A A A

Pułapki e-zakupów

PC Format 5/2008
Jednym z podstawowych sposobów zabezpieczenia komunikacji między użytkownikiem a stroną np. sklepu internetowego czy banku jest szyfrowana transmisja. Poniżej pokażemy, jak powinna działać przeglądarka WWW i jakie reakcje na odwiedzenie przez użytkownika szyfrowanej strony sklepu lub internetowego banku są prawidłowe. Przedstawimy również objawy, które powinny wzmóc naszą czujność, ponieważ sygnalizują, że odwiedzana strona jest prawdopodobnie fałszywa.

Jak rozpoznać wadliwe szyfrowanie

Wszystkie wymienione przeglądarki mają wbudowane mechanizmy chroniące użytkownika przed nawiązaniem połączenia z wadliwie szyfrowaną stroną (np. gdy brak certyfikatu bezpieczeństwa lub gdy jest on niepoprawny). Oto jak wygląda połączenie w przypadku wywołania strony, która zawiera nieprawidłowy certyfikat bezpieczeństwa.


Najnowszy Internet Explorer bardzo wyraźnie sygnalizuje szyfrowane witryny z uszkodzonym bądź nieważnym certyfikatem. Nie dopuszcza do wyświetlenia zawartości strony i daje wybór dalszego działania. Zalecanym rozwiązaniem jest kliknięcie opcji Kliknij tutaj, aby zamknąć tę stronę sieci Web.


Firefox w razie jakichkolwiek niejasności związanych z ważnością certyfikatu wyświetli okno dialogowe. Kliknięcie Kontynuuj oznacza zgodę na przeglądanie niebezpiecznej witryny.


W momencie wywołania szyfrowanej strony w Operze (jej adres zaczyna się od zwrotu https://) z nieważnym lub nieprawidłowym certyfikatem przed wczytaniem zawartości strony do przeglądarki zobaczysz okno dialogowe, w którym są wyświetlone informacje o nieprawidłowościach związanych z certyfikatem danej witryny. Nigdy nie klikaj Akceptu.


Bez względu na to, z której przeglądarki korzystasz, zawsze sprawdzaj adres przypisany do certyfikatu i konfrontuj go z adresem wpisanym w przeglądarkę. Oba powinny być takie same.


Kiedy adres internetowy przypisany do certyfikatu, jakim legitymuje się szyfrowana strona, nie jest zgodny z faktycznym adresem odwiedzanej witryny, nie musi to oznaczać oszustwa. Tak jest np. w przypadku, gdy certyfikat jest przypisany usługodawcy internetowemu i z tego certyfikatu korzysta sklep, który jednocześnie wykupił u danego usługodawcy np. miejsce na serwerze. Taka strona może być poprawnie szyfrowana, jednak przeglądarka będzie zwracać błąd, ze względu na niezgodność adresów. W takim przypadku sklep czy inna instytucja stosująca szyfrowanie powinna zadbać o właściwy certyfikat. Ty nie ryzykuj i zmień sklep w razie niejasności.


Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Artykuły z wydań

  • 2024
  • 2023
  • 2022
  • 2021
  • 2020
  • 2019
  • 2018
  • 2017
  • 2016
  • 2015
  • 2014
  • 2013
  • 2012
  • 2011
  • 2010
  • 2009
  • 2008
  • 2007
Zawartość aktualnego numeru

aktualny numer powiększ okładkę Wybrane artykuły z PC Format 1/2022
Przejdź do innych artykułów
płyta powiększ płytę
Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto