<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commenti a: Safari e il sito del Banco di Napoli</title>
	<atom:link href="http://blog.neminis.org/personale/safari-e-il-sito-del-banco-di-napoli/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.neminis.org/personale/safari-e-il-sito-del-banco-di-napoli/</link>
	<description>Soltanto chi è abbastanza folle da pensare di poter cambiare il mondo, lo cambia davvero</description>
	<pubDate>Fri, 21 Nov 2008 01:21:51 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Di: Sbatman</title>
		<link>http://blog.neminis.org/personale/safari-e-il-sito-del-banco-di-napoli/#comment-22516</link>
		<dc:creator>Sbatman</dc:creator>
		<pubDate>Tue, 06 May 2008 16:14:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.neminis.org/personale/safari-e-il-sito-del-banco-di-napoli/#comment-22516</guid>
		<description>Di difetti "lato client" non ne ho riscontrati nessuno ma all'epoca, da buon paranoico, subito notai un difetto "di sicurezza": è possibile fare login senza passare per https. Sono sicuro non era così perchè ogni volta che mi collego contro sempre il certificato SSL che mi viene, quindi mi accorsi subito del difetto introdotto col restyling. Sicuramente non è un problema gravissimo,  ma comunque attualmente il sistema è meno sicuro del precedente (anche se di poco, visto che l'autenticazione è basata anche su OTP). Figurati, la prima volta che ho visitato il nuovo sito, ho avuto il dubbio che si trattasse di un fake per il phishing :-D</description>
		<content:encoded><![CDATA[<p>Di difetti &#8220;lato client&#8221; non ne ho riscontrati nessuno ma all&#8217;epoca, da buon paranoico, subito notai un difetto &#8220;di sicurezza&#8221;: è possibile fare login senza passare per https. Sono sicuro non era così perchè ogni volta che mi collego contro sempre il certificato SSL che mi viene, quindi mi accorsi subito del difetto introdotto col restyling. Sicuramente non è un problema gravissimo,  ma comunque attualmente il sistema è meno sicuro del precedente (anche se di poco, visto che l&#8217;autenticazione è basata anche su OTP). Figurati, la prima volta che ho visitato il nuovo sito, ho avuto il dubbio che si trattasse di un fake per il phishing <img src='http://blog.neminis.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
