<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Verujete li svojoj banci? &#8230; ili priča o SSL sertifikatima</title>
	<atom:link href="http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/</link>
	<description>O softveru, politici i svakodnevnici</description>
	<lastBuildDate>Fri, 12 Mar 2010 22:06:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: www.vesic.org - Tehnologija na dlanu &#187; Vrednost potpisa iliti procedura pre mozga</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-95736</link>
		<dc:creator>www.vesic.org - Tehnologija na dlanu &#187; Vrednost potpisa iliti procedura pre mozga</dc:creator>
		<pubDate>Tue, 31 Mar 2009 23:39:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-95736</guid>
		<description>[...] Platne kartice na ‘Pošta/Poštanska štedionica’ način ili ‘dranje po korisniku’ ili Verujete li svojoj banci) nekada na njihov, ali na žalost, mnogo češće na naš [...]</description>
		<content:encoded><![CDATA[<p>[...] Platne kartice na ‘Pošta/Poštanska štedionica’ način ili ‘dranje po korisniku’ ili Verujete li svojoj banci) nekada na njihov, ali na žalost, mnogo češće na naš [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-84467</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Sat, 26 Apr 2008 07:29:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-84467</guid>
		<description>Za &quot;obične&quot; korisnike preporučujem on-line banking Unicredit banke.

Što se sertifikata i ostalog tiče - prosto imamo neuke korisnike koji uzimaju zdravo za gotovo da je takvo stanje onako kako treba da bude, i banke gledaju da pokupe što više kajmaka preko kredita no da povećaju udobnost korisnika.</description>
		<content:encoded><![CDATA[<p>Za &#8220;obične&#8221; korisnike preporučujem on-line banking Unicredit banke.</p>
<p>Što se sertifikata i ostalog tiče &#8211; prosto imamo neuke korisnike koji uzimaju zdravo za gotovo da je takvo stanje onako kako treba da bude, i banke gledaju da pokupe što više kajmaka preko kredita no da povećaju udobnost korisnika.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dusan</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-84414</link>
		<dc:creator>Dusan</dc:creator>
		<pubDate>Thu, 24 Apr 2008 19:17:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-84414</guid>
		<description>Ja samo da dodam da je prica potpuno jasna i ne treba da iznosim vec poznate detalje.Hteo sam samo da dodam da koristim online Continental banke i da su me vec izludeli do te mere da u momentima kada koristim njihov online sistem imam neodoljivu zelju da razbijem racunar. Da bih platio obican racun za struju meni je potrebno minimum 1 sat vremena da to obavim.Puno manje vremena bih potrosio da sam protegao noge i otisao do saltera poste ili banke da to uradim. E te muke sam imao dok sam koristio Windows XP Pro a sada kada sam instalirao Windows Vistu moje muke su nestale. Sada jednostavno uopste ni ne mogu da izvrsim bilo kakvo placanje ili prenos novca. Browser me jednostavno iskljuci. U banci su mi rekli da se vratim na XP. ZAMISLITE imaju neodoljivu zelju da me vrate u kameno doba. Ili hoce moj mozak tamo da smeste.
Da i da dodam koliki je napredak. Ovaj tekst je pisan kada je pisan a ja se javljam evo danas.</description>
		<content:encoded><![CDATA[<p>Ja samo da dodam da je prica potpuno jasna i ne treba da iznosim vec poznate detalje.Hteo sam samo da dodam da koristim online Continental banke i da su me vec izludeli do te mere da u momentima kada koristim njihov online sistem imam neodoljivu zelju da razbijem racunar. Da bih platio obican racun za struju meni je potrebno minimum 1 sat vremena da to obavim.Puno manje vremena bih potrosio da sam protegao noge i otisao do saltera poste ili banke da to uradim. E te muke sam imao dok sam koristio Windows XP Pro a sada kada sam instalirao Windows Vistu moje muke su nestale. Sada jednostavno uopste ni ne mogu da izvrsim bilo kakvo placanje ili prenos novca. Browser me jednostavno iskljuci. U banci su mi rekli da se vratim na XP. ZAMISLITE imaju neodoljivu zelju da me vrate u kameno doba. Ili hoce moj mozak tamo da smeste.<br />
Da i da dodam koliki je napredak. Ovaj tekst je pisan kada je pisan a ja se javljam evo danas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-1452</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Fri, 20 Jan 2006 12:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-1452</guid>
		<description>Najjednostavnije je da kupe sertifikat :) odnosno da postave ispravan sertifikat na server.</description>
		<content:encoded><![CDATA[<p>Najjednostavnije je da kupe sertifikat <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  odnosno da postave ispravan sertifikat na server.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ivica</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-1451</link>
		<dc:creator>Ivica</dc:creator>
		<pubDate>Fri, 20 Jan 2006 11:25:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-1451</guid>
		<description>Pozdrav,
Instaliranjem certifikata gore navedenim postupkom
se dobije pristup internet eksplorerom web odredišta sa ssl-om.
Ja imam problem slične prirode:
skidam mail sa servera koji koristi SSL.
Svako pokretanje outlooka zahtjeva potvrdu korištenja 
certifikata koji nije verificiran.
Kako ovo  potvrđivanje nakon  nekoliko ponavljanja postane &quot;dosadno&quot;, a
instalacija certifikata pomaže samo kod pristupa eksplorerom, da li neko 
zna kako u outlook dodati ovakav certifikat kako nebi svaki put tražio 
potvrdu o korištenju servera.

Hvala,
   Ivica</description>
		<content:encoded><![CDATA[<p>Pozdrav,<br />
Instaliranjem certifikata gore navedenim postupkom<br />
se dobije pristup internet eksplorerom web odredišta sa ssl-om.<br />
Ja imam problem slične prirode:<br />
skidam mail sa servera koji koristi SSL.<br />
Svako pokretanje outlooka zahtjeva potvrdu korištenja<br />
certifikata koji nije verificiran.<br />
Kako ovo  potvrđivanje nakon  nekoliko ponavljanja postane &#8220;dosadno&#8221;, a<br />
instalacija certifikata pomaže samo kod pristupa eksplorerom, da li neko<br />
zna kako u outlook dodati ovakav certifikat kako nebi svaki put tražio<br />
potvrdu o korištenju servera.</p>
<p>Hvala,<br />
   Ivica</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-1099</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Mon, 22 Aug 2005 14:54:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-1099</guid>
		<description>Ovo je više bila priča o tome kako naše banke ne pružaju potpuno kompletnu uslugu i kako se nemarno odnose prema nama, korisnicima.

Verujem da svaki sistem ima slabosti, ali da su današnji sistemi, i ovi naši, dovoljno sigurni za svakodnevnu upotrebu.

Neka mera predostrožnosti je možda da ne držiš sva jaja u istoj korpi :) tj. da imaš otvorene račune i u drugim bankama.
</description>
		<content:encoded><![CDATA[<p>Ovo je više bila priča o tome kako naše banke ne pružaju potpuno kompletnu uslugu i kako se nemarno odnose prema nama, korisnicima.</p>
<p>Verujem da svaki sistem ima slabosti, ali da su današnji sistemi, i ovi naši, dovoljno sigurni za svakodnevnu upotrebu.</p>
<p>Neka mera predostrožnosti je možda da ne držiš sva jaja u istoj korpi <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  tj. da imaš otvorene račune i u drugim bankama.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pacy</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-1081</link>
		<dc:creator>Pacy</dc:creator>
		<pubDate>Mon, 15 Aug 2005 07:22:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-1081</guid>
		<description>E, covece svaka cast! Odvojio si svoje vreme da bi nama pruzio zaista vrednu informaciju!
Elem.Korisnik sam &quot;TOKEN&quot; uredjaja JUBAKE za placanje kucnih racuna,struja, grejanje,potrosaki kredit,itd...Do sada nisam imao problema i nadam se da necu,mada...nikad se nezna.Doduse taj racun mi samo za to i sluzi i ako bi mozda neko i pokusao da sa tog racune nesto skine, ne bi se bas nesto ni ovajdio!
Samo me zanima kako moze da se utice da ne bi doslo do nekakve vece pizadrije i da li u opste moze?
Licno mislim da veoma tesko!!!</description>
		<content:encoded><![CDATA[<p>E, covece svaka cast! Odvojio si svoje vreme da bi nama pruzio zaista vrednu informaciju!<br />
Elem.Korisnik sam &#8220;TOKEN&#8221; uredjaja JUBAKE za placanje kucnih racuna,struja, grejanje,potrosaki kredit,itd&#8230;Do sada nisam imao problema i nadam se da necu,mada&#8230;nikad se nezna.Doduse taj racun mi samo za to i sluzi i ako bi mozda neko i pokusao da sa tog racune nesto skine, ne bi se bas nesto ni ovajdio!<br />
Samo me zanima kako moze da se utice da ne bi doslo do nekakve vece pizadrije i da li u opste moze?<br />
Licno mislim da veoma tesko!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marko Dumic</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-436</link>
		<dc:creator>Marko Dumic</dc:creator>
		<pubDate>Mon, 09 May 2005 12:40:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-436</guid>
		<description>Znači (kao i sa većinom stvari u ovoj državi) potrebno je da se desi skandal u vidu krađe većih razmera da bi neko naučio čemu služi sertifikat i da bi potrošio koji dolarčić na to.</description>
		<content:encoded><![CDATA[<p>Znači (kao i sa većinom stvari u ovoj državi) potrebno je da se desi skandal u vidu krađe većih razmera da bi neko naučio čemu služi sertifikat i da bi potrošio koji dolarčić na to.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dejan Vesić</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-435</link>
		<dc:creator>Dejan Vesić</dc:creator>
		<pubDate>Mon, 09 May 2005 11:39:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-435</guid>
		<description>Osnovni razlozi zbog kojih banke kreiraju svoje sertifikate su, po lično razmenjenim mailovima / telefonskim razgovorima:

1. Nepoznavanje / neupućenost kako sertifikati rade i zašto je uspostavljena trojna veza (Banka  Root CA  korisnik)

2. Arogancija

3. Nebriga

4. Nebriga

Čak i ako pokušate da dođete do nekog bitnog, ili taj mail nije moguće naći na sajtu (sajtovi većine naših banaka su _katastrofalni_) ili ta bitna osoba nema dovoljno tehničkog predznanja da objasni u čemu je problem i kako ga uspešno rešiti.</description>
		<content:encoded><![CDATA[<p>Osnovni razlozi zbog kojih banke kreiraju svoje sertifikate su, po lično razmenjenim mailovima / telefonskim razgovorima:</p>
<p>1. Nepoznavanje / neupućenost kako sertifikati rade i zašto je uspostavljena trojna veza (Banka  Root CA  korisnik)</p>
<p>2. Arogancija</p>
<p>3. Nebriga</p>
<p>4. Nebriga</p>
<p>Čak i ako pokušate da dođete do nekog bitnog, ili taj mail nije moguće naći na sajtu (sajtovi većine naših banaka su _katastrofalni_) ili ta bitna osoba nema dovoljno tehničkog predznanja da objasni u čemu je problem i kako ga uspešno rešiti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marija</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-433</link>
		<dc:creator>Marija</dc:creator>
		<pubDate>Mon, 09 May 2005 11:37:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-433</guid>
		<description>Odlican ti je ovaj tekst! ;) Inace, ja koristim e-banking kod Raiffeisen-a pa me bas zanimalo.
Inace, &quot;zanimljivost&quot; koja mi se desila sa njima povodom Visa Electron kartice i sigurnosti. Kartica mi je bila blokirana (moja greska :)) i trebalo mi je dve nedelje da nabodem telefon (tj. da mi se neko javi) posto je to JEDINI nacin da se kartica odblokira. ;) Zbog &quot;sigurnosti&quot;, moras licno da pozoves i navodno das podatke koje SAMO TI znas. ;) Kad sam konacno dobila, covek mi je trazio da mu kazem ceo broj kartice. Ja krenem da trazim po tasni i on kao &quot;ako nemate, nema veze - moze samo poslednja 4 broja. Kako se zovete?&quot;. Znaci, to je SVE sto me je pitao da bi mi odblokirao karticu. Oba podatka se mogu naci na samoj Visa Electron kartici, tako da ako mi neko ukrade karticu moze bez problema da je odblokira samo ako zna ovo sto ja sad znam, a lako bi se dalo saznati. ;) Toliko o njihovoj vajnoj sigurnosti! :)</description>
		<content:encoded><![CDATA[<p>Odlican ti je ovaj tekst! <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Inace, ja koristim e-banking kod Raiffeisen-a pa me bas zanimalo.<br />
Inace, &#8220;zanimljivost&#8221; koja mi se desila sa njima povodom Visa Electron kartice i sigurnosti. Kartica mi je bila blokirana (moja greska <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) i trebalo mi je dve nedelje da nabodem telefon (tj. da mi se neko javi) posto je to JEDINI nacin da se kartica odblokira. <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Zbog &#8220;sigurnosti&#8221;, moras licno da pozoves i navodno das podatke koje SAMO TI znas. <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Kad sam konacno dobila, covek mi je trazio da mu kazem ceo broj kartice. Ja krenem da trazim po tasni i on kao &#8220;ako nemate, nema veze &#8211; moze samo poslednja 4 broja. Kako se zovete?&#8221;. Znaci, to je SVE sto me je pitao da bi mi odblokirao karticu. Oba podatka se mogu naci na samoj Visa Electron kartici, tako da ako mi neko ukrade karticu moze bez problema da je odblokira samo ako zna ovo sto ja sad znam, a lako bi se dalo saznati. <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Toliko o njihovoj vajnoj sigurnosti! <img src='http://www.vesic.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marko Dumic</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-430</link>
		<dc:creator>Marko Dumic</dc:creator>
		<pubDate>Mon, 09 May 2005 09:44:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-430</guid>
		<description>Šta sve ovo znači običnom korisniku, odnosno u čemu se sastoji rizik?
Jedan od mogućih scenarija je sledeći:
- Bilo ko od zaposlenih developera/administratora u banci odn. firmi X može da generiše proizvoljan broj sertifikata (&quot;izdatih&quot; od firme X) koje može da pokloni ili proda bilo kome, a takođe u nekom trenutku i sam da ih zloupotrebi.
- Posedovanje sertifikata otvara vrata hakerima da dođu do ličnih i finansijskih podataka korisnika banke X predstavljajući se kao ta banka. Obično je dovoljno poslati cirkularni e-mail (zaposlenom u banci takođe mogu biti na raspolaganju i e-mail adrese korisnika) u kome se zahteva od korisnika da &quot;potvrde&quot; svoje finansijske podatke (phishing) na za te prilike napravljenom sajtu koji se predstavlja kao sajt banke X.
Ovo je samo jedan od mnogo načina da se prevare korisnici. Iako jednostavan za izvođenje ima prilično visok stepen uspešnosti (oko 3%).
Drugo važno pitanje je, zašto zaista neke banke kreiraju spostvene sertifikate a ne kupuju ih kod nekog Root CA? Zato što nisu svesne rizika po svoje korisnike, zato što ih nije briga ili da bi uštedele par stotina dolara?</description>
		<content:encoded><![CDATA[<p>Šta sve ovo znači običnom korisniku, odnosno u čemu se sastoji rizik?<br />
Jedan od mogućih scenarija je sledeći:<br />
- Bilo ko od zaposlenih developera/administratora u banci odn. firmi X može da generiše proizvoljan broj sertifikata (&#8220;izdatih&#8221; od firme X) koje može da pokloni ili proda bilo kome, a takođe u nekom trenutku i sam da ih zloupotrebi.<br />
- Posedovanje sertifikata otvara vrata hakerima da dođu do ličnih i finansijskih podataka korisnika banke X predstavljajući se kao ta banka. Obično je dovoljno poslati cirkularni e-mail (zaposlenom u banci takođe mogu biti na raspolaganju i e-mail adrese korisnika) u kome se zahteva od korisnika da &#8220;potvrde&#8221; svoje finansijske podatke (phishing) na za te prilike napravljenom sajtu koji se predstavlja kao sajt banke X.<br />
Ovo je samo jedan od mnogo načina da se prevare korisnici. Iako jednostavan za izvođenje ima prilično visok stepen uspešnosti (oko 3%).<br />
Drugo važno pitanje je, zašto zaista neke banke kreiraju spostvene sertifikate a ne kupuju ih kod nekog Root CA? Zato što nisu svesne rizika po svoje korisnike, zato što ih nije briga ili da bi uštedele par stotina dolara?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aleksandar</title>
		<link>http://www.vesic.org/blog/svakodnevnica/verujete-li-svojoj-banci/comment-page-1/#comment-230</link>
		<dc:creator>Aleksandar</dc:creator>
		<pubDate>Tue, 26 Apr 2005 09:41:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.vesic.org/blog/?p=33#comment-230</guid>
		<description>Vidim da nemaš Zepter banku u spisku, a to beše banka koja je imala uputstvo na sajtu koje kaže da bi korisnik trebalo da smanji (ispod defaulta) sigurnosni nivo u IE-u da bi mogao nesmetano (bez stalnih pitanja ovakve vrste) da koristi njihov servis.

Potpuni biser zbog koga mi nikada neće pasti na pamet da bilo šta radim sa Zepter bankom, osiguranjem niti bilo čime iz te grupe.
</description>
		<content:encoded><![CDATA[<p>Vidim da nemaš Zepter banku u spisku, a to beše banka koja je imala uputstvo na sajtu koje kaže da bi korisnik trebalo da smanji (ispod defaulta) sigurnosni nivo u IE-u da bi mogao nesmetano (bez stalnih pitanja ovakve vrste) da koristi njihov servis.</p>
<p>Potpuni biser zbog koga mi nikada neće pasti na pamet da bilo šta radim sa Zepter bankom, osiguranjem niti bilo čime iz te grupe.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
