לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #4  
ישן 15-11-2011, 05:45
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי רותם23 שמתחילה ב "אמינותה של paypal"

דוגרי? אני מפחד יותר מהעובדה שמערכות הבנקים בישראל מחוברות בכלל לאינטרנט, מאשר להשתמש ב PayPal. כי אני יודע איזה סוג של עובדים שוכרים הבנקים, ואני רואה את הבאגים המטומטמים שאני נתקל בהם כשאני עובד בצורה שאני אמור לעבוד בה באתרי הבנקים - אני בכלל לא רוצה לחשוב מה קורה אם מישהו מנסה לעשות דברים שלא לפי ה flow המוגדר...

* אין בנ"ל משום טענה ש PayPal אמינה (אמינות, לדעתי, היא בכלל לא שאלה כאן, זו שאלה גדולה מאוד בתחום אבטחת המידע; עסקת אשראי שלא עשית ולא חתמת עליה, אתה יכול לבטל, לפי החוק בישראל, למיטב ידיעתי [גם כאן, אין בטענה זו משום יעוץ משפטי, בדוק אצל עו"ד])
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #5  
ישן 15-11-2011, 05:57
צלמית המשתמש של linuxsboot
  linuxsboot linuxsboot אינו מחובר  
 
חבר מתאריך: 15.04.06
הודעות: 18,034
בתגובה להודעה מספר 4 שנכתבה על ידי שימי שמתחילה ב "דוגרי? אני מפחד יותר מהעובדה..."

בנק הפועלים מצד השרת וזה מניסיון נועל את האופציה להעביר כספים דרך האינטרנט,אם היא פתוחה, מיד כאשר הם רואים שיש חשד או בעיה כל שהיא גם אחרי איפוס סיסמה ורק בעל החשבון יכול לחדש את ההרשאה בבנק בלבד שימי והם גם מחזירים כסף,אם גנבו מהחשבון כסף.
מצד אחד תמיד יש פקיד בסניף שכן יודע כיצד המערכת עובדת, ומצד שני אנשי התמיכה של הבנק בטלפון לא יודעים כיצד השרת של הבנק עובד,ככה שיש גם צד רע לעניין.

בנקים אחרים אולי כן ואולי לא עושים את זה,אבל הפועלים כן. לכרטיסי אשראי יש מוקד אחר שמטפל בחריגות כאלה,אבל זה כבר נושא אחר.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
will you marry me nesli barda? Operating system: Linux The day Microsoft & apple makes a product that does not suck will be the day they start making vacuum cleaners. say no to Apple&Facebook&MS&Samsung IL&Nokia&Hot&Yes,but say yes to Google


נערך לאחרונה ע"י linuxsboot בתאריך 15-11-2011 בשעה 06:05.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 15-11-2011, 06:10
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 5 שנכתבה על ידי linuxsboot שמתחילה ב "בנק הפועלים מצד השרת וזה..."

מה זאת אומרת "נועל אם היא פתוחה" ? אם היא פתוחה, אז היא פתוחה, ואם יש באג בממשק, או בשרתים, אנשים עלולים להעביר פקודות לא להם. פורץ חכם יוכל להעביר כסף בצורה שנראית לגיטימית לחלוטין למערכת, ואף אחד לא ידע.

מצד אחד אתה אומר ש"אי אפשר לגנוב כי זה מוגן", ומצד שני אתה אומר: "אם גנבו, הם יחזירו את הכסף" - או שאתה מדבר על הבטחות שלהם (הבטחות לא שוות הרבה), או שזה כבר קרה ואולי החזירו למישהו מסויים (ואז אנחנו יודעים שאין הגנה), ומי יודע מה יהיה בעתיד, ומה יקרה אם הם יחשבו שמדובר בתנועה לגיטימית לחלוטין כי הפורץ טוב במה שהוא עושה...

שלא תבין אותי לא נכון, אני כן מרוצה מפועלים: פעילות ברירת המחדל שלהם מתחילה ב SSL (ולא בלא-SSL כמו בבנקים אחרים, שאחרי זה מישהו עוד יחטוף את התנועה שלהם ויעביר אותך לאתר מאובטח משלו בלי ששמת לב), והוא אפילו SSL מסוג EV - Extended Validation, כפי שראוי מגוף כמו בנק (האחרים מתקמצנים על העוד כמה מאות דולרים בשנה, ומדובר בעסקים שמגלגלים מליארדים, בזיון...). שלא לדבר על זה שלפחות על פניו[*], נראה שבניגוד לבנק שמעבירים את דביר אליו, הם לא משתמשים בטכנולוגיה שבה מגלים באג אבטחה חמור שניתן לפריצה מרחוק כל שבועיים בערך, ושהמתכנתים בה נוטים להיות, משום מה, ברמה נמוכה ודרומה, העונה לשם "דוט נט"...

[*] א. אין את סיומת הבאגים המפורסמת aspx בכתובות הדפים [למרות שזה לא מחייב...] ב. אין כותרי HTTP שאומרים שזה רץ על IIS או "X-Powered-By: ASP.NET" (קצת מצחיק להשתמש במילה Power בכל הקשור לטכנולוגיה של מיקרוסופט, אבל שיהיה)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #7  
ישן 15-11-2011, 12:44
צלמית המשתמש של פסטן
  פסטן פסטן אינו מחובר  
 
חבר מתאריך: 14.12.09
הודעות: 9,751
בתגובה להודעה מספר 6 שנכתבה על ידי שימי שמתחילה ב "מה זאת אומרת "נועל אם היא..."

א. הבנקים מבוטחים בדיוק נגד הדברים האלה. לכן, אם גנבו מלקוח כסף, הם מחזירים ללקוח את הכסף מהר, לפני שזה יתפרסם יותר מדי, ואחר-כך מקבלים את הכסף מחברת הביטוח.

ב. הבנקים מעסיקים חברות אבטחה רציניות יחסית שמתעסקות בזה. הם מנסים לזהות פעולות חשודות ולפעמים אפילו מצליחים. בדוק בקרב חבריך. קרה ליותר מאדם אחד שנסע לחו"ל בלי לספר לחברת האשראי, שהכרטיס פשוט לא עבר בחו"ל וקיבלו התראה על שימוש חשוד (גם תלוי במדינה אליה נוסעים).

ג. אתה מתלהב מ-EV? אני כמעט בטוח שאני זוכר שאתה כתבת נגד זה כתעלול שיווקי שהמטרה שלו זה להוציא יותר כסף מלקוחות בשביל שיהיה קצת צבע ירוק באזור בדפדפן שבו מסומן שיש TLS.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה(קרדיט למרשי)
אמר לה ינאי מלכא לדביתיה אל תתיראי מן הפרושין ולא ממי שאינן פרושין אלא מן הצבועין שדומין לפרושין שמעשיהן כמעשה זמרי ומבקשין שכר כפנחס

אמר פסטן: שניהם גרועים, אבל עדיף להיות טיפש מאשר שקרן.
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 15-11-2011, 13:56
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 7 שנכתבה על ידי פסטן שמתחילה ב "א. הבנקים מבוטחים בדיוק נגד..."

א. הטענה היא במצב שבו הבנק טוען שלא התבצעה שום גניבה והלקוח טוען שכן. ללקוח אין איך להוכיח, כי כל ההוכחות נסמכות על... מה שכתוב במחשבי הבנק, שבהם המידע השגוי.

ב. אני חושב שאנחנו לא מדברים על אותו דבר. אני מדבר על פעילות מול אתר הבנק... שמדברת מול מחשבי הבנק. לא על עסקאות אשראי (שבכלל נבדקות על ידי חברת האשראי)

ג. לא, אני מתלהב בעיקר מהעובדה שהאתר הוא תמיד-SSL, מהשניה הראשונה... ה EV זה אכן סתם שיווקי, אבל זה כן נותן סוג של קושי לזיוף מבחינת וידוא היישות (מבחינה מנהלית, זה לא שזה מאובטח יותר... זה סתם דגל בתעודה...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 15-11-2011, 15:31
צלמית המשתמש של פסטן
  פסטן פסטן אינו מחובר  
 
חבר מתאריך: 14.12.09
הודעות: 9,751
בתגובה להודעה מספר 8 שנכתבה על ידי שימי שמתחילה ב "א. הטענה היא במצב שבו הבנק..."

א. עקרונית אתה צודק. בפועל, אם אתה 'עושה קולות של רציני' הבנק מקבל את זה, כי עדיף לו להחזיר ללקוח 500 או אלף דולר מאשר להסתבך, כשעיקר ההתסבכות שמפחידה אותו היא פרסום שלילי ולא הסתבכות משפטית. כנ"ל לגבי חברות אשראי.

ב. הבאתי דוגמה של חברת אשראי ולא בנק כי סביר יותר שאנשים נתקלו בזה. יותר אנשים משתמשים בכרטיס האשראי שלהם בחו"ל מאשר מבצעים מחו"ל באתר הבנק שלהם פעולות ב"רמת פעילות גבוהה" כמו שקורא לזה הבנק שלי (כלומר, העברת כסף לחשבונות אחרים וכד', בניגוד לרק צפיה במידע וכו').
תמיד אפשר לפרוץ לכל מקום, אבל לפרוץ לבנק עצמו זה ממש לא ה-MO הנפוץ או המקובל (או ההגיוני) בעולם ה-cybercrime, וגם אם זה יקרה - ברגע שלקוחות יראו שמשהו לא בסדר (בתקווה שהם עוברים על הדואר או הדוא"ל שהם מקבלים מהבנק ושמים לב הם אם קורים להם דברים מוזרים בחשבון), הם יודיעו לבנק, והבנק יחזיר את כל הכסף לאן שצריך. האם הבנק יסגור את הפרצה? האם יגלו מי הפורץ? האם ילכדו אותו? או שכן או שלא. רוב הסיכויים שלא. אבל את הכסף יחזירו לבעלי החשבונות.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה(קרדיט למרשי)
אמר לה ינאי מלכא לדביתיה אל תתיראי מן הפרושין ולא ממי שאינן פרושין אלא מן הצבועין שדומין לפרושין שמעשיהן כמעשה זמרי ומבקשין שכר כפנחס

אמר פסטן: שניהם גרועים, אבל עדיף להיות טיפש מאשר שקרן.
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 15-11-2011, 15:22
צלמית המשתמש של linuxsboot
  linuxsboot linuxsboot אינו מחובר  
 
חבר מתאריך: 15.04.06
הודעות: 18,034
בתגובה להודעה מספר 6 שנכתבה על ידי שימי שמתחילה ב "מה זאת אומרת "נועל אם היא..."

בפועלים האופציה הזו לא זמינה כברירת מחדל,ואם היא פתוחה לפי רצון בעל החשבון בלבד יש מנגנון שעוצר את חלק מהגניבות,אך שוב כפי שאמרת שימי עדיין יש מקום לשיפור באבטחה גם באתר של בנק הפועלים כמו אצל בנקים אחרים בישראל.

איפוס סיסמה לגישה לחשבון מהאינטרנט אפשר לבצע מהבית או המשרד,אבל אישור להעביר כספים לא אחרי חסימה מצד אותו מנגנון. יש בקטע הזה יש גם בעיה של אבטחה,אם בעל הכרטיס לא מתקשר לבנק ומספר על גניבה של הכרטיס אשראי.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
will you marry me nesli barda? Operating system: Linux The day Microsoft & apple makes a product that does not suck will be the day they start making vacuum cleaners. say no to Apple&Facebook&MS&Samsung IL&Nokia&Hot&Yes,but say yes to Google

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 15-11-2011, 05:46
צלמית המשתמש של linuxsboot
  linuxsboot linuxsboot אינו מחובר  
 
חבר מתאריך: 15.04.06
הודעות: 18,034
בתגובה להודעה מספר 1 שנכתבה על ידי רותם23 שמתחילה ב "אמינותה של paypal"

א, אכן קיימת אופציה לויזה קאש. קיימת ויזה כזו עם a.t.m ולא a.t.m ולדעתי האישית עדיף בלי ה a.t.m לשירות המדובר.

ב, קיימים שירותים דומים של גוגל שלוקחים פחות כסף מ paypal. חלק מהחברות נותנות אפילו עדיפות לשירות של גוגל ולא לשירות של paypal בגלל העלות הכספית הנוספת. google checkout זהו שם השירות השני וקיימים עוד כמה כאלה חוץ מזה של גוגל ושל paypal.

ג, אפשר לחבר את החשבון בנק כולל חשבון בנק ישראלי ל paypal בניגוד לדברים הלא נכונים של fritz2. יש הסבר באתר של paypal כיצד עושים את זה בדיוק עם בנקים בישראל.

ד, חברים יכולים להעביר לך כסף בהתחלה מהחשבון paypal שלהם,אם זכור לי נכון הסכום עד 1000$, בלי להגדיר חשבון בנק או כרטיס אשראי כאשר בסכום של 900$ בערך תקבל הודעה שאי אפשר להעביר כבר סכומים של 50$ אפילו שיש כסף בשבון של ה paypal.עד שלא יוגדר כרטיס אשראי או חשבון בנק.

ה, אם יש לך עוד שאלות בנוגע ל paypal, יש להם מרכז תמיכה אמין מאוד,והם עונים על כל השאלות עד הפרט האחרון שאתה צריך לדעת.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
will you marry me nesli barda? Operating system: Linux The day Microsoft & apple makes a product that does not suck will be the day they start making vacuum cleaners. say no to Apple&Facebook&MS&Samsung IL&Nokia&Hot&Yes,but say yes to Google


נערך לאחרונה ע"י linuxsboot בתאריך 15-11-2011 בשעה 05:49.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 15-11-2011, 12:29
צלמית המשתמש של fritz2
  fritz2 fritz2 אינו מחובר  
 
חבר מתאריך: 28.01.07
הודעות: 912
בתגובה להודעה מספר 11 שנכתבה על ידי linuxsboot שמתחילה ב "א, אכן קיימת אופציה לויזה..."

האפשרות להתחבר ישירות עם החשבון בנק שלך אכן קיימת.
כנראה לא הובנתי כשטענתי שאפשר להשתמש רק בכרטיס אשראי.
הכוונה היא שלא חייבים את חשבון הבנק כדי להתחבר לשירות, מה שעונה על השאלה.

מה שכן - כדי להתחבר לפיי-פאל, אני חושב שכן יש צורך בכרטיס אשראי בינלאומי אם בוחרים באופציה של התחברות בכרטיס אשראי, ולכן חזרנו למשבצת הראשונה..

כמו שציינו מעליי, לפיי-פאל יש מרכז תמיכה מצויין, שעונה על כל השאלות האלו.
הייתי בודק בעצמי לולא הייתי בלימודים כרגע והחיבור היה כושל.
אם כי אני די בטוח בנוגע לכרטיס אשראי הבינלאומי. אם אני טועה אנא תקנו אותי.

עריכה - הנה קישור לאתר התמיכה שלהם בעברית (זה האתר המקורי, פשוט יש להם תמיכה לארצות שונות).
_____________________________________
נכון אתם אנשים כשרים, אך לא לזאת הייתה כוונתי. רציתי שתהיו כחיות הנוהמות ביער לילות שלמים.


נערך לאחרונה ע"י fritz2 בתאריך 15-11-2011 בשעה 12:41.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 13:12

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר