mdounin - безопасность again

Oct. 10th, 2008

05:37 pm - безопасность again

Previous Entry Add to Memories Tell a Friend Next Entry

Я понимаю, почему в росбанке внутри интернет-банка подгружается javascript со стороннего сайта по протоколу http. Я даже готов простить выпуск интерфейса с подобной дырищей непосредственно в разгар истерии по поводу dns-спуфинга имени Камински. Ребята в другом бизнесе, как работают эти наши интернеты - знать не знают, ведать не ведают.

Но вот почему яндекс делает то же самое на своём платёжном сервисе - я решительно не понимаю.

(Leave a comment)

Comments:

From:[info]dk42
Date:October 20th, 2008 09:47 pm (UTC)
(Link)
Ну да, это как гута приставала - сделай нам counter на https, мы его в телебанк вставим. И ведь сделали.
(Reply) (Thread)