-
41. Data: 2019-10-02 11:48:33
Temat: Re: Nowy sposób logowania do banków
Od: "J.F." <j...@p...onet.pl>
Użytkownik "Piotr Gałka" napisał w wiadomości grup
dyskusyjnych:qn1md4$ds7$1$P...@n...chmurka.ne
t...
W dniu 2019-10-01 o 23:29, 'TomN' pisze:
>> I czyści wtedy cookies bezmyślnie/z premedytacją (wszystkie)
>Myślę, że jak ktoś kasuje to z premedytacją bo defaultowo nie są
>kasowane.
>Kilka lat temu kupowałem pierwszy raz w życiu bilet lotniczy.
>Odszedłem od komputera (wyłączyłem go) bo placki ziemniaczane wolę
>jeść na ciepło i jak wróciłem to cena była już wyższa. Pomyślałem -
>miałem pecha
>Jak rok temu przyszła znajoma, aby kupić bilet z naszego komputera bo
>u nas powinno być taniej niż u niej to wtedy skojarzyłem to z
>cookies.
>I teraz kasuję (na wszelki wypadek) z premedytacją.
Mowisz, ze takie numery ?
Warte sprawdzenia, ale w biletach:
-czasem czas do wylotu sie liczy - miescisz sie w znizkowym terminie,
a na drugi dzien/5 minut pozniej juz nie ..
-bywaja pule znizkowych biletow, w miedzyczasie ktos wykupil,
-albo nawet system odnotowal, ze jestes zainteresowany, wiec wolne
miejsca sie koncza ... i podniosl cene dla kolejnych klientow ... w
tym i dla ciebie.
J.
-
42. Data: 2019-10-02 13:51:43
Temat: Re: Nowy sposób logowania do banków
Od: Marek <f...@f...com>
On Wed, 2 Oct 2019 11:37:33 +0200, "J.F."
<j...@p...onet.pl> wrote:
> Wget banku nie obsluze ... i kto wie, czy bank czegos wiecej nie
> sprawdza.
Jak nie jak tak, swego czasu mialem właśnie na wgecie automat do
robienia przelewów hurtowych zanim mBank wprowadził koszyk.
> Generalnie cookie do tego zostalo wymyslone, inne metody ... maja
> cos
> z prowizorki.
Ale (niekoniecznie pierwotnie by design) teraz user ma możliwość
modyfikowania tego i to w coraz prostszy sposób, więc do bani.
Oczywiście można problem ściągnąć do niedasię argumentując, że
wszystko co po stronie usera może być zmodyfikowane, prawda ale
niektóre rzeczy łatwiej a inne trudniej i mniej powszechnie. Akurat
cookies należą do tych prostszych.
--
Marek
-
43. Data: 2019-10-02 14:03:18
Temat: Re: Nowy sposób logowania do banków
Od: "J.F." <j...@p...onet.pl>
Użytkownik "Marek" napisał w wiadomości grup
dyskusyjnych:a...@n...neos
trada.pl...
On Wed, 2 Oct 2019 11:37:33 +0200, "J.F."
<j...@p...onet.pl> wrote:
>> Wget banku nie obsluze ... i kto wie, czy bank czegos wiecej nie
>> sprawdza.
>Jak nie jak tak, swego czasu mialem właśnie na wgecie automat do
>robienia przelewów hurtowych zanim mBank wprowadził koszyk.
teraz wszystko w javascrypcie i cookies sesyjnych :-)
>> Generalnie cookie do tego zostalo wymyslone, inne metody ... maja
>> cos z prowizorki.
>Ale (niekoniecznie pierwotnie by design) teraz user ma możliwość
>modyfikowania tego i to w coraz prostszy sposób, więc do bani.
>Oczywiście można problem ściągnąć do niedasię argumentując, że
>wszystko co po stronie usera może być zmodyfikowane, prawda ale
>niektóre rzeczy łatwiej a inne trudniej i mniej powszechnie. Akurat
>cookies należą do tych prostszych.
Zalezy co chcesz osiagnac - czy prostote dla usera, czy kompatybilnosc
z roznymi przegladarkami/komputerami/OS, czy odpornosc na manipulacje
i hackerow ...
J.
-
44. Data: 2019-10-02 17:03:34
Temat: Re: Nowy sposób logowania do banków
Od: Piotr Gałka <p...@c...pl>
W dniu 2019-10-02 o 11:06, Dawid Rutkowski pisze:
> Wystarczy kupować bilety w "oknie prywatnym".
Pod wpływem tego wątku odkryłem jak się otwiera okno prywatne (nigdy nie
szukałem bo nie wiedziałem, że istnieje).
Ale na razie nie udało mi się znaleźć jak można ustawić aby Opera się
standardowo otwierała w oknie prywatnym.
> Jak kiedyś wyczyściłem cookies na polecenie jakiegoś banku, to musiałem sobie na
nowo konfigurować wygląd kilku usług, z jakich w przeglądarce korzystam.
Dotychczas radziłem sobie tak, że:
- po skasowaniu wszystkiego poustawiałem to co ważne,
- odczekałem dobę,
- następnie na koniec każdego dnia kasowałem wszystko z ostatnich 24h.
P.G.
-
45. Data: 2019-10-02 17:08:33
Temat: Re: Nowy sposób logowania do banków
Od: Piotr Gałka <p...@c...pl>
W dniu 2019-10-02 o 11:10, J.F. pisze:
> Swoja droga ... ciekawe czy sie da przeniesc to cookie miedzy
> komputerami i autoryzowac inny ...
Szczerze mówiąc to w ogóle nie rozumiem dlaczego takie rzeczy robi się
przez ciasteczka, a nie, że serwer zapamiętuje sobie jakieś jednoznaczne
identyfikacje zaufanych urządzeń.
Bezpieczeństwo "swojej" pamięci chyba jest wyższe.
P.G.
-
46. Data: 2019-10-02 17:14:01
Temat: Re: Nowy sposób logowania do banków
Od: Kris <k...@g...com>
W dniu środa, 2 października 2019 17:08:31 UTC+2 użytkownik Piotr Gałka napisał:
> Szczerze mówiąc to w ogóle nie rozumiem dlaczego takie rzeczy robi się
> przez ciasteczka, a nie, że serwer zapamiętuje sobie jakieś jednoznaczne
> identyfikacje zaufanych urządzeń.
> Bezpieczeństwo "swojej" pamięci chyba jest wyższe.
Dokąłdnie tak
Np. netflix potrafi zapamiętać na jakim konkretnie telewizorze był odtwarzany.
Ponad rok temu córka skorzystała z darmowego miesiąca w netflix.
Miesiąc minął dalej subskrypcji nie przedłużaliśmy. Kilka miesięcy temu żona
zarejestrowała darmowy miesiąc na swoja kartę i swoje konto i za dwa dni zablokowany
dostęp. Na czacie odpowiedzieli ze na tym urządzeniu już darmowy dostęp był;)
-
47. Data: 2019-10-02 17:24:34
Temat: Re: Nowy sposób logowania do banków
Od: Piotr Gałka <p...@c...pl>
W dniu 2019-10-02 o 11:48, J.F. pisze:
> Mowisz, ze takie numery ?
Nie mam dużego doświadczenia. Dwa razy kupowałem bilety i dwa razy nie
zostały wykorzystane.
> Warte sprawdzenia, ale w biletach:
> -czasem czas do wylotu sie liczy - miescisz sie w znizkowym terminie, a
> na drugi dzien/5 minut pozniej juz nie ..
> -bywaja pule znizkowych biletow, w miedzyczasie ktos wykupil,
> -albo nawet system odnotowal, ze jestes zainteresowany, wiec wolne
> miejsca sie koncza ... i podniosl cene dla kolejnych klientow ... w tym
> i dla ciebie.
Po tym zdarzeniu co opisałem przyjąłem, że miałem pecha i było coś z
tych rzeczy.
Ale ta znajoma co przyszła to mówiła, że wielokrotnie miała tak, że cena
podskoczyła a po zalogowaniu z innego komputera była niższa.
Tylko tym razem akurat żadnego dziecka z laptopem nie miała pod ręką.
Z naszego komputera kupiła wtedy bilet taniej - co potwierdziło tę
obserwację. A że to pewnie wystarczy skasować historię przeglądarki to
już ja wymyśliłem, ale nigdy nie miałem okazji/potrzeby aby się upewnić.
P.G.
-
48. Data: 2019-10-02 17:27:48
Temat: Re: Nowy sposób logowania do banków
Od: Piotr Gałka <p...@c...pl>
W dniu 2019-10-02 o 17:14, Kris pisze:
> Na czacie odpowiedzieli ze na tym urządzeniu już darmowy dostęp był;)
Współczesne TV to często komputery. Może to też ciasteczka :)
P.G.
-
49. Data: 2019-10-02 17:35:00
Temat: Re: Nowy sposób logowania do banków
Od: "J.F." <j...@p...onet.pl>
Użytkownik "Piotr Gałka" napisał w wiadomości grup
dyskusyjnych:qn2ehc$pka$1$P...@n...chmurka.ne
t...
W dniu 2019-10-02 o 11:10, J.F. pisze:
>> Swoja droga ... ciekawe czy sie da przeniesc to cookie miedzy
>> komputerami i autoryzowac inny ...
>Szczerze mówiąc to w ogóle nie rozumiem dlaczego takie rzeczy robi
>się przez ciasteczka, a nie, że serwer zapamiętuje sobie jakieś
>jednoznaczne identyfikacje zaufanych urządzeń.
>Bezpieczeństwo "swojej" pamięci chyba jest wyższe.
Pewnie dlatego, ze nie wymyslono od poczatku tej jednoznacznej
identyfikacji.
A dodaj do tego, ze jest komputer/urzadzenie, uzytkownik - moze byc
kilku na jednym urzadzeniu, czasem urzadzenie zmienia
wlasciciela/posiadacza.
W dodatku http mial byc bezsesyjny - tzn przegladarka prosi strone,
serwer wysyla, i zapomina o zdarzeniu.
ciasteczka i tak sa pamietane takze na serwerze, a inne identyfikacje
podatne na falszerstwa.
J.
-
50. Data: 2019-10-02 18:04:59
Temat: Re: Nowy sposób logowania do banków
Od: "J.F." <j...@p...onet.pl>
Użytkownik "Piotr Gałka" napisał w wiadomości grup
dyskusyjnych:qn2flg$q4f$2$P...@n...chmurka.ne
t...
W dniu 2019-10-02 o 17:14, Kris pisze:
>> Na czacie odpowiedzieli ze na tym urządzeniu już darmowy dostęp
>> był;)
>Współczesne TV to często komputery. Może to też ciasteczka :)
Tam jest chyba dedykowana aplikacja ... wiec moze sobie inaczej
identyfikowac.
J.