谈谈网上银行安全(三)--- 美国的经验

从这里可以看到我在文学城的所有文章。
打印 被阅读次数
发帖人   内容

翰山


发送悄悄话
我的群组

第1楼

2009-11-22 08:11:43

 
谈谈网上银行安全(三)--- 美国的经验 [编辑] [引用]
电脑被黑,害得我码了这么多的字。进来的人,就不必读文了,太长,但一定要顶一下呀,谢谢!

上接(二 --- 技术问题
 

这篇文章,原来应该是本文的(下),谈一般网上银行安全问题。由于我最近用中国网银,碰到了一些问题,于是发现,我的所谓经验,原来有国别的差异,和民主一样,未见得具有‘普世价值’,于是分开写。 

对于在美国用网上银行,我的经验,基本上是相信美国银行,这就跟在国内相信组织或党一样。但不同点在于,在国内,相信组织,据说她是“为人民服务”的,在这里,相信银行,原因则恰恰在于,它是一个极其自私贪婪的机构,它不会因为它自己的缺失而造成损失或丢掉生意。 

那么美国银行是不是可信的呢?从技术上,任何一个软件系统,都不是无懈可击的,都是有漏洞的,只不过其漏洞是否被人发现,或是否被人攻击。那么,银行系统肯定是首选被人攻击的目标,当然,银行系统也通常有比较完善的防护,抵御黑客的攻击。这通常表现为一个“魔高一尺,道高一丈”,或说“道高一尺,魔高一丈”的过程。也就是说, 

当银行推出一个系统,肯定是经过反复测试的,展现给客户的是一个没有漏洞的平稳状态。一旦有黑客试图发现一些漏洞而进行攻击时,银行一定会在第一时间修补这个漏洞,尽量缩小损失在个别人次上。于是作为客户,你赶上被黑客黑了账户的几率几乎为零,而且如果有了损失,我假定是由银行来承担(我没有经验)。而对绝大多数客户,银行的系统,在任何一个当前时刻,都是安全的,没有(被发现的)漏洞的。 

我为什么用“当前时刻”呢?因为任何一个安全的没有漏洞的系统,过了一段时间后,由于黑客的努力,或由于新技术的开发,都可能变得不安全,变得有隙可击。我后面要讲到。 

好,上面说的是对美国银行的信任,我觉得这种信任可以扩展到加拿大,欧洲和日本,因为我的经验,这些国家和美国一样,都比较‘共产主义’化,就是说比较‘世界大同’,在网银发展上应该和美国比较同步。各位可以发表意见哈! 

下面说说如何保障自己的电脑不被黑,不被病毒攻击,不丢失你的网银用户名/口令,不被那些意外行骗者所打扰。

我的经验很简单,非正版软件不装非收费服务不用。比如说,email。我从来不用我的email注册任何非收费服务项目(有例外)。因为,凡是收费服务,它为了赚钱,不会把客户的资料泄露,一方面为客户保密,一方面也是保护它自己的竞争性。但是,你设想一下,如果你看到,你中了一百元大奖,你一激动,点击,接着要求你注册,把你的信息问了个底掉,填了五页你自己的资料之后,第六页说,你是1000个中奖者之一,还要抽奖,或你还至少要买什么东东。然后,你看结果吧,你的一百元大奖一般不会有(天上不会掉馅饼),但你的信息就全给了人家了。以后,你就会收到无穷无尽的junk mail。其中,就包括那些假银行,假商号的各种骗子广告,有些还夹着木马等定时炸弹。其实你的收到的所有行骗的,或带木马病毒的信件,都是你自己直接或间接请别人送给你的。

我说,“我从来不用我的email注册任何非收费服务项目(有例外)”,这例外,如注册文学城。虽然不收费,但是我和任何一个注册者一样,是它的客户,它有求于我,它靠我来灌水挣广告费,所以我也不担心它用我的资料,非法转让或赚钱。

正是由于,我非正版软件不装非收费服务不用。所以我从用电脑迄今,二十年有余,我的电脑(大概有小十台了吧)几乎从未中过病毒。唯一的一次例外(还有一次,最近,下文再说),海南撞机事件之后,中国许多业余黑客,向美国佬发动‘人民战争’,其中七月份的一个病毒,是把所有美国没有设防的网页首页变成口号“Fucking American”。当时我在家里有一个网络服务器,于是也在劫难逃,和公司同时中招。我的服务器,被打了两天。第一天被打,恢复之后,第二天又被打。于是加了一个硬件防火墙,路由器,黑客再也进不来了!这是唯一的一次沾染病毒。那么我们公司的服务器,则被打得一周不能动,因为比较复杂,难于恢复。

下面(四 --- 中国的经验),谈谈最近的一次意外,我的电脑竟然因为用(中国的)网银服务被打死! 

[返回顶部]

fpxjz


发送悄悄话
我的群组

第2楼

2009-11-22 14:35:46

 
发表于: 2009-11-22 14:35:46 [引用]
对这段我的感想:我认为美国的网站相对中国的信誉高,主要是两国对待商业信誉和法律制裁上的截然不同导致的。中国企业到目前为止还处于无赖式经营,消费者权利不受法律保护,所以企业是能赚一分是一分。
我的信用卡被盗用过,几千元就被盗用,最后不知道是不是抓到罪犯,但我不用去付那笔钱,而是银行受损,所以银行比我还感兴趣安全问题。我不知道国内是怎么处理,但跟很多国内的朋友讲人家都不信,说那银行还不得让人骗空了。我都不知道怎么回答他们,这只能说是中国社会信誉危机。我觉得很惨,咱们老祖宗可是一直教育人以诚信为本,做生意要以信用质量为第一,怎么到了咱们这一代中国商品成了垃圾货的代名词?

并不是说美国100%可信,这次金融危机就暴露出美国金融界的不可信,只不过他们都是高级大骗,不象很多中国企业属于街头扒手。除了技术上被黑客找到漏洞,在美的另一大漏洞是银行内部的大老鼠。我所听说的几次大的顾客信息泄露基本上都是内部安全问题,内贼难防,贪婪是人之本性,所以我是能不用网上银行(主要是自动付款)就不用。而用来自动付款的帐号一般也是把钱放到最低,所以就算偷也没那么些。
[返回顶部]

翰山


发送悄悄话
我的群组

第3楼

2009-11-22 16:27:54

 
发表于: 2009-11-22 16:27:54 [编辑] [引用]
 
fpxjz 说:
对这段我的感想:我认为美国的网站相对中国的信誉高,主要是两国对待商业信誉和法律制裁上的截然不同导致的。中国企业到目前为止还处于无赖式经营,消费者权利不受法律保护,所以企业是能赚一分是一分。
我的信用卡被盗用过,几千元就被盗用,最后不知道是不是抓到罪犯,但我不用去付那笔钱,而是银行受损,所以银行比我还感兴趣安全问题。我不知道国内是怎么处理,但跟很多国内的朋友讲人家都不信,说那银行还不得让人骗空了。我都不知道怎么回答他们,这只能说是中国社会信誉危机。我觉得很惨,咱们老祖宗可是一直教育人以诚信为本,做生意要以信用质量为第一,怎么到了咱们这一代中国商品成了垃圾货的代名词?

并不是说美国100%可信,这次金融危机就暴露出美国金融界的不可信,只不过他们都是高级大骗,不象很多中国企业属于街头扒手。除了技术上被黑客找到漏洞,在美的另一大漏洞是银行内部的大老鼠。我所听说的几次大的顾客信息泄露基本上都是内部安全问题,内贼难防,贪婪是人之本性,所以我是能不用网上银行(主要是自动付款)就不用。而用来自动付款的帐号一般也是把钱放到最低,所以就算偷也没那么些。

一休这个评论很好,谢谢。待我慢慢回你。

“中国企业到目前为止还处于无赖式经营,消费者权利不受法律保护,所以企业是能赚一分是一分。” --- 同意。

我对美国网上银行,几乎是完全相信。除了网上银行,对大公司,网上付款,也从没有犹豫,如:
Amazon,Microsoft,Bestbuy,CompUSA,等等。我认为,大公司应该没有问题。也确实从来没有问题。
[返回顶部]

翰山


发送悄悄话
我的群组

第4楼

2009-11-22 18:00:37

 
发表于: 2009-11-22 18:00:37 [编辑] [引用]
 
fpxjz 说:
对这段我的感想:我认为美国的网站相对中国的信誉高,主要是两国对待商业信誉和法律制裁上的截然不同导致的。中国企业到目前为止还处于无赖式经营,消费者权利不受法律保护,所以企业是能赚一分是一分。
我的信用卡被盗用过,几千元就被盗用,最后不知道是不是抓到罪犯,但我不用去付那笔钱,而是银行受损,所以银行比我还感兴趣安全问题。我不知道国内是怎么处理,但跟很多国内的朋友讲人家都不信,说那银行还不得让人骗空了。我都不知道怎么回答他们,这只能说是中国社会信誉危机。我觉得很惨,咱们老祖宗可是一直教育人以诚信为本,做生意要以信用质量为第一,怎么到了咱们这一代中国商品成了垃圾货的代名词?

并不是说美国100%可信,这次金融危机就暴露出美国金融界的不可信,只不过他们都是高级大骗,不象很多中国企业属于街头扒手。除了技术上被黑客找到漏洞,在美的另一大漏洞是银行内部的大老鼠。我所听说的几次大的顾客信息泄露基本上都是内部安全问题,内贼难防,贪婪是人之本性,所以我是能不用网上银行(主要是自动付款)就不用。而用来自动付款的帐号一般也是把钱放到最低,所以就算偷也没那么些。

“这次金融危机就暴露出美国金融界的不可信”,这里有问题!

美国金融界的不可信,被人夸大了。其实,这金融危机和金融繁荣一样,是不可测的。贪婪是人类永恒的特点,但谁也没这本事,看得金融危机清清楚楚,为了自己赚钱而不理睬。--- 没有人能预测,都是事后诸葛亮!这和天气预报,地震预报是一样的(天气预报是指灾害性的天气,如飓风)。当然,庞氏聚钱,永远是犯罪,但那是个别人。
[返回顶部]

垂杨柳


发送悄悄话
我的群组

第5楼

2009-11-23 22:13:14

 
发表于: 2009-11-23 22:13:14 [引用]
美国的金融危机有一些人预测到了,但是大部分没有注意他们的预告。 请看

对于经济危机的先见之明

http://blog.wenxuecity.com/blogview.php?date=200904&postID=28099

Nouriel Roubini也是预见到这次金融危机的人之一。

从2003,04年我就觉得房价要跌。有朋友问我买房的事情,我就告诉他们不要买。 另外,我07年8月就觉得股市要有麻烦,因为mortgage backed security承担的风险太大,早晚要出事,会对经济有巨大影响。 我家两人401K里的钱95%都从股票基金逃出。虽然没逃在最高点,但是躲过了crash. 平时多注意经济新闻,多观察动向就会有体会。
 
[返回顶部]

翰山


发送悄悄话
我的群组

第6楼

2009-11-24 16:33:48

 
发表于: 2009-11-24 16:33:48 [编辑] [引用]
 
垂杨柳 说:
美国的金融危机有一些人预测到了,但是大部分没有注意他们的预告。 请看

对于经济危机的先见之明

http://blog.wenxuecity.com/blogview.php?date=200904&postID=28099

Nouriel Roubini也是预见到这次金融危机的人之一。

从2003,04年我就觉得房价要跌。有朋友问我买房的事情,我就告诉他们不要买。 另外,我07年8月就觉得股市要有麻烦,因为mortgage backed security承担的风险太大,早晚要出事,会对经济有巨大影响。 我家两人401K里的钱95%都从股票基金逃出。虽然没逃在最高点,但是躲过了crash. 平时多注意经济新闻,多观察动向就会有体会。
 

看到你的文字,想到了一下,其实可以另开一文了,算啦。

经济危机没有人可以‘预测’,倒是肯定有人可以猜到,或说瞎猫碰死耗子蒙上了(很简单,比如说,什么时间经济危机结束?10个人,有五个说明年,五个说明年不行,那么一定有五个人是正确的,他们是猜到了)。因为就和地震一样,经济危机是不可预测的,甚至连监测的手段都没有,哪有预测。

说到买房子,如果是2003,2004年买,2007年抛,那是绝对的大赚(这是马后炮,事先谁也不知道),所以,2003-4不买房是个失策。此外,401(K)在金融危机前拿出来,是另一个蒙对了的例子,没有任何预测的意义。而且,你这次是否能蒙对,在蒙对之前是个未知数,在你蒙对之后,对下次也不具备任何指导意义。实际上,大多数人都在看报,看行情,但金融危机大多数人都没预见到它的发生,及确切时间,这完全是由其不可测性所决定的。

学习MBA,课堂上会讲到,对于投资,让一个有经验的投资师去选择投资,和让一只狗去随机地选择投资,长期结果是一样的。这个道理是很简单的,如果有一个投资师,他能料事如神,那钱就都跑到他的兜里去了。我们没有这样的投资师。

从科学上来讲,气象科学是自然科学里(不包括人体科学和社会科学)最复杂,也是最成熟的科学,理论证明,只有短期预报是可以进行的(三五天的预报),而中长期预报(10天以上)和短时小尺度预报(如龙卷风等)都是不可预报的。

地震科学,在自然科学中,虽然不是最复杂的,但是由于人类无法观测到地壳的内部,在没有观测事实的情况下,地震预报也是不可能的。

至于比自然科学要复杂太多的社会科学,因为其不仅有客观的因素去认识,还有主观的因素,即人为的反馈,的影响,别说如何去预报或预测了,连成熟的观测都还是没有解决的问题。比如说股票,比如说经济形势。所有的人,都是在闭着眼睛瞎猜。简单说,中国的房地产是要上扬,还是下跌?恐怕中国顶尖的专家也会有完全不同‘预测’,我们姑且称之为‘预测’,其实都是瞎猜。顶尖专家,尚且如此,别说我们小民了。

我的401(K),大概有4,5个账户,从放进去,从来不动,因为我相信,股票的总趋势是上升的,因为有人类的劳动在里面的凝结;我相信,投资在股票上的部分,比投资在债券上的部分长期回报要高,因为人类在这些领域的劳动的凝结比在平均的领域要高。但是,任何认为的操作,其实,赢和输的几率是一样的,50%。华尔街的数学模型也是这样设置的,赢和输的几率是一样的,50%。
[返回顶部]
登录后才可评论.