Kirjaudu

Get it Right hakukoneoptimointi

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Tiistai, 25.3.2008

Sampo Pankki otti Danske Bankin tietojärjestelmän käyttöön

Sampo Pankki otti pääsiäispyhien aikaan käyttöön emoyhtiönsä Danske Bankin tietojärjestelmät. Aikataulun mukaisesti uudet järjestelmät ovat saumattomasti käytössä tiistaina aamukuudelta, mutta ainakin uusi verkkopankki oli asiakkaiden käytössä jo maanantai-iltana. Pankin kaikki 3200 työntekijää olivat pääsiäismaanantaina töissä tutustumassa uusiin järjestelmiin. Sampo Pankin mukaan kyseessä on Pohjois-Euroopan suurin it-operaatio, jonka kustannukset nousevat noin 200 miljoonaan euroon.

Uuden verkkopankin Javateknologiaan perustuva turvaratkaisu on jo ehtinyt aiheuttaa huolestumista Linux- ja Mac-käyttäjien keskuudessa. Uuden ratkaisun pitäisi toimia ongelmitta näiden käyttöjärjestelmien yleisimmillä versioilla, mutta ongelmia on luvassa ainakin 64-bittisten Linux-jakeluiden käyttäjille. Lisäksi verkkopankin peruvalikkoa kehittyneempi monitasoinen valikko ei toimi kuin Internet Explorer -selaimella. Valikon käyttöönottoyritys Firefox-selaimella muistutti ainakin vielä maantai-iltana pankin uudesta isännästä: "Din browser understøtter ikke denne funktion". Lue juttu.

Päivitys 09:10: Ihan kaikki ei ole sujunut päivitysaikataulun mukaisesti, sillä sampopankki.fi -sivusto on ollut tiistaiaamun alhaalla. Viesintäjohtaja Hannu Vuola kertoo, että ongelmaa korjataan ja sivusto yritetään saada toimimaan mahdollisimman pian.

oma, 25.3.2008 00:04. Lähde: Sampo Pankki, HS
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 52 uutta / 52 )
pistettä.
Näytä vain kommentit joilla on vähintään
bungle Re: Sampo Pankki otti Danske...
bungle, 25.3.2008 23:01:28
Pisteet: 0
Sektorille terveisiä... huomasin, että jos firebug on päällä, niin nämä vastaukset saattavat lähteä useampaankertaan (kuten tuossa alla... disabloin firebugin tälle sivustolle... oli vain jäänyt päälly testatessa Sampo Pankkia).
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
TeknoHog Re: Sampo Pankki otti Danske...
TeknoHog, 27.3.2008 01:26:19
Pisteet: 0
Luulin, että verkkopankki on vain käyttäjän interface pankkisysteemiin, mutta näköjään tanskanbugi tekee myös ihan omiaan:

http://tinyurl.com/2wlybs

Itse ennakoin sen verran, että vaihdoin pankkia alkuvuodesta, mutta laina jäi Sampoon. Optimistina odottelenkin, että jokin bittimörkö mitätöi sen kokonaan ;)

(Jutussa siis Sammon verkkopankki veloitti lainanlyhennyksen kahteen kertaan. Tinyurl suoritti urlinlyhennyksen siksi, että Sektorin bittimörkö söi alkuperäisen linkin.)
-><-
Good shit, huh? Dozer makes it. It's good for two things: degreasing engines and killing brain cells.
Re: Sampo Pankki otti Danske...
rugueux, 25.3.2008 11:51:45
Pisteet: 0
Tämä on varsin mielenkiintoinen tilanne, eräänlainen testi. Jos järjestelmä ei toimi, niin ainakin allekirjoittanut heristää nyrkkiä pankin suuntaan, eikä katso peiliin. Verkkopankki on ainakin allekirjoittaneelle maksullinen, joten kyllä sen pitää toimia minulla käytössä olevalla kalustolla. Jos näin ei ole, niin osaan kyllä vaihtaa pankkia.

Ihmettelen edelleen miksi kukaan hyväksyy sellaista tilannetta, että asiat vaativat toimiakseen internetissä ohjelman X. Se on erittäin huono tekosyy, asiat voi toteuttaa niin, että ne toimivat ongelmitta perinteisillä koti- ja yrityskoneiden ohjelmistoilla.

Tuntuu tosin olevan trendi, että toimiva järjestelmä korvataan uudemmalla ja usein asiakkaalle huonommalla. Huonommaksi tilannetta voidaan helposti kutsua, jos vanha järjestelmä toimi asiakkaalla ja uusi ei. Se on riittävää syy kutsua muutosta huonoksi. Osaako joku nörtti perustella miksi asiakkaan pitäisi taistella java-, pdf- tai flash-kikkareiden kanssa, mitä etuja ne tuovat asiakkaan näkökulmasta?
--
Mihin on kadonnut perinteinen harakointi?
bungle Re: Sampo Pankki otti Danske...
bungle, 25.3.2008 18:57:03
Pisteet: 0
Ainakin allekirjoittanut heristää nyrkkiä pankin suuntaan, eikä katso peiliin.
Kokeilin juuri tätä uutta "tekelettä". Täytyy sanoa, että huonompaan suuntaan on menty ja rankasti. Uusi verkkopankki on:

a) epäselvä
b) koodattu kokonaan javascriptillä (ilman mitään lisäarvoa)
c) vaatii lisäksi jre:n (ilman mitään lisäarvoa)
d) palautteen antaminen kaatoi selaimen - toki myös selain ongelma (eikä palaute edes lähtenyt)
e) verkkopankki suosii microsoft internet exploreria eikä toimi vastaavasti esim. firefoxilla
f) verkkopankki pyytää selaintani ottamaan yhteyttä statistik-gallup.net:iin ilman lupaani
g) virheilmoitukset tulee vähän väliä tanskaksi ja niitä tulee muutenkin lähes kokoajan.
h) verkkopankissa on todella paljon skaalautuvuusongelmia ja ilmeisesti iframeja joka puolella. napeista leikkautuu puolet pois ja lähdekoodista pitää katsoa mitä siellä oikeasti on, käyttäjän nimestä näkyy ehkä puolet yms. Täysin viimeistelemätöntä sontaa.

Miksi ihmeessä tätä Suomalaista verkkopankkiosaamista korvataan toimimattomalla tanskalaisulosteella?

Itse siirrän lähitulevaisuudessa kaiken pois tästä Sampo Pankista. Tulee vähän lisää hintaa tolle siirtymälle samaan aikaan, kun lainat jne. siirtyy muualle. Kiitos vaan tanskalaiset pellet ja otan osaa kaikkien 3200 työntekijän puolesta jotka joutuivat olemaan pääsiäisen töissä seuraamassa tätä vitsiä.
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
bungle Re: Sampo Pankki otti Danske...
bungle, 25.3.2008 20:21:08
Pisteet: 0
b) koodattu kokonaan javascriptillä (ilman mitään lisäarvoa)
Mainittavaa lienee, että palvelu lataa koneellesi about 33 javascriptiä sisältävää tiedostoa (useista domaineista). Lisäksi osa Javascripteistä kertoo headereissaan, että ne on testattu IE 5.5:lla ja 6:lla ja useimmat on koodattu header tietojen mukaan ennen vuotta 2004. Koodi näissä Javascript-tiedostoissa on täyttä kludgea (sisältäen muutakin kuin pelkää näyttölogiikkaa). Vaikea käsittää, että se ylipäänsä toimii, saati että olisi missään tapauksessa tietoturvallista koodia. Epämääräisiä kommentteja on tanskaksi siellä täällä jne. Tältä kannaltakin antaa palvelusta erittäin epämääräisen ja epäilyttävän kuvan.
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
bungle Re: Sampo Pankki otti Danske...
bungle, 25.3.2008 22:24:33
Pisteet: 0
i) laskun maksaminen ei toimi (hyvitystili ei kelpaa tai muuta paskaa ja vikailmoitus alhaalla)
j) omaa siirtoa ei enää ole tuossa verkkopankissa (erittäin perus perus omininaisuus mikä on ollut verkkopankeissa vuodesta miekka ja kirves)
k) käännösongelmia joka puolella (tekstiä englanniksi, tanskaksi ja suomeksi)
l) saldot näyttää väärää summaa
m) kaikki data ei lataudu ruudulle... millon mitäkin latautuu
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
bungle Re: Sampo Pankki otti Danske...
bungle, 25.3.2008 22:31:18
Pisteet: 0
i) laskun maksaminen ei toimi (hyvitystili ei kelpaa tai muuta paskaa ja vikailmoitus alhaalla) j) omaa siirtoa ei enää ole tuossa verkkopankissa (erittäin perus perus omininaisuus mikä on ollut verkkopankeissa vuodesta miekka ja kirves)
k) käännösongelmia joka puolella (tekstiä englanniksi, tanskaksi ja suomeksi)
l) saldot näyttää väärää summaa
m) kaikki data ei lataudu ruudulle... millon mitäkin latautuu

n) lainat ja tilit on aivan sekaisin keskenään. lainaa voi käyttää mm. laskunmaksamisen tilinä???
o) oikeestaan missään HTML kentissä ei ole focusta asetettu vaan pitää aina käydä hiirella tai tabulaattorilla valitsemassa vaikka olisi vain yksi kenttä koko lomakkeella.
p) css:ää ei ole oikeastaan hyödynnetty vaan palvelu koostuu useista
frameista joihin javascriptillä generoidaan sisältöä yleensä table layoutilla... joo on varmaan hienoo AJAX jne. meininkiä, mutta IMHO täydellinen esimerkki mihin AJAXia ei tulisi käyttää.


Terveisin
kuningasvalittaja
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
bungle Re: Sampo Pankki otti Danske...
bungle, 26.3.2008 00:26:31
Pisteet: 0
q) java laajennus lataa lisäksi vielä jni:llä ajettavaa natiivikoodia koneelle ajettavaksi käyttäjän tunnuksilla (kts. *pcid.dll):

Esim. jos tässä on edes aavistus perää, niin ei hyvä:
http://www.hs.fi/keskustelu/post!reply.jspa?messag...
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
bungle Re: Sampo Pankki otti Danske...
bungle, 26.3.2008 14:29:12
Pisteet: +1
q) java laajennus lataa lisäksi vielä jni:llä ajettavaa natiivikoodia koneelle ajettavaksi käyttäjän tunnuksilla (kts. *pcid.dll): Esim. jos tässä on edes aavistus perää, niin ei hyvä:
http://www.hs.fi/keskustelu/post!reply.jspa?messag...
Tässä hieman parempi linkki aiheeseen:
http://kks.cabal.fi/SampoApplet
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Re: Sampo Pankki otti Danske...
rugueux, 25.3.2008 22:49:17
Pisteet: 0
Itse siirrän lähitulevaisuudessa kaiken pois tästä Sampo Pankista. Tulee vähän lisää hintaa tolle siirtymälle samaan aikaan, kun lainat jne. siirtyy muualle.
Lainat olisi muutenkin hyvä kilpailuttaa muutaman vuoden välein, aivan kuten vakuutukset.
--
Mihin on kadonnut perinteinen harakointi?
Re: Sampo Pankki otti Danske...
101010, 25.3.2008 21:38:55
Pisteet: 0
e) verkkopankki suosii microsoft internet exploreria eikä toimi vastaavasti esim. firefoxilla
Firefoxin osuus:
#1 Suomi 45,4%
#28 Tanska 17,9%
http://www.xitimonitor.com/en-us/browsers-baromete...
bluex Re: Sampo Pankki otti Danske...
bluex, 25.3.2008 14:12:09
Pisteet: 0
Tässä Kauppalehden sivuilta pomittuna Sampon verkkopankissa havaitut bugit:

* Teknisen virheen takia osassa tilitapahtumia on tapahtuman seliteteksti väärin. Tapahtumien summat ovat kuitenkin oikein. Virhe korjataan muutaman päivän kuluessa.

* Yritystilien saldot eivät näy Tilitapahtumat -sivulla oikein. Saldot päivittyvät, kun Ajanjakso kohdassa valitaan "Tänään" ja painetaan Hae.
* Siirtyminen Ifin vakuutuspalveluihin ei ole toistaiseksi käytössä.
* Verkkopalkka-palvelua ei voi toistaiseksi avata.
* Reuters Investor -palvelu ei ole toiminnassa toistaiseksi.
* Visa-tapahtumat eivät näy toistaiseksi verkkopankin Kortit-osiossa.

En nyt viitsi itse ottaa kantaa siihen, että ovatko nuo kriittisiä bugeja vaiko ihan vain kosmeettisia. Ei ole kuitenkaan kyseessä missään nimessä yksinkertainen tai pieni projekti. Mielestäni on jo hatun noston arvoinen suoritus sekin, että ylipäätänsä verkkopankki toimii tänään sen verran kun se toimii...
Re: Sampo Pankki otti Danske...
rugueux, 25.3.2008 16:17:54
Pisteet: 0
Ei ole kuitenkaan kyseessä missään nimessä yksinkertainen tai pieni projekti. Mielestäni on jo hatun noston arvoinen suoritus sekin, että ylipäätänsä verkkopankki toimii tänään sen verran kun se toimii...
Milloin sen pitää toimia kunnolla? Kyllä mielestäni järjestelmä kannattaisi ottaa yleisesti käyttöön vasta sitten, kun se toimii. Vai onko sekin arkipäivää ja täysin hyväksyttävää, että asiakkaat ovat koekäyttäjiä? Monille verkkopankin käyttö on jo ihan tarpeeksi hankalaa, ei siinä tarvitse vielä lisäksi toimia koekäyttäjänä.

Laskuttaako pankki muuten asiakkaitaan tästä uudet järjestelmästä, joka ei siis nähtävästi ainakaan vielä toimi?
--
Mihin on kadonnut perinteinen harakointi?
moka Re: Sampo Pankki otti Danske...
moka, 25.3.2008 12:28:51
Pisteet: 0
Eilen ainakin vielä toimi jotenkin windows2000 & firefox2 yhdistelmällä. .fi -sivun ohjaus englanninkieliselle sivulle on vähän outoa ja poiketen muitten pankkin vastaavista systeemeistä tämä "uusi" on sekavahko johtuen erilaisesta rakenteesta. Aikamoista tahkoamista sivujen avautuminen oli vielä eilen ja en yhtään ihmettele jos joku hermostuu uusien sivujen parissa. Vaimo ei ainakaan löytänyt "sisäänkirjaus"-nappulaa. Itse en vastaavasti löytänyt "uloskirjausta". Mastercardin vuosimaksua ei saanut tuolla maksettua "hyvitystili suljettu tjsp(?)" -syyn takia.
jmiettin Re: Sampo Pankki otti Danske...
jmiettin, 25.3.2008 16:46:32
Pisteet: 0
Mulla näkyy kaikissa hyväksymättömissä laskuissa vastaanottajana joku Otto. Sitten kun kattoo laskun tietoja niin jo väkyy siellä oikee vastaanottaja. Vähän arveluttaa tommoinen väärien kenttien näyttäminen laskutus kohdassa.
Don't fix it, if it is not broken.(^_^)
Sectoid Re: Sampo Pankki otti Danske...
Sectoid, 25.3.2008 11:03:19
Pisteet: 0
Uutisen ja kommenttien sävystä päätellen kaikki Sektorin lukijat koodaisivat itse paremman systeemin ja siirtäisivät sen tuotantoon ilman mitään ongelmia. Just :)

Sen verran multa on tässä vuosien saatossa idealismi karissut, että en pidä tätä mitenkään erikoisena tilanteena. Näin voi käydä paremmissakin piireissä. Huvittaa vaan kun ajattelee minkälaisessa myllyssä kyseisen puljun tietyt avainhenkilöt parhaillaan on.
Re: Sampo Pankki otti Danske...
rugueux, 25.3.2008 11:54:19
Pisteet: 0
Uutisen ja kommenttien sävystä päätellen kaikki Sektorin lukijat koodaisivat itse paremman systeemin ja siirtäisivät sen tuotantoon ilman mitään ongelmia. Just :)
Tarvitseeko Sektorin lukijoita sellaisia koodata, kun muilla pankeilla on jo "parempi" järjestelmä? Käsittääkseni Sammon vanha järjestelmäkin oli "parempi". Paremmalla tarkoitan sitä, että se toimi asiakkailla ja tämä uusi järjestelmä saattaa vaatia asiakkaan koneelle muutoksia, päivityksiä tai jopa koneen vaihtoa.
--
Mihin on kadonnut perinteinen harakointi?
Re: Sampo Pankki otti Danske...
bzzr, 25.3.2008 13:37:42
Pisteet: 0
Tarvitseeko Sektorin lukijoita sellaisia koodata, kun muilla pankeilla on jo "parempi" järjestelmä? Käsittääkseni Sammon vanha järjestelmäkin oli "parempi". Paremmalla tarkoitan sitä, että se toimi asiakkailla ja tämä uusi järjestelmä saattaa vaatia asiakkaan koneelle muutoksia, päivityksiä tai jopa koneen vaihtoa.
Onko se sittenkin "huonompi", jos ratkaisulla voidaan estää jonkin onnettoman asiakkaan tilin tyhjentäminen?

Se, että verkkopankin käyttö vaatisi koneen vaihdon kuulostaa aavistuksen liioittelulta, jos vaatimukset ovat tuet HTML 4.01:lle ja CSS 1.0:lle, sekä JRE 1.4.
Re: Sampo Pankki otti Danske...
rugueux, 25.3.2008 16:15:37
Pisteet: 0
Se, että verkkopankin käyttö vaatisi koneen vaihdon kuulostaa aavistuksen liioittelulta, jos vaatimukset ovat tuet HTML 4.01:lle ja CSS 1.0:lle, sekä JRE 1.4.
Ei se ainakaan pankin mielestä ole liioittelua, kun kerran saattavat maksaa asiakkailleen jopa 100 euroa, että saavat päivitettyä laitteistonsa toimimaan uuden järjestelmän kanssa. Lisäksi kyseenalaistan edelleen JRE:n tarpeellisuuden.

Tilin tyhjentäminen ei onnistu, ellet jakele pankkitunnuksia ja salasanoja. Samalla tavalla pankkikortti pidetään lompakossa ja tunnus muistissa tai jossain erillisellä lapulla piilossa. Hyvin ovat pysyneet rahat tileillä.
--
Mihin on kadonnut perinteinen harakointi?
weicco Laatua
weicco, 26.3.2008 13:16:29
Pisteet: 0
https://verkkopankki.sampopankki.fi/html/index.htm...'iframe' String.fromCharCode(32) 'src' String.fromCharCode(61) 'https://solo1.nordea.fi/nsp/engine' String.fromCharCode(32) 'width' String.fromCharCode(61) '100%' String.fromCharCode(32) 'height' String.fromCharCode(61) '100%' String.fromCharCode(62));

https://verkkopankki.sampopankki.fi/html/index.htm...'foo');

jne.

Sektorin kommentointisysteemi ate my urls :(
Join me! Together we can rule the galaxy as father and son.
bungle Re: Laatua
bungle, 26.3.2008 14:36:59
Pisteet: 0
https://verkkopankki.sampopankki.fi/html/index.htm...'iframe' String.fromCharCode(32) 'src' String.fromCharCode(61) 'https://solo1.nordea.fi/nsp/engine' String.fromCharCode(32) 'width' String.fromCharCode(61) '100%' String.fromCharCode(32) 'height' String.fromCharCode(61) '100%' String.fromCharCode(62)); https://verkkopankki.sampopankki.fi/html/index.htm...'foo');
jne.
Sektorin kommentointisysteemi ate my urls :(
http://digitoday.fi/tietoturva/2008/03/26/Sampo pankin sivut avoinna kalastelijoille/20088576/66
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
weicco Re: Laatua
weicco, 26.3.2008 15:37:13
Pisteet: 0
Prkl. Alan toimittajaksi.
Join me! Together we can rule the galaxy as father and son.
weicco Re: Laatua
weicco, 26.3.2008 15:49:37
Pisteet: 0
Vähän menee off-topic, mutta törmäsin IRC:ssä juuri tällaiseen

https://careersfi.tietoenator.com/cvbuilder/JobsDe...
Join me! Together we can rule the galaxy as father and son.
bungle Re: Laatua
bungle, 26.3.2008 17:42:58
Pisteet: 0
Vähän menee off-topic, mutta törmäsin IRC:ssä juuri tällaiseen
Näyttää siltä, että Dansken vastaavat ongelmat on raportoitu jo monta kuukautta sitten:

http://www.xssed.com/mirror/31104/ ja http://tinyurl.com/2ebyap

Siksi Vuolan lausunto täällä kummastuttaa:

http://tinyurl.com/3xap8h

Okei... it's a feature.
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
weicco Re: Laatua
weicco, 26.3.2008 15:52:18
Pisteet: 0
Sektori syö kommenttejani ja urlejani ihan urakalla. Tuo linkki ei taida toimia, mutta XSS:n mentävä aukko tuntuisi olevan sielläkin.

Lisäksi yritin kirjoittaa, että löysin eduskunnan sivuilta sql injectionin mentävän aukon, joka on myöskin TE:n tekeleitä. Jos siellä TE:llä tarvitaan osaavaa ASP.NET koodaria, niin pistäkää tarjouksia tulemaan ;)
Join me! Together we can rule the galaxy as father and son.
bungle Re: Laatua
bungle, 26.3.2008 16:29:09
Pisteet: 0
En tiedä tarkkaan onko näiden Sampo Pankin ongelmien takana TE vai joku muu, mutta selvästi ainakin www-sivujen osalta voinee todeta seuraavaa:

MS:n WSS / MOSS edustana (ilmeisesti myös SiteCorea käytetty (tanskalainen CMS)).

Nämä eivät tunnu kestävän kuormaa (ainakaan kyseisessä installaatiossa). Kuormaa myös aiheuttaa helposti se, että yksi sivulle menijä tulee helposti tehneeksi lähemmäs 50 kpl erillistä requestia ja myös cache headerit on suurimmalta osalta asettamatta (sisältää kuvien lisäksi kymmeniä ulkoisia javascript tiedostoja jne.). YSlow antaa sekä verkkopankille, että Sammon uudelle kotisivulle arvosanaksi puhtaan F:n mikä taitaa olla huonoin arvosana http://developer.yahoo.com/yslow/).

Verkkopankkia on käsitykseni mukaan ollut IBM toteuttamassa... tai näin minulle kerrottiin muutama kuukausi sitten Sampo Pankin konttorissa.

Myös verkkopankin puolelta tulee joitain Javascript tiedostoja, jotka viittaavat SiteCoren suuntaan.
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
weicco Re: Laatua
weicco, 26.3.2008 13:45:16
Pisteet: 0
Ja jatkuu. Tämän lainasin HS:n keskusteluista:

Veloitus meni oikein, mutta yksi asia alkoi arveluttaa, eli minulta ei enää maksun hyväksymisessä kysyttykään turvalukua vaan käyttäjätunnusta ja salasanaa uusiksi.
Ja kuulemma tavan pankkikortitkaan eivät ole toimineet.

Prkl! Pitäisi maksaa laskutkin ja vaimolla on tili tuolla! Toivottavasti laskuttajat ymmärtävät tämän force-majoure tilanteen ja jättävät viivästyskorot perimättä :(
Join me! Together we can rule the galaxy as father and son.
Re: Sampo Pankki otti Danske...
Nakkel, 25.3.2008 09:37:42
Pisteet: 0
Lisäksi verkkopankin peruvalikkoa kehittyneempi monitasoinen valikko ei toimi kuin Internet Explorer -selaimella. Valikon käyttöönottoyritys Firefox-selaimella muistutti ainakin vielä maantai-iltana pankin uudesta isännästä: "Din browser understøtter ikke denne funktion"
Käsittämätöntä toimintaa maassa jossa Firefoxin osuus on sentään rahtusen yli 45%.

- N
Kaikki käy!
Re: Sampo Pankki otti Danske...
piksi, 25.3.2008 13:58:35
Pisteet: 0
404 multifail, kun epic fail ei riitä
Re: Sampo Pankki otti Danske...
arashi, 26.3.2008 21:09:08
Pisteet: 0
Jhoo, käytellään mobiili.sampopankki.fi osoitetta hetken aikaa, jos ei varsinainen sivusto korjaannu niin sitten ei kait auta muu kuin vaihtaa pankkia. Vituttaa kyllä tuhlata aikaa moiseen sen takia että joku tollo on juonut sponssiviinaa ja päättänyt tilata koodinsa kädettömiltä apinoilta.
kenu Re: Sampo Pankki otti Danske...
kenu, 26.3.2008 18:20:17
Pisteet: 0
Aika kiireellä kirjoitettu tämä uutinen, kaksi typoa eli seuraavat:

peruvalikkoa kehittyneempi monitasoinen valikko (po. perusvalikkoa) ja toinen päivitetyssä osuudessa viesintäjohtaja Hannu Vuola (po. viestintäjohtaja)
Re: Sampo Pankki otti Danske...
101010, 25.3.2008 00:16:01
Pisteet: 0
Palautelomake ei näyttänyt toimivan myöskään, ainakaan aikaisemmin tänään kun sitä kokeilin.

Ihmettelinkin miksi Sampo vaihtoi toimivan järjestelmän huonompaan, mutta ilmeisesti syy oli kustannussäästöt mihin päästään kun ei tarvitse tukea kahta erilaista järjestelmää samanaikaisesti. Ymmärrettävää on sekin miksi ratkaisua perustellaan tietoturvalla vaikka todellisuudessa tietoturva korkeintaan alenee tuosta. Vähän niinkuin Soneran "parannamme palvelua".
Mike Steel Re: Sampo Pankki otti Danske...
Mike Steel, 25.3.2008 07:36:43
Pisteet: 0
Ihmettelinkin miksi Sampo vaihtoi toimivan järjestelmän huonompaan,
- Huonompaan? Perusteet?

Ymmärrettävää on sekin miksi ratkaisua perustellaan tietoturvalla vaikka todellisuudessa tietoturva korkeintaan alenee tuosta.
- Alenee? Perusteet?
"This was no boating accident!"
hanska Re: Sampo Pankki otti Danske...
hanska, 25.3.2008 07:43:49
Pisteet: 0
Ihmettelinkin miksi Sampo vaihtoi toimivan järjestelmän huonompaan,
- Huonompaan? Perusteet?
Jos alustatuki kapenee, niin eikö se silloin ole huonompi? optimoidumpi, mutta optimaallisista komponenteista ei synny optimaallista järjestelmää..
Ymmärrettävää on sekin miksi ratkaisua perustellaan tietoturvalla vaikka todellisuudessa tietoturva korkeintaan alenee tuosta.
- Alenee? Perusteet?
Itseä ainakin jänskättää moinen ajatus, että pankkisovelluksesta tuodaan enempi ajettavaaa koodia minun koneelle. Kuka sanoo, että oma koneeni, ei haistele sitä binääriä ja tee mulle pahoja. keskusjärjestelmässä, jossa päätesofta on mahdollisimman yksinkertainen tälläistä ongelmaa ei ole. Ainahan voidaan virittää keyloggereita yms, mutta sovellusta vastaan hyökkääinen on paljon vaikeampaa.

Ja itsehän en ole kokeillut kyseistä pankkia.
Erehtyminen on inhimillistä, mutta täydelliseen sekoiluun tarvitaan tietokone
Re: Sampo Pankki otti Danske...
101010, 25.3.2008 08:32:40
Pisteet: 0
- Huonompaan? Perusteet?
Menepä www.sampopankki.fi osoitteeseen. Ainiin, se ei juuri tällä hetkellä TOIMI OLLENKAAN.

- Alenee? Perusteet?
Asiakkailta vaaditaan Javan käyttöä. Kaikissa ohjelmissa voi olla tietoturvahaavoittuvuuksia. Pakottamalla Javan käyttöön, käyttäjät altistetaan Javan tietoturvahaavoittuvuuksille.

Lisäksi siirtymällä useasta järjestelmästä yhteen isoon, annetaan rikollisille suurempi asiakaspooli johon voi kohdentaa täsmähyökkäyksiä.
Re: Sampo Pankki otti Danske...
bzzr, 25.3.2008 10:14:35
Pisteet: 0
- Alenee? Perusteet?
Asiakkailta vaaditaan Javan käyttöä. Kaikissa ohjelmissa voi olla tietoturvahaavoittuvuuksia. Pakottamalla Javan käyttöön, käyttäjät altistetaan Javan tietoturvahaavoittuvuuksille.
Javan käytön hyötyjä ja riskejä arvioidessa pitäisi tietää mihin sitä käytetään. Ja miten. Onko tästä saatavilla tietoa?
Re: Sampo Pankki otti Danske...
bzzr, 25.3.2008 10:28:12
Pisteet: 0
- Alenee? Perusteet?
Asiakkailta vaaditaan Javan käyttöä. Kaikissa ohjelmissa voi olla tietoturvahaavoittuvuuksia. Pakottamalla Javan käyttöön, käyttäjät altistetaan Javan tietoturvahaavoittuvuuksille.
Javan käytön hyötyjä ja riskejä arvioidessa pitäisi tietää mihin sitä käytetään. Ja miten. Onko tästä saatavilla tietoa?
Jaahas, lukeehan se tuolla:

"Javan avulla verkkopankissa näytetään hintakaavioita, kirjanpitokaavioita ja kiinnitysmaksujen kaavioita. Sen avulla kirjaudutaan sisään käyttämällä turvakorttia ja näytetään turvakortilla tehtyjä tilitapahtumia."
weicco Re: Sampo Pankki otti Danske...
weicco, 25.3.2008 10:06:48
Pisteet: 0
Asiakkailta vaaditaan Javan käyttöä. Kaikissa ohjelmissa voi olla tietoturvahaavoittuvuuksia. Pakottamalla Javan käyttöön, käyttäjät altistetaan Javan tietoturvahaavoittuvuuksille.
Tämä on vähän kaksipiippuinen homma. Joskus kehittelimme eräässä firmassa XForms implementaatiota. Mietimme juuri tätä puolta asiasta, että entä jos käyttäjä haxoroi systeeminsä ja client alkaa suoltamaan serverille väärää dataa. Ainut ratkaisu onkin, että serverin on tehtävä myös samat laskutoimitukset postbackissa varmistaakseen datan pitävyyden. Eli XFormsilla ei voisi kuin hieman parantaa käyttäjäkokemusta kuten esim. JavaScriptiä käytetään (yritetään käyttää) näinä päivinä.

Olisipa muuten kiva päästä taas joskus suunnittelemaan jotain tällaista eikä vain suoltaa bulkkikoodia :)
Join me! Together we can rule the galaxy as father and son.
Re: Sampo Pankki otti Danske...
101010, 25.3.2008 08:33:26
Pisteet: 0
Menepä www.sampopankki.fi osoitteeseen. Ainiin, se ei juuri tällä hetkellä TOIMI OLLENKAAN.
Nyt se toimii taas. Eli tulee teksti: "An unexpected error has occurred."
Re: Sampo Pankki otti Danske...
wally, 25.3.2008 09:09:21
Pisteet: 0
Menepä www.sampopankki.fi osoitteeseen. Ainiin, se ei juuri tällä hetkellä TOIMI OLLENKAAN.
Nyt se toimii taas. Eli tulee teksti: "An unexpected error has occurred."
Nyt se taas ei toimi...
Re: Sampo Pankki otti Danske...
K2, 25.3.2008 10:18:36
Pisteet: 0
Menepä www.sampopankki.fi osoitteeseen. Ainiin, se ei juuri tällä hetkellä TOIMI OLLENKAAN.
Nyt se toimii taas. Eli tulee teksti: "An unexpected error has occurred."
Nyt se taas ei toimi...
Edelleenkin rikki:

"Sampo Pankin kotisivuilla on tällä hetkellä toimintahäiriö. Voit kirjautua verkkopankkiin oheisista linkeistä:"
Re: Sampo Pankki otti Danske...
wally, 25.3.2008 09:07:41
Pisteet: 0
Lisäksi verkkopankin peruvalikkoa kehittyneempi monitasoinen valikko ei toimi kuin Internet Explorer -selaimella. Valikon käyttöönottoyritys Firefox-selaimella muistutti ainakin vielä maantai-iltana pankin uudesta isännästä: "Din browser understøtter ikke denne funktion".
Mistä näin hellyyttävän kädettömiä koodareita vielä löytyy? Eikös nyt eletä vuotta 2008, eikä 1998?
Aaaron Re: Sampo Pankki otti Danske...
Aaaron, 25.3.2008 12:18:27
Pisteet: 0
Mistä näin hellyyttävän kädettömiä koodareita vielä löytyy? Eikös nyt eletä vuotta 2008, eikä 1998?
TietoEnatorilta?
susi Re: Sampo Pankki otti Danske...
susi, 26.3.2008 15:09:02
Pisteet: 0
Mistä näin hellyyttävän kädettömiä koodareita vielä löytyy? Eikös nyt eletä vuotta 2008, eikä 1998?
TietoEnatorilta?
Ymmärsin itse, että tämä transitio on suurimmilta osin DanskeBankenin heiniä. Uusi rauta, johon kannat siirretty. Varsinaisen transaktiopuolen hoitanee samanmerkkiset softat kuin ennenkin. Ja alusta edelleen z-series.
Re: Sampo Pankki otti Danske...
wally, 26.3.2008 22:31:54
Pisteet: +1
Mitä pitempään tämä soppa jatkuu, sitä vahvemmin näyttää siltä, että tanskan pojilta on unohtunut neljä sanaa:

Keep, It, Simple & Stupid.

Näkisin näin, että KISS on ensimmäinen lähtökohta, kun tehdään järjestelmää, jossa turvallisuus ja luotettavuus on avainasemassa. Ei siis missään tapauksessa mitään 33 javascript-tiedostoa tai mitään monimutkaista asiakaspään ohjelmaa. Pidetään kaikki toimintalogiikka aina palvelimen päässä, ja jos välttämättä halutaan parantaa käyttöliittymää, käytetään järkevästi (yksinkertaisesti ja maltilla) ajaxia. Ajaxia käytetään siis vain päivittämään tietty osa sivusta, ilman että koko sivua täytyy ladata uudestaan. Luonnollisesti ajaxin käyttö toteutetaan niin, että sivusto toimii täysin myös ilman javascriptiä.

(Iframe-kikkailut kuulostavat ikiaikaisilta jutuilta, joita käytettiin ennen ajaxia. Aikanaan iframen käyttö oli ainoa mahdollinen tapa hakea esim. kyselyn tulos johonkin laatikkoon ilman, että täytyi koko sivua ladata uudelleen.)
simison Re: Sampo Pankki otti Danske...
simison, 30.3.2008 13:40:00
Pisteet: 0
Keep, It, Simple & Stupid. Näkisin näin, että KISS on ensimmäinen lähtökohta, kun tehdään järjestelmää, jossa turvallisuus ja luotettavuus on avainasemassa.
Näihän sitä luulisi monen muunkin palvelun kohdalla, sektorinkin. Mutta silti: http://www.ihminen.org/xss/lista.php

XSS:ää mm. Osuuspankissa.
Epämukavaa? Sepä mukavaa.
Kotisivut & verkkoportfolio: http://www.ihminen.org
Re: Sampo Pankki otti Danske...
Wizard, 25.3.2008 18:29:24
Pisteet: 0
Vähintäänkin epäilyttävää, että selaimen alalaidassa on pysyvä teksti: "Siirretään dataa osoitteesta statistik-gallup.net"

Ymmärrän tämän joissakin muissa palveluissa, mutta EN verkkopankissa!

Haluaisin kuulla jonkun hyvän selityksen kyllä tälle asialle...itse olen arkkitehti koodauspuolella ja tuollaiset palvelut on suljettu ensimmäisenä pois pankkijärjestelmän tyylisistä palveluista.