Sokat hallottunk mostanában a CIB bankról, mivel év elején egyesültek az Inter-Európa bankkal, és ez kicsit nagyobb falatnak bizonyult, mint gondolták (lásd pl. Kispad, index, Homár). Mostanra úgy látszik, visszatértek a normális kerékvágásba, ám sajnos még így is elég döcögősen megy a szekér. Ami kivágta nálam a biztosítékot, az a következő "válasz" volt a honlapjukon a Kérdések és válaszok rovatból:
A CIB Internet Bank október óta nem működik Opera böngészővel. Miért?
A CIB megvizsgálta a honlapját felkereső felhasználók böngészőpreferenciáját, és ennek megfelelően az Internet Explorer, valamint a Firefox támogatását biztosítja ügyfelei számára. Ez a honlapunkat felkereső, összes felhasználó 99%-ának megfelelő elérést biztosít.
Ez így önmagában is elég érdekes válasz, hiszen persze hogy nem használják a kedves felhasználók az Opera böngészőt, ha egyszer abban nem működik az internetbank. 22-es csapdája.
Írtam a CIB-nek, hogy azért illene támogatniuk mégis az Operát, mert jelenleg az Opera a legbiztonságosabb böngésző, így elég nagy szégyen egy banknak, ha ennek ellenére nem támogatják. (Vagy talán nekik nem fontos a biztonság?) A következő választ kaptam:
Az Opera böngésző, és az internet bank kompatibilitása szempontjából sajnos nem tudok Önnek konkrétumot, és igéretet mondani, annyi viszont bizonyos, hogy eddig nem történt olyan jellegű visszaélés, ami a támogatott böngészők biztonsági réseiből adódott volna, mivel az Internet Bank java alapú alkalmazás.
Én persze készséggel elhiszem, hogy tudomásuk szerint nem volt ilyen jellegű támadás, viszont a Java azért nem teljesen független a böngészőtől, például a Firefox 1-nek jelenleg is van nyitott biztonsági hibája, amely a Javával függ össze, és a tanácsolt megoldás az rá, hogy kapcsoljuk ki a Javát. Tudom, hogy a Firefox 2-ben már nincs ez a hiba, de a fenti hibából látszik, hogy a Java a böngészőtől nem független.
De lássuk a böngészők aktuális besorolását biztonsági szempontból. Az advisory szó szerint tanácsadást jelent, itt arról van szó, hogy egy ilyen advisory több biztonsági hibát is magában foglalhat, akit érdekel, nézzen utána.
- Internet Explorer 7: 21 advisory, 7 javítatlan, közepesen kritikus
- Firefox 2: 19 advisory, 5 javítatlan, kevésbé kritikus
- Safari 2: 6 advisory, 3 javítatlan, kevésbé kritikus
- Opera 9: 11 advisory, 0 javítatlan, biztonságos
Nyilván van összefüggés a biztonsági hibák száma és a népszerűség között, de ettől még nem változik meg a tény, hogy jelenleg az Opera az egyetlen teljesen biztonságos böngésző.
A CIB egyébként az októberi "frissítés" alatt kevert el valamit sikeresen, mivel azóta nem megy az internetbankjuk Operával, így hát nem új a probléma. Azelőtt minden rendben működött Operában is.
Köszönjük CIB bank, minden operás nevében!
A bejegyzés trackback címe:
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Lali_ 2008.01.15. 12:48:07
Egyébként meg honnan tudják 100%-osan, hogy nem történt visszaélés. Csak nem vették észre :)
Ha valaki vélletlenül ismeri a Java-t, akkor itt a szemetük: ibank.cib.hu/cibib.jar
h143570 2008.01.15. 14:17:15
Egyebkent a java hasznalat miatt az indoklasuk nem allja meg a helyet, mivel a java applet mar immunis a bongeszo hulysegeinek nagyreszere.
LinuxFanFan · http://www.nemmondommeg.hu 2008.01.15. 14:19:59
Ha megvalósítják a bankszámlaszám hordozhatóságát, akkor lehet, hogy átmegyek egy másik tolvaj bandához.
gyz 2008.01.15. 14:32:16
Erre tavaly elkezdtek szarakodni az Operával, ráadásul más böngészőkkel is sokszor lehetetlen belépni első-második próbálkozásra. Az a mázlijuk (és gondolom, ezt jól tudják), hogy kevesebb macerával jár, ha a bankoláshoz másik böngészőt nyitok meg, mint ha bankot váltok.
Benkő Pál 2008.01.15. 14:48:27
Karbonade · http://magyaropera.blog.hu 2008.01.15. 15:00:14
guci · http://guci.hu 2008.01.15. 15:02:47
Karbonade · http://magyaropera.blog.hu 2008.01.15. 15:09:24
johevi 2008.01.15. 15:10:37
LinuXFanFan · http://www.nemmondommeg.hu 2008.01.15. 15:12:05
Leonard Zelig 2008.01.15. 15:16:32
A K&H meg Seamonkey (whatthefuckis) alatt nem megy.
Karbonade · http://magyaropera.blog.hu 2008.01.15. 15:28:49
Van, ahol kell trükközni az azonosítóval, de utána megy.
Pol 2008.01.15. 15:29:00
Mivel nem megoldott a böngészők kompatibilitása, elég nagy meló lenne állandóan 10-15 böngészőre fejleszteni, tesztelni (pár %-nyi ügyfél miatt)...
Ha nem tetszik válasszad ezt a banki szolgáltatást:
www.netdiag.hu/daily/080115/ndHttp_080115_id116.htm
j.e.d. 2008.01.15. 15:30:39
Karbonade · http://magyaropera.blog.hu 2008.01.15. 15:31:31
Csak a Citibankot írták a CIB-en kívül, hogy nem megy.
Agyhab 2008.01.15. 15:36:16
Király Rák · http://konzervatorium.blog.hu 2008.01.15. 15:36:34
nigh5 2008.01.15. 15:39:50
KEEP · http://joomla.blog.hu 2008.01.15. 15:41:07
lápi lidérc 2008.01.15. 15:41:18
Karbonade · http://magyaropera.blog.hu 2008.01.15. 15:43:37
johevi 2008.01.15. 15:48:26
Agyhab 2008.01.15. 15:51:54
Ha fontos volna nekik a biztonság, az Operát támogatnák. Vagyis, Firefox-szal nagyobb kockázatt ibankolni, eszerint. Erre volnék kiváncsi, hogy miért is?
mpatia 2008.01.15. 15:53:13
A java használatának pont az lenne az egyik célja/értelme, hogy platform és böngésző függetlenséget biztosítson.
Mindenesetre "belépéskor" egy annyit legalább az orrunk alá dörgölhettek volna a programozók, hogy figyusz ne fáraszd magad mert a böngésződ tipusát nem támogatjuk...
acetofive 2008.01.15. 15:54:40
helyesebben meg nem tudnak rola :DD
Agyhab 2008.01.15. 15:54:56
autosave 2008.01.15. 15:57:08
firefox vagy opera egyre megy, sokkal nagyobb lehetőségek vannak ezeken kívül... másik, valóban java alkalmazás egyedi kódolással az ssl-en felül, szóval nem sok vizet zavar a böngésző
grigorij (törölt) 2008.01.15. 15:57:25
Megkérdeztem, vajon biztonság szempontjából miért a legkritikusabb böngészőt preferálják - ahhoz, hogy betöltsön egy nemzetközi java alkalmazást????
Karbonade · http://magyaropera.blog.hu 2008.01.15. 16:00:22
Perillustris 2008.01.15. 16:02:06
Pioker Ignac 2008.01.15. 16:02:24
PalotasB. · http://boldizsar.palotas.eu/blog/ 2008.01.15. 16:02:38
A szmájli fölösleges. Tényleg van. Csak azért frissítettem - most öt perce - az operámat a legfrissebb verzióra, hogy leírhassam: Van biztonsági hiba az operában. Kipróbáltam, működik. Mármint a hiba. Ha nem vigyázok, csúnyán átverhetnek.
Most *A* másik nagy alternatív böngészőt használva is megnézem. Jé, itt rögtön látom, hogy baj van. Már több hónapja él ez a biztonsági rés.
Az operában. És nincs semmi baj, mi?
Lassan kezd számomra olyanná válni, mint a mac.
Karbonade · http://magyaropera.blog.hu 2008.01.15. 16:03:20
acetofive 2008.01.15. 16:08:26
en unom a bongeszos hitvitakat..ugyhogy kiszallok.
a cib az egyik legjobb bank, a netbankjaval egyutt. pont.
akinek nem teszik mehet az otp-hez :DDDD
ugyis most valasztottak meg az ev legjobb netbankjanak :DDDD
Bankár 2008.01.15. 16:16:32
Én egy bank (nem a CIB) e-banking menedzsere vagyok. Mi sem támogatjuk az OPERA-t. Miért? A számok bizony fontos tényezők. Egyrészt: amíg az emberek 90%-a MSWindowst és ie-t használ, addig nekünk is ahhoz kell igazodni. A második helyen a Firefox van, a harmadik most a Netscape. Az OPERA meg kullog valahol.
Egy-egy netbankot kitesztelni, teljes mértékben felelősséget vállalni nem kis munka. Na most mindez a legtöbb banknak nem éri meg az ügyfelek 0,9%-áért. Aki nagy ügyfél vagy vagy nagyon nyavalyog mi inkább adunk egy home banking szoftvert, és kész. Persze ez nem azt jelenti, hogy nem idul el a netbank egy Opera-n, csak azt, hogy nem biztos, hogy teljesen hibátlan lesz. Erre a bank nem fog garanciát vállani. Persze lehet, hogy pl. a CIB esetében el se indul, de nem mindig van így. A technikai feltételeket azért kell nézni, és szemmel tartani, mert amennyiben bajod van, és reklamálsz, az első, hogy megnézzük, hogy mit használsz, ha nem azt, amit javasolunk, akkor nem foglalkozunk veled, és nem azért mert szivatunk, hanem mert nem véletlenül vannak techikai követelmények. Semmi sem kötelező, tehát, ha nem tesztik, akkor lehet telebankolni stb.
Az viszont már régen rossz, ha azt hiszitek, hogy egy netbanknál a böngésző a legfontosabb. Sokkal inkább arra kéne törekedni a bankoknak, és ezért kéne inkább kritizálni őket, hogy a hitelesítés egyszeri kódokkal történjen, mint ahogy az már sok helyen megy is.
Azt meg kijelenteni, hogy egy nyílt forráskódú böngésző biztonságosabb, mint egy nem nyilvános, elég nagy felelőtlenség...És az is érdekes, hogy miért használja szinte mindenki az MS termékeit (akár másoltan is), ha annyira szar?... Hm...
Csak ennyit akartam, nem fogok senkivel vitatkozni, csak véletlenül keveredtem ide...
Karbonade · http://magyaropera.blog.hu 2008.01.15. 16:16:34
movhu 2008.01.15. 16:18:26
Lali_ 2008.01.15. 16:18:56
Karbonade · http://magyaropera.blog.hu 2008.01.15. 16:21:24
Bankár 2008.01.15. 16:28:26
Mégiscsak még egy válasz: Sajnos nem így működik, ahogy Te azt írod. Netbankról és nem egy játékról beszélünk. Itt, ha mondjuk meg is történik az, hogy valaki beleír egy sort a kódba, akkor is kb. 20 embernek napokig tesztelni kell, hogy a javítás élesbe mehesen. Nagyon szigorú követelmények vannak egy ilyen fejlesztésnél. Itt nem lehet megengedni, hogy bármi bug legyen. Ha marad is, mert olyan nincs, hogy ne maradna, akkor is végig kell nézni a fő funkciókat. Ez az a ráfordítás, ami nem éri meg. Ha valaki nagypénzes ügyfél ezért adunk neki sokszor inkább valami drágábbat olcsón, vagy akár ingyen, mert az még mindig kevesebbe kerül. Meg persze választani is lehet: Értékpapír, mobilfeltöltés, stb. funkciót csináljunk, vagy inkább fejleszgessünk új platformra? Egyértelmű, hogy az előbbiben van több hozzáadott érték. Már az is valami, és ez az, amit az ügyfelek nem akarnak megérteni, hogy nem csak MS-t támogatnak a bankok, hanem már van választék... A kényelem meg relatív dolog... nem kényelmetlenebb a firefox sem vagy a 7-es ie. A firefox beépülőkkel legalább olyan jó, mint az Opera...
Lali_ 2008.01.15. 16:29:40
1.Akkor a FF helyett miért nem az Operát támogatják? Az Opera ZÁRT forráskódú, a Firefox a nyitott!!!Ez azért gáz elszólás egy elvileg hozzáértőtől.(amennyiben nem értettem félre)
2.A nyílt forráskódú szoftver is lehet biztonságos, ha a hibákat kijavítják...Lásd Linux vs Winfos
"És az is érdekes, hogy miért használja szinte mindenki az MS termékeit (akár másoltan is), ha annyira szar?... Hm..."
1.Már egy fél hónapja nemhasználok winfost :) (És nem is fopgok)
2.Mert monopól helyzetben van az op.rendszerével és az emberek meg tudatlanok, rákényszerülnek.(Pl: Sok egyedi, mérnöki programnak nincs Linuxos megfelelője, amiből windowsra is csak 1-2 program van)
Oscee 2008.01.15. 16:29:47
@Bankár:
"Persze lehet, hogy pl. a CIB esetében el se indul" - igen, jelen esetben így van. Gyakorlatilag Operával elküld a francba.
@opera11:
azért észreveszik, hogy történt visszaélés, legalábbis a júzer csak reklamál, hogy eltűnt neki X pénze :D
Lali_ 2008.01.15. 16:38:47
Mármint milyen bug :)
A fejlesztők meg azért kapják a fizujukat, hogy dolgozzanak. Megoldják az X problámát. Persze megértem én, hogy te menedzser vagy és az általad hangoztatott dolgokat is értem, belém is sujkolják ezeket a zöld tárgyakat, pedig mérnök szernék lenni és nem menedzser....
Gondolom akkor vágod a marketinget is: Ott mondta a tanárnéni, hogy az elégedettlen ügyfél mennyi kárt okozhat...Sokkal többet mint egy elégedett ügyfél +-t...Ezt is belekell ám kalkulálni....
Bankár 2008.01.15. 16:50:43
opera11,
szerintem az elég komoly hiba "bug", ha nem oda megy a pénzed, ahova szeretnéd, stb. Kötözködni persze könnyű, igen én projekt manager vagyok, és? Te meg az vagy, aki szajkózza a magáét és nem akarja megérteni, amit mondanak neki. Jó programozó leszel, ill. jó mérnök, azoknak úgyis mindent a szájukba kell rágni, mert az összefüggéseket nem akarják megérteni... de, ha mérnök vagy, akkor neked meg azt kell tudnod, hogy olyan nincs, hogy tesztelés nélkül kiadunk valamit... ez tehát nem az a barkács-szakkör féle dolog, amit lehet simán toldozni-foltozni...
Nev999 2008.01.15. 17:06:02
hanyas java van beleepitve az operatokba? es hanyassal megy az ibank?
elaruljam?
opera = 1.4.2
es mennyi kell az ibankhoz? 1.6.0
Lali_ 2008.01.15. 17:06:45
-WARNING : MainApplet.getCodeBase: Codabase setting error. Parameter REMOTE in HTML is invalid. => REMOTE: not exist. Using default codebase.
És igen egy totál új rendszer hetekig-hónapokigg kell tesztelni, de ahol változtatunk két ékezetét 1 vesszőt meg egy változót?
Egyébként de értem a gondolataidat. Kevesen használják az Operát, nehéz az oldal fejlesztése, nemfizetődik ki és nem lesz elegendő profitja a Banknak.
gabest1 2008.01.15. 18:01:13
jvm 2008.01.15. 18:09:53
Mellesleg elég sok fórumon olvastam, hogy a java appletek kezelésében az Opera egyáltalán nem jeleskedik...
Persze tényleg operával a legbiztonságosabb az internet bank. Még a jelszavak birtokában sem tud garázdálkodni a rosszakaró ;)
Bankár 2008.01.15. 19:13:25
nem bírom megállni, hogy ne reagáljak. Szóval látszik, hogy fogalmad sincs egy nagyvállalatról, és a gyakorlatról. Amit írsz, az igaz, elvileg. De! A gyakorlatban egy vezető sem vállalja be, hogy mindenféle tesztelés és kismillió szakértő által jóvá nem hagyott rendszer módosítás élesbe menjen. Bürokrácia? Igen. De hidd el, hogy egy nagy cégnél 2x is meggondolják, hogy hozzányúljanak-e valamihez, és nem nem ilyen sima ügy... még akkor se, ha az lehetne. Egy biztos, a hozzászólásodból ítélve nagyon fiatal lehetsz. Ha elkezdesz dolgozni meg fogsz lepődni, hogy hogyan működnek a dolgok...
Lali_ 2008.01.15. 20:33:14
Csőcselék 2008.01.16. 00:26:12
A kezdetektől kedvelem az opera böngészőt, ám a java a 9.25-ben újabban nekem sem működik.... nem értem az okát, és nagyon bosszat, hogy mihelyt java-s oldalt akarok lehívni, egyszerűen kilép a böngészőú, és rak az asztalomra egy txt üzenetet a hiba okáról :(:( ( ???)
Benkő Pál 2008.01.16. 10:24:32
Karbonade · http://magyaropera.blog.hu 2008.01.16. 10:26:21
PeBa · http://changemydesk.net 2008.01.16. 10:56:09
Karbonade · http://magyaropera.blog.hu 2008.01.16. 11:01:46
Perillustris 2008.01.16. 11:07:13
Erre en is csak hummogni tudok...
PeBa · http://changemydesk.net 2008.01.16. 11:18:38
frodo 2008.01.16. 18:06:13
Már vagy két éve két dolog miatt van Windows (is) a gépemen: APEH SZJA, K&H ebank. Ezek nem mennek linux alól. Ha a logikádból indulunk ki akkor ez így fog maradni az idők végezetéig.
szotsaki 2008.01.17. 00:46:02
Valahol egyet tudok érteni Bankárral, mivel az [új funkciók behozatala | egyáltalán nem elterjedt böngésző támogatása] közül nyilván az elsőt fogják választani.
A pénz beszél, a karaván halad.
Ha belegondolsz, a róka-csuka esete nem itt kezdődik.
Operának valahol máshol kéne bizonyítania, hogy igenis működőképes, hogy jó, hogy használható.
Én tudom ezt, mivel évek óta ezt használom, de amíg a Google dolgai nem mennek vele, amíg a java nem megy vele rendesen, addig elég gáz a dolog (pláne, hogy már minden a web-Google felé mozdul el). Javulás pedig a kompatibilitási téren nem igazán mutatkozik.
Ha pedig sikerült legalább 1%-ot (sírjak vagy nevessek) elérnie a böngészőpiacon, majd azt tovább növelni olyan 5-6%-ra, akkor majd az olyan cégek, mint a bankok is elkezdenek foglalkozni vele.
Addig reális esélyt nem látok rá.
Tehát az én véleményem, hogy először a "normális" böngészőháborúban szerezzen magának piacot, aztán onnantól kezdve a "nagyok" is tudomásul veszik a létét.
Ronyn 2008.01.17. 03:52:12
(Merthogy van élet,a fanatizmuson tul is...)
Ronyn 2008.01.17. 03:53:00
(Merthogy van élet,a fanatizmuson tul is...)
zseko 2008.01.18. 16:17:58
Ronyn 2008.01.19. 13:15:32
tusi74 2008.01.20. 11:49:50
Karbonade · http://magyaropera.blog.hu 2008.01.20. 14:24:09
tusi74 2008.01.20. 16:14:59
Zsombor 2008.07.04. 20:11:22
Én is többször írtam már a CIB-nek, hogy problémák vannak, és engem is elhajtottak, hogy az Operát nem is fogják támogatni. Pedig konkrétan kikerestem a java-ban, hogy mi a hiba, stb. de tojtak a fejemre.
Úgyhogy én is az IE-t használom ehhez az egy laphoz.. szomorúúú....
bbt62009 · http://www.pannon.info 2009.07.17. 18:51:54
A CIB Bank Zrt.-t elmarasztalta a Budapesti Békéltető Testület
A CIB Bank Zrt. egyik ügyfele 2008. november 7.-én internet bankon kezdeményezte a CIB Ingatlan Alapok Alapja befektetési jegyeinek visszaváltását amit a bank nem hajtott végre és az ismert PSZÁF felfüggesztés miatt ez a fogyasztónak kárt okozott. A bank telefonos beszélgetésekben kártalanítást ígért de később ezt változó indokokkal megtagadta.
Az ügy a Budapesti Békéltető Testület elé került, amely BBT/6/2009. számú határozatában kötelezte a bankot az ingatlan jegyek 2008. november 24.-i árfolyamon történő visszaváltására (megtekinthető: www.pannon.info).
Ezen túlmenően megállapította a következőket:
• Az bank az Ingatlan alapját a fogyasztókat megtévesztő módon reklámozta és vonzó befektetésként tüntette fel még 2008. november 7.-én is.
• A Bank nem tagadhatja meg a fogyasztókkal készült hangfelvétel kiadását, és azt adja ki az ügyfélnek.
Ezzel szemben a CIB Bank Zrt:
• A megtévesztő reklámozást még 2008 végén is folytatta és a fogyasztókat megtévesztette mivel az ingatlan alapot az állampapírokhoz hasonlóan vonzó és biztonságos, de annál nagyobb hozamot ígérő befektetésként mutatta be akkor amikor azok árfolyama már folyamatosan csökkent. Kockázatát az állampapírokéhoz hasonlónak állítja be.
• A Bank nem hajlandó kiadni az ügyféllel készült hangfelvételt.
• A CIB Bank nem rendezte az előírt árfolyamon a jegyek visszaváltását és azokat csak 2009. áprilisában váltotta vissza az előírtnál jóval alacsonyabb árfolyamon ami a fogyasztónak jelentős kárt okozott.
A fentiek alapján a CIB Bank Zrt. joggal szerepel azon cégek "szégyenlistáján" amelyek a a Budapesti Békéltető Testület (BBT) honlapján is helyet kaptak. Ezen azon cégek szerepelnek akik nem hajtják végre a BBT határozatát és a fogyasztó jogokat semmibe veszik.
További információ a www.pannon.info oldalon!
Benkő Pál 2009.09.01. 14:36:58
majd a 10-zel menni fog,
de nekem nem megy. kéne?
tán valamilyen spéci beállítással?
Karbonade · http://magyaropera.blog.hu 2009.09.01. 14:48:05
penge™ · http://www.thevenusproject.com/ 2009.09.01. 14:53:09
cousin333 · http://magyaropera.blog.hu 2009.09.01. 17:58:26