Bank wymaga IE11 do zmiany hasła

Bank wymaga dla kont biznesowych (akurat sprawa dotyczy wspólnoty mieszkaniowej), aby, dla zmiany hasła dostępu do bankowości online, był użyty wyłącznie Internet Explorer 11?

Problem w tym, że ja do bankowości używam Linuksa z Firefoxem 87.0 i teoretycznie do czasu wszystko gra, bo wszystkie czynności na rachunku są możliwe, z wyjątkiem zmiany hasła. Jako alternatywne rozwiązanie bank proponuje reset hasła, który wymaga ode mnie odrębnego wniosku o reset. Jakieś kuriozum!

Jakim fachowym argumentem próbować skłonić bank do zmiany procedur, aby dopuszczone zostały do zmiany hasła inne nowoczesne przeglądarki, a przede wszystkim, aby nie był wymagany jedynie słuszny Windows 10 z IE11, bo przecież ktoś może mieć albo Linuksa, albo MacOS’a/iOS, albo jakiś inny system operacyjny, gdzie po prostu nie ma IE11?

A może pomyśleć o zmianie banku?

Odpisz do nich że IE nie jest wspierany, a edge zainstalujesz i na linuxie.

Jak bank nie chce się rozwijać to może zostać tylko zmiana.

Ostatecznie może cheating z zmianą UA dla jednego URL / ścieżki na IE11 - chyba że używają magii JS do wykrywania, że to nie IE11 i umieją wykrywać Edge Legacy/Chromium. Najgorzej jak wykryją niezgodność UA i zablokują tymczasowo/na stałe konto. Nie wiem czy projekt webcompact by nie dodał wsparcia strony banku: https://webcompat.com/issues/new (ale nie wiem czy zagraniczni testerzy buga nie potrzebują konta demo do banku).

Niby narzędzia devtools do symulacji telefonu obsługują wymuszanie własnego UA czyli bez pomocy dodatków (najgorzej będzie jak ze smartfona musisz awaryjnie zmieniać hasło).

Zgadzam się, tylko wymagając od klientów korzystania z nie wspieranego oprogramowania narażają na straty klienta, i tu są już podstawy do działania.

Może anonimowo obsmarować ich w niebezpiecznik/zaufana 3 strona tylko poproś o ukrycie wątku jakby zaczęli drążyć za zły PR.

Teoretycznie może robią jak ZUS z uruchomieniem HTML5 na ostatnią chwilę.

Przyjmuję za dobrą monetę, że tak jest, ale kto to potwierdzi, aby był autorytetem dla banku?

Jakiś link do cyklu wydań poprawek bezpieczeństwa dla IE11 jak tam jawnie jest “end of support” to powinni wdrożyć apdejtowego “robo-densa”.

dla przykładu Edge Legacy porzucili 9 marca 2021 i jak wejdą poprawki to jak na np. WannaCry do XP. Inna sprawa, że Edge Legacy niby wytną w pień w Windows 10 21H1 lub 21H2 (jak dalej będą H2 i nie zdążą).

Przyznam, że przekracza to moje umiejętności.
Ale uwaga, że bank nie chce się rozwijać, jest jakimś moralnym wsparciem dla mnie. Dziękuję.

Ale nie ruszy jak sprawdzają wsparcie np. CSS/JS lub pluginu ActiveX (zabawa w Koreę Południową - niby tam na porządku dziennym było używanie IE, kliku aplikacji weryfikujących czystość Windows i ActiveX).

Czy jest Ci znane, że MS dał jakiś komunikat o końcu wsparcia IE11?

Mam na razie tylko na stronie Dell do programów przejętych/posiadanych przez MS:

https://www.dell.com/support/kbdoc/pl-pl/000181815/microsoft-support-end-dates-for-legacy-browsers-including-internet-explorer-11-ie11-and-edge-browser#Shortcut_1

30 listopad 2020 - Teams

17 sierpnia 2021 - Office 365

Trzeba by sprawdzić czy będzie data dla “whole www pages” / “for Windows 10”.

Pewnie powinno wystarczyć wycięcie IE11 z uruchamiania w Windows 10 np. 22H1 jak takie zajdzie (bank raczej nie zapewni po 2 latach licencji do używania dłużej np. 21H1/H2 lub licencji Enterprise a własna aplikacja bez multi-platformowości to “samobójstwo” (jak kiedyś banki używające Java “web applet” - niby są takie do teraz)).

Sprawa jest prosta. Moduł / strona do zmiany hasła pewnie był zrobiony 15 lat temu pod IE i na innych przeglądarkach się z jakiegoś powodu wywala.

Aż jestem ciekaw co to za bank?

ten z Javą jako “applet webowy” to: Uruchamianie aplikacji Java (pliki *.jnlp) na Ubuntu

ckepno.sblkepno.pl/homenet-webapp “korpo” z ludowego “PRL”? Ale Javy używa prawie każde eCorpo z banków spółdzielczych “BPS”.

Ale niby Java 8 na Windows wciąż ma Update to niby da się logować ale niby 9 i nowsze to coraz gorzej ze wsparciem “web appletu” lub zamiennik Open Source tego nie otwiera.

Niby citibank ma też jakieś zacofanie w czymś ale nie on jeden, niby Pekao S.A. się już 2 rok przełącza na nowszy system i w starym utknął niby makler i lista IP logowań.

Mnie się nic nie wywala, ale mam komunikat, że do zmiany hasła potrzebne są klucze do podpisu i nic o przeglądarce. Przypuszczam jedynie, że system bankowy sprawdza rodzaj przeglądarki, a jak stwierdza, że nie jest to IE11, to blokuje dalszą procedurę.

Czyli taki przedpotopowy “yubikey” / 2FA / Potwierdzenie jakoś spoza systemu, że nie hacker blokuje opcje “cofnij ten przelew przed sesją elikisr (bo złodziejowi było szkoda 5 zł na przelew błyskawiczny)”.

@anon79808163

Najpierw zadzwoń na infolinię i zapytaj {nad,prze,uber}fachowców do tego powołanych co możesz z tym zrobić (obyś się nie odbił od spychologii):
https://www.knf.gov.pl/o_nas/urzad_komisji/dane_teleadresowe .

Zapoznaj się z wymaganiami technicznymi dla bankowości internetowej tego cudownego banku, żebyś wiedział czym im wytrzeć ryja. Kombinacje z user agent, wersjami na sterydach, portable, XP, Windows z XIX wieku a’la […] też odradzam, ponieważ będzie jeśli coś pójdzie nie tak - będzie ewentualna, domniemana, twoja wina, twoja wina, twoja bardzo wielka wina :stuck_out_tongue_winking_eye:

Ja bym w takim banku nawet 10 zł nie trzymał, ale w końcu do odważnych świat należy :stuck_out_tongue:

:thinking: a to nie jest czasem …
AUTOCENZURA

Pekao i pekaobiznes24 korzysta z tego samego PeoPAy pod systemu nowego więc te nie może być ten bank. Nawet stare pekaobiznes24 z 4 lata temu pamietam, ze nie wymagało udziwnień jak IE11. Działało na Firefox, Chome itp.