<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.3" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Passclicks: megjegyzések</title>
	<link>http://tothbenedek.hu/blog/2006-04-05/passclicks/</link>
	<description>digitális és/vagy média</description>
	<pubDate>Thu, 17 May 2012 11:26:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.3</generator>

	<item>
		<title>Laci</title>
		<link>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-246</link>
		<dc:creator>Laci</dc:creator>
		<pubDate>Thu, 06 Apr 2006 11:38:34 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-246</guid>
		<description>Eddig is a keyloggerek voltak a problémásak. Õszintén, ki áll neki brute-force törni egy email fiókot, amikor az 5. után letilt, és közben szépen loggol a szerver...? :)&lt;br /&gt; &lt;br /&gt; Amúgy szerintem kényelmetlenebb. Ha nincs egér, akkor mi van? Lynx?&lt;br /&gt; És nem védi ki a lehallgatást sem: keylogger -&gt; clicklogger ;)</description>
		<content:encoded><![CDATA[<p>Eddig is a keyloggerek voltak a problémásak. Õszintén, ki áll neki brute-force törni egy email fiókot, amikor az 5. után letilt, és közben szépen loggol a szerver&#8230;? <img src='http://tothbenedek.hu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p> Amúgy szerintem kényelmetlenebb. Ha nincs egér, akkor mi van? Lynx?<br /> És nem védi ki a lehallgatást sem: keylogger -> clicklogger <img src='http://tothbenedek.hu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>gcsaba</title>
		<link>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-245</link>
		<dc:creator>gcsaba</dc:creator>
		<pubDate>Thu, 06 Apr 2006 10:11:42 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-245</guid>
		<description>Szerintem, ha megkérdezünk tíz számítógépes biztonsági szakembert, hogy mi a legnagyobb biztonsági kockázat, közülük tíz azt fogja mondani, hogy az emberi tényezõ.&lt;br /&gt; Mindegy, hogy az illetõ jelszava karakter-sorozat, vagy (x,y) koordináta sorozat, egyik sem tudja pótolni a billentyûzet túloldalán hiányzó felkészültséget. A cikkben vázolt "passclick" módszer könnyebséget jelenthet a diszgráfiás felhasználóknak, biztonsági szempontból nem látom az elõnyét.</description>
		<content:encoded><![CDATA[<p>Szerintem, ha megkérdezünk tíz számítógépes biztonsági szakembert, hogy mi a legnagyobb biztonsági kockázat, közülük tíz azt fogja mondani, hogy az emberi tényezõ.<br /> Mindegy, hogy az illetõ jelszava karakter-sorozat, vagy (x,y) koordináta sorozat, egyik sem tudja pótolni a billentyûzet túloldalán hiányzó felkészültséget. A cikkben vázolt &#8220;passclick&#8221; módszer könnyebséget jelenthet a diszgráfiás felhasználóknak, biztonsági szempontból nem látom az elõnyét.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Oláh András</title>
		<link>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-244</link>
		<dc:creator>Oláh András</dc:creator>
		<pubDate>Wed, 05 Apr 2006 21:46:37 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-244</guid>
		<description>A vállfölül nézés ellen ott van az 5 másik random klikkelés.&lt;br /&gt; &lt;br /&gt; Úgy lehetne spirázni, hogy az ember saját képet tölt fel, és azon jelöli ki a pontokat :))&lt;br /&gt; &lt;br /&gt; Legalább személyesebb lenne a belépés. De itt is meg kell jegyezni dolgokat, és itt is mindenki ugyanazt használná...szerintem sem fog elterjedni.&lt;br /&gt; &lt;br /&gt; Inkább az USBs ujjlenyomat olvasó, vagy agyhullám detektáló...</description>
		<content:encoded><![CDATA[<p>A vállfölül nézés ellen ott van az 5 másik random klikkelés.</p>
<p> Úgy lehetne spirázni, hogy az ember saját képet tölt fel, és azon jelöli ki a pontokat :))</p>
<p> Legalább személyesebb lenne a belépés. De itt is meg kell jegyezni dolgokat, és itt is mindenki ugyanazt használná&#8230;szerintem sem fog elterjedni.</p>
<p> Inkább az USBs ujjlenyomat olvasó, vagy agyhullám detektáló&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Tóth Benedek</title>
		<link>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-243</link>
		<dc:creator>Tóth Benedek</dc:creator>
		<pubDate>Wed, 05 Apr 2006 21:22:43 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-243</guid>
		<description>tgr: én is gondoltam a biztonsági kockázatra, de meglepõ módon nem annyira vészes. Nagyjából olyan a brute-force tûrése mintha csak kis latin betûket használnánk. (és itt nem lehet szótárral nyomulni).&lt;br /&gt; &lt;br /&gt; Az elfelejtésben igazad van, de arra még mindig ott van a klasszikus emailes új jelszó igénylés. Belegondolva még nagy elõnye/hátránya a módszernek hogy nagyon nehezen lehet elmondani másnak a jelszót. &lt;br /&gt; &lt;br /&gt; (Amúgy meglepõen jól meg lehet jegyezni... most felmentem megint és tisztán emlékeztem a jelszóra órákkal késõbb, úgy hogy csak egyszer használtam)&lt;br /&gt; &lt;br /&gt; Félre ne érts: Valószínûtlennek tartom, hogy a módszer kilép az érdekességek világából (és én se vezetném be sehol.) De nem azért mert bármilyen okból nem biztonságos vagy nehezen kezelhetõ. Egyszerûen azért, mert a belépés hosszadalmas. Egy jelszót beütni fél pillanat, itt viszont klikkelgetni kell jó ideig. Nem nagyon tudok olyan szituációt elképzelni, ahol praktikus lenne...</description>
		<content:encoded><![CDATA[<p>tgr: én is gondoltam a biztonsági kockázatra, de meglepõ módon nem annyira vészes. Nagyjából olyan a brute-force tûrése mintha csak kis latin betûket használnánk. (és itt nem lehet szótárral nyomulni).</p>
<p> Az elfelejtésben igazad van, de arra még mindig ott van a klasszikus emailes új jelszó igénylés. Belegondolva még nagy elõnye/hátránya a módszernek hogy nagyon nehezen lehet elmondani másnak a jelszót. </p>
<p> (Amúgy meglepõen jól meg lehet jegyezni&#8230; most felmentem megint és tisztán emlékeztem a jelszóra órákkal késõbb, úgy hogy csak egyszer használtam)</p>
<p> Félre ne érts: Valószínûtlennek tartom, hogy a módszer kilép az érdekességek világából (és én se vezetném be sehol.) De nem azért mert bármilyen okból nem biztonságos vagy nehezen kezelhetõ. Egyszerûen azért, mert a belépés hosszadalmas. Egy jelszót beütni fél pillanat, itt viszont klikkelgetni kell jó ideig. Nem nagyon tudok olyan szituációt elképzelni, ahol praktikus lenne&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>tgr</title>
		<link>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-242</link>
		<dc:creator>tgr</dc:creator>
		<pubDate>Wed, 05 Apr 2006 21:03:51 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2006-04-05/passclicks/#comment-242</guid>
		<description>További elõnye, hogy a brute-force támadások próbálkozásszáma néhány billóról néhány ezerre csökken, kényelmesen leolvasható a bejelentkezõ háta mögül, és ha attól tart, hogy elfelejti, akkor nem jegyzetfüzetbe kell felírni, hanem lefényképezni a monitort...&lt;br /&gt; &lt;br /&gt; Egyszóval ritka nagy baromság.</description>
		<content:encoded><![CDATA[<p>További elõnye, hogy a brute-force támadások próbálkozásszáma néhány billóról néhány ezerre csökken, kényelmesen leolvasható a bejelentkezõ háta mögül, és ha attól tart, hogy elfelejti, akkor nem jegyzetfüzetbe kell felírni, hanem lefényképezni a monitort&#8230;</p>
<p> Egyszóval ritka nagy baromság.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

