Guten Tag,
wie beurteilt Ihr die Sicherheit bei der Verwendung von Open Source Onlinebanking Softoware?
Danke für eure Stellungnahmen.
Schöne Grüße
nonoo
Sicherheit, Onlinebanking mit Open Source Software
- Master Mayhem
- Beiträge: 582
- Registriert: 04.04.2004 00:04:46
- Lizenz eigener Beiträge: neue BSD Lizenz
Nabend!
Echt knappe Fragestellung, daher auch knappe Stellungnahme:
Die Sicherheit jedes Systems steht und fällt mit den Fähigkeiten des Administrators...in den meisten Fällen des online bankings der private User.
Auch OSS lässt sich falsch konfigurieren, und mit welchem email Progamm oder Browser man seine PIN und TANs herasugibt ist im Endeffekt auch egal...
mfg tyler
p.s.: wenns um HBCI bzw FINTS geht, da ist der Transaktionsweg seitens Rechenzentrum der Bank schon durch das Protkoll extrem verschlüsselt und abgesichert, wenn sich die Open Source Software (in dem Fall wohl aqhbci) daran nicht halten würde, gäbe es keine erfolgreiche Kommunikation
Und da der Sourcecode offen ist kannst du selber nach Gespenstern suchen, wenn die Paranoia dich packt, das geht bei closed Source Programmen nicht.
Echt knappe Fragestellung, daher auch knappe Stellungnahme:
Die Sicherheit jedes Systems steht und fällt mit den Fähigkeiten des Administrators...in den meisten Fällen des online bankings der private User.
Auch OSS lässt sich falsch konfigurieren, und mit welchem email Progamm oder Browser man seine PIN und TANs herasugibt ist im Endeffekt auch egal...

mfg tyler
p.s.: wenns um HBCI bzw FINTS geht, da ist der Transaktionsweg seitens Rechenzentrum der Bank schon durch das Protkoll extrem verschlüsselt und abgesichert, wenn sich die Open Source Software (in dem Fall wohl aqhbci) daran nicht halten würde, gäbe es keine erfolgreiche Kommunikation

Und da der Sourcecode offen ist kannst du selber nach Gespenstern suchen, wenn die Paranoia dich packt, das geht bei closed Source Programmen nicht.
http://www.nosoftwarepatents.com/
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
Kenntnis
Hallo guten Abend,
um genauer Fragen zu können fehlt mir irgendwie die Kenntnis.
Wie kann ich aber bei GPL Software sicherstellen das immer die erfordlichen Einwählscripte verfügbar sind?
Das wird wohl bei Open Source nicht möglich sein.
Deswegen geht meine Überlegung zu T-Online 6.0 Banking mit wine oder einem anderen Emulator.
Schöne Grüße
nonoo
um genauer Fragen zu können fehlt mir irgendwie die Kenntnis.
Wie kann ich aber bei GPL Software sicherstellen das immer die erfordlichen Einwählscripte verfügbar sind?
Das wird wohl bei Open Source nicht möglich sein.
Deswegen geht meine Überlegung zu T-Online 6.0 Banking mit wine oder einem anderen Emulator.
Schöne Grüße
nonoo
Re: Kenntnis
Bitte spezifiziere dies!nonoo hat geschrieben:Wie kann ich aber bei GPL Software sicherstellen das immer die erfordlichen Einwählscripte verfügbar sind?

Formerly known as Trigger.
HP 8510p - Debian Sid
Mitglied des Debian-KDE-Teams
HP 8510p - Debian Sid
Mitglied des Debian-KDE-Teams
- Master Mayhem
- Beiträge: 582
- Registriert: 04.04.2004 00:04:46
- Lizenz eigener Beiträge: neue BSD Lizenz
Nabend!
Oh gott T-Online Banking Software...sorry miese Software, die das Auge beleidigt - und da besteht keine Veranlassung zu das unbedingt mit wine unter linux zum laufen zu bringen.
Schau dich mal da um:
http://www.onlinebanking-forum.de/
egal wie du es machen willst, pin/tan, hbci/fints mit key oder chipkarte, geht alles unter linux.
mfg tyler
Oh gott T-Online Banking Software...sorry miese Software, die das Auge beleidigt - und da besteht keine Veranlassung zu das unbedingt mit wine unter linux zum laufen zu bringen.
Schau dich mal da um:
http://www.onlinebanking-forum.de/
egal wie du es machen willst, pin/tan, hbci/fints mit key oder chipkarte, geht alles unter linux.
mfg tyler
http://www.nosoftwarepatents.com/
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
http://www.vorratsdatenspeicherung.de/
Ich bin /ruth - ich darf das!
Spezifizierung
Guten Morgen,
unter Spezifizierung meine ich, das immer die richtigen Eiwahlscpripte zur Verfügung stehen.
Vor einiger Zeit hatte ich WISO Mein Geld zu Kontoverwaltung verwendet.
Da gab es ständig irgendwelche Updates und auch Probleme.
Allerdings sei dazu geschrieben, daß es die Vorgängerversion der laufenden Version war.
Diese wurde aber, laut WISO noch unterstützt.
Das funktionierte aber nicht immer.
Ich nutze die Bankingsoftware einfach zu wenig und so bin ich zu T-Onlineb 6.0 Banking 6.0 gekommmen.
Diese ist für mich kostenfrei und stellt automatisch Updates bereit.
Mit dem QBankmanager in Verbindung mit aqbanking konnte ich schon Kontoabrufe durchfürhren.
Mit GnuCash weiß ich nicht so richtig wie ich eine Onlineverbidnung herstellen kann.
Das aber in einem anderen Thread.
Schöne Grüße
nonoo
unter Spezifizierung meine ich, das immer die richtigen Eiwahlscpripte zur Verfügung stehen.
Vor einiger Zeit hatte ich WISO Mein Geld zu Kontoverwaltung verwendet.
Da gab es ständig irgendwelche Updates und auch Probleme.
Allerdings sei dazu geschrieben, daß es die Vorgängerversion der laufenden Version war.
Diese wurde aber, laut WISO noch unterstützt.
Das funktionierte aber nicht immer.
Ich nutze die Bankingsoftware einfach zu wenig und so bin ich zu T-Onlineb 6.0 Banking 6.0 gekommmen.
Diese ist für mich kostenfrei und stellt automatisch Updates bereit.
Mit dem QBankmanager in Verbindung mit aqbanking konnte ich schon Kontoabrufe durchfürhren.
Mit GnuCash weiß ich nicht so richtig wie ich eine Onlineverbidnung herstellen kann.
Das aber in einem anderen Thread.
Schöne Grüße
nonoo