Jump to content

Koja Banka?


Recommended Posts

  • 4 months later...

Mali update - Intesa je obavestila svoje korisnike da od početka 2014 za _svako_ plaćanje putem online bankinga moraju da koriste miniCD zbog odluke narodne banke (draško?). To znači da više ne postoje otključani i zaključani šabloni odnosno mogućnost da kreirate miniCD-om šablon za plaćanje pa posle plaćate bez CD-a, već su sada sve to "šabloni" za koje je potreban miniCD. 

 

Moram priznati da je to malo glupo imajući u vidu da DVD više ni ne koristi veliki broj ljudi niti ga poseduje. Znam, može da se napravi imidž na USB-u, ali nije to poenta.

Link to comment
Share on other sites

pa zar nije oduvek sertifikat tj cd bio potreban?

ja ne placam online vec godinu dana, ali do tada sam za svako placanje i prenos novca morao da dam putanju do sertifikata i lozinku?

imao sam kreiran i šablon, ali morao je cd. istina, to je bilo jos dok je bila stara aplikacija koja je radila samo na ie

You may have gone to Cambridge, but I'm an honorary graduate of Starfleet Academy

Link to comment
Share on other sites

pa zar nije oduvek sertifikat tj cd bio potreban?

ja ne placam online vec godinu dana, ali do tada sam za svako placanje i prenos novca morao da dam putanju do sertifikata i lozinku?

imao sam kreiran i šablon, ali morao je cd. istina, to je bilo jos dok je bila stara aplikacija koja je radila samo na ie

 

I dok je bila ta stara aplikacija koja je radila samo na IE, mogao si da kreiraš otključan i zaključan šablon. Uvek sam mešao ta dva dok ne pogledam opis, u svakom slučaju jedan od ta dva i dalje zahteva miniCD da bi se plaćalo njime a drugi ne zahteva.  Provereno u praksi proteklih godina, plaćanje radi bez tog minicd-a za te šablone, samo menjaš iznos i poziv na broj ili šta god već želiš da promeniš.

 

Videh i ja to obavestenje, sad moram do neke Inteze da se smaram sa time. Jel moze virtual drive/image prevara? Daemon tools, virtual clone drive itd., namestis dva drajva, prvi regularno koristis, drugi sluzi samo za permamount imagea tog minicd-a

 

može virtual drive.

Link to comment
Share on other sites

Ja sam poceo da placam preko aplikacije za mob i isto mi je sad stiglo obavestenje da cu pre svakog placanja morati pin da ukucavam, a ranije je bilo samo pri ulasku u aplikaciju. A s tim da je po meni i to bilo dosta bezbedno jer je svaki rad van aplikacije tretirao kao izlazak, tipa ugasis ekran, ponovo pin, zazvoni ti telefon, ponovo pin i sl.

Heghlu'meH QaQ jajvam

Link to comment
Share on other sites

Kakva bre lična karta, pa na CD-u je privatni ključ jer se transakcija šifruje ključem koji se razmeni putem asimetrične kriptografije. I koji će onda podatak iz lične karte da ti obezbedi nešto što će da glumi privatan ključ kad se matični brojevi i brojevi ličnih karata dele samo tako i NISU privatan podatak? Kako će banka posle da se brani ako ti kažeš "ja nisam izvršio ovu transakciju, neko je iskoristio moj JMBG"? Ovako ti uvale CD, kažu ti da samo ti znaš za taj podatak i niko drugi, i uspešno su se ogradili.

Link to comment
Share on other sites

Banci je to sve sertifikat, a na sta ti ga snime bi trebalo da bude stvar izbora.

 

Meni je firmin recimo na kartici koja je jako slicna licnoj karti. Tako da tehnologiju imaju (ko da treba neka tehnologija do moga).

 

U normalnim zemljama se trude da smanje broj kartica koje vucaras sa sobom, pa su licna i vozacka u istom, a negde valjda moze da ti bude i sertifikat za banku i ko zna sta jos.

 

Pokloni sav hardver.

OPTIMISED FOR HUMAN OPTICAL NERVE

BEST VIEWED WITH A MONITOR

Link to comment
Share on other sites

Kakva bre lična karta, pa na CD-u je privatni ključ jer se transakcija šifruje ključem koji se razmeni putem asimetrične kriptografije. I koji će onda podatak iz lične karte da ti obezbedi nešto što će da glumi privatan ključ kad se matični brojevi i brojevi ličnih karata dele samo tako i NISU privatan podatak? Kako će banka posle da se brani ako ti kažeš "ja nisam izvršio ovu transakciju, neko je iskoristio moj JMBG"? Ovako ti uvale CD, kažu ti da samo ti znaš za taj podatak i niko drugi, i uspešno su se ogradili.

Али није теби довољна само лична карта да би извршио трансакцију већ и пин код  :) ?

Нема  будућности без истине.

Link to comment
Share on other sites

Nasa licna karta poseduje digitalni sertifikat koji sustinski nije mnogo drugaciji od onog koji ti daje npr Raiffeisen banka (bar su ranije to davali, valjda i dalje) na smart kartici za placanje. Isto tako bi umesto te druge kartice oni, a i sve druge banke sa dovoljno dobrom zastitom mogli da iskoriste licnu kartu, tj da prilikom prijavljivanja za e-banking ubace digitalni sertifikat s tvoje licne karte u sistem za placanje. Jedini je problem sto bi onda morali da menjaju softver, da ne idu po direktivama iz svoje centrale negde tamo i sl i sl. Sustina je da sa bezbedonosnog i tehnickog aspekta nema nijednog razloga da se za to ne koristi licna karta, samo sto drzava nema volje da ih natera da to urade /me gleda u pravcu Draleta :)

 

Edit: A pitanje PIN-a je isto kao i kod ili sta vec dobijes od banke koji moras da koristis uz cd/karticu/token prilikom placanja, dakle apsolutno nema nikakve razlike osim sto ovaj PIN izdaje drzava (sto bi nekako trebalo da je iznad banke). 

Edited by Zwerko
  • Downvote (-1) 1

Heghlu'meH QaQ jajvam

Link to comment
Share on other sites

нисам сигуран, Зверко, о чему тачно ти причаш? да НБС натера банке да омогући клијентима да користе своју л.к. као кредитну картицу? као цертификат за е-банкинг? па да морају да набаве читач л.к. ако хоће да пребаце паре путем нета? дај бре Зверко, уозбилји се, макар у 2014тој...

MORTALIS HOMO AURA PER KHARONE SERVA

Style over subsistence

Crown of Light. Keeper of The Yoda Chamber. I&I, Righteous Army of One.

Link to comment
Share on other sites

Ja i dalje ne kapiram zasto taj CD ikome treba. Iz licnog iskustva znam da sve moze da radi preko weba, sa bilo kog kompa, sa bilo kog mesta u svetu. Sve sto mi treba je user-pass kombinacija i 6 cifara koje potom stignu na mob kao sms. Kakav privatni kljuc zaboga. Pa privatni kljuc em moze da mi stigne kriptovano, em moze i sam da se generise (diffie hellman?).

Link to comment
Share on other sites

Posmatrate u idealnom slučaju kad su svi dobri i pošteni, fora je da banka lepo može da se ogradi od zloupotreba. Dakle lakše je uvaliti ti CD i reći "SAMO TI IMAŠ OVAJ CD I NIKO VIŠE" nego posle dokazivati na sudu da li je neko čitao ili nije čitao SMS-ove na strani provajdera i da li je komunalna policija, kad te je (diskutabilno zakonito?) legitimisala očitala još nešto osim imena, adrese i JMBG-a.

Link to comment
Share on other sites

Ja i dalje ne kapiram zasto taj CD ikome treba. Iz licnog iskustva znam da sve moze da radi preko weba, sa bilo kog kompa, sa bilo kog mesta u svetu. Sve sto mi treba je user-pass kombinacija i 6 cifara koje potom stignu na mob kao sms. Kakav privatni kljuc zaboga. Pa privatni kljuc em moze da mi stigne kriptovano, em moze i sam da se generise (diffie hellman?).

 

Okej, ali uvodjenje tog sistema kosta. Jeftinije je sa sertifikatima na mini cd-u.

You may have gone to Cambridge, but I'm an honorary graduate of Starfleet Academy

Link to comment
Share on other sites

Kao sto svaka prodavnica/kafic mora da prima kartice(po zakonu?) tako i ovo treba da se 'standardizuje'. Taj mini CD sluzi za potvrdu identiteta,a isto to moze da uradi i licna karta(sa istom sigurnoscu)

E sad ko nije uzeo sa chipom neka se jebe. Zasto bi uopste neko normalan uzeo licnu bez chipa kad je cena bila ista ? :D

Edited by primo
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...