LINUX.ORG.RU

Локальный ShipIt как мера безопасности.

 ,


0

0

В целях обеспечения безопасности онлайн-банкинга американский банк CNL начал рассылать своим клиентам LiveCD Ubuntu Linux. Диски рассылаются по почте, но их можно для сокращения времени получения загрузить самостоятельно.

Признавая, что большинство потребителей не хотят покупать отдельный компьютер для онлайн-банкинга, CNL серьезно рассматривает вопрос о предоставлении загрузочного liveCD c Ubuntu Linux по своим сетевым подразделениям и по почте. При загрузке с диска будет открываться браузер Firefox с запуском стартовой страницы банка CNL. Все, что нужно для онлайн-банкинга будет изолировано на CD. Это должно защитить клиентов от активации вредоносного кода, который может храниться на компьютере клиента.

Данные меры стали результатом борьбы с кражами средств со счетов с использованием вредоносного ПО и компьютеров клиентов, работающих под Microsoft Windows. В результате двух самых громких случаев было украдено $ 100 000 и $ 447 000 соответственно. Применение Linux в качестве инструмента работы онлайн-банкинга сильно сократит шансы на взлом счёта клиента.

Подготовлено по материалам opennet.ru

>>> Подробности

★★★★★

Проверено: mono ()
Последнее исправление: Klymedy (всего исправлений: 1)

Мелочь, а приятно.

hobbit ★★★★★
()
Ответ на: комментарий от darkshvein

> скоро вантузятники вокруг обрастут линуксами: в телевизорах, в банкоматах, машинах. Но при этом всё так же упрямо будут утверждать что это поделка студентов.

Это да. Но не все вантузятники такие упёртые. Есть много разумных людей, которые посмотрят на этот диск и сделают выводы.

А когда упёртые останутся в меньшинстве (пусть даже заметном) - не страшно, пускай упрямятся.

hobbit ★★★★★
()
Ответ на: комментарий от anonymous

md5 образа на офсайте банка, не?

Кто его будет проверять?

И как, в винде, по умолчанию, нет программ для проверки сумм :)

a3
()

юсб имаджи надо рассылать

azure ★★
()
Ответ на: комментарий от anonymous

>Кто его будет проверять?

В инструкцию по использованию сунуть, все равно тут без неё не обойдешься. Другое дело как, ну выше уже сказали..

anonymous
()
Ответ на: комментарий от vga

>Не, md5 и сертификаты на своем сайте - лежат нужные уже.

Подразумевалось что md5 сверяется до записи, не с того диска, и поэтому с правильного сайта. Еще можно перед первым использованием по телефону сверить, если с инетом тяжко.

anonymous
()
Ответ на: комментарий от vga

Пароль на загрузку ядра плюс VPN (IPsec) с ключем до 256 бит. Хотя, это можно было бы реализовать и на ВинХП тем же МС. Видать в банке денег нет.

VitS
()
Ответ на: комментарий от vga

>Поможет передача из рук в руки в банке, но они собрались по почте слать...

Чтобы подменить диск по почте это надо как минимум почтальена подкупить, а это не фишинговый сайт через прокси залить, тут и словить могут.

goingUp ★★★★★
()
Ответ на: комментарий от anonymous

конечно. линуксячьи сервера ломают еще как и никакая мифическая защищенность не спасает, спасает только пряморукий админ

Reset ★★★★★
()
Ответ на: комментарий от Reset

>линуксячьи сервера ломают еще как и никакая мифическая защищенность не спасает

А теперь сравним с виндовыми. Не прикрытыми извне линуксами, как это делают некоторые.

anonymous
()
Ответ на: комментарий от Reset

>тоже всё зависит от грамотного админа

Грамотный виндовый админ это тот, кто отключает сервер от сети на пару месяцев, пока МС уязвимость не закроет?

anonymous
()
Ответ на: комментарий от goingUp

> Чтобы подменить диск по почте это надо как минимум почтальена подкупить, а это не фишинговый сайт через прокси залить, тут и словить могут.

Включаем фантазию! Просто рассылаешь диски в конвертах похожих на банковские. Рядовой пользователь не обратит внимания на неправильный адрес отправителя.

Точно так же на счёт md5. Можете писать хоть сотню инструкций, но её никто специально считать не будет, пользователь ленив.

Единсвтенный способ - раздача конвертов в отделении и только. Иначе банк поимеют на гораздо большие суммы.

anonymous
()
Ответ на: комментарий от anonymous

>Просто рассылаешь диски в конвертах похожих на банковские. Рядовой пользователь не обратит внимания на неправильный адрес отправителя.

Нужен адрес получателя, а не отправителя. Можно конечно взять телефонную книгу и шпарить по ней, но нужно знать в каком банке счёт у конкретного человека. Незадачливый хэккер пролетит скорее на почтовых расходах.

Camel_Toe
()
Ответ на: комментарий от anonymous

>Пароль на загрузку ядра

Генерить для каждого образа свой? anonymous (26.03.2010 21:09:29)

Да это минутное дело для многоядерных компов, пока клиент выпьет чашечку кофе. Они же аудио и видео драйвера туда ставить не будут.:-) Видимо это основная причина почему взяли Линукс. Все остальное можно было бы реализовать на Виндах.

Протоколы с ключем вставлены в ядро, а броузер может быть любой. Даже если скопируешь ядро на винт - ничего не будет работать. Только колоть ядро, но это уже другой компот.

VitS
()
Ответ на: комментарий от Reset

>>«мегазащищенность» линуха обеспечивается эффектом неуловимого джо.

Какой Вы толстенький тролль...Пятизвёздочный!

prishel_potrollit
()
Ответ на: комментарий от Camel_Toe

Слушайте, вы как будто не в рашке живёте, где у вас инстинкты лохотронщика? Соц. сети и рынки с базами в вашем распоряжении. Нет никакой проблемы узнать где живут зажиточные граждане и найти их банки. На западе тоже не большая проблема найти зажиточных людей и их банки.

anonymous
()
Ответ на: комментарий от vga

> Поможет передача из рук в руки в банке, но они собрались по почте слать...

В Америке все документы официальные учреждения по почте народу отправляют (кредитки, водительские права, SSN и пр.)

anonymous
()
Ответ на: комментарий от Reset

>>ms вовремя всё закрывает

Есть уязвимости, которые МС не закрывает и не собирается. Она через них время от времени несанкционированные обновления делает. А иногда просто болт ложит. Как Вас раскормили-то. Отборный экземпляр, хоть на выставку достижений народного хозяйства отправляй.

prishel_potrollit
()
Ответ на: комментарий от Reset

>тоже всё зависит от грамотного админа

А если по факту, как оно получается?

ms вовремя всё закрывает

Windows 7 подвержена уязвимости 17-летней давности

Microsoft пропатчила уязвимость 7-летней давности

В Windows обнаружена уязвимость 13-летней давности

Trained slowpokes! Теперь вы доживаете до выхода патча!

anonymous
()

Всё бы хорошо и идея хорошая, вот только чтобы «онлайн-банкинг» заработал, надо чтобы была настроена сеть и выход в интернет. Так как это livecd, то настраивать сеть, прописывать параметры пользователям придётся каждый раз, как они обратятся к сервису + они должны знать как у них реализован доступ к интернету.

зы тред не читал.

temporary ★★
()
Ответ на: комментарий от Reset

>>конечно. линуксячьи сервера ломают еще как и никакая мифическая защищенность не спасает, спасает только пряморукий админ

А виндовые от вирусов сами валятся. И ломать не надо.

prishel_potrollit
()
Ответ на: комментарий от Reset

Пропустил.

есть firewall

В самой винде? Может ты его еще с линуксовым сравнишь?

И даже сторонние далеко не всегда выигрывают, особенно недесктопные.

anonymous
()
Ответ на: комментарий от anonymous

>Точно так же на счёт md5. Можете писать хоть сотню инструкций, но её никто специально считать не будет, пользователь ленив.

Это легко обходится. Посредине установки скрин с надписью «как пройти дальше, ищите в инструкции», и доступен только ребут ;)

anonymous
()
Ответ на: комментарий от VitS

>Протоколы с ключем вставлены в ядро, а броузер может быть любой. Даже если скопируешь ядро на винт - ничего не будет работать. Только колоть ядро, но это уже другой компот.

По жпл с этим компотом должны быть исходники с модификациями :)

anonymous
()
Ответ на: комментарий от anonymous

> Это легко обходится. Посредине установки скрин с надписью «как пройти дальше, ищите в инструкции», и доступен только ребут ;)

Давай не будем тупить. Потенциальный злоумышленник любую такую фичу легко выкинет из дистрибутива.

anonymous
()
Ответ на: комментарий от temporary

>только чтобы «онлайн-банкинг» заработал, надо чтобы была настроена сеть и выход в интернет. Так как это livecd, то настраивать сеть, прописывать параметры пользователям придётся каждый раз, как они обратятся к сервису + они должны знать как у них реализован доступ к интернету.

Первый раз настраивать всё надо (хотя всякие дхцп это дело могут сильно упростить). А потом можно нужную инфу / настройки на флешке хранить, фича сто лет как есть. Правда тогда встает еще вопрос безопасности этой самой инфы.

anonymous
()
Ответ на: комментарий от anonymous

>Давай не будем тупить. Потенциальный злоумышленник любую такую фичу легко выкинет из дистрибутива.

Можете писать хоть сотню инструкций, но её никто специально считать не будет, пользователь ленив.

Это разные вещи.

anonymous
()
Ответ на: комментарий от anonymous

ну и? чтоб порты закрыть этого достаточно

Reset ★★★★★
()
Ответ на: комментарий от Reset

>>ну и? а сколько в линухе уязвимости живут до того как их пропатчат?

Ну и? Причём тут это? Ты же утверждал, что

ms вовремя всё закрывает

Ты чё с темы съезжаешь? Ты чо, не пацан штоле? Слабо за базар ответить?

prishel_potrollit
()
Ответ на: комментарий от Reset

>ну и? а сколько в линухе уязвимости живут до того как их пропатчат?

Больше??

С учетом того, что линуксу вообще лет столько же, сколько там в одном примере...

anonymous
()
Ответ на: комментарий от prishel_potrollit

все вирусные эпидемии случались через месяцы после закрытия уязвимости, поэтому виноваты тупые пользователи

Reset ★★★★★
()
Ответ на: комментарий от Reset

>от вирусов линух ПОКА спасает неуловимый джо

Которого тут видишь только ты.

ну и? чтоб порты закрыть этого достаточно

Чего этого? Виндового фаера? И еще, по-твоему ним только «порты закрывают»?

Будет неудивительно, если у тебя еще и MCSE какой-нибудь есть.

anonymous
()
Ответ на: комментарий от anonymous

>>Протоколы с ключем вставлены в ядро, а броузер может быть любой. Даже если скопируешь ядро на винт - ничего не будет работать. Только колоть ядро, но это уже другой компот.

По жпл с этим компотом должны быть исходники с модификациями :)

anonymous (26.03.2010 21:49:22)

Идея в самом деле очень интересная. Сейчас будут все переходить на такие карточки. Более того в файервол разрешить только сайт банка, чтоб не лазили по инету. Тут есть одна тонкость - в США запрещены ключи более 64 бит, хотя я может ошибаюсь.

VitS
()
Ответ на: комментарий от Reset

>>все вирусные эпидемии случались через месяцы после закрытия уязвимости

Ага, расскажи мне, когда исправили авторан и когда начались эпидемии. Я вот с 2002 года такие эпидемии помню.

имеются бреши, о которых Microsoft открыто заявляет, что они никогда не будут ликвидированы. В бюллетене Microsoft Security Bulletin MS03-010 об уязвимости Denial Of Service (отказ в обслуживании) в Windows NT говорится, что эта уязвимость никогда не будет устранена. Позднее компания Microsoft заявила, что не будут устраняться уязвимости в Internet Explorer для всех версий операционных систем, выпущенных ранее Windows XP.

Не лохмать бабушку, сливай уже. Вовремя МС уязвимости устраняет, как же. Ты мне сейчас напоминаешь статью на гетзефактс, где в историях успеха расписано внедрение винды на Лондонскую фондовую биржу. Но не написано, чем всё закончилось.Этот эпик фейл до сих пор как сацесс стори значится. http://www.microsoft.com/Rus/Casestudies_archive/casestudy.aspx?id=451

А биржа-то упала, заявленных показателей никто не видел и восстановлен православный линукс http://lenta.ru/news/2009/11/26/resume/ http://www.xakep.ru/post/48746/default.asp http://www.opennet.ru/opennews/art.shtml?num=23733

prishel_potrollit
()
Ответ на: комментарий от prishel_potrollit

> Я вот с 2002 года такие эпидемии помню.

только у криворуких они и были

имеются бреши, о которых Microsoft открыто заявляет ...

Интересно, а почему патрег не закрывает уязвимости в слаке 1.0 ? а чё, слака ведь вышла примерно в то же время, а ms почему-то должна патчить NT, а патрег слаку - нет.

Кстати, тебе напомнить, что XP поддерживается уже 8 лет? Кстати бесплатно поддерживается. Назови хотя бы один линуксячий дистрибутив с таким сроком поддержки. Вот то то же !

Reset ★★★★★
()
Ответ на: комментарий от Reset

>>только у криворуких они и были

Однако незакрытая уязвимость вдруг закрылась в 2009 году. И когда последняя домохозяйка уже знала как в винде через жопу, то есть реестр, отключить авторан, мс выпустила патч. Да, «ms вовремя всё закрывает». А как же.

Интересно, а почему патрег не закрывает уязвимости в слаке 1.0 ?

Он как бы денег не берёт. И он бох, ему можно. Во-вторых не имеет никакого смысла поддерживать слаку 1.0, если слака 2.0 свободно доступна для пользования. А вот владельцы вин 95 покупали вин98, потом хп, виста, семёрка. Без крупных денежных вливаний переход невозможен. Вот и нуждаются они в поддержке устаревших систем.

Кстати бесплатно поддерживается.

Как бы цена поддержки входит в цену лицензии. Оставьте свой маркетоидный бред о бесплатной поддержке пациентам психбольницы. И поддержка у них - говно.

Назови хотя бы один линуксячий дистрибутив с таким сроком поддержки. Вот то то же !

Разработанная в сотрудничестве с Fujitsu программа предоставляет беспрецедентный уровень сервиса серверов Red Hat Enterprise Linux, и охватывает 10-летний период их эксплуатации (ранее обновления выпускались в течение 7 лет).http://solaris.opennet.ru/opennews/art.shtml?num=19012

prishel_potrollit
()
Ответ на: комментарий от prishel_potrollit

> закрылась в 2009 году ... отключить авторан, мс выпустила патч.

мимо кассы, виста вышла в 2006 году и авторана в ней нет

серверов Red Hat Enterprise Linux, и охватывает 10-летний период их эксплуатации

Сколько денег надо отвалить за этот период скромно умолчим. А заплатив за XP 10 лет назад жалкие 150 баксов, я могу и сейчас ей пользоваться, ставить обновления и даже подключать новое железо. А как там у линуха 10ти летней давности с новым железом? Тут никакая платная техподдержка не спасет.

Reset ★★★★★
()
Ответ на: комментарий от Reset

> Кстати, тебе напомнить, что XP поддерживается уже 8 лет? Вот жеж идиота кусок. Знаешь почему так выходит? M$ обосралась с вистой и теперь на 7ку люди смотрят с подозрением. Не заслужила доверия.

anonymous
()
Ответ на: комментарий от Reset

>А как там у линуха 10ти летней давности с новым железом?

Его можно совершенно бесплатно обновить и даже использовать на новом железе.

А заплатив за XP 10 лет назад жалкие 150 баксов, я могу и сейчас ей пользоваться

Kогда ты приходишь в магазин покупать новый компьютер, ты каждый раз покупаешь ОЕМ-версию версию винды.

Camel_Toe
()
Ответ на: комментарий от hobbit

>А когда упёртые останутся в меньшинстве (пусть даже заметном) - не страшно, пускай упрямятся.

Это ты сейчас так описал современную ситуацию с Линуксом?;)

troll_them_all
()
Ответ на: комментарий от Root-msk

> Инфа 100%. Таки уломали Каноникал. PPTP VPN есть с беты.

Невероятно

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.