• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Web security

Object Storage Arubacloud
0 głosów
220 wizyt
pytanie zadane 28 kwietnia 2020 w Bezpieczeństwo, hacking przez michal_php Stary wyjadacz (13,700 p.)
Cześć.

Przy robieniu przelewu z ciekawości zobaczyłem co jest w consoli w banku. I tak z ciekawości sprawdziłem kilka banków i kilka wykorzystuje TLS1.2 a czemu nie TLS1.3 ? Przecież TLS1.2 to przeżytek i w sumie to jest zawsze jakaś podatność. Z góry dziękuje za objaśnienie tej zawiłości.
1
komentarz 28 kwietnia 2020 przez jankustosz1 Nałogowiec (35,880 p.)
Szczerze to nie mam pojęcia, ale nie zdziwiłbym się, gdyby banki używały wielu starych technologii. Powód jest bardzo prosty, każda zmiana niesie ze sobą pewne ryzyko, szczególnie w tak wrażliwej branży jak bankowość, dlatego póki coś działa i spełnia swoją rolę bezpieczniej, aby nie było zmieniane.

2 odpowiedzi

+2 głosów
odpowiedź 28 kwietnia 2020 przez Paweł Nąckiewicz Nałogowiec (48,990 p.)

Pracowałem przy wytwarzaniu oprogramowania dla sektora bankowego i tam na prawdę nie ma parcia na nowe rzeczy tylko na stare ale stabilne

0 głosów
odpowiedź 28 kwietnia 2020 przez mbabane Szeryf (79,280 p.)

TLS 1.3 według wiki został zdefiniowany (zdefiniowany, co nie znaczy zaimplementowany bez żadnych usterek) w 2018 roku i to w sierpniu - nie minęło nawet 2 lata. To nie jest takie hip hop żeby zmienić coś tak kluczowego. Zmiana tego po stronie backendu wymaga za pewne sporo czasu (testy, naprawy, retesty i tak dalej, być może sam proces podejmowania decyzji o takiej zmianie może trwać bardzo długo (czytaj miesiące), im większe korpo tym dłużej). Potem na pewno coś przestanie działać po stronie frontend-u i znowu naprawa, testy, retesty itd. Dochodzą jeszcze aplikacje mobilne.

Podobne pytania

0 głosów
1 odpowiedź 240 wizyt
pytanie zadane 23 sierpnia 2020 w PHP przez anski Nowicjusz (120 p.)
0 głosów
1 odpowiedź 1,196 wizyt
pytanie zadane 7 lutego 2018 w Java przez niezalogowany
0 głosów
1 odpowiedź 410 wizyt

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...