Re: AD: pomoc zdalna

Autor: Mariusz Kruk <Mariusz.Kruk_at_epsilon.eu.org>
Data: Tue 16 Dec 2008 - 19:50:55 MET
Message-ID: <slrngkfu4f.gjl.Mariusz.Kruk@epsilon.rdc.pl>
Content-Type: text/plain; charset=ISO-8859-2

epsilon$ while read LINE; do echo \>"$LINE"; done < "Pawe³ Goleñ"
>> (..) I w jednych warunkach jedynym rozwi±zaniem, które bêdzie do
>> przyjêcia bêdzie ustawianie np. w³a¶nie tymczasowego has³±, a w
>> innych jednak podanie tego has³a pracownikowi technicznemu.
>Nie mogê siê zgodziæ z czê¶ci± o "podaniu has³a pracownikowi
>technicznemu". Po prostu uwa¿am, ¿e u¿ytkownikom nie mo¿na przekazywaæ
>sprzecznych informacji, bo siê pogubi±. Je¶li k³adzie im siê od g³owy,
>¿e has³o jest tylko ich i nie nale¿y go udostêpniaæ osobom trzecim, to w
>te osoby trzecie ³apie siê równie¿ "pracownik techniczny". Tworz±c
>wyj±tki typu "pracownika technicznego" wprowadza siê zamêt do
>¶wiadomo¶ci takiego przeciêtnego u¿ytkownika, przez co jest bardziej
>podatny na social engineering i phishing. Potem tak sko³owany u¿ytkownik
>poda swoje has³o i has³a jednorazowe na podstawionej stronie, bo
>przecie¿ "to bank prosi"...
>...ale ja jestem trochê dziwny :)

Powiedzmy, ¿e zgadzam siê z Tob±, o ile przyjmiemy pewne wyidealizowane
warunki. W praktyce zdarza siê jednak, ¿e rozwi±zanie z podaniem has³a
jest wystarczaj±ce. (zreszt±, u¿ytkownicy i tak sobie nawzajem daj±
has³a i nic z tym nie zrobisz ;->).

-- 
d'`'`'`'`'`'`'`'`'`'`'`'`'Yb The  macro here has not been followed by the
`b  Kruk@epsilon.eu.org   d' required stuff, so I'm ignorig it.(TeX)
d' http://epsilon.eu.org/ Yb 
`b,-,.,-,.,-,.,-,.,-,.,-,.d' 
Received on Tue Dec 16 22:40:11 2008

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 16 Dec 2008 - 22:42:01 MET