<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;(nie)błąd&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:15 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;(nie)błąd&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: (nie)błąd</title>
    <link>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#c17914</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1210</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Wiesz co, na temat wynalazków prawnych wolałbym się nie wypowiadać. A na temat wynalazków prawnych w USA w szczególności :P  
    </content:encoded>

    <pubDate>Mon, 09 Dec 2013 19:26:30 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1210-guid.html#c17914</guid>
    
</item>
<item>
    <title>janusz: (nie)błąd</title>
    <link>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#c17913</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1210</wfw:comment>

    

    <author>nospam@example.com (janusz)</author>
    <content:encoded>
    Nie chodziło mi o instrukcje obsługi tylko raczej zabezpieczanie prawne, że producent nie ponosi odpowiedzialności za nieumiejętne/niepoprawne korzystanie z aplikacji. Tak jak i firma farmaceutyczna nie może ponosić odpowiedzialności za to, że ktoś zachorował bo łykał czopki. Miałem po prostu na myśli to, że taki bank nie może odpowiadać za błędy użytkowników, a takie właśnie zostały popełnione. Bo to użytkownicy dopuścili do wycieku ich danych logowania(?) oraz sami zaakceptowali przelewy na inny numer rachunku, nic nie sprawdzając. Patrząc na to jak np. w takim USA prawo ewoluuje, obawiam się, że jeszcze trochę i to producent aplikacji będzie ponosił odpowiedzialność za błędy użytkowników, stąd ta moja sugestia o ulotkach. Jasne producent może dodawać coraz to nowe, dodatkowe systemy ochrony, tylko, że w końcu używanie aplikacji przestanie być wygodne, a przez co i sensowne.  
    </content:encoded>

    <pubDate>Sun, 08 Dec 2013 12:08:45 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1210-guid.html#c17913</guid>
    
</item>
<item>
    <title>Paweł Goleń: (nie)błąd</title>
    <link>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#c17908</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1210</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Jeśli do aplikacji trzeba dołączyć instrukcję obsługi, to najprawdopodobniej jest ona zbyt trudna.

Ogólnie POLA: http://en.wikipedia.org/wiki/Principle_of_least_astonishment  
    </content:encoded>

    <pubDate>Sun, 08 Dec 2013 09:10:04 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1210-guid.html#c17908</guid>
    
</item>
<item>
    <title>janusz: (nie)błąd</title>
    <link>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#c17907</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1210</wfw:comment>

    

    <author>nospam@example.com (janusz)</author>
    <content:encoded>
    &quot;Ogólnie - to mechanizmy bezpieczeństwa powinny być dostosowane do sposobu działania człowieka.&quot; 

To zdanie potwierdza tezę, że wszelkie aplikacje powinny być &quot;idiotoodporne&quot;, niemalże za rączkę prowadzić użytkowników i ostrzegać na każdym kroku. Jeszcze trochę i do każdej aplikacji producenci będą zmuszeni prawnie dołączać ulotki jak do każdego lekarstwa, żeby nie ponosić odpowiedzialności za błędy użytkowników.  
    </content:encoded>

    <pubDate>Fri, 06 Dec 2013 18:00:48 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1210-guid.html#c17907</guid>
    
</item>
<item>
    <title>Paweł Goleń: (nie)błąd</title>
    <link>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#c17829</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1210</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Nie. Na każdej ścieżce jest kontrola w postaci autoryzacji przelewu.

W przypadku zaufanego przelewu zdefiniowanego autoryzacja ma miejsce w chwili tworzenia przelewu. Potem ten przelew można już wykonać bez autoryzacji, ale nie można zmodyfikować istotnych parametrów przelewu (numeru konta docelowego).

Dla przelewu niezaufanego autoryzacja (i weryfikacja jego parametrów) powinna odbyć się w chwili wysyłania przelewu opartego o taki szablon. Krok autoryzacji jest, natomiast problem polega na tym, że użytkownik nie weryfikuje parametrów takiej operacji, bo &quot;wierzy&quot;, że jest to wciąż ta operacja, którą ona sam wprowadził, i z której być może już wielokrotnie wcześniej korzystał.  
    </content:encoded>

    <pubDate>Mon, 02 Dec 2013 20:15:13 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1210-guid.html#c17829</guid>
    
</item>
<item>
    <title>jakub: (nie)błąd</title>
    <link>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#c17828</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1210</wfw:comment>

    

    <author>nospam@example.com (jakub)</author>
    <content:encoded>
    Dziekuje za wreszcie glos rozsadku posrod tychw szystkich niemowiacych calej prawdy newsow. Sam korzystalem z tego banku i sie domyslilem o co chodzi. Masz racje :)

Uzytkownik powinien sie kierowac prosta zasada. Do zezwolenia na wyjscie pieniedzy z konta potrzebny jest kod sms/jednorazowy i to jest kluczowy punkt całego systemu. Nalezy wszystko zweryfikowac przy podawaniu kodu bo ten kod &quot;robi wszystko&quot;. Jezeli za kazdym razem, gdy `przetwarza` kod wszystko dokladnie sprawdzi to potem moze robic co chce, bo pieniadze nie wyjda w nieznane rece (najwyzej zaplaci rachunki za prad na zapas :) ) bez smsa (oczywiscie sprawa malware na telefon pozostaje, ale to szczegol).

Niestety zyjemy w czasach gdy media podlapia wszystko, a ludzie sa na tyle bezczelni, ze nie potrafia sie przyznac do bledu.  
    </content:encoded>

    <pubDate>Mon, 02 Dec 2013 14:51:57 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1210-guid.html#c17828</guid>
    
</item>
<item>
    <title>test: (nie)błąd</title>
    <link>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#c17826</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1210-nieblad.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1210</wfw:comment>

    

    <author>nospam@example.com (test)</author>
    <content:encoded>
    czyli koniec końców moje konto bankowe w pko chroni tylko stały (nie wiem nie korzystam z e-konta) login i hasło ?
Super :)  
    </content:encoded>

    <pubDate>Mon, 02 Dec 2013 09:30:13 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1210-guid.html#c17826</guid>
    
</item>

</channel>
</rss>