б24 и "другая" версия интернет-банкинга?

°C
От пользователя генерал Пурпоз
ибо всё делаю самостоятельно.

Я нисколько не сомневаюсь, что вы теоретический идеалист, что и было описано. Вы даже наличные купюры готовы сами печатать.
Удачи. :-)
1 / 2
От пользователя °C
2. В случае ЭЦП вас это почему-то не беспокоит, хотя именно с использованием ЭЦП и именно в пионере эцэпэстроения (СК) инсайдеры воровали деньги со счетов клиентов.


Не соблаговолите, любезнейший, подробнее аргументировать этот тезис.
2 / 1
°C
От пользователя potter_ru
Не соблаговолите, любезнейший, подробнее аргументировать этот тезис.

Фролов собственной персоной выступал по ТВ 4 канал в духе "Напротив, нужно как можно лучше освещать, что мы ищем и находим похитителей денег." И что не обошлось без специалистов банка.
Залезьте в архив Стенда к Енину. Что еще нужно?

[Сообщение изменено пользователем 23.01.2010 21:56]
1 / 3
генерал Пурпоз
От пользователя °C
Вы даже наличные купюры готовы сами печатать.

Предоставлю это специалистам.

От пользователя °C
Фролов собственной персоной выступал по ТВ 4 канал в духе "Напротив, нужно как можно лучше освещать, что мы ищем и находим похитителей денег."
Что еще нужно?

Не видел, в Питере не транслируется.
Имелась в виду помощь следствию в поиске похитителей, или он однозначно признавал факты хищений сотрудниками банка?
1 / 0
От пользователя °C
Фролов собственной персоной выступал по ТВ 4 канал в духе "Напротив, нужно как можно лучше освещать, что мы ищем и находим похитителей денег."
Что еще нужно?


При чем здесь "(СК) инсайдеры", поясните.
1 / 1
генерал Пурпоз
От пользователя °C
И что не обошлось без специалистов банка.

И после этого вы с пеной у рта доказываете, что никто и никогда не станет фабриковать транзакции "по кодикам"?!
3 / 1
°C
От пользователя генерал Пурпоз
Не видел, в Питере не транслируется.

Где-то на рубеже веков была история.
Меня просто крайне удивила паническая боязнь уважаемого генерала, что кодики тырят направо и налево сами сотрудники банков, а про громкий скандал у него память отшибло напрочь.
1 / 3
visir
От пользователя генерал Пурпоз
Именно по этому я в ТСП пользуюсь "электронными" картами, по которым эти лимиты действуют ВСЕГДА.

Ну, если у вас действительно все продумано, то конечно же для вас (и только для вас) ЭЦП - это самый защищенный вариант. Просто потому, что его вы уже тщательно защитили, а другие варианты защищать не хотите из принципа.
Да, кстати, наверно вы забыли упомянуть, что пользуетесь только ноутбуками IBM ThinkPad T-серии :-d

А вот для обычных людей, большинство из которых мало понимает в компьютерах и вопросах безопасности, кодики предоставляют гораздо больший уровень безопасности, чем файл с ключом ЭЦП на флешке.
2 / 2
°C
От пользователя генерал Пурпоз
И после этого

Я бы боялся. И круг бы мелом обвел вокруг себя, и мантры бы читал, если бы хоть что-то подобное увидел-услышал. Про ЭЦП с флагом и барабаном на ТВ видел. Про кодики... ну не хотят воровать инсайдеры и все тут. Досадно, да? :-)
1 / 3
От пользователя °C
Фролов собственной персоной выступал по ТВ 4 канал в духе "Напротив, нужно как можно лучше освещать, что мы ищем и находим похитителей денег." И что не обошлось без специалистов банка.


Вы, однако, двусмысленно как-то изъясняетесь.
Специалисты банка не похищали деньги, а наоборот искали и находили похитителей.
2 / 1
°C
От пользователя генерал Пурпоз
или он однозначно признавал факты хищений сотрудниками банка?

Да, кража была совершена с участием специалиста банка. Всех накрыли в Нижнем Тагиле. Владимир Николаевич как раз и упирал на то, что никто не уйдет, что нельзя украсть без содействия изнутри, что все солид, что надо максимально освещать, как быстро всех нашли и повязали. :-)
1 / 2
°C
От пользователя potter_ru
Вы, однако, двусмысленно как-то изъясняетесь.

Это к Фролову. Как он изъяснялся, так я и слышу.
0
генерал Пурпоз
От пользователя visir
если у вас действительно все продумано, то конечно же для вас (и только для вас) ЭЦП - это самый защищенный вариант. Просто потому, что его вы уже тщательно защитили, а другие варианты защищать не хотите из принципа.

Да, я уделяю большое внимание безопасности ДБО и безналичной оплаты в целом.
Из принципа?
Как можно защищать незащищаемое?!

От пользователя visir
Да, кстати, наверно вы забыли упомянуть, что пользуетесь только ноутбуками IBM ThinkPad T-серии

Нет, я пользуюсь простецким EeePC900, как я его сконфигурировал - сказано на второй странице данной темы, кажется.

От пользователя visir
кодики предоставляют гораздо больший уровень безопасности, чем файл с ключом ЭЦП на флешке.

Файл с ключом на FLASH-диске - НИКОГДА!
Только в аппаратном криптопровайдере, гарантирующем неизвлекаемость ключа.
Мы же обсуждаем, что может предложить Лапшин, внедряя "другое ДБО, с ЭЦП".
Сигнал-КОМ разработал и распространяет верисю Inter-PRO с поддержкой аппаратного криптопровайдера MS-Key2. Не хуже, чем в БИФИТовском iBank2.
Пусть и Лапшин ЭЦП делает, как надо, а не тратит деньги зря.
2 / 1
От пользователя °C
Да, кража была совершена с участием специалиста банка. Всех накрыли в Нижнем Тагиле.


Вы вообще о чем ? Там и близко интернет-банка и ЭЦП не было.
3 / 1
°C
От пользователя potter_ru
не было

- Ну тогда, наверное, у меня что-то с глазами.
- Глаза у тебя здоровые. Только ты, козел, на голову больной.
- В кругах, к которым я близок, мама, слово "козел" очень обидное. Попрошу в разговоре со мной его не применять. (с) Ширли-Мырли
Повторяю:
От пользователя °C
Это к Фролову. Как он изъяснялся, так я и слышу.
3 / 3
visir
От пользователя генерал Пурпоз
Как можно защищать незащищаемое?!

Вот это и есть - "из принципа".

От пользователя генерал Пурпоз
Файл с ключом на FLASH-диске - НИКОГДА!

От пользователя генерал Пурпоз

Чтобы было "как в СК".

В СК был именно файл на flash-ке. Я думаю, многие клиенты для удобства держали его не на флешке - так что usb-токен не удовлетворит всех фанатов "как в СК".
И кстати, украсть usb-токен не сложнее, чем карточку с кодиками :-d

[Сообщение изменено пользователем 23.01.2010 22:21]
1 / 1
генерал Пурпоз
От пользователя visir
Вот это и есть - "из принципа".

Уффф...
Не "из принципа", а потому, что:
1) кодики нелигитимны
2) кодики небезопасны
3) кодики неудобны

От пользователя visir
украсть usb-токен не сложнее, чем карточку с кодиками

Опять за рыбу деньги...
Карточка не спросит PIN-кода и не исчезнет автомагически, если вы превысите определённое (в моём токене == 15) число попыток ввести неправильный код.
2 / 2
От пользователя °C
Это к Фролову. Как он изъяснялся, так я и слышу.


Не знаю как он там изъяснялся, но в Вашем изложении - это полная чушь.
Могу лишь посоветовать Вам эту конкретную чушь не повторять больше хотя бы публично. :-D
2 / 0
°C
От пользователя potter_ru
Могу лишь посоветовать

От пользователя °C
Это к Фролову. Как он изъяснялся, так я и слышу.
1 / 1
От пользователя °C
Цитата:
От пользователя: potter_ru

Могу лишь посоветовать

Цитата:
От пользователя: °C

Это к Фролову. Как он изъяснялся, так я и слышу.



С ним мне всё давно ясно. С Вами теперь тоже.
1 / 0
генерал Пурпоз
Ребята, мы отклонились от темы!
2 / 0
°C
От пользователя генерал Пурпоз
Карточка не спросит PIN-кода и не исчезнет автомагически, если вы превысите определённое (в моём токене == 15) число попыток ввести неправильный код.

Генерал, ну хватит уже. Вас заблокирует после третьей попытки ввода неправильного кодика.
Ну сложно вам, понимаю. Вроде пытаетесь что-то доказать, но не получается. Но выдумывать-то уже достаточно, а? ;-)
Человек посередине - действительная и реальная угроза. Но она должна быть мотивирована. Когда ее массово натравили на альфовцев, то было любо-дорого поразмахивать этим флагом. Ну опишите нам хоть одну реальную атаку на пользователей и-банка банка24, и мы начнем дрожать всем телом.
4 / 4
°C
От пользователя potter_ru
тоже.

И с вами, любезнейший. :-d
2 / 1
visir
От пользователя генерал Пурпоз
кодики неудобны

Вам - может быть. Но зачем говорить за всех ?
Мне - наоборот удобны. Ими даже из браузера сотика можно пользоваться, не таская с собой ноут :-d
4 / 0
По поводу вышесказанного. Как "(СК) инсайдер" могу сказать следующее.
Мне нее известно ни одного случая чтобы сотрудник банка получил доступ к ЭЦП пользователя.
Был случай когда инсайдер КЛИЕНТА спер у него ЭЦП и увел деньги. Вычислили и сдали органам.
2 / 0
Авторизуйтесь, чтобы принять участие в дискуссии.