Tema: Re: LT svetainė, kreditinės informacija ir SSL sertifikatai
Autorius: Jonas Sergejenka
Data: 2009-11-06 13:17:35
Nematau tavęs, kaip nukentėjusiojo. Pavogė kas nors duomenis, ir dėl to jie buvo pripažinti kaltais teismo nuosprendžiu?
Bausmė už kažkokių prevencijos standartų nesilaikymą yra "už diržus". O kaip galima būtų prisiknisti prie kažko, kas tavo pinigus iš vieno banko į kitą banką nešasi grynais saujoje, ir vaikšto miesto pakampėmis? Nusikalstamas neatsargumas?

Taip, rizika prarasti duomenis/pinigus yra. Bet kur tavo prievolė naudotis jų paslaugomis? Jei žinai, kad tas bankas neturi inkasatorių, o pinigus grynais nešiojasi tašėje naktimis - tiesiog nededi ten tų savo pinigų.
Jei žinai, kad kažkokia svetainė prašo iš tavęs "slaptų" duomenų, tačiau perdavimas vyksta NEsaugiu būdu - elementariai tiesiog neperdavinėji.

Ir kodėl "vienintelis būdas" - staiga vis tiek kažką jai padaryti blogo? Kas užplaukė, negali praeiti ramiai? Nesinaudok tokiom lievom paslaugom, nu. Kam mušti šuniuką, jei tu norėjai jį pabučiuoti, o jo snukis šūdinas? Negali praignoruoti ir eiti toliau?

Man čia panašu į eilinį išsipisinėjimą, atleiskit už mano prancūzų.

"Eimis" <eimisas@centras.lt> wrote in message news:hcvgcl$4ah$1@trimpas.omnitel.net...
> Nesunku. Tiesiog elementari etika neleidžia to daryti. Na bent kol neesu 
> įsitikinęs, kad tai vienintelis belikęs teisingas kelias, arba kelias, kuris 
> duos daugiau naudos, nei žalos.
> 
> O klausiu, galbūt jau yra kokia nors [anoniminius] vartotojus ginanti 
> įstatyminė praktika, kaip tą daryti oficialiai ir mandagiai. Nes tol, kol 
> vadovaujiesi nerašytais principais, kelios dalyvaujančios šalys gali labai 
> skirtingai interpretuoti vieną ir tą pačią situaciją.
> 
> Aišku teoriškai sąvininkai pagal tą pačią etiką, turėjo tučtuojau nuimti 
> paslaugos teikimą tol, kol bus pašalinta saugumo skylė, tačiau to nepadarė. 
> Pagal ekvivalentiškumo principą aš galėčiau nesilaikyti savo etinių principų 
> ir juos išrišti, tačiau kol kas bandau išsiaiškinti visus niuansus, galbūt 
> mano žinių bagažas senstelėjęs. Priedo nesinori nusileisti iki to pat 
> lygmens.
> 
> Teoriškai, galbūt tą galėtų kaip nors reglamentuoti asmens duomenų apsaugos 
> įstatymas. Jei niekas greitai nepakomentuos, bandysiu skaityt pats. Tik 
> nesitiki, kad ten bus surašyta kas nors apie SSL sertifikatus, greičiausiai 
> teks ieškoti sekcijų, tinkamų interpretavimui.
> 
> "VNO" <gabrielmTRINKSITA@takas.lt> wrote in message 
> news:hcvfpn$3mr$1@trimpas.omnitel.net...
> > tai jei zinai tokia www, tai nejaugi sunku jos adresa parasyti?
> >
> >
> > VNO
> > "Eimis" <eimisas@centras.lt> wrote in message 
> > news:hcve4i$218$1@trimpas.omnitel.net...
> >> LT įmonė, per savo svetainę teikia paslaugas internete, kurių viena - jų
> >> paslaugų rezervacija. Rezervacijai patvirtinti reikia pateikti kreditinės
> >> duomenis, įskaitant ir numerį, galiojimą CVV kodą. Visa svetainė, 
> >> perdavimo
> >> forma, laukai ir etc. - niekas nešifruota SSL. Paslauga teikiama 
> >> oficialiai.
> >>
> >> Klausimas: ar įmanoma kaip nors pakabinti tokius už kiaušių, remiantis
> >> kokiais nors oficialiai LT reikalavimais, ar vienintelis būdas - viešinti
> >> (dėti į pavojingas svetaines Mozilos/IE sąrašuose)?
> >>
> >> Svetainės sąvininkai informuoti, atsakymas - reaguos, per kiek laiko
> >> sutvarkys - nieko neįsipareigojo atsakyti, o ir prašyta nebuvo. Nuo 
> >> įspėjimo
> >> praėjo solidus 9 darbo dienų terminas, mano kuklia nuomone, nupirkti ir 
> >> įdėt
> >> sertifikatą, atnaujinti nuorodas - pakankamas laiko tarpas.
> >> 
>