Вы ХЕРОВЫЙ экстрасенс.
Я - разработчик и админ под *никс системы, в данный момент под федору... в основном.
Т.е. это именно то, за что мною получается 80% денег.
Хорошо нанизанная "теория заговора" как видим легко рассыпается об факты.
Ну зачем, зачем вы придумываете... ?
_SP_ добавил 16.04.2010 в 11:51
Вы идиот ?
Умея "взламывать" любую удаленную систему я мог бы заработать не жалкие 20к рублей, а в сотни и тысячи раз больше.
Разницу между "вижу дыры" и "могу ими воспользоваться" вы я вижу не понимаете ?
Правда, или прикидываетесь ?
Лично я НЕ мошенник, я НЕ специализируюсь на воровстве денег, и для меня разработка всей технологии за 20к рублей кажется смешной. Лично я оценил бы подобную технологию уж не менее чем в 20 миллионов рублей. И думаю это нижняя оценка.
ЗЫ. Да, и еще... я НЕ школьник, меня "слабо" не волнует. Абсолютно.
ЗЫЫ. Хотя... за 20-30к баксов можем пообщаться, только с вас еще паспортные данные для
оценки возможности "взлома". Если за вами "никого нет", то это вполне реально.
Думаю 2-3 удара ключом по голове, и вы сами всё расскажете. В крайнем случае
паяльник в жопу. Нет - это не предложение, это - описание того, как подобные
проблемы решают умныелюди, которым нужен результат, а не школьники.
ЗЫЫЫ. Господи... испугал ежа голой жопой... 20к рублей обещал "отдать".
На велик что-ли не хватает ?
Согласен что "ноут-вещь".
Но в плане безопасности он не поможет почти никак
Изволите извиниться, или предоставите какие-то доказательства чего-нибудь ?
Или вы "пустозвон?"
Отдельный ноут почти бессмысленная вещь.
_SP_ добавил 15.04.2010 в 14:08
ЗЫ. Вообще начинаю думать что продавцы ноутов всё это "проплатили".
До ваших воспаленных идеи о том, какие ОС надо и не надо использовать никто в сторону вашего "бога" даже и не смотрел, не то, чтобы плевал. Ваши советы можно только к "вредным" причислить,
именно такие энтузиасты как вы, довольно часто "помогают так", что мне потом "несколько дней разгребать".
Не любите компанию microsoft - ваше личное право. Я, как разработчик уважаю чужой труд и признаю чужие достижения. А платный или нет получился продукт мне пофиг, лишь бы мне был по-карману.
-----
Еще раз подытожу несколько своих тезисов.
Следующие вещи не уберегут вас на 100% от проблем с вебмани, а лишь улучшат ваши шансы.
1. Отдельный ноутбук - не панацея (может быть легко заражен в течении 1 секунды после подключения в сеть)
2. Антивирус - не панацея (лично кормил файлом с вирусом разные антивирусы, онлайн касперского итп - 0 эффекта, в базе антивирусов он появился только через несколько часов)
3. enum без подтверждения каждой транзакции при явной генерации ключа с информацией о транзакции - не панацея (вы будете думать что подтверждаете свою транзакцию а подтвердите чужую)
4. Другая ОС - не панацея (смешно думать что программное обеспечение для которого можно найти исходники не содержит дыр)
5. Пропатченная ОС - не панацея (не все дыры пропатчены, увы, завтра найдут еще дыр, которые были и сегодня)
6. Любой другой браузер с любыми отключениями - не панацея (браузер вообще не нужен, чтобы внедрить руткит итп)
7. Отсутствие браузера - опять не панацея (точка через которую вы попадаете в инет может быть скомпрометированна (заражен другой компьютер вашей сети), сама ОС уже в момент установки может содержать руткит итд итп)
Важно понять, что получить и сохранить чистую от вредоносного кода систему рядовому пользователю возможно только в случае, если она никогда в сеть не выходит. Совсем. Никак.
Итд итп.
Теоретически, _возможно_ вы сможете получить довольно большую надежность при подтверждении каждой транзакции через enum. (в варианте, когда на мобильнике вы вводите сумму платежа и куда платить для генерации кода). Но эта система тоже имеет свои дыры, в основном в области восстановления контроля при утере мобильника.
Предохраняйтесь.
_SP_ добавил 15.04.2010 в 14:07
ЗЫ. Надеюсь вы не из тех идиотов, которые думают что номер их паспорта знают только они, и вводят его в ответы на контрольный вопрос....
Вы правда полагаете, что безопасность = секретность ?
Уже в середине прошлого века было принято проверять системы на безопасность ДОСКОНАЛЬНО зная как и что они делают... иначе это не безопасность а хрень какая-то.
Пример тому шифрование парами ключей в том или ином виде. Весь алгоритм известен с начала и до конца, при большой длине ключа пока не удалось его скомпрометировать...
Антивируся в любом случае никаких проблем НЕ решают. Только уменьшают их вероятность.
сейф не понял, но если "железный в углу", то всё это только уменьшает шансы взлома.
Ирония в том, что вам это не поможет.
Все равно что-то посещать будете... вот там вас и поимеют.
Пока будете счет выписывать.
Да, собственно и этого даже не нужно, у многих до сих пор "белые" ip.
У многих в домашней сети уже скомпрометированные машины.
А эээ... есть ли какие-то теоретические возможности "расколоть" вот это:
http://wiki.webmoney.ru/wiki/show/Подтверждение+транзакции+при+помощи+сервиса+E-num
?
По мне, так выглядит вполне защищенно.
собственно судя по написанному тут:
(смотреть снизу)
совсем не обязательно рушить свои бизнес-процессы и примыкать к кучкам любителей бесплатного сыра... тьфу софта.
Как и писал в теме "правильный" оратор.
Интересно пробовал ли кто-нибудь в реальности ? Работает ?
_SP_ добавил 14.04.2010 в 14:42
Я не против того, чтобы тварь божья продолжала жить.
Я против мошенничества, которым занимаются очень многие на почве неосведомленности окружающих. Никакие линуксы не дадут вам никаких существенных преимуществ по защите от угона вашего бабла.
Да-да, не верьте! /должен же быть корм для вирусописателей, а то помрут с голоду/
Долго ржал. У вас в друзьях школьники или детсадовцы ?
А еще.... а еще... вы только подумайте, ведь НА СЕРВЕРАХ (закатывает глаза), ведь на них
(пассы руками, глаза выпучиваются) ведь на них НЕ WINDOWS !!!!!
У вас повсему видно могучая харизма, вам бы своим "друзьям" "билеты МММ" "впаривать".
_SP_ добавил 14.04.2010 в 12:31
ЗЫ. Да, я использую систему GFHFGHFGH. Не слышали ? Так есть такая. Специальная, очень надежная. Мамой клянусь круче нету.
если у кого были уже инциденты с кражей WebMoney из GFHFGHFGH - плз, отзовитесь!
Жду. С нетерпением.
_SP_ добавил 14.04.2010 в 12:33
ЗЫЫ. По теме. Очевидно надо пробовать продвинутую енум авторизацию. Других вариантов не вижу. Если вам начинают промывать мозги про надежность операционки - не верьте - это все "блажь".
Надежность должна быть где-то в другом месте, в месте, которое вы на 100% контролируете,
в месте, отключенном от сети...