翰山

從這裏可以看到我在文學城的所有文章。
正文

談談網上銀行安全(三)--- 美國的經驗

(2009-11-24 18:11:01) 下一個
發帖人   內容

翰山


發送悄悄話
我的群組

第1樓

2009-11-22 08:11:43

 
談談網上銀行安全(三)--- 美國的經驗 [編輯] [引用]
電腦被黑,害得我碼了這麽多的字。進來的人,就不必讀文了,太長,但一定要頂一下呀,謝謝!

上接(二 --- 技術問題
 

這篇文章,原來應該是本文的(下),談一般網上銀行安全問題。由於我最近用中國網銀,碰到了一些問題,於是發現,我的所謂經驗,原來有國別的差異,和民主一樣,未見得具有‘普世價值’,於是分開寫。 

對於在美國用網上銀行,我的經驗,基本上是相信美國銀行,這就跟在國內相信組織或黨一樣。但不同點在於,在國內,相信組織,據說她是“為人民服務”的,在這裏,相信銀行,原因則恰恰在於,它是一個極其自私貪婪的機構,它不會因為它自己的缺失而造成損失或丟掉生意。 

那麽美國銀行是不是可信的呢?從技術上,任何一個軟件係統,都不是無懈可擊的,都是有漏洞的,隻不過其漏洞是否被人發現,或是否被人攻擊。那麽,銀行係統肯定是首選被人攻擊的目標,當然,銀行係統也通常有比較完善的防護,抵禦黑客的攻擊。這通常表現為一個“魔高一尺,道高一丈”,或說“道高一尺,魔高一丈”的過程。也就是說, 

當銀行推出一個係統,肯定是經過反複測試的,展現給客戶的是一個沒有漏洞的平穩狀態。一旦有黑客試圖發現一些漏洞而進行攻擊時,銀行一定會在第一時間修補這個漏洞,盡量縮小損失在個別人次上。於是作為客戶,你趕上被黑客黑了賬戶的幾率幾乎為零,而且如果有了損失,我假定是由銀行來承擔(我沒有經驗)。而對絕大多數客戶,銀行的係統,在任何一個當前時刻,都是安全的,沒有(被發現的)漏洞的。 

我為什麽用“當前時刻”呢?因為任何一個安全的沒有漏洞的係統,過了一段時間後,由於黑客的努力,或由於新技術的開發,都可能變得不安全,變得有隙可擊。我後麵要講到。 

好,上麵說的是對美國銀行的信任,我覺得這種信任可以擴展到加拿大,歐洲和日本,因為我的經驗,這些國家和美國一樣,都比較‘共產主義’化,就是說比較‘世界大同’,在網銀發展上應該和美國比較同步。各位可以發表意見哈! 

下麵說說如何保障自己的電腦不被黑,不被病毒攻擊,不丟失你的網銀用戶名/口令,不被那些意外行騙者所打擾。

我的經驗很簡單,非正版軟件不裝非收費服務不用。比如說,email。我從來不用我的email注冊任何非收費服務項目(有例外)。因為,凡是收費服務,它為了賺錢,不會把客戶的資料泄露,一方麵為客戶保密,一方麵也是保護它自己的競爭性。但是,你設想一下,如果你看到,你中了一百元大獎,你一激動,點擊,接著要求你注冊,把你的信息問了個底掉,填了五頁你自己的資料之後,第六頁說,你是1000個中獎者之一,還要抽獎,或你還至少要買什麽東東。然後,你看結果吧,你的一百元大獎一般不會有(天上不會掉餡餅),但你的信息就全給了人家了。以後,你就會收到無窮無盡的junk mail。其中,就包括那些假銀行,假商號的各種騙子廣告,有些還夾著木馬等定時炸彈。其實你的收到的所有行騙的,或帶木馬病毒的信件,都是你自己直接或間接請別人送給你的。

我說,“我從來不用我的email注冊任何非收費服務項目(有例外)”,這例外,如注冊文學城。雖然不收費,但是我和任何一個注冊者一樣,是它的客戶,它有求於我,它靠我來灌水掙廣告費,所以我也不擔心它用我的資料,非法轉讓或賺錢。

正是由於,我非正版軟件不裝非收費服務不用。所以我從用電腦迄今,二十年有餘,我的電腦(大概有小十台了吧)幾乎從未中過病毒。唯一的一次例外(還有一次,最近,下文再說),海南撞機事件之後,中國許多業餘黑客,向美國佬發動‘人民戰爭’,其中七月份的一個病毒,是把所有美國沒有設防的網頁首頁變成口號“Fucking American”。當時我在家裏有一個網絡服務器,於是也在劫難逃,和公司同時中招。我的服務器,被打了兩天。第一天被打,恢複之後,第二天又被打。於是加了一個硬件防火牆,路由器,黑客再也進不來了!這是唯一的一次沾染病毒。那麽我們公司的服務器,則被打得一周不能動,因為比較複雜,難於恢複。

下麵(四 --- 中國的經驗),談談最近的一次意外,我的電腦竟然因為用(中國的)網銀服務被打死! 

[返回頂部]

fpxjz


發送悄悄話
我的群組

第2樓

2009-11-22 14:35:46

 
發表於: 2009-11-22 14:35:46 [引用]
對這段我的感想:我認為美國的網站相對中國的信譽高,主要是兩國對待商業信譽和法律製裁上的截然不同導致的。中國企業到目前為止還處於無賴式經營,消費者權利不受法律保護,所以企業是能賺一分是一分。
我的信用卡被盜用過,幾千元就被盜用,最後不知道是不是抓到罪犯,但我不用去付那筆錢,而是銀行受損,所以銀行比我還感興趣安全問題。我不知道國內是怎麽處理,但跟很多國內的朋友講人家都不信,說那銀行還不得讓人騙空了。我都不知道怎麽回答他們,這隻能說是中國社會信譽危機。我覺得很慘,咱們老祖宗可是一直教育人以誠信為本,做生意要以信用質量為第一,怎麽到了咱們這一代中國商品成了垃圾貨的代名詞?

並不是說美國100%可信,這次金融危機就暴露出美國金融界的不可信,隻不過他們都是高級大騙,不象很多中國企業屬於街頭扒手。除了技術上被黑客找到漏洞,在美的另一大漏洞是銀行內部的大老鼠。我所聽說的幾次大的顧客信息泄露基本上都是內部安全問題,內賊難防,貪婪是人之本性,所以我是能不用網上銀行(主要是自動付款)就不用。而用來自動付款的帳號一般也是把錢放到最低,所以就算偷也沒那麽些。
[返回頂部]

翰山


發送悄悄話
我的群組

第3樓

2009-11-22 16:27:54

 
發表於: 2009-11-22 16:27:54 [編輯] [引用]
 
fpxjz 說:
對這段我的感想:我認為美國的網站相對中國的信譽高,主要是兩國對待商業信譽和法律製裁上的截然不同導致的。中國企業到目前為止還處於無賴式經營,消費者權利不受法律保護,所以企業是能賺一分是一分。
我的信用卡被盜用過,幾千元就被盜用,最後不知道是不是抓到罪犯,但我不用去付那筆錢,而是銀行受損,所以銀行比我還感興趣安全問題。我不知道國內是怎麽處理,但跟很多國內的朋友講人家都不信,說那銀行還不得讓人騙空了。我都不知道怎麽回答他們,這隻能說是中國社會信譽危機。我覺得很慘,咱們老祖宗可是一直教育人以誠信為本,做生意要以信用質量為第一,怎麽到了咱們這一代中國商品成了垃圾貨的代名詞?

並不是說美國100%可信,這次金融危機就暴露出美國金融界的不可信,隻不過他們都是高級大騙,不象很多中國企業屬於街頭扒手。除了技術上被黑客找到漏洞,在美的另一大漏洞是銀行內部的大老鼠。我所聽說的幾次大的顧客信息泄露基本上都是內部安全問題,內賊難防,貪婪是人之本性,所以我是能不用網上銀行(主要是自動付款)就不用。而用來自動付款的帳號一般也是把錢放到最低,所以就算偷也沒那麽些。

一休這個評論很好,謝謝。待我慢慢回你。

“中國企業到目前為止還處於無賴式經營,消費者權利不受法律保護,所以企業是能賺一分是一分。” --- 同意。

我對美國網上銀行,幾乎是完全相信。除了網上銀行,對大公司,網上付款,也從沒有猶豫,如:
Amazon,Microsoft,Bestbuy,CompUSA,等等。我認為,大公司應該沒有問題。也確實從來沒有問題。
[返回頂部]

翰山


發送悄悄話
我的群組

第4樓

2009-11-22 18:00:37

 
發表於: 2009-11-22 18:00:37 [編輯] [引用]
 
fpxjz 說:
對這段我的感想:我認為美國的網站相對中國的信譽高,主要是兩國對待商業信譽和法律製裁上的截然不同導致的。中國企業到目前為止還處於無賴式經營,消費者權利不受法律保護,所以企業是能賺一分是一分。
我的信用卡被盜用過,幾千元就被盜用,最後不知道是不是抓到罪犯,但我不用去付那筆錢,而是銀行受損,所以銀行比我還感興趣安全問題。我不知道國內是怎麽處理,但跟很多國內的朋友講人家都不信,說那銀行還不得讓人騙空了。我都不知道怎麽回答他們,這隻能說是中國社會信譽危機。我覺得很慘,咱們老祖宗可是一直教育人以誠信為本,做生意要以信用質量為第一,怎麽到了咱們這一代中國商品成了垃圾貨的代名詞?

並不是說美國100%可信,這次金融危機就暴露出美國金融界的不可信,隻不過他們都是高級大騙,不象很多中國企業屬於街頭扒手。除了技術上被黑客找到漏洞,在美的另一大漏洞是銀行內部的大老鼠。我所聽說的幾次大的顧客信息泄露基本上都是內部安全問題,內賊難防,貪婪是人之本性,所以我是能不用網上銀行(主要是自動付款)就不用。而用來自動付款的帳號一般也是把錢放到最低,所以就算偷也沒那麽些。

“這次金融危機就暴露出美國金融界的不可信”,這裏有問題!

美國金融界的不可信,被人誇大了。其實,這金融危機和金融繁榮一樣,是不可測的。貪婪是人類永恒的特點,但誰也沒這本事,看得金融危機清清楚楚,為了自己賺錢而不理睬。--- 沒有人能預測,都是事後諸葛亮!這和天氣預報,地震預報是一樣的(天氣預報是指災害性的天氣,如颶風)。當然,龐氏聚錢,永遠是犯罪,但那是個別人。
[返回頂部]

垂楊柳


發送悄悄話
我的群組

第5樓

2009-11-23 22:13:14

 
發表於: 2009-11-23 22:13:14 [引用]
美國的金融危機有一些人預測到了,但是大部分沒有注意他們的預告。 請看

對於經濟危機的先見之明

http://blog.wenxuecity.com/blogview.php?date=200904&postID=28099

Nouriel Roubini也是預見到這次金融危機的人之一。

從2003,04年我就覺得房價要跌。有朋友問我買房的事情,我就告訴他們不要買。 另外,我07年8月就覺得股市要有麻煩,因為mortgage backed security承擔的風險太大,早晚要出事,會對經濟有巨大影響。 我家兩人401K裏的錢95%都從股票基金逃出。雖然沒逃在最高點,但是躲過了crash. 平時多注意經濟新聞,多觀察動向就會有體會。
 
[返回頂部]

翰山


發送悄悄話
我的群組

第6樓

2009-11-24 16:33:48

 
發表於: 2009-11-24 16:33:48 [編輯] [引用]
 
垂楊柳 說:
美國的金融危機有一些人預測到了,但是大部分沒有注意他們的預告。 請看

對於經濟危機的先見之明

http://blog.wenxuecity.com/blogview.php?date=200904&postID=28099

Nouriel Roubini也是預見到這次金融危機的人之一。

從2003,04年我就覺得房價要跌。有朋友問我買房的事情,我就告訴他們不要買。 另外,我07年8月就覺得股市要有麻煩,因為mortgage backed security承擔的風險太大,早晚要出事,會對經濟有巨大影響。 我家兩人401K裏的錢95%都從股票基金逃出。雖然沒逃在最高點,但是躲過了crash. 平時多注意經濟新聞,多觀察動向就會有體會。
 

看到你的文字,想到了一下,其實可以另開一文了,算啦。

經濟危機沒有人可以‘預測’,倒是肯定有人可以猜到,或說瞎貓碰死耗子蒙上了(很簡單,比如說,什麽時間經濟危機結束?10個人,有五個說明年,五個說明年不行,那麽一定有五個人是正確的,他們是猜到了)。因為就和地震一樣,經濟危機是不可預測的,甚至連監測的手段都沒有,哪有預測。

說到買房子,如果是2003,2004年買,2007年拋,那是絕對的大賺(這是馬後炮,事先誰也不知道),所以,2003-4不買房是個失策。此外,401(K)在金融危機前拿出來,是另一個蒙對了的例子,沒有任何預測的意義。而且,你這次是否能蒙對,在蒙對之前是個未知數,在你蒙對之後,對下次也不具備任何指導意義。實際上,大多數人都在看報,看行情,但金融危機大多數人都沒預見到它的發生,及確切時間,這完全是由其不可測性所決定的。

學習MBA,課堂上會講到,對於投資,讓一個有經驗的投資師去選擇投資,和讓一隻狗去隨機地選擇投資,長期結果是一樣的。這個道理是很簡單的,如果有一個投資師,他能料事如神,那錢就都跑到他的兜裏去了。我們沒有這樣的投資師。

從科學上來講,氣象科學是自然科學裏(不包括人體科學和社會科學)最複雜,也是最成熟的科學,理論證明,隻有短期預報是可以進行的(三五天的預報),而中長期預報(10天以上)和短時小尺度預報(如龍卷風等)都是不可預報的。

地震科學,在自然科學中,雖然不是最複雜的,但是由於人類無法觀測到地殼的內部,在沒有觀測事實的情況下,地震預報也是不可能的。

至於比自然科學要複雜太多的社會科學,因為其不僅有客觀的因素去認識,還有主觀的因素,即人為的反饋,的影響,別說如何去預報或預測了,連成熟的觀測都還是沒有解決的問題。比如說股票,比如說經濟形勢。所有的人,都是在閉著眼睛瞎猜。簡單說,中國的房地產是要上揚,還是下跌?恐怕中國頂尖的專家也會有完全不同‘預測’,我們姑且稱之為‘預測’,其實都是瞎猜。頂尖專家,尚且如此,別說我們小民了。

我的401(K),大概有4,5個賬戶,從放進去,從來不動,因為我相信,股票的總趨勢是上升的,因為有人類的勞動在裏麵的凝結;我相信,投資在股票上的部分,比投資在債券上的部分長期回報要高,因為人類在這些領域的勞動的凝結比在平均的領域要高。但是,任何認為的操作,其實,贏和輸的幾率是一樣的,50%。華爾街的數學模型也是這樣設置的,贏和輸的幾率是一樣的,50%。
[返回頂部]
[ 打印 ]
閱讀 ()評論 (0)
評論
目前還沒有任何評論
登錄後才可評論.