Re: 0202122 identyfikuje dzwoniacego

Autor: Darius Jack (dariusz_at_usa.net)
Data: Tue 03 Nov 1998 - 09:51:04 MET


> > Podaj mi gdzie dziala bezpiecznie zastosowana przez ciebie procedura.
> > Kraj/ swiat/ instytucja/ zapytam sie/ bedzie ok to cie popre.
>
> Działa i ma się dobrze, w Warszawie, sieć AsterCity. Nie wiem czy
> udostępniają na zewnątrz dane swoich klientów, tak czy inaczej
> bez ich pomocy nie jestem w stanie dowiedzieć się, że na przykład
> xffgtyhj_at_astercity.net to Jan Kowalski. Ja nie wiem kto to jest,
> i nie mam możliwości ustalenia tego bez ich współpracy, a mimo to
> jeśli tenże xffgtyhj podpadnie na tyle, że będę chciał go odciąć
> od usług w mojej sieci, mogę to zrobić bez szkody dla innych
> klientów AsterCity.

No przeciez pisalem, ze predzej, czy pozniej nstapi identyfikacja ze
xffgtyhj = Jan Kowalski = telefon = adres.

Gdy ktos napisze do xffgtyhj to nadejdzie odpowiedz podpisana chyba Jan
Kowalski , a nie xffgtyhj.

Jest AOL, gdzie id to taki ciag znakow, jest wiele darmowych serwerow
typu FreeNet, gdzie id sa losowane i tego spamietac sie nie da( ciag 15
znakow),uzywac sie nie da, a co dopiero uzywac przez uzytkownika.
Wystarczy pierwsza lepsza usluga www, gdzie trzeba podac imie, nazwisko
i adres , moze jeszcze numer karty kredytowej i tyle pozostaje z
tajnosci.

A losowy id, to nie znaczy nic innego jak pseudolosowy, generowany przez
konkretny algorytm, a ten algorytm to jak pisze literatura, zostaje
odtworzony po kilkudziesieciu probach typu: znany id + znany user .
Ale o tym juz pisze literatura, chocby Unix security.
Jack
>
> Oczywiście, jeśli tenże xffgtyhj przedstawi mi się swoim
> nazwiskiem, adresem czy czymkolwiek, mogę to zapamiętać i w jakiś
> sposób wykorzystać w przyszłości. Tylko że podając swoje nazwisko
> zrobił to świadomie i powinien zdawać sobie sprawę z wynikających
> z tego konsekwencji.
>
> > > > Nie neguje pomyslu lecz obecny stan wiedzy nie pozwala na jego
> > > > bezpieczna realizacje.

Jeszcze taka uwaga, jezeli id jest trwale zwiazany z numerem telefonu to
korzystanie z inetu u znajomych przez dial-up bedzie niemozliwe, gdyz
wlasciwie uzywasz inetu udajac sasiada, znajomego.
jack



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:17:18 MET DST