0

Спасибо: |
Получено: 683 Отправлено: 771 |
Ты статью внимательно читал? Там речь идет об АВТОРИЗАЦИИ по IP и MAC. Как можно "авторизовать по диапазону адресов", как ты предлагаешь, я не очень понимаю.
B5 APR 2,8 4motion `00
Спасибо: |
Получено: 1,457 Отправлено: 343 |
не читал, но осуждаю (с) журналюгам только дай волю - такого бреда начитаешься
любая авторизация по IP подразумевает создание некого правила (ACL) на авторизующем устройстве, в котором указывается имеено диапазон адресов, просто для единственного адреса маска подсети в правиле будет вида 255.255.255.255 или в случае wildcard 0.0.0.0. Если я от провайдера имею не 1 адрес, а подсеть /29 - банк будет обязан вписывать весь диапазон в правило.
Авторизация по mac - вообще клиника, это работает до первого маршрутизатора, не говоря уже о легкой возможности его смены.
Не поднимайте вой раньше времени.
--- Добавлено чуть позже ---
ну причем тут колпак? если кой-кого из компетентных органов заинтересует детали перечисления (сумма/кому/куда/за что) - по официальному запросу они все равно узнают (например, при возбужденной уголовке 100%), а с какого ip была транзакция - какая разница? что за бред? соединение зашифровано, без спецсредств узнать его детали проблематично, так не пофигу, что зафиксировано с какого адреса было обращение???
можно и так рассуждать: история транзакций хранится у банка - да! ааааа - мы все под колпаком.
p.s. Граждане, когда вы уже научитесь думать, прежде чем, что-то сказать. Не уподобляйтесь журналистам с желтым оттенком.
--- Добавлено чуть позже ---
а где гарантия лично для вас, что на чужом компе нет кейлоггера? и что после вас не будет сделан платеж еще на пару тысяч баксов непоянтно куда?
как можно для финансовых операций использовать чужое оборудование? ведь далеко не у каждого интернет-банка есть авторизация по otp или ключам на отдельном носителе.
Octavia A5/2012 /1.8TSI/6-tip
Octavia A7/2014 /1.8TSI/7-dsg
Спасибо: |
Получено: 447 Отправлено: 518 |
Passat B5+ 03(MY04)Comfortline:AWT, МКП - отдан в хорошие руки.
XC70 2.5Т '07
Спасибо: |
Получено: 683 Отправлено: 771 |
Не нужно путать фильтрацию и АВТОРИЗАЦИЮ. Авторизация это, по сути, как пароль ввести. В частности у нас есть провайдер, который авторизует по MAC. Т.е. у него вообще нет никаких PPPoE, логинов/паролей - втыкаешь шнурок и все, ты в и-нете. А вот на порту свича тебе назначенному, стоит фильтр по MAC.
--- Добавлено чуть позже ---
Ты мне еще про семиуровневую модель расскажиЯ циски админю, как бы.
Вот проект приказа не читал - читал то что ТС тут выложил.
Авторизация (именно АВТОРИЗАЦИЯ!) по диапазону адресов - бред.
B5 APR 2,8 4motion `00
Спасибо: |
Получено: 1,457 Отправлено: 343 |
ну что сказать про уровень технической грамотности такого провайдера - он невысок
журналюга вряд ли понимает и слово и процесс авторизации
как тут разик поглумились надо мной: номер шайбы не подскажешь?
что тогда понимать под авторизацией по mac - 802.1x? в инете? нуну
imho тут идет речь именно о фильтрации, реализовать механизм авторизации (ога, по mac-адресу) - крайне геморройный процесс и самое главное - бесполезный. Повторюсь: какая разница ОТКУДА была транзакция, важно ЧТО в ней.
Octavia A5/2012 /1.8TSI/6-tip
Octavia A7/2014 /1.8TSI/7-dsg
Спасибо: |
Получено: 6,646 Отправлено: 14,554 |
Утилитки смены мак-ов никто не отменял.
Динамические ИП-шники тоже.
Спасибо: |
Получено: 1,457 Отправлено: 343 |
да в том-то и дело, что мак исходного устройства банк увидит никогда, его провайдер-то не видит, если оно за маршрутизатором
--- Добавлено чуть позже ---
p.s. лучше сказать "до свидания" приверженцам желтой прессы и любителям разводить панику на ровном месте.
Octavia A5/2012 /1.8TSI/6-tip
Octavia A7/2014 /1.8TSI/7-dsg
Спасибо: |
Получено: 7,374 Отправлено: 9,304 |
Как работник Банка, в Управлениее автоматизации, докладываю. у нас пока тихо, а клиентов у нас дофига с интернет банкингом![]()
Если вам во мне что-то не нравится — не обязательно ставить меня об этом в известность. Постарайтесь пережить этот шок самостоятельно!
Спасибо: |
Получено: 6,646 Отправлено: 14,554 |
Ну...я не силен в сетевых технологиях...По мне так - похер. Хоть по отпечатку МПХ авторизация - это усложнит жизнь мне и ниразу тем, кому по идее должна усложнить![]()
Спасибо: |
Получено: 683 Отправлено: 771 |
Согласен. Я просто как пример привел.
И фиг с ним, с журналюгой! Ну тут-то у нас вроде грамотные люди, чтоб фигню всякую не говорить. Ан нет, туда-же "авторизация по диапазону IP".
Да бред, согласен. Но глядя на последние решения "партии и правительства" воопще перестаешь удивляться уже...
B5 APR 2,8 4motion `00
Спасибо: |
Получено: 447 Отправлено: 518 |
Короче, фигня это всё - ни о какой авторизации и речи не идёт. Журналисты толкуют по-своему.
_analytics_standart_acts_projects_121008_1.pdf вот и сам "нашумевший" проект.
Passat B5+ 03(MY04)Comfortline:AWT, МКП - отдан в хорошие руки.
XC70 2.5Т '07
Спасибо: |
Получено: 683 Отправлено: 771 |
Показываю: ТС пишет
на что отвечают, что дескать
Не надо "наводить тень на плетень". Аутентификация - лишь процесс предоставления учетных данных для последующего получения авторизованного доступа. http://ru.wikipedia.org/wiki/%D0%90%...86%D0%B8%D1%8F
B5 APR 2,8 4motion `00
Спасибо: |
Получено: 447 Отправлено: 518 |
Я выше написал всё. Я писал опираясь на документ - я его видел раньше. В нём нет речи про авторизацию. То что ты склеил из двух фраз разных людей одну - ну как бы это твои проблемы.
Если и была бы - авторизация по IP в данном случае - это доступ/отказ доступа к системе на основании IP адреса клиента, с которого производится попытка доступа. Как это противоречит указанию диапазона? Никак. Это вопрос правил в серверной части системы.
Тоже самое касается и MAC адресов.
Если по пунктам на примере авторизации по IP:
1) Клиент устанавливает соединение с сервером банковской системы
2) Клиент аутентифицируется в системе
3) Система сравнивает IP адрес клиента с правилами в системе, соответствующим данному пользователю (профилю).
4) Т.к. в правилах указан весь возможный диапазон, система разрешает дальнейшую работу пользователя
Заметь, нигде не указано в статье, что должен быть один IP адрес.
Что не так?
Passat B5+ 03(MY04)Comfortline:AWT, МКП - отдан в хорошие руки.
XC70 2.5Т '07
Спасибо: |
Получено: 23 Отправлено: 12 |
Passat ADR,AWM,Citroen C5, 08 г, 2.0, GAIII+ были.
Есть Citroen C5,11г, 1,6Т, GAIII+ и AWT 01 г. FEV
Спасибо: |
Получено: 1 Отправлено: 0 |
все это технически решаемо. ставится Java aplet на странице банка ну или ActiveX обьект, они тихо собирают и передают IP и MAC куда/кому надо. Свичи и рутера тихо курят в стороне
Кстати авторизация по IP уже давно есть у WebMoney правда как необязательная опция. Если дойдет до внедрения думаю разрешат ввести несколько адресов ну никак не диапазон.
Спасибо: |
Получено: 683 Отправлено: 771 |
Еще раз. Нельзя авторизовать по диапазону. Авторизация подразумевает однозначное определение пользователя.Я выше написал всё. Я писал опираясь на документ - я его видел раньше. В нём нет речи про авторизацию. То что ты склеил из двух фраз разных людей одну - ну как бы это твои проблемы.
Если и была бы - авторизация по IP в данном случае - это доступ/отказ доступа к системе на основании IP адреса клиента, с которого производится попытка доступа. Как это противоречит указанию диапазона? Никак. Это вопрос правил в серверной части системы.
По диапазону можно фильтровать пакеты и, соответственно, ограничить возможности подключения.
Ну да и Бог с ним, не суть. Поглядим что из этого выйдет.
--- Добавлено чуть позже ---
Только называется это блокировкой, а не авторизацией.Кстати авторизация по IP уже давно есть у WebMoney правда как необязательная опция.
B5 APR 2,8 4motion `00
Спасибо: |
Получено: 1 Отправлено: 0 |
не думаю что это принципиальное замечание.--- Добавлено чуть позже ---
Только называется это блокировкой, а не авторизацией.
пусть будет блокировка после неудачной авторизации.
Спасибо: |
Получено: 266 Отправлено: 370 |
че муму мучаете. если чё, будет заведение дополнительного айпи по паролю и усё.
неразборчиво