Что опять происходит в Нурбанке? Смена Топ-менеджмента?
#21
Отправлено 19 August 2011 - 17:40
#23
Отправлено 21 August 2011 - 12:23
Нурбанковцы, есть кто живой?
Или все ушли на фронт?
#25
Отправлено 03 September 2011 - 00:49
#26
Отправлено 07 September 2011 - 17:42
С Нура вообще кто-нибудь читает эту тему?
#27
Отправлено 16 September 2011 - 18:02
#28
Отправлено 17 September 2011 - 17:34
ecolog (16 September 2011 - 18:02) писал:
Проблемы у телекома с ДНС. У клиентов, работающих через нормальных провайдеров, проблем нет. А банкинг работает, если в заголовке набрать айпи. Если у клиента-юрика есть минута - надо просто звякнуть в банк, там помогут перенастроить. Делов.еще на 2 минуты. Понятно что неудобно, и как бы лишний и комуто радостный повод банк пнуть, но проблема реально не у банка.
#29
Отправлено 19 September 2011 - 09:36
#30
Отправлено 19 September 2011 - 14:13
#31
Отправлено 02 October 2011 - 22:26
ecolog (19 September 2011 - 14:13) писал:
Вы явно неспециалист. Поэтому скажу кратко - не кажется. Когда Вы набираете чтото вроде www.opeen24.kz - провайдер переводит это в айпи. Об этом айпи идет речь, и он и так "засвечен". Наберите скажем ping www.homebank.kz и увидите айпи того же хоумбанка ККБ. С безопасностью это никак не связано, но это для Вас неочевидно, потому позвольте Вас заверить - айпи сайта к его безопасности не имеет отношения.
Мне кажется, Нурбанк у вас просто вызывает раздражение. Успокойтесь, не делайте из мухи слона.
#32
Отправлено 04 October 2011 - 12:59
Teddie (02 October 2011 - 22:26) писал:
Мне кажется, Нурбанк у вас просто вызывает раздражение. Успокойтесь, не делайте из мухи слона.
Уважаемый Специалист, из-за Вас мне обет молчания, блин, нарушить, пришлось.
Сдаётся мне, что имена сайтов не зря в SSL-сертификаты прописывают, а для того, чтобы браузер предупредил, что сайт-то не тот, за который себя выдаёт. Именно этого Ербол и боится — продиктовать IP адрес можно кого угодно, а клиент нажмёт "Подтверждаю".
Вдумчивее читайте, перед тем, как на людей кидаться, и не вытаскивайте меня из моей уютной норы больше, пожалуйста.
#33
Отправлено 04 October 2011 - 14:36
#35
Отправлено 05 October 2011 - 20:05
John Smith (04 October 2011 - 12:59) писал:
Teddie (02 October 2011 - 22:26) писал:
Мне кажется, Нурбанк у вас просто вызывает раздражение. Успокойтесь, не делайте из мухи слона.
Уважаемый Специалист, из-за Вас мне обет молчания, блин, нарушить, пришлось.
Сдаётся мне, что имена сайтов не зря в SSL-сертификаты прописывают, а для того, чтобы браузер предупредил, что сайт-то не тот, за который себя выдаёт. Именно этого Ербол и боится — продиктовать IP адрес можно кого угодно, а клиент нажмёт "Подтверждаю".
Вдумчивее читайте, перед тем, как на людей кидаться, и не вытаскивайте меня из моей уютной норы больше, пожалуйста.
Вот потому и бесполезно диктовать левый айпи - проверки не пройдет. Вы же не думаете, что проверяется только имя сайта? Там механизм аутентификации сложнее.
#36
Отправлено 12 October 2011 - 22:56
Teddie (05 October 2011 - 20:05) писал:
Расскажите мне. Клиентский сертификат передается? Я не заметил этого в вашей сборке BSS.
Что до айпи — я за 20 минут нарисую фасад сайта, который будет собирать пароли клиентов, выдавая невинную ошибку "Сервис недоступен".
Понятно, что сайт может запросить и второй фактор у злоумышленника при самой возможной транзакции, но собрать пароли — уже пол-дела.
Мораль другая: не наезжайте на чайников, Ваши слова тоже всегда можно поставить под сомнение.
#37
Отправлено 13 October 2011 - 00:04
Не наезжай ты на несчастного чувака. Отпинывается за весь нур банк. Только за это ему можно кахарманы присвоить.-)
#38
Отправлено 13 October 2011 - 00:05
#39
Отправлено 14 October 2011 - 17:04
John Smith (04 October 2011 - 12:59) писал:
Рад вас снова читать, Джон Смит!
Правда я эколог, а не Ербол
Я, собственно, свой пост писал не потому как я в ужасе за сохранность данных. Данный в банке ip знаю с того времени, как делал дырочку в фаерволе для банкинга и имя и IP внес в исключения. Но само отношение банковских ИТшников к клиентам и безопасности очень не понравилось. Проще нужно быть. ИТ сервисная служба, как бы мы не кичились своей незаменимостью.