Re: Bnonline cambio el 5 setiembre obliga a tener unicamente windows.

"Javier Vasquez" <[email protected]> Mon, 1 Sep 2008 16:50:37 -0600
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
2008/8/31 Braulio José Solano Rojas <[email protected]>:
> ...
>
> En todo caso averigüen ese detalle antes de enviarle un montón de correos
> a la contraloría del banco.  También podrían averiguar que tan accesible
> la implementación del teclado virtual (para defender a las personas con
> discapacidad)...

Entre otras cosas, al preguntar recibi lo siguiente:

--------------------------

La tecnología ActiveX que puede ser la causante de la consulta, está
dirigida a los clientes cuya plataforma se basa en tecnologías
Microsoft.  Los clientes en las tecnologías que usted indica pueden
utilizar la otra tecnología del Teclado Virtual que es basada en Java
el cual está completamente dentro del ámbito al que hace referencia.
Es muy provechoso que ... puedan ... comunicar a sus clientes y amigos
la disponibilidad de la herramienta en Java como alternativa natural.

El teclado virtual en Java estará disponible incluso en la tecnología
Microsoft que representa más del 95% de los clientes del BNCR.

En el Banco Nacional compartimos su criterio de mantener una
"neutralidad tecnológica" y  utilizar herramientas de naturaleza
estándar internacional, es por esta razón que nuestra solución de
autenticación utiliza todos los elementos de la Arquitectura OATH, la
cual permite incorporar todas las mejoras en autenticación que posean
la capacidad de ser abiertas (Open).

... funcionamiento de nuestra tecnología de teclado virtual y su
diferencia con algunas otras.  La tecnología del Teclado Virtual del
BNCR no es la misma que se que se está utilizando en Costa Rica en
algunas instituciones financieras, dado que este ejecuta sus funciones
dentro de lo que se conoce como un "sandbox" (para lo cual se utiliza
Java o ActiveX) procesando TODA la lectura del password dentro del
área de memoria protegida. Generando como resultado un valor
encriptado que solo los servidores del BNCR pueden identificar,
logrando con ello un mejor nivel de seguridad que solo la encripción
SSL. De este modo incluso la tecnología actual de Keyloggers, Spyware
y virus no pueden invadir esta área para "robar" los datos y con ello
la identidad del cliente. Esta es la última generación de este tipo de
herramientas que sigue siendo de aceptación por los clientes dada su
facilidad de entendimiento con el modelo anterior de ingreso del
password.

Estamos a pocos días de iniciar con la primera de las herramientas,
adicionalmente estaremos presentando 3 modalidades de OTP, el  Token
Llavero, El Token Tarjeta y el Token Celular. Estas tecnologías son
modalidades de OTP (One Time Password), las cuales estarán disponibles
en la comunidad nacional en unos 30 días después del lanzamiento del
Teclado Virtual.

--------------------------

Asi las cosas se puede depender solo de java, si mal no recuerdo como
minimo la version 1.5, y si lo que preocupa es usar la version de sun,
se podria probar java-gcj-compat-plugin, que en la pagina de sun se
reconoce como compatible con 1.5...  Bueno puedo equivocarme, y si ese
es el caso, pues se instala sun-java6-jre, :)

Por cierto a mi solo me ha llegado la nota a gulcr, y NO me molesto en
absoluto, pues mas bien me recordo averiguar del cambio en el BNCR.

Javier.

-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo