Re: Bnonline cambio el 5 setiembre obliga a tener unicamente windows.
"Javier Vasquez" <[email protected]> Mon, 1 Sep 2008 16:50:37 -0600
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
2008/8/31 Braulio José Solano Rojas <[email protected]>: > ... > > En todo caso averigüen ese detalle antes de enviarle un montón de correos > a la contraloría del banco. También podrían averiguar que tan accesible > la implementación del teclado virtual (para defender a las personas con > discapacidad)... Entre otras cosas, al preguntar recibi lo siguiente: -------------------------- La tecnología ActiveX que puede ser la causante de la consulta, está dirigida a los clientes cuya plataforma se basa en tecnologías Microsoft. Los clientes en las tecnologías que usted indica pueden utilizar la otra tecnología del Teclado Virtual que es basada en Java el cual está completamente dentro del ámbito al que hace referencia. Es muy provechoso que ... puedan ... comunicar a sus clientes y amigos la disponibilidad de la herramienta en Java como alternativa natural. El teclado virtual en Java estará disponible incluso en la tecnología Microsoft que representa más del 95% de los clientes del BNCR. En el Banco Nacional compartimos su criterio de mantener una "neutralidad tecnológica" y utilizar herramientas de naturaleza estándar internacional, es por esta razón que nuestra solución de autenticación utiliza todos los elementos de la Arquitectura OATH, la cual permite incorporar todas las mejoras en autenticación que posean la capacidad de ser abiertas (Open). ... funcionamiento de nuestra tecnología de teclado virtual y su diferencia con algunas otras. La tecnología del Teclado Virtual del BNCR no es la misma que se que se está utilizando en Costa Rica en algunas instituciones financieras, dado que este ejecuta sus funciones dentro de lo que se conoce como un "sandbox" (para lo cual se utiliza Java o ActiveX) procesando TODA la lectura del password dentro del área de memoria protegida. Generando como resultado un valor encriptado que solo los servidores del BNCR pueden identificar, logrando con ello un mejor nivel de seguridad que solo la encripción SSL. De este modo incluso la tecnología actual de Keyloggers, Spyware y virus no pueden invadir esta área para "robar" los datos y con ello la identidad del cliente. Esta es la última generación de este tipo de herramientas que sigue siendo de aceptación por los clientes dada su facilidad de entendimiento con el modelo anterior de ingreso del password. Estamos a pocos días de iniciar con la primera de las herramientas, adicionalmente estaremos presentando 3 modalidades de OTP, el Token Llavero, El Token Tarjeta y el Token Celular. Estas tecnologías son modalidades de OTP (One Time Password), las cuales estarán disponibles en la comunidad nacional en unos 30 días después del lanzamiento del Teclado Virtual. -------------------------- Asi las cosas se puede depender solo de java, si mal no recuerdo como minimo la version 1.5, y si lo que preocupa es usar la version de sun, se podria probar java-gcj-compat-plugin, que en la pagina de sun se reconoce como compatible con 1.5... Bueno puedo equivocarme, y si ese es el caso, pues se instala sun-java6-jre, :) Por cierto a mi solo me ha llegado la nota a gulcr, y NO me molesto en absoluto, pues mas bien me recordo averiguar del cambio en el BNCR. Javier. -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo