gmail suxxx

Tegnap ssh kulcsokkal buveszkedtem (a telefonomrol), es egy publikus kulcsot akartam a gmail-es acc-ommal elkuldeni (egy masik email cimemre). Erre mit csinal ez a kis ugyes, 'security savvy' gmail? Kiblokkolja az acc-ot, mondvan 'jaj, gyanus tevekenyseget eszleltunk'. _Nyadat. 'De add meg a mobilszamodat, es kuldjuk a verifikacios kodot...' Azt varhatod, szivem. Viszont cserebe az Android Market (es meg par G-s josag) is elerhetetlen lett.

Solution? Gyari adatok visszaallitasa + regisztraltam egy friss gmail acc-ot a telefonrol, amit az eletben nem fogok hasznalni. Szamitogeprol garantaltan nem, de telefonrol sem. A blokkolt acc-ot meg elerte a sorsa: kuka. Kb. erre valo egy @gmail.com-os cim...

Es hogy mi lett az ssh kulccsal? ssh-keygen a szamitogepen, majd a telefont (=microsd kartyat) felmount-oltam pendrive-kent az adatkabellel, aztan fut szalad a connectbot. Kar, hogy nem ezzel kezdtem, mert egy jo ora ***vast megsporolhattam volna magamnak.

Hozzászólások

Ejnye, felhőtlenül boldognak tűnsz. :)
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Csatolas helyett lehet egyszerubb lett volna csak siman bepasztazni a levelbe.

Egyebkent erdekes, mert kuldtek nekem mar ssh publikus kulcsot, en is kuldtem tobbeknek ilyent, es soha nem volt gondom ezzel. Se GMailbe se GApps-ban. Nem lehet, hogy esetleg, netalantalan, tenyleg igaza volt?
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

Gondolod, hogy egyébként nem tudják a telefonszámodat androidos mobilon? Egyszerűbb lett volna megadni. Az én számomat ezer éve tudják, de még sosem használták semmire azon kívül, hogy a calendar oda küld sms-ben figyelmeztetést, ha beállítom, meg oda küldik az ellenőrző kódot, ha gubanc van.

Szia!

Ez valasz neked is es a topik nyitonak is:

Tudod ez ilyen "invisible H4xx0R" erzes lehet. :D ;] Bizonyos korokben lehet ez a meno.
Mar csak azt nem tudom hogy mi a feneert kell a Google/Microsoft elol elrejtozni? Mire ez a nagy FB utalat pl?
Egyszeru: nem kell regisztralni/hasznalni vagy nem kell mindent kirakni adatlapra utobbinal.
-
Az meg elegge naiv hozzaalaas ha a kedves kerdezo azt gondolja hogy el tud rejtozni a fent emlitettek elol. A szomoru igazsag az, hogy NEM tud.
Kerdem en: mire ez a fene nagy uldozesi mania? Plane Androidos teloval (neked van a friss Galaxy 3-ad ugye az elozo topikbol?) ami teljesen Google acc fuggo.

Udv. bnv

Nem akarok most egy esszet potyogni arrol, hogy miert van herotom nemely (fentebb is emlitett) cegtol. Tudom, vannak, akik azt is kiteregetik a feszbukon, hogy milyen szineset fingottak tegnap, meg mas hasonlo, nagy hordereju dolgokat, de en egy kicsit maskent elem ki az online jelenletemet. Szamomra van elet a Google/FB/whatever-en tul is...

Mindenkinek kipostázzák az alkotmányt

Ezzel nincs is semmi gond, de en meg ezt a paci tulso oldalan landolo filozofiat nem ertem. A telefonszam nem egy olyan borzasztoan titkos adat, amit ne tudhatna mas, plusz raadasul barmi, amit ra kuldenek, nagyreszt a feladonak kerul penzebe (igy vagy ugy), kovetkezeskepp nem kell felnem attol, hogy a tengerentulrol el fognak arasztani a marketing hivasok/SMS-ek.
Eddig osszesen egy, azaz egy ceg hivott fel ugyfelelegedettseg cimszo ala, pedig nem szoktam a telefonszamomat kivont karddal orizni. Ja, es nulla darab marketing SMS jott, a Pannon/Telenor nyilvan ebben nincs benne.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

A neved is szemelyes adat, meg az e-mail cimed is, meg minden egyeb is, es mindegyikkel vissza lehet elni. Ennyi erovel el lehet menni offline-ba, es akkor tuti, hogy nem lesz semmi bajod.

Komolyra forditva: minden ellen nem lehet vedekezni, raadasul ha belegondolsz a masik oldalrol, ez egy eleg jo azonositasi mod. Nem hinnem, hogy egy SMS visszaazonositasnal lenne biztonsagosabb modja az eloallt helyzet megoldasanak. Ha valaki meg korosan paranoias, arrol meg hadd ne mar a Google tehessen.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

kezdesz fizikai fajdalmat okozni.

es mindegyikkel vissza lehet elni.

ez idaig egy helyes allitas.

Ennyi erovel el lehet menni offline-ba, es akkor tuti, hogy nem lesz semmi bajod.

double facepalm...

minden ellen nem lehet vedekezni,

ha valaki nagyon be akar torni hozzad, akkor (ha megfelelo eroforrasa van) be is fog menni. De attol meg (legalabbis en) bezarod a lakas ajtajat. Szoval az (jozan) ember tudja, hogy a G ott van mindenhol (vagy legalabbis probal), de ettol meg nem kell szet tenni magad nekik. Ezert az ember nem ad meg mindent, amit csak mondanak neki, megha a Google is van a mikrofon tulso oldalan.

ez egy eleg jo azonositasi mod

gratualalok! rajottel, miert nem akarom megadni. Szamomra egy dummy email cim nem eleg csere alap ehhez. Es mivel van mas free mail szolgaltato, igy nem is igazan erzem a kenyszert, hogy lefekudjek a Google-nek. Ami az android-os telefont illeti, hogy a marketet elerjem, regisztraltam egy vadi uj @gmail cimet a _telefonrol_ (mondjuk lehet, hogy bena voltam, de ne firtassuk most ezt), amivel nem jelentkezem be soha tobbe. Igy aztan sok szerencset kedves google, hogy a logokbol kikukazhat egy egyszeri logint a telefonomrol.

Nem hinnem, hogy egy SMS visszaazonositasnal lenne biztonsagosabb modja az eloallt helyzet megoldasanak.

_esszeru_ kompromisszum lehet egy jol megvalasztott security kerdesre adott valasz

Ha valaki meg korosan paranoias, arrol meg hadd ne mar a Google tehessen.

nezd, en komallak (amugy), de privacy ugyben egy harmatos pukit sem er a szememben a velemenyed, es csak a fejem fogom a velekedeseidet olvasva. Na lepek, megnezem, hogy vajon a yahoo kevesbe kreten-e, mint a google...

Mindenkinek kipostázzák az alkotmányt

A vicc az, hogy ha elolvastad volna a kapcsolodo Google Help bejegyzest, rajohettel volna bizonyos dolgokra. Segitek:
- Ezt az azonositasi modot te kapcsoltad be (a Google Help kiemeli, hogy ezt kerni kell, meg megadni hozza azt a mobilszamot, amire az ellenorzo kodot kered majd)
- Nem ukmukkfukk telefonszamot kernek, hanem amit te megadtal a Google profilodban. Vagyis egyszer mar leakelted a telefonszamodat. Innentol meg buktad a tobbit.

Egyebkent sehol nem irtad, hogy ez egy dummy cim volt. En, akinek a fo e-mail cime GMail-es/Google Apps-os, abbol a feltetelezesbol indultam ki, hogy ez egy elo cim volt. Bocs, hogy nem tudok mindent kitalalni, amire gondolsz, de a jovoben igerem, jobban fogok igyekezni...

--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

na akkor nagyon lassan gepelem, te pedig nagyon lassan olvassad el 3x, hogy megertsd:

soha, de soha nem adtam meg a mobilszamomat a gmail-nek (ezt egyebkent irtam is, nem olvastad). Szerinted ha korabban megadom a gmail-nek a mobilszamomat, akkor miert reklamalnek most?

A cim nem azert dummy, mert nem el, hanem mert jellemzoen regisztracios visszaigazolasokra hasznal(t)am.

Mondom, siman megtehettem volna, hogy regisztralok egy uj dummy gmail acc-ot a fenti celra, de (felteve, hogy nem neztem be semmit), mar eleve meg kell adni egy mobilszamot. Erre viszont nem vagyok hajlando egyetlen email szolgaltato kedveert sem, meg akkor sem, ha olyan atlatszo urugyet is dob fel, mint a google teszi.

Mindenkinek kipostázzák az alkotmányt

Nezd, en elolvastam, hogy mi van a Google Help-ben. Lehet, hogy a Google Sync kapcsolta be, vagy valami mas szolgaltatas, amit esetleg telefonrol vettel igenybe. Mivel nem az en accountomrol van szo, nem tudom.

Annyi biztosnak latszik, hogy ezt az SMS-es ertesitosdit _te_ allitottad be, es nem magatol allitodott be, mert magatol a Google nem talalja ki, hogy akkor most az 5 teloszamod kozul ugyan melyiket ohajtod hozzarendelni ehhez az acchoz. Ezt meg akkor is ki lehet talalni, ha ugy egyebkent nem ismeri az ember a GMail-t, mert ez mas szolgaltatasok eseteben is pontosan igy mukodik.

De ez az egesz nem erdekes. Mondhatnam a te szavaiddal, hogy neked meg a logika hianyzik a szotaradbol, de annyira nem erdekel a dolog, es en ritkan szemelyeskedek ennyire. Ha nem te voltal, akkor biztos a nagy es gonosz Google kinyomozta, es beallitotta neked. Es feljel, mert mar tudjak azt is, hol laksz, holnaptol gondolkozz uj lakhelyen.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

hrgy84 baratom, figyelj mar oda, amit olvasol: meg egyszer leirom: soha nem kapcsoltam be ilyet, soha nem adtam meg a szamomat, es soha nem vettem igenybe a google semmilyen szolgaltatasat telefonrol. Ahhoz kepest meg hogy annyira nem erdekel a dolog, folyton azon porogsz, hogy "de biztos bekapcsoltad...". Szoval (meg mielott tovabb erolkodnel) probald mar meg felfogni, hogy nem.

Bajban van a magyar nyelv

"A neved is szemelyes adat, meg az e-mail cimed is, meg minden egyeb is, es mindegyikkel vissza lehet elni."

Igen, vissza lehet és nem is adom meg boldog-boldogtalannak.

"Komolyra forditva: minden ellen nem lehet vedekezni"

Valóban nem lehet, de ez egyáltalán nem azt jelenti, hogy általában nem is érdemes.

eddig az volt a policy, hogy nem szolok hozzad, de most az egyszer kivetelt teszek. Ugyanis csalodott vagyok: azt hittem, hogy ez a svajci kintleted boldogga tesz, de azt kell latnom, hogy ugyanolyan frusztralt balfasz vagy, mint azelott. Lehet, hogy ez azert van, mert nem megy a kinti projekt, es sikertelen vagy, netan egy szakallas bacsi megfogdosott a bokorban, esetleg meg az anyukad is megbongyorgette a pompolodet.

Szoval komolyam mondom, sajnallak, es ezert is akarok neked par jo tanacsot adni, hogy boldog legy, es vegre talalj magadnak mas elfoglaltsagot, mint hogy rajtam koszoruld a puhapocsodet:

- probald meg elso korben a baratnodet abajgatni, es vele szexualnimalackodni (pfujj, csak nehogy megszoljanak a szomszedok, hogy disznok bugnak a kecoban)
- kezdj el kocogni, te kover diszno, akkor hatha leszall a zsir az agyadrol, es latsz az eletben egyeb perspektivat is, mint hogy allandoan a hozzaszolasaimsarkamban legy, es velem kotozkodj

Ha pedig, kedves moderator, idaig ersz az olvasasban, akkor allitsd le vegre ezt a nagyz nevu faszt. Kossz...

Bajban van a magyar nyelv

Rohogni fogsz, de en rendszeresen futok. Ami pedig ezt a rapirito kommentet illeti, az szukseges rossz, aminek eljott az ideje. Nem szokasom a durva raformedes, de ha valaki nem ert a finomabb jelzesekbol, akkor arra a stilusra valtok, amire az illetot szocializaltak. Hatha megerti alapon. Nem gondolom, hogy ez egy melylelktani elemzes, de 95% valoszinuseggel megallja a helyet. Ez van.

Bajban van a magyar nyelv

Hat, ha tudjak, akkor miert kerdezik? Nekem inkabb az volt megnyugtatobb, hogy eldobtam azt a nagyon komoly email cimet. Nekem nem arra kellett az androidos mobil, hogy a G-vel butorozzak ossze, valoszinuleg el sem fogom inditani a G-vel, FB-vel kezdodo app-okat...

Mindenkinek kipostázzák az alkotmányt

Oda volt irva, csak nem probaltad meg ertelmezni: hogy megbizonyosodjanak arrol, hogy te akarsz hozzaferni a fiokhoz, es nem mas. Abbol a feltetelezesbol indulnak ki, hogy az esetek 95%-aban egy e-mail feltoro nem rendelkezik a telefonszamoddal es a hozza tartozo telefonnal is.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

azert szerencsesnek erzem magam, hogy te jobban tudod, hogy en mit tettem vagy nem tettem. De akkor elmagyarazom lassan, tagolva:

elolvastam a gmail suketeleset (arrol, hogy most ok meg akarnak bizonyosodni, bla-bla...), es arra a kovetkeztetesre jutottam, hogy otthagyom a tanyajukat.

Mindenkinek kipostázzák az alkotmányt

Hehe... Egy androidos telefonon tökmindegy, hogy elindítod-e a G-és programokat vagy nem. Abban a pillanatban, amikor csatlakozol a netre, a nagy testvér máris figyelni kezd téged. Ezzel jobb, ha megbékélsz, vagy ha nem tudsz, akkor az a legegyszerűbb, hogy a kukába dobod a mobilodat, vagy egyáltalán nem netezel róla.
--------------------------

Csak a viták elkerülése végett. Ha nem használok ékezetet, mobiltelefonról írok.

nálam is az volt az első, hogy kikapcsoltam minden sync-et stb., mégis feltolta az összes telefonszámom a g acc-omba, úgyhogy jelszó változtatás lett és így nem tud kapcsolódni a mobil, de dühítő hogy kikapcsolod a sync-et és mintha nem is lenne ilyen opció.

ez van, helyén kell ezt is kezelni.

Mert azt masutt kell tiltani. A background services-t kell letiltani, ha meg a GPRS-en keresztuli syncet akarod tiltani, azt meg megint masutt kell tiltani. Kb. 3 checkbox is van erre, es nekem mukodik mindegyik.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

Settings / Accounts & sync /

Background data (application can sync, send and recieve data at any time)

Auto-sync (applications sync data automatically)

egyiknél sincs pipa, mégis sync-elt, onnét tudom, hogy az összes kapcsolatom telefon számokkal meg nevekkel fent volt a g acc-omban, pedig erre direkt ügyeltem, úgy látszik sikertelenül.

szerk.:

Settings / Privacy /

Back up my settings

itt sincs pipa.

ez is érdekes most, nem tudok a hup-on keresni. másnál sem megy?

"We're sorry...

... but your computer or network may be sending automated queries. To protect our users, we can't process your request right now."

mostanában jobban támadhatják őket, hogy ennyire szorosra húzzák a derékszíjat?

donatus@donatus~$ _

nekem pl. egyik napról a másikra verifikációs telefonszámot kért, mert "hát jajj gyanús tevékenységet észleltünk bla bla bla" pedig nem csináltam vele semmit. nekem egy gmail-es cím jelenti a napi levelezésem, és egyik napról a másikra ezzel jött a gugli. persze megadtam a számom, jött a kód és siker.

És mi van ha tudják a telefonszámodat?
Ha én az autómmal nem akarok átmenni egy hídon, akkor néhány helyre biztos nem tudok eljutni, de ebben az esetben nem a hellyel van a gond, hanem velem, mert híd fóbiám van.
Ergo a gond veled van, nem a Googleel, az csak biztonságos.

Én speciel meg is halnék ha nem tudná a Google a telszámomat, ugyanis a Calendar folyamatosan SMS értesítéseket küld név és szülinapokról, meg egyebekről amelyek fontos dátumok :)

Ergo a gond veled van, nem a Googleel, az csak biztonságos.

na most jott el a double facepalm ideje. Ha szerinted a google biztonsagos, _mert_ nem ismer fel egy ssh kulcsot, _es_ezert_ blokkolja az acc-ot, hat baratom, akkor en nem akarok olyan nagy szavakat hasznalni, hogy kb. annyira ertesz a biztonsaghoz, mint csiga a forma-1-hez, de annyit azt hiszem, kijelenthetek, hogy a privacy-hoz lovesed sincs.

Mert az mar onmagaban luzerseg, hogy egy ssh kulcsot nem ismer fel, na de hogy egy mobilszamot kell megadni az unlock-hoz, ami bizony legalabb annyira szemelyes adat, mint egy email cim? Es mi van, ha nincs mobilom, foleg, ha nem is adtam meg G-teso tobbszori agitprop-ja ellenere sem? Szoval siman mondhatta volna azt a nagy G-testver, hogy "add meg a biztonsagi kerdesre a valaszt", pl. elso csajod neve, whatever.

Én speciel meg is halnék ha nem tudná a Google a telszámomat, ugyanis a Calendar folyamatosan SMS értesítéseket küld név és szülinapokról, meg egyebekről amelyek fontos dátumok :)

es fogadjunk, meg a myvip-en is tag vagy. LOL... Kivancsi vagyok, hogy ez mar a legalja, vagy tudsz meg magadrol kompromittalo dolgokat mondani ...

Mindenkinek kipostázzák az alkotmányt

Egy nagy büdös lófütyit! A mobilszámom, meg a vonalas számom teljes mértékig a magánszférámhoz tartozik. Boldog-boldogtalannak nem vagyok hajlandó megadni. Pláné nem egy googlenak, egy sima mailfiók hitelesítés miatt. Megadom a rokonoknak, ismerősöknek, ügyintézés céljából a szolgáltatóknak, banknak stb. (de ezeknek sem szívesen), aztán ennyi. Habár az is igaz, hogy én nem tartozok a facebook generációhoz, akik még a p.csuk méretét is közzé teszik. Egyszerűen senkinek semmi köze hozzá, csak ha én akarom. Minden olyan szolgáltatás, legyen az webes vagy hagyományos, ami a szolgáltatáshoz képest túl sok személyes információt akar elkérni, nálam eleve feléjtős. Gmailem is csak azért van, mert kell a markethez, amúgy magasan teszek rá.
--------------------------

Csak a viták elkerülése végett. Ha nem használok ékezetet, mobiltelefonról írok.

Ezt en sem ertem. Ha kenyszer, akkor is van valasztasom: nem regisztralok / nem hasznalom az adott szolgaltatast. Mas kerdes, hogy esetleg pocsek helyzetbe kerulok, de errol megint csak en gondoskodtam magamnak.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

Nem teljesen értem, mit hitelesített volna ebben az esetben a telefonszám?

Ha valaki hozzáfér a gmail accodhoz és a rendszer kér egy telefonszámot, akkor mi gátolja meg az illetőt abban, hogy a saját telefonszámát adja meg és az oda érkező kódot visszapötyögje a verifikáció gyanánt?

Vagy valamit félreértettem.

No, akkor most minden ertetlenkedo vegye a faradsagot es olvassa el ezt a cikkelyt: http://mail.google.com/support/bin/answer.py?answer=152124

En mar az elso ket bekezdesben megtalaltam a valaszt. Elolvasas utan erdemes vegiggondolni az olvasottakat.

Ami eszembe jutott, hogy azt a keresest, amit en elengedtem most, azt a topicindito is elengedhette volna, mielott kidobta az accountjat. Most mar pesze mindegy.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

+1

És ha az a mail cím aktívan használva van, pláne, ha azzal van bejelentkezve az illető a googlere, akkor gyakorlatilag komplett profilt tud előállítani az userről. És itt nem paranoiáról van szó, hanem arról, hogy a huszonegyedik században a legnagyobb érték az információ, és az isten sem tudja, hogy a célirányos reklámokon kívül mikor, és hogy fogja ezt a gigantikus adatbázisát pénzre vagy valami egyéb előnyre, pl. hatalomra váltani a nagy testvér. A Googlenál és a Facebooknál olyan irdatlan mennyiségű adathalmaz jött létre az évek során, ami bőven kívül esik az egyszerű usernek megadatott kontroll alól, pivacy policy ide vagy oda. Szerintem nem esek túlzásba, ha azt írom, hogy ezek fölött a mamut cégek fölött adott esetben már csak az amerikai kormánynak van valamilyen fajta ellenőrzési lehetősége, és komoly nemzetbiztonsági tényezőt, meg hírszerzési potenciát jelentenek. Szóval ha akarnak valamit tudni rólam, dolgozzanak meg érte, önként és dalolva nem fogom megosztani velük csak azt, ami legszükségesebb.

--------------------------

Csak a viták elkerülése végett. Ha nem használok ékezetet, mobiltelefonról írok.

Elore bocsatom: egyetertek veled.

Am az, hogy kinek mi a legszuksegesebb, az erosen szubjektiv. Nekem peldaul a fo e-mail cimem GMail-es/Google Apps-os, es ha elveszitenem, igencsak megkaparnam magamat, ha nem tudnek belepni ra. Egy ilyen esetben en siman szuksegesnek itelem a telefonszamom kiadasat, ketto okbol:
- Ez mindenutt velem van, tehat ha barmi gaz van, akkor is be tudok lepni a GMail fiokomba, nem kell megvarnom, mig hazaerek
- A telefonszam szerencsere egy olyan adat, amivel ha vissza is elnek (peldaul spammelnek vele, vagy megadjak bizonyos oldalakon mint fake telefonszam), kevesebb karom lesz belole, mint ha ugyanezt az e-mail vagy a lakcimemmel tennek. Mivel mindenutt a vilagon az SMS es a telefonalas penzbe kerul, es ez meg egy darabig igy lesz, nem kell attol tartanom, hogy holnaptol elarasztanak a "vegyel viagrat itt & most!" cimu SMS-ek, vagy szexi lanyok akarnanak telefonon at megeroszakolni.

Mindazonaltal igazad van, a G es a FB kezeben eleg sok ilyen iranyu adat van, de azt is erdemes figyelembe venni, hogy errol elsosorban a felhasznalok tehetnek. Nagyon keves adat kotelezo az FB-n vagy a Google profilban ahhoz, hogy ervenyes fiokod lehessen. Hogy a felhasznalok ennek ellenere megadjak ezeket a cimeket, a legtobb esetben szuksegtelenul, az meg inkabb az emberek csokkentett biztonsagtudatara utal.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

Ide is beirom: a cikkben le van irva, hogy ezt az azonositasi modot explicite be kell kapcsolni a Google profilodban, vagyis a telefonszamodat mar egyszer kiadtad. Innentol meg nem erdekes a tobbi. Te is, meg mindenki mas is elolvashatna ezt a cikket, es atgondolhatna mi van odairva.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal 

bocs, hogy ismetlem magam, de megismetlem, mert neked nem eleg, ha valamit csak 1x irnak le: soha nem kapcsoltam be ezt a feature-t, noha (es ezt irtam is, de nem sikerult dekodolnod) a gmail tobbszor is agitalt, hogy adjam meg, en azonban soha nem adtam meg.

Mindenkinek kipostázzák az alkotmányt