Reakce na článek o bezpečnosti internetbankingu

Waldviertler Sparkasse von 1842 a Živnostenská banka se po uveřejnění našeho článku "Test bezpečnosti internetbankingu: zklamání" ohradily vůči některým uvedeným údajům. Jejich reakce a komentář autora zmíněného článku si teď můžete přečíst a zhodnotit.

Abychom udrželi kvalitu diskuze pro slušné čtenáře, je nutné se před vložením komentáře přihlásit. Jste tu poprvé? Pak se nejdřív musíte zaregistrovat. (Už jsem, ale zapomněl jsem heslo!)

Přihlásit se

Příspěvek s nejvíce kladnými hlasy

7. 6. 2005 18:33

Neanonymní HTTPS znamená, že server vyžaduje autentizaci klienta klientským certifikátem - je myšlena anonymita/neanonymita z pohledu klienta. Je pravda že to není tak rozšířené jako anonymní HTTPS, ale docela se mi líbí "průhlednost" a "standardnost" takového řešení (nějak nemusím "security by obscurity" a různá proprietální řešení - princip by měl být IMHO veřejný a na první pohled zřejmý), i když nevýhodou je že klient je nucen vyřizovat si certifikát. Jinak samozřejmě s nutností autentizace serveru máte naprostou pravdu.

Zobrazit celé vlákno

+47
+-
Reagovat na příspěvek

Příspěvek s nejvíce zápornými hlasy

10. 6. 2005 10:32, Michal Kára

Chyba je jednoznacne na strane autora clanku, ktery si vetu "bankovnictvi vyuziva SSL" vylozil jako "bankovnictvi vyuziva HTTPS" (HTTP protokol tunelovany SSL spojenim). A kdyz zadne HTTPS nenasel, tak prohlasil, ze SSL se nepouziva.

Zobrazit celé vlákno

-21
+-
Reagovat na příspěvek

Další příspěvky v diskuzi (celkem 7 komentářů)

10. 6. 2005 10:32 | Michal Kára

Chyba je jednoznacne na strane autora clanku, ktery si vetu "bankovnictvi vyuziva SSL" vylozil jako "bankovnictvi vyuziva HTTPS" (HTTP protokol tunelovany SSL spojenim). A kdyz zadne HTTPS nenasel, tak prohlasil, ze SSL se nepouziva.
-21
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 18:38 | Ondřej Čečák

Jasne, ted uz chapu. Diky za vysvetleni.
+18
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 18:36

Pardon, omlouvám se - "anonymita/neanonymita z pohledu serveru" - lustruje si klienta - neohrabaně jsem se vyjádřil... Přeji hezký den.
-17
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 18:33

Neanonymní HTTPS znamená, že server vyžaduje autentizaci klienta klientským certifikátem - je myšlena anonymita/neanonymita z pohledu klienta. Je pravda že to není tak rozšířené jako anonymní HTTPS, ale docela se mi líbí "průhlednost" a "standardnost" takového řešení (nějak nemusím "security by obscurity" a různá proprietální řešení - princip by měl být IMHO veřejný a na první pohled zřejmý), i když nevýhodou je že klient je nucen vyřizovat si certifikát. Jinak samozřejmě s nutností autentizace serveru máte naprostou pravdu.
+47
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 17:58 | Ondřej Čečák

"kdy je klient autentizován po neanonymní HTTPS komunikaci se serverem"
zcela bez navaznosti: co to znamena neanonymni HTTPS? Sifrovany prenos nemuze byt nikdy anonymni, protoze pokud presne nevite, ze na druhe strane kanalu je ten pravy bankovni server, je sifrovani celkem zbytecne ...
+14
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 17:37 | nobody

Neznám problematiku natolik, abych hodnotil jednu nebo druhou stranu sporu. Dle mého názoru však vyznívá poněkud nepřesně tvrzení pana Macháče, z něhož vyplývá že SSL protokol lze výhodně použít pouze pro autentizaci jedné strany (serveru), a autentizaci klienta je nutné řešit proprietálně / SSL je vhodné pouze pro tunelling. V praxi se (celkem běžně) používá řešení, kdy je klient autentizován po neanonymní HTTPS komunikaci se serverem na základě rozparsování klientského certifikátu. Tímto svým tvrzením nijak nehodnotím použité řešení.
+18
+-
Reagovat | Citovat | Nahlásit

7. 6. 2005 12:06 | právník

Bláboly autora původního článku o bezpečnosti jsou na hraně pomluvy. Být jím, obával bych se, zda nebudu nějakou bankou zažalován za poškozování obch.jména.
+18
+-
Reagovat | Citovat | Nahlásit

Spočítejte si

Finanční rezerva

měsíců
%
měsíců

Rozšířená verze kalkulačky

Další kalkulačky

Interaktivní grafiky

Kdy můžu do důchodu a kolik dostanu. Kalkulačka a pravidla

Kdy můžu do důchodu a kolik dostanu. Kalkulačka a pravidla

Kdo může žádat o přiznání starobní penze? Co všechno se počítá? Jaké jsou podmínky? Tady...více

Nemáte v peněžence poklad? Takhle poznáte vzácné koruny

Nemáte v peněžence poklad? Takhle poznáte vzácné koruny

Vypadají jako peníze, které denně bereme do ruky. A najdou se lidé, co by nám tu ruku...více

Nové dopravní značky. Podívejte se, co vás čeká na silnicích

Nové dopravní značky. Podívejte se, co vás čeká na silnicích

Od 1. ledna 2024 čeká na řidiče několik nových dopravních značek. Novelu vyhlášky č. 294/2015...více

Na tyhle e-shopy si dejte pozor. Ukážeme jejich triky

Na tyhle e-shopy si dejte pozor. Ukážeme jejich triky

Tohle není podvod, který by měl každý poznat hned na první pohled. Není to amatérsky působící...více

Cesta do pravěku. Podívejte se, jak vypadalo internetové bankovnictví před 20 lety

Cesta do pravěku. Podívejte se, jak vypadalo internetové bankovnictví před 20 lety

Ať jste, nebo nejste pamětníci, tenhle výlet bude plný překvapení. Připomeňte si pionýrské...více

Přihlášení k newsletteru

Změny, novinky a aktuality ze světa osobních financí přehledně ve vaší schránce – čtěte náš pravidelný newsletter.

Informace ke zpracování osobních údajů

Souboj osobností

Kdo je vám sympatičtější? Hlasujte v našem souboji osobností a zvolte si svého oblíbence (případně menší zlo). Stačí kliknout na fotografii.

Tomáš Sedláček

ekonom

Petr Šourek

mediátor a podnikatel, Corrupt Tour

Tomáš Sedláček
ÚSPĚŠNOST
0,00 %

z 0 duelů
×
Petr Šourek
ÚSPĚŠNOST
0,00 %

z 0 duelů

Chci jiný souboj
Souhrnné výsledky duelů

Partners Financial Services