アカウント名:
パスワード:
> ※電子証明書方式のオンラインバンキングは、IE以外で使えないところが多いのでなんとかしてほしいそういうところはスマートフォンではどうしてるの? 専用アプリ?
「専用アプリ」で連想したのですけど、Web 上でのサービス提供の形として、Java Applet とか Flash とかを使えば、どのブラウザーでもサービス提供できような気がするのですけど、なぜ HTML + JavaScript ベースのサービスしかないのでしょう? (・へ・)
現状、もっともリスキーなシロモノですよ。ブラウザ上のJava、Flashはウイルス感染経路の人気トップ5には入るでしょう。アップデートしない人がゴロゴロいますから。そもそも一般人はJavaは不要で入れないですから、Flash一択。そのFlashもHTML5の普及で完全に落ち目に入ってる。保守的な銀行系がこれらを採用するとレガシーになっても「お客様の環境では・・・」とかいってインストールを要求するハメになるでしょうね。
あと、本当にセキュリティを気にするなら、Javascriptも使わない仕様にすることだ。Javascriptはクライアント側で実行できるプログラムで、ページ上をより便利に利用できるようにするものだが、銀行などのサービス程度じゃ不要。普通に、HTML(+CSS)オンリーのもので十分だ。
CSSXSSも知らない古い知識の方が
「Javascriptも使わない」って書いてあるんだからXSSって関係ないのでは?「ActiveXやJSを切ってご利用ください」なんてのが通用するかは知りませんが。
JavaUpdateの場合、UAC昇格が要求されるのでアップデートが面倒ですね。。こういうのって、WindowsUpdateのように『きみが嫌と言わない限り強制アップデートして再起動するのでよろしく!』とやらないとセキュリティって向上しないのでしょうか。
そういう汚れ役を一手に引き受けてくれるMSは有り難いなぁ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ソースを見ろ -- ある4桁UID
オンラインバンキング (スコア:0)
> ※電子証明書方式のオンラインバンキングは、IE以外で使えないところが多いのでなんとかしてほしい
そういうところはスマートフォンではどうしてるの? 専用アプリ?
Re: (スコア:0)
「専用アプリ」で連想したのですけど、Web 上でのサービス提供の形として、Java Applet とか Flash とかを使えば、どのブラウザーでもサービス提供できような気がするのですけど、なぜ HTML + JavaScript ベースのサービスしかないのでしょう? (・へ・)
Re:オンラインバンキング (スコア:0)
現状、もっともリスキーなシロモノですよ。
ブラウザ上のJava、Flashはウイルス感染経路の人気トップ5には入るでしょう。アップデートしない人がゴロゴロいますから。
そもそも一般人はJavaは不要で入れないですから、Flash一択。そのFlashもHTML5の普及で完全に落ち目に入ってる。
保守的な銀行系がこれらを採用するとレガシーになっても「お客様の環境では・・・」とかいってインストールを要求するハメになるでしょうね。
あと、本当にセキュリティを気にするなら、Javascriptも使わない仕様にすることだ。
Javascriptはクライアント側で実行できるプログラムで、ページ上をより便利に利用できるようにするものだが、銀行などのサービス程度じゃ不要。
普通に、HTML(+CSS)オンリーのもので十分だ。
Re: (スコア:0)
CSSXSSも知らない古い知識の方が
Re:オンラインバンキング (スコア:2)
「Javascriptも使わない」って書いてあるんだからXSSって関係ないのでは?
「ActiveXやJSを切ってご利用ください」なんてのが通用するかは知りませんが。
Re: (スコア:0)
JavaUpdateの場合、UAC昇格が要求されるのでアップデートが面倒ですね。。
こういうのって、WindowsUpdateのように『きみが嫌と言わない限り強制アップデートして再起動するのでよろしく!』とやらないとセキュリティって向上しないのでしょうか。
そういう汚れ役を一手に引き受けてくれるMSは有り難いなぁ。