gzpbx
狐狸大王
狐狸大王
  • UID1527
  • 注册日期2004-12-29
  • 最后登录2009-06-30
  • 发帖数410
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:7203回复:26

外国银行不用ActiveX用什么?

楼主#
更多 发布于:2005-07-25 14:42
据我所知中国大陆的所有银行都用ActiveX插件来处理一些在Web上银行业务带来的安全性问题,那外国那么些Apple电脑,非IE浏览器等如果想访问银行网站通过Web处理业务,那怎么处理安全性的问题哪?还是外国的银行也得用IE?
如果你爱上了一朵生长在一颗星星上的花,那么夜间你看着天空就感到甜蜜愉快。所有的星星上都好象开着花。
液态
小狐狸
小狐狸
  • UID7567
  • 注册日期2005-07-25
  • 最后登录2007-07-02
  • 发帖数52
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2005-07-25 14:42
那得看银行网站是基于那种标准创建的了
拾起曾被遗忘的记忆
才感觉它的美是一种永恒
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
2楼#
发布于:2005-07-25 14:42
部分银行用 activex + IE,部分银行提供专用软件。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
lancelotj
小狐狸
小狐狸
  • UID2880
  • 注册日期2005-02-08
  • 最后登录2007-10-08
  • 发帖数32
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2005-07-25 14:42
据我所知,基本上都是SSL就完事
asahi
火狐狸
火狐狸
  • UID927
  • 注册日期2004-12-15
  • 最后登录2007-06-24
  • 发帖数296
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-07-25 14:42
那样的话如果客户电脑上存在木马,截获键盘输入怎么办?
net21
小狐狸
小狐狸
  • UID7496
  • 注册日期2005-07-22
  • 最后登录2006-09-01
  • 发帖数21
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2005-07-25 14:42
asahi:那样的话如果客户电脑上存在木马,截获键盘输入怎么办?回到原帖

你既然知道电脑上存在有截获键盘输入的木马,你还会继续登录网上银行吗?
之前确保机子的安全,查一下木马和病毒。
mxiong
火狐狸
火狐狸
  • UID4276
  • 注册日期2005-03-22
  • 最后登录2006-08-03
  • 发帖数160
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-07-25 14:42
楼上的说的对,一般就是128~256位加密,然后卡号通过cookie储存,每次只输入密码,这样就算黑客通过木马记录键盘输入也无法冒名登陆。而且界面在 Firefox 下用起来完全没问题。当然了,个人防毒软件和防火墙还是必不可少的。
It's not who I am underneath but what I do defines me.

mxiong
火狐狸
火狐狸
  • UID4276
  • 注册日期2005-03-22
  • 最后登录2006-08-03
  • 发帖数160
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2005-07-25 14:42
另外,国外网上银行普遍都很注意浏览器的兼容性,基本上所有的主流浏览器都能完美支持。
It's not who I am underneath but what I do defines me.

asahi
火狐狸
火狐狸
  • UID927
  • 注册日期2004-12-15
  • 最后登录2007-06-24
  • 发帖数296
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
8楼#
发布于:2005-07-25 14:42
通过低级系统功能的调用可以在木马程序之前截获键盘输入,保证用户输入不被窃听。不过这种方法的弊端就是和操作系统关联太深。

不知道Java虚拟机能不能调用系统底层功能,如果可以的话用Java Applet也能保障网上银行的安全了。
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
9楼#
发布于:2005-07-25 14:42
加密只是一般安全设施,普通网上购物也会采用。最重要的安全设施应该是避免 keylogging 及 windows interception。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
gzpbx
狐狸大王
狐狸大王
  • UID1527
  • 注册日期2004-12-29
  • 最后登录2009-06-30
  • 发帖数410
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2005-07-25 14:42
国内银行全是用ActiveX来避免 keylogging 及 windows interception的~
如果你爱上了一朵生长在一颗星星上的花,那么夜间你看着天空就感到甜蜜愉快。所有的星星上都好象开着花。
猫头猪
狐狸大王
狐狸大王
  • UID163
  • 注册日期2004-11-25
  • 最后登录2005-12-04
  • 发帖数595
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2005-07-25 14:42
用plugin很容易实现对等的功能。没必要非用activex
无聊望见了犹豫
千年狐狸
千年狐狸
  • UID3586
  • 注册日期2005-03-04
  • 最后登录2017-02-12
  • 发帖数1679
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2005-07-25 14:42
用https呗,没出过问题的。
asahi
火狐狸
火狐狸
  • UID927
  • 注册日期2004-12-15
  • 最后登录2007-06-24
  • 发帖数296
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2005-07-25 14:42
HTTPS只能解决网络传输过程中的泄密问题,键盘记录如何避免?
无聊望见了犹豫
千年狐狸
千年狐狸
  • UID3586
  • 注册日期2005-03-04
  • 最后登录2017-02-12
  • 发帖数1679
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2005-07-25 14:42
asahi:HTTPS只能解决网络传输过程中的泄密问题,键盘记录如何避免?回到原帖


这些不是银行应该考虑的问题,请安装SpySweeper、NAV 等专业电脑防护软件

   
上一页
游客

返回顶部