Tema: Re: LT svetainė, kreditinės informacija ir SSL sertifikatai
Autorius: Eimis
Data: 2009-11-05 23:34:13
Nesunku. Tiesiog elementari etika neleidžia to daryti. Na bent kol neesu 
įsitikinęs, kad tai vienintelis belikęs teisingas kelias, arba kelias, kuris 
duos daugiau naudos, nei žalos.

O klausiu, galbūt jau yra kokia nors [anoniminius] vartotojus ginanti 
įstatyminė praktika, kaip tą daryti oficialiai ir mandagiai. Nes tol, kol 
vadovaujiesi nerašytais principais, kelios dalyvaujančios šalys gali labai 
skirtingai interpretuoti vieną ir tą pačią situaciją.

Aišku teoriškai sąvininkai pagal tą pačią etiką, turėjo tučtuojau nuimti 
paslaugos teikimą tol, kol bus pašalinta saugumo skylė, tačiau to nepadarė. 
Pagal ekvivalentiškumo principą aš galėčiau nesilaikyti savo etinių principų 
ir juos išrišti, tačiau kol kas bandau išsiaiškinti visus niuansus, galbūt 
mano žinių bagažas senstelėjęs. Priedo nesinori nusileisti iki to pat 
lygmens.

Teoriškai, galbūt tą galėtų kaip nors reglamentuoti asmens duomenų apsaugos 
įstatymas. Jei niekas greitai nepakomentuos, bandysiu skaityt pats. Tik 
nesitiki, kad ten bus surašyta kas nors apie SSL sertifikatus, greičiausiai 
teks ieškoti sekcijų, tinkamų interpretavimui.

"VNO" <gabrielmTRINKSITA@takas.lt> wrote in message 
news:hcvfpn$3mr$1@trimpas.omnitel.net...
> tai jei zinai tokia www, tai nejaugi sunku jos adresa parasyti?
>
>
> VNO
> "Eimis" <eimisas@centras.lt> wrote in message 
> news:hcve4i$218$1@trimpas.omnitel.net...
>> LT įmonė, per savo svetainę teikia paslaugas internete, kurių viena - jų
>> paslaugų rezervacija. Rezervacijai patvirtinti reikia pateikti kreditinės
>> duomenis, įskaitant ir numerį, galiojimą CVV kodą. Visa svetainė, 
>> perdavimo
>> forma, laukai ir etc. - niekas nešifruota SSL. Paslauga teikiama 
>> oficialiai.
>>
>> Klausimas: ar įmanoma kaip nors pakabinti tokius už kiaušių, remiantis
>> kokiais nors oficialiai LT reikalavimais, ar vienintelis būdas - viešinti
>> (dėti į pavojingas svetaines Mozilos/IE sąrašuose)?
>>
>> Svetainės sąvininkai informuoti, atsakymas - reaguos, per kiek laiko
>> sutvarkys - nieko neįsipareigojo atsakyti, o ir prašyta nebuvo. Nuo 
>> įspėjimo
>> praėjo solidus 9 darbo dienų terminas, mano kuklia nuomone, nupirkti ir 
>> įdėt
>> sertifikatą, atnaujinti nuorodas - pakankamas laiko tarpas.
>>