eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankilokaty.open.pl a bezpieczenstwo
Ilość wypowiedzi w tym wątku: 16

  • 11. Data: 2009-12-27 14:56:13
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: "Sslaus" <s...@g...coom>


    Użytkownik "Bungiel" <d...@g...com> napisał w wiadomości
    >> Kamil Jońca wrote:
    >> > Wg mnie _formularz_ jest przekazywany sslem.
    >>
    >> nie o to chodzi, chodzi o to ze zwykly uzytkownik nie odrozni oryginalnej
    >> strony od podrobki, a w podrobce haslo raczej nie poleci sslem do
    >> prawdziwego serwera

    >W tym wątku chodzi dokładnie o to, o czym pisał Kamil. Pojawił się
    >zupełnie bezpodstawny zarzut odnośnie bezpieczeństwa logowania na
    >stronie lokaty.open.pl i sprawa została wyjaśniona. Ty piszesz o
    >zupełnie innej sprawie.

    To prawda, ale problem związany z autentykacją, też jest interesujący i
    chyba dość istotny i jestem wdzięczny za jego poruszenie.

    Dziękuję wszystkim za odpowiedzi.

    pozdrowienia


  • 12. Data: 2009-12-27 15:03:35
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: k...@p...onet.pl (Kamil Jońca)

    "Sslaus" <s...@g...coom> writes:

    > Użytkownik "Bungiel" <d...@g...com> napisał w wiadomości
    >>> Kamil Jońca wrote:
    >>> > Wg mnie _formularz_ jest przekazywany sslem.
    >>>
    >>> nie o to chodzi, chodzi o to ze zwykly uzytkownik nie odrozni oryginalnej
    >>> strony od podrobki, a w podrobce haslo raczej nie poleci sslem do
    >>> prawdziwego serwera
    >
    >>W tym wątku chodzi dokładnie o to, o czym pisał Kamil. Pojawił się
    >>zupełnie bezpodstawny zarzut odnośnie bezpieczeństwa logowania na
    >>stronie lokaty.open.pl i sprawa została wyjaśniona. Ty piszesz o
    >>zupełnie innej sprawie.
    >
    > To prawda, ale problem związany z autentykacją, też jest interesujący
    Problem z .. czym?
    http://sjp.pwn.pl/lista.php?co=autentykacja
    http://sjp.pwn.pl/lista.php?co=uwierzytelnianie

    KJ


    --
    kondensator - kondensatorych - kondensatoremu
    (odmiana słowa "kondensator" według MS Word 6.0)


  • 13. Data: 2009-12-27 15:20:54
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: "Sslaus" <s...@g...coom>


    Użytkownik "Kamil "Jońca"" <k...@p...onet.pl> napisał w wiadomości
    news:87y6kotq60.fsf@alfa.kjonca...
    > "Sslaus" <s...@g...coom> writes:
    >
    >> Użytkownik "Bungiel" <d...@g...com> napisał w wiadomości
    >>>> Kamil Jońca wrote:
    >>>> > Wg mnie _formularz_ jest przekazywany sslem.
    >>>>
    >>>> nie o to chodzi, chodzi o to ze zwykly uzytkownik nie odrozni
    >>>> oryginalnej
    >>>> strony od podrobki, a w podrobce haslo raczej nie poleci sslem do
    >>>> prawdziwego serwera
    >>
    >>>W tym wątku chodzi dokładnie o to, o czym pisał Kamil. Pojawił się
    >>>zupełnie bezpodstawny zarzut odnośnie bezpieczeństwa logowania na
    >>>stronie lokaty.open.pl i sprawa została wyjaśniona. Ty piszesz o
    >>>zupełnie innej sprawie.
    >>
    >> To prawda, ale problem związany z autentykacją, też jest interesujący
    > Problem z .. czym?
    > http://sjp.pwn.pl/lista.php?co=autentykacja
    > http://sjp.pwn.pl/lista.php?co=uwierzytelnianie

    prawda prawda, masz oczywiście rację.
    znalazlem tez inne ciekawe slowo w tym slowniku, swoją drogą bardzo ładnie
    brzmiące.
    http://www.sjp.pl/co/czepialstwo

    ...

    http://www.sjp.pl/co/pozdrowienie


  • 14. Data: 2009-12-27 20:13:23
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: MarcinF <m...@i...pl>

    Bungiel wrote:

    > W tym wątku chodzi dokładnie o to, o czym pisał Kamil. Pojawił się
    > zupełnie bezpodstawny zarzut odnośnie bezpieczeństwa logowania na
    > stronie lokaty.open.pl i sprawa została wyjaśniona. Ty piszesz o
    > zupełnie innej sprawie.

    Ok, troche wybieglem do przodu, ale nie powiedzialbym zeby zarzut
    odnosnie bezpieczenstwa byl bezpodstawny, bo strona logowania zaladowana
    po http nie daje uzytkownikowi pewnosci komu wysle swoje haslo.

    A jesli ktos moze podsluchiwac nieszyfrowana sesje to czesto moze rowniez
    zmodyfikowac kod strony albo poprostu przekierowac polaczenie na inny serwer.


  • 15. Data: 2009-12-27 23:46:30
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: "Arek" <a...@p...onet.pl.usun_cde.invalid>

    Bungiel napisał(a) w wiadomości:
    <0...@r...goo
    glegroups.com>...
    >
    >Inna sprawa to średnia jakość kodu strony, co jest nieco żenujące. Ale
    >cóż, takie rzeczy można wytykać i mbankowi i aliorowi i pewnie innym
    >(akurat te 2 oglądałem wcześniej).

    Pozwolę sobie zapytać: "średnia jakość" dotyczy funkcjonalności jako
    takiej, użytych metod (np. świadczących o amatorszczyźnie) czy aspektów
    stricte bezpieczenstwa?

    Arek



  • 16. Data: 2009-12-28 11:47:19
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: Bungiel <d...@g...com>

    On Dec 28, 12:46 am, "Arek" <a...@p...onet.pl.usun_cde.invalid>
    wrote:
    > Bungiel napisa (a) w wiadomo ci:
    > <0...@r...goo
    glegroups.com>...
    >
    >
    >
    > >Inna sprawa to rednia jako kodu strony, co jest nieco enuj ce. Ale
    > >c , takie rzeczy mo na wytyka i mbankowi i aliorowi i pewnie innym
    > >(akurat te 2 ogl da em wcze niej).
    >
    > Pozwol sobie zapyta : " rednia jako " dotyczy funkcjonalno ci jako
    > takiej, u ytych metod (np. wiadcz cych o amatorszczy nie) czy aspekt w
    > stricte bezpieczenstwa?
    >

    Miałem na myśli całość kodu po stronie klienta. Ale tak jak
    wspomniałem, na tę przypadłośc cierpi wiele (większość?) banków w
    Polsce.

strony : 1 . [ 2 ]


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1