• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    ALIJENiPhone - Apple reinvented the phone ....
    W_NOICE78
    W_NOICE78 --- ---
    HOLAKAC: Lol, tohle ani nemá cenu ti vysvětlovat
    HOLAKAC
    HOLAKAC --- ---
    To v těch telefonech máte kódy k atomovkám ? :) Mám teda jen touchid a 8místnej PIN. Telefon není můj a je firemní, firma může na dálku smazat cokoli, takže tam radši nemám ani bankovnictví apod. Pokud mi ve spánku někdo dá tel. k palci nebo mi usekne ruku, tak chce asi obsah telefonu tak moc, že žádná obrana není dostatečná o.O Hodinky nemám (teda mám, ale ne Apple), ale nespím s nima.
    KOC256
    KOC256 --- ---
    JYRKA:
    no ne každý si to uvědomí. Hodně lidem stačí, že to jde zapnout.
    JYRKA
    JYRKA --- ---
    TRIPLT: Je to průser, který si dobrovolně zapneš. V ten moment je to Tvůj průser.
    TRIPLT
    TRIPLT --- ---
    Ta informace, ze telefon otevre cizi osoba s rouskou je drsna... jasny je treba k tomu mit aktivni hodinky, ale i tak mi to prijde jako pruser :)
    FELCARKILLER
    FELCARKILLER --- ---
    KOC256: dobre, to ze se mluvi celou dobu o kombinaci s hodinkama jsem nepostrehl :)

    tak beru zpet, ja totiz s face id ziju zatim mesic a ruzne zjistuju, ze staci abych se trosku xsichtil (obcas si kousu vnitrek rtu, nebo tvari aniz bych si to uvedomoval) a telefon se mi neodemkne
    KOC256
    KOC256 --- ---
    FELCARKILLER:
    Ale jak tu zaznělo, s rouškou a hodinkama to odemkne klidně i cizí osoba.

    Zkusím tedy ještě jednou shrnout:
    - majitel spí (jako zabitý) a má na ruce hodinky v režimu spánku
    - útočník musí přijít v roušce, zatočit korunou na hodinách, vypnout režim spánku a následně se mu nejspíše podaří i odemknout mobil.

    Nebude to úplně jednoduché a všude aplikovatelné. Ale je to reálnější scénář než z někoho vymlátit kód.

    Jen nápady jak tento stav navodit:
    - opilost/drogy
    - přirozený tvrdý spánek
    - prášky na spaní
    - regulérní uspání třeba éterem :)
    - ...
    KOC256
    KOC256 --- ---
    EX_ESKADR:
    jo určitě to chci zkusit. Zatím jsem rozpoutal debatu... :)
    FELCARKILLER
    FELCARKILLER --- ---
    me se to teda se zavrenyma ocima neodemkne
    EX_ESKADR
    EX_ESKADR --- ---
    KOC256: nejde to tak snadno - už jenom ten fakt, že se do toho musíš regulérně podívat očima. Schválně si to vyzkoušej, já už s tím trochu experimentoval .)
    KOC256
    KOC256 --- ---
    FLLIP:
    to si asi umím domyslet. Jak jsem psal již dříve. Jde o tu polemiku, zda to je stejně bezpečné jako 6 místný kód.

    A předpokládám, že "chlastaní do kómatu" není až tak scifi UC... ;-)

    Ale klidně se spokojme s hlubokým spánkem...
    FLLIP
    FLLIP --- ---
    KOC256: No řešením je biometrické ověření vypnout a používat pouze 6 místný kód. Případně nechlastat do komatu s lidmi kterým nevěřím.
    KOC256
    KOC256 --- ---
    CROSS:
    Tak může to být třeba nějaká párty co se trochu zvrtne a někdo ti chce prohrabat mobil...

    nechci se tu zabředávat do dalších konsekvencí. Prostě pořád je to za mě trochu méně bezpečné, ale pohodlnější.

    FLLIP:
    Ano je to už krok navíc, ale pořád pro zrušení režimu spánku je třeba jen zatočit kolečkem a pak kliknout. Není potřeba heslo.

    Což pořád ti opilého člověka nemusí vzbudit.
    CROSS
    CROSS --- ---
    KOC256: jestli ti někdo v noci přijde spícímu sebrat telefon, myslim, že máš trochu vážnější problém, ať už ta osoba má nebo nemá roušku
    FLLIP
    FLLIP --- ---
    KOC256: To mají vyřešené

    KOC256
    KOC256 --- ---
    FLLIP:
    takto to myslím.

    UC:
    - spím s hodinkami na ruce
    - někdo v noci přijde s rouškou ho odemkne, ty ho ze spaní nezamkneš a hotovo.

    Toto asi není úplně scifi scénář.
    FLLIP
    FLLIP --- ---
    KOC256: tak jsem to ted zkoušel, když má manželka roušku tak se můj telefon hodinkami odemkne. Když ji nemá tak se neodemkl. Můžu ji ho ale jedním klikem zase zamknout :)

    EX_ESKADR
    EX_ESKADR --- ---
    KOC256: tak si to zkus třeba na svý partnerce, nebo kámošovi, jestli když na něj ve dvě ráno zaklekneš, jestli se ti otevře FaceID ...mě ne
    MATESISKO
    MATESISKO --- ---
    KOC256: Podle Applu je sance na nahodne odemknuti prstem 1:50.000, nahodne odemknuti oblicejem 1:1.000.000. Ale porad to chapu jako ulehceni, a porad je hlavnim bezpecnostnim prvkem passcode.

    Za me je pravdepodobnejsi prave to, ze mas passcode jen 4-6 mistny a nekdo ti ho zkoukne pres rameno
    KOC256
    KOC256 --- ---
    BEEBLEBROX:
    zkusím díky, neznal jsem...
    KOC256
    KOC256 --- ---
    MATESISKO:
    byla to jen teoreticka debata z me strany :)
    2+3 mám nastaveno firemní politikou
    1 - 6 číselných znaků (firemní politika)

    Jinak tu nejde o přitažení za vlasy, ale spíše, zda vnímáte tu míru bezpečnosti OBECNĚ nižší nebo ne...
    BEEBLEBROX
    BEEBLEBROX --- ---
    KOC256: držíš kontinuálně side button a jeden z volume button
    MATESISKO
    MATESISKO --- ---
    KOC256: Nekolikrat (myslim ze 6x) rychle zmacknout power button
    MATESISKO
    MATESISKO --- ---
    KOC256: Ty scenare jsou dost pritazene za vlasy. Stejne tak muze nekdo tvuj PIN okoukat pres rameno. Ale muzes bezpocnost zvysit timto:
    1. Nastavit dlouhy passcode
    2. Zapnout "Require Attention for Face ID" (a kdyz pred tebou bude policajt mavat telefonem, mit zavrene oci)
    3. Zapnout "Erase Data after 10 failed passcode attempts"

    Pokud se opravdu bojis, ze z tebe nekdo neco vymlati tak ti doporucim to, co nechces slyset :) Nemej telefon pripojeny k internetu a neukladej v nem citliva data
    KOC256
    KOC256 --- ---
    BEEBLEBROX:
    jaká je ta jednoduchá zkratka, když na tebe ve dvě ráno zakleknou? :)

    Ale obecně. Jakou zkratku myslíš
    BEEBLEBROX
    BEEBLEBROX --- ---
    KOC256: Tak proto taky jde Face ID/Touch ID jednoduchou zkratkou dočasně deaktivovat a policajtům odevzdat přístupný jen se znalostí kódu.
    KOC256
    KOC256 --- ---
    NATURALPLAST:
    takto ano. ale třeba PČR asi ho z tebe vymlacovat nebude. Na druhou stranu namířit na tebe mobil a než si všimneš čím mihl, tak bude odemčený mi zní pravděpodobnější.

    Ale prostě byla to jen taková úvaha...
    KOC256
    KOC256 --- ---
    FLLIP: Teorie pekna. Tesim se na zkousku. Co je oblicej bez ust a nosu. Jen dve oci ze... ta presnost bude radove jinde. Ale nechci predbihat.
    FLLIP
    FLLIP --- ---
    KOC256: Vzít ti mobil když mas hodinky na ruce je sice teoreticky jednoduché, ale jak jsem psal telefon pozná, jestli mas respirátor/roušku. Pokud ano tak se odemkne a o na hodinkách ti vyskočí notifikace s možností telefon opět zamknout. Pokud faceId nevidí tvůj obličej s rouškou tak by se funkce odemknuti hodinkami spustit neměla.
    KOC256
    KOC256 --- ---
    CROSS: Ono to muze u BFU budit dojem, ze to je ultra bezpecne, ale ono to je ultra bezpecne v te urovni kdy to nejde obelstit cizim prstem, cizim ksichtem atd. Ale urcite ne vice nez heslo.

    BTW: 6 mistne jeslo je IMO OK. Pokud by to mel nekdo brutovat tak s dalsimi opatrenimi to neni zase tak jednoduse prolomitelne.
    Kliknutím sem můžete změnit nastavení reklam