|
![]() |
#1 | |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,350
|
Privatnost i sigurnost podataka i korisnika
Mislim da nam fali jedna tema za sve vijesti ovog tipa pa eto prvi post ![]() Citiraj:
![]()
__________________
Lenovo LOQ 15AHP9: AMD Ryzen 5 8645HS / 16GB DDR5 / Micron M.2 2230 1TB / Sandisk Extreme Pro 1TB / Radeon 760M + Geforce RTX 4050 / Windows 11 Pro Acer Aspire V3-574G: Intel i3 5005U / 8GB DDR3 / Seagate 1TB HDD / Geforce GT 940M / OpenSuse Tumbleweed Zadnje izmijenjeno od: tomek@vz. 01.04.2025. u 06:45. |
|
![]() |
![]() |
![]() |
#2 |
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,738
|
Enkriptirani passwordi, evo jos jedna sijeda. Inace funfact svaki al bas svaki apac i vecina latamovaca koje sam intervjuirao koriste iskljucivo enkriptiranje passworda. U americi pola pola a u europi vecina hashira. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#4 |
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,738
|
Apsolutno, enkripcija je dvosmjerna funkcija dakle naprabljena da se moze vratiti sa kljucem, hashiranje je jednosmjerna. U implementaciji se jos posoli i hashira vise puta, a pametni i lijeni koriste gotov library i onda si miran i niko nece iz breacha izvuc password. |
![]() |
![]() |
![]() |
#7 |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,500
|
|
![]() |
![]() |
![]() |
#8 | |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,056
|
Citiraj:
Mislim da oni koji to ne rade ne rade zato jer je nekada davno bilo tako napravljeno i jednostavno to nitko nije promijenio jer nitko nije tako naložio. Pa onda padnu razne pentestove i promijene to zato jer im je tako naloženo ![]()
__________________
|
|
![]() |
![]() |
![]() |
#9 | ||
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,350
|
Citiraj:
Citiraj:
> Techspot
__________________
Lenovo LOQ 15AHP9: AMD Ryzen 5 8645HS / 16GB DDR5 / Micron M.2 2230 1TB / Sandisk Extreme Pro 1TB / Radeon 760M + Geforce RTX 4050 / Windows 11 Pro Acer Aspire V3-574G: Intel i3 5005U / 8GB DDR3 / Seagate 1TB HDD / Geforce GT 940M / OpenSuse Tumbleweed |
||
![]() |
![]() |
![]() |
#10 | |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,350
|
Citiraj:
__________________
Lenovo LOQ 15AHP9: AMD Ryzen 5 8645HS / 16GB DDR5 / Micron M.2 2230 1TB / Sandisk Extreme Pro 1TB / Radeon 760M + Geforce RTX 4050 / Windows 11 Pro Acer Aspire V3-574G: Intel i3 5005U / 8GB DDR3 / Seagate 1TB HDD / Geforce GT 940M / OpenSuse Tumbleweed |
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#11 |
Premium
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 893
|
Je najbolje je kad negdje zatražim izgubljenu lozinku pa mi je oni vrate u mailu.
__________________
tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free |
![]() |
![]() |
![]() |
#12 |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,500
|
Dogodilo mi se. Ne jednom ![]() |
![]() |
![]() |
![]() |
#13 |
Bazinga
Datum registracije: Nov 2007
Lokacija: Križevci
Postovi: 3,922
|
Ja sam dobio zahtjev za implementacijom raw passworda. Želja je kupcu prikazati password na ekranu kad dođe potpisati ugovor ![]()
__________________
The best place to hide a dead body is page 2 of Google search results. |
![]() |
![]() |
![]() |
#14 |
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,738
|
Imao sam nešto slicno, rjesio sam tako da sam ima odvojenu tablicu za tempPass, enkriptirano sa hashom emaila i unique saltom, acceptanjem termsa se pass hashira, i temp se hard deletea. Nije idealno al risk accepted |
![]() |
![]() |
![]() |
#15 |
Bazinga
Datum registracije: Nov 2007
Lokacija: Križevci
Postovi: 3,922
|
Ovo čak nije ni bio temp pass. Glavni razlog je bio "to su kupci koji ne vole mijenjati lozinke te koriste jednu za sve servise jer ne žele pamtiti za svaki servis posebno". Moram priznati da sam ostao bez teksta. Uspio sam ih nagovoriti na 8 random slova i brojeva (ne i random znakova). Da ne pričam da je u jednom momentu uletila ideja o četveroznamenkastom PIN-u ![]()
__________________
The best place to hide a dead body is page 2 of Google search results. |
![]() |
![]() |
![]() |
#16 |
Premium
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,738
|
Bas to je najveci problem sto svi koriste isti pass za sve, hakens na jednom haknio si svagdi. A znam i za takve klijente i ovaj iz skucaja gore je imao slicnu zelju ali kad sam mu sa ozbiljnom pogledom rekao ne shvatio me je ozbiljno pa smo trazili alternative. Svega sam se nagledao u karijeri, brojevi kreditne kartice, cvv , exp date, drzavna firma, jedno 50k kartica u pure plain textu, site imao sql injectable polja.... to je bilo prije pci dss, sad je to malo bolje, svima naporno ali bolje iako i dalje ima svega. 2 factor auth na svemu bitnom, passkey je dobra stvar ali ja volim znat svoj pass. Razlicit pass na svemu bitnom, a na nebitnom ja jos nakon istog passa dodam domenu, dovoljno da skripte failaju a skripte su 99.999 posto pokusaja hackanja, nece se skripta pretjerano trudit pokusavat skuzit password, par matchanih passworda ce probat ako ne prolazi ide dalje. Isto tako volim korisitit mail+nesto@gmail na gmailu tako da znam odakle breach dolazi, problem je sto dosta sajtova ne dozvoljava + u emailu. Uglavnom se najbitnije zastiti od skripti, jer rijetko kad je osoba ko osoba meta napada, onda se cesce ide na social engineering. Sad sta ce nam ai/ml donit koji je sposoban prokuzit dodavanje domene i emaila u password, tesko je znat, ali opet mala je vjerojatnost da ce neko koristiti skupe resurse da skripta pokusa pogoditi razliku passworda ukoliko nisi highly exposed persona. |
![]() |
![]() |
![]() |
#17 |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,350
|
Sve tekve p***rije proizlaze iz odluka onih koji koncept IT-a ni sigurnosti ne razumiju. Al hebiga tako je to kad zivimo u svijetu gdje vlada "Petrov princip" a korisnici ne shvacaju istu dovoljno ozbiljno ![]()
__________________
Lenovo LOQ 15AHP9: AMD Ryzen 5 8645HS / 16GB DDR5 / Micron M.2 2230 1TB / Sandisk Extreme Pro 1TB / Radeon 760M + Geforce RTX 4050 / Windows 11 Pro Acer Aspire V3-574G: Intel i3 5005U / 8GB DDR3 / Seagate 1TB HDD / Geforce GT 940M / OpenSuse Tumbleweed |
![]() |
![]() |
![]() |
#18 |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,500
|
Privatnost i sigurnost podataka i korisnika
Jednostavno rečeno, loš šef će reći: “napravi kako ti se kaže”. Dobar šef će te pitati što treba napraviti… Za sve ostalo tu je Yubikey ![]() ![]() Yebemu, Dave… Zadnje izmijenjeno od: medo. 05.04.2025. u 13:09. |
![]() |
![]() |
![]() |
#19 |
Moderator
Datum registracije: Sep 2006
Lokacija: St
Postovi: 23,365
|
Dave će zahebat sve živo a pogotovo zdrav razum 😎 |
![]() |
![]() |
![]() |
#20 | |
Nikad sit, uvijek žedan
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 8,173
|
Citiraj:
Prije godinu i pol nam ukinuli passworde na poslu. Najbolja fora i odluka ikad.
__________________
Sent from AS/400. |
|
![]() |
![]() |
![]() |
#21 |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,500
|
Privatnost i sigurnost podataka i korisnika
To i ja pokušavam uvesti već neko vrijeme. Mojim kolegama se to čini kao puno posla jer imamo puno internih appova (developerima pogotovo) a managementu se to čini kao ukidanje autorizacije ![]() A svi su svjesni da je hw key puno sigurniji od passworda pogotovo onih zaljepljenih za kućište laptopa ![]() |
![]() |
![]() |
![]() |
#22 |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,056
|
__________________
|
![]() |
![]() |
![]() |
#23 |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,500
|
Ako nije biometrijski treba ti PIN za hw key kao i za smart karticu. |
![]() |
![]() |
![]() |
#25 |
49%winner
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 9,800
|
U korporativnon ojruzenju, sto je na kraju sigurnije, pin koji se u pravilu nikad ne mijenja (moze li se na yubikeyu uopce promjeniti bez resetiranja hw keya?) ili pass koji najcesce ima rok trajanja 3-6 mjeseci? Hm hm
__________________
♕ Keep calm and fastboot oem unlock. ♕
|
![]() |
![]() |
![]() |
#26 |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,350
|
Nije bas tak jednostavno. Passkey je idejno barem dobar koncept - kak se bude u praksi pokazalo vidjet cemo. Pain in the ass bude jedino ako ti krepa uredaj koji sluzi kao "baza" pa kad sve to treba isponova authentificirat i prebacit na novi uredaj. Obican korisnik ce popizdit. Ubikey mozes stekat kolko hoces ali ako nemas valjan otisak prsta mos se fuckat. Vektor napada je time osjetno smanjen barem sa te strane.
__________________
Lenovo LOQ 15AHP9: AMD Ryzen 5 8645HS / 16GB DDR5 / Micron M.2 2230 1TB / Sandisk Extreme Pro 1TB / Radeon 760M + Geforce RTX 4050 / Windows 11 Pro Acer Aspire V3-574G: Intel i3 5005U / 8GB DDR3 / Seagate 1TB HDD / Geforce GT 940M / OpenSuse Tumbleweed |
![]() |
![]() |
![]() |
#27 |
Nikad sit, uvijek žedan
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 8,173
|
Uvijek mozes ic na neki authenticator app. (Da, nije naj naj sigurnije, znam, al je bolje od passworda)
__________________
Sent from AS/400. |
![]() |
![]() |
![]() |
#28 | |
49%winner
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 9,800
|
Citiraj:
I sam imam hw key s pin-om, ali sam u medjuvremenu skuzio da se pin moze promjeniti bez reseta keya. Vjerojatno se onda moze mijenjati i na yubikeyu (ja imam token2 keyeve): https://www.token2.com/site/page/fid...do2-manage-exe
__________________
♕ Keep calm and fastboot oem unlock. ♕
|
|
![]() |
![]() |
![]() |
#29 | |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,056
|
Citiraj:
__________________
|
|
![]() |
![]() |
![]() |
#30 | |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,350
|
Citiraj:
Točno ![]()
__________________
Lenovo LOQ 15AHP9: AMD Ryzen 5 8645HS / 16GB DDR5 / Micron M.2 2230 1TB / Sandisk Extreme Pro 1TB / Radeon 760M + Geforce RTX 4050 / Windows 11 Pro Acer Aspire V3-574G: Intel i3 5005U / 8GB DDR3 / Seagate 1TB HDD / Geforce GT 940M / OpenSuse Tumbleweed |
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
Uređivanje | |
|
|