主题:用mac上网银的方法
正序浏览
主题图片汇总
主题内检索
浏览:4202 回帖:59
游客没有回帖权限
资深泡菜
泡网分: 26.912
主题: 38
帖子: 1754
注册: 2004年4月
原文由 熊掌和鱼不可兼得 在2010-01-14 15:12发表

西方国家还可以上※※※※※※※呢,我们啥时候可以上呢?


我们早就上过了
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 43.521
主题: 34
帖子: 5548
注册: 2005年10月
众测俱乐部标识
招商银行的登陆手机银行就可以用了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 11.039
主题: 14
帖子: 1187
注册: 2009年7月
bootcamp + parallels

虚拟和单独跑xp都可以。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 14.524
主题: 24
帖子: 1495
注册: 2004年6月
原文由 dryin 在2010-01-14 17:54发表
解说得好详细。


示意,没一家银行实际协议会简单到这个样子,但是和这个例子一样不安全。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 12.427
主题: 14
帖子: 3387
注册: 2009年12月
原文由 东四牌楼 在2010-01-14 17:18发表

看懂的意思是“一眼看穿”。

比如说(不和任何具体协议挂钩),HTTP里面,GET /do?action=transfer&from=123&to=456&count=10000,你很容易猜到是什么意思。但是,如果写成:

01 a0 7b 00 00 00 c8 01 00 00 10 27 00 00

很多人就看不出是把10000块钱从123帐号打到456帐号,但是,如果你有最起码的 ......


解说得好详细。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 14.524
主题: 24
帖子: 1495
注册: 2004年6月
原文由 NIKOND700 在2010-01-14 17:37发表
非也,网银加密哪有你说的那么简单啊,它是用密钥的。


在这上面套了一层SSL而已。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 40.968
主题: 159
帖子: 9959
注册: 2008年6月
内容贡献勋章
非也,网银加密哪有你说的那么简单啊,它是用密钥的。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 14.524
主题: 24
帖子: 1495
注册: 2004年6月
原文由 NIKOND700 在2010-01-14 15:39发表
这正是加密的宗旨啊。


看懂的意思是“一眼看穿”。

比如说(不和任何具体协议挂钩),HTTP里面,GET /do?action=transfer&from=123&to=456&count=10000,你很容易猜到是什么意思。但是,如果写成:

01 a0 7b 00 00 00 c8 01 00 00 10 27 00 00

很多人就看不出是把10000块钱从123帐号打到456帐号,但是,如果你有最起码的16进制阅读能力,再加上一点字节序的知识,就可以看到出来0000007b=123,000001c8=456,00002700=10000,而一开始的01 a0,试验几次就知道,每次转账都发送这两个字节,所以它的意思就是:转账。

这种方法,不叫“加密”,充其量只能叫做“编码”。国内银行使用的大多数是这种最初级的,自以为很安全的“加密手段”。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 12.427
主题: 14
帖子: 3387
注册: 2009年12月
原文由 NIKOND700 在2010-01-14 15:39发表

这正是加密的宗旨啊。


哈哈哈!!!
是啊,如果我们都看懂了,那还叫什么加密啊?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 40.968
主题: 159
帖子: 9959
注册: 2008年6月
内容贡献勋章
原文由 东四牌楼 在2010-01-13 11:15发表
即使抓包也看不懂


这正是加密的宗旨啊。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 40.968
主题: 159
帖子: 9959
注册: 2008年6月
内容贡献勋章
关于招行专业版,网上看到这么篇讨论,呵呵。原文在这里:Http://linshuang_info/blog/2007-05-01/cmb-ebanking.html
虽然后面有人的结论比较搞笑,但也间接反映出国内银行对非WINDOWS客户的不重视的原因。

“招行网银的技术路线不对头May 1, 2007 @ 3:25 pm · Filed under 互联网, 理财, 软件

近几天,水木上又开始声讨招商银行的专业版网上银行了,事实上,这种声讨的声音一直就没断过。这个招行“专业”版网银,做起事来的确够专业——不但只认可Windows(招行网银普通版只认IE),还会在输入密码时挂键盘钩子,在运行时禁止远程登录。最近招行又推出了一项“新功能”:检测虚拟机,如果检测到你正在虚拟机中使用招行专业版网银客户端,那么客户端会报错。如果你是一位Linux或Mac OS的用户,那么很遗憾,你可能再也不能通过VMWare或Parallels等工具安装一个Windows,从而使用招行专业版网银了。招行客服对自己这些“狗拿耗子”的做法的解释是:安全。

正式因为这些原因,我一直没敢使用招商银行的专业版,至多在普通版上查查每期信用卡帐单。招商银行作为国内银行业界很多领域(如网上银行)的开创者,网点少,用户多,资金量大,受到人们的诟病也比较多。曾有自由软件支持者billxu发表《致招商银行的※※※》,指出了招行技术路线上的失误,并说明他们的做法并不一定能带来安全,却给少部分用户造成严重的麻烦。但至今,招行不但没有作出任何向正确方向的改善,反而在错误的道路上越走越远。其实,这种Windows-only,IE-only的现象在国内网上银行中并不少见。比如,中国工商银行的网银使用IE专用的ActiveX插件认证密码,专业版使用“U盾”,抛开安全性的问题不谈,其驱动程序只有Windows版本的。中国建设银行、招商银行、浦发银行、兴业银行的网上银行也使用专用的ActiveX插件输入密码。北京银行曾一直是支持非IE浏览器的,可惜今年早些时候的某次升级后,我再也无法使用Firefox操作北京银行的网银了。兴业银行最亏,本来用的是Java Applet这个跨平台的组件写的网银客户端,却因为网页某处的不兼容※※※※※※※※※※代码问题,导致非IE浏览器无法输入密码,同样成了IE-only。也有一些例外,淘宝网就允许非IE用户直接登录,也不需要什么ActiveX;但对IE用户,则要求必须安装ActiveX插件。我不太清楚淘宝网的技术人员是怎么考虑的,这不是表明ActiveX对安全性的提高来讲纯属鸡肋么。

那么,国外的情况也是如此吗?我在曾经写过的《体验香港的银行服务》中介绍过香港汇丰和恒生银行的网银服务。在Firefox中使用Three、Peoples等电话公司的网上缴费服务也很正常。这些服务全部是跨平台的,不论你用IE还是Firefox还是Safari,不论用Windows还是Linux还是Mac OS,全部可以正常使用。为什么香港银行和公司的觉悟那么高?我在一个港大入学时发的小册子里找到了答案——原来在香港,发布一个不跨平台的网页是违法的。香港有个“机会平等委员会”,保障妇女、残疾人等的合法权益。而互联网上的网页,也和其他公共设施一样,被要求适合残疾人使用——例如视障人士,他们可以通过屏幕阅读软件了解网页信息,但这样的网页必须符合一定的要求。在一个真正重视“少数人”的社会,人们才会意识到网页标准的问题。

现在,一些外资银行已经获准在国内经营人民币存贷款业务了,距离全面开放也只是时间问题。这对国内银行业显然是个冲击——因为外资银行的目标客户群一般都是高端客户。值得讽刺的是:能够使用招商银行专业版网上银行的客户,应该是招行的优质客户;能够在关注“浏览器平台兼容性”问题的招行专业版网银客户,从他们的工作性质可以推想,更应该是优质客户中的优质客户。这部分客户从招行投靠外资银行,具体损失有多少,恐怕只有招行自己清楚吧。

Permalink

10 Comments »
小狐狸 Said,
May 2, 2007 @ 2:59 am

需不需要我去nordea体验一把然后上交体验报告以供参考?

FrankFei Said,
May 3, 2007 @ 8:03 pm

银行的政策也有其合理的一面,美国很多网上的支付也是ie-only, 也许不合理,但是因为path dependence,这也许并不有多少实质上的弊端。
技术上较真的人毕竟不多,而msft和windows是伟大的革命性的~

Frank Said,
May 4, 2007 @ 10:32 am

美国支付平台极少有IE-only的。一个原因是美国的浏览器市场比中国复杂得多,比如有相当多的Mac用户,支付平台必须保证和主流浏览器兼容。中国Windows的高使用率主要是盗版的功劳,这与MS及Windows是否伟大没有关系。另外,你应该知道垄断的危害吧。

招商银行高端客户群体的标准是“人傻钱多”,从这个角度讲,其政策也确实有其合理的一面。

Sonya Said,
May 6, 2007 @ 1:45 pm

我现在用mac,感觉很舒服,系统稳定安全,而且开源软件又很多。但是如林总所说,上中国大陆的网站确实很不方便。为了招商银行的专业版,我特意在mac上装了windows。后来发现,卓越用的信用卡支付平台,一个什么烂玩意,也是只支持ie的。还有,原来可以在线听歌,但那些盗版网站都是抄一套网页代码,根本不支持非ie非mp的用户。学校的那个在线音乐图书馆就很好,什么浏览器播放器都支持。

我原来不知道香港有那个机会平等条例中还包括网络服务,但是three的服务确实只支持ie,firefox和mac用户完全被鄙视。所以每个月我都要在学校的pc上查帐单。

cjk Said,
May 10, 2007 @ 11:45 am

向招行※※

http://www_creditcard_com_cn/forum/viewthread.php?tid=118088&extra=page%3D1

tt Said,
December 24, 2007 @ 11:18 pm

其实你们都没有看清一个问题,中国非ie市场份额太小,而使用非ie的人绝大多数都不是高端消费者。

真正的高端客户会是搞技术的吗?搞技术出生的高端客户还会强调说自己的机器一定要装linux吗?别人有精力在这方面和银行较劲吗?

Tanya Said,
February 22, 2008 @ 5:40 am

“能够在关注“浏览器平台兼容性”问题的招行专业版网银客户,从他们的工作性质可以推想,更应该是优质客户中的优质客户。”

楼主这话说得有点主观臆测了。。

另外楼主拿国外的银行网站举例。窃以为,这样做的前提是个人网络安全,金融犯罪侦破率高,金融犯罪风险高。在这样的前提不存在的情况下,提供无保障的网上银行,就是协助犯罪。

nick Said,
October 14, 2008 @ 11:08 pm

interesting….

guest Said,
November 1, 2008 @ 11:28 pm

能够在关注“浏览器平台兼容性”问题的招行专业版网银客户,从他们的工作性质可以推想,更应该是优质客户中的优质客户。

这句话严重不赞同,我身边有钱的人根本不懂夜不屑于懂什么浏览器兼容性,什么ActiveX技术。招行真正的优质客户根本不会把时间花在Linux怎么用网银,对他们来说能用是最重要的,节约时间是最重要的,而且购买正版的Windows对他们而言根本不是问题,他们也乐于使用更方便和更流行的Windows系统(甚至安全性,有Linux发行版敢声称自己比现在的Windows更安全么?)。浏览器兼容性问题大概只是技术民工才会关心的问题,这也能算优质客户?所以FF和Linux使用者根本没有权利要求招行干什么,要是这些人的系统配置不符合招行网银的协议,大可以不用招行的服务,不签订双方条约,双方都是自由的。

weizhh Said,
November 9, 2008 @ 5:27 pm

天天玩linux和vmware的人,无疑是IT民工,招行居然要专门为这些人的电脑安全性担忧而限制他们?这真是从何说起?”
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 2.956
主题: 59
帖子: 1278
注册: 2010年1月
原文由 石门 在2010-01-12 13:06发表
西方国家银行支持的东西,我们的银行系统迟早会支持的。


西方国家还可以上※※※※※※※呢,我们啥时候可以上呢?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 12.427
主题: 14
帖子: 3387
注册: 2009年12月
我还是喜欢用现金,
几乎是从来不用卡。
公司发工资时也一样,
叫公司献给我预留出一个月的零花钱以后把省下的钱打到工资帐号里。
工资卡交由老婆管理。
就是不喜欢去银行存款,取款,汇款。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 40.968
主题: 159
帖子: 9959
注册: 2008年6月
内容贡献勋章
ACTIVEX确实是不安全的,但它的不安全主要体现在不安全的插件通过网络未经允许下载到客户电脑中并运行,而不是在于用它写的控件比其他方式写的控件更容易被攻击。

以俺对几大银行的看法,他们其实一点不在乎开发更具通用性的网银控件所需要的钱,也不是没有人力资源去开发。他们只是用了最简单有效的方法,满足绝大多数企业用户需要和减少柜台排队客户群的需要罢了。企业客户基本上都离不开IE,个人客户也绝大多数在用叉屁,这毕竟是事实。采用ACTIVEX方式的网银密码控件确实简单有效地解决了用程序记录键盘输入以盗取密码这一主要风险。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 63.311
主题: 144
帖子: 8328
注册: 2004年5月
原文由 猫品 在2010-01-13 11:10发表
我用parallels虚拟机跑XP,但是用不了招商的网银(专业版)。
网上查询了一下,好像是因为虚拟机不能通过键盘记录软件的检测(防止木马记录键盘输入信息)。
中国银行没有问题。


vmware 跑 xp 虚机无论专业版还是大众版都没问题
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 14.524
主题: 24
帖子: 1495
注册: 2004年6月
原文由 abcpaulabc 在2010-01-13 00:24发表
而且是与微软其中一个最不安全的产品绑在一起


“安全”啊,以为用了ActiveX,用了二进制协议(非HTTP/文本协议),就觉得别人即使抓包也看不懂了,甚至还可以防DDOS,真是天才啊~
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 0
主题: 6
帖子: 313
注册: 2009年12月
原文由 abcpaulabc 在2010-01-12 19:46发表

其实我一直想不通,国内开发网银的人为什么非ActiveX不可


开发人员只会搞这种啊。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.021
主题: 57
帖子: 2981
注册: 2005年4月
我用parallels虚拟机跑XP,但是用不了招商的网银(专业版)。
网上查询了一下,好像是因为虚拟机不能通过键盘记录软件的检测(防止木马记录键盘输入信息)。
中国银行没有问题。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 33.092
主题: 180
帖子: 5849
注册: 2005年8月
原文由 blackeye 在2010-01-13 00:13发表

是啊,百思不得其解。他们为什么一定要把自己与微软绑在一起呢?


而且是与微软其中一个最不安全的产品绑在一起
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 43.169
主题: 60
帖子: 2270
注册: 2002年6月
原文由 abcpaulabc 在2010-01-12 19:46发表

其实我一直想不通,国内开发网银的人为什么非ActiveX不可


是啊,百思不得其解。他们为什么一定要把自己与微软绑在一起呢?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 9.224
主题: 9
帖子: 255
注册: 2009年2月
浦发银行,完全支持
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 33.092
主题: 180
帖子: 5849
注册: 2005年8月
原文由 slysly 在2010-01-12 20:52发表
我一直用Win来上网银的~谁让咱用mac的是少数派呢~

俺连上网都得有线,无线上不了~电信的维修人员听说是mac系统连门都不上......


素质啊~~上周电信的人来了我家,用起我的mac来嗖嗖的
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 13.14
主题: 18
帖子: 351
注册: 2008年2月
我一直用Win来上网银的~谁让咱用mac的是少数派呢~

俺连上网都得有线,无线上不了~电信的维修人员听说是mac系统连门都不上......
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 33.092
主题: 180
帖子: 5849
注册: 2005年8月
原文由 石门 在2010-01-12 18:07发表
现在用的交通银行也是手机认证的,但就是需要安全控件输入查询密码,哎。


其实我一直想不通,国内开发网银的人为什么非ActiveX不可
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.912
主题: 38
帖子: 1754
注册: 2004年4月
现在用的交通银行也是手机认证的,但就是需要安全控件输入查询密码,哎。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 33.092
主题: 180
帖子: 5849
注册: 2005年8月
楼主可以考虑浦发的网银,用手机验证的,safari可以直接登录
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.912
主题: 38
帖子: 1754
注册: 2004年4月
今天让银行客服给技术部分反映了我的呼声。等等看吧,希望将来银行系统会更多地支持mac。西方国家银行支持的东西,我们的银行系统迟早会支持的。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 26.912
主题: 38
帖子: 1754
注册: 2004年4月
想想网银用的也不多,要不干脆在公司用xp上上算了,不在imac上面装Windows了。
除了网银,没有什么必须用xp的。淘宝也有mac控件,芯片上迅雷我也没用过,而且这个实现起来好像比网银要简单。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 43.169
主题: 60
帖子: 2270
注册: 2002年6月
用boot camp安装Windows之后,再安装VMWare Fusion的话,后者可以管理前者。
如果不想花钱用VMWare Fusion的话,用VirtualBox也很好,最新的版本有很大提高,重要的是免费的。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
禁言中
泡网分: 23.712
主题: 35
帖子: 1678
注册: 2001年2月
我用VMWare Fusion跑XP用招商银行、工商银行和浦发的网银,还可以。

网银的东西似乎只跟XP兼容,其他Win版本都很难说。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
回复主题: 用mac上网银的方法
功能受限
游客无回复权限,请登录后再试