Střet IT světa a zbytku světa je vždy plný podobných zvláštností, člověk se tomu rád zasměje :).
Nedávno jsem kvůli nesouhlasu s podmínkami u vydání platební karty vrátil rovnou na pobočce kartu a Era mi zaúčtovala za nevyzvednutí karty poplatek. Doteď se mi ten poplatek nepodařilo vymoc zpátky. Oni vůbec nepočítal s tím, že někomu s podmínkami nesouhlasí.
Neviděl bych to tak jednoznačně, terminologie a zásady v IT jsou pro běžné smrtelníky nepřehledné, složité, občas nelogické v čase nekonzistentní a pro lidi mimo obor není snadné se v tom udržet. Sice ve výsledku píšou z našeho pohledu bláboly, ale můžeme si za to sami, že jsme náš svět nedokázali více zpřehlednit...
Jednou jsem byl jako externí poradce v jedné firmě a abych se mohl připojit na jejich síť a dělat svoji práci, musel jsem dodržet podobně nesmyslná pravidla. Přišel správce, podíval jsem na můj freebsd (terminál bez X serveru) nedůvěřivě a tvrdil, ať si naistaluji ten antivir a ať nepoužívám IE.
Antivir je hlavně geniální způsob, jak bezpečnost totálně zabít. Antivir si často přidá vlastní kořenovou certifikační autoritu a funguje jako MitM. Stačí, aby se provalil jejich certifikát, udělali chybu v kontrole, než certifikát za běhu vymění za svůj, cokoliv je možné. http://www.thesafemac.com/avasts-man-in-the-middle/
Asi jste myslel „provalil jejich privátní klíč“. Buď si antivir nechává každý certifikát podepsat vzdáleně (což by pěkně zdržovalo), pak by stačilo nechat si stejným způsobem podepsat svůj vlastní certifikát, a ani nepotřebujete ten privátní klíč. A nebo ty certifikáty podepisují na lokálním počítači uživatele, a pak na něm musí být i ten privátní klíč.
Poblázněný uživatel je zákazník, který používá počítač jako jakékoliv jiné konzumní zařízení. Neví a není jeho povinností kontrolovat jestli se mu s nějakým softwarem nenainstalovala i super lištička do prohlížeče plus jako bonus nějaká sra*ka přibalená k software jako Chrome, McAfee a řada dalších....
Je to stejné, jako kdybyste si nechal na benzince u auta umýt okna a k tomu byste obdržel jako servisní zásah permanentně zataženou ruční brzdu, aniž by se vás kdokoliv ptal.
Motivace zavádět taková to pravidla je ta, že se nepředpokládá, že budou dodržována a proto je je možno použít k vyvlečení se ze zodpovědnosti z důvodu nedodržení pravidel zákazníkem.
Souvislost s antiviry to žádnou jinou nemá, je to jen mlha, která má zastřít podstatu.
Chyba je v tom, že zákon nařizuje zodpovědnost banky za používání platební karty, mělo by se to nechat na trhu, vznikly by karty s i bez tohoto.
Uff právě jsem přelouskal nová pravidla pro Komerční banku, která mají platit od 28.7.2016 (taky aktualizují), bylo to vysilující a mnohastránkové, ale vypadá to, že tam podobné bláboly nejsou, základní zabezpečení, používat 3D, nedoporučují nic jiného, než 3D, neříkat nikomu PIN. Nevím, jestli jsem to v těch 19+11 stránkách textu nepřehlédl, ale vypadá to, že jejich klient může být normální člověk, ne IT na plný úvazek.