O que faz o Trusteer Rapport?

8

Recentemente, ambos os meus bancos tentaram impingir o Trusteer Rapport em mim ao acessar seus serviços bancários on-line. Eu não fiz o download porque não consigo descobrir o que realmente faz , e tenho receio de que seja uma peça enorme de coisas desagradáveis, desajeitadas, mal escritas e distribuídas - tudo sobre o bloatware do sistema *.

Tudo o que eu posso descobrir nos bancos e a Trusteer está patrocinando explicações de que ele faz todos os tipos de coisas maravilhosas, como evitar phishing, criptografar dados transmitidos, bloquear malware, solucionar a fome no mundo, trazer paz universal. , agora basta instalá-lo e voltar para sua vida, lá, lá. Isso tudo é muito bom para o ludita comum, mas ainda estou confuso sobre o que o Rapport faz. O que ele faz que o TLS já não faz? Como isso acontece? Talvez mais importante, quão desagradável é isso? Será que vou notar quando não estou fazendo meu banco on-line? Ele instala coisas nos lugares certos em um Mac? É facilmente desinstalável?

* Cínico? Moi?

    
por Scott 05.09.2011 / 09:30

2 respostas

3

Eu tinha o software instalado, mas o desinstalei, pois descobri que ele estava constantemente se conectando à Internet, quer estivesse navegando ou não, conectado aos serviços on-line do meu banco ou não.

Tanto quanto eu posso dizer, ele verifica o certificado SSL do servidor do seu banco (que eu acho que é o motivo pelo qual ele é personalizado por instituição bancária e impede que os detalhes da sua conta sejam espionados por plug-ins / addons do navegador.

O aspecto mais insidioso sugerido na página de visão geral do produto Trusteer Rapport , é que o software reporta imediatamente a seu banco qualquer possível violação de segurança. Ouvi alguns relatos (não verificados por mim) de bancos congelando contas ao obter um desses relatórios de violação do software.

O meu conselho seria instalar este software apenas se o seu computador / laptop for usado por pessoas que instalam software indiscriminadamente, visitam sites de alto risco, ou são propensos a clicar em links em e-mails que dizem ser seu banco perguntando para você "atualizar seus detalhes".

    
por 05.09.2011 / 13:26
3

O principal é verificar se o endereço IP do servidor que você está visitando corresponde ao que ele acredita ser o correto para o nome do domínio na URL. Ele adiciona um widget ao navegador que muda para verde quando um site protegido é acessado e corresponde.

Vocêpodeadicionarsitesaele.

Outra coisa que você faz é avisar quando você digita detalhes pessoais em um formulário em uma página da web não bancária onde esses detalhes correspondem a alguns que você digita na página da web de um banco (por exemplo, seu número de conta?). é contra phishing ou scripts entre sites.

Eu não gostei muito de começar, mas estou acostumado a estar lá agora. As versões atuais são um pouco menos visualmente intrusivas do que versões mais antigas.

    
por 05.09.2011 / 15:21

Tags