Diskuze: Reakce na článek o bezpečnosti internetbankingu

Waldviertler Sparkasse von 1842 a Živnostenská banka se po uveřejnění našeho článku "Test bezpečnosti internetbankingu: zklamání" ohradily vůči některým uvedeným údajům. Jejich reakce a komentář autora zmíněného článku si teď můžete přečíst a zhodnotit.

Abychom udrželi kvalitu diskuze pro slušné čtenáře, je nutné se před vložením komentáře přihlásit. Jste tu poprvé? Pak se nejdřív musíte zaregistrovat. (Už jsem, ale zapomněl jsem heslo!)

Přihlásit se

Příspěvek s nejvíce kladnými hlasy

7. 6. 2005 18:33

Neanonymní HTTPS znamená, že server vyžaduje autentizaci klienta klientským certifikátem - je myšlena anonymita/neanonymita z pohledu klienta. Je pravda že to není tak rozšířené jako anonymní HTTPS, ale docela se mi líbí "průhlednost" a "standardnost" takového řešení (nějak nemusím "security by obscurity" a různá proprietální řešení - princip by měl být IMHO veřejný a na první pohled zřejmý), i když nevýhodou je že klient je nucen vyřizovat si certifikát. Jinak samozřejmě s nutností autentizace serveru máte naprostou pravdu.

Zobrazit celé vlákno

+47
+-
Reagovat na příspěvek

Příspěvek s nejvíce zápornými hlasy

10. 6. 2005 10:32, Michal Kára

Chyba je jednoznacne na strane autora clanku, ktery si vetu "bankovnictvi vyuziva SSL" vylozil jako "bankovnictvi vyuziva HTTPS" (HTTP protokol tunelovany SSL spojenim). A kdyz zadne HTTPS nenasel, tak prohlasil, ze SSL se nepouziva.

Zobrazit celé vlákno

-21
+-
Reagovat na příspěvek

Další příspěvky v diskuzi (celkem 7 komentářů)

10. 6. 2005 10:32 | Michal Kára

Chyba je jednoznacne na strane autora clanku, ktery si vetu "bankovnictvi vyuziva SSL" vylozil jako "bankovnictvi vyuziva HTTPS" (HTTP protokol tunelovany SSL spojenim). A kdyz zadne HTTPS nenasel, tak prohlasil, ze SSL se nepouziva.
-21
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 18:38 | Ondřej Čečák

Jasne, ted uz chapu. Diky za vysvetleni.
+18
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 18:36

Pardon, omlouvám se - "anonymita/neanonymita z pohledu serveru" - lustruje si klienta - neohrabaně jsem se vyjádřil... Přeji hezký den.
-17
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 18:33

Neanonymní HTTPS znamená, že server vyžaduje autentizaci klienta klientským certifikátem - je myšlena anonymita/neanonymita z pohledu klienta. Je pravda že to není tak rozšířené jako anonymní HTTPS, ale docela se mi líbí "průhlednost" a "standardnost" takového řešení (nějak nemusím "security by obscurity" a různá proprietální řešení - princip by měl být IMHO veřejný a na první pohled zřejmý), i když nevýhodou je že klient je nucen vyřizovat si certifikát. Jinak samozřejmě s nutností autentizace serveru máte naprostou pravdu.
+47
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 17:58 | Ondřej Čečák

"kdy je klient autentizován po neanonymní HTTPS komunikaci se serverem"
zcela bez navaznosti: co to znamena neanonymni HTTPS? Sifrovany prenos nemuze byt nikdy anonymni, protoze pokud presne nevite, ze na druhe strane kanalu je ten pravy bankovni server, je sifrovani celkem zbytecne ...
+14
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

7. 6. 2005 17:37 | nobody

Neznám problematiku natolik, abych hodnotil jednu nebo druhou stranu sporu. Dle mého názoru však vyznívá poněkud nepřesně tvrzení pana Macháče, z něhož vyplývá že SSL protokol lze výhodně použít pouze pro autentizaci jedné strany (serveru), a autentizaci klienta je nutné řešit proprietálně / SSL je vhodné pouze pro tunelling. V praxi se (celkem běžně) používá řešení, kdy je klient autentizován po neanonymní HTTPS komunikaci se serverem na základě rozparsování klientského certifikátu. Tímto svým tvrzením nijak nehodnotím použité řešení.
+18
+-
Reagovat | Citovat | Nahlásit

7. 6. 2005 12:06 | právník

Bláboly autora původního článku o bezpečnosti jsou na hraně pomluvy. Být jím, obával bych se, zda nebudu nějakou bankou zažalován za poškozování obch.jména.
+18
+-
Reagovat | Citovat | Nahlásit

Spočítejte si

Finanční rezerva

měsíců
%
měsíců

Rozšířená verze kalkulačky

Další kalkulačky

Interaktivní grafiky

Nemáte v peněžence poklad? Takhle poznáte vzácné koruny

Nemáte v peněžence poklad? Takhle poznáte vzácné koruny

Vypadají jako peníze, které denně bereme do ruky. A najdou se lidé, co by nám tu ruku...více

Nové dálnice v Česku. Podívejte se, kde pojedete rychleji

Nové dálnice v Česku. Podívejte se, kde pojedete rychleji

V tomto týdnu se otevírá skoro 50 nových kilometrů dálnic. Kde všude letos přibyly a kde...více

Vejtřaska, embéčko, Avia, Tatra. Jak se vyznáte v historii českých aut?

Vejtřaska, embéčko, Avia, Tatra. Jak se vyznáte v historii českých aut?

Vyzkoušejte si, jak znáte auta, která bychom dneska mohli označit označit za ikonická....více

Obchodní centrum Černý Most má novou tvář. Podívejte se, jak se změnilo

Obchodní centrum Černý Most má novou tvář. Podívejte se, jak se změnilo

Nákupní komplex, který teď nese nový název Westfield Černý Most, prošel modernizací. Jeho...více

Retro galerie: Čtvrt století s Peníze.cz. Byli jsme u revolučních novinek i slepých uliček

Retro galerie: Čtvrt století s Peníze.cz. Byli jsme u revolučních novinek i slepých uliček

Největší web o osobních financích v Česku je tu s vámi už 25 let. Zveme vás na výlet zpátky...více

Přihlášení k newsletteru

Změny, novinky a aktuality ze světa osobních financí přehledně ve vaší schránce – čtěte náš pravidelný newsletter.

Informace ke zpracování osobních údajů

Souboj osobností

Kdo je vám sympatičtější? Hlasujte v našem souboji osobností a zvolte si svého oblíbence (případně menší zlo). Stačí kliknout na fotografii.

Renáta Kadlecová

ředitelka Fondu pojištění vkladů

Karel Komárek

podnikatel, KKCG

Renáta Kadlecová
ÚSPĚŠNOST
100,00 %

z 1 duelů
×
Karel Komárek
ÚSPĚŠNOST
50,00 %

z 2 duelů

Chci jiný souboj
Souhrnné výsledky duelů