Panecku to je PR. Vzdyt ten Sladek nepokryte lze. Klient banky nemuze mit dnes naprosto zadnou jistotu. Nejprve by totiz musel mit operacni system a aplikace, ktere by umeli pouzivat DNSSEC. Takove jaksi jeste nejsou. Dale pak vetsina uzivatelu ma nastaven jako nameserver poskytovateluv server a take ten by musel umet DNSSEC. Minimum poskytovatelu ma DNSSEC zaple.
Neporovnatelne vetsi jistotu ma klient, ktery pristupuje pres https a klidne i pres "obycejne" DNS.
To je opravdu zasadni moudro a filozofie - "nemuze mit zadnou jistotu". Takze asi nema smysl bezpecnost vubec resit, ze?
Myslim, ze je spis chvalyhodne, ze alespon nekdo to resi misto toho, aby alibisticky hodil rucnik do ringu.
Jinak s tim HTTPS mate na mysli zrejme takove ty bezne SSL certifikaty, ktere certifikacni autority overuji emailem, ze? Email to je panecku bezpecnost a jistota! Pro zvidave ... zkuste se schvalne podivat na certifikaty nekterych ceskych bank, jaky je to typ, co v nich maji uvedeno za informace apod. a odhadnete jak tomu bezny uzivatel muze duverovat.