[prev in list] [next in list] [prev in thread] [next in thread]
List: centos-pt-br
Subject: Re: [CentOS-pt-br] =?utf-8?q?CAIXA_n=C3=A3o_permite_acesso_ao_netbank?=
From: Sebastião_Guerra <sebastiao.luiz.guerra () gmail ! com>
Date: 2016-04-07 13:28:13
Message-ID: CAEJZiVLykRAYeMDpv8-NN=jMQ6xp3jd-sbR3SuOQ3GrDGNT4VA () mail ! gmail ! com
[Download RAW message or body]
[Attachment #2 (multipart/alternative)]
Sua solu=C3=A7=C3=A3o =C3=A9 a que utilizo atualmente. Uma m=C3=A1quina vir=
tual somente para
isso. Mesmo num sistema Linux algo t=C3=A3o invasivo me soa estranho. Se te=
mos a
possibilidade de acesso remoto no Windows e m=C3=A1quinas virtuais essa se =
torna
a solu=C3=A7=C3=A3o. Uma VM com Windows XP resolve todos meus problemas com=
bancos,
ao menos por enquanto.
Em 7 de abril de 2016 10:24, Thiago Luz Basilio <nanga@nanga.com.br>
escreveu:
> Ricardo,
>
> S=C3=B3 meus 75 centavos de contribui=C3=A7=C3=A3o na thread:
>
> Realmente o "m=C3=B3dulo de seguran=C3=A7a" que os bancos usam no Brasil =
s=C3=A3o sempre
> da GAS Tecnologia, a qual n=C3=A3o aparenta ter interesse nenhum em supor=
tar o
> RHEL, sobrando interesse apenas para o Ubuntu e distribui=C3=A7=C3=B5es b=
aseadas no
> Debian.
>
> Se voc=C3=AA tiver tempo, "bisbilhote" o pacote .DEB do "m=C3=B3dulo de s=
eguran=C3=A7a" e
> veja com seus pr=C3=B3prios olhos. Converta o pacote em uma RPM e voc=C3=
=AA ver=C3=A1 at=C3=A9
> os scripts que s=C3=A3o rodados na instala=C3=A7=C3=A3o. =C3=89 uma coisa=
medonha.
>
> Mas, sinceramente, vejo isso como um al=C3=ADvio. Se voc=C3=AA fizer um t=
este, vai
> verificar que o "m=C3=B3dulo de seguran=C3=A7a" =C3=A9 um daemon que fica=
o tempo todo em
> execu=C3=A7=C3=A3o na sua m=C3=A1quina. Eu n=C3=A3o gosto disso, =C3=A9 i=
rritante e suspeito. Minha
> solu=C3=A7=C3=A3o foi uma "gambiarra elegante": uma m=C3=A1quina virtual =
Windows que s=C3=B3
> uso para acessar o banco Ita=C3=BA. N=C3=A3o uso mais nada dentro da m=C3=
=A1quina virtual,
> justamente pelo mesmo fato: na plataforma Windows o "m=C3=B3dulo de segur=
an=C3=A7a"
> tamb=C3=A9m roda um servi=C3=A7o que fica l=C3=A1, o tempo todo rodando..=
.
>
> Infelizmente n=C3=A3o adianta brigarmos com bancos. Eu j=C3=A1 fiz isso e=
, no final
> das contas, n=C3=A3o deu certo! Sa=C3=AD do Banco do Brasil por causa do =
m=C3=B3dulo de
> seguran=C3=A7a e fui para o Ita=C3=BA... Anos depois, o Ita=C3=BA adotou =
a mesma coisa que
> o Banco do Brasil fez. =C3=89 claro que voc=C3=AA pode e deve registrar s=
ua
> insatisfa=C3=A7=C3=A3o com o banco, mas na maioria dos casos nossas recla=
ma=C3=A7=C3=B5es
> (ainda mais se voc=C3=AA for um cliente comum, como eu, que n=C3=A3o tem =
dinheiro e
> investimentos grandes dentro da institui=C3=A7=C3=A3o financeira) ser=C3=
=A3o lidas e
> sequer consideradas.
>
> No Brasil os bancos mudam as coisas o tempo todo, sem pr=C3=A9vio aviso. =
O
> Ita=C3=BA, por exemplo, anteriormente disponibilizava aos clientes um tok=
en RSA
> ("iToken"). Atualmente o banco "matou" o token f=C3=ADsico e o usu=C3=A1r=
io tem duas
> op=C3=A7=C3=B5es: receber um token por SMS ou ent=C3=A3o desbloquear a te=
la do seu
> smartphone, abrir o aplicativo do Ita=C3=BA, consultar o token do aplicat=
ivo e
> inser=C3=AD-lo no Internet Banking que est=C3=A1 aberto no desktop.
>
> Quem sabe, um dia, algu=C3=A9m ou algum time encontre uma falha grave e e=
xplore
> a seguran=C3=A7a (ou a falsa sensa=C3=A7=C3=A3o de seguran=C3=A7a) destes=
"m=C3=B3dulos de
> seguran=C3=A7a" dos bancos, fazendo com que os mesmos voltem para o model=
o
> anterior, onde as solu=C3=A7=C3=B5es de seguran=C3=A7a para o Internet Ba=
nking eram
> diferentes de banco para banco.
>
>
>
>
> Thiago
> ---- On Thu, 31 Mar 2016 14:46:20 -0300 Ricardo Vendramini <
> lista@amplus.com.br> wrote ----
> >
> > Pessoal,
> >
> > Eu uso em desktop o CentOS 6, e a CAIXA n=C3=A3o permite mais o ac=
esso ao
> > netbanking. Exige a instala=C3=A7=C3=A3o do "m=C3=B3dulo de seguran=C3=
=A7a".
> >
> > Mas, fizeram apenas para Ubuntu/Debian.
> >
> > Eu reclamei no SAC e responderam que s=C3=B3 para Ubuntu/Debian e
> CANAIMA.
> >
> > Nunca tinha ouvido falar desse CANAIMA, fui pesquisar e tive a
> surpresa
> > que =C3=A9 o Linux DO GOVERNO VENEZUELANO!
> >
> > Como pode um dos principais bancos brasileiros colocar como
> prioridade
> > o Linux do governo da Venezuela??
> >
> > E deixar a familia dos Linux baseado na Red Hat, que =C3=A9 uma da=
s mais
> > importantes do mundo sem suporte?
> >
> > Postei isso no Facebook:
> >
> > https://www.facebook.com/rvendramini/posts/10205539563998059
> >
> > Ricardo
> > _______________________________________________
> > CentOS-pt-br mailing list
> > CentOS-pt-br@centos.org
> > https://lists.centos.org/mailman/listinfo/centos-pt-br
> >
>
> _______________________________________________
> CentOS-pt-br mailing list
> CentOS-pt-br@centos.org
> https://lists.centos.org/mailman/listinfo/centos-pt-br
>
[Attachment #5 (text/html)]
<div dir="ltr"><div class="gmail_default" style="font-family:courier \
new,monospace">Sua solução é a que utilizo atualmente. Uma máquina virtual \
somente para isso. Mesmo num sistema Linux algo tão invasivo me soa estranho. Se \
temos a possibilidade de acesso remoto no Windows e máquinas virtuais essa se torna \
a solução. Uma VM com Windows XP resolve todos meus problemas com bancos, ao menos \
por enquanto.<br></div></div><div class="gmail_extra"><br><div class="gmail_quote">Em \
7 de abril de 2016 10:24, Thiago Luz Basilio <span dir="ltr"><<a \
href="mailto:nanga@nanga.com.br" target="_blank">nanga@nanga.com.br</a>></span> \
escreveu:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px \
#ccc solid;padding-left:1ex">Ricardo,<br> <br>
Só meus 75 centavos de contribuição na thread:<br>
<br>
Realmente o "módulo de segurança" que os bancos usam no Brasil são \
sempre da GAS Tecnologia, a qual não aparenta ter interesse nenhum em suportar o \
RHEL, sobrando interesse apenas para o Ubuntu e distribuições baseadas no \
Debian.<br> <br>
Se você tiver tempo, "bisbilhote" o pacote .DEB do "módulo de \
segurança" e veja com seus próprios olhos. Converta o pacote em uma RPM e \
você verá até os scripts que são rodados na instalação. É uma coisa \
medonha.<br> <br>
Mas, sinceramente, vejo isso como um alívio. Se você fizer um teste, vai verificar \
que o "módulo de segurança" é um daemon que fica o tempo todo em \
execução na sua máquina. Eu não gosto disso, é irritante e suspeito. Minha \
solução foi uma "gambiarra elegante": uma máquina virtual Windows que \
só uso para acessar o banco Itaú. Não uso mais nada dentro da máquina virtual, \
justamente pelo mesmo fato: na plataforma Windows o "módulo de segurança" \
também roda um serviço que fica lá, o tempo todo rodando...<br> <br>
Infelizmente não adianta brigarmos com bancos. Eu já fiz isso e, no final das \
contas, não deu certo! Saí do Banco do Brasil por causa do módulo de segurança e \
fui para o Itaú... Anos depois, o Itaú adotou a mesma coisa que o Banco do Brasil \
fez. É claro que você pode e deve registrar sua insatisfação com o banco, mas na \
maioria dos casos nossas reclamações (ainda mais se você for um cliente comum, \
como eu, que não tem dinheiro e investimentos grandes dentro da instituição \
financeira) serão lidas e sequer consideradas.<br> <br>
No Brasil os bancos mudam as coisas o tempo todo, sem prévio aviso. O Itaú, por \
exemplo, anteriormente disponibilizava aos clientes um token RSA \
("iToken"). Atualmente o banco "matou" o token físico e o \
usuário tem duas opções: receber um token por SMS ou então desbloquear a tela do \
seu smartphone, abrir o aplicativo do Itaú, consultar o token do aplicativo e \
inserí-lo no Internet Banking que está aberto no desktop.<br> <br>
Quem sabe, um dia, alguém ou algum time encontre uma falha grave e explore a \
segurança (ou a falsa sensação de segurança) destes "módulos de \
segurança" dos bancos, fazendo com que os mesmos voltem para o modelo anterior, \
onde as soluções de segurança para o Internet Banking eram diferentes de banco \
para banco.<br> <br>
<br>
<br>
<br>
Thiago<br>
---- On Thu, 31 Mar 2016 14:46:20 -0300 Ricardo Vendramini <<a \
href="mailto:lista@amplus.com.br">lista@amplus.com.br</a>> wrote ----<br> \
><br> > Pessoal,<br>
><br>
> Eu uso em desktop o CentOS 6, e a CAIXA não permite mais o acesso \
ao<br> > netbanking. Exige a instalação do "módulo de \
segurança".<br> ><br>
> Mas, fizeram apenas para Ubuntu/Debian.<br>
><br>
> Eu reclamei no SAC e responderam que só para Ubuntu/Debian e \
CANAIMA.<br> ><br>
> Nunca tinha ouvido falar desse CANAIMA, fui pesquisar e tive a \
surpresa<br> > que é o Linux DO GOVERNO VENEZUELANO!<br>
><br>
> Como pode um dos principais bancos brasileiros colocar como \
prioridade<br> > o Linux do governo da Venezuela??<br>
><br>
> E deixar a familia dos Linux baseado na Red Hat, que é uma das \
mais<br> > importantes do mundo sem suporte?<br>
><br>
> Postei isso no Facebook:<br>
><br>
> <a href="https://www.facebook.com/rvendramini/posts/10205539563998059" \
rel="noreferrer" target="_blank">https://www.facebook.com/rvendramini/posts/10205539563998059</a><br>
><br>
> Ricardo<br>
> _______________________________________________<br>
> CentOS-pt-br mailing list<br>
> <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
> <a href="https://lists.centos.org/mailman/listinfo/centos-pt-br" \
rel="noreferrer" target="_blank">https://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
><br>
<br>
_______________________________________________<br>
CentOS-pt-br mailing list<br>
<a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
<a href="https://lists.centos.org/mailman/listinfo/centos-pt-br" rel="noreferrer" \
target="_blank">https://lists.centos.org/mailman/listinfo/centos-pt-br</a><br> \
</blockquote></div><br></div>
_______________________________________________
CentOS-pt-br mailing list
CentOS-pt-br@centos.org
https://lists.centos.org/mailman/listinfo/centos-pt-br
[prev in list] [next in list] [prev in thread] [next in thread]
Configure |
About |
News |
Add a list |
Sponsored by KoreLogic