<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.3" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>A biztonságról és megbízhatóságról: megjegyzések</title>
	<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/</link>
	<description>digitális és/vagy média</description>
	<pubDate>Tue, 07 Feb 2012 19:10:43 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.3</generator>

	<item>
		<title>Fecó</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-17537</link>
		<dc:creator>Fecó</dc:creator>
		<pubDate>Mon, 05 May 2008 21:00:01 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-17537</guid>
		<description>Lecsuktak Benedek?
Kihalt a fórum, senki nem ír.</description>
		<content:encoded><![CDATA[<p>Lecsuktak Benedek?<br />
Kihalt a fórum, senki nem ír.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Fecó</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-17536</link>
		<dc:creator>Fecó</dc:creator>
		<pubDate>Mon, 28 Apr 2008 20:50:00 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-17536</guid>
		<description>Na, valaki?</description>
		<content:encoded><![CDATA[<p>Na, valaki?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Fecó</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-17535</link>
		<dc:creator>Fecó</dc:creator>
		<pubDate>Sun, 27 Apr 2008 09:00:25 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-17535</guid>
		<description>CIB-bel mi van? Ott se jó a tanúsítvány. Miért?</description>
		<content:encoded><![CDATA[<p>CIB-bel mi van? Ott se jó a tanúsítvány. Miért?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Revolution &#187; Sanoma</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14198</link>
		<dc:creator>Revolution &#187; Sanoma</dc:creator>
		<pubDate>Thu, 14 Jun 2007 20:33:22 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14198</guid>
		<description>[...] Persze azt már csak halkan említem meg, hogy az OTP a Maestro kártyákra csak 10 jegyű kártyaszámot nyomtat, minden vásárlásnál a 16 jegyűt kérik, amit emberi logikával még kitalálni sem lehet. Próbáltam megnézni a OTPDirekten belül, közben az szépen lehalt :D (rá 5 percre már az otpdirekt.hu sem volt elérhető) Vicc. Komolyan. Minap tothbenedeknek is meggyűlt a baja velük, de már én is kezdem azt inni, nagyon-nagyon rossz dolgok várnak még ránk, ha már az egyik legnagyobb bank sem tud megbízható szolgáltatást nyújtani.  Kategória vélemény, OTPÍrta norti Dátum 2007.06.14. Idő 21:32:59  Hozzászólások  &#160; [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] Persze azt már csak halkan említem meg, hogy az OTP a Maestro kártyákra csak 10 jegyű kártyaszámot nyomtat, minden vásárlásnál a 16 jegyűt kérik, amit emberi logikával még kitalálni sem lehet. Próbáltam megnézni a OTPDirekten belül, közben az szépen lehalt <img src='http://tothbenedek.hu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> (rá 5 percre már az otpdirekt.hu sem volt elérhető) Vicc. Komolyan. Minap tothbenedeknek is meggyűlt a baja velük, de már én is kezdem azt inni, nagyon-nagyon rossz dolgok várnak még ránk, ha már az egyik legnagyobb bank sem tud megbízható szolgáltatást nyújtani.  Kategória vélemény, OTPÍrta norti Dátum 2007.06.14. Idő 21:32:59  Hozzászólások  &nbsp; [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>norti</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14193</link>
		<dc:creator>norti</dc:creator>
		<pubDate>Sun, 10 Jun 2007 15:05:58 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14193</guid>
		<description>A házibank elég jól működik, meg az sms-es aktiváló kód is azonnal megjön az esetek 99.9%-ban, a maradékban fél perc max. Nekem eddig az OTP-vel sok gondom nem volt, most a Lakáslízing része szivatott meg rendesen, úgyhogy azt nem ajánlom senkinek.</description>
		<content:encoded><![CDATA[<p>A házibank elég jól működik, meg az sms-es aktiváló kód is azonnal megjön az esetek 99.9%-ban, a maradékban fél perc max. Nekem eddig az OTP-vel sok gondom nem volt, most a Lakáslízing része szivatott meg rendesen, úgyhogy azt nem ajánlom senkinek.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Befektetés</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14192</link>
		<dc:creator>Befektetés</dc:creator>
		<pubDate>Sun, 10 Jun 2007 14:33:00 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14192</guid>
		<description>Nos a CitiBank -nál ilyen hibák nincsenek ;) Ott eddig még bármiyen böngészőt használtam nálam OK volt minden. Egyébként OTP rendszerében milyen lehetőségek vannak? Hallottam valamit az OTP Házibankról
de egyesek szerint, nagyon béna és lassú.</description>
		<content:encoded><![CDATA[<p>Nos a CitiBank -nál ilyen hibák nincsenek <img src='http://tothbenedek.hu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> Ott eddig még bármiyen böngészőt használtam nálam OK volt minden. Egyébként OTP rendszerében milyen lehetőségek vannak? Hallottam valamit az OTP Házibankról<br />
de egyesek szerint, nagyon béna és lassú.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Lassan regisztrálni kéne a Windowst, nem? - miafene.hu</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14191</link>
		<dc:creator>Lassan regisztrálni kéne a Windowst, nem? - miafene.hu</dc:creator>
		<pubDate>Sat, 09 Jun 2007 21:18:10 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14191</guid>
		<description>[...] Míg Tóth Benedek az OTP rosszul aláírt hitelesítési &#8230; bizonyítvány akármicsodája miatt mérgelődik és csinálja meg az OTP házifeladatát, az Englishrussia blogon a következő gyöngyszemre bukkantam: a bank ATM-je nem csak hogy Windows-t használ, de még nem is aktiválta rendesen (az Englishrussia egyből warezolt rendszerre gyanakszik, én naívan elhiszem, hogy csak elbarmolták az installt. Mert ki ne tudná fejből a Devil&#8217;s 0wn kulcsot) [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] Míg Tóth Benedek az OTP rosszul aláírt hitelesítési &#8230; bizonyítvány akármicsodája miatt mérgelődik és csinálja meg az OTP házifeladatát, az Englishrussia blogon a következő gyöngyszemre bukkantam: a bank ATM-je nem csak hogy Windows-t használ, de még nem is aktiválta rendesen (az Englishrussia egyből warezolt rendszerre gyanakszik, én naívan elhiszem, hogy csak elbarmolták az installt. Mert ki ne tudná fejből a Devil&#8217;s 0wn kulcsot) [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>norti</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14190</link>
		<dc:creator>norti</dc:creator>
		<pubDate>Sat, 09 Jun 2007 10:15:22 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14190</guid>
		<description>Na igen, IIS-el soha nem is foglalkoztam, de ha hasonló baromságokat művel, nem is fogok komolyabban :D</description>
		<content:encoded><![CDATA[<p>Na igen, IIS-el soha nem is foglalkoztam, de ha hasonló baromságokat művel, nem is fogok komolyabban <img src='http://tothbenedek.hu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Turulcsirip - Benedek Toth</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14189</link>
		<dc:creator>Turulcsirip - Benedek Toth</dc:creator>
		<pubDate>Sat, 09 Jun 2007 09:14:45 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14189</guid>
		<description>[...] Már két óra késésben vagyok, de utánanéztem: http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/  &#171; előző &#124; Benedek Toth &#8212; 2007. 06. 09. 11:14 [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] Már két óra késésben vagyok, de utánanéztem: <a href="http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/" rel="nofollow">http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/</a>  &laquo; előző | Benedek Toth &mdash; 2007. 06. 09. 11:14 [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Tóth Benedek</title>
		<link>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14188</link>
		<dc:creator>Tóth Benedek</dc:creator>
		<pubDate>Sat, 09 Jun 2007 08:46:01 +0000</pubDate>
		<guid>http://tothbenedek.hu/blog/2007-06-08/a-biztonsagrol-es-megbizhatosagrol/#comment-14188</guid>
		<description>norti: Kicsit jobban utánanézve nagyon úgy tűnik, hogy egy tipikus beállítási hibáról van szó a szerveroldalon. Egy technikai jellegű (tehát valószínűleg nem rosszindulatú) hiba van az aláírásban. (A böngésző pedig emiatt a Verisign-ból csak az intermediate CA részt látja, amit ugye nem ismer és nem is szeret.) (Windows+IE6 és IE7 alatt megy, gyakorlatilag minden más esetben meg nem)

Érdekes módon a neten rengeteg hasonló eset leírásával találkoztam IIS6 esetén. A dolog lényege röviden: hogyha a szerverben (!!!) nincs biztonságosnak megjelölve az Intermediate CA, akkor előbukkanhat ez a kis \"bug\". (Kicsit olyan ez, mint a kezdő porszívóügynök: ha a szerver maga se hiszi el, hogy megbízható az aláírás, nem igazán tudja ezt elhitetni a kliensekkel...) 

A dologgal amúgy a Verisign a readme fájlban is foglalkozik, a dokumentáció hibaelhárítás része ezzel kezdődik és a FAQ legelején is ott van, a telepítési instrukciókról nem is beszélve... persze az igazi szakember ilyeneket nem olvas (meg a sok tesztelésben nem is marad idejük ilyesmire)

Ha valaki az OTP-től olvasná ezt a bejegyzést, annak ajánlom figyelmébe: http://knowledge.verisign.com/search/solutionDisplay.do?clusterName=DefaultCluster&#038;groupId=1&#038;docType=1006&#038;docProp=$solution_id&#038;docPropValue=vs39238&#038;gotoLink=0&#038;resultType=5002&#038;directSolutionLink=1</description>
		<content:encoded><![CDATA[<p>norti: Kicsit jobban utánanézve nagyon úgy tűnik, hogy egy tipikus beállítási hibáról van szó a szerveroldalon. Egy technikai jellegű (tehát valószínűleg nem rosszindulatú) hiba van az aláírásban. (A böngésző pedig emiatt a Verisign-ból csak az intermediate CA részt látja, amit ugye nem ismer és nem is szeret.) (Windows+IE6 és IE7 alatt megy, gyakorlatilag minden más esetben meg nem)</p>
<p>Érdekes módon a neten rengeteg hasonló eset leírásával találkoztam IIS6 esetén. A dolog lényege röviden: hogyha a szerverben (!!!) nincs biztonságosnak megjelölve az Intermediate CA, akkor előbukkanhat ez a kis \&#8221;bug\&#8221;. (Kicsit olyan ez, mint a kezdő porszívóügynök: ha a szerver maga se hiszi el, hogy megbízható az aláírás, nem igazán tudja ezt elhitetni a kliensekkel&#8230;) </p>
<p>A dologgal amúgy a Verisign a readme fájlban is foglalkozik, a dokumentáció hibaelhárítás része ezzel kezdődik és a FAQ legelején is ott van, a telepítési instrukciókról nem is beszélve&#8230; persze az igazi szakember ilyeneket nem olvas (meg a sok tesztelésben nem is marad idejük ilyesmire)</p>
<p>Ha valaki az OTP-től olvasná ezt a bejegyzést, annak ajánlom figyelmébe: <a href="http://knowledge.verisign.com/search/solutionDisplay.do?clusterName=DefaultCluster&#038;groupId=1&#038;docType=1006&#038;docProp=$solution_id&#038;docPropValue=vs39238&#038;gotoLink=0&#038;resultType=5002&#038;directSolutionLink=1" rel="nofollow">http://knowledge.verisign.com/search/solutionDisplay.do?clusterName=DefaultCluster&#038;groupId=1&#038;docType=1006&#038;docProp=$solution_id&#038;docPropValue=vs39238&#038;gotoLink=0&#038;resultType=5002&#038;directSolutionLink=1</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

