stas: (Default)
stas ([personal profile] stas) wrote2007-09-28 06:48 pm

(no subject)

Любопытно, какие-то публичные сайты, кроме PayPal, используют security key для защиты пользователей? Копеечная ведь штука. Банки должны бы всем бесплатно раздавать, ан нет - ничего подобного, ни одного банка, который бы это делал, не знаю - вместо этого какая-то лажа типа "кличка вратаря дворовой футбольной команды, игру которой вы видели однажды в 1980-м году" и т.п.

[identity profile] ex-ex-zhuzh.livejournal.com 2007-09-29 01:58 am (UTC)(link)
http://www.google.com/search?q=bank+securid

[identity profile] selfmade.livejournal.com 2007-09-29 02:01 am (UTC)(link)
Merrill Lynch использует такие ключи из 4-х цифр для подключения к внутренней сети через VPN.

[identity profile] bugabuga.livejournal.com 2007-09-29 03:34 am (UTC)(link)
Копеечная? Оно стоит вроде баксов 75 :)

[identity profile] white-lee.livejournal.com 2007-09-29 07:34 am (UTC)(link)
The PayPal Security Key is available for a special introductory fee of $5.00 USD

[identity profile] bugabuga.livejournal.com 2007-09-29 06:04 pm (UTC)(link)
не, оно ИМ стоит 75 баксов :) или RSA внезапно стала раздавать сервера и брелоки бесплатно?

(no subject)

[identity profile] white-lee.livejournal.com - 2007-09-29 18:06 (UTC) - Expand

[identity profile] bugabuga.livejournal.com 2007-09-30 03:46 am (UTC)(link)
Ну как, поддержание серверов с секретным RSA калькулятором, регистри и прочими прелестями :) Плюс (персонализированный) брелок.

Насколько я помню, банки "в среднем" теряют что-то вроде 60 баксов на клиента.
А он man in the middle атаки на веб-сайт банка эта фигня скорее всего вообще не спасёт :)

(no subject)

[identity profile] bugabuga.livejournal.com - 2007-09-30 04:45 (UTC) - Expand

(no subject)

[identity profile] bugabuga.livejournal.com - 2007-09-30 16:43 (UTC) - Expand

[identity profile] vzaliva.livejournal.com 2007-09-29 03:48 am (UTC)(link)
citibank дает для бизнес аккаунтов (в Калифорнии).

[identity profile] dmpogo.livejournal.com 2007-09-29 05:17 am (UTC)(link)
В Голландии по-моему все банки дают такие со своими аккаунтами.

[identity profile] white-lee.livejournal.com 2007-09-29 07:49 am (UTC)(link)
Судя по тому, что там написано, пэйпал требует только юзер и пасс и эту штучку. Ее очень легко украсть - она будет лежать под экраном, прямо под postit на которой записаны юзер и пасс.
(deleted comment)

(no subject)

[identity profile] white-lee.livejournal.com - 2007-09-29 13:05 (UTC) - Expand
(deleted comment)

(no subject)

[identity profile] white-lee.livejournal.com - 2007-09-29 13:30 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 13:21 (UTC) - Expand
(deleted comment)

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 13:44 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 20:29 (UTC) - Expand

[identity profile] finik.livejournal.com 2007-09-29 08:30 am (UTC)(link)
E*TRADE Bank агитировали меня по телефону недавно:
https://us.etrade.com/e/t/jumppage/viewjumppage?PageName=secureid_enter
Если денег достаточно дают бесплатно, если нет то за one time $25.

Недавно друг в свою фирму такие ключики заказывал, и это вроде стоило ему около $50 за штуку. Банку оптом подешевле обойдется наверное. Но не такой копеечный уж расход если каждому вкладчику давать. А насколько это эффективней надо бы статистику посмотреть.

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 20:30 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 20:44 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 21:12 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 21:28 (UTC) - Expand

[identity profile] yankel.livejournal.com 2007-09-29 09:58 am (UTC)(link)
Жена в Амндокс из дома только так и подключается. Им это уже лет 5 как раздали.
А банки - ага. Израильких только недавно Банк Израиля предупредил, что они несут ответственность за секьюрити. До этого оне-с предпочитали скидывать всю ответсвенность на клиента.

[identity profile] manta.livejournal.com 2007-09-29 11:15 am (UTC)(link)
В Литве банки такую раздают бизнес-клиентам.

[identity profile] atil.livejournal.com 2007-09-29 03:48 pm (UTC)(link)
Ага. И года через два таскать на брелке два десятка таких ключей. Один от банка, другой от VPN, третий от какой-нибудь там трейдерной системы, четвертый от правительственного сайта, пятый от Пэйпала, шестой от ебея или амазона, двадцатый от ЖЖ... И мучительно перебирать перед компьютером - какой куда идет. И наклеивать на них бумажки с метками и паролями. А когда брелок со всем этим добром потеряется или будет украден, восстанавливать все это уже не introductory price , а за реальную цену 50-70 долларов за штуку...

автобанка

[identity profile] freedom_of_sea.livejournal.com 2007-09-29 04:06 pm (UTC)(link)
примерно в 1993 году настраивал клиент Автобанка. Таблетка была.

[identity profile] digest.livejournal.com 2007-09-29 07:00 pm (UTC)(link)
Совершенно дурацкая и неудобная штука. Помимо физического неудобства таскать ее с собой (сейчас мучаюсь с такой же корпоративной), она не отменяет кличку вратаря дворовой футбольной команды. И стоит, если не субсидировать, гораздо больше $5.

[identity profile] yankel.livejournal.com 2007-09-29 07:35 pm (UTC)(link)
А что бы ты предложил?

(no subject)

[identity profile] digest.livejournal.com - 2007-09-29 19:41 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 19:46 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-29 20:02 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 20:07 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-29 20:16 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 20:19 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 20:40 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 22:01 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 22:26 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-29 20:58 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 21:05 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-29 21:45 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 21:49 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-29 22:04 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 22:10 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 22:11 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-30 07:50 (UTC) - Expand

(no subject)

[identity profile] yankel.livejournal.com - 2007-09-29 22:59 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-29 21:58 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-30 07:47 (UTC) - Expand

(no subject)

[identity profile] digest.livejournal.com - 2007-09-30 10:05 (UTC) - Expand