Nova verze internetoveho bankovnictvi KB a změny nastavení prohlížeče

Petr

  Dobrý den,

KB spustila novou verzi svého internetového bankovnictví a od té doby se nomohu zalogovat, nebo poslat platbu. Na podpoře KB mi doporučili, ať si ve Firefoxu povolím všechna cookies (momentálně blokuji third-party cookies). V Případě Safari pak mám zakázat "Prevent cross-site tracking" (negace negace = povolit cross site tracking).
  Nejsem žádný IT odborník, jen poučený user. Nicméně se snažím mít browser nastavený co možná nejbezpečněji a tyto úpravy doporučené helpdeskem KB mi přijdou trochu proti této snaze.
  Může mi ctěné fórum zde poradit, jestli jsou rady KB helpdesku opravdu tak nebezpečné, nebo zda-li se není čeho bát?

Děkuji,


Cookies s bezpečností nijak nesouvisí. Je to jen krátká textové informace, kterou server pošle prohlížeči, ten si ji uloží a při příštím požadavku ji pošle serveru zpět.

xxxxx

Blokování cookies třetích stran je vhodné kvůli (částečnému) zamezení šmírování. Nepomůže zamezit úplně, ale trochu ano. Takže, pokud chci mít blokování i nadále zapnuté, tak u firefoxu pro KB, mi pomohlo přidat výjimku blokování cookies (tedy povolit) pro:
Kód: [Vybrat]
https://kb.cz
... pozor, napsat včetně "https://" jinak se automaticky doplní pouze (pro nás chybně) "http://"





Petr

Děkuji mnohokrát za radu, výjimka na kb.cz pomohla. Jenom dumám, proč toto neví HelpDesk KB a musím se shánět o radu jinde ...

Díky, P.

Blokování cookies třetích stran je vhodné kvůli (částečnému) zamezení šmírování. Nepomůže zamezit úplně, ale trochu ano. Takže, pokud chci mít blokování i nadále zapnuté, tak u firefoxu pro KB, mi pomohlo přidat výjimku blokování cookies (tedy povolit) pro:
Kód: [Vybrat]
https://kb.cz
... pozor, napsat včetně "https://" jinak se automaticky doplní pouze (pro nás chybně) "http://"

kkt1

  • *****
  • 796
    • Zobrazit profil
..a bude hur...


xxxxx

... Jenom dumám, proč toto neví HelpDesk KB a musím se shánět o radu jinde ...
Krátce:
Helpdesk nejspíše poradí tak, aby to hned jednoduše fungovalo všem a dokázal to nastavit i BFU. Když už se dotyčný obrací přímo na helpdesk a nepřečte/nepochopí help uváděný přímo na stránkách.


Dlouhý pokec:
Informace o výjimce jsem našel přímo na stránkách mojebanka, když se nepodaří přihlásit.

Je tam odkaz na nápovědu (co se zobrazí když se nepovede něco nezdaří) a tam už je, po výběru typu konkrétní chyby, nápověda v pdf, že se buď mají povolit cookies třetích stran jako celek, anebo že si uživatel může přidat pouze výjimku pouze pro banku.

Pravda, není tam uvedeno pro který konkrétní web dát výjimku, ale znalý to vidí (v adresním řádku :-D ) a pro méně znalé možná lépe, že tam přesnější info není ... dokáži si představit BFU dotazy, že jen kb.cz nefunguje a když jim řeknou, že to musí být i s https, tak dotazy typu jak napsat lomítko a podobné blbosti ... pro takové uživatele bývá vhodnější prostě jen radiobutton na povolit cookeis třetích stran globálně.

P.S.: Sice se mi vůbec nelíbí ten princip nutnosti povolit cookies třetí strany, možná by to šlo udělat nějak lépe (možná), ale tuším, kde je zakopaný pes. Dříve byly weby "mojebanka" a "kb" komplet oddělené a pokud člověk potřeboval být konkrétně identifikován (u bank chápu, že identifikován někdy být musí), tak se musel certifikátem přihlašovat nadvakrát a akorát to blblo (ukládat certifikát pro obě místa, ...). Tímto se to, předpokládám, sloučilo. Pro mladší generaci příklad, podobně to tuším má web "origin" a "ea" a podobně. Všude tam, kde (historicky) býval oddělen web firmy a web služeb a kde je vhodné login sloučit a přitom zachovat původní weby.

M.

Tu šaškárnu s povolením cookies třetích stran začali požadovat při poslední změně toho přihlašovacího dialogu před měsícem.
Vtipné je, že v tom PDFku je pro IE a Chrome přesně popsáno, jak přidat vyjímku platnou jen pro to jejich bankovnictví, ale pro Firefox uvádí, že povolte globálně cookies třetích stran.
Nicméně, ani teď mi nefunguje mojeplatba.cz. Mojebanka.cz jede OK a mojeplatba.cz končí (i předtím) na hlášce, že prohlížeč nesplňuje stanovené požadavky (Firefox 60.3.0esr). :-)

Petr

a už to zase nefunguje. V Exceptions mám nejen kb.cz, ale nově i mojebanka.cz a stejně nic.

?

Vyměňte prohlížeč něbo banku...

xxxxx

Před nějakou dobou se mi to opravdu zase změnilo, takže bylo třeba přidat i "mojebanka.cz" pro poslání příkazu. Jinak "kb.cz" stačilo jen pro login. Právě odzkoušeno, minimálně login proběhl v pořádku a hrabu se ve stavu kont.

Aktuální konfigurace pro banku:
- FF 63.0.3 (Pro banku mám pro jistotou samostatný plný FF, ne ESR verzi. PM netestován, míval větší problémy něž libovolný FF, jak to začali měnit)
- blokování - "Všechny cookies třetích stran (může omezit fungování některých stránek)"
- u "Blokovat cookies a data stránek" mám výjimky "https://mojebanka.cz" "https://kb.cz", obě povolit

super