LINUX.ORG.RU
 

Локальный ShipIt как мера безопасности.


0

0

В целях обеспечения безопасности онлайн-банкинга американский банк CNL начал рассылать своим клиентам LiveCD Ubuntu Linux. Диски рассылаются по почте, но их можно для сокращения времени получения загрузить самостоятельно.

Признавая, что большинство потребителей не хотят покупать отдельный компьютер для онлайн-банкинга, CNL серьезно рассматривает вопрос о предоставлении загрузочного liveCD c Ubuntu Linux по своим сетевым подразделениям и по почте. При загрузке с диска будет открываться браузер Firefox с запуском стартовой страницы банка CNL. Все, что нужно для онлайн-банкинга будет изолировано на CD. Это должно защитить клиентов от активации вредоносного кода, который может храниться на компьютере клиента.

Данные меры стали результатом борьбы с кражами средств со счетов с использованием вредоносного ПО и компьютеров клиентов, работающих под Microsoft Windows. В результате двух самых громких случаев было украдено $ 100 000 и $ 447 000 соответственно. Применение Linux в качестве инструмента работы онлайн-банкинга сильно сократит шансы на взлом счёта клиента.

>>> Подготовлено по материалам opennet.ru

>>> Подробности


[#] Ответ на: комментарий от Reset 26.03.2010 23:44:25  
prishel_potrollit

>>мимо кассы, виста вышла в 2006 году и авторана в ней нет

Секуритилаб смотрит на тебя, как на брехло http://www.securitylab.ru/news/369026.php

>>А пользователи операционных систем Windows Vista и Windows Server 2008 несколько месяцев назад получили заплатку в рамках автоматического обновления системы

>>А как там у линуха 10ти летней давности с новым железом?

Это не нужно. Можно всегда свободно получить актуальную версию. В отличие от. А про виста-онли железо ты, очевидно, не слышал?

>>Про "обосралась" слышно только у линуксятников

Господин тролль, это даже Балмер особо не скрывал.

>>знакомые же пользуют и не жужжат.

А что им ещё делать, железо не поддерживается, хрюша старьё, а другого кактуса нету. Да и знакомые твои может винду сами поставить не могут, вот и жрут, то что ты им впендюрил.

()
[#] Ответ на: комментарий от Reset 26.03.2010 21:22:42  

> ms вовремя всё закрывает

То открывает, то закрывает и никого не пускает. Жжошь

anonymous ()
[#] Ответ на: комментарий от Reset 26.03.2010 23:49:20  

> Про "обосралась" слышно только у линуксятников, знакомые же пользуют и не жужжат. Ты упоротый по самое немогу. Попробуй чтоли интернеты почитать.

anonymous ()
[#] Ответ на: комментарий от Reset 26.03.2010 21:22:42  
prishel_potrollit

>>1. ms вовремя всё закрывает

Здесь у тебя полный слив.

>>есть firewall

В операционной системе Windows ХР обнаружена очередная уязвимость, которая теоретически позволяет злоумышленнику деактивировать брандмауэр на компьютере жертвы. Как сообщает VNUNet, проблема связана со службой Windows Internet Connection Service (ICS). Данный сервис позволяет другим компьютерам локальной сети использовать подключение к интернету одного из ПК. Служба ICS зачастую применяется домашними пользователями и небольшими компаниями, не желающими тратить деньги на аппаратные маршрутизаторы.

Слив частичный(только по хп).

()
[#] Ответ на: комментарий от anonymous 26.03.2010 23:58:35  

>> ms вовремя всё закрывает >То открывает, то закрывает и никого не пускает. Жжошь

вспомнился старый баян

15.02. Идут отделочные работы. Почему-то куда-то исчезают маляры и штукатуры. Договорились, чтоб прислали еще. 17.02. Выяснилось, что из-за ошибки Сидорова двери на этажах со второго по шестой открываются только на вход. В результате на этих этажах скопилось множество маляров и штукатуров, которые не могут выйти обратно. Сидоров обещал все поправить. Пока кормим маляров и штукатуров через форточки.

anonymous ()
[#]  

Bankix

Со странивы немецкой версии журнала C't можно бесплатно скачать BANKIX, лайф-линукс, основаный на Убунту и заточеный под онлайн-бэнкинг включая поддержку HBCI.

интересная фишка: ISO прожигается в режиме мультисешн, Bankix стартуется, всё настраивается и подгружаются недостающие программки и апдейты. И вся эта музыка из самого Bankix-a дожигается на CD, после чего сессия закрывается окончательно.

Настройки можно сохранять на хард, чтобы при необходимости быстро повторить поцедуру с новым диском.

ссылка на страницу проекта:

http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html

ссылка для скачивания

ftp://ftp.heise.de/pub/ct/projekte/ctbankix/9.04/ctbankix-9.04.2.iso

()
[#] Ответ на: комментарий от RedPossum 26.03.2010 18:47:18  
KDE41user

>а почему же не open bsd то?

клиенты банка как правило с тостеров не работают.

* ()
[#] Ответ на: комментарий от anonymous 26.03.2010 21:41:02  
Camel_Toe

>Нет никакой проблемы узнать где живут зажиточные граждане и найти их банки. На западе тоже не большая проблема найти зажиточных людей и их банки.

И тем не менее это сужает круг вредителей до пределов одной страны. Я представляю охеревшее лицо зажиточного американца, который получает конверт с китайскими или российскими марками и штемпелями.

Для американских злоумышленников это палево, диск остаётся, человек рано или поздно заметит пропажу. Поймают на соплях, которыми злоумышленник заклеивал конверт.

Да и вообще это уже не невод, а удочка.

* ()
[#] Ответ на: комментарий от queen3 26.03.2010 18:37:11  

>Если не включили, то теперь уже точно видно, почему Canonical на VPN из коробки забило

ээ, и почему?

anonymous ()
[#] Ответ на: комментарий от KDE41user 27.03.2010 4:50:29  

тостеры - это NetBSD

anonymous ()
[#] Ответ на: комментарий от VitS 26.03.2010 22:29:34  

>Сейчас будут все переходить на такие карточки.

Предположение или есть инфа?

>Тут есть одна тонкость - в США запрещены ключи более 64 бит, хотя я может ошибаюсь.

То вроде бы на экспорт, и давно уже ограничение сняли, не?

anonymous ()
[#] Ответ на: комментарий от Reset 26.03.2010 23:49:20  

>Про "обосралась" слышно только у линуксятников, знакомые же пользуют и не жужжат.

Это висту-то?? Дубовицкая, перелогинтесь!

anonymous ()
[#] Ответ на: комментарий от Reset 26.03.2010 23:49:20  

> знакомые же пользуют и не жужжат.

знакомые - такие же недотёпы как ты?

anonymous ()
[#] Ответ на: комментарий от isden 26.03.2010 17:40:53  
xintrea

> клево, молодцы! так глядишь, народ попользуется, а потом возьмет и поставит вместо оффтопика.

Я не понял, на что они надеются? На то, что пользователь после загрузки их LiveCD будет разбираться с настройкой интернет-соединения???

В линухе это один из главных камней приткновения - настроить инет. Кто будет делать эту настройку?

* ()
[#] Ответ на: комментарий от Reset 26.03.2010 20:23:50  

> "мегазащищенность" линуха обеспечивается эффектом неуловимого джо.
Хорошая мантра, годная.

***** ()
[#] Ответ на: комментарий от xintrea 27.03.2010 13:53:06  
isden

> В линухе это один из главных камней приткновения - настроить инет. Кто будет делать эту настройку?

какой камень, ты о чем? в бубунте NM сам все делает.

***** ()
[#] Ответ на: комментарий от xintrea 27.03.2010 13:53:06  

Сейчас домашний роутер не диковинка, настройки можно получать по DHCP. Расчёт, возможно, на это

anonymous ()
[#] Ответ на: Bankix от Muromez 27.03.2010 2:57:54  
wbrer

Re: Bankix

Красивое решение!

Это виндекапец в сфере банкинга товарищи!

** ()
[#] Ответ на: комментарий от queen3 26.03.2010 18:37:11  

> Или как через VPN ходить - клиенты буду pptp-linux настраивать?

pptp для предоставления доступа в интернет массово используется только в одной стране, и это не США.

anonymous ()
[#] Ответ на: комментарий от anonymous 27.03.2010 9:19:58  
queen3

Для одного анонимуса процитирую другого анонимуса - "pptp для предоставления доступа в интернет массово используется только в одной стране, и это не США". Теперь смотрим, что за банк - CNL, понимаем, что многим его клиентам настраивать VPN не нужно, и наверное livecd заюзает интернет без дополнительных танцев с бубнами. Теперь смотрим на убунту, где инет предполагается юзать прямо в инсталляторе (не только у Убунты, конечно), т.е. убунтописатели расчитывают на множество таких юзеров. Понимаем, что множество юзеров давно получают инет без всяких настроек прямо с модема. Возможно даже, им инет при подключении настраивают специально обученные люди, да и модем дают бесплатно, а после года юзания вообще дарят. В общем, рай, да и только. Может, каноникал просто не хочет себе портить настроение мыслями о том, что есть другие, не такие прелестные страны?

*** ()
[#] Ответ на: комментарий от a3 26.03.2010 19:28:58  
devnullopers

тебе напомнить что такое линукс и под какой лицензией он выпускается?

* ()
[#]  

Подскажите пожалуйста, а какой степени подготовки в области ИТ должен быть пользователь онлайн-банкинга (а это либо директор предприятия либо бухгалетер), что бы каждый раз при загрузке ЗАНОВО перевбивать все сетевые настройки, ведь они почти у всех клиентов будут разными (как минимум разные прокси, разные провайдеры и т.д.)? Я уже не говорю о VIP-клиентах...

anonymous ()
[#]  

В дополнение к предыдущему посту о квалификации клиента. Еще клиент должен свободно разбиравться в разных версиях биоса, что бы выставить CD/DVD-устройство как загрузочное.

anonymous ()