Zpět na článek

Diskuze: Kryptoburza ztratila 190 mil. USD, zemřel jediný člověk, který znal heslo

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

mch81
mch81
Level Level
6. 2. 2019 20:27

Komentáře tohoto uživatele máš zablokované.

Bylo by celkem vtipné, že s takhle amatérským přístupem může někdo spravovat stovky milionů dolarů, i když virtuálních, kdyby to nebylo smutné. Systém, jehož činnost závisí na jediné nenahraditelné věci nebo člověku je prostě špatný a je jenom otázka času, kdy se to rozsype.

sroobik
sroobik
Level Level
3. 2. 2019 23:40

Komentáře tohoto uživatele máš zablokované.

uplne normalne sa to vo firmach riesi tak, ze kazdy ma svoje heslo v zavretej obalke v trezore. A ak je potrebne sa k niekomu dostat, tak sa vyberie prislusna obalka a pozrie sa heslo. V tej burze ked to tak nemali, tak tak im treba.

zolo_sk
zolo_sk
Level Level
4. 2. 2019 09:13

Komentáře tohoto uživatele máš zablokované.

@sroobik Ako tak im treba? Všako kryptomeny prišli vkladatelia, nie burza. Tá maximálne vyhlási bankrot. Keď tvoja banka príde o peniaze a ty budeš mať v nej uložených 10 miliónov, tiež povieš, tak im treba?

Roob
Roob
Level Level
4. 2. 2019 10:36

Komentáře tohoto uživatele máš zablokované.

@zolo_sk tak ked cele to stoji na jednom hesle a davaju si tam peniaze tak ano aj tym tak treba. Kryptomeny sa mali zakazat hned na zaciatku, kedze to je obycajna pyramidova hra.

Milan Šurkala
Milan Šurkala
SHW SHW
Operační systém: PC
Procesor: AMD
Grafická karta: NVIDIA
4. 2. 2019 13:05

Komentáře tohoto uživatele máš zablokované.

@zolo_sk Co to je za blbost? Jak má klient vědět, jak burza řeší tuto úroveň bezpečnosti?

GogoX
GogoX
Level Level
4. 2. 2019 13:31

Komentáře tohoto uživatele máš zablokované.

@zolo_sk asi by si měl klient ověřit, jak je to se zabezpečením a například i tímto konkrétním případem, smrtí ... jde použít notář, právní kancelář, cokoliv ... nikdo není nesmrtelný ... když dáváš peníze do banky, alespoň si ověříš, jak je pojištěna a jaká maximální výše vkladů je v bezpečí ...

Milan Šurkala
Milan Šurkala
SHW SHW
Operační systém: PC
Procesor: AMD
Grafická karta: NVIDIA
4. 2. 2019 19:43

Komentáře tohoto uživatele máš zablokované.

@zolo_sk To jsou ale různé věci. Je jasné, že by klient měl mít informace o základních vlastnostech zabezpečení (třeba to, že se vklady drží v cold wallet, to by měl vědět). To, kolik majitelů má k ní heslo, je v podstatě údaj, do kterého mu nic moc není (problém nastane, když to bude jedna). Jinak řečeno, to, že má instituce nějaké pojištění, by vědět měl. Detaily pojištění? Nejsem si jist. Jasně, i to je důležité, dokonce extrémně. Ale neumím si představit, že bys za tohle chtěl vinit uživatele.

mch81
mch81
Level Level
6. 2. 2019 20:30

Komentáře tohoto uživatele máš zablokované.

@zolo_sk U nás jsou banky pojištěny ze zákona, snad vklady do 100.000 eur. Jiná věc je investování, tam reálně žádné záruky nebudou.

Dojigiri
Dojigiri
Level Level
4. 2. 2019 10:41

Komentáře tohoto uživatele máš zablokované.

@sroobik No jak běžná nevím, já už pracoval v několika menších i větších SW firmách a tohle se nikde nedělalo.

Většinou navíc byla vyžadována změna hesel po 1-6 měsících, a updatovat v takových případech všechny obálky v trezoru by asi bylo prima :D

shasler
shasler
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
4. 2. 2019 10:57

Komentáře tohoto uživatele máš zablokované.

@Dojigiri "kazdy ma svoje heslo v zavretej obalke v trezore" je nesmysl. K datům "běžných uživatelů" se mohou dostat administrátoři. K datům administrátora se může dostat jiný administrátor. Ovšem pro nouzové případy, například když je ve firmě jeden administrátor, se zřizuje speciální účet nazvěme jej SuperAdmin. U tohoto účtu se změna hesla nevynucuje a heslo je uloženo v zapečetěné obálce, ideálně mimo firmu (Například v bance.). Pomocí účtu SuperAdmin se nikdo běžně nepřihlašuje a slouží jen a pouze pro nouzové případy jako je třeba úmrtí administrátora.

Roob
Roob
Level Level
4. 2. 2019 10:58

Komentáře tohoto uživatele máš zablokované.

@Dojigiri a ako chces zabezpecit stav, ze ked sa pohadas so zamestnancom (casto aj veducim) a on ti odmietne dat heslo k booku s datami? Nie kazdy a nie vsetky data su vzdy na servri a aj zalohovanie sa da schvalne vypnut.. admin musi mat moznost dostat sa k heslam resp. datam v kazdom pripade. Uznavam, ze ked mas 2000 kont, tak je rezia okolo narocnejsia, ale to uz ide s tym aku chces mat uroven zabezpecenia, ja som si heslo menil teraz koli synology lebo som ho mal jednoduche a zas ho aspon 10 rokov (alebo nikdy) menit nebudem.

shasler
shasler
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
4. 2. 2019 15:54

Komentáře tohoto uživatele máš zablokované.

@Dojigiri "a ako chces zabezpecit stav, ze ked sa pohadas so zamestnancom ​(casto aj veducim​) a on ti odmietne dat heslo k booku s datami"

Vždyť jsem to psal. Je to hned druhá věta, cituji "K datům ​"běžných uživatelů​" se mohou dostat administrátoři.". To, že jsou data na lokálním počítači nebo notebooku nic na věci nemění...

Jiná je ovšem situace, když zaměstnanec data zašifruje do nějakého archívu například ZIP, 7ZIP, RAR,... Pak nastupují právníci. Pokud ovšem takový zaměstnanec zemře, má firma problém.

sroobik
sroobik
Level Level
4. 2. 2019 23:40

Komentáře tohoto uživatele máš zablokované.

@Dojigiri a ked ti odide admin a neda ti heslo k adminovi ani superadminovi? :) nieje problem ani v 10ne zmenit heslo bez znalosti admin hesla, teda pokial je login jednoslovny.. alebo ked si da niekto login šhašleř tak si v prdeli tiez :) ale to je az to posledne. Samozrejme hovorim o malych firmach, alebo napr. naposledy som riesil skolu z ktorej nedobrovolne odisiel riaditel a hesla vedel len on a nikomu nepovedal... Velke firmy maju data na servri a book si kludne mozes nechat, firme sa nic nestrati.
a yo.. este sa moze stat, ze aj ty sam zabudnes, tak si otvoris obalku... :) ja mam vsetky hesla (je ich milion) zapisane v zaheslovanom exceli, lebo odkedy prisla post12* opera, tak ta nova ma supermegabrutalnapicu manager hesiel a nic si nepamata - zlata dobra stara opera :(

shasler
shasler
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
5. 2. 2019 09:33

Komentáře tohoto uživatele máš zablokované.

@Dojigiri "ked ti odide admin a neda ti heslo k adminovi ani superadminovi?"
Psal jsem "heslo je uloženo v zapečetěné obálce, ideálně mimo firmu ​(Například v bance.​)". Co jsem nenapsal, že k tomuto heslu má mít přístup vlastník či jednatel společnosti, prostě ten, komu data patří.

"nieje problem ani v 10ne zmenit heslo bez znalosti admin hesla, teda pokial je login jednoslovny"
Změna hesla za pomoci třetího sw (např. linuxových aplikací) je možná a to bez ohledu na to, jak vypadá login...

Pokud někdo záměrně znepřístupní data, pak je to žalovatelné a zde nastupují právníci. Zaměstnanec, který opouští firmu má své povinnosti jako například předat svou práci a podobně. Pokud nějak poškodí firmu, je to záležitost zákona a takový "vtípek" by se mu nemusel vyplatit.

"nedobrovolne odisiel riaditel a hesla vedel len on a nikomu nepovedal"
Chyba zřizovatele, který si to neohlídal jak technicky (viz superadmin), tak právně (pracovní smlouva a interní směrnice).

"Velke firmy maju data na servri a book si kludne mozes nechat, firme sa nic nestrati."
Na velikosti firmy nezáleží. Má-li zaměstnanec počítač nebo notebook, vždy budou nějaká data lokálně a to hlavně v případě notebooku, který mají obvykle zaměstnanci pracující často mimo firmu. Pokud tedy nebudou data přenesena na síťové disky, pak i velká firma může přijít o data.

"este sa moze stat, ze aj ty sam zabudnes, tak si otvoris obalku"
Administrátoři by správně neměli mít přístup k supeuserovi. Uloží-li si pracovník (bez ohledu na to, zda je či není admin) vlastní heslo do obálky, pak je to jeho věc, pokud tím neporuší nějaké interní nařízení (Např., čistě hypoteticky, zákaz zapisování hesel na neschválená média a umístění.).

" ja mam vsetky hesla ​(je ich milion​) zapisane v zaheslovanom exceli"
To je ovšem špatný vtip, že. Excel není zrovna místo, kam bych ukládal hesla. Navíc je nepraktický. Ne vždy a všude lze otevírat Excel. Vím, že jsou Excel aplikace na Android i Apple, ale ta praktičnosti... Na správu hesel a citlivých osobních dat jsou jiné aplikace, které jsou na to přímo stavěné. Já například můžu doporučit Bitwarden a KeePass2, které jsou zdarma. Tyto aplikace spolupracují s většinou prohlížečů, takže jsem na prohlížeči nezávislý (Například na PC mám Firefox, ale ve smartphone Chrome...).

mch81
mch81
Level Level
6. 2. 2019 20:29

Komentáře tohoto uživatele máš zablokované.

@sroobik Tam je zase riziko, že někdo otevře trezor, vybere prachy a zmizí. Nebo to jenom na něco zneužije a vrátí obálky zpět, pak bude chvíli trvat, než se zjistí kdo a co se stalo.

Choakinek
Choakinek
Level Level
3. 2. 2019 23:14

Komentáře tohoto uživatele máš zablokované.

No to je problém toho Cottena. Měl si být vědom obecně známé vlastnosti kryptoměn, že když zapomeneš heslo apod., tak ti prostě nikdo nepomůže. Fakticky ta burza nebyla bezpečná, bezpečná by byla, pokud ještě někdo další měl přístup k obsahu té peněženky.

Přitom to není nic zvláštního. Je to ekvivalent prostého problému nezálohovaných dat. Pokud je nebudu zálohovat a datové úložiště se např. rozbije, no tak už se mi také nemusí podařit získat data na něm uložená (např. v případě SSD disku).

shasler
shasler
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
4. 2. 2019 11:00

Komentáře tohoto uživatele máš zablokované.

@Choakinek Já bych řekl, to problém Cottena není, toho už to netrápí :-D

armagedon
armagedon
Level Level
Procesor: AMD
Grafická karta: AMD
Operační systém: Linux
4. 2. 2019 15:13

Komentáře tohoto uživatele máš zablokované.

@shasler Pokud to meli vyreseno tak, jak je popisovano, tak by me asi ani neprekvapilo, pokud by ten Cotten jen sehral takove "divadylko", nekam se ztratil, mozna zmenil identitu a dozil si ten svuj vypeceny zivot nekde v ustrani.

shasler
shasler
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: AMD
4. 2. 2019 16:02

Komentáře tohoto uživatele máš zablokované.

@shasler Tedy neznám podrobnosti jeho smrti, ale že by zinscenoval svou smrt včetně mrtvoly bezdomovce a RTG snímků dutiny ústní? Kde jsem to už jenom viděl...

Blaazen
Blaazen
Level Level
4. 2. 2019 17:34

Komentáře tohoto uživatele máš zablokované.

@shasler Poslední díl Dr. House? :D

Tech-boy.lukas
Tech-boy.lukas
Level Level
5. 2. 2019 13:36

Komentáře tohoto uživatele máš zablokované.

@shasler Za 190 mil USD?,proč ne? Je to za tu snahu málo? Předpokládám že vyděláte za život více.

SatanS
SatanS
Level Level
Procesor: AMD
Grafická karta: NVIDIA
Operační systém: Linux
3. 2. 2019 22:00

Komentáře tohoto uživatele máš zablokované.

kazda druha zprava o kryptomenach je tezky lol

Reklama
Reklama