Názory ke článku Elektronické bankovnictví v Česku: Vtip ze strany bank?
jako sry, asi sem divnej, ale nevim jak nejaka zenska za prepazkou co sotva zapne pocitac ma odpovedet nejaky zensky co se pta "Jaka je forma zabezpeceni". To jako sry ale taky bych nevedel co ji na to rict, kdyz ji reknu ze treba data sou zasifrovany pomoci MD5 nebo ze ty servery vyuzivaj SSL tak vi stejne hovno...
takovyhle veci opravdu vedi servisni technici, jak na to ta u prepazky upozornovala, trosku pointu tohohle clanku nechapu :/
To ada.acs: V reportáži bylo bankovních pracovnic více. Třeba zrovna ta, která vlastně ani nevěděla, jaké druhy zabezpečení lze použít.
22. 11. 2007
ada.acs píše:
... kdyz ji reknu ze treba data sou zasifrovany pomoci MD5 ...
Pokud se domnivas ze MD5 je sifrovani, tak to je opravdu pointa. :o)))
22. 11. 2007
Osobně si myslím, že na větších pobočkách by měly být přepážky vyhrazený pro elektronický bankovnictví, kde by měl sedět technik, ne úřednice. Internetové bankovnictví je plný nástrah, ale dtto se dá říct o GSM bankovnictví a myslím si, že ten stejnej člověk by se měl zabývat i problémama uživatelů bankomatů. Ve výsledku si myslím, že by rozhodně neby nevyužitej, na druhou stranu si myslím, že je holá ptákovina učit všechny úřednice technický detaily kvůli tomu ,,cokdyby přišel někdo a zeptal se''. Když jsem si zřizoval bezpečnostní schránku tak se se mnou taky bavil specialista na tuhle oblast a ne úřednice u přepážky, takže nechápu, PROČ by to zas specielně u elektronickýho bankovnictví mělo být jinak.
Co se týče vlastního zabezpečení. Všechno je děravý a na banky jsou nějaký útoky provozovaný od pradávna a občas se to někomu i povede. I z neelektronický doby jsou zdokumentovaný některý úspěšný podvody, takže nic novýho. Vždycky je to o slušnosti lidí.
BTW dost dlouho jsem nechápal důvod šifrování některejch přenosů přes Internet, spíše bych předpokládal nějak důkladně zmáklou autentizaci, až jsem zakopl o něco, kde jsem pochopil. Chtěl bych tu nadhodit jiný téma - telekomunikační tajemství. Kdykoliv jsem dělal někde nějaký zkoušky operátora RVS, tak jsem musel skládat přísahu, že budu zachovávat telekomunikační tajemství. Jde v podstatě o to, že systém není nikterak zoufale šifrován, ale že operátoři mají dostatečnej morální základ k tomu, aby zranitelnosti nezneužívali. Proto taky za porušení tohoto slibu byly poměrně tvrdý tresty. Od tý doby se sice zákony poněkud změnily, ale zásadně o to, že tohle platí pro elektronickou komunikaci obecně. Proto mně totálně zděsilo chování některejch WiFinářů, kteří mají svoje uživatele a snaží se jim odchytávat všechno možný, zkoumají odkud co tahají atd. Fakt, neriskuju malýho WiFi providera, to mi nesmí přes práh, tudíž je asi potřeba šifrovat úplně všechno, neb si dokážu představit, CO jsou se získanejma datama lidi schopní udělat.
A v tomhle světle mi došlo, jakej je zásadní rozdíl mezi počítačema a Internetem na jedný straně a zbytkem telekomunikací na straně druhý. V normálním světě platí, že jde udělat leccos, ale některý věci jsou považovaný za podvod a za určitejch okolností se takový formy jednání stávají trestným činem. Naproti tomu v Internetu a počítačový oblasti už nějakou dobu platí, že cokoliv, co udělat jde, se taky udělat smí a je to beztrestný. Ač se už objevily nějaký náznaky, tak to tak ve většině platí takhle. Do každý pevnosti vede nějaká ďoura, ať už o ní někdo ví, nebo ne. Debilita počítačovýho světa spočívá v tom, že když vám někdo vylomí zámek a vleze do bytu, tam něco šlohne, byt zdevastuje a zmizí, tak ho policie dřív či později najde a dotyčnej si to odsere a nikdo s ním v podstatě nemá slitování, je veřejností považovanej za hajzla a tak to má být. Naproti tomu, když se vám někdo naboří do počítače, tak útočník je velkej slavnej hacker, kterej něco někomu ukazuje, kdežto postiženej se veřejným míněním dostává do role truhlíka a debila a pro změnu nemá nikdo soucit s postiženým.
22. 11. 2007
benghi píše:
A v tomhle světle mi došlo, jakej je zásadní rozdíl mezi počítačema a Internetem na jedný straně a zbytkem telekomunikací na straně druhý. V normálním světě platí, že jde udělat leccos, ale některý věci jsou považovaný za podvod a za určitejch okolností se takový formy jednání stávají trestným činem. Naproti tomu v Internetu a počítačový oblasti už nějakou dobu platí, že cokoliv, co udělat jde, se taky udělat smí a je to beztrestný. Ač se už objevily nějaký náznaky, tak to tak ve většině platí takhle. Do každý pevnosti vede nějaká ďoura, ať už o ní někdo ví, nebo ne. Debilita počítačovýho světa spočívá v tom, že když vám někdo vylomí zámek a vleze do bytu, tam něco šlohne, byt zdevastuje a zmizí, tak ho policie dřív či později najde a dotyčnej si to odsere a nikdo s ním v podstatě nemá slitování, je veřejností považovanej za hajzla a tak to má být. Naproti tomu, když se vám někdo naboří do počítače, tak útočník je velkej slavnej hacker, kterej něco někomu ukazuje, kdežto postiženej se veřejným míněním dostává do role truhlíka a debila a pro změnu nemá nikdo soucit s postiženým.
Vtip bude pravdepodobne v tom, ze hacknut nejaky pocitac vyzaduje podstatne viac znalosti a sikovnosti ako vylomit zamok...A ked vladna institucia zahesluje svoje databazy heslom typu "nbusr123" tak si nic ine ako verejne zahanbenie nezasluzi.
To benghi: tak nejak jsem to myslel - prepazka s IT technikem by byla lepsi, nez ucit nejake urednice o principech fungovani jejich webove aplikace a resit takove technicke dotazy...
25. 11. 2007
JAk už tady bylo řečeno -asi by bylo plýtvání penězma posadit na každý pobočce technika aby odpovídal na dotazy . Jednak by to , na 1 pobočce bylo tak 2x tejdně a většina dotazů by stejně byla na téma co mám zmáčknout když počítačům vůbec nerozumím.
Od toho jsou helpline, linky technický podpory, atd, atd.Nakonec i ta pani u přepážky může říct,napište mi co chcete vědět náš technik se vám ozve a odpoví. Na druhý straně je asi spousta věcí utajenejch - si vemte že se na netu objeví zpráva že ta a ta technlogie , SW,knihovna...se dá hacknout , a jak ,a když víte která to používá bana, už se kapsujete.
Osobně třeba vím , že u jedný dipolomvý práce která se podrobně zabývala takovýmhle srovnáváním bank, hodnotili jí jako výbornou, ale nedporučili jí zveřejňovat..