The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Linux-версии Chromium 34 будет прекращена поддержка плагин..., opennews (??), 09-Янв-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +9 +/
Сообщение от анонко (?), 09-Янв-14, 19:45 
> А как же без java? Теперь любителям хромиума придется держать Firefox для
> клиент банков?

Естественно, клиенты банков не нужны)

Ответить | Правка | Наверх | Cообщить модератору

74. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  –3 +/
Сообщение от Аноним (-), 09-Янв-14, 23:38 
А тем у кого таки есть свои (а не мамкины) деньги?
Ответить | Правка | Наверх | Cообщить модератору

86. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +3 +/
Сообщение от Аноним (-), 10-Янв-14, 00:58 
> А тем у кого таки есть свои (а не мамкины) деньги?

Нормальные банки давно сделали для них нормальный HTMLный онлайн банкинг. А мумукаться с явой и черти-какой дрянью - это утонченное садо-мазо.

Ответить | Правка | Наверх | Cообщить модератору

97. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  –2 +/
Сообщение от Andrew Kolchoogin (ok), 10-Янв-14, 02:07 
Это для мамкиных денег есть нормальный Web-банкинг.

А для своих платёжные поручения ключиком подписывать надоть. А для этого Java ой как нужна. Ну или, хотя бы, ActiveX. ;) И конечно, сертифицированные криптографические библиотеки, да.

Ответить | Правка | Наверх | Cообщить модератору

100. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +5 +/
Сообщение от Xasd (ok), 10-Янв-14, 06:01 
> Это для мамкиных денег есть нормальный Web-банкинг.
>
> А для своих платёжные поручения ключиком подписывать надоть. А для этого Java ой как нужна. Ну или, хотя бы, ActiveX. ;) И конечно, сертифицированные криптографические библиотеки, да.

типичный тупой миф безопасности. :)

повышенная безопасность была БЫ если бы ты просто ипользовал БЫ Java-программу-и-сертификаты (а не Java-аплет-и-сертификаты в WEB-браузере).

в чём разница? [риторический вопрос].

в том что программа (отдельная Java-программа) делает то что в неё заранее было заложенно. банковские транзакции, подписи и прочее-прочее.. но не более того.

а Java-аплет-к-браузеру -- ДЕЛАЕТ ТО ЧТО ЕГО ПРОСИТ ДЕЛАТЬ WEB-САЙТ НА ТЕКУЩИЙ МОМЕНТ ВРЕМЕНИ (при каждом заходе на web-сайт -- свежая копия Java-аплета (и Javascript) может просить делать совершенно новые действа, даже может попросить закачать секретную часть ключа на какой-нибудь сайт. и где тогда гарантия что сертификат-и-его-ключ доступен только тебе?). И таким образом СЕРТИФИКАТЫ НА ФЛЕШКЕ ТУТ НИ ЧЕГО НЕ ИЗМЕНЯЮТ! ЭТО ТОЛЬКО ПЫЛь В ГЛАЗА! ИМИТАЦИЯ БЕЗОПАСТИСТИ!

другими словами если используетя Web-браузер для банкинга -- то всё что можно сделать для безопасности -- это только работать через HTTPS. ну и может быть +активация через SMS-какое-нибудь-там (ну или брелок с цифрами https://upload.wikimedia.org/wikipedia/commons/8/8f/RSA_Secu... ).

даже если Java-программа (не Java-аплет web-сайту) является с закрытым исходным кодом -- то хотя бы факт того что свежая версия такой программы выходит не чаще чем раз в год -- даёт возможность быть уверенным в стабильности её поведения. хотя лично я был бы больше уверен в HTTPS :) , а свои сертификаты пусть гоняют у себя в серверной..

Java-аплет скачивается при каждом заходе на web-сайт (если ты защёл на web-сайт 20 раз в день -- то у тебя потенциально может быть 20 разных копий). и Javascript-скачивается при каждом заходе на web-сайт. (Javascript управляет Java-аплетом).

при такой обстановке -- когда у тебя сопрут файлы сертификата-и-ключа то ты даже не сможешь найти концов как это произошло.

Ответить | Правка | Наверх | Cообщить модератору

107. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от Аноним (-), 10-Янв-14, 08:45 
ну вообще то есть и "не извлекаемые ключи", хоть это и не гарантия, что при этом _подписываемые_ байты соответствуют _нужным_пользователю_ байтам.
Ответить | Правка | Наверх | Cообщить модератору

112. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от Anonimous (?), 10-Янв-14, 10:38 
Неловкий момент, когда коммент интересней статьи.
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

135. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от Куяврег (?), 11-Янв-14, 13:39 
вот даже не знаю как откомментировать. ты всё правильно сказал, вопросов нет. но это как если бы тебя попросили накрыть на стол, и ты весь так отлично всё накрыл и засервировал, но сделал это в туалете.

Поясняю ещё раз. Есть статус кво по банкингу. Есть сертифицированное ПО, которое включает определённые криптобиблиотеки (сертифицированные) и написано определённым образом. А написано оно таким образом, что

1) нужен либо ActiveX (привет, ВТБ24) либо java приложение

2) нужен (зачастую) аппаратный ключ

  2.1) этот аппаратный ключ должон видеться ОС.

По факту, банк-клиент под линукс - это удачное стечение обстоятельств: хороший  тариф на обслуживание + нет проблем с п.1 + нет особого геморроя с п.2.  

Так вот, то, что ты тут излагаешь своё, правильное мнение о том, как всё должно быть устроено, радует только школьников (не всех, те которые понял о чём ты) и смешит людей, которые это видели на практике.

ЗЫ. Если ты, начитанный наш школьник, внимателен, то ты заметил, что топиковая новость убивает (для конкретного браузера) возможность стать звеном в п.1, о чём Кольчугин тебе и сказал.

ЗЗЫ. Дополнительный вопрос. Сколько юрлиц ты зарегал и сколько из них работают по твоей схеме. Ну и осчастливь публику названиями банков.

ЗЗЗЫ. Если на допвопрос ответ 0... то... ну ты понял, да?

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

137. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от Xasd (ok), 12-Янв-14, 13:45 
ясно

из прочитанного -- я всё понял следующим образом: проблема в том что "вот так вот сложилось и теперь нужно что-то делать.. а раньше случайно работало на Linux"

и в этом случае я вижу только следующие выходы из ситуации (любое на выбор):

1. на компьютере Linux . и туда (на Linux) мы ставим виртуальную машину (Qemu? или др..), на неё ставим купленный лицензионный Windows и Internet Explorer.. и больше НИ КАКИЕ сторонние программы, кроме всяких там драйверов к ключу и ActiveX.
(ну или может быть плюс какое-нибудь решение для буффера обмена между хостом и гостём)

2. не ставим вообще ни куда Linux. а ставим сразу Windows и Internet Explorer.

##################################################

оба варианта отличаются тем что в случае "1." -- компьютер можно использовать для банкинга и +ещё чего нибудь другого (например +для редактирования офиссных документов, и работы с кореспонденцией).

в случае "2." -- у нас просто компьютер с лишь одной функцией "Банкинг" :-) ..

а всё я это написал для того чтобы намекнуть на то что Google Chrome (и Mozilla Firefox) и их плагины -- тут мало относятся к делу вообще :-)..

Ответить | Правка | Наверх | Cообщить модератору

145. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от Куяврег (?), 17-Янв-14, 00:43 
> а всё я это написал для того чтобы намекнуть на то что
> Google Chrome (и Mozilla Firefox) и их плагины -- тут мало
> относятся к делу вообще :-)..

Я это например к тому что оба предложенных решения максимальной п*3*анутости по сравнению с *просто* плагинами.

Ответить | Правка | Наверх | Cообщить модератору

139. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от walrusemail (?), 13-Янв-14, 10:50 
Вы пожалуйста не обижайтесь, но то что вы написали это бред. Вы не понимаете даже основ.

1) вы не понимаете разницы между шифрованным каналом данных (в случае https) и подписанным документом. В случае https -- как только документ получен серверной стороной - он уже ничем не отличается от других документов. В случае подписанного документа -- ваше авторство легко проверяется и через год и через два. Так что https не замена электронной подписи.

2) с чего вы вдруг решили что javascript управляет java апплетом?

3) С чего вы решили что апплет cможет украсть приватные ключи? К ключам лезет не апплет а java машина. И где именно находятся ключи -- апплет даже не знает. Он просто использует API. А ключи вы можете поместить куда угодно, зависит от степени паранои. Например  в железку без файловой системы, с доступом по PKCS#11, с активацией по fingerprint.

4) подсунуть левый апплет, который будет что-то воровать -- проблематично. Чтобы обратиться к cry[toapi, апплет должен быть подписан банком и вы должны явно указать что доверяете подписи банка. Если подсунуть левый апплет неподписаный - он будет работать в sandbox - ничего вообще не сможет сделать. Если подписанный не банком - получите сразу, на стадии загрузки алерт, что подпись неправильная.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

132. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +1 +/
Сообщение от Куяврег (?), 11-Янв-14, 13:15 
> Это для мамкиных денег есть нормальный Web-банкинг.
> А для своих платёжные поручения ключиком подписывать надоть. А для этого Java
> ой как нужна. Ну или, хотя бы, ActiveX. ;) И конечно,
> сертифицированные криптографические библиотеки, да.

Школота тут же минусует. Школоте невдомёк как оно всё устроено, они не открывали юрлицо для них веббанкинг и "всё работает".

Хотя (отвлекусь от темы) работает там далеко не всё. У всей битриксовой  п^&*обратии есть адская бага. У них вылизано штатное, работающее. Под все браузеры. А вот вывод сообщений об ошибках у них корректный только для "вендоизбранных". Замечено на: сбербанковский веббанкинг, билайновский личный кабинет.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

133. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от Zulu (?), 11-Янв-14, 13:23 
Вы не принимайте заморочки вашей родины за мировые тенденции, да?
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

134. "В Linux-версии Chromium 34 будет прекращена поддержка плагин..."  +/
Сообщение от Куяврег (?), 11-Янв-14, 13:38 
> Вы не принимайте заморочки вашей родины за мировые тенденции, да?

советы теоретиков крайне ценны.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру