-
Data: 2015-02-07 13:39:27
Temat: Re: mBank pogniewał się na mój komputer.
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "janek z pola" <a...@e...pl> napisał w wiadomości
news:mb4veu$8b9$1@speranza.aioe.org...
>> Ktoś potrafi jakoś tak na chłopski rozum powiedzieć co to mogło być.
>>
> Serwis transakcyjny BRE to teraz taka aplikacja działająca w środku
> przeglądarki. Komunikuje się z serwerami banku, które odsyłają do
> przeglądarki fragmenty tej aplikacji - jako JavaScript. Jeżeli któryś
> fragment aplikacji (któreś wywołanie zwracające JavaScript) odeśle kod,
> którego się nie da wykonać (np. odpowiedź się zwróci do połowy, albo kod
> pochodzi z poprzedniej wersji aplikacji), to cała ta aplikacja po stronie
> przeglądarki się rozsypuje. Ogólnie może przestać działać cała albo mogą
> przestać działać niektóre funkcjonalności.
>
> Z Twojego opisu wynika, że przeglądarka zapamiętała w historii
> przeglądania
> (w sensie w cache przeglądarki) jakiś fragment tej aplikacji mBank, który
> był uszkodzony i powodował wywalenie się całej aplikacji.
>
> Ogólnie uszkodzony fragment mógł się tam pojawić z różnych powodów, np. ze
> względu na nieprawidłowe wdrożenie nowej wersji aplikacji w banku, ze
> względu na jakieś zawirowanie sieciowe którego efektem było dostarczenie
> do
> przeglądarki tylko fragmentu odpowiedzi z serwera, ze względu na jakieś
> zawirowanie w Twojej przeglądarce które spowodowało tylko częściowe
> zapisanie odpowiedzi z serwera.
>
> Skoro taki problem zgłosiły na grupie już 2 osoby to bym stawiał na błąd
> wdrożenia po stronie BRE - pewnie przez chwilę była aplikacja, która nie
> była w stanie działać i część klientów pobrała tą aplikację do cache
> przeglądarki. Dlatego wyczyszczenie cache pomogło.
>
Dzięki. Mniej więcej rozumiem.
Wydaje mi się, że taka koncepcja, że fragmenty kodu mogą się pętać po cache
przeglądarki daje pole manewru dla hackerów. Kod podmieniony w cache
powinien zadziałać przy ponownym zalogowaniu się do banku.
P.G.
Następne wpisy z tego wątku
- 07.02.15 13:50 Piotr Gałka
- 07.02.15 16:45 Jacek Maciejewski
- 07.02.15 18:19 Piotr Gałka
- 09.02.15 09:58 Borys Pogoreło
- 09.02.15 12:34 Pete
- 09.02.15 13:11 Jacek Maciejewski
- 09.02.15 14:08 Pete
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]