hellothere Δημοσ. 20 Μαΐου 2007 Δημοσ. 20 Μαΐου 2007 ...όταν χρησιμοποιείτε υπολογιστές που δεν ελέγχετε (όπως π.χ. σε Internet καφέ)! Έχω φτιάξει μια (νέα) δωρεάν υπηρεσία που επιτρέπει να μπαίνει κανείς στα email του (hotmail, yahoo mail, google mail, και άλλα) με κωδικούς μίας χρήσης αντί για το κανονικό password. Με αυτόν το τρόπο προστατευόμαστε από keyloggers και κάθε είδους spyware που μπορεί να τρέχει και να μας κλέψει τον κωδικό. Ψάχνω για τυχών σχόλια και ιδέες για το πως μπορεί να γίνει ακόμη καλύτερη η υπηρεσία. Όποιος λοιπόν ενδιαφέρεται να ρίξει μια ματιά, η σχετική διεύθυνση είναι http://kyps.net. Ευχαριστώ πολύ για τον χρόνο σας. Andreas Pashalidis
xp-user Δημοσ. 20 Μαΐου 2007 Δημοσ. 20 Μαΐου 2007 kali doylia exis kani,alla iparxi ke pio aplos tropos na prostatevis to pasword sou otan ise se internet cafe.exis se mia disketa to-ta mail sou ke toy kodikoys ke me copy-paste akoma ke an iparxi keylogger den bori na ton apothikefsi to mail ke ton kodiko
hellothere Δημοσ. 20 Μαΐου 2007 Μέλος Δημοσ. 20 Μαΐου 2007 Πράγματι, κάνοντας copy-paste προστατεύει το password από απλούς keyloggers που μονάχα παρακολουθούν το πληκτρολόγιο. Όμως υπάρχουν, και συνεχίζουν να βγαίνουν, ένα σωρό spyware που δεν αρκούνται σε αυτό. Για παράδειγμα αυτό εδώ http://www.spywareguide.com/product_show.php?id=2200 κάνει τα εξής:"Logs keystrokes and captures data from the windows clipboard, cached passwords,information from windows protected storage area and tries to steal Internet and mail account passwords and usernames."
Pink_Panther Δημοσ. 20 Μαΐου 2007 Δημοσ. 20 Μαΐου 2007 Ase pou disketa se internet cafe na valeis ligo diskolo i akoma kai an valeis ta exoune ola klidomena kai den exeis prosvash. Edw kapia net cafe den exoune kan dvd-rom.
alexgreat Δημοσ. 20 Μαΐου 2007 Δημοσ. 20 Μαΐου 2007 Καλή προσπάθεια αλλά αν είναι να χρησιμοποιούμε καινούριο κωδικό κάθε φορά που κάνουμε login κάπου, θα πρέπει να κουβαλάμε μαζί μας ένα τετράδιο γεμάτο κωδικούς, κανέναν εκ τους οποίους φυσικά δεν θα θυμόμαστε. Δεν είναι πρακτική λύση δυστυχώς. Για τους παρανοϊκούς ανάμεσά μας υπάρχει σύστημα που κάνει κάτι παρόμοιο με το KYPS.net αλλά στέλνει τον κωδικό σου στο site αφού διαβάσει το δακτυλικό σου αποτύπωμα (όπως έχουν μερικά μοντέλα Thinkpad).
gvard Δημοσ. 21 Μαΐου 2007 Δημοσ. 21 Μαΐου 2007 ...οπότε αν κατάλαβα καλά δεν θα χρειαστεί να πληκτρολογούμε τον κωδικό σε υπολογίστη ενός Internet cafe αλλά θα πρέπει να τον γνωστοποιήσουμε στο kyps.net το οποίο: -Εγινε registered σαν domain 1 μήνα πριν -Δεν εχει σωστό SSL certificate -Προσωπικά δεν γνωρίζω ούτε το τι μπορεί να κάνει κάποιος από το προσωπικό του με τον κωδικό μου Σωστά;
Mariosxaniaomg Δημοσ. 21 Μαΐου 2007 Δημοσ. 21 Μαΐου 2007 ...οπότε αν κατάλαβα καλά δεν θα χρειαστεί να πληκτρολογούμε τον κωδικό σε υπολογίστη ενός Internet cafe αλλά θα πρέπει να τον γνωστοποιήσουμε στο kyps.net το οποίο: -Εγινε registered σαν domain 1 μήνα πριν -Δεν εχει σωστό SSL certificate -Προσωπικά δεν γνωρίζω ούτε το τι μπορεί να κάνει κάποιος από το προσωπικό του με τον κωδικό μου Σωστά; +1 pws xeroyme emeis an den mas toys loyfaroyne.Kai ante ama einai kana msn ama einai kana paypal.Ase kalytera ka8esai spiti soy kai aknis th doyleia soy.
lethes7 Δημοσ. 21 Μαΐου 2007 Δημοσ. 21 Μαΐου 2007 ontos den kseroyme kata poso einai egkyro kai aksiopisto ayto to site kai poso mallon otan kanoyme xrimatikes sinnalages opoy prepei na eimaste idiaitera prosektikoi.
hellothere Δημοσ. 21 Μαΐου 2007 Μέλος Δημοσ. 21 Μαΐου 2007 Καλή προσπάθεια αλλά αν είναι να χρησιμοποιούμε καινούριο κωδικό κάθε φορά που κάνουμε login κάπου, θα πρέπει να κουβαλάμε μαζί μας ένα τετράδιο γεμάτο κωδικούς, κανέναν εκ τους οποίους φυσικά δεν θα θυμόμαστε. Δεν είναι πρακτική λύση δυστυχώς. Δε χρειάζεται τετράδιο γεμάτο κωδικούς. Ένα χαρτάκι χρειάζεται βέβαια (σαν αυτό για παράδειγμα)... Για τους παρανοϊκούς ανάμεσά μας υπάρχει σύστημα που κάνει κάτι παρόμοιο με το KYPS.net αλλά στέλνει τον κωδικό σου στο site αφού διαβάσει το δακτυλικό σου αποτύπωμα (όπως έχουν μερικά μοντέλα Thinkpad). Αυτό όμως δε δουλεύει από internet καφέ, έτσι δεν είναι...;
hellothere Δημοσ. 21 Μαΐου 2007 Μέλος Δημοσ. 21 Μαΐου 2007 ...οπότε αν κατάλαβα καλά δεν θα χρειαστεί να πληκτρολογούμε τον κωδικό σε υπολογίστη ενός Internet cafe αλλά θα πρέπει να τον γνωστοποιήσουμε στο kyps.net το οποίο: -Εγινε registered σαν domain 1 μήνα πριν -Δεν εχει σωστό SSL certificate -Προσωπικά δεν γνωρίζω ούτε το τι μπορεί να κάνει κάποιος από το προσωπικό του με τον κωδικό μου Σωστά; Σωστά. Αξίζει βέβαια να σημειωθεί οτι, αν θέλει ο χρήστης, ο κωδικός του γνωστοποιείται στο KYPS.net μονάχα την στιγμή που κάνει login, και όχι απαραίτητα την στιγμή που "παίρνει τα one-time codes" του (όταν δηλαδή κάνει register στο KYPS.net). Επίσης, οι λόγοι για τους οποίους "δεν έχει σωστό SSL certificate" εξηγούνται βέβαια εδώ... Δύο ερωτήσεις έχω, αν επιτρέπεται. 1. Πιστεύεις οτι, αν είχε περισσότερο καιρό που είναι registered domain (πόσος καιρός είναι αρκετός?), ή αν είχε "σωστό SSL certificate" θα θεωρείτω περισσότερο αξιόπιστο; 2. Όπως λες, ο κωδικός γνωστοποιείται στο KYPS.net (το οποίο βέβαια δεν το αποθηκεύει, αλλά αυτό δεν αποδεικνύεται). Δεν υπάρχουν όμως φορές που αυτό θα ήταν προτιμότερο από το να γνωστοποιείται ο κωδικός στο κομπιούτερ ενός internet καφέ; (by the way, εγώ είμαι το μοναδικό προσωπικό του KYPS.net, αλλά δυστυχώς ούτε αυτό αποδεικνύεται...)
Freakster Δημοσ. 21 Μαΐου 2007 Δημοσ. 21 Μαΐου 2007 ontos den kseroyme kata poso einai egkyro kai aksiopisto ayto to site kai poso mallon otan kanoyme xrimatikes sinnalages opoy prepei na eimaste idiaitera prosektikoi. Ενταξει, μη μου πεις οτι κανεις αγορες με πιστωτικες και τετοια, απο πισι σε ιντερνετ καφε;
gvard Δημοσ. 21 Μαΐου 2007 Δημοσ. 21 Μαΐου 2007 Καλημέρα, Αξίζει βέβαια να σημειωθεί οτι, αν θέλει ο χρήστης, ο κωδικός του γνωστοποιείται στο KYPS.net μονάχα την στιγμή που κάνει login Ετερον εκάτερον. Οπως και να έχει θα σας έχω γνωστοποιήσει τον κωδικό μου. αν είχε "σωστό SSL certificate" θα θεωρείτω περισσότερο αξιόπιστο; Μα τι λες; Φ Υ Σ Ι Κ Α !!!!!!. Στο κλειδί εμφανίζονται και οι πληροφορίες επικοινωνίας που έχουν επιβεβαιωθεί από κάποια αξιόπιστη εταιρία, οπότε αν σου δώσω τον κωδικό μου και δω μαϊμουδιές τότε θα ξέρω σε ποιον να κάνω μήνυση. 2. Όπως λες, ο κωδικός γνωστοποιείται στο KYPS.net (το οποίο βέβαια δεν το αποθηκεύει, αλλά αυτό δεν αποδεικνύεται). Δεν υπάρχουν όμως φορές που αυτό θα ήταν προτιμότερο από το να γνωστοποιείται ο κωδικός στο κομπιούτερ ενός internet καφέ; Λόγω του οτι δεν μπορεί να αποδειχθεί οτι ο κωδικός δεν αποθηκεύεται και οτι τέτοια sites θα γίνονται στόχος hackers, αν ο κωδικός αποθηκεύεται και κάποιος hackάρει το site τότε κάποιος κακόβουλος θα έχει χιλιάδες passwords για e-mail διευθύνσεις ή ακόμη χειρότερα για Paypal!
hellothere Δημοσ. 21 Μαΐου 2007 Μέλος Δημοσ. 21 Μαΐου 2007 Καλημέρα, [...]Φ Υ Σ Ι Κ Α !!!!!!. Στο κλειδί εμφανίζονται και οι πληροφορίες επικοινωνίας που έχουν επιβεβαιωθεί από κάποια αξιόπιστη εταιρία [...]. ΟΚ, ευχαριστώ που καταθέτεις την άποψή σου, η οποία φαίνεται μάλιστα να είναι ενδεχομένως και η επικρατούσα άποψη. (Βέβαια υπάρχουν και άλλοι που πιστεύουν οτι δεν είναι απαραίτητο πως ένα verified SSL certificate προσδίδει αξιοπιστία...) [...] αν ο κωδικός αποθηκεύεται και κάποιος hackάρει το site τότε [...] Ένας από τους λόγους που δεν αποθηκεύονται τα passwords είναι ακριβώς αυτός, οτι δηλαδή ο server να μην αποτελεί ελκυστικό στόχο σε κακόβουλους.
lethes7 Δημοσ. 21 Μαΐου 2007 Δημοσ. 21 Μαΐου 2007 exeis dikio file freakster alla mporei kai na tixei na pame se ena internet kafe epeidi den exoyme eykairo ena diko mas pc i enos filoy (p.x an eimaste se alli poli) opos moy exei tixei. to thema einai ti mporoyme na kanoyme se aytin tin periptosi.
Προτεινόμενες αναρτήσεις
Αρχειοθετημένο
Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.