clevis.czSiemensMania | WMmania | VySemNesmite | SiemensMania na Facebooku
EnglishČesky
SiemensMania has a brand new forum
  SiemensMania    Fórum

   Off-line verze  TESTY  Náhradní díly  Podpořte SM  

ÚVOD FÓRUM CHAT
:: Zobrazit téma - Bezpečnost Java aplikací...
 
 FAQFAQ   HledatHledat   Seznam uživatelůSeznam uživatelů   Skupiny uživatelůSkupiny uživatelů   NastaveníNastavení   ChatChat   Přihlásit, pro kontrolu soukromých zprávPřihlásit, pro kontrolu soukromých zpráv 
 BankaBanka   LoterieLoterie   Obchody uživatelůObchody uživatelů   Obchodní důmObchodní dům 

Bezpečnost Java aplikací...

 
Odpovědět na téma    Obsah fóra -> Java hry a aplikace
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
MOFO
rozumbrada
rozumbrada

Založen: 25. 07. 2004
Příspěvky: 327
Bydliště: jižní Morava

1393.84 SMM
PříspěvekZaslal: út březen 14, 2006 8:22 pm    Předmět: Bezpečnost Java aplikací... Odpovědět s citátem

Zdravím, napadla mě taková myšlenka, jak moc jsou podle vás bezpečné Java aplikace? Mán ma mysli třeba to, když se přes Operu podívám na maila, na účet v bance apod. Jestli by někdo mohl nějakým způsobem získat přístopová hesla apod. Co myslíte?
_________________
MT50->S45->S45i->S65 fw50
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Lakva
pisatel
pisatel

Založen: 27. 01. 2006
Příspěvky: 256
Bydliště: Karlovy Vary (50°14.285'N, 12°52.556'E)

661.00 SMM
PříspěvekZaslal: út březen 14, 2006 8:31 pm    Předmět: Odpovědět s citátem

No, z té Java aplikace těžko - jak by mu asi ty data dala? Musel by jí pozměnit aby mu je odeslala, nebo uchovala, a pak si je nějak vyzvednout. Což půjde asi těžko, pokud tomu útočníkovi nepůjčíš mobil...
Pak je tu možnost "odpolechu" - tedy zachycení těch dat cestou a jejich dešifrování. GSM už sice bylo prolomeno, ale pořád to myslím není úplně jednoduché, a navíc je tu další zabezpečení té komunice šifrováním normálních IP dat. Takže IMHO je to z mobilu asi skoro bezpečnější než z netu třeba přes WIFI, který se dá odposlechnout relativně snadno a pokud ani neni použitý zabezpečení kanálu, tak už pak zbejvá opravdu pouze to šifrování banky. Nicméně i to samo pro běžného srtelníka asi bohatě stačí.
Takže já bych se toho nebál...
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovi WWW stránky
J.M.C
mecenáš
mecenáš

Založen: 18. 07. 2005
Příspěvky: 969
Bydliště: Mimoň

33.00 SMM

Příspěvky na SM: 600,-
PříspěvekZaslal: út březen 14, 2006 8:35 pm    Předmět: Odpovědět s citátem

Vůbec o tom neuvažuj!
Je to bezpečnéé wink
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail Zobrazit autorovi WWW stránky
nigol
věrný diskusník
věrný diskusník

Založen: 01. 03. 2004
Příspěvky: 438

2061.00 SMM
PříspěvekZaslal: st březen 15, 2006 6:49 am    Předmět: Odpovědět s citátem

No u Opera mini je jeste moznost, ze by se data ukladala na serveru Opery a z nich by se dalo leccos vycist. Ovsem to si takova firma zrejme nedovoli.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail Zobrazit autorovi WWW stránky
koca2
pisatel
pisatel

Založen: 24. 10. 2005
Příspěvky: 239
Bydliště: Olomouc

661.00 SMM
PříspěvekZaslal: čt březen 16, 2006 4:45 pm    Předmět: Re: Bezpečnost Java aplikací... Odpovědět s citátem

MOFO napsal:
Zdravím, napadla mě taková myšlenka, jak moc jsou podle vás bezpečné Java aplikace? Mán ma mysli třeba to, když se přes Operu podívám na maila, na účet v bance apod. Jestli by někdo mohl nějakým způsobem získat přístopová hesla apod. Co myslíte?


Tyjo ty se podivas na maila? Ja ne. Otevre mi to jen slozku Dorucene ale konkretniho maila uz neotevru....ty jo?

_________________
Sony CMD - j5 -> ME45 -> M65 FW 50 - Purple and white prostredi (by me), 12 ikon v menu (by Bonfire), micro reader, EN slovnik, hafo her, Jimm, Matikar, Oskarek, Photo editor, Opera Mini
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail Zobrazit autorovi WWW stránky Yahoo Messenger MSN Messenger
Jerry
badatel
badatel

Založen: 08. 03. 2004
Příspěvky: 102

19.28 SMM
PříspěvekZaslal: čt březen 16, 2006 6:24 pm    Předmět: Odpovědět s citátem

Tak to ja teda s vetsinou predchozich nesouhlasim. Java aplikace jsou celkem bezpecne v tom smyslu, ze nemuzou poskodit telefon a bez souhlasu uzivatele provadet nekalou cinnost. Asi to nebude uplne dokonale, ale o zadnem zasadnim problemu nevim. Na 6310i se sice pry podarilo prolomit virtualni stroj a ovladnout cely hardware, ale to snad byla jen demonstrace a neslysel jsem ze by to nekdo zneuzil.

Ale uplne jina vec je bezpecnost dat, ktera aplikaci prochazi. Tady to zalezi na konkretni aplikaci. Zminujes operu mini, tak tam na bezpecnost uplne zapomen. Tvuj mobil nekomunikuje primo s WWW serverem, ale se serverem Opery, ktery data predzpracovava a tudis logovani pozadavku a ukladani vsech dat je trivialni zalezitosti. Nerikam ze to delaji (tipuju jen logovani web adres), ale rozhodne tu moznost maji. Strucne receno, kdyz budou chtit, tak muzou na serveru videt vsechno co si na mobilu prohlizis, i hesla a maily.

Slozitejsi situace je u mail klientu, tady zalezi, jestli aplikace komunikuje primo s POP3 (na siemensech to jde, jinak vetsinou ne) nebo jestli aplikace komunikuje pres vlastni HTTP server, ktery komunikaci zprostredkovava. Ta druha moznost je mnohem castejsi, protoze se tak da udelat klient, ktery funguje na vsech telefonech. A pak je to podobny pripad viz vyse.
Ja jsem jeden mail klient psal. Pouzival HTTP spojeni, ale logoval jsem pouze cas, IP, telefon a mail adresu (kvuli reseni rozesilani spamu a jinym problemum, ktere by uzivatel mohl zpusobit). Zadne informace o mailech nebo dokonce heslech bych si ukladat nedovolil. Ovsem co si ukladaji jine firmy zjistit nelze a je mi jasne, jak snadne by bylo ukladani soukromych dat pridat.

Dalsi vec je bezpecnost dat po ceste. Vetsinou se data nesifruji, protoze by to mobil zdrzovalo, takze odposlech by teoreticky mozny byl, ale hlavne pro zamestnance operatora, kteri maji pristup k mistum, kudy data prochazeji. Odposlech zvenku primo GSM ze vzduchu by bylo extremne slozite, i kdyz teoreticky mozne.
Nicmene jako nejslabsi misto vidim HTTP server, ktery vetsina aplikaci pouziva k predzpracovani svych pozadavku. Jeho pouziti ma spoustu duvodu - vetsina telefonu umi jen HTTP spojeni, server ma nesrovnatelne moznosti, predzpracovanim se muze usetrit cas a data. Jenze uzivatel nikdy nevi, co se s jeho daty stane.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
sidbin
táta fóra
táta fóra

Založen: 12. 11. 2004
Příspěvky: 1193
Bydliště: jižní morava

7892.64 SMM
PříspěvekZaslal: čt březen 16, 2006 9:16 pm    Předmět: Odpovědět s citátem

na ucet v bance bych operu mini vubec nepouzival!!

aktivuj si na to GMS banking ....ten je bezpecny

mail bych tolik neresil wink
ucet v bance je dulezitejsi

_________________
Uz jsem zradil, mam SE W810i

Užitečné java aplikace ZDE

MT50 unlock java---->CX65 FW12>>50 + patchy + 12 ikonove menu Dancing + JIMM + Opera +MicroReader + Oskarek
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Zobrazit příspěvky z předchozích:   
Odpovědět na téma    Obsah fóra -> Java hry a aplikace Časy uváděny v GMT + 1 hodina
Strana 1 z 1

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra
Nemůžete odpovídat na témata v tomto fóru
Nemůžete upravovat své příspěvky v tomto fóru
Nemůžete mazat své příspěvky v tomto fóru
Nemůžete hlasovat v tomto fóru
Můžeš k příspěvkům připojovat soubory
Můžeš stahovat a prohlížet přiložené soubory



Powered by phpBB © phpBB Group