Re: AD: pomoc zdalna

Autor: Paweł Goleń <p_golen_at_ks.onet.pl>
Data: Tue 16 Dec 2008 - 19:08:19 MET
Message-ID: <gi8rab$sbg$1@nemesis.news.neostrada.pl>
Content-Type: text/plain; charset=ISO-8859-2

Mariusz Kruk wrote:
> (..) I w jednych warunkach jedynym rozwiązaniem, które będzie do
> przyjęcia będzie ustawianie np. właśnie tymczasowego hasłą, a w
> innych jednak podanie tego hasła pracownikowi technicznemu.

Nie mogę się zgodzić z częścią o "podaniu hasła pracownikowi
technicznemu". Po prostu uważam, że użytkownikom nie można przekazywać
sprzecznych informacji, bo się pogubią. Jeśli kładzie im się od głowy,
że hasło jest tylko ich i nie należy go udostępniać osobom trzecim, to w
te osoby trzecie łapie się również "pracownik techniczny". Tworząc
wyjątki typu "pracownika technicznego" wprowadza się zamęt do
świadomości takiego przeciętnego użytkownika, przez co jest bardziej
podatny na social engineering i phishing. Potem tak skołowany użytkownik
poda swoje hasło i hasła jednorazowe na podstawionej stronie, bo
przecież "to bank prosi"...
...ale ja jestem trochę dziwny :)

-- 
Paweł Goleń
mailto:p_golen@ks.onet.pl
"Wszyscy przecież wiemy, że nikt nie dostaje żadnych spamów" - mój trol
UGVybCBTVUNLUw==
Received on Tue Dec 16 22:40:11 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 16 Dec 2008 - 22:42:01 MET