nejde. To je, pro připomenutí, přítomný čas. Neříká to nic o tom, jestli to nepůjde (budoucí čas).
Postranní kanály jsou samozřejmě dost nebezpečné, ALE nerelevantní: Jsme zhruba v pozici, kdy já tvrdím, že lodí se dá obeplout svět a vy se mi to snažíte vyvrátit s tvrzením, že když vám někdo do té lodi udělá díru, tak se loď potopí po prvním kilometru a tudíž obeplout svět v lodi možné není.
A ještě pár slov o růstu výkonu: Vemte si do ruky kalkulačku a počítejte. Enough said.
Rekl bych, ze soucasti ochrany je i to, ze sony ma seznam dotcenych, uvedomuje je a oni maji moznost se zabezpecit. Mit cisla kreditek jeste neni vsechno. Pokud by ted zacalo nejake masivni zneuzivani, tak jak myslite, ze by to dopadlo pro utocniky? Prevody nejsou bankomat, muzou trvat nekolik dni....
Tak ono asi zalezi jak na co (ta lhuta) docela bych chtel videt, jak rychle je smluvena rekneme oprava serveru ... jestli taky na 5 dnu, tak to potes.
Jinak bych to z pohledu zamestnance prijal s radosti - neni klavesnice = prekazka na strane zamestnavatele = nepracuju. Predpokladam ze managor zodpovedny za zamestnance si pekne vykazuje par usetrenych mega, a to ze stejna sluzba bude stat 10x vic se vykaze jako neinvesticni provozni naklady.
BTW: jak dlouho by cez moh platit ucetni v praglu za ty co sem zaslech cca 2G za ktery zbudoval novej bejvak v Ostrave a najal tam prodavacky? (az vam prijde blby vyuctovani, tak se nedivte, delaji to odbornici(e))
"Každá ochrana se dá překonat" je chabá výmluva neschopných administrátorů. Platí, že když se chce, tak lze každý systém zabezpečit tak, že jeho ochrana nepůjde prolomit. Viz. např. takový PayPal, zlatý důl pro hackery spravující čísla milionů kreditních karet, každý den od svého spuštění odolává mnoha pokusům o prolomení.
Nesmysl.
1. Ochrana systému je především jen natolik dobrá, kolik je do ní ochoten management investovat. Pokud chce administrátor lepší vybavení a manegement mu na něj nedá finance, není to problém administrátora.
2. Každý systém obsahuje hromadu chyb (stačí se jen podívat, kolik je vydáváno kritických záplat). Vždycky se může stát, že někdo nějakou takovou chybu objeví a zneužije dřív, než na ni bude záplata.
Management spousty firem si odmita uvedomit, ze casto i 99% hodnoty firmy jsou jeji data a jejich ztrata = likvidace firmy.
Ono totiz vychazi ponekud jinak pozadavek IT na HW+SW v hodnote 10M pokud "to prece nema zadnou cenu" a jinak, kdyz hodnota dat je v miliardach Kc.
Vetsina managoru to vidi tak, ze IT jen chce penize a nic nevydelava, tak proc by jim je meli davat. Managori CEZu uz pry dosli tak daleko, ze IT zrusili uplne a ted kdyz se nekomu rozbije klavesnice, ceka 14 dni na jeji vymenu (smlouva s externi firmou). To se jiste vyplati.
Existují i rychlejší způsoby překonání moderního šifrování…
http://en.wikipedia.org/wiki/Rubber-hose_cryptanalysis
http://en.wikipedia.org/wiki/Black-bag_cryptanalysis
:-)
Prave ste vyhral prvni cenu "Plk roku"
Prolomeni libovolne ochrany je pouze a vyhradne otazkou vule(a pripadne penez a casu). Ostatne drtiva vetsina pruniku nema s prolamovanim ochran moc spolecneho - pokud s daty nekdo pracuje a nejde tudiz o nejaky "priklad zabezpeceni dat, ke kterym se opravu vubec nikdo nedostane", tak je totiz mnohem jednodussi se nechat v dane firme trebas zamestnat.
s tím čezem to můžu potvrdit, akorát lhůta není 14 dní ale 5, ale stejně, zkuste si týden nic nedělat, protože vám nejde pc.
Nejlepší je, jak si managoři ten nový systém vychvalují, že prý je málo negativní zpětné vazby - no bodet' ne, každej je tak nasr..., že tu zpětnou vazbu radši nenapíše žádnou než by se rozčiloval.
1) Zdaleka ne každá ochrana se dá překonat. Tedy pokud uvažujeme o překonání v době, kdy na tom záleží (moderní šifrování se také dají překonat, stačí na to "dostatek času", ale trochu to kazí skutečnost, že ta doba je mnohonásobně delší než doba života vesmíru.
2) Když necháte v bytě otevřené dveře a nic tam nebude, tak se to možná nikdo nepokusí vykrást, ale zcela určitě se najde spousta lidí, kteří se pokusí ten byt aspoň zničit.