Tema: Re: LT svetainė, kreditinės informacija ir SSL sertifikatai
Autorius: Jonas Sergejenka
Data: 2009-11-10 00:29:13
Ėėė, davai neburiam nebūtų faktų. Nieko nepasakojai apie tai, jog tame puslapyje "PRANEŠAMA", jog duomenų perdavimas bus saugus/enkryptintas. Neburk, ko nebuvo. Nes gaunasi stiliuje:

- ar mirs triušis, jei jį išimsiu iš narvo ir paleisiu?
- ne, tikriausiai nemirs kurį laiką, dieną-savaitę...
- BULSHIT, ištraukiau, paleidau nuo olos - mirė!!! p. Jonas ir p. Linas yra lūzeriai nemoka spėlioti.

Priešingu atveju (jei explicitly tau nepasakė, kad encryptins) pats išsprendi savo problemą - pats rašai, kad nė už ką nedalintum info nesaugioje terpėje. Tai vat siūlau internetą priskirti prie nesaugių terpių. :)
 

"Eimis" <eimisas@centras.lt> wrote in message news:hda01d$33l$1@trimpas.omnitel.net...
> 
> "Linas Petkevicius" <linas@NENENEinfonova.lt> wrote in message 
> news:hd9up2$1j3$1@trimpas.omnitel.net...
> >
> >> respondentai davė nuorodas į kitus standartus, kurių turėtų laikytis 
> >> asmens
> >> duomenis apdorojanti ir kaupianti institucija, dirbanti su mokėjimo 
> >> kortelių duomenimis.
> >>
> >
> > Nelabai sekiau diskusijos - i standartus ar i teises aktus?
> 
> Ir tuos ir/arba anuos. Jei standarto reikalauja pvz.: Visa mokėjimo sistema, 
> kuri nėra nacionalinės teisės reglamentuojama, bet kuri vis dėl to turi savo 
> taisykles, tai čia vis dėl to pažeidimas ar ne? Ar čia tas variantas - kad 
> nepagautas - ne vagis?
> 
> O šiaip yra LR, kuri yra impotentinė įstatymleidystės atžvilgiu, o yra 
> gyveniškos realijos.
> 
> > OK, imam toki atveji. Yra viesbutis, priima rezervacija telefonu. Ar 
> > viesbutis gali tai daryti, neispejes kliento, kad jo telefonas veikia NMT 
> > technologijos pagrindu?
> 
> Be abejo neprivalo, nes bet kuris blaivaus proto klientas suvokia, kad 
> telefonas yra vieša terpė, kuria perduoti jam nenorimų perduoti duomenų 
> neverta. Nežinau nė vienos telefonijos sistemos, kuri būtų saugi/kryptuota, 
> nenuklausoma. Jei kas nors manęs paklaustų slaptažodžio, kortelės numerio ar 
> dar ko nors, aš to nepasakyčiau. Asmens duomenis irgi dalinu rezervuotai, ne 
> kartą esu į visokias korteles įrašęs Vardenis Pavardenis, Šiaurės Ašigalis, 
> tel. 123456789. Nenori duoti kortelės ar paslaugos - tai ir neimu. Kol kas 
> dar nebuvo atsisakiusių.
> 
> Tuo tarpu internetinėje erdvėje viskas nėra vienprasmiška - gali būti saugus 
> veikimo būdas ir nesaugus. Ir dabar visur stengiamas vartotoją informuoti, 
> kad yra saugus aptarnavimas, tą išskirti, parodyti, apsaugoti, informuoti. 
> Ypač kur yra kreditinės kortelės duomenys - na dar nemačiau vietos, kuri 
> rodytų vienaip, o elgtųsi kitaip, per metus atlikdamas keliasdešimt 
> elektroninių tranzakcijų vien asmeniškai.
> 
> Tuo tarpu mano atveju, tą nustatyti nebuvo trivialu ir tik gale paaiškėjo, 
> kad tikrai viskas sulipdyta nesaugiu perdavimo būdu, o tuo tarpu puslapyje 
> deklaruojama, kad yra priešingai, kad informacija bus saugi. Mano manymu, 
> tas reikalauja jei ne skalpavimo, tai bent pabaksnojimo. O bet tačiau, aš 
> savo manymo, kuris šovė į galvą neinu iškart su šakėmis rakėm statyt, todėl 
> ir aiškinuosi.
> 
> >> vietoje. Būtent dėl to dviprasmiškumo ir norėtųsi, kad arba būtų 
> >> užtikrintas sprendimas, arba būtų nuimtas, nes tai kaip ir yra vartotojo 
> >> klaidinimas, kad tranzakcijas saugi, nors taip nėra.
> >
> > Jeigu manote, kad klientai yra klaidinami - tiesus kelias su skundu i 
> > konkurencijos taryba. Nors sekme labai abejociau.
> 
> Neesu kvalifikuotas nustatyti, bent jau nesijaučiu, bet manau, kad taip yra. 
> Todėl ir bandau pirma pakelti kažkiek kvalifikaciją, kad galėčiau spręsti, 
> ką daryti toliau. Pilnai suprantu, kad kol nėra įstatymų tą reguliuojančių, 
> arba kitokių reglamentų, kaip dalyvavimas VISA sistemoje, mano galimybės 
> apsiriboja informavimu ir raginimu, na galbūt viešinimu. 
>