image

Safari toch veilig genoeg volgens PayPal

maandag 21 april 2008, 10:48 door Redactie, 3 reacties

PayPal zal in de strijd tegen onveilige browsers Safari niet blokkeren, ondanks eerdere uitlatingen van Chief Information Security Officer Michael Barrett die de browser onveilig noemde en klanten Opera of Firefox adviseerde. Vorige week presenteerde de betaaldienst een plan voor de toekomst om phishing-aanvallen harder aan te pakken, waarbij ook het blokkeren van oude browsers hoort. Het gaat dan echter om fossiele browsers zoals Internet Explorer 3 en 4, waar nog aardig wat PayPal-klanten gebruik van maken.

In een reactie laat de betaaldienst weten dat het alleen gedateerde browsers op niet meer ondersteunde besturingssystemen gaat weigeren, bijvoorbeeld IE4 op Windows 98. "We hebben absoluut niet de intentie om huidige versies van welke browser dan ook te blokkeren, waaronder Apple's Safari."

Veilige browser niet de oplossing

Volgens John Pescatore van onderzoeksbureau Gartner wedt PayPal op het verkeerde paard. "De enige oplossing voor het phishing-probleem is het hergebruik van wachtwoorden te voorkomen. De browser maakt geen verschil als mensen verleid worden om hun wachtwoord weg te geven." PayPal heeft in het verleden het bedrijfje Signio van VeriSign gekocht, inclusief 100.000 tokens om wachtwoorden te genereren. De betaaldienst zou echter te weinig doen om de apparaatjes aan de man te brengen.

Reacties (3)
21-04-2008, 11:02 door Anoniem
volgens mij heeft er iemand een telefoontje gehad van Steve...
21-04-2008, 17:45 door Ron66
Door Anoniem
volgens mij heeft er iemand een telefoontje gehad van Steve...

Ja dat dacht ik nou ook gelijk toch wel machtig die Steve.
Als je een Chief Information Security Officer zijn woorden binnen een dag terug
laat nemen en dan zichzelf voor schut zet .
21-04-2008, 22:54 door wimbo
Browsers die niet meer courant zijn, en dan heb ik het over
de versies die ook niet meer gesupport worden door de
fabrikant, hoeft een PayPal (of elk ander bedrijf) ook niet
meer te ondersteunen. Bij problemen worden er immers toch
geen patches etc. meer voor gemaakt, dus je wilt het niet
eens tot problemen laten komen.

Filteren op useragent is een mooie (eenvoudige) manier om
die oude browsers te weigeren. De 'nerds' die dat weten te
omzeilen weten blijkbaar genoeg van de browser etc en zullen
dan hoogstwaarschijnlijk ook moedwillig met een bepaalde
versie browsen.
Die groep moet dan ook maar de evt. gevolgen accepteren in
he geval dat het mis gaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.