És ennél a másik könyvlapnál a 18 karakterről említést be kéne fűzni -és linkelni a másik könyvlapot is- a mondatba. Mert így megtévesztő a tájékoztatás: egyik könyvlapon 8 (legalább 8), a másik könyvlapon 18. :)
Második lépésként érdemes figyelni az erős jelszavak használatára. A jó jelszó legalább 8 karakter hosszú, és tartalmaz betűket, számokat és speciális karaktereket is. Fontos, hogy ne használjunk ugyanazt a jelszót több különböző helyen, és érdemes rendszeresen cserélni azt. https://linuxmint.hu/sugo/az-internet-biztonsagos-hasznalata
A biztonságos online vásárláshoz érdemes olyan fizetési módokat használni, mint például a hitelkártya vagy a PayPal, melyek nagyobb biztonságot nyújtanak, mint például az átutalás.
Először is: Az átutalás eléggé biztonságos, fizikai kockázat csak a felhasználói oldalon van, pl. rossz számra utalás, de ez minden. 8+1 évig kötelező nyilvántartani, azaz nyomon követhető, és számlaszám ismeretében más levenni nem, max. rátenni / utalni tud oda.
A kártya csak úgy biztonságos, ha virtuális kártya (ennek sokféle megvalósítása van, hazai bankoknál jellemzően egy külön álladó kártya (ami lehet csak egy kártyaszám, mint OTP esetében, vagy fizikai plasztik, mint Erste esetében, erre fel lehet tölteni egyenleget, ami 24 óráig él, abból lehet vásárolni. Revolut esetén meg akár egyszer használatos kártyát (kártya számot) is lehet használni.
Az EU területén érvényes a 3D security, a netes kártyás vásárlásokat külön jóvá kell hagyni pl. mobilos applikációval is, de ez csak az EU, ill olyan országok esetén működik, akik csatlakoztak ehhez a pénzügyi egyezményhez. Vannak még bőven helyek, ahol ez nem lett bevezetve, tehát lehet vásárolni enélkül is.
Alapból a kártya esetében az a kockázat, hogy azokat az adatokat, amiket megadunk vásárláskor, azokat a weben le lehet másolni / menteni, de lehet az eszközre is települve valami huncutság, ami másolatot készít róluk.
Ugye, ahogy vásárláskor is elegendőek a fizetéshez ezek az adatok, azokat később is felhasználhatja másvalaki, aki lementette, saját célokra. A 3D security erre kínál megoldást.
#2
Köszi, ha vannak még megjegyzések szívesen veszem. Kimarite a képet még szándékoztam én is beletenni, csak még nem jutottam el oda. Köszi a visszajelzéseket. Minden további visszejelzést is örömmel veszek!
Javasolnám újra gondolni / kiegészíteni:
A biztonságos online vásárláshoz érdemes olyan fizetési módokat használni, mint például a hitelkártya vagy a PayPal, melyek nagyobb biztonságot nyújtanak, mint például az átutalás.
Először is: Az átutalás eléggé biztonságos, fizikai kockázat csak a felhasználói oldalon van, pl. rossz számra utalás, de ez minden. 8+1 évig kötelező nyilvántartani, azaz nyomon követhető, és számlaszám ismeretében más levenni nem, max. rátenni / utalni tud oda.
A kártya csak úgy biztonságos, ha virtuális kártya (ennek sokféle megvalósítása van, hazai bankoknál jellemzően egy külön álladó kártya (ami lehet csak egy kártyaszám, mint OTP esetében, vagy fizikai plasztik, mint Erste esetében, erre fel lehet tölteni egyenleget, ami 24 óráig él, abból lehet vásárolni. Revolut esetén meg akár egyszer használatos kártyát (kártya számot) is lehet használni.
Az EU területén érvényes a 3D security, a netes kártyás vásárlásokat külön jóvá kell hagyni pl. mobilos applikációval is, de ez csak az EU, ill olyan országok esetén működik, akik csatlakoztak ehhez a pénzügyi egyezményhez. Vannak még bőven helyek, ahol ez nem lett bevezetve, tehát lehet vásárolni enélkül is.
Alapból a kártya esetében az a kockázat, hogy azokat az adatokat, amiket megadunk vásárláskor, azokat a weben le lehet másolni / menteni, de lehet az eszközre is települve valami huncutság, ami másolatot készít róluk.
Ugye, ahogy vásárláskor is elegendőek a fizetéshez ezek az adatok, azokat később is felhasználhatja másvalaki, aki lementette, saját célokra. A 3D security erre kínál megoldást.
#2
A PSD-t és a PSD2-t ismerem (Payment Services Directive). De nézem (a bank weboldalán), a „3-D Secure vagy Secure Code” ugyanazt takarja. :)
Tehát egyszer kapsz egy kódot SMS-ben, majd utána a telebankos PIN kódodat is kell használnod a vásárlás érvényesítéséhez.
Egy jegy (színház, mozi, rendezvény) vásárlásakor a pénzügyi szolgáltató bekéri a telefonszámot is, és azt a mezőt nem hagyhatom üresen. Szép adatbázis kerekedik így egy nekem teljesen ismeretlen bank kezébe..., nyilván a fenti oka van, de azért hát nem a legjobb.
Applikációt nem telepítek telefonra, ezt mondtam a kedves drogériás pénztáros hölgyeknek is ;), ha azzal lehet nyerni, akkor én nem fogok. :) ... de majd egyet kipróbálok (harmadik fél áruházból a telefonon), mert éppen a héten kerestem útmutatást, hogy az ünnepek alatt hogyan jutok el valahova, és elsőre elég fura volt, amit mutatott, másodjára rendben. Mármint majdnem minden rendben, mert azt nem írta a böngészős API, hogy a két busz most egy útvonalon jár (a hosszabb), és ami 20 perccel korábban jön, az is jó lesz. Ismerős is említette, ezzel a közlekedési applikációval gondok vannak.., közben a fejlesztő (közlekedési vállalat) azt írja, minden rendben.
Akkor erről beszélünk mindketten:
A mindent átszövő digitalizáció folyamata már a kétezres évek elején is kopogtatott a pénzügyi szolgáltatói szektor ajtaján, igazán azonban a 2010-es évek második felében, a fintech forradalommal rúgta be az ajtót. Ekkorra számtalan új szolgáltatási ötletet, a felhasználóknak olcsóbb és egyszerűbb működést ígérő fintech vállalkozás jutott el odáig, hogy komoly kockázatitőke-befektetések után már széles körben is elkezdtek szolgáltatásokat is kínálni.
Ez viszont előhozott két komoly problémát is: egyrészt a banki ügyfelek különböző adatait csak a bankok ismerték, miközben számtalan cég jött elő olyan ötletekkel, melyekhez ismerni kellett volna nem beazonosítható, „ömlesztett” csomagban ezeket az adatokat. Másrészt újra kellett gondolni a pénzügyi tranzakciók biztonságának fogalmát is, hiszen a jellemzően erős felügyelet alatt lévő bankok mellett így már más piaci szereplők – lásd a PayPal, Revolut, Transferwise vagy a magyar Simple és Barion -- is kínáltak ilyen – online fizetési, mobilfizetési -- szolgáltatásokat.
E piaci igényekre válaszul jött létre az Európai Unió második (vagy módosított) pénzforgalmi irányelve – az angol elnevezéséből fakadó rövidítéssel a PSD2. Az irányelv deklarált célja a pénzügyi szektorban a verseny növelése, a digitális szolgáltatások terjedésének elősegítése, és ezáltal a díjak csökkentése: elsősorban azáltal, hogy a bankok mellett más szereplők belépését is ösztönzi e területre.
Ehhez a PSD2 kötelezte a bankokat, hogy hozzanak létre egy, ügyfelek adataihoz szabályozott hozzáférést biztosító platformot (szaknyelven: API-t), ami támogatja az új fintech cégeket abban, hogy fejleszthessék szolgáltatásaikat, illetve megengedi számukra, hogy online fizetési tranzakciókat indíthassanak vagy fogadjanak.
Mindez persze együtt járt különböző biztonsági lépésekkel is. Egyrészt a fintech szolgáltatókra is vonatkoznak immáron felügyeleti szabályok és előírások – ha nem is olyan mértékben, mint a hagyományos kereskedelmi bankokra. Másrészt növelték a fizetési tranzakciók biztonságát is: ezt szolgálja az ún. erős ügyfél-hitelesítés, amely kifejezetten az ügyfelek védelmét biztosítja (ez az, amikor pl. egy kártyával történő online vásárlás esetén két, egymástól független azonosítót kell megadnunk az adott tranzakció jóváhagyásához). (*)
___
Az EU PSD2-irányelve (az angol Payment Service Directive kifejezés rövidítése) minden digitális fizetési metódust érint. Az Ön bankjától függ, hogy az újfajta azonosítás egészen pontosan mit jelent.
Az eljárás célja, hogy az online fizetési szolgáltatások igénybevételekor és bankkártyás fizetéskor a felhasználókat védjék. Például igazolható legyen, hogy valóban a bankkártya tulajdonosa használja azt.
Az irányelv szerint három különböző azonosítási típus lehetséges:
Valaminek az ismerete. Például egy jelszó, válasz egy titkos kérdésre vagy egy PIN-kód.
Valaminek a birtoklása. Például az Ön okostelefonja, okosórája, vagy egy Token.
Biológiai tulajdonságok (tulajdonságok vagy viselkedés). Például ujjlenyomat, arcfelismerés, szemszkennelés).
Minden fizetéskor két különböző, egymástól független azonosítási típust kell használni.
A biztonságos online vásárláshoz érdemes olyan fizetési módokat használni, mint például a hitelkártya vagy a PayPal, melyek nagyobb biztonságot nyújtanak, mint például az átutalás.
Először is: Az átutalás eléggé biztonságos, fizikai kockázat csak a felhasználói oldalon van, pl. rossz számra utalás, de ez minden. 8+1 évig kötelező nyilvántartani, azaz nyomon követhető, és számlaszám ismeretében más levenni nem, max. rátenni / utalni tud oda.
A kártya csak úgy biztonságos, ha virtuális kártya (ennek sokféle megvalósítása van, hazai bankoknál jellemzően egy külön álladó kártya (ami lehet csak egy kártyaszám, mint OTP esetében, vagy fizikai plasztik, mint Erste esetében, erre fel lehet tölteni egyenleget, ami 24 óráig él, abból lehet vásárolni. Revolut esetén meg akár egyszer használatos kártyát (kártya számot) is lehet használni.
Az EU területén érvényes a 3D security, a netes kártyás vásárlásokat külön jóvá kell hagyni pl. mobilos applikációval is, de ez csak az EU, ill olyan országok esetén működik, akik csatlakoztak ehhez a pénzügyi egyezményhez. Vannak még bőven helyek, ahol ez nem lett bevezetve, tehát lehet vásárolni enélkül is.
Alapból a kártya esetében az a kockázat, hogy azokat az adatokat, amiket megadunk vásárláskor, azokat a weben le lehet másolni / menteni, de lehet az eszközre is települve valami huncutság, ami másolatot készít róluk.
Ugye, ahogy vásárláskor is elegendőek a fizetéshez ezek az adatok, azokat később is felhasználhatja másvalaki, aki lementette, saját célokra. A 3D security erre kínál megoldást.
#2Köszi, ha vannak még megjegyzések szívesen veszem. Kimarite a képet még szándékoztam én is beletenni, csak még nem jutottam el oda. Köszi a visszajelzéseket. Minden további visszejelzést is örömmel veszek!
Őszintén, ki az aki 18 karakteres, semmihez sem köthető ad-hoc karakterkombináicót megjegyez? Ráadásul ezekből 30-40 darabot, ugye minden weboldalhoz, bejelentkezéshez, applikáicóhoz eltérőt és ezeket még pár hetente váltogatja is...?
Ez szerintem abszolút abszurdum, vagy Sheldonnak kell lennie minden nagymamának és minden usernek.
Jelszószéfet meg én nem használok nem szeretem. Valamint ha bármiből kifolyólag annak a master passwordját sikerül megszerezni, na akkor van aztán baj mivel így egy lépésben mindent megszereztek.
Ezokból énnekem mindenhol ugynaz a jelszavam, banki appom nincs, weben végzem a banki tranzakcióimat ott meg akár 123456 is lehet a password mivel 2FA sms azonosítás történik,
Esetleg belefuthatok egy olyan elvetemült etikátlan hekkerbe aki visszaél az Elmű jelszavammal és bejelent egy villanyóraállást.
Céges környezetben meg amúgy is teljesen más és előírt módszerekkel operálnak ezért én kimaradok ebből a 18 karakteres hetente változtatós buliból.
#3
Pár dolgot még nem írtam bele amit akartam. Egyrészt ezek legyenek inkább passphrase-k mint password-ök, azaza olyan szavakat szerintem tartalmazhatnak, amik nem a legelterjedtebbek, akár magyar nyelvűek is. Ebből többet összerva, ragozva, módosítva még mindig jobb, mintha valakinek 8 karakteres jelszava van.Másrészt használhatsz jelszótárat, mint amilyen mondjuk a Firefox böngészőbe is be van építve.
Őszintén, ki az aki 18 karakteres, semmihez sem köthető ad-hoc karakterkombináicót megjegyez? Ráadásul ezekből 30-40 darabot, ugye minden weboldalhoz, bejelentkezéshez, applikáicóhoz eltérőt és ezeket még pár hetente váltogatja is...?
Ez szerintem abszolút abszurdum, vagy Sheldonnak kell lennie minden nagymamának és minden usernek.
Jelszószéfet meg én nem használok nem szeretem. Valamint ha bármiből kifolyólag annak a master passwordját sikerül megszerezni, na akkor van aztán baj mivel így egy lépésben mindent megszereztek.
Ezokból énnekem mindenhol ugynaz a jelszavam, banki appom nincs, weben végzem a banki tranzakcióimat ott meg akár 123456 is lehet a password mivel 2FA sms azonosítás történik,
Esetleg belefuthatok egy olyan elvetemült etikátlan hekkerbe aki visszaél az Elmű jelszavammal és bejelent egy villanyóraállást.
Céges környezetben meg amúgy is teljesen más és előírt módszerekkel operálnak ezért én kimaradok ebből a 18 karakteres hetente változtatós buliból.
1. Vannak olyan adatbázis kezelő rendszerek, illetve egyéb rendszerek (VPN is van ilyen) amik esetében nem lehet különleges karaktereket, beleértve az ékezetes karaktereket használni, jelszónak, de még username-nak sem.
2. Mostanában szembesültem azzal, vannak olyan UEFI megoldások (HP laptop), amibe a Windows 10 belepiszkál. Konkrétan felveszi Userként a Windows felhasználót az UEFI-be, annak jelszavával, és aztán az UEFI SETUP-ba eztán csak ezzel az User-el lehet. A dolog hátulütője, hogy az UEFI felületen a karakterkódolás nem magyar, hanem angol. Esélytelen belépni, hacsak nem faékegyszerű angol karakteres a jelszó. Konkrétan majdnem kizártam magam, és resetelni sem lehet ezt, mert amíg támogatott volt, a HP support biztosított ehhez egy spéci firmwaret, amihez mindenféle igazolás kellett, de most már ez sem járható út. Nagy nehezen sikerült belépni, törölni az UEFI-ben a User-t, majd szépen lejelszavaztam a hozzáférést, így a Windows nem piszkálja, nem tudja a jelszót.
#3.1
Kami oké de mi van azokkal a már lekövethetetlen számú szerverszolgáltatókkal akiken keresztülmegy minden létező adat, élőkép, jelszó?
Kezdem a nagyokkal, Almáéknál a Siri, a totális távoli okosotthon vezérlések, Gugliék, a Microsoft, felhőtárhelyek?
És ezek mégmég talán okésak is bár volt nem egy nagy port felvert eset ezeknél is.
De mivan a noname kiskínai wifikamerákkal, a többi io eszközzel aminek a hátterében mindegyiknek egy szerver áll amin átfut minden? Ilyen ma már 10000számra múködik mert ugye alapkövetelmény hogy a nagy világban bárhol van valaki, rá tudjon pillantani a wifis mosógépére, kenyérpirítóra, 2 sarokról nyissa a kertkaput stb.
Ewelink, Gira stb. stb. és társai, teljes hozzáféréssel rendelkeznek egy okosotthon felett.
Itt nem a password mérete, minősége lesz a gátló tényező hanem szervert és a szolgáltatásokat üzemeltető cég megbízhatósága.
Egy wifis noname távoli eléréssel rendelkező nevenincs kamera, amiből több 10millió üzemel, egy noname kínai szerveren keresztül érhető el.
Senki ne csodálkozzon ha holnap megjelenik az xhamster.com -on a hálószobai kamera egy intim jelenete.
Érdekes módon a jelszavakat, azok biztoságosságát említik mindenhol, az user erre még oda is figyel, ugyanakkor ilyen, fennt említett kis cégekre szó nélkül rábízza magát, a magán és intim szféráját, lakáskulcsot is ad nekik átvitt és valós ételemben is.
Én ellentmondásosnak érzem ezt így.
#3 Pár dolgot még nem írtam bele amit akartam. Egyrészt ezek legyenek inkább passphrase-k mint password-ök, azaza olyan szavakat szerintem tartalmazhatnak, amik nem a legelterjedtebbek, akár magyar nyelvűek is. Ebből többet összerva, ragozva, módosítva még mindig jobb, mintha valakinek 8 karakteres jelszava van.Másrészt használhatsz jelszótárat, mint amilyen mondjuk a Firefox böngészőbe is be van építve.
#3ki az aki 18 karakteres, semmihez sem köthető ad-hoc karakterkombináicót megjegyez
Nem jegyzem meg, de füzetben megvan mind. xD
Köthető valamihez..., csak az nagyon egyéni legyen,
Ugye, a LastPass-t ne használd ;), de például a KeePassXC (más a neve Linuxra és Androidra) jó lehet (open source, password database works offline and requires no internet connection), de a Bitwarden-t is említik sokan. https://ssd.eff.org/module/creating-strong-passwords
Őszintén, ki az aki 18 karakteres, semmihez sem köthető ad-hoc karakterkombináicót megjegyez? Ráadásul ezekből 30-40 darabot, ugye minden weboldalhoz, bejelentkezéshez, applikáicóhoz eltérőt és ezeket még pár hetente váltogatja is...?
Ez szerintem abszolút abszurdum, vagy Sheldonnak kell lennie minden nagymamának és minden usernek.
Jelszószéfet meg én nem használok nem szeretem. Valamint ha bármiből kifolyólag annak a master passwordját sikerül megszerezni, na akkor van aztán baj mivel így egy lépésben mindent megszereztek.
Ezokból énnekem mindenhol ugynaz a jelszavam, banki appom nincs, weben végzem a banki tranzakcióimat ott meg akár 123456 is lehet a password mivel 2FA sms azonosítás történik,
Esetleg belefuthatok egy olyan elvetemült etikátlan hekkerbe aki visszaél az Elmű jelszavammal és bejelent egy villanyóraállást.
Céges környezetben meg amúgy is teljesen más és előírt módszerekkel operálnak ezért én kimaradok ebből a 18 karakteres hetente változtatós buliból.
#4A dolog hátulütője, hogy az UEFI felületen a karakterkódolás nem magyar, hanem angol.
Megoldás nincs erre?
A GRUB-nál sajnos belefutottam egy bugba, úgyhogy nem tudok billentyűzetkiosztást állítani. Különösebben ez nem fontos, csak ugye akkor lenne, ha be kéne gépelnem az = karaktert.
Másik bug (legyen mozgalmas az ember napja):
De lehetséges, hogy ez a WirePlumber eltávolításával függ össze. Valahogy ez nem stimmt Debian rendszeren, eltávolítottam. Azonban még utána is vannak problémák a hangrendszerrel...:
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - Multimedia System
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 30min ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 09:30:28 debkim systemd[1577]: Listening on Multimedia System.
● pipewire.service - Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 30min ago
TriggeredBy: ● pipewire.socket
Main PID: 1596 (pipewire)
Tasks: 4 (limit: 9280)
Memory: 9.7M
CPU: 312ms
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.service
├─1596 /usr/bin/pipewire
└─1603 /usr/bin/pipewire-media-session
dec 26 09:30:28 debkim systemd[1577]: Started Multimedia Service.
dec 26 09:30:28 debkim pipewire[1596]: Failed to receive portal pid: org.freedesktop.DBus.Error.NameHasNoOwner: Could not get PID of name 'org.freedesktop.portal.Desktop': no such name
A javítás ez,
systemctl --user enable --now pipewire
... mégsem -de tegnap még jó volt- hanem ez.
systemctl --user restart pipewire
Ellenőrzésnél így már rendben:
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - Multimedia System
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 31min ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
Tasks: 0 (limit: 9280)
Memory: 0B
CPU: 0
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 09:30:28 debkim systemd[1577]: Listening on Multimedia System.
● pipewire.service - Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 11:01:55 CET; 2s ago
TriggeredBy: ● pipewire.socket
Main PID: 35532 (pipewire)
Tasks: 4 (limit: 9280)
Memory: 9.5M
CPU: 95ms
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.service
├─35532 /usr/bin/pipewire
└─35534 /usr/bin/pipewire-media-session
dec 26 11:01:55 debkim systemd[1577]: Started Multimedia Service.
A session (be kell helyettesíteni a fenti parancssorba):
echo $XDG_SESSION_DESKTOP
Mmm, itt valami nem stimmel (env). No, meg is nézem.
Csak lazán kapcsolódva jelszó témához:
1. Vannak olyan adatbázis kezelő rendszerek, illetve egyéb rendszerek (VPN is van ilyen) amik esetében nem lehet különleges karaktereket, beleértve az ékezetes karaktereket használni, jelszónak, de még username-nak sem.
2. Mostanában szembesültem azzal, vannak olyan UEFI megoldások (HP laptop), amibe a Windows 10 belepiszkál. Konkrétan felveszi Userként a Windows felhasználót az UEFI-be, annak jelszavával, és aztán az UEFI SETUP-ba eztán csak ezzel az User-el lehet. A dolog hátulütője, hogy az UEFI felületen a karakterkódolás nem magyar, hanem angol. Esélytelen belépni, hacsak nem faékegyszerű angol karakteres a jelszó. Konkrétan majdnem kizártam magam, és resetelni sem lehet ezt, mert amíg támogatott volt, a HP support biztosított ehhez egy spéci firmwaret, amihez mindenféle igazolás kellett, de most már ez sem járható út. Nagy nehezen sikerült belépni, törölni az UEFI-ben a User-t, majd szépen lejelszavaztam a hozzáférést, így a Windows nem piszkálja, nem tudja a jelszót.
A session (be kell helyettesíteni a fenti parancssorba a parancssor kimenetét):
#4A dolog hátulütője, hogy az UEFI felületen a karakterkódolás nem magyar, hanem angol.
Megoldás nincs erre?
A GRUB-nál sajnos belefutottam egy bugba, úgyhogy nem tudok billentyűzetkiosztást állítani. Különösebben ez nem fontos, csak ugye akkor lenne, ha be kéne gépelnem az = karaktert.
Másik bug (legyen mozgalmas az ember napja):
De lehetséges, hogy ez a WirePlumber eltávolításával függ össze. Valahogy ez nem stimmt Debian rendszeren, eltávolítottam. Azonban még utána is vannak problémák a hangrendszerrel...:
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - Multimedia System
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 30min ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 09:30:28 debkim systemd[1577]: Listening on Multimedia System.
● pipewire.service - Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 30min ago
TriggeredBy: ● pipewire.socket
Main PID: 1596 (pipewire)
Tasks: 4 (limit: 9280)
Memory: 9.7M
CPU: 312ms
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.service
├─1596 /usr/bin/pipewire
└─1603 /usr/bin/pipewire-media-session
dec 26 09:30:28 debkim systemd[1577]: Started Multimedia Service.
dec 26 09:30:28 debkim pipewire[1596]: Failed to receive portal pid: org.freedesktop.DBus.Error.NameHasNoOwner: Could not get PID of name 'org.freedesktop.portal.Desktop': no such name
A javítás ez,
systemctl --user enable --now pipewire
... mégsem -de tegnap még jó volt- hanem ez.
systemctl --user restart pipewire
Ellenőrzésnél így már rendben:
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - Multimedia System
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 31min ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
Tasks: 0 (limit: 9280)
Memory: 0B
CPU: 0
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 09:30:28 debkim systemd[1577]: Listening on Multimedia System.
● pipewire.service - Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 11:01:55 CET; 2s ago
TriggeredBy: ● pipewire.socket
Main PID: 35532 (pipewire)
Tasks: 4 (limit: 9280)
Memory: 9.5M
CPU: 95ms
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.service
├─35532 /usr/bin/pipewire
└─35534 /usr/bin/pipewire-media-session
dec 26 11:01:55 debkim systemd[1577]: Started Multimedia Service.
pipewire[1596]: Failed to receive portal pid: org.freedesktop.DBus.Error.NameHasNoOwner: Could not get PID of name 'org.freedesktop.portal.Desktop': no such name
és a Hang kisalkalmazásnál így is ugyanaz a probléma, és a Panel beállításoknál, annak jobb oldali elemeinél (Jobb oldali zóna) egyik munkamenetben sem volt hatással az ikonok méretére a változtatásom.
Csak akkor tudom levenni a beállítást 16px-re (Szimbolikus ikon mérete), ha előtte átváltok a Témák megváltoztathatják a betűk méretét beállításra (Betűméret). Miután ide váltottam, kicsinyíthető a Hálózatkezelő és Energiakezelő ikon. Ezzel helyrejön a probléma, tehát a betűméretet visszaválthatom 10 px méretre (Naptár kisalkalmazás). Érdekes...
Elnézést a kitérőért.
( a hang szabályozása most a KMix alkalmazással történik - nem igazán kényelmes )
#4A dolog hátulütője, hogy az UEFI felületen a karakterkódolás nem magyar, hanem angol.
Megoldás nincs erre?
A GRUB-nál sajnos belefutottam egy bugba, úgyhogy nem tudok billentyűzetkiosztást állítani. Különösebben ez nem fontos, csak ugye akkor lenne, ha be kéne gépelnem az = karaktert.
Másik bug (legyen mozgalmas az ember napja):
De lehetséges, hogy ez a WirePlumber eltávolításával függ össze. Valahogy ez nem stimmt Debian rendszeren, eltávolítottam. Azonban még utána is vannak problémák a hangrendszerrel...:
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - Multimedia System
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 30min ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 09:30:28 debkim systemd[1577]: Listening on Multimedia System.
● pipewire.service - Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 30min ago
TriggeredBy: ● pipewire.socket
Main PID: 1596 (pipewire)
Tasks: 4 (limit: 9280)
Memory: 9.7M
CPU: 312ms
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.service
├─1596 /usr/bin/pipewire
└─1603 /usr/bin/pipewire-media-session
dec 26 09:30:28 debkim systemd[1577]: Started Multimedia Service.
dec 26 09:30:28 debkim pipewire[1596]: Failed to receive portal pid: org.freedesktop.DBus.Error.NameHasNoOwner: Could not get PID of name 'org.freedesktop.portal.Desktop': no such name
A javítás ez,
systemctl --user enable --now pipewire
... mégsem -de tegnap még jó volt- hanem ez.
systemctl --user restart pipewire
Ellenőrzésnél így már rendben:
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - Multimedia System
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 09:30:28 CET; 1h 31min ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
Tasks: 0 (limit: 9280)
Memory: 0B
CPU: 0
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 09:30:28 debkim systemd[1577]: Listening on Multimedia System.
● pipewire.service - Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 11:01:55 CET; 2s ago
TriggeredBy: ● pipewire.socket
Main PID: 35532 (pipewire)
Tasks: 4 (limit: 9280)
Memory: 9.5M
CPU: 95ms
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.service
├─35532 /usr/bin/pipewire
└─35534 /usr/bin/pipewire-media-session
dec 26 11:01:55 debkim systemd[1577]: Started Multimedia Service.
systemctl status rtkit-daemon.service
● rtkit-daemon.service - RealtimeKit Scheduling Policy Service
Loaded: loaded (/etc/systemd/system/rtkit-daemon.service; disabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:07 CET; 3min 28s ago
Main PID: 1475 (rtkit-daemon)
Tasks: 3 (limit: 9280)
Memory: 636.0K
CPU: 16ms
CGroup: /system.slice/rtkit-daemon.service
└─1475 /usr/libexec/rtkit-daemon --scheduling-policy=FIFO --our-realtime-priority=89 --max-realtime-priority=88 >
Warning: some journal files were not opened due to insufficient permissions.
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - PipeWire Multimedia System Socket
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:20 CET; 3min 27s ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 13:24:20 debkim systemd[1561]: Listening on PipeWire Multimedia System Socket.
● pipewire.service - PipeWire Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:20 CET; 3min 28s ago
TriggeredBy: ● pipewire.socket
Main PID: 1580 (pipewire)
Tasks: 2 (limit: 9280)
Memory: 6.7M
CPU: 849ms
CGroup: /user.slice/user-1000.slice/user@1000.service/session.slice/pipewire.service
└─1580 /usr/bin/pipewire
dec 26 13:24:20 debkim systemd[1561]: Started PipeWire Multimedia Service.
dec 26 13:24:20 debkim pipewire[1580]: mod.rt: Can't find xdg-portal: (null)
dec 26 13:24:20 debkim pipewire[1580]: mod.rt: found session bus but no portal
dec 26 13:24:20 debkim pipewire[1580]: mod.x11-bell: XOpenDisplay() failed
systemctl --user status wireplumber.service --no-pager -l
● wireplumber.service - Multimedia Service Session Manager
Loaded: loaded (/usr/lib/systemd/user/wireplumber.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:20 CET; 3min 50s ago
Main PID: 1581 (wireplumber)
Tasks: 4 (limit: 9280)
Memory: 5.8M
CPU: 386ms
CGroup: /user.slice/user-1000.slice/user@1000.service/session.slice/wireplumber.service
└─1581 /usr/bin/wireplumber
dec 26 13:24:20 debkim systemd[1561]: Started Multimedia Service Session Manager.
dec 26 13:24:20 debkim wireplumber[1581]: Can't find xdg-portal: (null)
dec 26 13:24:20 debkim wireplumber[1581]: found session bus but no portal
dec 26 13:24:20 debkim wireplumber[1581]: SPA handle 'api.libcamera.enum.manager' could not be loaded; is it installed?
dec 26 13:24:20 debkim wireplumber[1581]: PipeWire's libcamera SPA missing or broken. libcamera not supported.
dec 26 13:24:20 debkim wireplumber[1581]: GetManagedObjects() failed: org.freedesktop.DBus.Error.NameHasNoOwner
dec 26 13:24:20 debkim wireplumber[1581]: <WpSiAudioAdapter:0x55d11e265060> Object activation aborted: proxy destroyed
dec 26 13:24:20 debkim wireplumber[1581]: <WpSiAudioAdapter:0x55d11e265060> failed to activate item: Object activation aborted: proxy destroyed
Továbbra is hibát jelez a Cinnamon Hang kisalkalmazás, de immár megjelenik, és működik. ;)
pipewire[1596]: Failed to receive portal pid: org.freedesktop.DBus.Error.NameHasNoOwner: Could not get PID of name 'org.freedesktop.portal.Desktop': no such name
és a Hang kisalkalmazásnál így is ugyanaz a probléma, és a Panel beállításoknál, annak jobb oldali elemeinél (Jobb oldali zóna) egyik munkamenetben sem volt hatással az ikonok méretére a változtatásom.
Csak akkor tudom levenni a beállítást 16px-re (Szimbolikus ikon mérete), ha előtte átváltok a Témák megváltoztathatják a betűk méretét beállításra (Betűméret). Miután ide váltottam, kicsinyíthető a Hálózatkezelő és Energiakezelő ikon. Ezzel helyrejön a probléma, tehát a betűméretet visszaválthatom 10 px méretre (Naptár kisalkalmazás). Érdekes...
Elnézést a kitérőért.
( a hang szabályozása most a KMix alkalmazással történik - nem igazán kényelmes )
A biztonságos online vásárláshoz érdemes olyan fizetési módokat használni, mint például a hitelkártya vagy a PayPal, melyek nagyobb biztonságot nyújtanak, mint például az átutalás.
Először is: Az átutalás eléggé biztonságos, fizikai kockázat csak a felhasználói oldalon van, pl. rossz számra utalás, de ez minden. 8+1 évig kötelező nyilvántartani, azaz nyomon követhető, és számlaszám ismeretében más levenni nem, max. rátenni / utalni tud oda.
A kártya csak úgy biztonságos, ha virtuális kártya (ennek sokféle megvalósítása van, hazai bankoknál jellemzően egy külön álladó kártya (ami lehet csak egy kártyaszám, mint OTP esetében, vagy fizikai plasztik, mint Erste esetében, erre fel lehet tölteni egyenleget, ami 24 óráig él, abból lehet vásárolni. Revolut esetén meg akár egyszer használatos kártyát (kártya számot) is lehet használni.
Az EU területén érvényes a 3D security, a netes kártyás vásárlásokat külön jóvá kell hagyni pl. mobilos applikációval is, de ez csak az EU, ill olyan országok esetén működik, akik csatlakoztak ehhez a pénzügyi egyezményhez. Vannak még bőven helyek, ahol ez nem lett bevezetve, tehát lehet vásárolni enélkül is.
Alapból a kártya esetében az a kockázat, hogy azokat az adatokat, amiket megadunk vásárláskor, azokat a weben le lehet másolni / menteni, de lehet az eszközre is települve valami huncutság, ami másolatot készít róluk.
Ugye, ahogy vásárláskor is elegendőek a fizetéshez ezek az adatok, azokat később is felhasználhatja másvalaki, aki lementette, saját célokra. A 3D security erre kínál megoldást.
systemctl status rtkit-daemon.service
● rtkit-daemon.service - RealtimeKit Scheduling Policy Service
Loaded: loaded (/etc/systemd/system/rtkit-daemon.service; disabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:07 CET; 3min 28s ago
Main PID: 1475 (rtkit-daemon)
Tasks: 3 (limit: 9280)
Memory: 636.0K
CPU: 16ms
CGroup: /system.slice/rtkit-daemon.service
└─1475 /usr/libexec/rtkit-daemon --scheduling-policy=FIFO --our-realtime-priority=89 --max-realtime-priority=88 >
Warning: some journal files were not opened due to insufficient permissions.
systemctl --user status pipewire.{socket,service} --no-pager -l
● pipewire.socket - PipeWire Multimedia System Socket
Loaded: loaded (/usr/lib/systemd/user/pipewire.socket; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:20 CET; 3min 27s ago
Triggers: ● pipewire.service
Listen: /run/user/1000/pipewire-0 (Stream)
CGroup: /user.slice/user-1000.slice/user@1000.service/app.slice/pipewire.socket
dec 26 13:24:20 debkim systemd[1561]: Listening on PipeWire Multimedia System Socket.
● pipewire.service - PipeWire Multimedia Service
Loaded: loaded (/usr/lib/systemd/user/pipewire.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:20 CET; 3min 28s ago
TriggeredBy: ● pipewire.socket
Main PID: 1580 (pipewire)
Tasks: 2 (limit: 9280)
Memory: 6.7M
CPU: 849ms
CGroup: /user.slice/user-1000.slice/user@1000.service/session.slice/pipewire.service
└─1580 /usr/bin/pipewire
dec 26 13:24:20 debkim systemd[1561]: Started PipeWire Multimedia Service.
dec 26 13:24:20 debkim pipewire[1580]: mod.rt: Can't find xdg-portal: (null)
dec 26 13:24:20 debkim pipewire[1580]: mod.rt: found session bus but no portal
dec 26 13:24:20 debkim pipewire[1580]: mod.x11-bell: XOpenDisplay() failed
systemctl --user status wireplumber.service --no-pager -l
● wireplumber.service - Multimedia Service Session Manager
Loaded: loaded (/usr/lib/systemd/user/wireplumber.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2022-12-26 13:24:20 CET; 3min 50s ago
Main PID: 1581 (wireplumber)
Tasks: 4 (limit: 9280)
Memory: 5.8M
CPU: 386ms
CGroup: /user.slice/user-1000.slice/user@1000.service/session.slice/wireplumber.service
└─1581 /usr/bin/wireplumber
dec 26 13:24:20 debkim systemd[1561]: Started Multimedia Service Session Manager.
dec 26 13:24:20 debkim wireplumber[1581]: Can't find xdg-portal: (null)
dec 26 13:24:20 debkim wireplumber[1581]: found session bus but no portal
dec 26 13:24:20 debkim wireplumber[1581]: SPA handle 'api.libcamera.enum.manager' could not be loaded; is it installed?
dec 26 13:24:20 debkim wireplumber[1581]: PipeWire's libcamera SPA missing or broken. libcamera not supported.
dec 26 13:24:20 debkim wireplumber[1581]: GetManagedObjects() failed: org.freedesktop.DBus.Error.NameHasNoOwner
dec 26 13:24:20 debkim wireplumber[1581]: <WpSiAudioAdapter:0x55d11e265060> Object activation aborted: proxy destroyed
dec 26 13:24:20 debkim wireplumber[1581]: <WpSiAudioAdapter:0x55d11e265060> failed to activate item: Object activation aborted: proxy destroyed
Továbbra is hibát jelez a Cinnamon Hang kisalkalmazás, de immár megjelenik, és működik. ;)
journalctl -b | grep wireplumber
Hint: You are currently not seeing messages from other users and the system.
Users in groups 'adm', 'systemd-journal' can see all messages.
Pass -q to turn off this notice.
dec 26 20:41:31 debkim wireplumber[1563]: SPA handle 'api.libcamera.enum.manager' could not be loaded; is it installed?
dec 26 20:41:31 debkim wireplumber[1563]: PipeWire's libcamera SPA missing or broken. libcamera not supported.
dec 26 20:41:31 debkim wireplumber[1563]: GetManagedObjects() failed: org.freedesktop.DBus.Error.NameHasNoOwner
journalctl -b | grep pipewire
Hint: You are currently not seeing messages from other users and the system.
Users in groups 'adm', 'systemd-journal' can see all messages.
Pass -q to turn off this notice.
dec 26 20:41:31 debkim pipewire-pulse[1575]: 536870912
dec 26 20:41:31 debkim pipewire[1562]: mod.x11-bell: XOpenDisplay() failed
#4.1.2.1 Annyi haladás történt, hogy ezt még futtattam (a WirePlumber használatához),
journalctl -b | grep wireplumber
Hint: You are currently not seeing messages from other users and the system.
Users in groups 'adm', 'systemd-journal' can see all messages.
Pass -q to turn off this notice.
dec 26 20:41:31 debkim wireplumber[1563]: SPA handle 'api.libcamera.enum.manager' could not be loaded; is it installed?
dec 26 20:41:31 debkim wireplumber[1563]: PipeWire's libcamera SPA missing or broken. libcamera not supported.
dec 26 20:41:31 debkim wireplumber[1563]: GetManagedObjects() failed: org.freedesktop.DBus.Error.NameHasNoOwner
journalctl -b | grep pipewire
Hint: You are currently not seeing messages from other users and the system.
Users in groups 'adm', 'systemd-journal' can see all messages.
Pass -q to turn off this notice.
dec 26 20:41:31 debkim pipewire-pulse[1575]: 536870912
dec 26 20:41:31 debkim pipewire[1562]: mod.x11-bell: XOpenDisplay() failed
Az internet biztonságos használata
Beküldte kimarite -
Értékelés:
És ennél a másik könyvlapnál a 18 karakterről említést be kéne fűzni -és linkelni a másik könyvlapot is- a mondatba. Mert így megtévesztő a tájékoztatás: egyik könyvlapon 8 (legalább 8), a másik könyvlapon 18. :)
Második lépésként érdemes figyelni az erős jelszavak használatára. A jó jelszó legalább 8 karakter hosszú, és tartalmaz betűket, számokat és speciális karaktereket is. Fontos, hogy ne használjunk ugyanazt a jelszót több különböző helyen, és érdemes rendszeresen cserélni azt.
https://linuxmint.hu/sugo/az-internet-biztonsagos-hasznalata
Én meg ezt
Beküldte T.István -
Értékelés:
Javasolnám újra gondolni / kiegészíteni:
A biztonságos online vásárláshoz érdemes olyan fizetési módokat használni, mint például a hitelkártya vagy a PayPal, melyek nagyobb biztonságot nyújtanak, mint például az átutalás.
Először is: Az átutalás eléggé biztonságos, fizikai kockázat csak a felhasználói oldalon van, pl. rossz számra utalás, de ez minden. 8+1 évig kötelező nyilvántartani, azaz nyomon követhető, és számlaszám ismeretében más levenni nem, max. rátenni / utalni tud oda.
A kártya csak úgy biztonságos, ha virtuális kártya (ennek sokféle megvalósítása van, hazai bankoknál jellemzően egy külön álladó kártya (ami lehet csak egy kártyaszám, mint OTP esetében, vagy fizikai plasztik, mint Erste esetében, erre fel lehet tölteni egyenleget, ami 24 óráig él, abból lehet vásárolni. Revolut esetén meg akár egyszer használatos kártyát (kártya számot) is lehet használni.
Az EU területén érvényes a 3D security, a netes kártyás vásárlásokat külön jóvá kell hagyni pl. mobilos applikációval is, de ez csak az EU, ill olyan országok esetén működik, akik csatlakoztak ehhez a pénzügyi egyezményhez. Vannak még bőven helyek, ahol ez nem lett bevezetve, tehát lehet vásárolni enélkül is.
Alapból a kártya esetében az a kockázat, hogy azokat az adatokat, amiket megadunk vásárláskor, azokat a weben le lehet másolni / menteni, de lehet az eszközre is települve valami huncutság, ami másolatot készít róluk.
Ugye, ahogy vásárláskor is elegendőek a fizetéshez ezek az adatok, azokat később is felhasználhatja másvalaki, aki lementette, saját célokra. A 3D security erre kínál megoldást.
Én meg ezt
Beküldte kami911 -
Értékelés:
3-D Secure vagy Secure Code | Internetes biztonsági szolgáltatás
Beküldte kimarite -
Értékelés:
Payment Services Directive). De nézem (a bank weboldalán), a „3-D Secure vagy Secure Code” ugyanazt takarja. :)
A PSD-t és a PSD2-t ismerem (Tehát egyszer kapsz egy kódot SMS-ben, majd utána a telebankos PIN kódodat is kell használnod a vásárlás érvényesítéséhez.
Egy jegy (színház, mozi, rendezvény) vásárlásakor a pénzügyi szolgáltató bekéri a telefonszámot is, és azt a mezőt nem hagyhatom üresen. Szép adatbázis kerekedik így egy nekem teljesen ismeretlen bank kezébe..., nyilván a fenti oka van, de azért hát nem a legjobb.
Applikációt nem telepítek telefonra, ezt mondtam a kedves drogériás pénztáros hölgyeknek is ;), ha azzal lehet nyerni, akkor én nem fogok. :) ... de majd egyet kipróbálok (harmadik fél áruházból a telefonon), mert éppen a héten kerestem útmutatást, hogy az ünnepek alatt hogyan jutok el valahova, és elsőre elég fura volt, amit mutatott, másodjára rendben. Mármint majdnem minden rendben, mert azt nem írta a böngészős API, hogy a két busz most egy útvonalon jár (a hosszabb), és ami 20 perccel korábban jön, az is jó lesz. Ismerős is említette, ezzel a közlekedési applikációval gondok vannak.., közben a fejlesztő (közlekedési vállalat) azt írja, minden rendben.
Akkor erről beszélünk mindketten:
A mindent átszövő digitalizáció folyamata már a kétezres évek elején is kopogtatott a pénzügyi szolgáltatói szektor ajtaján, igazán azonban a 2010-es évek második felében, a fintech forradalommal rúgta be az ajtót. Ekkorra számtalan új szolgáltatási ötletet, a felhasználóknak olcsóbb és egyszerűbb működést ígérő fintech vállalkozás jutott el odáig, hogy komoly kockázatitőke-befektetések után már széles körben is elkezdtek szolgáltatásokat is kínálni.
Ez viszont előhozott két komoly problémát is: egyrészt a banki ügyfelek különböző adatait csak a bankok ismerték, miközben számtalan cég jött elő olyan ötletekkel, melyekhez ismerni kellett volna nem beazonosítható, „ömlesztett” csomagban ezeket az adatokat. Másrészt újra kellett gondolni a pénzügyi tranzakciók biztonságának fogalmát is, hiszen a jellemzően erős felügyelet alatt lévő bankok mellett így már más piaci szereplők – lásd a PayPal, Revolut, Transferwise vagy a magyar Simple és Barion -- is kínáltak ilyen – online fizetési, mobilfizetési -- szolgáltatásokat.
E piaci igényekre válaszul jött létre az Európai Unió második (vagy módosított) pénzforgalmi irányelve – az angol elnevezéséből fakadó rövidítéssel a PSD2. Az irányelv deklarált célja a pénzügyi szektorban a verseny növelése, a digitális szolgáltatások terjedésének elősegítése, és ezáltal a díjak csökkentése: elsősorban azáltal, hogy a bankok mellett más szereplők belépését is ösztönzi e területre.
Ehhez a PSD2 kötelezte a bankokat, hogy hozzanak létre egy, ügyfelek adataihoz szabályozott hozzáférést biztosító platformot (szaknyelven: API-t), ami támogatja az új fintech cégeket abban, hogy fejleszthessék szolgáltatásaikat, illetve megengedi számukra, hogy online fizetési tranzakciókat indíthassanak vagy fogadjanak.
Mindez persze együtt járt különböző biztonsági lépésekkel is. Egyrészt a fintech szolgáltatókra is vonatkoznak immáron felügyeleti szabályok és előírások – ha nem is olyan mértékben, mint a hagyományos kereskedelmi bankokra. Másrészt növelték a fizetési tranzakciók biztonságát is: ezt szolgálja az ún. erős ügyfél-hitelesítés, amely kifejezetten az ügyfelek védelmét biztosítja (ez az, amikor pl. egy kártyával történő online vásárlás esetén két, egymástól független azonosítót kell megadnunk az adott tranzakció jóváhagyásához). (*)
___
Az EU PSD2-irányelve (az angol Payment Service Directive kifejezés rövidítése) minden digitális fizetési metódust érint. Az Ön bankjától függ, hogy az újfajta azonosítás egészen pontosan mit jelent.
Az eljárás célja, hogy az online fizetési szolgáltatások igénybevételekor és bankkártyás fizetéskor a felhasználókat védjék. Például igazolható legyen, hogy valóban a bankkártya tulajdonosa használja azt.
Az irányelv szerint három különböző azonosítási típus lehetséges:
Minden fizetéskor két különböző, egymástól független azonosítási típust kell használni.
https://eur-lex.europa.eu/legal-content/HU/TXT/HTML/?uri=LEGISSUM:2404020302_1
A pénzforgalmi szolgáltatásokról szóló irányelv (korábbi PSD)
https://www.ecb.europa.eu/press/pr/date/2007/html/pr070424.hu.html
Én meg ezt
Beküldte kimarite -
Értékelés:
Én véleményem
Beküldte 444tibi -
Értékelés:
Őszintén, ki az aki 18 karakteres, semmihez sem köthető ad-hoc karakterkombináicót megjegyez? Ráadásul ezekből 30-40 darabot, ugye minden weboldalhoz, bejelentkezéshez, applikáicóhoz eltérőt és ezeket még pár hetente váltogatja is...?
Ez szerintem abszolút abszurdum, vagy Sheldonnak kell lennie minden nagymamának és minden usernek.
Jelszószéfet meg én nem használok nem szeretem. Valamint ha bármiből kifolyólag annak a master passwordját sikerül megszerezni, na akkor van aztán baj mivel így egy lépésben mindent megszereztek.
Ezokból énnekem mindenhol ugynaz a jelszavam, banki appom nincs, weben végzem a banki tranzakcióimat ott meg akár 123456 is lehet a password mivel 2FA sms azonosítás történik,
Esetleg belefuthatok egy olyan elvetemült etikátlan hekkerbe aki visszaél az Elmű jelszavammal és bejelent egy villanyóraállást.
Céges környezetben meg amúgy is teljesen más és előírt módszerekkel operálnak ezért én kimaradok ebből a 18 karakteres hetente változtatós buliból.
Én véleményem
Beküldte kami911 -
Értékelés:
Jelszókezelés margójára
Beküldte T.István -
Értékelés:
Csak lazán kapcsolódva jelszó témához:
1. Vannak olyan adatbázis kezelő rendszerek, illetve egyéb rendszerek (VPN is van ilyen) amik esetében nem lehet különleges karaktereket, beleértve az ékezetes karaktereket használni, jelszónak, de még username-nak sem.
2. Mostanában szembesültem azzal, vannak olyan UEFI megoldások (HP laptop), amibe a Windows 10 belepiszkál. Konkrétan felveszi Userként a Windows felhasználót az UEFI-be, annak jelszavával, és aztán az UEFI SETUP-ba eztán csak ezzel az User-el lehet. A dolog hátulütője, hogy az UEFI felületen a karakterkódolás nem magyar, hanem angol. Esélytelen belépni, hacsak nem faékegyszerű angol karakteres a jelszó. Konkrétan majdnem kizártam magam, és resetelni sem lehet ezt, mert amíg támogatott volt, a HP support biztosított ehhez egy spéci firmwaret, amihez mindenféle igazolás kellett, de most már ez sem járható út. Nagy nehezen sikerült belépni, törölni az UEFI-ben a User-t, majd szépen lejelszavaztam a hozzáférést, így a Windows nem piszkálja, nem tudja a jelszót.
Én véleményem Én véleményem
Beküldte 444tibi -
Értékelés:
Kezdem a nagyokkal, Almáéknál a Siri, a totális távoli okosotthon vezérlések, Gugliék, a Microsoft, felhőtárhelyek?
És ezek mégmég talán okésak is bár volt nem egy nagy port felvert eset ezeknél is.
De mivan a noname kiskínai wifikamerákkal, a többi io eszközzel aminek a hátterében mindegyiknek egy szerver áll amin átfut minden? Ilyen ma már 10000számra múködik mert ugye alapkövetelmény hogy a nagy világban bárhol van valaki, rá tudjon pillantani a wifis mosógépére, kenyérpirítóra, 2 sarokról nyissa a kertkaput stb.
Ewelink, Gira stb. stb. és társai, teljes hozzáféréssel rendelkeznek egy okosotthon felett.
Itt nem a password mérete, minősége lesz a gátló tényező hanem szervert és a szolgáltatásokat üzemeltető cég megbízhatósága.
Egy wifis noname távoli eléréssel rendelkező nevenincs kamera, amiből több 10millió üzemel, egy noname kínai szerveren keresztül érhető el.
Senki ne csodálkozzon ha holnap megjelenik az xhamster.com -on a hálószobai kamera egy intim jelenete.
Érdekes módon a jelszavakat, azok biztoságosságát említik mindenhol, az user erre még oda is figyel, ugyanakkor ilyen, fennt említett kis cégekre szó nélkül rábízza magát, a magán és intim szféráját, lakáskulcsot is ad nekik átvitt és valós ételemben is.
Én ellentmondásosnak érzem ezt így.
Én véleményem
Beküldte kimarite -
Értékelés:
Nem jegyzem meg, de füzetben megvan mind. xD
Köthető valamihez..., csak az nagyon egyéni legyen,
Ugye, a LastPass-t ne használd ;), de például a KeePassXC (más a neve Linuxra és Androidra) jó lehet (open source, password database works offline and requires no internet connection), de a Bitwarden-t is említik sokan.
https://ssd.eff.org/module/creating-strong-passwords
Jelszókezelés margójára | miegymás
Beküldte kimarite -
Értékelés:
Megoldás nincs erre?
A GRUB-nál sajnos belefutottam egy bugba, úgyhogy nem tudok billentyűzetkiosztást állítani. Különösebben ez nem fontos, csak ugye akkor lenne, ha be kéne gépelnem az = karaktert.
Másik bug (legyen mozgalmas az ember napja):
De lehetséges, hogy ez a WirePlumber eltávolításával függ össze. Valahogy ez nem stimmt Debian rendszeren, eltávolítottam. Azonban még utána is vannak problémák a hangrendszerrel...:
A javítás ez,
... mégsem -de tegnap még jó volt- hanem ez.
Ellenőrzésnél így már rendben:
A D-BUS-t kell állítólag rávenni, hogy a kilépéskor a felhasználói környezettel lépjen ki... . Ezt még csak megtaláltam:
https://forums.debian.net/viewtopic.php?t=150885
https://wiki.gentoo.org/wiki/Pipewire#Prerequisites
A session (be kell helyettesíteni a fenti parancssorba):
Mmm, itt valami nem stimmel (env). No, meg is nézem.
Jelszókezelés margójára | miegymás
Beküldte kimarite -
Értékelés:
A session (be kell helyettesíteni a fenti parancssorba a parancssor kimenetét):
Jelszókezelés margójára | Panel beállítások
Beküldte kimarite -
Értékelés:
2D munkamenetben voltam (env),
most már a kompozitálásban vagyok.
De a PipeWire-nél,
és a Hang kisalkalmazásnál így is ugyanaz a probléma, és a Panel beállításoknál, annak jobb oldali elemeinél (Jobb oldali zóna) egyik munkamenetben sem volt hatással az ikonok méretére a változtatásom.
Csak akkor tudom levenni a beállítást 16px-re (Szimbolikus ikon mérete), ha előtte átváltok a Témák megváltoztathatják a betűk méretét beállításra (Betűméret). Miután ide váltottam, kicsinyíthető a Hálózatkezelő és Energiakezelő ikon. Ezzel helyrejön a probléma, tehát a betűméretet visszaválthatom 10 px méretre (Naptár kisalkalmazás). Érdekes...
Elnézést a kitérőért.
( a hang szabályozása most a KMix alkalmazással történik - nem igazán kényelmes )
Jelszókezelés margójára | WirePlumber, PipeWire
Beküldte kimarite -
Értékelés:
Utána megcsináltam ezt,
https://wiki.archlinux.org/title/WirePlumber#Simultaneous_output_to_multiple_sinks_on_the_same_sound_card
és ezt (sudo systemctl edit --full rtkit-daemon.service),
https://gitlab.freedesktop.org/pipewire/pipewire/-/wikis/Performance-tuning#rlimits
de még van mit javítani (első, második kimenet rendben):
Továbbra is hibát jelez a Cinnamon Hang kisalkalmazás, de immár megjelenik, és működik. ;)
Revisited :) ... https://www.youtube.com/watch?v=IIMORvfEFOk
Én meg ezt (off)
Beküldte kimarite -
Értékelés:
Jelszókezelés margójára | WirePlumber, PipeWire
Beküldte kimarite -
Értékelés:
illetve futtattam,
és az eredmény (különösebb újdonság nem ért).
valamint, szerkesztettem a gtk.portal fájlt („Portal” probléma - olvass vissza)
a kimenet alapján.
A változtatás:
Majd újraindítottam a szolgáltatásokat,
helyretettem a hangrendszert (a némulást).
Az eredmény (a libcamera SPA és a x11-bell Debian rendszeren most csak a Testing-ben támogatott)
Megoldandó még ez:
Remélem, segítek a PipeWire, és a WirePlumber hibakeresésében a leírással (habár majd máshol lesz egy összefoglaló talán).
Jelszókezelés margójára | WirePlumber, PipeWire
Beküldte kimarite -
Értékelés:
Jelszókezelés margójára | WirePlumber, PipeWire
Beküldte kimarite -
Értékelés:
Szerkesztettem a pipewire.conf fájlt,
az új tartalommal (megjegyzés ki, csak ott szoktam hagyni a régi beállítást is).
Majd a szokásos újraindítás, némulás javítása.
Forrás:
https://docs.pipewire.org/page_module_x11_bell.html
Az első javaslat bevált, az x11.display változót nem kellett beizzítani. :)
Megvan az x11.bell, csak nem csomagként (mint más rendszeren), hanem modulként (mod.*).
A Manjaro-nál ezt nem tudják. ;)
https://forum.manjaro.org/t/pipewire-error-in-journalctl-reason-unknown/127135