LINUX.ORG.RU

Локальный ShipIt как мера безопасности.

 ,


0

0

В целях обеспечения безопасности онлайн-банкинга американский банк CNL начал рассылать своим клиентам LiveCD Ubuntu Linux. Диски рассылаются по почте, но их можно для сокращения времени получения загрузить самостоятельно.

Признавая, что большинство потребителей не хотят покупать отдельный компьютер для онлайн-банкинга, CNL серьезно рассматривает вопрос о предоставлении загрузочного liveCD c Ubuntu Linux по своим сетевым подразделениям и по почте. При загрузке с диска будет открываться браузер Firefox с запуском стартовой страницы банка CNL. Все, что нужно для онлайн-банкинга будет изолировано на CD. Это должно защитить клиентов от активации вредоносного кода, который может храниться на компьютере клиента.

Данные меры стали результатом борьбы с кражами средств со счетов с использованием вредоносного ПО и компьютеров клиентов, работающих под Microsoft Windows. В результате двух самых громких случаев было украдено $ 100 000 и $ 447 000 соответственно. Применение Linux в качестве инструмента работы онлайн-банкинга сильно сократит шансы на взлом счёта клиента.

Подготовлено по материалам opennet.ru

>>> Подробности

★★★★★

Проверено: mono ()
Последнее исправление: Klymedy (всего исправлений: 1)

Ответ на: комментарий от Reset

>>мимо кассы, виста вышла в 2006 году и авторана в ней нет

Секуритилаб смотрит на тебя, как на брехло http://www.securitylab.ru/news/369026.php

А пользователи операционных систем Windows Vista и Windows Server 2008 несколько месяцев назад получили заплатку в рамках автоматического обновления системы

А как там у линуха 10ти летней давности с новым железом?

Это не нужно. Можно всегда свободно получить актуальную версию. В отличие от. А про виста-онли железо ты, очевидно, не слышал?

Про «обосралась» слышно только у линуксятников

Господин тролль, это даже Балмер особо не скрывал.

знакомые же пользуют и не жужжат.

А что им ещё делать, железо не поддерживается, хрюша старьё, а другого кактуса нету. Да и знакомые твои может винду сами поставить не могут, вот и жрут, то что ты им впендюрил.

prishel_potrollit
()
Ответ на: комментарий от Reset

> Про «обосралась» слышно только у линуксятников, знакомые же пользуют и не жужжат. Ты упоротый по самое немогу. Попробуй чтоли интернеты почитать.

anonymous
()
Ответ на: комментарий от Reset

>>1. ms вовремя всё закрывает

Здесь у тебя полный слив.

есть firewall

В операционной системе Windows ХР обнаружена очередная уязвимость, которая теоретически позволяет злоумышленнику деактивировать брандмауэр на компьютере жертвы. Как сообщает VNUNet, проблема связана со службой Windows Internet Connection Service (ICS). Данный сервис позволяет другим компьютерам локальной сети использовать подключение к интернету одного из ПК. Служба ICS зачастую применяется домашними пользователями и небольшими компаниями, не желающими тратить деньги на аппаратные маршрутизаторы.

Слив частичный(только по хп).

prishel_potrollit
()
Ответ на: комментарий от anonymous

>> ms вовремя всё закрывает

То открывает, то закрывает и никого не пускает. Жжошь

вспомнился старый баян

15.02. Идут отделочные работы. Почему-то куда-то исчезают маляры и штукатуры. Договорились, чтоб прислали еще. 17.02. Выяснилось, что из-за ошибки Сидорова двери на этажах со второго по шестой открываются только на вход. В результате на этих этажах скопилось множество маляров и штукатуров, которые не могут выйти обратно. Сидоров обещал все поправить. Пока кормим маляров и штукатуров через форточки.

anonymous
()

Bankix

Со странивы немецкой версии журнала C't можно бесплатно скачать BANKIX, лайф-линукс, основаный на Убунту и заточеный под онлайн-бэнкинг включая поддержку HBCI.

интересная фишка: ISO прожигается в режиме мультисешн, Bankix стартуется, всё настраивается и подгружаются недостающие программки и апдейты. И вся эта музыка из самого Bankix-a дожигается на CD, после чего сессия закрывается окончательно.

Настройки можно сохранять на хард, чтобы при необходимости быстро повторить поцедуру с новым диском.

ссылка на страницу проекта:

http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html

ссылка для скачивания

ftp://ftp.heise.de/pub/ct/projekte/ctbankix/9.04/ctbankix-9.04.2.iso

Muromez
()
Ответ на: комментарий от anonymous

>Нет никакой проблемы узнать где живут зажиточные граждане и найти их банки. На западе тоже не большая проблема найти зажиточных людей и их банки.

И тем не менее это сужает круг вредителей до пределов одной страны. Я представляю охеревшее лицо зажиточного американца, который получает конверт с китайскими или российскими марками и штемпелями.

Для американских злоумышленников это палево, диск остаётся, человек рано или поздно заметит пропажу. Поймают на соплях, которыми злоумышленник заклеивал конверт.

Да и вообще это уже не невод, а удочка.

Camel_Toe
()
Ответ на: комментарий от queen3

>Если не включили, то теперь уже точно видно, почему Canonical на VPN из коробки забило

ээ, и почему?

anonymous
()
Ответ на: комментарий от VitS

>Сейчас будут все переходить на такие карточки.

Предположение или есть инфа?

Тут есть одна тонкость - в США запрещены ключи более 64 бит, хотя я может ошибаюсь.

То вроде бы на экспорт, и давно уже ограничение сняли, не?

anonymous
()
Ответ на: комментарий от Reset

>Про «обосралась» слышно только у линуксятников, знакомые же пользуют и не жужжат.

Это висту-то?? Дубовицкая, перелогинтесь!

anonymous
()
Ответ на: комментарий от Reset

> знакомые же пользуют и не жужжат.

знакомые - такие же недотёпы как ты?

anonymous
()
Ответ на: комментарий от isden

> клево, молодцы! так глядишь, народ попользуется, а потом возьмет и поставит вместо оффтопика.

Я не понял, на что они надеются? На то, что пользователь после загрузки их LiveCD будет разбираться с настройкой интернет-соединения???

В линухе это один из главных камней приткновения - настроить инет. Кто будет делать эту настройку?

xintrea
()
Ответ на: комментарий от Reset

> «мегазащищенность» линуха обеспечивается эффектом неуловимого джо.
Хорошая мантра, годная.

Lumi ★★★★★
()
Ответ на: комментарий от xintrea

> В линухе это один из главных камней приткновения - настроить инет. Кто будет делать эту настройку?

какой камень, ты о чем? в бубунте NM сам все делает.

isden ★★★★★
()
Ответ на: комментарий от xintrea

Сейчас домашний роутер не диковинка, настройки можно получать по DHCP. Расчёт, возможно, на это

anonymous
()
Ответ на: Bankix от Muromez

Красивое решение!

Это виндекапец в сфере банкинга товарищи!

wbrer ★★★
()
Ответ на: комментарий от queen3

> Или как через VPN ходить - клиенты буду pptp-linux настраивать?

pptp для предоставления доступа в интернет массово используется только в одной стране, и это не США.

anonymous
()
Ответ на: комментарий от anonymous

Для одного анонимуса процитирую другого анонимуса - «pptp для предоставления доступа в интернет массово используется только в одной стране, и это не США». Теперь смотрим, что за банк - CNL, понимаем, что многим его клиентам настраивать VPN не нужно, и наверное livecd заюзает интернет без дополнительных танцев с бубнами. Теперь смотрим на убунту, где инет предполагается юзать прямо в инсталляторе (не только у Убунты, конечно), т.е. убунтописатели расчитывают на множество таких юзеров. Понимаем, что множество юзеров давно получают инет без всяких настроек прямо с модема. Возможно даже, им инет при подключении настраивают специально обученные люди, да и модем дают бесплатно, а после года юзания вообще дарят. В общем, рай, да и только. Может, каноникал просто не хочет себе портить настроение мыслями о том, что есть другие, не такие прелестные страны?

queen3 ★★★★★
()
Ответ на: комментарий от a3

тебе напомнить что такое линукс и под какой лицензией он выпускается?

devnullopers
()

Подскажите пожалуйста, а какой степени подготовки в области ИТ должен быть пользователь онлайн-банкинга (а это либо директор предприятия либо бухгалетер), что бы каждый раз при загрузке ЗАНОВО перевбивать все сетевые настройки, ведь они почти у всех клиентов будут разными (как минимум разные прокси, разные провайдеры и т.д.)? Я уже не говорю о VIP-клиентах...

anonymous
()

В дополнение к предыдущему посту о квалификации клиента. Еще клиент должен свободно разбиравться в разных версиях биоса, что бы выставить CD/DVD-устройство как загрузочное.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.