Wpis z mikrobloga

#gielda #xtb czy XTB jest winne?

czy xtb jest winne?

  • winne 50.0% (84)
  • niewinne 50.0% (84)

Oddanych głosów: 168

  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sforce: zależy czego -- faktem jest to że trzymają sesje jako aktywne co w przypadku takiej platformy to dramat.
Podejrzewam jak spora część wykopków wcześniej się tym nie interesowałem, sam na XTB siedzę od paru miesięcy i nie zwróciłem wcześniej uwagi na luki bezpieczeństwa które ewidentnie posiadają.
2FA jest w powijakach ale jest więc tutaj mogą się jeszcze wybronić.
  • Odpowiedz
@sforce:

Moim zdaniem to nie ma tak, że jest winne albo że niewinne. Gdybym miał powiedzieć, co cenię w życiu najbardziej, powiedziałbym, że ludzi. Ekhm... Ludzi, którzy podali mi pomocną dłoń, kiedy sobie nie radziłem, kiedy byłem sam. I co ciekawe, to właśnie przypadkowe spotkania wpływają na nasze życie. Chodzi o to, że kiedy wyznaje się pewne wartości, nawet pozornie uniwersalne, bywa, że nie znajduje się zrozumienia, które by tak
  • Odpowiedz
winny jest użytkownik który najprawdopodobniej używał tego samego hasła na różnych portalach, nie miał 2fa, nie wiadomo jakie miał programy/wtyczki i teraz płacze że go okradziono
  • Odpowiedz
@sforce: winne.


a) xtb powinno wymuszać 2FA od co najmniej 10 lat (ma 2fa dopiero od roku i wcale go nie wymusza)
b) 2FA powinno mieć zastosowanie do kazdego elementu na stronie, nie tylko przy logowaniu (żeby stealniecie cookiesow nie wyrządziło wielu szkód, 2fa na xtb tak nie działa, jest prymitywnr)
c) 2FA powinno być WYMAGANE jeśli chce się mieć konto na ich stronie/aplikacji - Nie
  • Odpowiedz