-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED!not-for-mail
From: Piotr Gałka <p...@c...pl>
Newsgroups: pl.biznes.banki
Subject: Re: mBank pogniewał się na mój komputer.
Date: Sat, 7 Feb 2015 13:39:27 +0100
Organization: news.chmurka.net
Lines: 39
Message-ID: <mb511j$ra$1@srv.chmurka.net>
References: <mb4nmc$rm5$1@srv.chmurka.net> <mb4veu$8b9$1@speranza.aioe.org>
NNTP-Posting-Host: 213.192.88.238
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Trace: srv.chmurka.net 1423312755 874 213.192.88.238 (7 Feb 2015 12:39:15 GMT)
X-Complaints-To: abuse-news.(at).chmurka.net
NNTP-Posting-Date: Sat, 7 Feb 2015 12:39:15 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-Priority: 3
X-Authenticated-User: PiotrGalka
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:610411
[ ukryj nagłówki ]
Użytkownik "janek z pola" <a...@e...pl> napisał w wiadomości
news:mb4veu$8b9$1@speranza.aioe.org...
>> Ktoś potrafi jakoś tak na chłopski rozum powiedzieć co to mogło być.
>>
> Serwis transakcyjny BRE to teraz taka aplikacja działająca w środku
> przeglądarki. Komunikuje się z serwerami banku, które odsyłają do
> przeglądarki fragmenty tej aplikacji - jako JavaScript. Jeżeli któryś
> fragment aplikacji (któreś wywołanie zwracające JavaScript) odeśle kod,
> którego się nie da wykonać (np. odpowiedź się zwróci do połowy, albo kod
> pochodzi z poprzedniej wersji aplikacji), to cała ta aplikacja po stronie
> przeglądarki się rozsypuje. Ogólnie może przestać działać cała albo mogą
> przestać działać niektóre funkcjonalności.
>
> Z Twojego opisu wynika, że przeglądarka zapamiętała w historii
> przeglądania
> (w sensie w cache przeglądarki) jakiś fragment tej aplikacji mBank, który
> był uszkodzony i powodował wywalenie się całej aplikacji.
>
> Ogólnie uszkodzony fragment mógł się tam pojawić z różnych powodów, np. ze
> względu na nieprawidłowe wdrożenie nowej wersji aplikacji w banku, ze
> względu na jakieś zawirowanie sieciowe którego efektem było dostarczenie
> do
> przeglądarki tylko fragmentu odpowiedzi z serwera, ze względu na jakieś
> zawirowanie w Twojej przeglądarce które spowodowało tylko częściowe
> zapisanie odpowiedzi z serwera.
>
> Skoro taki problem zgłosiły na grupie już 2 osoby to bym stawiał na błąd
> wdrożenia po stronie BRE - pewnie przez chwilę była aplikacja, która nie
> była w stanie działać i część klientów pobrała tą aplikację do cache
> przeglądarki. Dlatego wyczyszczenie cache pomogło.
>
Dzięki. Mniej więcej rozumiem.
Wydaje mi się, że taka koncepcja, że fragmenty kodu mogą się pętać po cache
przeglądarki daje pole manewru dla hackerów. Kod podmieniony w cache
powinien zadziałać przy ponownym zalogowaniu się do banku.
P.G.
Następne wpisy z tego wątku
- 07.02.15 13:50 Piotr Gałka
- 07.02.15 16:45 Jacek Maciejewski
- 07.02.15 18:19 Piotr Gałka
- 09.02.15 09:58 Borys Pogoreło
- 09.02.15 12:34 Pete
- 09.02.15 13:11 Jacek Maciejewski
- 09.02.15 14:08 Pete
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Fakturzystka, fakturzysta