The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Американский банк начал рассылку Linux-дисков для повышения безопасности онлайн-банкинга

26.03.2010 16:03

Американский банк CNL в целях обеспечения безопасности при проведении онлайновых банковских операций рассматривает идею распространения среди своих клиентов загрузочного LiveCD c Ubuntu Linux и Firefox. Диск планируется высылать по почте, но для сокращения времени доставки пользователям будет предоставлена возможность загрузить образ диска и записать его на CD самостоятельно.

Признавая, что большинство потребителей не хотят покупать отдельный компьютер для онлайн-банкинга, CNL серьезно рассматривает вопрос о предоставлении загрузочного liveCD c Ubuntu Linux по своим сетевым подразделениям и по почте. При загрузке с диска будет открываться браузер Firefox с запуском стартовой страницы банка CNL. Все, что нужно для онлайн-банкинга будет изолировано на CD. Это должно защитить клиентов от активации вредоносного кода, который может храниться на компьютере клиента.

Ранее с рекомендациями использования Linux LiveCD для совершения финансовых операций в онлайн режиме уже выступали несколько экспертов в области безопасности, приводившие в качестве аргумента против выполнения подобных операций в Microsoft Windows два случая, в результате которых было потеряно 100 и 447 тыс. долларов. Инциденты произошли из-за внедрения злоумышленниками на одну из машин сети предприятия троянского ПО, позволившего перехватить параметры аутентификации при входе машины в Windows домен и получить полный контроль над машиной с которой выполняются запросы на дистанционное банковское обслуживание.

  1. Главная ссылка к новости (http://linux.slashdot.org/stor...)
  2. OpenNews: Тенденция к использованию Linux LiveCD для работы с онлайн-банкингом
Автор новости: PGCatabras
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/25963-linux
Ключевые слова: linux, livecd, bank, finance, secrity
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (49) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, mega4el (ok), 16:47, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А кто-нибудь может посоветовать хороший LiveCD дистрибутив линуха для всяких банковских операций?
    Чтобы был легкий (не как knoppix), чтобы из коробки был русифицирован, чтобы там FF не падал (как в Slax)?
     
     
  • 2.3, Имя (?), 16:50, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    http://susestudio.com/ ?
     
     
  • 3.8, mega4el (ok), 17:15, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    "SUSE Studio is currently available to invited users only"
    не пускают
     
     
  • 4.11, stranger (??), 17:23, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Тут http://susestudio.com/login e-mail свой указываете и приглашение придет на следующий день. Или даже раньше.
     
     
  • 5.13, letsmac (?), 17:47, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да приходит в течении 10-15 минут. Причем OpenID принимает, но посылает по адресу прописки Балмера.
     
     
  • 6.19, stranger (??), 18:50, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    OpenID проще потом добавить. Я туда могу заходить, например, и через свой аккаунт Novell  и через аккаунт Google.
     
  • 2.5, Айнаним (?), 17:03, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    PuppyRus, Blin, Ubuntu DVD :)
     
     
  • 3.10, mega4el (ok), 17:19, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >PuppyRus, Blin, Ubuntu DVD :)

    Папирус пробовал - не понравилось.
    ДВД - не смешно.

     
     
  • 4.38, Айнаним (?), 03:54, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >ДВД - не смешно.

    Почему? Можно и на флешку закотать (Система-Администрирование-Cоздание загрузочного USB диска)... Както понадобилось сделать буклетик, а машина с виндой и матерьялом вирусами поелась... Загрузился с ДВД, тамже установил инскейп и скрибус, нарисовал, сверстал и отправил пдфки в типографию. Всё...
    Вобще дивидюк очень неплох...

     
  • 3.39, Айнаним (?), 04:11, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Если просто интернет, то http://webconverger.org


     
  • 2.6, n (??), 17:09, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ubuntu
     
  • 2.14, tigor (??), 17:51, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Есть дистрибутив на флешке, у меня на разных компах работает нормально.
    http://www2.mandriva.com/flash/
     
     
  • 3.15, mega4el (ok), 18:03, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Есть дистрибутив на флешке, у меня на разных компах работает нормально.
    >http://www2.mandriva.com/flash/

    Мне бы что-то сильно полегче. Потому как нужен только браузер и все.

     
     
  • 4.20, VBart (?), 18:59, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Можно потратить чутка времени и самостоятельно сваять usb/cd/dvd образ четко под свои задачи, поставив только необходимые программы и окружение:
    http://wiki.archlinux.org/index.php/Archiso
     
     
  • 5.22, mega4el (ok), 19:02, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Можно потратить чутка времени и самостоятельно сваять usb/cd/dvd образ четко под свои
    >задачи, поставив только необходимые программы и окружение:
    >http://wiki.archlinux.org/index.php/Archiso

    Вот именно что совершенно не хочется это все "ваять" и допиливать.
    Неужели нет нормального простого LiveCD с браузером?

     
     
  • 6.26, eth1 (?), 20:10, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а диск от drweb?
     
  • 6.30, slek (ok), 23:34, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.browserlinux.com
     
     
  • 7.33, mega4el (ok), 00:16, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >http://www.browserlinux.com

    Да, его ниже уже посоветовали. На нем и остановился - отличный вариант!

     
     
  • 8.37, slek (ok), 03:38, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Сорри, не заметил ... текст свёрнут, показать
     
  • 2.18, аноним (?), 18:44, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    SystemRescueCd)) А вообще да, не смешно.. Попробуйте slitaz. С русификацией придется задержаться, установить пакетов пару, а в остальном - должен устроить.
     
     
  • 3.27, eth1 (?), 20:13, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    http://zenway.ru/page/elive

    очень симпотный LiveCD :)

     
  • 2.24, Pasha (??), 19:52, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Проблема в банковском ПО. Российские банки ваяют свои клиенты кто на что горазд. Ладно если еще секурность у них на джаве сделана, перенести на другую платформу не проблема. Но есть клиенты писанные на ActiveX с использоанием собственных winproxy-прог, шифрующих траффик. Их порой и на винде толком заставить работать невозможно, а уж про портирование на другие платформы никто и чесаться не будет. Хорошо хоть от использования фидо-софта отказались с использованием кабельных модемом и дозвоном по телефонной линии. Прогресс однозначно! ;)
     
  • 2.25, eth1 (?), 20:06, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    http://zenway.ru/page/salix
     
  • 2.31, 88 (??), 00:07, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Slax
     

  • 1.2, Guest (??), 16:47, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    то есть они берут проблемы клиента на себя? Саппорт Убунты на себя? А народ с ней обязательно наберёт граблей, и недоволен будет банком, а не линуксом.
     
     
  • 2.4, s90 (?), 16:51, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +4 +/
    а какая нужна техподдержка для загрузки с диска ?
    dhcp + автостарт firefox-a со стартовой страницей банка
    никого не напрягают разворачивать сервер на этом диске или пользоваться другим ПО
    тут по моему все очень просто, иначе бы на такой шаг не пошли
     
  • 2.7, n (??), 17:11, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Никаких граблей с Убунтой я не заметил в отличии от других.
     

  • 1.9, Аноним (-), 17:15, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Better is for banking clean live cd linux with Chrome as web browser!!!!
     
  • 1.12, Аноним (-), 17:32, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Какая красота, у нас бы еще банкам кто нибудь объяснил, что есть такая ОС Linux. А то я когда спрашиваю в банке, работает ли их система удаленного банковского обслуживания под линухом меня часто не понимают. достали уже всякие поделки типа фактуры.
     
     
  • 2.43, linecommander (ok), 05:31, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    а в Одессе главный офис ПриватБанка на линуксе с 2007го как минимум (т.е. это мне уже платёжки какие-то верняк печатали) та ще і рідною незалежною мовою з усіма "_їє'_" прибамбасами
    ...и одного из айтишников я знаю, здравый человек, спрашивал я у него кто это там у них такой развит0й, но как-то некогда было тему развивать
    а ещё у них по-моему на опенлдап система доступа к персональным ресурсам
     

  • 1.16, аноним (?), 18:16, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Нутк. Windows же не может обеспечить банально ничего, и для LiveCD не пригоден.
     
     
  • 2.53, айнаним (?), 14:29, 28/03/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Почитайте про WinPE
     

  • 1.17, Аноним (-), 18:25, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На Украине, кажется в приватбанке, стоит чтото с кедами. Сам видел.
     
  • 1.21, filosofem (ok), 19:02, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Грабли будут с неподдерживаемыми сетевухами, особенно на новых компах, особенно wifi. Чтобы схема работала, диск надо под завязку напихать драйверами и постоянно обновлять.
     
     
  • 2.28, Unixoid_потому_что_кривые_руки_писали_этот_модуль (ok), 22:25, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Все драйвера вообще-то в ядре :-)
     
     
  • 3.29, filosofem (ok), 23:00, 26/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Расскажи это моему ноутбуку или лучше разработчикам ndiswrapper.
     
     
  • 4.40, минона (?), 04:16, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    а какой у тебя ноутбук?
    крэк-кард эдишн?
    трухину расскажи. он порадуется.

    зы:
    года 2-3 уж не знаю как там с ndiswraper'ом. жив ли ещё...
    но к винде и его вирусной апи какое он имеет отношение? никакого

     
     
  • 5.49, filosofem (ok), 15:05, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ноут вайо, но проблема с драйверами бывает и на новых десктопах, не только на ноутах. Понятно что рано или поздно почти все сетевые драйвера в ядре будут, но во-первых ждать надо, а во-вторых ядро тоже надо постоянно обновлять на Live-CD, а не просто выпустить и радоваться. Да и не все драйвера есть в ядре и не все из тех что есть работают и далеко за примерами ходить не надо. Просто я уверен, что это будет самая частая проблема, когда клиент скачает диск для банкинга, загрузится, а подключиться не сможет из-за отсутствия сети как таковой.

    Но Трухин может не радоваться, на WinPE те же проблемы, только в профиль.

     
     
  • 6.54, аноним (?), 00:31, 31/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Ноут вайо

    так это же сони, я не удивлюсь, что когда-нибудь они будут продавать вайо как программноаппаратный неразделимый кусок технологий

     

  • 1.23, Guran (?), 19:47, 26/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    BrowserLinux 360
     
     
  • 2.32, mega4el (ok), 00:15, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >BrowserLinux 360

    Отличный дистрибутив! Спасибо за подсказку.
    Только не понятно как там сделать несколько языков для ввода ..

     

  • 1.45, webprotect.net (?), 11:10, 27/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А кто в этом случае гарантирует, что в биосе не сидит троянец!?
     
  • 1.46, Аноним (-), 11:24, 27/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А вот непонятно - в моем онлайн-банкинге на каждую операцию требуется одноразовый пин-код, которые даны в запечатанном конверте банком. В принципе, как я понимаю, даже если злоумышленник имеет все реквизиты для доступа к онлайн счету, ничего деструктивного он фактически сделать не может - только просмотр. Эта схема мне кажется разумной и секурной - но что скажет всезнающий алл ?
     
     
  • 2.47, mega4el (ok), 11:28, 27/03/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >А вот непонятно - в моем онлайн-банкинге на каждую операцию требуется одноразовый
    >пин-код, которые даны в запечатанном конверте банком. В принципе, как я
    >понимаю, даже если злоумышленник имеет все реквизиты для доступа к онлайн
    >счету, ничего деструктивного он фактически сделать не может - только просмотр.
    >Эта схема мне кажется разумной и секурной - но что скажет
    >всезнающий алл ?

    Алл скажет так: когда вы введете этот одноразовый пин, то он на самом деле не уйдет в банк (т.е. не будет израсходован), а руткит покажет что на сайте произошла какая то ошибка. А потом сам проведет другую операцию в рамках вашей сессии и с уже известным ему правильным пином, ессно на другие платежные реквизиты.

     

  • 1.48, Anonimus (??), 13:16, 27/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучше использовать загрузочный CD наподобие "Parted Magic", когда происходит загрузка в память компьютера и CD вынимается. На Flash можно тоже внедрить код ,да и скорость ниже, чем если бы операции происходили с оперативной памятью, через туже Windows. LiveCD - тупит при загрузке и работе.
     
  • 1.50, fi (ok), 22:12, 27/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Lenova QS - такая прикольная кнопка - загружается linux с браузером и wifi
     
  • 1.51, sHaggY_caT (ok), 00:24, 28/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Может, и WebMoney когда-нибудь портирует Classic, или сделает какой-нибудь другой полнофунциональный не браузерный оффлайн клиент?
     
  • 1.52, Сергей Ч (?), 13:53, 28/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Попробуйте Runtu LXDE 10.04 beta1. Хотя и бета, релиз ожидаем в мае, но
    браузер - хром,
    абиворд, гномерик. Все почти летает, все искоробки.
    Система сделана на отлично, опробывал на разных компах.
    Если и здесь заметишь излишества, то apt-get install ... remove или из Synaptic.
     
     
  • 2.55, ьтл (?), 09:39, 31/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Раз уж все свои варианты выкладывают, то:
    expressgate.asus.com/
    только естественно нужна новая мать асус
    из плюсов, скрипач, тоесть CD не нужен :)
    хотя кривовато
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру