Uporabniki XP

Status
Tema ni odprta za nadaljno razpravo.

capl

sranjeslojaš
2. feb 2009
8.604
53
48
na podnu
ksz
vem da je malo off, ampak ker se je omenjalo tudi varnost spletnega bančništva.....
kaj pravite na varnost s predaktiviranimi win, snete tam s partisa, rečmo?
normalno se posodabljajo, pregled z zastonjskimi antivirusi ne pokaže nič sumljivega,.ampak...
a je vseeno mogoč obstoj kakšnih stranskih vrat, kot so npr. govorili za ,,blackxp,, in blackwin7,, ?
kaj je manj varno , piratski win ali en odprtokodni linux, rečmo ubuntu?
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
697
113
Ja linux je na desktopih bolj nišna varianta in je že zaradi tega bolj varen (je manj na udaru). Pri piratskih zadevah pa res ne moreš nikoli vedeti. Ampak če imaš pri banki fizični generator kod (ključek) potem se načeloma ne rabiš sekirati.

Je pa daleč največ na samem uporabniku. Še najbolj varen sistem ni varen pred neumnim uporabnikom
grin1.gif
 

capl

sranjeslojaš
2. feb 2009
8.604
53
48
na podnu
Generatorja kod nimam
na usb sem dal ubuntu s persistent storage, da imam certifikat stalno v firefoxu,.... ko bootam iz usb najprej updatam,..
nisem pa bil s tem sistemom nikjer drugje kot v banki, gmail, e-davki in zpiz...-.na googlu samo toliko, da sem prišel na te strani, po tem pa do njih dostopam iz zaznamkov,
.....pa vedno samo preko kabla, nikoli na wifi
Ima smisel tolk komplicirat al pa s tem nisem nič zvišal varnosti in je brez veze?
a se da brez stroškov naredit še kaj drugega?
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
697
113
Za certifikate je recimo fino imeti pametne kartice oz. pametne USB ključke. Tam je certifikat varen pred krajo. Na navadnem USB ključku je kar ranljiv (če seveda ni ustrezno šifriran).
 

capl

sranjeslojaš
2. feb 2009
8.604
53
48
na podnu
Citat:
Uporabnik philips pravi:
Za certifikate je recimo fino imeti pametne kartice oz. pametne USB ključke. Tam je certifikat varen pred krajo. Na navadnem USB ključku je kar ranljiv (če seveda ni ustrezno šifriran).
A to je za primer izgube ali kraje?
pa bi se dalo iz takega ključa zagnat linux?
sploh ne vem kako je narejen?
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
697
113
Na takšnem ključu imaš načeloma samo certifikate, ker je zadeva v osnovi ekvivalentna čitalcu kartic. Certifikata se iz ključka ne da ukrasti, lahko pa ga kdo drug vseeno uporablja (če ugotovi geslo).

Ti linux iz USBja zaženeš kot dosedaj, to je pač če ena dodatna naprava. Zdaj načeloma kako imaš trenutno rešeno je že dosti bolje kot pa večina, ki ima certifikat kar v brskalniku, katerega ves čas uporablja. Pazi edino da USB ključ ne bo prišel v napačne roke. Lahko pa celoten sistem na USB ključku šifriraš. Tako pa si pomojem še največ naredil v okviru zastonj variante.
 

capl

sranjeslojaš
2. feb 2009
8.604
53
48
na podnu
Hvala
za to šifriranje sem že nekaj gledal, ampak ne zastopim ravno dobro, ne vem na kakšen način bi to najblj enostavno izvedel
Včasih sem mislil kar z puppylinuxom, ki najbolj enostavno cryptira sistem, mi pa ni preveč za njega, ker predvidevam da ni toliko varen kot ubuntu, ki se včasih posodablja tudi po 2x na dan.
če bi pa kluč nosil od doma in na tuje računalnike, bi se pa vsekakor odločil zanj.
 

jab1

Pripravnik
17. feb 2014
242
0
16
Citat:
Uporabnik philips pravi:
To, da ni podpore je raj za hackerje. Najdeš nek exploit in ga lahko do nedogleda izkoriščaš.
Antivirusni programi.
Probaj neke stare exploite, pa boš videl, da ti AV blokira preden v bližino luknje pride.

Citat:
Uporabnik philips pravi:
Hekerji se vedno in res VEDNO spravijo na sistem, ki ga uporablja velika večina ( torej je njihov cilj 7-ka in 8-ka ) in ne na sistem katerega uporablja manjšina ( xp ali starejši ).
Mimogrede: XP ima krepko večji delež kot osmica
wink-1.gif


Citat:
Uporabnik philips pravi:
Ampak če imaš pri banki fizični generator kod (ključek) potem se načeloma ne rabiš sekirati.
Ja, ker še ni bilo trojanca, ki bi ti na enkranu kazal da plačuješ RTV naročnino za 12 EUR, v resnici pa gre nakazilo 500 EUR za "Frančka Piratčka"...
(je pa res, da tega za naših milijon slovencev ne bodo šli pisati...)
 

Iapetus

Pripravnik
23. okt 2013
70
0
6
Oddaljena....
Tudi mene zanima, imam podobno situacijo.
Na virtualni mašini imam XP (iz pašnikov), in IE, katerega uporabljam samo in izključno za spletno banko. Pred vstopom v spletno banko pa moram vpisati ključ za certifikat, potem posebej še kodo za vstop v spletno banko.

Ali bi me moralo kaj posebej skrbeti?
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
697
113
Citat:
Uporabnik Iapetus pravi:
Tudi mene zanima, imam podobno situacijo.
Na virtualni mašini imam XP (iz pašnikov), in IE, katerega uporabljam samo in izključno za spletno banko. Pred vstopom v spletno banko pa moram vpisati ključ za certifikat, potem posebej še kodo za vstop v spletno banko.

Ali bi me moralo kaj posebej skrbeti?

Če se že greš virtualk, potem daj gor vsaj nek Ubuntu. Boš mirneje spal kot pa pri OSu iz pašnikov.
 

doto

Fizikalc
25. jul 2007
3.175
0
36
Če uporabljaš IE že tako ali tako prosiš za težave. Kar se pa te ranljivosti tiče, bo pa v kratkem zaflikana, če že ni. In če redno nameščaš posodobitve, si good to go. Verjetnost, da te napadejo preko javno neznane ranljivosti, je veliko manjša, kot preko stare ranljivosti, za katero vsi skript kiddiji vedo, da ni zaflikana.

Če že res moraš uporabljati predzgodovinski OS, vsaj uporabljaj kak drug brskalnik, ki se še updata. Če si pa tako neumen, da zaganjaš vsak exe, ki pride po mailu, ti pa tako ali tako ni pomoči.
 

eazy

Rjuhar
5. sep 2007
12.971
3
38
Citat:
Uporabnik Iapetus pravi:
Tudi mene zanima, imam podobno situacijo.
Na virtualni mašini imam XP (iz pašnikov), in IE, katerega uporabljam samo in izključno za spletno banko. Pred vstopom v spletno banko pa moram vpisati ključ za certifikat, potem posebej še kodo za vstop v spletno banko.

Ali bi me moralo kaj posebej skrbeti?

NE

Sploh pa ne v tvojem primeru (uporabljas samo za banko), sam sebe moras "okuziti" tako da klikas kakor zmesana kura na vse. Ce te pa ze skrbi bi te moral ze bistveno prej ,ker je to ze nekaj casa zunaj.
 

popotnik

GPS presidente
25. feb 2010
13.226
9
38
Maribor
popotnik-gps.blogspot.com
467716-post_slo.gif


Pa to je to.
Luknja je že lep čas prisotna in ni bilo panike, ker navaden uporabnik ni vedel za njo ( hekerji so sigurno vedeli za njen obstoj ), sedaj je pa kar naenkrat panika in vsi se obešate na XP.
 

KrNeki99

Fizikalc
3. sep 2007
886
25
28
Ljubljana
Citat:
Uporabnik popotnik pravi:
@KrNeki99 in @doto

Torej vse na novejših OS kjer je ista luknja v IE in uporabljajo Pc še za kaj druga kot samo za banko pa ne rabi skrbet oziroma imajo problem?

kaj pa tebe srbi?
mam doma se XPje ki cist lepo laufajo, samo ti si v mojem postu videl da podpiram prisiljen prehod na Win7 oz Win8.
Tudi sam trdim ce gledas kaj klikas, "ne isces nagih bab", nimas direkt racunalnika na ADSL, ... lahko tudi na novejsih BP ugasnes auto update.
 

bizi

Guru
21. nov 2007
27.271
-2.011
113
Kočevska
Ne razumem, zakaj bi nekdo ugašal auto update. Saj tam niso samo varnostni popravki, temveč tudi odprava raznih bogov, kompatibilnostnih problemov itd.
 

popotnik

GPS presidente
25. feb 2010
13.226
9
38
Maribor
popotnik-gps.blogspot.com
@KrNeki99
Napisal si " izključno za banko ", zato sem vprašal kaj je z ostalimi, ki še kaj druga delajo na tem Pc.

@bizi

Zakaj bi vlačil vso navlako od MS, če pa lahko vsak popravek posebej preneseš, če bi ga že slučajno rabil.

Primer:
Xp SP 2 je imel probleme z WIFI wpa2 in je bilo " kao " potrebno namestis sp3, da ti je potem wpa2 delal.
Prenesel si si samo WindowsXP-KB917021-v3-x86-ENU in wpa2 je delal BP na sp2, brez da bi nalagal sp3.

To je samo en od primerov kako si rešil zadevo brez, da bi vlačil vso šaro.
Kaj mi bo 100 popravkov za WMP, če ga pa sploh ne uporabljam itd.

Če bi še vsaj MS imel porihtano, da ko se popravek inštalira, da se setup potem odstrani iz sistema bi še šlo nekako, ne pa da ti pri auto update na koncu zasede brezveze 10Gb+ prostora in potem so vsi jamrali kako jim prostora na HDD primanjkuje pa nimajo nič takega na disku ( slike, filmi....... )

Odkar so Xp-ji prišli ven, pa do sedaj še nisem nikoli imel vklopljenega auto update, pa mi vse dela kot mora in ni nikakršnih problemov s kompatibilnostjo.
 

KrNeki99

Fizikalc
3. sep 2007
886
25
28
Ljubljana
Bilo je specifično vprašanja in specifičen odgovor.

Boš isto odgovoril nekomu ki bo rekel da išče nage fotke slovenk, plus tega nima pojma o racunalniku ? Takemu bi pac jest naredu "deepfreez" sistem (lehko tudi XP) pa nej tam notri isce.
 
Status
Tema ni odprta za nadaljno razpravo.