--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как обезопасить денежные операции за общим компьютером?

Нужен совет (поиск решения проблемы. не для купли-продажи)
5
68
С друзьями на NN.RU
В социальных сетях
Поделиться
ib
25.04.2013
Надо делать платежи и межбанковские переводы. Программа только одна – интернет обозреватель.
MonitoR
25.04.2013
чистая виртуалка с антивирем и возвратом к исходному состоянию после завершения работы. ну или я не понял вопроса.
echo_
25.04.2013
на мой взгляд проще никсовый лайф сд на флешке таскать)
ib
25.04.2013
Перезапускать каждый раз компьютер чтобы сделать операцию? Надо проще что-то. Бывает так, что открыто много всего и надо сделать перевод.
echo_
25.04.2013
в таком ключе согласен, не подходит.
Вы знаете что ключи надо хранить на флешке или токене?
Без них комп ни что. Так что просто распределите ключи по пользователям и все.
MonitoR
25.04.2013
некоторым клиент-банкам хочется странного, типа activex или сертификата безопасности, или еще чего. КМК венда удобнее. ну и если чо есть портабельный virtualbox
echo_
25.04.2013
хм ... тогда да, виртуалка.
MaxFrodo
25.04.2013
угу ActiveX им нужен почти в 100% случаев. Да и IE обычно требуется не первой свежести.
ib
25.04.2013
ActiveX не используем. Для чего он?
Используем только интернет обозреватель.
MaxFrodo
25.04.2013
ib писал(а)
Используем только интернет обозреватель. ...
Какой, позвольте спросить ... уж не IEль ?
ib
25.04.2013
хром
ib
25.04.2013
на виртуалке медленно будет?
MonitoR
25.04.2013
зависит от железа конечно. на моей core2duo системе 4хлетней давности XP в виртуалке отлично работает.
ib
25.04.2013
говорят что винды уязвимы, много вирусов под них. За 4г ничего плохого не было?
MonitoR
25.04.2013
говорят много чего. если пользоваться с умом то и проблем не будет. у меня винде XP 4 года, вирусов нет, не переставлял ни разу. к тому же, как я и говорил, виртуалка даёт возможность откатить любые изменения, которые были сделаны за сеанс
ib
25.04.2013
" виртуалка даёт возможность откатить любые изменения, которые были сделаны за сеанс " - очень интересный момент! Мы всегда начинает работать с новой системой?
ib
25.04.2013
какие есть хорошие виртуалки? стоит ли доверять бесплатным? Почему на ХП остановились - она менее безопасно т.к. старая.
ДимС
25.04.2013
При особой "везучести" можно и от морковки "залететь".
MaxFrodo
25.04.2013
Ну если только браузер, то включить режим InPrivate - это касаемо IE.
ib
25.04.2013
вы уверены, что InPrivate с IE обеспичит безопасность? всякие программы не смогут украсть пароли?
MaxFrodo
25.04.2013
InPrivate не оставит следов в браузере. Вы свои "хотелки" обозначайте заранее. 100% гарантию Вам все равно никто не даст. Строго говоря это задача антивирусов/фаерволов и т.д. и при чем здесь вообще общий компьютер ?
ПыСы Видел у каспера есть виртуальная клавиатура специально для таких случаев.
а там защита только одним паролем?
От чего обезопасить то? От перехвата? От вирусов? От чужих глаз? От чужих рук? От неведомой херни?
ib
25.04.2013
скажем так - надо делать безопасно финансовые операции. Или хотя бы сделать максимально возможное чтобы они были безопасными.
Что значит безопасными? Какие им опасности грозят? От чего хотите защититься?
ib
25.04.2013
чтобы никто не получил доступ к деньгам, во время работы чтобы опасные вирусы не смогли без ведома человека снять деньги и т.п.
Успокойтесь, вам НИЧЕГО не нужно делать.

Системы безопасности банковских платежей в нашей стране создают параноидальные шизофреники, зацикленные на излишней безопасности. В наших банках все настолько безопасно, что эта безопасность создает кучу проблем и неудобств. Мне неизвесто ни единого случая, чтобы кто-то лишился хоть копейки на рассчетном счете из-за вирусов или несанкционированного доступа.
ib
25.04.2013
с каждым годом суммы мошеннических операций растут большими темпами. Бережёного Бог бережёт! Теоритически ничего не мешает сохранить вводимые информацию и получить доступ к деньгам. А там уж дело техники. Если снимаются деньги с карты мошенником, то вернуть их мало шансов.
если у вас расчетный счет организации - все защищено безопаснее некуда, никакая экселька с паролями злоумышленнику не поможет, а если просто счет физлица - всяко может быть, зависит от банка
Поверьте, тут хорошие спецы вам дело говорят.
Самое большое зло не в вирусах, а в пользователях!!!
Распиздяйство людей которые хранят ключи от клиентбанка намного опасней любого вируса!!!
Yakov-K
25.04.2013
Сталкиваюсь с уводом денег с Р.с. постоянно.
Если что.
У клиентов, в смысле.
Вирусов таких полно сейчас. Суммы уводят немалые, от 80000 р. Это из тех, что я слышал. В некоторых случаях срабатывают особо умные операционисты, и деньги просто не успевают списать из-за подозрений. Считай, повезло...Но платёжка приходит в банк валидная, с компа клиента, подписанная ЭЦП клиента...Банк её сто раз опять перепроверяет...валидна.

Разумеется, вирус под конкретный софт конкретного клиент-банка, вплоть до версии.
Про умных операционистов:

Решил я год назад денег в МММ закинуть, 5000р (ну для прикола)

Платежку операционисты заблокировали, просили дополнительное подтверждение/уточнение назначения платежа.

А что касается подкопов под конкретные клиент-банки, там могут быть и сотрудники замешаны, в т.ч. бывшие
Yakov-K писал(а)
Вирусов таких полно сейчас. Суммы уводят немалые, от 80000 р. Это из тех, что я слышал.

При соблюдении всех рекомендаций использования системы клиент-банк и соблюдения правил обращения с ключами вероятность такой вирусной атаки близка к нулю. Тут либо явное разгильдяйство, либо намеренные действия кого-либо из бухов.
kokon
25.04.2013
В Касперский Интернет Секьюрити, входит приложение "Безопасные платежи".
Вот тут подробнее: support.kaspersky.ru/8056
ib
25.04.2013
интересная штука. 1600р в год.

Не хочется быть привязанным к платному продукту. И не вериться что она может защитить.
kokon
25.04.2013
5 лет почти пользуюсь, всем доволен.
Кроме KIS еще Outpost Firewall стоит.
ib
25.04.2013
во время подключения флешки к компьютеру может вирус на флешку попасть и украсть доступ в банковским программам?
MaxFrodo
25.04.2013
Странный вопрос. Вы когда нибудь пользовались банковскими программами ?
Обычно для доступа используется:
1. Сертификат .. хранится на электронном ключе.
2. Сам пароль, хранится в голове у кассира.
3. Рабочее место привязано к банку и выйти с другого компа не получится.
Это касаемо юриков. Если говорим о физиках, то ни кто не мешает включить подтверждение по СМС, использовать одноразовые пароли.

ИМХО риск есть только при оплате картой каких либо услуг/товаров в инете.
ib
25.04.2013
паролей много, хранятся в екселе :) Запомнить такое количество паролей сложно. Банков не 1 и не 2.
MaxFrodo
25.04.2013
Странная у Вас организация ... деньги отмываете ?
А то, что пароли в экселе храните - это конечно зачет Вам.
ib
25.04.2013
обычная. всё законно.
Хранятся в экселе.:))) Вот про такое распиздяйство я и говорил! :))) Пароли нужно хранить в уме!
Любой человек может увести связку сертификаты + экселевский файл и все, ваших денег не будет.
Странный ответ....
Вы сами то пользовались?
Если да, то тогда может быть предположите, как крадут деньги с р.счета через клиент банк, который
1) Требует наличия сертификата на дискете\флэшке
2) Требует пароль для входа
3) Вход подтверждается одноразовым паролем на СМС

И при всем при этом деньги с р.счета увели. Как так? Ведь по вашему, это невозможно!
MaxFrodo
25.04.2013
Если бы не пользовался ... не писал. Я не знаю ни одного случая увода средств с р.с. юридического лица.
iZverG
26.04.2013
MaxFrodo писал(а)
Рабочее место привязано ...

вот этого только не надо, ага?
могу привести 2 примера, когда рабочее место не лимитировано почти никак.
промсвязьбанк - требуется лишь крипто-про. есть почти на любой машине с программами сдачи электронной отчетности, клиент-банками и т.п.
НБД - интерпро модуль можно вообще на флешке носить.
короче не все так просто.
THaus
25.04.2013
Создать отдельный карантинный комп для платежей, без игрушек и флешек, не вариант?
ib
26.04.2013
бегать туда сюда никто не будет, а значит все посторонние операции будут делаться на компе, который предназначен только для платежей. В итоге получим тоже самое.
Hifish
25.04.2013
в Альфа-Банке чудесный Альфа-Клик - одноразовый пароль для сеанса приходит на телефон
ib
25.04.2013
приходит, но рабочее место тоже хочется иметь безопасным.
echo_
25.04.2013
формула щастья:
- флешка.
патчим её panda usb vaccine. даже если вирусня туда попадет, то запуститься с флешки не сможет. сюда же засовываем образ виртуалки.
- виртуалка (образ).
берем чистую систему и ставим на нее помимо всего нужного файрвол в режиме обучения. весь подозрительный трафик вы будете отсекать.
- виртуалка (софт).
ставим галочку: после завершения работы возвращаться к исходному состоянию.
- доп. защита.
это уже из разряда параноидального. помимо того, что браузер сам создает vpn до банка по https, можно купить vpn по ssl например до штатов. в такой модели весь трафик с виртуалки в зашифрованном виде пойдет до штатов. при этом трафик до банка берез браузер будет зашифрован дважды.

вроде ничего не забыл)
echo_
25.04.2013
все таки забыл написать про виртуальную клавиатуру.
и тогда остается дыра в виде записи видео (screen recorder) вашей сессии, но это уже на совести админов :)
ib
25.04.2013
Зачем здесь флешка?
Вы предлагаете запускать образ с флешки? Это медленно будет.

Без ведомо хозяина изменить образ можно? Если на жестком диске хранить образ, то вирус из него может вытащить ценную информацию?

вирт. клавиатуру - это спец программа? Просто надо установить и запустить?
echo_
26.04.2013
Без ведомо хозяина изменить образ можно?

имея доступ к образу- запросто. достаточно запустить его на другой виртуалке.
Если на жестком диске хранить образ, то вирус из него может вытащить ценную информацию?

нет, не сможет.
Зачем здесь флешка?

я предложил таскать образ на флешке, но можно шифровать его и на компе, прог достаточно.
вирт. клавиатуру - это спец программа?

start->run->osk.exe (в англицкой винде)
ib
26.04.2013
значит надо зашифровать ещё образ.

osk.exe - вот это да!!! Красота! Не знал о таком ) сколько всего в винде есть )))
ib
25.04.2013
завтра будет разговор с профи :)

Напишу его рекомендацию.
отличный итог дискуссии.
Вообще есть еще удаленный рабочий стол. Там можно хранить все. Доступ соответственно только при вводе пароля. использую, очень удобно где бы ты не находился иметь возможность работать в безопасной среде офиса. RDP шифруется, коннект к офису виндовым ВПН. Я счастлив.
ib
26.04.2013
Устанавливаем виртуальную машину. На ней устанавливаем Линух.
Устанавливаем программу для работы с таблицами.
Для хранения файла таблицы с паролями используем TrueCrypt.
Ставим галочку чтобы после выключение виртуальной машины возвращались в исходное состояние.
Антивирус для Линух не нужен.
Осталось только найти хороший Линух и пр. программы.

Не просто, но и не так сложно. А можете с Линух не стоит связываться?

Дополнение от echo_ - Шифровать образ. Возможно подойдёт для этого тоже TrueCrypt.
-Доктор, а как мне не забеременеть?
-Пейте таблетки.
-А вдруг они не спасут?!
-Тогда пусть ваш молодой человек использует презервативы.
-Доктор, а вдруг они порвутся?!
-Обмотайте его член скотчем и не трахайтесь!!!!!
echo_
26.04.2013
Самое лучшее противозачаточное-томатный сок!
До или после?
Вместо!!!
А виртуальную машину поставить на реальную машину, которая будет находиться в отдельной комнате-сейфе, как в фильме "Миссия невыполнима". И доступ к этому компьютеру будет иметь лишь один человек и 100500 проверок на входе
ib
26.04.2013
Дело в том, что на этой же машине будет делаться куча сопутствующей работы и тоже будет выход в интернет. Вопрос защиты денежный операция также и остается.
Alex5252
26.04.2013
Для начала воспользуйтесь хранителем паролей - тем же KeePass - keepass.info/
В качестве хоста - линух. Виртуалка и эталонный образ чистой установленной винды с антивирем и хотфиксами. Скопировал эталон в другой (черновой) образ, проделал операцию - удалил черновой образ. Все очень просто и быстро.
ib
26.04.2013
вы предлагаете использоваться для денежных операция винду с антивирем и хотфиксами? А для прочих многих операция Линух. Такое не подойдет - люди не смогут так работать.
Линух только для денежный операций возможно т.к. там только интернет обозреватель нужен и всё. Ну и еще открыть файл с паролями. Человек может даже и не заметит что там Линух )
Ну, тогда что-нибудь вроде WinPE с флэхи.
У меня несколько уточняющих вопросов:
1) Что значит "общий компьютер"? Это компьютер в интернет-кафе или просто общее рабочее место в организации? Кто имеет права суперпользователя на этом компьютере?

2) Какие системы аутентификации оператора платежа используются? Только пароль?
Anselm
26.04.2013
vpn, truecrypt))
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.