Zavrieť

Porady

Internet Banking - BEZPECNOST

Zdravim,
potreboval by som vediet ako mam co najlepsie zabezpecit pevny PC (WinXP64bit,ESET Smart Security) z ktoreho obsluhujem Internet Banking (dalej len IB).
PC je pripojeny na wifinu (Typ zabezpecenia: WPA2-PSK).

- co nastavit na wifine?
- co nastavit na PC?
- popr. nejake ine typy...


Diky
Usporiadat
salvosko salvosko

salvosko je offline (nepripojený) salvosko

Trochu zbytocne dlha debata.
1. WiFi zabezpecit ako tu je napisane, staci WPA2 s AES a silne heslo, To silne heslo je VELMI dolezite lebo jeho sila nasobne predlzuje cas potrebny na prelomenia az na desiatky alebo 1000 rokov. Nejaki rusi to prelomili v realnom case ale pomocou farmy PS3 co asi kvoli tebe sem nosit nebudu.

2. Kabel sa da velmi lahko odpocuvat (preto ma napr. SIS svoju lokalnu siet postavenu na optike). Ale preto je tam SSL co je end2end sifrovanie, data sa zasifruju uz v tvojom PC a desifruju sa az na servry v banke. Nie je sanca to prelomit. Heslo neriesis, je to riesene pomocou klucov.

3. Na kazdom PC je dobre mat heslo, tym padom aj ked niekto prenikne do siete na pocitac sa len tak nedostane. Plus sifrovany pevny disk, ak by ti ho aj ukradli, data neprecitaju.

4. AV a FW je default, to ani nehovorim.

5. CCleaner vobec nepouzivam, netreba. Vykon, kapacita, dneska je to bagatel.
0 0
mecky mecky

mecky je offline (nepripojený) mecky

1. rusi iba pouzili pole z ps3 na masivne paralelne vypocty, tak isto sa na to vyuzivaju aj graficke karty, stale vsak plati ze na silne heslo to nestaci
len tak pre ilustraciu rychlost slovnikoveho utoku (brute force sa mi nechce pocitat): predpoklad ze utocnik ma kvalitny slovnik
na beznom 4jadrovom cpu je rychlost hladania (v tomto pripade porovnavania hesiel zo slovnika) okolo 1000 za 1s
v pripade pouzitia hi-end grafickej karty a metody tzv rainbow tables az do 20 000 za s

2. na ssl je pouzitelny v niektorych (mozno aj vsetkych) pripadoch MITM utok, znova vsak plati ze utocnik musi mat pristup do siete
Naposledy upravil mecky : 27.01.11 at 14:15
0 0
michaaal michaaal

michaaal je offline (nepripojený) michaaal

Arnold123 Pozri príspevok
Hlavne mať čistý systém od kadejakých backdoorov, keylogerov ...., lebo sú aj také, čo po kliknutí v prehliadači na odostať podržia tento príkaz, zmenia číslo účtu kam poslať peniaze a odošle. Potom sa pošle zo serveru report o zadaných hodnotách a žiadosťou o kód z GRID karty. Vírus využíva iba nepozornosť užívateľa, ktorý na reporte neskontroluje číslo účtu a sám napíše kód a potvrdí.
Ak to chapem dobre, tak tie backdoory a keylogery su programy, ktore odchytavaju zadavane znaky (napr. ked zadavam heslo, atd.)?

Su nejake softy, ktore dokazu odchytit taketo programy? A aj take co spominal Arnold123 v citaci hore?
0 0
kowaltsky kowaltsky

kowaltsky je offline (nepripojený) kowaltsky

michaaal Pozri príspevok
Ak to chapem dobre, tak tie backdoory a keylogery su programy, ktore odchytavaju zadavane znaky (napr. ked zadavam heslo, atd.)?

Su nejake softy, ktore dokazu odchytit taketo programy? A aj take co spominal Arnold123 v citaci hore?
Chápeš to správne.

Taká ochrana sa volá antispyware a má ju aj tvoj ESET.
0 0
michaaal michaaal

michaaal je offline (nepripojený) michaaal

ok, dakujem vsetkym
0 0

Sleduj porady, ktoré by vás mohli zaujímať