[prev in list] [next in list] [prev in thread] [next in thread] 

List:       centos-pt-br
Subject:    Re: [CentOS-pt-br] =?utf-8?q?CAIXA_n=C3=A3o_permite_acesso_ao_netbank?=
From:       Sebastião_Guerra <sebastiao.luiz.guerra () gmail ! com>
Date:       2016-04-07 13:28:13
Message-ID: CAEJZiVLykRAYeMDpv8-NN=jMQ6xp3jd-sbR3SuOQ3GrDGNT4VA () mail ! gmail ! com
[Download RAW message or body]

[Attachment #2 (multipart/alternative)]


Sua solu=C3=A7=C3=A3o =C3=A9 a que utilizo atualmente. Uma m=C3=A1quina vir=
tual somente para
isso. Mesmo num sistema Linux algo t=C3=A3o invasivo me soa estranho. Se te=
mos a
possibilidade de acesso remoto no Windows e m=C3=A1quinas virtuais essa se =
torna
a solu=C3=A7=C3=A3o. Uma VM com Windows XP resolve todos meus problemas com=
 bancos,
ao menos por enquanto.

Em 7 de abril de 2016 10:24, Thiago Luz Basilio <nanga@nanga.com.br>
escreveu:

> Ricardo,
>
> S=C3=B3 meus 75 centavos de contribui=C3=A7=C3=A3o na thread:
>
> Realmente o "m=C3=B3dulo de seguran=C3=A7a" que os bancos usam no Brasil =
s=C3=A3o sempre
> da GAS Tecnologia, a qual n=C3=A3o aparenta ter interesse nenhum em supor=
tar o
> RHEL, sobrando interesse apenas para o Ubuntu e distribui=C3=A7=C3=B5es b=
aseadas no
> Debian.
>
> Se voc=C3=AA tiver tempo, "bisbilhote" o pacote .DEB do "m=C3=B3dulo de s=
eguran=C3=A7a" e
> veja com seus pr=C3=B3prios olhos. Converta o pacote em uma RPM e voc=C3=
=AA ver=C3=A1 at=C3=A9
> os scripts que s=C3=A3o rodados na instala=C3=A7=C3=A3o. =C3=89 uma coisa=
 medonha.
>
> Mas, sinceramente, vejo isso como um al=C3=ADvio. Se voc=C3=AA fizer um t=
este, vai
> verificar que o "m=C3=B3dulo de seguran=C3=A7a" =C3=A9 um daemon que fica=
 o tempo todo em
> execu=C3=A7=C3=A3o na sua m=C3=A1quina. Eu n=C3=A3o gosto disso, =C3=A9 i=
rritante e suspeito. Minha
> solu=C3=A7=C3=A3o foi uma "gambiarra elegante": uma m=C3=A1quina virtual =
Windows que s=C3=B3
> uso para acessar o banco Ita=C3=BA. N=C3=A3o uso mais nada dentro da m=C3=
=A1quina virtual,
> justamente pelo mesmo fato: na plataforma Windows o "m=C3=B3dulo de segur=
an=C3=A7a"
> tamb=C3=A9m roda um servi=C3=A7o que fica l=C3=A1, o tempo todo rodando..=
.
>
> Infelizmente n=C3=A3o adianta brigarmos com bancos. Eu j=C3=A1 fiz isso e=
, no final
> das contas, n=C3=A3o deu certo! Sa=C3=AD do Banco do Brasil por causa do =
m=C3=B3dulo de
> seguran=C3=A7a e fui para o Ita=C3=BA... Anos depois, o Ita=C3=BA adotou =
a mesma coisa que
> o Banco do Brasil fez. =C3=89 claro que voc=C3=AA pode e deve registrar s=
ua
> insatisfa=C3=A7=C3=A3o com o banco, mas na maioria dos casos nossas recla=
ma=C3=A7=C3=B5es
> (ainda mais se voc=C3=AA for um cliente comum, como eu, que n=C3=A3o tem =
dinheiro e
> investimentos grandes dentro da institui=C3=A7=C3=A3o financeira) ser=C3=
=A3o lidas e
> sequer consideradas.
>
> No Brasil os bancos mudam as coisas o tempo todo, sem pr=C3=A9vio aviso. =
O
> Ita=C3=BA, por exemplo, anteriormente disponibilizava aos clientes um tok=
en RSA
> ("iToken"). Atualmente o banco "matou" o token f=C3=ADsico e o usu=C3=A1r=
io tem duas
> op=C3=A7=C3=B5es: receber um token por SMS ou ent=C3=A3o desbloquear a te=
la do seu
> smartphone, abrir o aplicativo do Ita=C3=BA, consultar o token do aplicat=
ivo e
> inser=C3=AD-lo no Internet Banking que est=C3=A1 aberto no desktop.
>
> Quem sabe, um dia, algu=C3=A9m ou algum time encontre uma falha grave e e=
xplore
> a seguran=C3=A7a (ou a falsa sensa=C3=A7=C3=A3o de seguran=C3=A7a) destes=
 "m=C3=B3dulos de
> seguran=C3=A7a" dos bancos, fazendo com que os mesmos voltem para o model=
o
> anterior, onde as solu=C3=A7=C3=B5es de seguran=C3=A7a para o Internet Ba=
nking eram
> diferentes de banco para banco.
>
>
>
>
> Thiago
>  ---- On Thu, 31 Mar 2016 14:46:20 -0300 Ricardo Vendramini <
> lista@amplus.com.br> wrote ----
>  >
>  >     Pessoal,
>  >
>  >     Eu uso em desktop o CentOS 6, e a CAIXA n=C3=A3o permite mais o ac=
esso ao
>  > netbanking. Exige a instala=C3=A7=C3=A3o do "m=C3=B3dulo de seguran=C3=
=A7a".
>  >
>  >     Mas, fizeram apenas para Ubuntu/Debian.
>  >
>  >     Eu reclamei no SAC e responderam que s=C3=B3 para Ubuntu/Debian e
> CANAIMA.
>  >
>  >     Nunca tinha ouvido falar desse CANAIMA, fui pesquisar e tive a
> surpresa
>  > que =C3=A9 o Linux DO GOVERNO VENEZUELANO!
>  >
>  >     Como pode um dos principais bancos brasileiros colocar como
> prioridade
>  > o Linux do governo da Venezuela??
>  >
>  >     E deixar a familia dos Linux baseado na Red Hat, que =C3=A9 uma da=
s mais
>  > importantes do mundo sem suporte?
>  >
>  >     Postei isso no Facebook:
>  >
>  > https://www.facebook.com/rvendramini/posts/10205539563998059
>  >
>  >     Ricardo
>  > _______________________________________________
>  > CentOS-pt-br mailing list
>  > CentOS-pt-br@centos.org
>  > https://lists.centos.org/mailman/listinfo/centos-pt-br
>  >
>
> _______________________________________________
> CentOS-pt-br mailing list
> CentOS-pt-br@centos.org
> https://lists.centos.org/mailman/listinfo/centos-pt-br
>

[Attachment #5 (text/html)]

<div dir="ltr"><div class="gmail_default" style="font-family:courier \
new,monospace">Sua solução é a que utilizo atualmente. Uma máquina virtual \
somente para isso. Mesmo num sistema Linux algo tão invasivo me soa estranho. Se \
temos a possibilidade de acesso remoto no Windows e máquinas virtuais essa se torna \
a solução. Uma VM com Windows XP resolve todos meus problemas com bancos, ao menos \
por enquanto.<br></div></div><div class="gmail_extra"><br><div class="gmail_quote">Em \
7 de abril de 2016 10:24, Thiago Luz Basilio <span dir="ltr">&lt;<a \
href="mailto:nanga@nanga.com.br" target="_blank">nanga@nanga.com.br</a>&gt;</span> \
escreveu:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px \
#ccc solid;padding-left:1ex">Ricardo,<br> <br>
Só meus 75 centavos de contribuição na thread:<br>
<br>
Realmente o &quot;módulo de segurança&quot; que os bancos usam no Brasil são \
sempre da GAS Tecnologia, a qual não aparenta ter interesse nenhum em suportar o \
RHEL, sobrando interesse apenas para o Ubuntu e distribuições baseadas no \
Debian.<br> <br>
Se você tiver tempo, &quot;bisbilhote&quot; o pacote .DEB do &quot;módulo de \
segurança&quot; e veja com seus próprios olhos. Converta o pacote em uma RPM e \
você verá até os scripts que são rodados na instalação. É uma coisa \
medonha.<br> <br>
Mas, sinceramente, vejo isso como um alívio. Se você fizer um teste, vai verificar \
que o &quot;módulo de segurança&quot; é um daemon que fica o tempo todo em \
execução na sua máquina. Eu não gosto disso, é irritante e suspeito. Minha \
solução foi uma &quot;gambiarra elegante&quot;: uma máquina virtual Windows que \
só uso para acessar o banco Itaú. Não uso mais nada dentro da máquina virtual, \
justamente pelo mesmo fato: na plataforma Windows o &quot;módulo de segurança&quot; \
também roda um serviço que fica lá, o tempo todo rodando...<br> <br>
Infelizmente não adianta brigarmos com bancos. Eu já fiz isso e, no final das \
contas, não deu certo! Saí do Banco do Brasil por causa do módulo de segurança e \
fui para o Itaú... Anos depois, o Itaú adotou a mesma coisa que o Banco do Brasil \
fez. É claro que você pode e deve registrar sua insatisfação com o banco, mas na \
maioria dos casos nossas reclamações (ainda mais se você for um cliente comum, \
como eu, que não tem dinheiro e investimentos grandes dentro da instituição \
financeira) serão lidas e sequer consideradas.<br> <br>
No Brasil os bancos mudam as coisas o tempo todo, sem prévio aviso. O Itaú, por \
exemplo, anteriormente disponibilizava aos clientes um token RSA \
(&quot;iToken&quot;). Atualmente o banco &quot;matou&quot; o token físico e o \
usuário tem duas opções: receber um token por SMS ou então desbloquear a tela do \
seu smartphone, abrir o aplicativo do Itaú, consultar o token do aplicativo e \
inserí-lo no Internet Banking que está aberto no desktop.<br> <br>
Quem sabe, um dia, alguém ou algum time encontre uma falha grave e explore a \
segurança (ou a falsa sensação de segurança) destes &quot;módulos de \
segurança&quot; dos bancos, fazendo com que os mesmos voltem para o modelo anterior, \
onde as soluções de segurança para o Internet Banking eram diferentes de banco \
para banco.<br> <br>
<br>
<br>
<br>
Thiago<br>
  ---- On Thu, 31 Mar 2016 14:46:20 -0300 Ricardo Vendramini &lt;<a \
href="mailto:lista@amplus.com.br">lista@amplus.com.br</a>&gt; wrote ----<br>  \
&gt;<br>  &gt;        Pessoal,<br>
  &gt;<br>
  &gt;        Eu uso em desktop o CentOS 6, e a CAIXA não permite mais o acesso \
ao<br>  &gt; netbanking. Exige a instalação do &quot;módulo de \
segurança&quot;.<br>  &gt;<br>
  &gt;        Mas, fizeram apenas para Ubuntu/Debian.<br>
  &gt;<br>
  &gt;        Eu reclamei no SAC e responderam que só para Ubuntu/Debian e \
CANAIMA.<br>  &gt;<br>
  &gt;        Nunca tinha ouvido falar desse CANAIMA, fui pesquisar e tive a \
surpresa<br>  &gt; que é o Linux DO GOVERNO VENEZUELANO!<br>
  &gt;<br>
  &gt;        Como pode um dos principais bancos brasileiros colocar como \
prioridade<br>  &gt; o Linux do governo da Venezuela??<br>
  &gt;<br>
  &gt;        E deixar a familia dos Linux baseado na Red Hat, que é uma das \
mais<br>  &gt; importantes do mundo sem suporte?<br>
  &gt;<br>
  &gt;        Postei isso no Facebook:<br>
  &gt;<br>
  &gt; <a href="https://www.facebook.com/rvendramini/posts/10205539563998059" \
rel="noreferrer" target="_blank">https://www.facebook.com/rvendramini/posts/10205539563998059</a><br>
  &gt;<br>
  &gt;        Ricardo<br>
  &gt; _______________________________________________<br>
  &gt; CentOS-pt-br mailing list<br>
  &gt; <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
  &gt; <a href="https://lists.centos.org/mailman/listinfo/centos-pt-br" \
rel="noreferrer" target="_blank">https://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
  &gt;<br>
<br>
_______________________________________________<br>
CentOS-pt-br mailing list<br>
<a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
<a href="https://lists.centos.org/mailman/listinfo/centos-pt-br" rel="noreferrer" \
target="_blank">https://lists.centos.org/mailman/listinfo/centos-pt-br</a><br> \
</blockquote></div><br></div>



_______________________________________________
CentOS-pt-br mailing list
CentOS-pt-br@centos.org
https://lists.centos.org/mailman/listinfo/centos-pt-br


[prev in list] [next in list] [prev in thread] [next in thread] 

Configure | About | News | Add a list | Sponsored by KoreLogic