Hirdetés

2024. április 23., kedd

Gyorskeresés

Hozzászólások

(#1) joghurt


joghurt
addikt

Tisztelt szerkesztők! Nem kérdeznétek körbe az érintett magyarországi bankoknál (mint azt már a Google NPAPI-irtáskor kijött cikknél is javallottam), hogy mikorra tervezik a javás netbankjuk felszámolását?
Sok ismerős használ(na) különben Chrome-ot, de csak a netbank miatt van fent nála Firefox. Ha az Oracle is lehúzza a rolót, akkor ugye nem várja el tőlem egy bank, hogy egy elavult böngészőben futtassak egy már nem támogatott Java cuccot, és ezt nagyon biztonságosnak is gondoljuk?

A tej élet, erő, egészség.

(#2) SaGaIn válasza joghurt (#1) üzenetére


SaGaIn
senior tag

Az állami cégek KIRA rendszeréről nem is beszélve java 6.45.. ami már nem biztonsági rés már egy nyitott kapu.

"DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.

(#3) twollah1976


twollah1976
őstag

Ez eddig szép meg jó.

És mi lesz helyette?

A netbankok JAVAt igényelnek, az adóbevallás készítő JAVA-ban fut és a többi n+1 dolgot még nem is említettem.

[ Szerkesztve ]

\m/ Minden lehetséges, kivéve forgóajtón átsíelni... \m/

(#4) E.Kaufmann


E.Kaufmann
addikt

Azért meg kell különböztetni a böngészőben futó Java alkalmazásokat, az asztalitól. Egy asztali alkalmazás kevesebb biztonsági kockázatot jelent, valamint az asztali alkalmazások támogatása NEM szűnik meg.
Az a lényeg, hogy böngészőből már nem lehet Java-t használni, nem mintha eddig olyan jól működött volna. Eleve az Oracle csinálhatott volna egy tisztességes frissítő mechanizmust a Java mögé, nem pedig egy szeméttel teletűzdelt telepítőt. Amúgy az asztali alkalmazásokhoz gyakran elég lenne egy hordozható Java környezet ami a program részeként lenne frissíthető és nem kell telepíteni a Java-t.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#5) floatr válasza twollah1976 (#3) üzenetére


floatr
veterán

Legújabban már a netbankok is Java Web Start-os appot adnak, akárcsak az abevjava. Ez annyit tesz, hogy egy leírót kap a böngésző, amit a JWS meg tud nyitni, mintha egy letöltött doksit nyitnál meg. Ehhez nek kell plugin, mert nem a böngészőben indul el.

(#6) beef válasza twollah1976 (#3) üzenetére


beef
őstag

Azért van néhány netbank amik nem igényelnek java-t. Az ANYK meg nem a böngésző plugint használja.

(#7) Zotya84 válasza SaGaIn (#2) üzenetére


Zotya84
őstag

Meg az NKH vizsgarendszere... :/

Mi ez a hülyeség? Nokiánál ütésállóságot nem fejszével kellene tesztelni, hanem elkezded ütni egy 3310-zel... - L3zl13

(#8) azbest válasza joghurt (#1) üzenetére


azbest
félisten

a cib-nél ez úgy oldották meg, hogy ha érzékeli a java plugin hiányát, akkor átdob egy oldalra, ahonnan le lehet tölteni desktopra a java appot. "CIB_Internet_Bank.jnlp"

(#9) joghurt válasza azbest (#8) üzenetére


joghurt
addikt

Tehát úgy "oldották meg" a problémát, hogy felejtsd el a böngészőben netbankolást, és használj egy kvázi asztali alkalmazást?
Nem, nem akarok külön letöltött Java appal szórakozni, és annak a frissítgetésével foglalkozni, mint az Abevjava esetében. Ha elindítom a netbankot, az indítsa nekem automatikusan a mindenkori aktuális verziót! Meg ugyebár ami már lokálisan ott pihenget az én gépemen, az fertőzéseknek is jobban ki van téve.

A tej élet, erő, egészség.

(#10) DS39


DS39
nagyúr

rendben, nincs plug-in ezentúl, de az Oracle esetleg nem nyújtana valami új irányt, átmenetet annak a rengeteg banknak, közintézménynek, akik a legfontosabb rendszereiket erre építették?
nem két perc egy banki rendszert, vagy épp a KIRA-t, átírni más platformra.

[ Szerkesztve ]

(#11) beef válasza DS39 (#10) üzenetére


beef
őstag

Szerintem tök mindegy mennyi időt adna az Oracle, ha azt mondaná innentől számítva 5 év múlva kivezetem, akkor a bankok és egyéb más cégek 4 év és 364 nap elteltével sírnának, hogy jaj, de most ez így hirtelen?

(#12) Zotya84 válasza DS39 (#10) üzenetére


Zotya84
őstag

Meg tudták már írni a KIRA-t a KIR helyett? Csak mert emlékeim szerint 2 év kellett az átálláshoz, mert annyira szar volt - és emlékeim szerint a közalkalmazotti bérek december-januári gondjait is annak a programnak a hibája okozta...

Mi ez a hülyeség? Nokiánál ütésállóságot nem fejszével kellene tesztelni, hanem elkezded ütni egy 3310-zel... - L3zl13

(#13) DS39 válasza Zotya84 (#12) üzenetére


DS39
nagyúr

nekem is az rémlik, hogy az okozta, és még talán most is lutri lesz a bérek kifizetése.

(#14) floatr válasza joghurt (#9) üzenetére


floatr
veterán

Nem igazán vágom h mire gondolsz. A Java Web Start folyamatosan ellenőrzheti a verziót, nem kell neked szórakozni vele. Ami az abev esetén szívás, az a runtime frissítése, ami az abev esetében okozott néha problémát. A biztonsági probléma nem a java, hanem a plugin miatt van. Ha egy megfelelően prepalált oldalon egy arra alkalmas kódot futtat a plugin, akkor az oldal hozzáférhet a rendszeredhez.
Ez egy banki JWS alkalmazásnál nem játszik.

(#15) lcee79 válasza SaGaIn (#2) üzenetére


lcee79
őstag

KIRA megy már a legfrissebb java-kkal is.
Csak trükközni kell a beállításoknál :)

[ Szerkesztve ]

https://www.mixcloud.com/laszloerdelyi2/

(#16) ntomka válasza floatr (#14) üzenetére


ntomka
nagyúr

Azért ez akkor is félmegoldás a modern HTML(5) technológiák korában. Aki még nem látott rendes netbankot, kérjen meg egy OTP-s ismerőst, hogy mutassa meg neki. Agyam eldobtam mikor először láttam, hogy mennyire primitív a CIB java-s rendszere ahhoz képest.

ツ Headphones on - World off

(#17) joghurt válasza ntomka (#16) üzenetére


joghurt
addikt

OTP netbankos rendszere, mint mutogatni való? LOL. Legfeljebb elrettentő példaként, hogy max. 3 hónapra tudsz visszanézni bármit is. Meg már eleve ez a tranzakciónkénti visszaszámláló 5:00-tól ahelyett, hogy emberi idő alatt végrehajtaná a műveletet.

A tej élet, erő, egészség.

(#18) ntomka válasza joghurt (#17) üzenetére


ntomka
nagyúr

Szerintem meg nem az a téma, hogy mennyire lehet megnézni az adatokat visszamenőleg. :)

ツ Headphones on - World off

(#19) azbest válasza ntomka (#18) üzenetére


azbest
félisten

főleg, hogy az üzletpolitikai kérdés, hisze korábbiakat kemény pénzért lehet elkérni

egyébként vannak demó változatok:
opt direct [link]
cib demo [link] (mondjuk lehet plugin nélküli nincs)

első ránézésre, az otp lehet, hogy színes-szagos, viszont a funkcionalitást kell nézni inkább. Az hogy tologatós felület van, vagy dátum választós, az részletkérdés. Telefonra meg megint más megoldásuk van.

[ Szerkesztve ]

(#20) jerry311


jerry311
nagyúr

Jelenleg 2 virtuális gépet + az aktuális Win7-et használom, hogy mindent elérjek, amire munkám közben szükségem van.
Úgy tűnik kell majd egy harmadik is. :(((
Persze, jó dolog, hogy haladunk a korral, csak az a baj, hogy a különböző eszközgyártók meg nem haladnak vele vagy üzletpolitikai okokból csak a legújabb termékeikre adnak ki frissítést. És most nem a kétforintos otthoni DSL routerre gondolok, hanem a 2 milliós nagyobbik testvérére...

(#21) Dilikutya válasza Zotya84 (#12) üzenetére


Dilikutya
félisten

Megírni nem tudták még, de már üzemel. Állítólag tartalmilag is sokat fejlesztettek rajta, duplájára nőtt a kinyomtatandó papírok mennyisége. :)

Nem vagyok perverz, csak haladok a korral. (Még mindig: Rock&roll feeling baby, rock&roll feeling.....)

(#22) #82729984 válasza ntomka (#16) üzenetére


#82729984
törölt tag

Már bocs de az otps rendszer egy kalap f.s. Én a cibnél vagyok a feleségem otp-s, úgyhogy van összehasonlítási alapom.

A cibnél, bármit csinálok _azonnal_ végrehajtódik a felületen. Nincs várakozási idő meg ilyesmi.

otp-nél ide kattintok, oda kattintok, tranzakciót inditok stb, és csak pörög a homokóra aztán talán majd 10 másodperccel később sikerül neki betölteni/végrehajtani...
Állandóan az idegbaj kerülget ha azon a sz@ron kell valamit csinálnom, mert a cibes netbankhoz képest olyan mintha egy ferráriból átülnél egy tolókocsiba (sebességben).

Szóval lehet mutogatni, negativ értelemben...

(#23) E.Kaufmann válasza #82729984 (#22) üzenetére


E.Kaufmann
addikt

Így is lehet nézni, meg úgy is, hogy az OTP-hez nem kell semmit telepíteni és a böngésző frissítése után is müxik.

Le az elipszilonos jével, éljen a "j" !!!

(#24) Narxis válasza #82729984 (#22) üzenetére


Narxis
nagyúr

Nincs tökéletes rendszer viszont az otp-s irány lenne a jó, magyarán ne kelljen semmilyen extra alkalmazás vagy plugin a böngészőn kívül és a nagyobb böngészők, IE, Firefox, Chrome/Opera aktuális stabil verzióin jól működjön.

Thanos was right.

(#25) dajkopali válasza #82729984 (#22) üzenetére


dajkopali
addikt

dettó - nekem két fiókom van, egy BB-s meg egy OTP-s
kezelhetőségben össze sem hasonlítható a kettő
a BB-nél bármilyen utasítást adok ki, maximum három másodperc a végrehajtás vagy a válaszadás
az OTP-nél a belépés is két perc...

[ Szerkesztve ]

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#26) #82729984 válasza E.Kaufmann (#23) üzenetére


#82729984
törölt tag

"Így is lehet nézni, meg úgy is, hogy az OTP-hez nem kell semmit telepíteni és a böngésző frissítése után is müxik."

Egészen addig, amig a nagyobb böngészők ugyanúgy implementálják a szabványokat. Azt kell belátni, hogy valami nem attól lesz stabil és biztonságos hogy belső plugin, és fordítva, attól hogy külső plugin még nem lesz instabil vagy nem biztonságos.

Hanem attól ahogy az meg van irva, amilyen minőségbiztosítási folyamatok vannak hozzá stb.

Lásd pl. internet explorer 5-6 és tsai. Hozzájuk képest a lyukas szita betonfal volt és az a weboldal ami betöltött pl. ff alatt az nem vagy máshogy nézett ki ie alatt és vice versa...

Szóval a java eliminálása önmagában nem oldja meg azt a gondot ami miatt ki akarják dobni, majd jönnek helyette a html5 exploitok ha a bankok erre állnak rá...

(#27) ntomka válasza #82729984 (#22) üzenetére


ntomka
nagyúr

De a problémád megint nem érinti azt, amiről szó van. Technikailag az OTP-s jobb megoldás. Az meg hogy mennyire reszponzív a felület, más kérdés. Ebben nekem pont ellenkező a tapasztalatom.

ツ Headphones on - World off

(#28) #82729984 válasza ntomka (#27) üzenetére


#82729984
törölt tag

"Technikailag az OTP-s jobb megoldás"

Ennek a kifejtését várnám. Addig oké, hogy ehhez nem kell külső plugin, ebben egyetértünk.

De ezen felül? Mert amiket irtatok, azokat sorban cáfoltam. A stabilitás nem attól függ hogy integrálva van a böngészőben, a biztonság sem ettől függ, a kompatibilitás főleg nem ettől függ.
Gyakorlatilag csak addig van nagy happység amig ezeket az összes böngésző egyformán implementálja, de mihelyst majd a google (chrome) jön valami agymenésével (mert szokásuk), egyből halálra lesz szivatva aki nem az ő böngészőjüket használja...

Egyébként a sebesség sem, csak ne hozzunk példának az otp-t amikor hozzá képest a lajhár versenyautó (valószinüleg a mögöttes infrastruktúra van eltolva).
Megkockáztatom a leglassabb megoldás jelenleg az elérhető online banki rendszerek közül (persze ha ehhez vagy szokva nem fog feltünni).

(#29) fordfairlane válasza joghurt (#9) üzenetére


fordfairlane
veterán

A JNLP egy XML formátumú leíró. Gyakorlatilag az egész csak egy hivatkozás az online java kliensre, amit nem a böngésző nyit meg.

[ Szerkesztve ]

x gon' give it to ya

(#30) E.Kaufmann válasza #82729984 (#28) üzenetére


E.Kaufmann
addikt

Lajhár, de legalább kijelzi rendesen, hogy dolgozik, valamint nekem még mindig egy szimpatikus és jól használható felület, szimpatikusabb, mint maga a bank :D
És leginkább a bejelentkezés a leglassabb, hogy beírjam azt a sok számot :)

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#31) floatr válasza ntomka (#16) üzenetére


floatr
veterán

Nekem ott kezdődik a problémám a májer exkluzív HTML-es megoldásokkal, hogy azt hogyan oldod meg, hogy az adatkezelést a belépés előtt egérmozgással generált random kulcs segítségével titkosítod.

Emellett tőlem bárakármilyen dizájn meg HTML5 lehet az implementáció, ha csak egy becsomagolt cucc az egész. Nem mondom, hogy forradalmi a dolog, meg hogy nem lehetne logikusabban megoldani a felépítést, de szerintem a CIB netbank jó megoldás.

Ehhez képest a HTML-es verziók kicsit olyannak tűnnek, mint amikor azon röhögtünk, hogy egy felhasználóbarát ATM szóban köszönne, és bemondaná hangosan a számokat, amikor a PIN-t ütöd.

A modern HTML(5) az, ami 20 évvel ezelőtt meg kellett volna szülessen, és az ES6-nak is már vagy 15 éve el kellett volna indulnia, de sajnos visszamaradt a fejlődésben ismert okokból. Ha ez megtörtént volna, most valóban tarthatnánk ott, hogy már rég nem kéne semmiféle kliens-oldali technológia kiegészítésképpen.

(#32) fordfairlane válasza ntomka (#16) üzenetére


fordfairlane
veterán

A CIB javas megoldása valamikor modernnek számított, és jó is volt. Kábé 10 éve. Azóta ez a JAVA dolog semmit nem fejlődött, és ez ma már nagyon meglátszik rajta, különösképp a mobileszközök térhódítása az, ami igazán betett ennek az egész run-everywhere dolognak.

x gon' give it to ya

(#33) ntomka válasza floatr (#31) üzenetére


ntomka
nagyúr

Gondolom így. A titkosítási algoritmusokat meg hadd ne soroljam fel.

ツ Headphones on - World off

(#34) lionhearted


lionhearted
őstag

Srácok, ez egy jövőbeli JDK (nem jött még ki a 9es), és ebből sem törölve, hanem csak "deprecated" státuszt kap. Ez azt jelenti, hogy a jövőben (nem feltétlenül a következőnél!) törlésre kerül, ne használja már senki. Ez nem holnap lesz, kár sírni. És amúgy is retek volt az egész...

[ Szerkesztve ]

Tegnap még működött...

(#35) E.Kaufmann válasza lionhearted (#34) üzenetére


E.Kaufmann
addikt

A Chrome már "tegnap" nyugdíjazta.

Le az elipszilonos jével, éljen a "j" !!!

(#36) tatala77 válasza #82729984 (#22) üzenetére


tatala77
tag

Ehhez a webbankos dologhoz 2 adalék:
- azt is vegyétek figyelembe, hogy az egyik banknak van kb. 100k online ügyfele, a másiknak meg 3M...(csak a hasamra ütöttem, de a nagyságrend kb. jó)
- az OTP-s szervert ismerem, nem egy "szuperexpressz:)"

A párom meg a Magnetnál van, ott pl. a webbank még a mobiltelefonos plusz hitelesítést sem ismeri...

Kor kerék derék. Lali, a lila ló elalél.

(#37) Dilikutya válasza tatala77 (#36) üzenetére


Dilikutya
félisten

Most hallok először a Magnet Bankról, pedig ahogy nézem, 20 éve jelen vannak. :)

Nem vagyok perverz, csak haladok a korral. (Még mindig: Rock&roll feeling baby, rock&roll feeling.....)

(#38) #82729984 válasza tatala77 (#36) üzenetére


#82729984
törölt tag

Figyelembe veszem, de feltehetően a 3m ügyféllel rendelkező bank bevétele is sokkal több mint a 100k ügyfeles bank, magyarán lenne miből infrastruktúrát építeni.

Ráadásul az otp amúgy sem a kedvező díjairól ismert (sőt!), én is azért váltottam, szóval nem igazán lehet azt mondani hogy nincs rá pénze mert hát annyira kedvező díjszabása van hogy szinte már ingyen adja a szolgáltatásait... :)

(#39) joghurt válasza tatala77 (#36) üzenetére


joghurt
addikt

Az egyik banknak van évi százmilliárd profitja, a másiknak meg csak egy. ;)
Ha már az ország legnagyobb bankja, lehetne arányosan a legnagyobb szerver(farm) is mögöttük.

A Magnetet pl. a mobilos hitelesítés hiánya ellenére szerettem. Ott pl. 2005-ig visszamenőleg le tudtam kérdezni a dolgokat, vissza tudtam keresni egy tranzakcióra. Nincs ilyen OTP-s 3 hónapos bohóckodás. Mert lehet, hogy náluk üzletpolitika, hogy pénzt kér(het)nek a régebbi számlakivonatokért, de könyörgöm, ha kinyomtatják nekem a bankfiókban a tavalyi kivonatokat, a papírnak még mindig hiába mondom, hogy Ctrl+F.

A tej élet, erő, egészség.

(#40) viktorhu válasza joghurt (#17) üzenetére


viktorhu
veterán

Tényleg az OTP-é a legkomolyabb netbank, ráadásul ez a 3 hónapos határ sem igaz - a régebbi tranzakciókat is megnézheted a számlakivonatok letöltésével. Ráadásul a mobil appjuk is elég jó.

(#41) kymera válasza joghurt (#17) üzenetére


kymera
senior tag

Mert szerinted más banknál többet görgethetsz vissza ?
Pl:
Az OTP-nál 90 napot.
Az Unicreditnél 62 napot .....

1151,AM4,1366,2011, - Lapok,procik,vinyók,tápok,vga-k -akciósan. - 70-2340239

(#42) joghurt válasza kymera (#41) üzenetére


joghurt
addikt

Gratulálok, hogy sikerült találnod egy, még az OTP-nél is fapadosabb bankot. :)

Csak egy gyors Google-zás a következő eredményeket hozta (találati sorrendben) :
- Erste fél év
- OTP 92 nap
- CIB 6 hónap
- FHB egy év
- K&H 2 naptári év
- Raiffeisen 1 év
és ugye a MagNet limit nélkül.

Összességében nem tudom, miből szűröd le azt a következtetést, hogy "az OTP a legkomolyabb netbank", de ez legfeljebb az ügyfelek számából következhet, a szolgáltatásaiból és az általános használati élményből biztosan nem. (Rendszeresen kénytelen vagyok használni, így van összehasonlítási alapom.)

A tej élet, erő, egészség.

(#43) Dilikutya válasza joghurt (#42) üzenetére


Dilikutya
félisten

Unicreditnél vagyok, semmi bajom a netbankjukkal funkcionálisan. Igaz, csak arra használom, hogy utaljak, meg néha ránézzek az egyenlegemre.
Technikailag viszont a követelmények alapján abszolút nem tűnik korszerűnek:

Operációs rendszer:
MS Windows WinXP/SP3, WinVista, Win2003, Win7, Win8 operációs rendszer;
Linux operációs rendszer;
Mac OS X 10.5 vagy ennél magasabb verzió;
Internet böngésző:
MS Internet Explorer 7.0 vagy ennél magasabb verzió;
Firefox 3.5 vagy ennél magasabb verzió;
Opera 9 vagy ennél magasabb verzió;
Google Chrome 7 vagy ennél magasabb verzió;
Safari 5 vagy magasabb;
Microsoft Edge böngészőben az Adobe Flash Player-t engedélyezni kell

Adobe Flash Player 9.0.28 vagy ennél magasabb verzió

Nem vagyok perverz, csak haladok a korral. (Még mindig: Rock&roll feeling baby, rock&roll feeling.....)

(#44) joghurt válasza Dilikutya (#43) üzenetére


joghurt
addikt

Hát, a Flasht személy szerint jobban rühellem, mint a Javát. Meg ugye biztonsági szempontból sem az a hűde, a Java pluginhez hasonlóan.

A tej élet, erő, egészség.

(#45) floatr válasza ntomka (#33) üzenetére


floatr
veterán

Akkor már legalább valami banálisan nem HTML5 specifikus dolgot mondtál volna, hogy onmousemove Meg aztán ezek a scriptes titkosítási megoldások, meg az NSA-biztos https...

Sajnálom de egyelőre nem túl meggyőző a dolog, ráadásul eddig tudta azt, ami nekem kell, a webes netbankok meg sok szempontból kevésbé szimpatikusak. Mondom ezt úgy, hogy minden más ügyviteli alkalmazást én is így fejleszte(te)k. A CIB-nél a legnagyobb hiányosság, hogy az újabb fizetési módokat rendszer szinten még nem alkalmazzák. Vicces h pont az őskomcsi konkurenciához képest vannak lépéshátrányban.

(#46) lionhearted válasza floatr (#45) üzenetére


lionhearted
őstag

Egyébként ha ennyire tartasz az NSA-HTTPS-től, akkor mennyivel jobb az Oracle (USA) AES-RSA (NSA-ready) megoldásai? Meg egyébként is, bankokról(!) beszélünk, amiket az utolsó csavarig folyamatosan ellenőriznek, átvilágítanak, be van kötve a NAV-hoz és más hárombetűshöz. Aki tart a forrásai láthatóságáról, annak ott van Kajmán-szigetek...

Voltam a CIBnél is pár éve, és azóta nem kellett JAVA plugint használnom. Több gépemen már telepítve sincs. Ez nálam inkább pozitív.

[ Szerkesztve ]

Tegnap még működött...

(#47) fordfairlane válasza Dilikutya (#43) üzenetére


fordfairlane
veterán

Ezzel megint ugyanaz a legfőbb probléma, nem működik mobileszközökön. Sem java, sem a flash, sem egyéb 3rd party böngészőbe beépülő nem opció, és a jövőben sem lesz az.

x gon' give it to ya

(#48) Dilikutya válasza joghurt (#44) üzenetére


Dilikutya
félisten

A Flash legalább biztonság szempontjából biztosan rosszabb a Java-nál, de igazából hulladék mind a kettő, régen is az volt.

Nem vagyok perverz, csak haladok a korral. (Még mindig: Rock&roll feeling baby, rock&roll feeling.....)

(#49) lionhearted válasza fordfairlane (#47) üzenetére


lionhearted
őstag

Egyébként szerintem egy banknál egy natív app sem lenne ördögtől való...

Tegnap még működött...

(#50) dabadab válasza lionhearted (#49) üzenetére


dabadab
titán

"Egyébként szerintem egy banknál egy natív app sem lenne ördögtől való..."

De.

DRM is theft

Copyright © 2000-2024 PROHARDVER Informatikai Kft.