Hlavní navigace

Názor ke zprávičce Firefox ve čtvrtek načetl většinu stránek přes HTTPS od Filip Jirsák - Ad 1 – Když uživatel používá všude stejné...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 16. 10. 2016 12:39

    Filip Jirsák
    Stříbrný podporovatel

    Ad 1 – Když uživatel používá všude stejné heslo, není potřeba ho louskat – stačí ho získat z kteréhokoli místa, kdo uživatel to heslo používá.

    [stát] profituje z toho že jsou uživatelé bezpečnostně negramotní a nijak se nepřetrhne to měnit
    Který stát z toho profituje a jak? Že tajné služby při odhalování zločinů využívají toho, že zločinci nemají dokonalé zabezpečení? To je přece normální a dělá to tak každý. Policie při odhalování zloděje, násilníka nebo vraha také využívá toho, že po sobě dotyčný nedokáže dokonale zamést stopy. Firma se také snaží využít nedokonalostí výrobků nebo služeb konkurence a přijít s vlastním lepším řešením. A pokud nějaká tajná služba (nebo policie nebo firma) dělá něco nezákonného, je problém v té nezákonnosti, v ničem jiném.

    Založil jsi teorii na několika nešvarech, které jsou v rozmanitosti možných vektrů útoků něco jako kapka vody v moři
    Rozmanitost je nepodstatná, důležitá je jen pravděpodobnost útoku násobená způsobenou škodou. Zabezpečení vždy znamená nějaké náklady, takže se vždy udělá nějaká hranice. Vždy je tedy potřeba začít od těch nejlevnějších opatření proti nejpravděpodob­nějším útokům s největšími následky. U domácího uživatele je největší nebezpečí a zároveň nejpravděpodobnější útok to, že někdo získá přístup k jeho údajům (např. dokumentům) nebo že někdo jeho údaje a dokumenty zničí. Proti tomu se musí uživatel bránit, a ne proti nějakých chimérám NSA.

    Nehledě na to, že kdyby to bylo jako píšeš, tak má identitu, přístupy či služby ukradenou většina světa pořád - tak to ale přece není . . .
    Případů úniků hesel, souborů zašifrovaných ransomware, hacknutých domácích routerů nebo různých wordpressů je dost a dost. Na rozdíl od případů, kdy by bezpečnost domácího uživatele ohrozila NSA. Takže pokud někdo opravdu chce řešit bezpečnost domácích uživatelů, ať zapomene na NSA a řeší to používání stejných hesel, viry a hacknutá zařízení.