51

(22 odpowiedzi, napisanych Sprawy atari.area)

qbahusak napisał/a:

Niniejszym piszę, że wiem jak działa SSL, wiem po co jest, wiem co zapewnia i wiem, że jest do podsłuchania/obejścia po jednej ze stron łącza (właściwie po obu, ale łatwiej po stronie użytkownika).

Dane, przed wysłaniem i po odebraniu, są w postaci niezaszyfrowanej, więc nie ma za bardzo sensu ich podsłuchiwania - wystarczy po nie sięgnąć. Przed tym procederem powinien chronić antywirus, którego skuteczność nie jest przedmiotem tej dyskusji.

qbahusak napisał/a:

Ponadto klucze były upraszczane swego czasu, niektóre metody szyfrowania zostały zaklasyfikowane jako niebezpieczne, i zalecono używać krótszych, "bezpieczniejszych" kluczy.

Tak, osłabiono algorytm A5/1 stosowany w sieciach GSM na potrzeby eksportowe USA do krajów z ograniczeniami importowania produktów z funkcjami szyfrowania. Najpopularniejsze algorytmy szyfrowania symetrycznego używają kluczy: 56-bitowych (DES), 112 (3DES), 128/256 (AES), więc długość klucza jest wydłużana. W przypadku szyfrowania asymetrycznego początkowo stosowano klucze 768-bitowe, ale od wielu lat zaleca się stosowanie 2048-bitowych i dłuższych.

qbahusak napisał/a:

Więc _domyślam się_ że podsłuch może się odbywać również na pośredniczących routerach; a na pewno logowanie i później ew. deszyfracja offline wybranych pakietów.

Może i nazywa się Man In The Middle, z tym że próba podsłuchiwania wymaga podmiany certyfikatów wykorzystywanych do ustalenia klucza symetrycznego, co kończy się informacją o błędnym certyfikacie serwera. Zebranie danych zaszyfrowanych, aby rozszyfrować je off-line mija się z celem, ze względu na czas potrzebny do tej czynności.

qbahusak napisał/a:

A co ma JS? ano to, że serwer wysyła określony kod szyfrujący

Musisz mieć możliwość zweryfikowania, czy otrzymany "kod szyfrujący" pochodzi z właściwego źródła. Do tego służą certyfikaty. Inaczej zły człowiek przechwyci transmisję, w miejsce "kodu szyfrującego" serwera wstawi własny i prześle do klienta. Dalej mamy klasyczne MITM.

ccwrc napisał/a:

jedno hasło może wygenerować różne hasze (+ jakaś sól) a samo hasło może pasować do różnych haszy (kolizja).

Odwrotnie, to samo hasło zawsze da ten sam hash. Dopiero dodawanie losowej soli do hasła daje różne hashe. Kolizja jest wtedy, gdy dwie różne dane dają ten sam skrót.

ccwrc napisał/a:

Jedyną właściwą drogą jest na serwerze sprawdzenie zgodności hasła do hasza. Porównanie hasza do hasza jest nieprawidłową i skrajnie niebezpieczną praktyką. Tak się nie robi.

Jak chcesz "hasło" porównać z "610881de40fac65b12445aef6c603234" (MD5 tylko dla przykładu)? :-) Trzymanie haseł w postaci jawnej jest skrajnie nieodpowiedzialne. Przechowuje się hashe i ew. sól. Podczas uwierzytelniania do przesłanego hasła dodawana jest sól, z tego obliczany jest skrót i dopiero to jest sprawdzane.

alex napisał/a:

Wystarczy na koncie hostingowym kliknąć "włącz SSL" i wygenerować sobie darmowy certyfikat Let's Encrypt. Całość nie powinna przekroczyć 3 minut.

Certyfikaty Let's Encrypt ważne są trzy miesiące i dobrze jest mieć narzędzie do automatycznego odnawiania. Poza tym na hoscie trzeba mieć możliwość włączenia szyfrowania spełniającego współczesne wymogi. :-p

52

(22 odpowiedzi, napisanych Sprawy atari.area)

ccwrc napisał/a:

A nie po to żeby uniemożliwić łatwe przechwytywanie haseł podczas logowania? :]

Temu dokładnie służy - ochronie transmisji przed wścibskimi, w tym danych niejawnych, jak: hasła, numery kart płatniczych, ciasteczka itp.

Jest bardzo prawdopodobne, że duża część ludzi uznaje SSL, jako ochronę prywatności, bo często jest to tak przedstawiane. U mnie trzy z czterech stron, będącymi pierwszymi wynikami wyszukiwania hasła "ssl prywatność", przedstawia SSL jako:

Certyfikat SSL potwierdza, że strona, którą odwiedzamy korzysta z bezpiecznego połączenia. Bezpieczne – szyfrowane – połączenie zapewnia autentyczność, prywatność i integralność przesyłanych danych.

Powyżej ewidentnie pomylono prywatność z możliwością przechwycenia transmitowanych danych.

qbahusak napisał/a:

Hasła można przesyłać bezpiecznie - przecież jest javascript czy inne rozwiązania - można tego użyć do zamiany hasła na cokolwiek, zanim się to prześle internetami.

Jeżeli masz na myśli zamianę po stronie klienta hasła w coś innego (np. hash) i przesłanie w takiej formie, to nie jest to żadne zabezpieczenie. Żaden szanujący się system nie trzyma hasłem w otwartej postaci - zawsze są to hashe. I to właśnie one, a nie hasła, są porównywane podczas uwierzytelniania.

53

(15 odpowiedzi, napisanych Bałagan)

Sikor napisał/a:

- Ten o Gąsce Balbince?
- Ależ Wodzu, co wódz...

To było w przygodach Kudłaczka i Bmbleka: "Skąd się bierze woda sodowa".

54

(15 odpowiedzi, napisanych Bałagan)

ccwrc napisał/a:

Premiera 4.10.2024, czyli w piątek za tydzień:

W takiej sytuacji sztab warszawski odbędzie się w kinie. Obecność Kierownika Zamieszania obowiązkowa.

55

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

Dzięki. Co prawda wyszło drogo, ale za to sprzęt jest stary. ;-)

56

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

Mail wierzchem poszedł. :-)

57

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

510 zł

58

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

480 zł i to nie jest moje ostatnie słowo. :-)

59

(22 odpowiedzi, napisanych Sprawy atari.area)

mono napisał/a:

Zastanawiam się co to za zagrożenia czyhają na użytkownika forum kiedy serwer nie ma certyfikatu i jak można w ogóle używać forum bez certyfikatu długimi miesiącami?

Hakier ukradnie ciastko i Ci go zje. Co ta miesiącami?! Latami, żeby nie powiedzieć od dekad ponad już dwóch.

60

(29 odpowiedzi, napisanych Sprzęt - 8bit)

Zaxon miał rozgałęziacz Cart+ECI.

https://www.eightbitclone.pl/ECI-expander-p75

61

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

Niech Ci będzie 460, ale nie poganiaj mnie, bo tracę oddech. Tu trzeba na spokojnie. TO nie są tanie rzeczy. ;-)

https://www.youtube.com/watch?v=Qu5rrGQ24bE

62

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

Dobrze odczytałem, ale dostosowałem się do pozostałych.

Czy jego BlueSCSI działa z innym sprzętem? Może ma uwalone? A może brakuje na nim jakiegoś podstawowego elementu, np. PICO?

64

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

qbahusak napisał/a:

Oj przeczytaj jeszcze raz!

Przeczytałem raz, ale z pominięciem niepotrzebnych zwrotów, np. "co najmniej". ;-)

420 zł

65

(29 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

Panowie, miało być co 10 zł. ;-)

400 zł

66

(2 odpowiedzi, napisanych Kupię / Sprzedam / Zamienię Atari)

Chcę i biorę.

67

(25 odpowiedzi, napisanych Kolekcjonowanie)

perinoid napisał/a:

Trochę bez sensu - wydawnictwo wystawiło promocyjny bundle na Allegro za 99: https://allegro.pl/oferta/zestaw-united … 6362605698

Wietrzenie magazynów.

seb@stian napisał/a:

Jeśli ktoś nadal jest zainteresowany kupnem to ktoś sprzedaje nową książkę za 89 zł

Ofert odsprzedaży jest więcej. Widać ludzie nie czują potrzeby zatrzymania tej książki dla siebie. To jest dla mnie najlepsza recenzja. :-)

68

(11 odpowiedzi, napisanych Sprzęt - 16/32bit)

Pawex napisał/a:

A jak pod tosami poniżej 1.62 dodaje się te dyski na pulpit?

Klikasz na ikonkę stacji dyskietek, z menu Options wybierasz Install disk drive... i podajesz identyfikator (literę) dysku oraz etykietę ikony. Tak musisz zrobić z każdym dyskiem. Identyfikator musi być podany jako duża litera. Dla TOSu 1.62 maksymalny rozmiar partycji to 536,84 MB pod ICD Format Utility.

69

(21 odpowiedzi, napisanych Kolekcjonowanie)

PCC płacisz od każdego zakupu powyżej 1000 zł od osoby prywatnej. Przy zakupie nierejestrowanym wszyscy to olewali. Od kiedy portale będą musiały raportować sprzedawców, przekraczających ustawowe limity, to lista ich klientów też się tam pojawi.

70

(21 odpowiedzi, napisanych Kolekcjonowanie)

Sikor napisał/a:

Twierdzą, że skan dowodu nieczytelny

Poproś o podstawę prawną takiej prośby i ją sprawdź. Banki też chętnie kserują dowody, chociaż przepisy nie nakładają na nie takiego obowiązku, a tylko dają możliwość. Jeżeli mogą żądać skanu dowodu, to zapytaj, które pola są wymagane - z pewnością nie wszystkie. Jak zakładałem konto w w Panku czy innym Trafficarrze zamaskowałem: zdjęcia, wzór podpisu, organ wydający, miejsca urodzenia i zamieszkania.

kismet75 napisał/a:

Zaraz na allegro czy OlX bedą sprzedawać poza portalem

I bardzo dobrze. Im mniej o nas wiadomo, tym dla nas lepiej. ;-) Zdarza mi się kupić coś z odbiorem osobistym, więc wg portalu sprzedaż nie dochodzi do skutku. :-)

tOri, jak Cię namówić do zrobienia chociaż małej partii? A może ktoś inny zechciałby zająć się produkcją na szerszą skalę dla takich jak ja, co nie wiedzą, z której strony trzyma się lutownicę?

tOri napisał/a:

Czekać nie będę. Zatrzymuje zrzutkę.

Niczego nie zatrzymuj, tylko dopisz jeszcze jedno zero na końcu kwoty. ;-)

Robisz kawał fajnej, dobrej roboty, więc Ci się należy.

Pierwsza stówa poszła. Już tylko 24 zostały. ;-)

74

(33 odpowiedzi, napisanych Bałagan)

Eksplorator plików != Internet Explorer

75

(33 odpowiedzi, napisanych Bałagan)

Dodam jeszcze, że w Eksploratorze plików można otworzyć ftp-a bezpośrednio z paska adresu i można w nim podać nazwę użytkownika i hasło: ftp://<user>:<password>@ftp.server.domain.