Merke: Das größte aller Sicherheitslöcher im Netz ist und bleibt JavaScript und seine Pendants wie Flash oder andere aktive Inhalte wie Active-X-Controls. Demnach surft ist einzig sicher, wer JavaScript nicht einschaltet.
JavaScript darf man nur und einzig und alleine bei absolut vertrauenswürdigen Webshops einschalten. Da aber nur solche Webshops als vertrauenswürdig gelten dürfen die kein JavaScript voraussetzen (ansonsten haben sie ihre Hausaufgaben nicht gemacht und verdienen kein Vertrauen) braucht man es dort nicht.
Somit schließen sich zwei Dinge aus:
JavaScript und Online-Einkauf.
So, und was machen die Idioten der Sparkasse? Ein Popup mit dem man erweiterte Informationen bekommt und bei dem man das Passwort eingeben muss.
Aha. Und welche Form der Sicherheit soll mir das bieten? Ich muss JavaScript auf der Shop-Seite einschalten, damit mein Rechner kompromittiert wird, und somit der Trojaner diese Tolle Ausgabe mitschneiden kann. Anschließend kann er mir beliebiges vorgaukeln.
Bravo, Applaus! Dümmer geht's nimmer!
Also hör mal ihr Dösköppe bei Visa usw.: Sicherheit ist mit Sicherheit verbunden. Sicherer wird es nur, wenn die Leute, die schon sicher unterwegs sind noch sicherer arbeiten können.
DAZU GEHÖRT, DASS IHR EINFACH DEN WEBSHOPS DIE KREDITKARTEN VERWENDEN DAS JAVASCRIPT VERBIETET!
Ich möchte endlich EINMAL einen Webshop sehen, der den Besucher ablehnt mit der Begründung:
Achtung! Ihr Browser ist unsicher da Sie JavaScript aktiviert haben. Zur Sicherheit haben wir den Bestellvorgang blockiert. Bitte kaufen Sie nur mit einem sicheren System im Internet ein. Sichere Systeme erlauben kein JavaScript. Übrigens: Abschalten von JavaScript erlaubt hier zwar den Bestellvorgang, aber dadurch wird Ihr System nicht sicherer, denn es könnte schon komromittiert sein.
Nur so kann man Sicherheit erreichen. Punkt aus und Ende.
-Tino
PS: Und außerdem wird durch solch ein Bezahlen der Datenschutz noch weiter ausgehöhlt als er schon bereits ist. Wunderbar, passt absolut in den Zeitgeist von Geheimgesetzen, bei denen es strafrechtliche Konsequenzen hat, wenn man sich über das Gesetz informiert, und somit nicht wissen darf, wann man gegen sie verstößt und wann nicht.