HWSW Informatikai Kerekasztal: Re: Csak tudattalattink fog emlékezni a jelszavunkra? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Csak tudattalattink fog emlékezni a jelszavunkra?

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2012. 07. 25. 15:49

Rengeteg módon lehet megszerezni és ellopni egy felhasználó egyik legértékesebb kincsét, a jelszavát, erre a problémára kínálhat végső megoldást egy új tanulmány eredménye.
https://www.hwsw.hu/hirek/48779/jelszo-biztonsag-hriszto-bojinov.html

#2 Felhasználó inaktív   k_chris 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.552
  • Csatlakozott: --

Elküldve: 2012. 07. 25. 15:49

Szerintem ezt a tudattalan dolgot már régóta alkalmazzák pl a reklámokban/híradókban csak most jöttek rá hogy ilyenre is lehet alkalmazni...

#3 Felhasználó inaktív   nhw 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.321
  • Csatlakozott: --

Elküldve: 2012. 07. 25. 15:55

@k_chris: Dehogy most, csak mostanra alakították ki a tökéletes marketingstratégiát. :D
"A journey of a thousand miles began with a single step." // Lao Tzu

#4 Felhasználó inaktív   Misi_D 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.463
  • Csatlakozott: --

Elküldve: 2012. 07. 25. 17:29

Török Roland úr új haderő a fedélzeten? Mintha még az impresszumban sem szerepelne...
A katonai behívó azt jelenti, hogy a fehér ember elküldi a feketét a sárga ellen harcolni azért a földért, amit a vörösbőrűtől lopott el.

A halott Jedi a jó Jedi!  (Sith közmondás)

#5 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2012. 07. 25. 17:44

Nekem tetszik a módszer. Játszok 45 percet belépésig, aztán 5 perc email olvasás majd fel kell állni a géptől 10 percre, és persze lock-olni kell policy szerint. Aztán megint 45 perc játék feloldásig... :D

#6 Felhasználó inaktív   T_Roland 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: --

Elküldve: 2012. 07. 25. 19:54

@Misi_D: Adoptált padawan vagyok, de az is csak ideiglenesen. :)

#7 Felhasználó inaktív   freyr 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 257
  • Csatlakozott: --

Elküldve: 2012. 07. 25. 22:50

Napokkal ezelőtt olvastam máshol ugyanezt, de már akkor se értettem, hogy ezt egyáltalán hogy gondolhatja bárki komolyan. Ennyi erőráfordítással tudatosan is meg lehet jegyezni egy erős jelszót, sőt, többet is.
És itt meg szóba jött a jelszó ellophatatlansága.. nevetséges már a gondolat is. Remélem csak a cikkíró találta ki, mert biztonsági szakértő fejében egy ilyen gondolat miatt én még az érettségijét vagy az azzal egyenértékű végzettségét is visszavenném. Ha valaki be tudja gépelni a jelszavát, az be tudja gépelni a jelszavát. Ennyi. Miért ne lehetne ezt kikényszeríteni bárkiből? Megtörhetetlen akaraterőt is ad talán ez a játék?

#8 Felhasználó inaktív   Socket 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.663
  • Csatlakozott: --

Elküldve: 2012. 07. 25. 23:12

@freyr: Nem biztos, hogy karakterekről beszélünk... Hanem viselkedési mintáról.
http://tet-halo.ning.com/
TeT háló-Tanulást segítő technológiák.
Pedagógus mentor rendszer.

#9 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2012. 07. 26. 02:48

Üzenet megtekintéseIdézet: Socket - Dátum: 2012. 07. 26. 00:12

@freyr: Nem biztos, hogy karakterekről beszélünk... Hanem viselkedési mintáról.


Az jó, valaki felbassza az agyam, akkor nem tudok belépni a gépre.
Make love not Wor.

#10 Felhasználó inaktív   T_Roland 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 07:30

@freyr: A forrás benne van a cikkben.

"Miért ne lehetne ezt kikényszeríteni bárkiből?"
Érzéseket nem tudsz kikényszeríteni senkiből sem, hogy adja át neked. Az implicit tanulással pedig pont azt érik el, hogy csak érzésként maradjon benned a tudás, de te azt sem tudod elmondani, melyik ez az érzés. Olyan mint a biciklizés. Nem tudod elmondani a másiknak, hogy melyik az az érzés, ami egyensúlyban tart, neki magának kell megtanulnia, de mivel minden ember különböző, az ő egyensúlya más lesz mint a tied. Ráadásul minden alkalommal új biciklit kaptok, sosem egyformát, mindegyik más kiegyensúlyozottsággal rendelkezik. Innentől pedig már nem ugyanazt a "jelszót" tudjátok.

Hidd el, az elv jó. Tényleg egy elviekben biztos rendszerről beszélünk. Például egy katonai létesítménybe maga a túsz is kellene, hogy a belépés megtörténhessen (ez pedig szinte elképzelhetetlen), ő pedig közel sem biztos, hogy idegességében (lásd #9-es komment) tényleg meg tudná adni, de az-az öt-tíz perc, amíg megadja a jelszót bőven elég, hogy a biztonságiak felfedezzék a behatolást, más pedig soha nem fogja tudni a belépéshez szükséges dolgokat, mert nem lehet elmagyarázni vagy megtanítani azt senkinek.

#11 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 08:54

Üzenet megtekintéseIdézet: lola - Dátum: 2012. 07. 26. 08:31

@T_Roland: "Tényleg egy elviekben biztos rendszerről beszélünk." - az egy dolog, hogy lefordítottál egy cikket. De hogy még magad bizonygatod is, hogy ez a módszer mennyire jó, az már fáj. Neked elképzelésed sincs arról, hogy milyen hatékonyan lehet bárkiből bármit kiszedni, vagy valamire kényszeríteni. A naivitásod hajaz arra, mint aki azt bizonygatta, hogy a msie mennyire biztonságos volt a kezdetekben.

A vicc az, hogy mivel itt a tudatalattiról van szó, mégcsak kényszeríteni se kell az illetőt, maximum arra, hogy üljön le a gép elé. Ha ez megtörtént, akkor már úgy adja meg a jelszót amit nem ismer, hogy nem is tud róla. Olyan ez, mint mikor megkérsz valakit, hogy beszéljen az anyanyelvén (csak hogy a cikkbeli példánál maradjunk), ő tudat alatt az általa megismert nyelvtani szabályokat fogja alkalmazni.

#12 Felhasználó inaktív   Watt 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 369
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 09:11

Ez ilyen "Brit tudósok" szintű hír, olyan szempontból is, hogy az embernek az a kérdése merül fel, hogy ezért valakik pénzt kapnak?
Hiszen szerintem mindenki, aki mondjuk még a C64 korszakban kezdte, tapasztalta már ugyanezt. Betanult egy lövöldözős játékot 10-20 éve, amit ha véletlenül nosztalgiából 1-2 éve elővett újra, akkor azon kapta magát, hogy nem érti, hogy miért tud még mindig bizonyos dolgokat ugyanolyan jól megcsinálni, mint régen. Hirtelen előjönnek a tudatalattiból a reflexé vált mozdulatok, amiről évek óta azt hitte, hogy nem is tudja...
De nem is kell ilyen messzire menni a jelszavaktól. Nem egyszer jártam már úgy, hogy egy jelszót csak és kizárólag számítógép előtt ülve tudtam beírni, telefonon nem. Rájöttem ugyanis, hogy nem is tudom pontosan a jelszót, "csak beírom". De ahhoz minden körülménynek adottnak kell lennie, hogy reflexből beírjam.

#13 Felhasználó inaktív   Gabriel3d 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 22
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 09:37

@lola: Nem értetted a lényeget. Csak akkor tudsz bárkiből is kiszedni információt, ha az tudatosan tudja azt. Belőlem nem tudnád a telefonom pin kódját és a kapukódot sem kiszedni. A mozdulatsor és a hang rögzül.

#14 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 10:32

Üzenet megtekintéseIdézet: Gabriel3d - Dátum: 2012. 07. 26. 09:37

@lola: Nem értetted a lényeget. Csak akkor tudsz bárkiből is kiszedni információt, ha az tudatosan tudja azt. Belőlem nem tudnád a telefonom pin kódját és a kapukódot sem kiszedni. A mozdulatsor és a hang rögzül.

És ha betolnak eléd egy pont olyan billentyűzetet mint ahova bepötyögöd a kapukódot akkor nem tudják kiszedni belőled? Érted-e?

#15 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2012. 07. 26. 10:55

Üzenet megtekintéseIdézet: kockulat - Dátum: 2012. 07. 26. 11:32

És ha betolnak eléd egy pont olyan billentyűzetet mint ahova bepötyögöd a kapukódot akkor nem tudják kiszedni belőled? Érted-e?


Nálunk nem rég lecserélték a kaputelót :-)
Make love not Wor.

#16 Felhasználó inaktív   map 

  • Senior tag
  • PipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 3.559
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 11:02

@Jahno: nálunk "szagmintaazonosítós" kutya van :D Elég high-tech, szerves technika :D
" Ebben a 3 bekezdésben több tárgyi tévedés van mint egy egész évnyi Index techrovatban"
"Linkelj még pár perpetuum mobilét, meg egy Széles Gábor portrét, és akkor elhiszek neked mindent!"

#17 Felhasználó inaktív   Gabriel3d 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 22
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 11:03

@kockulat: Erre reagáltam, bár nem nekem szólt: "Neked elképzelésed sincs arról, hogy milyen hatékonyan lehet bárkiből bármit kiszedni, vagy valamire kényszeríteni."
A cikkben sem arról volt szó, hogy 100+x%-os védelem, hanem az, hogy növeli a biztonságot.
Ha ki akarnák szedni belőlem a fent említett kódokat, akkor stressz miatt nem menne, mert a tudatos gondolkodásom kerülne előtérbe.
Ha egy évek óta használt SW-ben véletlenül nyomok le egy billentyűt, akkor nem tudom, hogy mi történt. Lenyomom még párszor, de percekig nem tudok rájönni, hogy mit műveltem. Pedig naponta használom azt a funkciót is.
Ha valami a tudattalanban van, azt nem (nagyon) lehet tudatosan kinyerni.

#18 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 12:00


A 127.0.0.1:/usr/lib/tudatalatti.lib.so által biztosított képfelismerő algoritmust már
egy jó ideje összepipeolták az ssh-geygen által rajzolt képpel.
Egyezőség esetében jóérzés fog el, ha meg mást látok jön a pánik.
Pedig egy nyavajás fingerprintet sem tudok fejből, de a pi.. akarom mondani pumát az felismerem.

Ez ugyanaz, csak a pipe másikoldál áll a humán. Hmm. Ez is egy szép freudi elszólás.
Na megyek kávézni mielőtt jön az elszállás.


#19 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 15:06

Üzenet megtekintéseIdézet: Gabriel3d - Dátum: 2012. 07. 26. 11:03

Ha ki akarnák szedni belõlem a fent említett kódokat, akkor stressz miatt nem menne, mert a tudatos gondolkodásom kerülne elõtérbe.

Az jó ha nálad úgy működik, én nem vagyok pszichológus, de tapasztalatom szerint az emberek stresszhelyzetben nem mindig tudnak gondolkodni, abban meg szinte biztos vagyok, hogy kínzás során a tudatos gondolkodás éppenhogy háttérbe kerül.
Olyannyira így van ez, hogy kínzás-jutalmazás módszerrel a teljes agymosásra is képesek egyesek. Legalábbis ha nem csal az emlékezetem.

Szerkesztette: kockulat 2012. 07. 26. 15:09 -kor


#20 Felhasználó inaktív   kinaicuccok.blog.hu 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 164
  • Csatlakozott: --

Elküldve: 2012. 07. 26. 15:34

A kivitelezés érdekelt volna mert ez annyira nem nagy felfedezés. Ha nem így lenne akkor még járni sem tudnánk.
Korábban volt egy cikk egy olyan szoftverről ami a telefon giro-ján keresztül megtanulta a tulajdonosa mozgás mintáit és ha attól eltérőt tapasztalt (pl. eltérő ütemű járás) akkor zárolta és csak jelszóval lehetett feloldani. Mondjuk szerintem halálra idegesítene egy ilyen, de biztos lenne igény rá.

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó