[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Warsaw



Srs, não sei de vcs.
Mas no meu caso já passo muito tempo gastando fostato com servidores, sendo assim pra estação de trabalho eu preciso de algo tipo : "Plug and Play". No caso de bancos e outros, onde sabemos que não podemos contar com esse povo, eu utilizo uma vm Windão XP mesmo no virtualbox dentro da minha máquina com Linux. Faço um hardening nela e pronto. Resolvido o assunto.

On 10/07/2015 03:38 AM, Tobias Sette wrote:
Não posso concordar contigo, Sérgio. Primeiramente porque eu disse
"precisar de *apenas* um plugin java", o apenas refere-se à uma
comparação com os outros bancos. Segundo porque o java tem seus
problemas mas se consolidou com uma tecnologia madura para o mundo
corporativo e um applet faz uma comunicação melhor com o lado do cliente
(eu espero que seja por isso que o utilizam). Quanto a segurança, que eu
saiba, até o internet explorer bloqueava a utilização de versões
antigas/vulneráveis.

Att,

Tobias

GPG key ID: EFFF66F7

On 07-10-2015 03:26, Sergio Durigan Junior wrote:
On Wednesday, October 07 2015, Tobias Sette wrote:

Utilizo o Itaú há alguns anos e é ótimo o fato de precisar de apenas um
plugin java - que funciona razoavelmente bem no openjdk. Entre isto e a
situação atual, de necessitar do warsaw, certamente prefiro o plugin,
até porque o software parece ser algo desnecessário que os tomadores de
decisão foram convencidos a comprar. Mas se compararmos com os outros
bancos, notavelmente a caixa, que é tecnologicamente horrível, o fato do
itaú mostrar interesse em suportar GNU/Linux (mais especificamente
Ubuntu 14.04) é louvável.
Utilizar o Java no browser para supostamente aumentar a segurança é uma
péssima decisão; existem diversos CVE's e zero-day exploits para a
plataforma, e duvido que exista algum argumento técnico que se sustente
se analisado mais profundamente.

Em tempo, o Citibank não utiliza nenhuma dessas "tecnologias": apenas um
teclado virtual implementado em JavaScript.  Até onde sei, é um dos
únicos bancos brasileiros que faz isso.



--
Cordialmente,
Adiel de Lima Ribeiro
(31) 8961-5984
Pós Graduação em Administração de Redes Linux
MCSA - Microsoft Certified Systems Administrator


Reply to: