Προς το περιεχόμενο

Προστατέψτε τα password σας...


hellothere

Προτεινόμενες αναρτήσεις

Δημοσ.

...όταν χρησιμοποιείτε υπολογιστές που δεν ελέγχετε (όπως π.χ. σε Internet καφέ)!

 

Έχω φτιάξει μια (νέα) δωρεάν υπηρεσία που επιτρέπει να μπαίνει κανείς στα email του (hotmail, yahoo mail, google mail, και άλλα) με κωδικούς μίας χρήσης αντί για το κανονικό password. Με αυτόν το τρόπο προστατευόμαστε από keyloggers και κάθε είδους spyware που μπορεί να τρέχει και να μας κλέψει τον κωδικό.

 

Ψάχνω για τυχών σχόλια και ιδέες για το πως μπορεί να γίνει ακόμη καλύτερη η υπηρεσία. :) Όποιος λοιπόν ενδιαφέρεται να ρίξει μια ματιά, η σχετική διεύθυνση είναι http://kyps.net.

 

Ευχαριστώ πολύ για τον χρόνο σας.

Andreas Pashalidis

Δημοσ.

kali doylia exis kani,alla iparxi ke pio aplos tropos na prostatevis to pasword sou otan ise se internet cafe.exis se mia disketa to-ta mail sou ke toy kodikoys ke me copy-paste akoma ke an iparxi keylogger den bori na ton apothikefsi to mail ke ton kodiko

Δημοσ.

Πράγματι, κάνοντας copy-paste προστατεύει το password από απλούς keyloggers που μονάχα παρακολουθούν το πληκτρολόγιο. Όμως υπάρχουν, και συνεχίζουν να βγαίνουν, ένα σωρό spyware που δεν αρκούνται σε αυτό. Για παράδειγμα αυτό εδώ http://www.spywareguide.com/product_show.php?id=2200 κάνει τα εξής:"Logs keystrokes and captures data from the windows clipboard, cached passwords,information from windows protected storage area and tries to steal Internet and mail account passwords and usernames."

Δημοσ.

Καλή προσπάθεια αλλά αν είναι να χρησιμοποιούμε καινούριο κωδικό κάθε φορά που κάνουμε login κάπου, θα πρέπει να κουβαλάμε μαζί μας ένα τετράδιο γεμάτο κωδικούς, κανέναν εκ τους οποίους φυσικά δεν θα θυμόμαστε. Δεν είναι πρακτική λύση δυστυχώς.

 

Για τους παρανοϊκούς ανάμεσά μας υπάρχει σύστημα που κάνει κάτι παρόμοιο με το KYPS.net αλλά στέλνει τον κωδικό σου στο site αφού διαβάσει το δακτυλικό σου αποτύπωμα (όπως έχουν μερικά μοντέλα Thinkpad).

Δημοσ.

...οπότε αν κατάλαβα καλά δεν θα χρειαστεί να πληκτρολογούμε τον κωδικό σε υπολογίστη ενός Internet cafe αλλά θα πρέπει να τον γνωστοποιήσουμε στο kyps.net το οποίο:

 

-Εγινε registered σαν domain 1 μήνα πριν

-Δεν εχει σωστό SSL certificate

-Προσωπικά δεν γνωρίζω ούτε το τι μπορεί να κάνει κάποιος από το προσωπικό του με τον κωδικό μου

 

Σωστά;

Δημοσ.
...οπότε αν κατάλαβα καλά δεν θα χρειαστεί να πληκτρολογούμε τον κωδικό σε υπολογίστη ενός Internet cafe αλλά θα πρέπει να τον γνωστοποιήσουμε στο kyps.net το οποίο:

 

-Εγινε registered σαν domain 1 μήνα πριν

-Δεν εχει σωστό SSL certificate

-Προσωπικά δεν γνωρίζω ούτε το τι μπορεί να κάνει κάποιος από το προσωπικό του με τον κωδικό μου

 

Σωστά;

 

+1 pws xeroyme emeis an den mas toys loyfaroyne.Kai ante ama einai kana msn ama einai kana paypal.Ase kalytera ka8esai spiti soy kai aknis th doyleia soy.

Δημοσ.
Καλή προσπάθεια αλλά αν είναι να χρησιμοποιούμε καινούριο κωδικό κάθε φορά που κάνουμε login κάπου, θα πρέπει να κουβαλάμε μαζί μας ένα τετράδιο γεμάτο κωδικούς, κανέναν εκ τους οποίους φυσικά δεν θα θυμόμαστε. Δεν είναι πρακτική λύση δυστυχώς.

 

Δε χρειάζεται τετράδιο γεμάτο κωδικούς. Ένα χαρτάκι χρειάζεται βέβαια (σαν αυτό για παράδειγμα)...

 

Για τους παρανοϊκούς ανάμεσά μας υπάρχει σύστημα που κάνει κάτι παρόμοιο με το KYPS.net αλλά στέλνει τον κωδικό σου στο site αφού διαβάσει το δακτυλικό σου αποτύπωμα (όπως έχουν μερικά μοντέλα Thinkpad).

 

Αυτό όμως δε δουλεύει από internet καφέ, έτσι δεν είναι...;

Δημοσ.
...οπότε αν κατάλαβα καλά δεν θα χρειαστεί να πληκτρολογούμε τον κωδικό σε υπολογίστη ενός Internet cafe αλλά θα πρέπει να τον γνωστοποιήσουμε στο kyps.net το οποίο:

 

-Εγινε registered σαν domain 1 μήνα πριν

-Δεν εχει σωστό SSL certificate

-Προσωπικά δεν γνωρίζω ούτε το τι μπορεί να κάνει κάποιος από το προσωπικό του με τον κωδικό μου

 

Σωστά;

 

Σωστά. Αξίζει βέβαια να σημειωθεί οτι, αν θέλει ο χρήστης, ο κωδικός του γνωστοποιείται στο KYPS.net μονάχα την στιγμή που κάνει login, και

όχι απαραίτητα την στιγμή που "παίρνει τα one-time codes" του (όταν δηλαδή κάνει register στο KYPS.net). Επίσης, οι λόγοι για τους οποίους "δεν έχει σωστό SSL certificate" εξηγούνται βέβαια εδώ...

 

Δύο ερωτήσεις έχω, αν επιτρέπεται.

 

1. Πιστεύεις οτι, αν είχε περισσότερο καιρό που είναι registered domain (πόσος καιρός είναι αρκετός?), ή αν είχε "σωστό SSL certificate" θα θεωρείτω περισσότερο αξιόπιστο;

 

2. Όπως λες, ο κωδικός γνωστοποιείται στο KYPS.net (το οποίο βέβαια δεν το αποθηκεύει, αλλά αυτό δεν αποδεικνύεται). Δεν υπάρχουν όμως φορές που αυτό θα ήταν προτιμότερο από το να γνωστοποιείται ο κωδικός στο κομπιούτερ ενός internet καφέ;

 

(by the way, εγώ είμαι το μοναδικό προσωπικό του KYPS.net, αλλά δυστυχώς ούτε αυτό αποδεικνύεται...)

Δημοσ.
ontos den kseroyme kata poso einai egkyro kai aksiopisto ayto to site kai poso mallon otan kanoyme xrimatikes sinnalages opoy prepei na eimaste idiaitera prosektikoi.

 

Ενταξει, μη μου πεις οτι κανεις αγορες με πιστωτικες και τετοια, απο πισι σε ιντερνετ καφε;

Δημοσ.

Καλημέρα,

 

Αξίζει βέβαια να σημειωθεί οτι, αν θέλει ο χρήστης, ο κωδικός του γνωστοποιείται στο KYPS.net μονάχα την στιγμή που κάνει login

 

Ετερον εκάτερον. Οπως και να έχει θα σας έχω γνωστοποιήσει τον κωδικό μου.

 

αν είχε "σωστό SSL certificate" θα θεωρείτω περισσότερο αξιόπιστο;

 

Μα τι λες; Φ Υ Σ Ι Κ Α !!!!!!. Στο κλειδί εμφανίζονται και οι πληροφορίες επικοινωνίας που έχουν επιβεβαιωθεί από κάποια αξιόπιστη εταιρία, οπότε αν σου δώσω τον κωδικό μου και δω μαϊμουδιές τότε θα ξέρω σε ποιον να κάνω μήνυση.

 

 

2. Όπως λες, ο κωδικός γνωστοποιείται στο KYPS.net (το οποίο βέβαια δεν το αποθηκεύει, αλλά αυτό δεν αποδεικνύεται). Δεν υπάρχουν όμως φορές που αυτό θα ήταν προτιμότερο από το να γνωστοποιείται ο κωδικός στο κομπιούτερ ενός internet καφέ;

 

Λόγω του οτι δεν μπορεί να αποδειχθεί οτι ο κωδικός δεν αποθηκεύεται και οτι τέτοια sites θα γίνονται στόχος hackers, αν ο κωδικός αποθηκεύεται και κάποιος hackάρει το site τότε κάποιος κακόβουλος θα έχει χιλιάδες passwords για e-mail διευθύνσεις ή ακόμη χειρότερα για Paypal!

Δημοσ.
Καλημέρα,

 

[...]Φ Υ Σ Ι Κ Α !!!!!!. Στο κλειδί εμφανίζονται και οι πληροφορίες επικοινωνίας που έχουν επιβεβαιωθεί από κάποια αξιόπιστη εταιρία [...].

 

ΟΚ, ευχαριστώ που καταθέτεις την άποψή σου, η οποία φαίνεται μάλιστα να είναι ενδεχομένως και η επικρατούσα άποψη. (Βέβαια υπάρχουν και άλλοι που πιστεύουν οτι δεν είναι απαραίτητο πως ένα verified SSL certificate προσδίδει αξιοπιστία...)

 

[...] αν ο κωδικός αποθηκεύεται και κάποιος hackάρει το site τότε [...]

 

Ένας από τους λόγους που δεν αποθηκεύονται τα passwords είναι ακριβώς αυτός, οτι δηλαδή ο server να μην αποτελεί ελκυστικό στόχο σε κακόβουλους.

Δημοσ.

exeis dikio file freakster alla mporei kai na tixei na pame se ena internet kafe epeidi den exoyme eykairo ena diko mas pc i enos filoy (p.x an eimaste se alli poli) opos moy exei tixei. to thema einai ti mporoyme na kanoyme se aytin tin periptosi.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...