KaiTak

KaiTak

I really appreciate your comments... so fucking really!
На Пикабу
168К рейтинг 711 подписчиков 0 подписок 373 поста 92 в горячем
Награды:
5 лет на Пикабу лучший авторский пост недели самый сохраняемый пост недели
1

Как банки «защищают» доступ к нашим деньгам

Как банки «защищают» доступ к нашим деньгам Банк, Информационная безопасность, Сайт

Предположим, вы захотели войти в личный кабинет на сайте своего банка – проверить остатки по счетам, а вам подсовывают адрес типа moybank.faktura.ru и говорят, что это и есть настоящий сайт банка.

Предположим, вы все еще хотите войти, но сертификат безопасности на этом сайте недействительный.

Предположим, вы все равно хотите войти, но соединение с сайтом не защищено от перехвата от слова совсем.

Предположим, у вас напрочь отсутствует инстинкт самосохранения, и вы все равно хотите войти, хотя открывающаяся страница загружает код рекламной сети и прочую дрянь.

Поздравляю, ваши деньги все равно в безопасности (нет), ведь вы действительно зашли на настоящий сайт своего банка!

Все это примеры из доклада «Информационная безопасность сайтов систем дистанционного банковского обслуживания», согласно которому крупнейшие российские банки – в глубокой жопе по уровню защиты своего интернет-банкинга.

Из вкусного:
- сайт «Сбербанка» - 12 место с конца рейтига, соединение с сайтом слабо защищено, имеются существенные ошибки в защите (нет денег на нормального админа, бедный банк);
- сайт ВТБ – допускает загрузку стороннего кода с десятков левых сайтов, включая Яндекс.Такси и ФНС (использовали шаблон от другого сайта, с кем не бывает);
- сайт Тинькофф-банка – худшая защита от XSS, 1 место с конца.

На первом месте по защищенности HTTPS-соединения (по другим критериям у него жопа): некий «Вайлдберриз-банк», о котором мало кто слышал.

Проверьте, что пишут о вашем банке, каких успехов он достиг на почве защиты ваших денег.

Показать полностью
0

Кто не посмотрит рекламу, тому отключите комментарии?

Это чтобы выбесить уж точно всех вытащили это "непрочитанное" на видное место?

Кто не посмотрит рекламу, тому отключите комментарии? Реклама на Пикабу, Надоело

Ну так меньше минуты занимает привести шапку к такому виду, но осадочек остается...

Кто не посмотрит рекламу, тому отключите комментарии? Реклама на Пикабу, Надоело

Давно и не нами установлено: насильно мил не будешь! Не хотят люди видеть эту "нерекламу" - не будут они ее смотрить, хоть что с ними делай.

1082

Заканчивались первые сутки, как Елена ушла искать оператора…1

Заканчивались первые сутки, как Елена ушла искать оператора… Мегафон, Служба поддержки, Клиентоориентированность, Скриншот

Але, @MegaFon.help, вы там всем саппортом от ухи оторваться не можете или все ушли на фронт, в тыл к врагу – разваливать его коммуникации?

Донаты, телефонные номера и банковские карты

А не соблагоизволит ли любезный @moderator разъяснить, какая связь между телефонным номером и выводом средств на карту? Если можно – без использования выражений «удобство пользователя», «ваша безопасность» и прочей шелухи; просто и по делу: мы не сможем отдать вам ваши деньги без российского номера телефона потому, что…

К сожалению, сейчас система донатов не поддерживает телефонные номера вашей страны. Пожалуйста, привяжите телефон с +7 для создания аккаунта в системе донатов, если есть такая возможность. Вывод средств доступен только на карты банков РФ (в том числе, виртуальные карты в сервисе «ЮMoney»).
1

Тот самый вкус, – говорили они, – знакомый с детства! Мое детство не в концлагере прошло, – отвечал я…

Олды, кто помнит вкус настоящего советского «Байкала», вот такого вот, в стекле по 0,3 или 0,5? Неповторимого, ни на что непохожего… Такой вопрос к вам: я правильно помню, что у «Байкала» был вкус трав, напоминал детскую микстуру от кашля (вкус элеутерококка), но не такой ярко выраженный?

Тот самый вкус, – говорили они, – знакомый с детства! Мое детство не в концлагере прошло, – отвечал я… Байкал, Безалкогольные напитки, Новодел, Черноголовка, Длиннопост

И не было от него ощущения, как будто говна навернул еловую ветку пожевал. Купил такую вот баклашку черноголовской ссанины – тот самый вкус, знакомый с детства, теплые воспоминания об СССР – да нихера это не «Байкал»!

Тот самый вкус, – говорили они, – знакомый с детства! Мое детство не в концлагере прошло, – отвечал я… Байкал, Безалкогольные напитки, Новодел, Черноголовка, Длиннопост
Показать полностью 2
4

Сбербанк вынудит клиентов устанавливать «российский сертификат безопасности»

Сбер начал перевод своих сайтов на российские сертификаты удостоверяющих центров

Сбербанк вынудит клиентов устанавливать «российский сертификат безопасности» Сбербанк, Информационная безопасность, Рунет

В этом обещании все «прекрасно» и почти все – ложь.

Сбер первым в стране начал установку сертификатов, выпущенных Удостоверяющим центром Минцифры на все свои сайты, а также рабочие ресурсы и системы.


Ложь, ложь и еще раз ложь. Т.н. «национальные сертификаты» выдаются с марта и уже установлены на нескольких сайтах (из миллионов существующих). Удостоверяющего центра Минцифры просто не существует – Минцифры не обладает полномочиями по созданию удостоверяющих центров и выпуску TLS-сертификатов для конечных пользователей. Т.н. «национальный удостоверяющий центр» – детище подведомственного Минцифры НИИ «Восход», у которого Минцифры (сюрприз!) отозвало аккредитацию удостоверяющего центра. Подробно эта ситуация расписана здесь (у кого не открывается - попробуйте в режиме "Инкогнито" или смотрите перепечатку здесь). @sberbank.ru, есть что возразить?

Данное решение обеспечит независимость банка от зарубежных удостоверяющих центров и гарантирует пользователям безопасный доступ к ресурсам Сбера.


Установка сертификата, который выпустил неизвестно кто неизвестно по какому праву – гарантирует какой-какой доступ?

Но главное не это, главное что скоро при заходе на сайт Сбера браузер (приложение обновится само – вы и не заметите) будет вопить: соединение не защищено, свалить или довериться какому-то непонятному сертификату, подсовываемому Сбером? Свалить/довериться/довериться и больше не спрашивать? Последний вариант приведет к запоминанию браузером инструкции: всегда доверять соединению, «защищенном» с помощью сертификата, выданного удостоверяющим центром Минцифры непонятно кем непонятно по какому праву, с любым сайтом, а не только сберовским…

Показать полностью
Отличная работа, все прочитано!