- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
В том числе о то, что предлагаемый вами метод-мягко говоря, не фонтан, и к тому же не 100% гарант от кражи)
За первые 20 страниц увы ничего интересного.
Есть реальные предложения 100% гаранта в текущей ситуации. С удовольствием выслушаю.
При енум авторизации код как-то генерируется на основании информации о транзакции ?
Мне казалось что любой код подойдет для любого перевода.
Пароли, внешние шифрблокноты итп всё это НЕ помогает от руткитов.
Будут подменять реальные транзакции на левые только и всего.
Нужна гарантированно чистая система. Как ее получить вопрос хороший.
Пока я вижу только возможность загрузившись с CD в режиме "без прав".
_SP_ добавил 13.04.2010 в 14:50
ЗЫ. Ноутбук не решение совсем... увы.
При енум авторизации код как-то генерируется на основании информации о транзакции ?
Да. Там два режима - один для входа в кипер. Второй для подтверждения транзакции. Во втором случае в приложение на телефоне для получения кода подтверждения вводится: число-вопрос, номер кошелька получателя, сумма транзакции. Есть данные, что и дата/время запроса тоже участвует.
Ноутбук не решение совсем... увы.
Угу, но народ тут почему-то иначе считает.
Это должно помочь... даже на усмерть затрояненом компе. (разумеется если телефон "свободен")
Хмм... пойду читать про енум итп, спасибо. Сходу минусов не видать, кроме того, что придется всё это набивать (что гемор).
Хмм... пойду читать про енум итп, спасибо.
Да пожалуйста. Кстати, этот совет я написал ТС на первой странице данного топика :)
Чей-то http://www.enum.ru/enum_wm.aspx
про подтверждение транзакций с "наворотами" нету нифига.
Куда рыть не подскажите ?
_SP_ добавил 13.04.2010 в 15:53
ЗЫ. Простой енум (вопрос-ответ) увы ничего не решает :(
_SP_ добавил 13.04.2010 в 16:02
ЗЫЫ. Всегда думал что енум - это шифрблокнот. А это не так ?
Т.е. там внутри алгоритм реально вычисляющий что-то динамически ?
(иначе как учесть номера кошельков итп)
Чей-то http://www.enum.ru/enum_wm.aspx
про подтверждение транзакций с "наворотами" нету нифига.
Куда рыть не подскажите ?
Про классик не скажу - не пользую я его. Речь шла о кипер-лайт. Там в настройках аккаунта кипер-лайта галку нужно поставить на "Подтверждать выполнение операций " на вкладке "Безопасность".
А в настройках енум аккаунта неплохо галочку поставить на "Оповещать на основной мейл о неудачных авторизациях".
_vb_ добавил 13.04.2010 в 16:07
ЗЫЫ. Всегда думал что енум - это шифрблокнот. А это не так ?
Енум - это отдельный веб-сервис авторизации. Вы можете его на свой сайт прикрутить при желании и возможности.
Т.е. там внутри алгоритм реально вычисляющий что-то динамически ?
(иначе как учесть номера кошельков итп)
Да, при регистрации Вам генерится j2me/WinMobile апплет для мобилы, завязанный на хеш мейла, указанного при регистрации. Т.е. даже если мобилу с этим апплетом у Вас сопрут, им нужно будет знать мейл, на который Вы регистрились в енум.
Это понятно, непонятно как получаются пары значений.
В нормальных системах они генерируются один раз и на всю жизнь от качественного датчика случайных чисел. И учитывать в них кошелек для назначения платежа в момент совершения транзакции невозможно.
К сожалению сайт енум-а не блещет инфой. Но судя по вашему сообщению там нечто с хешем используется, т.е. чисто теоретически можно зная предыдущие пары предсказать следующие.
Это плохо.
Но если это работает так как вами написано (для получения ответа надо ввести данные из платежа), то, вероятно это довольно удачный компромисс.
_SP_ добавил 13.04.2010 в 16:26
ЗЫ. Пример шифр-блокнота держу в руках. Вводить вообще ничего не надо. Раз в минуту он
показывает с десяток символов. Надо ввести свой логин + эти 10 символов + пин.
И всё. При серьезной рассинхронизации сервер просит ввести по 2-3 "следующих" значений.
Органы управления отсутствуют. Алгоритмы отсутствуют. Цифирки просто вшиты в устройсто
и их там лет на 20 хватит. Но это железобетонная однократная авторизация. В случае, если
вы работаете на скоспрометированной системе вам это не поможет. Вебманям нужна другая.
чисто теоретически можно зная предыдущие пары предсказать следующие.
Чисто теоретически наверное можно. Но я старался отслеживать этот и подобные топики тут + на вебманевом форуме. Случаев увода денег при работе по схеме лайт+енум пока не зафиксировал.
Про алгоритм четко пролейте свет пожалуйста:
При вашей схеме вы на удаленном устройстве вводите некий код, номер кошелька, сумму и получаете код активации для ввода киперу ? При этом этот код (естественно) не подойдет
для ДРУГОЙ суммы или ДРУГОГО кошелька с назначением платежа ? Я все верно понял ?
Принципиально именно это: код подтверждения генерируется с учетом суммы платежа и
кошелька получателя.
ЗЫ. Я чего переспрашиваю - первый раз о таком слышу... а хотел бы.
Чисто теоретически наверное можно. Но я старался отслеживать этот и подобные топики тут + на вебманевом форуме. Случаев увода денег при работе по схеме лайт+енум пока не зафиксировал.
Там скорее всего время участвует при создании ответа, поэтому угадывать бесполезно.
zahosti.ru добавил 13.04.2010 в 16:39
Про алгоритм четко пролейте свет пожалуйста:
При вашей схеме вы на удаленном устройстве вводите некий код, номер кошелька, сумму и получаете код активации для ввода киперу ? При этом этот код (естественно) не подойдет
для ДРУГОЙ суммы или ДРУГОГО кошелька с назначением платежа ? Я все верно понял ?
Принципиально именно это: код подтверждения генерируется с учетом суммы платежа и
кошелька получателя.
ЗЫ. Я чего переспрашиваю - первый раз о таком слышу... а хотел бы.
Да. именно так.