Bank wymaga dla kont biznesowych (akurat sprawa dotyczy wspólnoty mieszkaniowej), aby, dla zmiany hasła dostępu do bankowości online, był użyty wyłącznie Internet Explorer 11?
Problem w tym, że ja do bankowości używam Linuksa z Firefoxem 87.0 i teoretycznie do czasu wszystko gra, bo wszystkie czynności na rachunku są możliwe, z wyjątkiem zmiany hasła. Jako alternatywne rozwiązanie bank proponuje reset hasła, który wymaga ode mnie odrębnego wniosku o reset. Jakieś kuriozum!
Jakim fachowym argumentem próbować skłonić bank do zmiany procedur, aby dopuszczone zostały do zmiany hasła inne nowoczesne przeglądarki, a przede wszystkim, aby nie był wymagany jedynie słuszny Windows 10 z IE11, bo przecież ktoś może mieć albo Linuksa, albo MacOS’a/iOS, albo jakiś inny system operacyjny, gdzie po prostu nie ma IE11?
Jak bank nie chce się rozwijać to może zostać tylko zmiana.
Ostatecznie może cheating z zmianą UA dla jednego URL / ścieżki na IE11 - chyba że używają magii JS do wykrywania, że to nie IE11 i umieją wykrywać Edge Legacy/Chromium. Najgorzej jak wykryją niezgodność UA i zablokują tymczasowo/na stałe konto. Nie wiem czy projekt webcompact by nie dodał wsparcia strony banku: https://webcompat.com/issues/new (ale nie wiem czy zagraniczni testerzy buga nie potrzebują konta demo do banku).
Niby narzędzia devtools do symulacji telefonu obsługują wymuszanie własnego UA czyli bez pomocy dodatków (najgorzej będzie jak ze smartfona musisz awaryjnie zmieniać hasło).
Jakiś link do cyklu wydań poprawek bezpieczeństwa dla IE11 jak tam jawnie jest “end of support” to powinni wdrożyć apdejtowego “robo-densa”.
dla przykładu Edge Legacy porzucili 9 marca 2021 i jak wejdą poprawki to jak na np. WannaCry do XP. Inna sprawa, że Edge Legacy niby wytną w pień w Windows 10 21H1 lub 21H2 (jak dalej będą H2 i nie zdążą).
Ale nie ruszy jak sprawdzają wsparcie np. CSS/JS lub pluginu ActiveX (zabawa w Koreę Południową - niby tam na porządku dziennym było używanie IE, kliku aplikacji weryfikujących czystość Windows i ActiveX).
Trzeba by sprawdzić czy będzie data dla “whole www pages” / “for Windows 10”.
Pewnie powinno wystarczyć wycięcie IE11 z uruchamiania w Windows 10 np. 22H1 jak takie zajdzie (bank raczej nie zapewni po 2 latach licencji do używania dłużej np. 21H1/H2 lub licencji Enterprise a własna aplikacja bez multi-platformowości to “samobójstwo” (jak kiedyś banki używające Java “web applet” - niby są takie do teraz)).
Ale niby Java 8 na Windows wciąż ma Update to niby da się logować ale niby 9 i nowsze to coraz gorzej ze wsparciem “web appletu” lub zamiennik Open Source tego nie otwiera.
Niby citibank ma też jakieś zacofanie w czymś ale nie on jeden, niby Pekao S.A. się już 2 rok przełącza na nowszy system i w starym utknął niby makler i lista IP logowań.
Mnie się nic nie wywala, ale mam komunikat, że do zmiany hasła potrzebne są klucze do podpisu i nic o przeglądarce. Przypuszczam jedynie, że system bankowy sprawdza rodzaj przeglądarki, a jak stwierdza, że nie jest to IE11, to blokuje dalszą procedurę.
Czyli taki przedpotopowy “yubikey” / 2FA / Potwierdzenie jakoś spoza systemu, że nie hacker blokuje opcje “cofnij ten przelew przed sesją elikisr (bo złodziejowi było szkoda 5 zł na przelew błyskawiczny)”.
Zapoznaj się z wymaganiami technicznymi dla bankowości internetowej tego cudownego banku, żebyś wiedział czym im wytrzeć ryja. Kombinacje z user agent, wersjami na sterydach, portable, XP, Windows z XIX wieku a’la […] też odradzam, ponieważ będzie jeśli coś pójdzie nie tak - będzie ewentualna, domniemana, twoja wina, twoja wina, twoja bardzo wielka wina
Pekao i pekaobiznes24 korzysta z tego samego PeoPAy pod systemu nowego więc te nie może być ten bank. Nawet stare pekaobiznes24 z 4 lata temu pamietam, ze nie wymagało udziwnień jak IE11. Działało na Firefox, Chome itp.