Střet IT světa a zbytku světa je vždy plný podobných zvláštností, člověk se tomu rád zasměje :).
Nedávno jsem kvůli nesouhlasu s podmínkami u vydání platební karty vrátil rovnou na pobočce kartu a Era mi zaúčtovala za nevyzvednutí karty poplatek. Doteď se mi ten poplatek nepodařilo vymoc zpátky. Oni vůbec nepočítal s tím, že někomu s podmínkami nesouhlasí.
Neviděl bych to tak jednoznačně, terminologie a zásady v IT jsou pro běžné smrtelníky nepřehledné, složité, občas nelogické v čase nekonzistentní a pro lidi mimo obor není snadné se v tom udržet. Sice ve výsledku píšou z našeho pohledu bláboly, ale můžeme si za to sami, že jsme náš svět nedokázali více zpřehlednit...
Jednou jsem byl jako externí poradce v jedné firmě a abych se mohl připojit na jejich síť a dělat svoji práci, musel jsem dodržet podobně nesmyslná pravidla. Přišel správce, podíval jsem na můj freebsd (terminál bez X serveru) nedůvěřivě a tvrdil, ať si naistaluji ten antivir a ať nepoužívám IE.
Poblázněný uživatel je zákazník, který používá počítač jako jakékoliv jiné konzumní zařízení. Neví a není jeho povinností kontrolovat jestli se mu s nějakým softwarem nenainstalovala i super lištička do prohlížeče plus jako bonus nějaká sra*ka přibalená k software jako Chrome, McAfee a řada dalších....
Je to stejné, jako kdybyste si nechal na benzince u auta umýt okna a k tomu byste obdržel jako servisní zásah permanentně zataženou ruční brzdu, aniž by se vás kdokoliv ptal.
Asi jste myslel „provalil jejich privátní klíč“. Buď si antivir nechává každý certifikát podepsat vzdáleně (což by pěkně zdržovalo), pak by stačilo nechat si stejným způsobem podepsat svůj vlastní certifikát, a ani nepotřebujete ten privátní klíč. A nebo ty certifikáty podepisují na lokálním počítači uživatele, a pak na něm musí být i ten privátní klíč.
Motivace zavádět taková to pravidla je ta, že se nepředpokládá, že budou dodržována a proto je je možno použít k vyvlečení se ze zodpovědnosti z důvodu nedodržení pravidel zákazníkem.
Souvislost s antiviry to žádnou jinou nemá, je to jen mlha, která má zastřít podstatu.
Chyba je v tom, že zákon nařizuje zodpovědnost banky za používání platební karty, mělo by se to nechat na trhu, vznikly by karty s i bez tohoto.
Antivir je hlavně geniální způsob, jak bezpečnost totálně zabít. Antivir si často přidá vlastní kořenovou certifikační autoritu a funguje jako MitM. Stačí, aby se provalil jejich certifikát, udělali chybu v kontrole, než certifikát za běhu vymění za svůj, cokoliv je možné. http://www.thesafemac.com/avasts-man-in-the-middle/
Uff právě jsem přelouskal nová pravidla pro Komerční banku, která mají platit od 28.7.2016 (taky aktualizují), bylo to vysilující a mnohastránkové, ale vypadá to, že tam podobné bláboly nejsou, základní zabezpečení, používat 3D, nedoporučují nic jiného, než 3D, neříkat nikomu PIN. Nevím, jestli jsem to v těch 19+11 stránkách textu nepřehlédl, ale vypadá to, že jejich klient může být normální člověk, ne IT na plný úvazek.