_SP_

Рейтинг
381
Регистрация
24.03.2008
SeVlad:
Опять же пример - енум и его интеграция с платёжной системой (ВМ). Причем первые его версии, которые были на яве - они были на порядок безопаснее теперешних. Т.к. jar-файл генерился под конкретный девайс для конкретного мыла.

ВМ ? Удобный ? enum ?

enum я пользовался, лично с момента создания. На отдельном устройстве хранил итп.

Про безопасность не буду начинать, она была-бы, если-бы jar тебе высылали заказным письмом....

Насколько я помню, там ведь никак получатель не фигурировал в хеше для генерации подтверждения, только сумма... и это тоже абсолютно "не круто".

Про удобство имею сказать. Много имею сказать про удобство.

Пользоваться и ВМ, и енумом могут только долбанутые гики :). Для здорового половозрелого человека это не вариант.

Проблема даже не в енуме, тут всё четко, нет удобства, есть некая секьюрность в обмен на это.

Но работа всего этого в связке малореальна. Ну т.е. последний раз, когда надо было, через год "простоя" что-то получить-оплатить на ВМ, и я попытался воспользоваться кипером, он начал выдвигать разные "условия", "сделай это - сделай то". Часок я потратил. Поскольку сколько еще действий ему надо было от меня знал только он, и выдавал их строго по одному, через час различного рода регистраций и прочих "квестов" я просто плюнул. Не стоит оно того.

Хороший пример реализации - всё что крутится вокруг алипея.... но безопасностью там особо не пахнет.

telefan:
То ли мы друг друга не понимаем...

Включили на смартфоне Сбербанк Онлайн, навели на код на карточке товара, на смартфоне появилась форма оплаты, нажали Оплатить...
Никаких паролей и логинов вводить не надо, если вы уже в своём приложении.

Я так делать не буду.

Потому, что 100% уверен, что когда "бабки тютю" крайним буду я. А "тютю" они непременно. И очень быстро.

Вы действительно согласны с тем, чтобы с помощью вашего телефона и без каких-либо ваших действий можно было распоряжаться вашими деньгами ?

Причем в случае с скомпрометированным телефоном это сможет сделать любое приложение :). За вас.

Я на такую "услугу" не согласен. Категорически.

Но китайцы делают. Но у них порядка побольше в делах. Говорят до сих пор расстрелять могут, "если чё".

Идеально - родить. Но тоже случаются осечки.

Дальше... коррумпировать кого-то кого знаешь лично и давно.

Но очень недешево.

Самое простое - ключевые части сделать самому.

В принципе, можно заказать 100500 аудитов, хуже не будет.

ЗЫ. Не взлетит.

telefan:

И про юзание приложений "богатыми" вы уж перемудрили... А Сбербанк Онлайн что - не приложение? Используется для 80% платежей...

Не знаю о чем речь, но только клинический идиот будет вводить свой пароль и логин от сбербанка-онлайн в мобильник, на который приходят СМС с кодами подтверждения.

Впрочем народ у нас не слишком умный в своей массе. Спокойно слушает, как ему менеджер сбербанка вначале впаривает кредитку, и рассказывает как круто и безопасно платить онлайн, а уже через 5-10 минут тот-же менеджер впаривает уже "страховку от мошеннических действий" при платежах онлайн. Карл! Тот-же человек ! Лично наблюдал.

И на вопрос: "вы тут 5 минут назад обещали, что всё будет чики-поки" даже смеет что-то невнятное мямлить.

ЗЫ. Вспоминается случай, когда я много лет назад обнаружил, что мой счет-сберкнижка автоматом "подсосался"

в интернет-банк. И отключить его оттуда никак. А на нём было... ну в общем на 75% квартиры неплохой туда было

сложено перед сделкой. И ведь все заведующие и операторы "как один" рассказывали, как это безопасно.

И только после того как я говорил "деньги - бандитов, если они оттуда испарятся меня зароют в лесу 100%,

и при этом, я очень извиняюсь, но и вас со мной тоже, правда-правда всё чики-поки ?", только после этого, и то не все,

но некоторые говорили "ну ээээ... для полной уверенности лучше вы их обналичьте, пожалуй".

Lelange:

Какие есть идеи:
1)нанять сео-оптимизатора в штат
2)проконтролировать, чтобы он не мог в рабочее время заниматься другими проектами (через запись экрана, или как то еще)

Правильно, так его. Главное прям на собеседовании предупредите соискателя:

"Мы знаем, что все вы вруны и воры, мы тебя 100% вычислим, попробуй тут только у нас "забаловать"".

"И вообще, каждый день за каждый час работы должен быть готов отчет, подробный. Что, как и зачем делал" :).

итд итп.

ЗЫ. Ждём топика "почему-то мы уже полгода платим аж по целых 30.000руб оптимизатору, а сайт еще не в топе по фразе "кондиционеры купить"".

telefan:
Потому что, если юзер платит из приложения из своего смартфона - он НЕ передаёт данные пластика на сайт. А безопасность - это уже некоторое конкурентное преимущество такого способа оплаты. И может многим пользователям это понравится.

Вы офонарели что-ли ?

Когда юзер платит вводя CSS код и номер карты в компьютер и подтверждает кодом из СМС - это что по-вашему менее безопасно, чем когда он ВСЁ вводит в телефон :) ?

Именно отсутствие двухфакторного подтверждение делает идею оплаты телефоном мертворожденной (для тех кто о секьюрности думает головой, а не попой).

Впрочем, половина мира платит. Весь китай, к примеру.

Но, подозреваю, у них там "если чё - казнят сразу" и порядка побольше.

Barlog:
я считаю, что человек произошел от обезьяны. эта тема тому доказательство. Ваше мнение...

Мое мнение, что надо биологию лучше учить.

Человек и Обезьяна имеют общего предка, только и всего.

Кстати, с какой-нибудь "палочкой коха" у нас тоже, наверное, общий предок :)

voltest:
Вам еще раз говорят. ОБУЧЕНИЕ это в себя

Вместо говорильни, лучше бы читали.

Бабки для ОБУЧЕНИЯ почти не нужны. Невозможно ничему обучиться путем выписывания чеков.

Для обучение нужны ДРУГИЕ затраты, не денежные.

voltest:
Вам конкретики накидали уйму.

Можете процитировать КОНКРЕТИКУ ?

Припоминаю только предложение "сделать зубы"и "поменять пол".

IgorP:

Школота завтра будет студентами, инженерами, мамами, папами.

Будет, но не завтра. И нет никакой гарантии, что она будет продолжать "откручивать рекламу".

Еще раз: группа на 15млн подписчиков сколько стоит ? Неужто 200млн $ :) ?

200.000 как по мне, так хороший деньги, но выглядит вполне "потолком".

---------- Добавлено 07.09.2018 в 15:05 ----------

Segey:
fedd, Хз, вообще учитывая что Бузова, без как таковых вложений (из ничего по сути дела) стала такой какая она есть. Разве это не может сработать еще раз? По моему может.

Может конечно. Но хотелось бы понять кто это такая ваще :) ?

Она хирург известный может ? Ну или какой-нибудь не знаю... основатель компании размером с газпром ?

Или может она прямой соратник-конкурент У.Баффета, а я пропустил ?

На филлипа киркорова поди в своё время можно было и 100млн подписать, но причем тут какие-то криптовалюты вообще :) ?

Жванецкому тоже свой "койн" пора выпускать :) ? И этому... как его... петросяну ?

IgorP:

А по поводу чем обеспечен Буз коин?
Загляните в профиля Бузовой в соц сетях. Комьюнити в 15 лямов пользователей.

Неужели 15млн школоты могут стоить 200млн долларов :)) ?

Всего: 6087