Lots of folks will laugh at this, but I think it's a useful illustration of how security "features" fail when security decisions get offloaded to users who see them as annoying obstacles https://t.co/cyHW3hlo5B
— P̵̛wn̷̕̕ A̶͡ll͜͝͝ T̡̛̕h̷̶̀͠͡e̷̵̶̷ T̵͜͢h̸̸́͟i̕ng͝s͡ (@pwnallthethings) October 11, 2018
- A hozzászóláshoz be kell jelentkezni
- 5201 megtekintés
Hozzászólások
Kéne inkább oda egy ujjlenyomat-olvasóm nem, Kanye?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ez a kombinacio nem azert nem biztonsagos, mert 6 darab 0-bol all, hanem azert, mert hagyta levideozni.
Meg az is lehet, hogy nyilvanos esemenyek elott direkt atallitja, hogy a kamerak meg veletlenul se tudjak meg a rendes passcode-jat.
- A hozzászóláshoz be kell jelentkezni
Vagy csak arról szól, hogy a Face ID hol működik, hol nem (lehet, hogy bőrszíntől függően még rosszabb is lehet - utalás: Kinect), inkább passcode-ozik, de az meg rohadt kényelmetlen, ezért nem áldozza fel a biztonság oltárán a "kényelmet".
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Amugy ja, beszedes, hogy a legalso szamjegyet uti.
- A hozzászóláshoz be kell jelentkezni
Azért ennél fontosabb dolgokat is védtek már hasonló módon. USA Strategic Air Command úgy látta egészen 1977-ig, hogy a legoptimálisabb nukleáris indítókulcs ez: 00000000
https://www.dailymail.co.uk/news/article-2515598/Launch-code-US-nuclear…
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Szerintem ne gondold ezt túl! Dolgoztam már hírességgel, ők is emberek, és a többségüknek halovány lila dunsztja nincs informatikáról, nem is érdekli. Kényelem a legfontosabb nekik.
--
Where do you want to go today?
[nobody@salcay:~]$_
- A hozzászóláshoz be kell jelentkezni
Ha működne kényelmesen a Face ID neki, miért használna kényelmetlen passcode-ot?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egy ismerősöm használja, és jól működik. Tanítható is, így már cigivel, szemüvegben és nélküle, és sapkában is felismeri.
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
Ne mondj ilyeneket, mert trey-nek a vegen meg tobb peldat kell hoznia hogy nem mukodik.
- A hozzászóláshoz be kell jelentkezni
hat lehet jol mukodik, de egyesek szerint hibatlanul nem es igy meg nem sokat er
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
en is hasznalom mar 2 hete, altalaban felismer de random kiirja hogy be kell irni a passkodot a faceid hasznalatahoz (tehat nem azert mert nem ismer fel, hanem csak ugy, szorakozasbol keri), ez eleg idegesito...
A'rpi
- A hozzászóláshoz be kell jelentkezni
Boobek és egyéb felszopóknak ez szomorú hír lehet.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ezt egyébként a Samsung Galaxy is elkezdte valamelyik frissítés óta (talán nyáron, amikor jött az Oreo?)
Sajnos az a frissítés elég sok gázos változást hozott.
Megszűnt a WiFi calling (és erre Indiában jöttem rá), megszűnt az edge clock, és néha nem engedi, hogy ujjlenyomattal próbálkozzam, hanem a jelszót kell beírni.
- A hozzászóláshoz be kell jelentkezni
Ehh. Mintha itt az előttem szóló úriember arról írt volna, hogy működik... Csak őt idegesíti, ahogy megcsináltak.
Egyébként általában elengedem amit írsz, csak néha felhuz, amikor ugyanazt látom nap mint nap.
Szóval ez van kedves felszopó társam, trey.
Bár nem tudom miért vettél be a klubba.
Szerk.: amugy meg nem használtam face id-t, ahogy gondolom te sem
- A hozzászóláshoz be kell jelentkezni
Időről időre az ujjlenyomat mellé is bekéri a passcode-ot. Elvileg akkor, ha 48 óra eltelt az utolsó unlock óta (az ilyen triviális dolgokat, hogy újraindítás nem is említem), vagy ha sokszor próbálták ujjlenyomattal és nem sikerült.
- A hozzászóláshoz be kell jelentkezni
igen akkor is kerte kb 2 naponta, pedig se probalkozas nem volt se 48 ora inaktivitas. de a faceid mellett naponta 5x is van hogy bekeri :(
- A hozzászóláshoz be kell jelentkezni
Az mondjuk elég sok, ujjlenyomatnal azért nem kéri naponta.
- A hozzászóláshoz be kell jelentkezni
Jaj, de szépen fogalmazod meg a "rakás szar"-t.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Jajj de otrombán véleményezed mások munkáját.
Egyébként ma pont kétszer nem működött az ujjlenyomat azonosítás nálam.. eszembe jutottál :)
- A hozzászóláshoz be kell jelentkezni
Vegyél egy rendes készüléket.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Erre válaszolhatnék hosszan is, de neked felesleges.
- A hozzászóláshoz be kell jelentkezni
Nézd, én itt vagyok. Nem megsértődni, meg elfutni kell. Ha neked az ujjlenyomat-olvasód napi kétszer fallback-el passcode-ra, ott valami nagyon nagy szar van. Napi szinten 0, heti szinten 0, havi szinten talán egyszer kell nekem ilyesmivel foglalkoznom. Pedig napi szinten szerintem 20-50-szer azonosítom magam ujjlenyomattal a telefonomon.
Most akkor te jössz hosszabban.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Najó, egy részét kifejtem.
Azért mert te a "worksforme"-t úgy értelmezed, hogy akkor mindenkinek működik, szólok, hogy ez nem úgy van.
Más nem biztos, hogy olyan tisztán tudja tartani az ujjait, mint te.
Én sem azt mondtam, hogy napi 2-szer nem old fel... azt mondtam, hogy aznap 2-szer előfordult. De persze ezt sem úgy értetted..
Szóval a lényeg az, hogy nem mindenki egy steril szobában éli le az életét... és én is néha előveszem a telefont, miután játszottam a kutyával és tegyük fel, hogy nem tegnap fürdött.
- A hozzászóláshoz be kell jelentkezni
+1
Értem hogy neked működik, de nem te vagy a világ, s pláne nem a te ízlésed és preferenciáid rajzolják a világét. Csepp vagy a tengerben. Ahogy mások is.
- A hozzászóláshoz be kell jelentkezni
Ujjlenyomat: az olvasó rendben van, a kezem sem tiszta retek. 3naponta kéri, hogy 1x írjam be, csak hogy legyen ez is, és a gonosz tolvaj biztos ne a levágott ujjammal oldogassa fel. De ennyi. Akinek ennyi macera se fér bele, elnézést de szarja össze magát! A kényelem és a biztonság mindig is egymás ellenségei voltak. Ki-ki döntse el melyik kell neki!
Mekkora lenne egy 90es évek túlélő tábor! Csak hogy emlékeztessük a most élőket, hogy amúgy jó dolguk van! Vagy egy 80as évek, mi több, 50es évek túlélőtábor... szólni mersz ellene elvisz a feketekabátos bácsi. FaceID a tököm!
--
Where do you want to go today?
[nobody@salcay:~]$_
- A hozzászóláshoz be kell jelentkezni
Az nevezhető jól működőnek, ami pont olyan jól és megbízhatóan működik, mint egy ujjlenyomat-olvasó. Ha egy vaksötét szobában a hátam mögé teszem a telefonom, akkor is feloldja ujjlenyomattal.
Tehát 100%-ban megbízhatóan működik. A Face ID és a többi arcfelismeréses azonosítás egy gyenge megoldás a ujjlenyomathoz képest, mert a használatához bele kell bámulni a telefonba. Aztán ha ez megvan, akkor jöhet a többi bizonytalanságot fokozó dolog:
- napszemüveg van / nincs
- cigi van nincs
- nőtt-e szakálla / nem
- burka van a fején / nincs
- van-e rajta sapka van / nincs (egy rappernél ez elég valószínű)
Hacsak 20-ból egyszer bassza el, az már a kuka kategória.
A OnePlus-on a Face Unlock sokszorosan gyorsabban működik a Face ID-nál. Számtalanszor megénekelték az interneten, csomóan tesztelték. Ott van a telefonomon.
A joker kérdés: akkor miért nem használom? Mert szarabb az ujjlenyomat-olvasóhoz képest.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Szerintem ez abszolút megszokás kérdése, ahogy az is hogy a telefonon hol van az ujjlenyomatolvasó.
- szemüveges vagyok. Fényre sötétedő lencsével (ettől azért féltem...). Soha nem hibázott még a FaceID (amióta megszoktam). Ja, szemüveg nélkül is megy, pedig nappal 100%-ban hordom.
- cigizni nem cigizek, de pl ha a kezemmel támasztom az arcom, az nem okoz gondot
- szakáll szintén nem probléma neki
- nem vagyok muszlim...., de állítólag motor sisak nem okoz gondot neki (ezt csak ismerőstől tudom).
- sapka szintén nem probléma.
Nem tudom hányból hányszor bassza el, mivel csak akkor kér kódot nálam, amikor eléri azt a számot h kérjen. Akár az ujjlenyomatolvasó... ez kb heti egyszer lehet.
Nekem ez hatékonyabb mint az ujjlenyomatolvasó, mert az ujjam koszosozik, zsírosodik, esetleg izzadt, nedves. Bármilyen telefonom volt az utóbbi időszakban, ha nem ideális, tiszta, száraz (de nem túl száraz) ujjal próbálkoztam, elutasított... ugyanezt látom az imserőseimnél is, pedig náluk sem csak iPhone van. Samsungok, Xiaomik, Huawei-ek ugyanígy ezt játszák.
- A hozzászóláshoz be kell jelentkezni
100-ból 100-szor működik nekem az ujjlenyomat-olvasó.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Mondjuk dozsinak abban igaza van, hogy peldaul mosogatas, kezmosas utan vizes kezzel nem igazan szeret mukodni. Nem is beszelve arrol, mikor esotol lucskosan akarsz fizetni, az meg errefele gyakran megesik (Szerk: no pun intended).
Szoval azert van olyan, amikor az ujjlenyomatolvaso se az igazi.
- A hozzászóláshoz be kell jelentkezni
Valamire való telefonon erre az esetre bekapcsolva hagyhatod az arcazonosítást. Ugyanis vannak telefonok, ahol mindegyik elérhető.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Igen, az bizony jo dolog lenne az iPhoneon is.
- A hozzászóláshoz be kell jelentkezni
Akkor ez nálad valamiért úgy van beállítva. A legtöbb telefon azért bizonyos idő után kér kódot, akkor is ha nem cseszi el az olvasást. Biztonsági okokból.
- A hozzászóláshoz be kell jelentkezni
Úgy értettem, hogy az én felhasználási szokásaim mellett:
- vizes
- szaros
- retkes
- dzsuvás
kézzel nem tapogatok elektronikai eszközöket. Nálam ez alap.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
> Úgy értettem, hogy az én felhasználási szokásaim mellett vizes kézzel nem tapogatok elektronikai eszközöket. Nálam ez alap.
Miert?
- A hozzászóláshoz be kell jelentkezni
Mert rühellem, ha az eszközeim maszatosak. Pl. írtam már itt, hogy a kezét tudnám eltörni annak, amelyik a monitoromhoz odajön és a zsíros ujjaival nekiáll böködni.
Sajnos a mobiltelefon az egyik olyan dolog, amivel nem nagyon tudok mit csinálni, állandóan sokkal maszatosabb, mint azt szeretném. Nem tetézem ezt azzal, hogy nem tiszta, száraz kézzel fogdosom.
Mosogatóleves kézzel biztosan nem venném kézbe. Főleg, hogy a mosogatás az egyetlen olyan háztartási munka, amit nem vagyok hajlandó elvégezni.
Feltalálták már a törölközőt.
BTW: fürdőszobába se viszem magammal a telefont.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem értem, hogy miért kell ennyire tartani a piszkolódástól.
Én se szeretem, ha piszkos, de azért ha a gyerek játszani akar, odaadom neki. Aztán lehet, hogy lekváros, banános, akármis amikor visszakerül.
A megoldás, hogy nem hagyom úgy, hanem beteszem a csap alá és lemosom. Hipp-hopp, újra tiszta a telefon.
Az utcára is csak cérnakesztyűben mész ki, meg pisilni is, hogy nehogy piszkos legyen a kezed?
Én a kezemet is megmosom, ha piszkos lesz.
- A hozzászóláshoz be kell jelentkezni
Az emberek igényességi foka a személyes higiéniájukra, ruházatuk, eszközeik, lakásuk, munkakörnyezetük tisztaságára erősen eltérő. Ez napi szinten tapasztalom.
Olvasd el a szűz horoszkópúak jellemzését és megérted.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Én sem. De kézmosás, törölköző használata után rendszeresen nem működik. Mosogatás, úszás után szintén sem (hiába mosom, törlöm meg a kezemet). Vizes kézzel soha nem nyúlok hozzá. Elég egy kis nedvesség, ami akár a levegő páratartalmából, izzadtságból is származhat. Érdekes, hogy minden ismerősöm ezeket a dolgokat mondja az ujjlenyomatolvasóról, tehát nem én tartom rosszul, egyszerűen ennyit tud a technika (a kijelzőbe épített meg még ennyit se...).
- A hozzászóláshoz be kell jelentkezni
Ha neked ez valóban visszatérő probléma a használati szokásaid mellett:
https://hup.hu/cikkek/20181013/kanye_west_iphone_passcode-ja_6_darab_0_…
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Úszás / strandolás / autómosás után neked nem szoktak így kinézni az ujjaid? Ez nem tartozik az általad felsorolt kategóriákba.
- A hozzászóláshoz be kell jelentkezni
Autómosásnál nem lesz vizes a kezem. Nem szivaccsal és vödörrel mosok autót :D
Strandolásnál? A nyár jó részét tengerparton töltöttem. Sem az ujjam nem lett ilyen, sem a telefon feloldással nem volt probléma.
Mondjuk az is igaz, hogy strandon nem a telefonbaszkurálás a legfőbb elfoglaltságom. Sem autómosáskor vagy utána.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ja aki folyton koszolja a kezét annak az ujjlenyomat-olvasó is rendre elcseszi. Valószínűleg ezért lehet az enyémen is 5 ujjlenyomatot rögzíteni.
Ismerek olyan arcot aki ujjlenyomatát levitte a hypo. Két hétig nem ismerte fel a telefon.
- A hozzászóláshoz be kell jelentkezni
Sőt, akinek mindkét karját letépte a villamos ..., azokról ne is beszéljünk.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Lábujj még szóbajöhet. :D
- A hozzászóláshoz be kell jelentkezni
https://www.youtube.com/watch?v=WntMLJBrY2Q :)
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Nekem akkor szokott csak szólni a telefon, ha vizes az érzékelő, vagy az ujjam. Akkor konkrétan azt mondja, hogy vizes, szárítsam meg. Piszkosságra, szárazságra még nem panaszkodott.
Samsung.
- A hozzászóláshoz be kell jelentkezni
Ja, de nemfehérekkel ezek szerint azóta se működik :)
- A hozzászóláshoz be kell jelentkezni
És mi van a kínaiakkal? Valóban annyira egyformák? :-)
- A hozzászóláshoz be kell jelentkezni
"Egy ismerősöm használja, és jól működik. Tanítható is, így már cigivel, szemüvegben és nélküle, és sapkában is felismeri..."
.. sőt már a kutyáját is elfogadja a gazdája helyett :-)
- A hozzászóláshoz be kell jelentkezni
Fél, hogy egy állatkertben bármelyik majom feloldja. Amúgy ez a koma az, aki a Gyöngyhajú lányt lenyúlta, majd nagylelkűen kiállított valami vicces csekket?
- A hozzászóláshoz be kell jelentkezni
Majdnem igy volt, de inkabb megsem...
--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Igen
- A hozzászóláshoz be kell jelentkezni
"hanem azert, mert hagyta levideozni"
Ha körbenézünk a boltok pénztárainál, ott vannak a kamerák. Az egyik szinte biztos, hogy a pénztárnál történteket rögzíti. Hogy a kézmozdulatokból visszafejthető-e a bankkártya pin, vagy a telefon pass kódja kódja? Szerintem a vásárlók egy részénél igen. Kérdés az is, hogy mi történik a rögzített videókkal?
- A hozzászóláshoz be kell jelentkezni
Hülyeségre nincs orvosság. :D
- A hozzászóláshoz be kell jelentkezni
mindmeghalunk!
- A hozzászóláshoz be kell jelentkezni
Egy urban legend szerint a hidegháború alatt az amerikai atomrakéták indítókódjai is csak nullákból álltak, hogy a tábornokok el ne basszák.
- A hozzászóláshoz be kell jelentkezni
Tényleg volt ilyen, de ott a billentyűzetig való eljutás volt a problémás.
- A hozzászóláshoz be kell jelentkezni
Most meg csak '*'-ból.
- A hozzászóláshoz be kell jelentkezni
arra meg nem gondolt senki, hogy eppen hogy azert rakta 000000-ra, mert tudta, hogy nyilvanossagra kerul?
- A hozzászóláshoz be kell jelentkezni
Amikor a write only user megszolal :P
https://hup.hu/cikkek/20181013/kanye_west_iphone_passcode-ja_6_darab_0_…
- A hozzászóláshoz be kell jelentkezni
Mondjuk ha hagyja levideózni, akkor szart se ér akármi is az.
Nekem is ez a bajom, hogy úgysem marad titok a titok. Rendes támadó ellen nem véd, csak véletlen elveszés és gonosz megtaláló ellen. Az ujjlenyomatok is ott állandósulnak, ahol a kód van. Valójában full értelmetlen. Pláne annak, aki nem köt minden szart a telefonjához. Csak azért tették bele, mert nem tudtak rendes képernyőzárat csinálni. Használtam jelszó nélkül a telefonom, és folyton kioldott a zsebemben. Csak ezért tettem rá patternt, de baromi idegesítő, mikor gyorsan kellene valami. Megyek veszek egy Nokiát.
- A hozzászóláshoz be kell jelentkezni
LineageOS, feloldásonként változik a számok helye a rácson, úgyhogy még ha valaki le is lesi hogy hova nyomtam, nem megy vele semmire.
- A hozzászóláshoz be kell jelentkezni
Számjegyenként kellene.
- A hozzászóláshoz be kell jelentkezni
Vagy egy Sphinx kene ,hogy kerdeseket tegyen fel.
- A hozzászóláshoz be kell jelentkezni
Asszony bankjának olyan a pin bekérője (ATM-en is és weboldalon is), hogy szám csoportok vannak.
Pl. itt nyomd meg, ha az első szám 1, 4, 9. Itt nyomd meg, ha 2, 3, 7. Itt nyomd meg, ha 0, 5, 6, 8
És persze számjegyenként változnak random a csoportok.
Ezt aztán bekamerázhatják.
Cserébe apámnak az OTP-s automatára felszerelt kis kamera és mágnescsík olvasó cuccal simán leklónozták a kártyáját aztán kiürítették a bankszámláját.
De legalább ő kapott róla SMS-t, itt, Angliában ha valaki ugyanígy leklónozná a kártyámat, lehet, hogy csak hó végén venném észre, amikor ránézek, és kiderül, hogy minusz párezer az egyenlegem.
- A hozzászóláshoz be kell jelentkezni
"Cserébe apámnak az OTP-s automatára felszerelt kis kamera és mágnescsík olvasó cuccal simán leklónozták a kártyáját aztán kiürítették a bankszámláját."
Nem volt beállított limit a kártyára pénzfelvételhez/vásárláshoz?
--
- A hozzászóláshoz be kell jelentkezni
Nem mondta, hogy egy napon belül...
- A hozzászóláshoz be kell jelentkezni
Nem tudom. Nem volt mondjuk sok millió a számláján. Lehet, hogy volt limit, de annál kevesebb volt az összes pénze, vagy nem volt limit.
Úgy rémlik, hogy amikor nekem volt OTP-s bankkártyám, volt valami több száz ezer forintos napi limit. Gondolom, ha az ember nem számít az ilyesmire, akkor hagyja az alapbeállításon.
A mostani bankkártyámon 300 font a napi limit, és nem is lehet feljebb emelni, kivéve ha bemegyek a bankfiókba, akkor ott aznapra felemelik, de akkor is több 300 fontos tranzakciót kell az ATM-en letolni.
- A hozzászóláshoz be kell jelentkezni
Pedig ez nevezhető az [energia befektetés / haszon] görbe optimumának, ami a céltól függően éppenséggel teljesen megfelelhet.
- A hozzászóláshoz be kell jelentkezni