-
1. Data: 2003-05-30 17:58:36
Temat: DZIURA w mBanku? Czy tak ma być?!
Od: n...@o...pl
Mam pytanie,
otóż dziś pożyczyłem swojemu koledze laptop, aby zalogował się do swojego
konta w mBanku. Sam nie mam konta, więc później postanowiłem sprawdzić jak
wygląda system.
Ku mojemu zdziwieniu okazało się, że posiadam w cache'u przeglądarki STAN
KONTA mojego kolegi!!! Czy to jest normalne?!!! Czy w innych systemach też tak
jest? W moim Banku sprawdziłem i nic takiego nie ma miejsca.
Pozdrawiam,
Netrader.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
2. Data: 2003-05-30 18:36:54
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: "plusz" <p...@i...usun_spam.pl>
<n...@o...pl> wrote in message
news:581a.000007c0.3ed79bcc@newsgate.onet.pl...
> otóż dziś pożyczyłem swojemu koledze laptop, aby zalogował się do swojego
> konta w mBanku. Sam nie mam konta, więc później postanowiłem sprawdzić jak
> wygląda system.
>
> Ku mojemu zdziwieniu okazało się, że posiadam w cache'u przeglądarki STAN
> KONTA mojego kolegi!!! Czy to jest normalne?!!! Czy w innych systemach też
tak
> jest? W moim Banku sprawdziłem i nic takiego nie ma miejsca.
wejdź do opcji zaawansowanych Internet Explorera i zaznacz opcję "nie
zapisuj szyfrowanych stron na dysk"
cała filozofia :)
BTW. z jakiego banku korzystasz, że nie zapisuje stron ? a może po prostu te
strony znikają z pamięci cache zanim tam zaglądniesz ?:)))
BTW2. a nie dostałeś nigdy na bilingu swojego telekod do banku ? zadzwoń i
zaloguj się do banku z jakiegoś telefonu z wyświetlaczem i pamięcią numerów
następnie rozłącz się i wciśnij REDIAL - wyświetli się najpierw numer
telefonu banku, następnie numer rachunku, a później telekod :)
BTW3. a zauważyłeś już, że na slipach z karty kredytowej (tych co
otrzymujesz jako potwierdzenie transakcji w sklepie) jest pełny numer twojej
karty i data ważności ?:))
--
pozdrawiam
Piotr
/porada miesiąca: wysyłając list do wielu użytkowników korzystaj z pola UDW
(BCC) /
-
3. Data: 2003-05-30 19:17:15
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: Marcin Kasperski <M...@a...waw.pl>
"plusz" <p...@i...usun_spam.pl> writes:
> <n...@o...pl> wrote in message
> news:581a.000007c0.3ed79bcc@newsgate.onet.pl...
> > otóż dziś pożyczyłem swojemu koledze laptop, aby zalogował się do swojego
> > konta w mBanku. Sam nie mam konta, więc później postanowiłem sprawdzić jak
> > wygląda system.
> >
> > Ku mojemu zdziwieniu okazało się, że posiadam w cache'u przeglądarki STAN
> > KONTA mojego kolegi!!! Czy to jest normalne?!!! Czy w innych systemach też
> tak
> > jest? W moim Banku sprawdziłem i nic takiego nie ma miejsca.
>
>
> wejdź do opcji zaawansowanych Internet Explorera i zaznacz opcję "nie
> zapisuj szyfrowanych stron na dysk"
> cała filozofia :)
Ta opcja niestety ma uboczny efekt, wówczas zadne obrazki się nie
cacheują - nie tylko mbankowe ale ogólnie jakiekolwiek ssl-owe...
> BTW. z jakiego banku korzystasz, że nie zapisuje stron ? a może po
> prostu te strony znikają z pamięci cache zanim tam zaglądniesz ?:)))
Silnie wierzę, że inteligo na dysku nie zostanie mimo nie włączenia
tej opcji. Przynajmniej przy użyciu w miarę normalnych przeglądarek...
-
4. Data: 2003-05-30 19:27:10
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: Grogul <t...@t...cy>
On 30 May 2003 19:58:36 +0200, n...@o...pl wrote:
>Mam pytanie,
>
>otóż dziś pożyczyłem swojemu koledze laptop, aby zalogował się do swojego
>konta w mBanku. Sam nie mam konta, więc później postanowiłem sprawdzić jak
>wygląda system.
>
>Ku mojemu zdziwieniu okazało się, że posiadam w cache'u przeglądarki STAN
>KONTA mojego kolegi!!! Czy to jest normalne?!!! Czy w innych systemach też tak
>jest? W moim Banku sprawdziłem i nic takiego nie ma miejsca.
We właścicwościach IE musi być włączona opcja: Nie zapisuj
szyfrowanych stron. Domyślnie opcja ta jest wyłączona więc istnieje
możliwośc podejrzenia stanu konta w trybie off-line.
Czy to jest dziura? Moim zdaniem nie.
--
Pozdrawiam
Grzegorz
(Adres zwrotny zakodowany w ROT13)
-
5. Data: 2003-05-30 20:21:22
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: "plusz" <p...@i...usun_spam.pl>
"Marcin Kasperski" <M...@a...waw.pl> wrote in message
news:877k88jlc4.fsf@pitagoras.odkryta.local...
> Ta opcja niestety ma uboczny efekt, wówczas zadne obrazki się nie
> cacheują - nie tylko mbankowe ale ogólnie jakiekolwiek ssl-owe...
:))))
bardzo ciekawa teoria
w zasadzie na każdym komputerze z którego korzystam wyłączam tą opcję, a w
cache mam mnóstwo plików graficznych
> Silnie wierzę, że inteligo na dysku nie zostanie mimo nie włączenia
> tej opcji. Przynajmniej przy użyciu w miarę normalnych przeglądarek...
wiara czyni cuda :)
pewnie microsoft zaszył w IE regułę "nie zapisuj stron inteligo, a zapisuj
mbank"
--
pozdrawiam
plusz
/porada miesiąca: wysyłając list do wielu użytkowników korzystaj z pola UDW
(BCC) /
-
6. Data: 2003-05-30 20:49:49
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: Radek B <r...@f...inv.pl>
plusz pisze:
>pewnie microsoft zaszył w IE regułę "nie zapisuj stron inteligo, a zapisuj
>mbank"
Mówi Ci coś pragma no-cache ?
--
mailto:r...@f...inv.pl
! Odpowiadając na priv usuń 'inv.' z adresu !
Nic tylko się pociąć czerstwą bułką
-
7. Data: 2003-05-30 21:03:30
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: Maciej Bebenek <m...@u...to.komorka.org>
Dnia Fri, 30 May 2003 22:49:49 +0200, Radek B <r...@f...inv.pl> napisał:
>
> Mówi Ci coś pragma no-cache ?
>
Mi mowi. I wiem, ze malo ktora przegladarka rozumie ten zapis. W
odroznieniu od serwerow proxy
;-)
M.
-
8. Data: 2003-05-30 21:18:02
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: No Name <v...@w...pl>
>>otóż dziś pożyczyłem swojemu koledze laptop, aby zalogował się do swojego
>>konta w mBanku. Sam nie mam konta, więc później postanowiłem sprawdzić jak
>>wygląda system.
>>
>>Ku mojemu zdziwieniu okazało się, że posiadam w cache'u przeglądarki STAN
>>KONTA mojego kolegi!!! Czy to jest normalne?!!! Czy w innych systemach też tak
>>jest? W moim Banku sprawdziłem i nic takiego nie ma miejsca.
Jeżeli zrobisz ksero z wyciągu bankowego i pozostawisz w kserokopiarce
oryginał, to dysponent kserokopiarki też będzie sobie mógł go obejrzeć.
W telepekao 24 jak nie wyłaczy się cache'a można się fajnie pomylić -
przy łaczeniu się ze stroną widać starą historię i nic nie wskazuje na
to, że to antyk - przynajmniej kiedyś tak było, co stwierdziłem przy
zabawie przeglądarką.
W DB 24 fajne jest, że podawana jest godzina aktualizacji stanu - raczej
trudno nie zauważyć i pomylić się.
Pzdr: Dogbert
-
9. Data: 2003-05-30 22:12:10
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: Marcin Kasperski <M...@a...waw.pl>
> > Ta opcja niestety ma uboczny efekt, wówczas zadne obrazki się nie
> > cacheują - nie tylko mbankowe ale ogólnie jakiekolwiek ssl-owe...
>
> :)))) bardzo ciekawa teoria w zasadzie na każdym komputerze z
> którego korzystam wyłączam tą opcję, a w cache mam mnóstwo plików
> graficznych
Przeczytaj uważnie co napisałem. Chodzi o obrazki ściągane po SSL.
Zwykłego HTTP to nie dotyczy.
> > Silnie wierzę, że inteligo na dysku nie zostanie mimo nie włączenia
> > tej opcji. Przynajmniej przy użyciu w miarę normalnych przeglądarek...
>
>
> wiara czyni cuda :)
> pewnie microsoft zaszył w IE regułę "nie zapisuj stron inteligo, a
> zapisuj mbank"
Albo o to, że strony te są serwowane w nieco inny sposób ;-)
--
Serwis Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
10. Data: 2003-05-31 08:20:58
Temat: Re: DZIURA w mBanku? Czy tak ma być?!
Od: MarcinF <m...@i...pl>
Maciej Bebenek wrote:
>
> Dnia Fri, 30 May 2003 22:49:49 +0200, Radek B <r...@f...inv.pl> napisał:
>
> >
> > Mówi Ci coś pragma no-cache ?
>
> Mi mowi. I wiem, ze malo ktora przegladarka rozumie ten zapis. W
> odroznieniu od serwerow proxy
mi tez, ale z tego co sie orientuje to obecnie archaizm olewany przez
nowe przegladarki