Čítam tu komentáre a mám pocit že niektorý ľudia si myslia že... no, veď stačí sa pozrieť na Windows na počítačoch... zabraňuje sa tam nejak inštalovanie aplikácií z iných zdrojov alebo neoverených vývojárov? Nezabraňuje. Rovnako u Linuxu.
Tak prečo to tam zrazu "taký problém" nie je?
20. 3. 2026, 13:33 editováno autorem komentáře
Windows jsou ovšem považovány z hlediska distribuce škodlivého softwaru za úplně nezabezpečené. Proč si myslíte, že když zadáváte v internetovém bankovnictví příkaz k úhradě, musíte ho ještě potvrdit na mobilu; ale když ho zadáte v mobilním bankovnictví, žádné další potvrzení není potřeba. Protože mobilní operační systémy jsou považovány za podstatně důvěryhodnější, než Windows. A to právě i díky způsobu distribuce aplikací.
Linux je na tom o trošku lépe, než Windows, ale ne o moc.
Pouze jsem odpověděl na otázku. Odpověď se s otázkou obvykle nevylučují.
Speciálně pro vás ale ještě explicitně napíšu něco, co jsem považoval za samozřejmé: Když Windows nikdy nepracovaly s koncepcí, že aplikace v nich spouštěné jsou důvěryhodné, nemusí teď řešit řešil problém s tím, když někdo tuto koncepci obchází.
Je to jako kdybyste u bytu zjistil, že jeho zámek umí zloději nebezpečně snadno překonat. Řešil byste, jak byt vybavit lepším zámkem. Kdyby se vás někdo zeptal, proč ten problém nemusíte řešit se stanem, odpověď by byla nasnadě: protože stan nikdy žádný zámek neměl a zloději se do něj dostanou ještě daleko snáz, než do toho zamčeného bytu.
PC a telefon se liší tím, že na PC se obvykle provozují operační systémy Windows, MacOS nebo Linux, které neumí dostatečně zabezpečit (oddělit) jednotlivé aplikace, zatímco na telefonu se používají Android nebo iOS, které umožňují dostatečně zabezpečit (oddělit) jednotlivé aplikace.
Jak na notebooku zajistíte to, že s těmi dvěma faktory bude pracovat pouze oprávněná aplikace a ne aplikace nějakého útočníka?
hmm... zaujimava myslienka, odmyslime si ze oddelenie procesov nezvlada ani ESXi a uz toboz nie masovo generovane telefony.
"Jak na notebooku zajistíte to, že s těmi dvěma faktory bude pracovat pouze oprávněná aplikace a ne aplikace nějakého útočníka?" nijako a ako to chcete zabezpecit na telefone (vid posledna aktualizacia iOS)? V oboch pripadoch sa jedna o isty stupen dovery. Da sa akurat viest diskusia o stupni rizika.
Ne, Windows, Linux i MacOS takové oddělení aplikací standardně neumí. Tam všechny aplikace jednoho uživatele běží pod jedním účtem a vykreslují se navzájem přes sebe.
Webové stránky jsou od sebe navzájem naopak oddělené lépe, než aplikace v počítači i mobilu. Na počítači od nich ale nejsou oddělené jiné aplikace. Ale důvod, proč se webovky nepoužívají pro zabezpečení bankovních transakcí, je ten, že webové prohlížeče neposkytují API pro bezpečné uložení údajů.
Bankám to evidentně stačí, když to používají.
Aplikace nemusí běžet pod jedním účtem (pod stejným, jako je aktuálně přihlášený uživatel)!
Že to tak většinou je, neznamená, že to tak být musí. Navíc: pokud to ověření spoléhá (jen/hlavně) na to, že stejný user = stejný uživatel
, je to zabezpečení špatné.
IMHO webovky nemají poskytovat žádné API pro uložení údajů, natož se snažit, aby to bylo bezpečné.
Aplikace nemusí běžet pod jedním účtem (pod stejným, jako je aktuálně přihlášený uživatel)!
Že to tak většinou je, neznamená, že to tak být musí.
Je úplně jedno, jak to teoreticky může být. Podstatné je, co se standardně používá. Banky nechtějí uživatelům poskytovat dvacetistránkové technické návody, jak si nainstalovat a provozovat jejich aplikaci.
IMHO webovky nemají poskytovat žádné API pro uložení údajů, natož se snažit, aby to bylo bezpečné.
Tak to se asi budete muset vrátit do roku 1994 a vysvětlit v Netscape Communications, že nemají vytvářet podporu pro cookies.
Mimochodem, znamenalo by to třeba to, že byste se tady na Rootu musel před každým odesláním komentáře přihlásit. A pokud byste chtěl takové funkce, jako vidět počet nepřečtených komentářů nebo jako podporovatel nemít reklamu, musel byste se přihlásit před každým požadavkem. (Kdybyste chtěl argumentovat tím, že by prohlížeč mohl mít vaše přístupové údaje uložené – to by ovšem poskytoval API pro uložení údajů.)
Spíš bych řekl, že nevíte, co chcete.
Jenže banky takové aplikace umí, dokonce včetně jednoduchého návodu na instalaci. (Používá se ve firmách.)
Problém je spíše s tím, že spousta uživatelů na Home systému je zároveň administrátorem, takže s tím zabezpečením to není moc slavné.
musel byste se přihlásit před každým požadavkem
Byl by to nějaký rozdíl proti současnému stavu?
Já se přihlásím, napíšu komentář, a vypnu prohlížeč, čímž se smažou cookies... Příště zas.