-
Data: 2015-02-07 13:39:27
Temat: Re: mBank pogniewał się na mój komputer.
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "janek z pola" <a...@e...pl> napisał w wiadomości
news:mb4veu$8b9$1@speranza.aioe.org...
>> Ktoś potrafi jakoś tak na chłopski rozum powiedzieć co to mogło być.
>>
> Serwis transakcyjny BRE to teraz taka aplikacja działająca w środku
> przeglądarki. Komunikuje się z serwerami banku, które odsyłają do
> przeglądarki fragmenty tej aplikacji - jako JavaScript. Jeżeli któryś
> fragment aplikacji (któreś wywołanie zwracające JavaScript) odeśle kod,
> którego się nie da wykonać (np. odpowiedź się zwróci do połowy, albo kod
> pochodzi z poprzedniej wersji aplikacji), to cała ta aplikacja po stronie
> przeglądarki się rozsypuje. Ogólnie może przestać działać cała albo mogą
> przestać działać niektóre funkcjonalności.
>
> Z Twojego opisu wynika, że przeglądarka zapamiętała w historii
> przeglądania
> (w sensie w cache przeglądarki) jakiś fragment tej aplikacji mBank, który
> był uszkodzony i powodował wywalenie się całej aplikacji.
>
> Ogólnie uszkodzony fragment mógł się tam pojawić z różnych powodów, np. ze
> względu na nieprawidłowe wdrożenie nowej wersji aplikacji w banku, ze
> względu na jakieś zawirowanie sieciowe którego efektem było dostarczenie
> do
> przeglądarki tylko fragmentu odpowiedzi z serwera, ze względu na jakieś
> zawirowanie w Twojej przeglądarce które spowodowało tylko częściowe
> zapisanie odpowiedzi z serwera.
>
> Skoro taki problem zgłosiły na grupie już 2 osoby to bym stawiał na błąd
> wdrożenia po stronie BRE - pewnie przez chwilę była aplikacja, która nie
> była w stanie działać i część klientów pobrała tą aplikację do cache
> przeglądarki. Dlatego wyczyszczenie cache pomogło.
>
Dzięki. Mniej więcej rozumiem.
Wydaje mi się, że taka koncepcja, że fragmenty kodu mogą się pętać po cache
przeglądarki daje pole manewru dla hackerów. Kod podmieniony w cache
powinien zadziałać przy ponownym zalogowaniu się do banku.
P.G.
Następne wpisy z tego wątku
- 07.02.15 13:50 Piotr Gałka
- 07.02.15 16:45 Jacek Maciejewski
- 07.02.15 18:19 Piotr Gałka
- 09.02.15 09:58 Borys Pogoreło
- 09.02.15 12:34 Pete
- 09.02.15 13:11 Jacek Maciejewski
- 09.02.15 14:08 Pete
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową