IRC log of #parallax-manufactory for Saturday, 2011-02-19

*** akoncius has joined #parallax-manufactory01:31
*** jauler has quit IRC01:33
akonciusyo lunatikai01:35
*** gidas has quit IRC02:13
*** akoncius has quit IRC02:34
*** Juozapas has quit IRC03:38
*** Juozapas has joined #parallax-manufactory03:39
*** Pawka has joined #parallax-manufactory08:19
Pawkahi08:21
*** ggoZ has joined #parallax-manufactory13:35
*** JackLeo has joined #parallax-manufactory14:40
JackLeoHey14:41
JackLeonumeciau i ML klausimeliu kruvyte su diskusijos poreikiu, jei nesunku permeskit akim :)14:41
JackLeobuciau itin dekingas14:41
glowheh, čia manau motyvacijos problema. moksleiviai yra šimtą kartų labiau motyvuoti išlaužt tą sistemą, nei kad administracija - ją apsaugot. vien slaptažodžio neužtenka. jei ne IE tai keyloggerį būtų įkišę. idealiu atveju  reikėtų kelių faktorių autentifikacijos, pvz usb rakčiukas, kodų generatorius, fingerprint readeris -- bet tokią motyvaciją gali turėt nebent bankas, norintis savo klientus apsaugot (pinigai!) o ne mok14:47
glowyklos.14:47
Juozapas:)14:47
Juozapaspritariu glow tik visos tos saugumo priemones fantastines atrodo :)14:48
glow(o beje, negi niekas backupų neturi nuo sugadintos sistemos? jei nėr backupų tai dar vienas skandalas laukia progos. )14:48
glowgalit pagooglint -- multi factor authentication -- something you know (passwordas), something you have (raktas, fizinis daiktas), something you are (biometrija). Jei kodų generatoriai per šūstra, gali padalint kodų korteles. nuo keyloggerio ir išsaugoto pass tai jau apsaugos (nors mokytojai skųsis kad nepatogu ir kam to reikia). plius reikalingas mechanizmas atšaukt korteles nes garantuotai ją pames kas nors14:50
*** sirex has joined #parallax-manufactory14:54
*** sirex has joined #parallax-manufactory14:54
glowkitas klausimas - kaip mokiniai atsidūrė prie to kompo, iš kurio mokytojai tvarko dienynus, ir passwordo išsaugojimas čia sorry, bet tikrai kažkieno neapsižiūrėjimas per žioplumą. juk visad perklausia ar nori išsaugot slaptažodį plius - ateityje nebeklausti.14:55
Pawkavienaip ar kitaip - sistemos problema čia14:55
glownesutinku. manau PEBKAC14:55
PawkaJei sistemoje reikalingas saugumas, tai turi būti įdiegtos papildomos priemonės.14:56
Pawkakuriant sistemą reikia numatyti kas yra tas "P" iš PEBKAC.14:56
Pawkaar tai mokytoja, kuri gali nieko nenutuokdama išsaugot passowrdą ar it specas.14:56
Pawkaį tai atsižvelgiant diegti vienokius ar kitokius sprendimus.14:57
Pawkao jei nėra, tai turėtų būti kažkokie darbuotojų mokymai, kurių metu būtų paaiškinta kaip elgtis.15:00
Pawkako nedaryti ir pan. Jei darbuotojo niekas neapšvietė apie galimas grėsmes, tai negalima ant jo pykti :-)15:00
glowenterprise style -- passwordą įvest per java appletą puslapy, kuris reikalauja bevedant passwordą įterpt random simbolius nuo ekrano kad keyloggerius apeit. ir į servreį siunčia užšifruotą triple-SHA1 per https su self-signed sertifikatu.15:09
Juozapasapmokymai == babkes15:20
Juozapasdel dienynu nieks apmokymu neruos tikrai15:20
Juozapasglow variantas visai gudriai skamba15:20
Juozapaso siaip jei vaikas apeitu tai is informos 10 is kart :D15:21
Juozapasmldc xebra mes tai i zurnalus popierinius rasydavomes pazymius15:22
Juozapasir atleidimu data fakeindavom :D15:22
glowmh, tik jo išdevelopinimas (aš jau nekalbu apie tai, kad overkill) parodytų, kad apmokymo kaina palyginimui dar tik gėlelės.15:22
glowo mes turėjom dvi identiškas pažymkes ir reikalui esant puslapius swap'indavom.15:23
*** JackLeo has quit IRC15:29
ggoZenterprise style... 0f rodė, kaip triple-sha ir kitas smagumas failina dėl neatsargios implementacijos. :) Just saying. (gal kitą kartą apsilankysit ir 0f)15:44
Pawkanemanau, kad čia nuo keyloggerių reik saugotis.16:05
Pawkatik prisijungimo mechanizmą reik pakeist.16:10
Pawkakad nebūtų apsiribojama vien passwordu.16:10
ggoZna, dienynas.lt, ar su passwordu ar ir kuo daugiau, pasitikėjimo iš pirmo žvilgsnio nekelia :))16:44
Pawka:-D16:48
glow"man niekas nemoka už tai kad dar ir webdizainą daryčiau"16:59
Pawkaarba "kai programuotojai kuria dizainą..."17:15
* Pawka varo pas knygų mugę.17:16
*** Pawka has quit IRC17:16
*** JackLeo has joined #parallax-manufactory20:15
*** JackLeo has quit IRC20:27
*** JackLeo has joined #parallax-manufactory20:39
*** JackLeo has quit IRC20:58

Generated by irclog2html.py 2.15.1 by Marius Gedminas - find it at mg.pov.lt!