eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[citi] dali ciala z certyfikatem... › Re: dali ciala z certyfikatem...
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!newsfeed.straub-
    nv.de!newsfeed01.sul.t-online.de!newsfeed00.sul.t-online.de!t-online.de!news.na
    sk.pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: dali ciala z certyfikatem...
    Date: Mon, 19 Oct 2009 14:43:20 +0200
    Organization: NASK - www.nask.pl
    Lines: 31
    Message-ID: <m...@i...localdomain>
    References: <hbh884$62a$1@atlantis.news.neostrada.pl>
    <8...@m...googlegroups.com>
    <hbh9cs$62a$3@atlantis.news.neostrada.pl> <hbh9eh$pdd$1@news.onet.pl>
    <hbhae0$2kq$1@nemesis.news.neostrada.pl> <hbha7b$sqg$1@news.onet.pl>
    <4adc3a34$1@news.home.net.pl>
    NNTP-Posting-Host: khc.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1255956201 7841 195.187.100.11 (19 Oct 2009 12:43:21 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Mon, 19 Oct 2009 12:43:21 +0000 (UTC)
    Cancel-Lock: sha1:LG7Tbt3GdiunhGGX6t3LOKrpGOQ=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:505770
    [ ukryj nagłówki ]

    MattS <M...@m...ms> writes:

    > https://www.mbank.pl przedstawia się certyfikatem wystawionym na
    > www.mbank.com.pl.

    Powinni zrobic normalne przekierowanie HTTP (bez HTTPS, bo i po co),
    zamiast tego:

    $ host www.mbank.pl
    www.mbank.pl has address 193.41.230.81
    $ host www.mbank.com.pl
    www.mbank.com.pl has address 193.41.230.81

    > W przypadku citibanku to poważniejszy problem.
    > https://online.citibank.pl przedstawia się certyfikatem wystawionym
    > dla *.test.edgekey.net

    Akamai. Dziwna sprawa - Akamai ma im robic "online"?

    > Wygląda to jak podręcznikowy przykład podstawienia lewej, fałszywej
    > strony. Jeśli citibank zrobił aż taką pomyłkę, to bardzo źle o nich
    > świadczy. Równie dobrze może się okazać, że przez pomyłkę dane
    > klientów i ich kart wcale nie są dobrze zabezpieczone a w efekcie ileś
    > tysięcy ich klientów starci czas i mnóstwo nerwów na wysyłanie
    > reklamacji i udowadanianie, że nie są wielbłądami.

    To sa niezalezne rzeczy.
    Userzy raczej nie powinni korzystac z tego edgekey, zwlaszcza jesli sie
    dobrze czuja.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1