@Abbo
Mam tam chybu, fingerhashe by se pocitali na klientovi, treba v telefonu. Nejaka apka na snimani by pri instalaci vyzadala zvoleni hesla (nebo klidne i nejaky certifikat vydany napr bankou) a to bylo jako jeden z nekolika vstupu pro vypocet fingerhashe pred odeslanim na server. Pokud by nekdo ukradl tvuj otisk, nebo finger hash z DB, tak si akorat zmenis heslo(certifikat) v appce v mobilu a reknes to napr bance, ta si aktualizuje tvuj novy fingerhash a jede se dal. A je uplne jedno, ze ma nekdo tvuj otisk prstu v jak koliv detailni podobe. Bez te apky a hesla(certifikatu) mu to bude k nicemu.
@mmichalll
Tak zaprve porovnavat otisky prstu v nejake syrove podobe by byla samozrejme blbost. A za druhe udelat to bezpecne i s moznosti to blokovat nebo vymenit je jednoducha i v pripade bio udaju. 1) Rekneme ze pri nejake registraci ti sejmou otisk prstu a podle nejakeho algoritmu vytvori zaznam v DB (rikejme tomu fingerhash). 2) Kdyz budes napr. provadet platbu, sejmes otisk, na serveru se vypocita fingerhas a porovna se to. Pokud to sedi, platba se provede. Pokud ne, platba se neprovede. 3) Pokud by se stalo, ze tu DB s fingrhashema nekdo ukradne, tak se akorat prepocitaji fingerhashe s jinym algoritmem, popripade jinou salt (nebo obecne s jinymi vstupnimi parametry, ktere maji vliv na vystupni hash) a vznikne novy fingerhash 4) Tj. pouze ten, kdo overuje pravost otisku zna nastaveni algoritmu pro porovnani a kdyz zmeni parametry tak jsou ukradene fingerhashe (a i samotne otisky prstu) k nicemu 5) kazdy uzivatel/zaznam muze mit jine vstupni parametry do algoritmu pocitajici fingerhashe
@Abbo
Mam tam chybu, fingerhashe by se pocitali na klientovi, treba v telefonu. Nejaka apka na snimani by pri instalaci vyzadala zvoleni hesla (nebo klidne i nejaky certifikat vydany napr bankou) a to bylo jako jeden z nekolika vstupu pro vypocet fingerhashe pred odeslanim na server. Pokud by nekdo ukradl tvuj otisk, nebo finger hash z DB, tak si akorat zmenis heslo(certifikat) v appce v mobilu a reknes to napr bance, ta si aktualizuje tvuj novy fingerhash a jede se dal. A je uplne jedno, ze ma nekdo tvuj otisk prstu v jak koliv detailni podobe. Bez te apky a hesla(certifikatu) mu to bude k nicemu.
@jarda69
Ja mam u WoW namapovana vsechna tlacitka a bezne je pouzivam. Zrovna u WoW neni problem, vzhledem k tomu, ze si tam muzes vytvaret i vlastni ingame makra a namapovat si je na tlacitka. Problem mam akorat s posledni radou 10-12, kde uz mi to neni tak pohodlne na ne dosahnout. Musim prilis krcit palec a reakcni doba neni uplne mala.