Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Integra

    titán

    válasz MLaca #1 üzenetére

    mert mi a különbség, hogy bankkártyával vagy telefonodon kersztül fiztesz a bankkártyáddal? az adatok eddig is titkositottak voltak és a tranzakciók ezután is meglesznek, amelyek tárolására ugyanolyan szigorú törvények vonatkoznak majd mint eddig is.

    más kérdés, hogy ha a google, apple meg microsoft teljesen "véletlen" rögziti ezeket az adatokat is és "hébe-hóba" továbbit egy-egy adat filet.. :DDD

    [ Szerkesztve ]

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

  • Integra

    titán

    válasz MLaca #4 üzenetére

    ez a bankkártyás fizetésnél ugyanúgy megvan, hidd el. a tranzakciókat x évig eredeti formájában tárolni kell mindig és mindenkor. ezekre megvan a törvényi szabályozás amit igen csak komolyan vesznek (legalábbis én ezt látom). ez sem a világ vége történet, arra kell figyelni különösen, hogy az nfc használat esetén is a különböző szolgáltatások és tranzakciók rögzitése rendesen el legyen választva egymástól. értsd egy banki tranzakció nem lehet egy bkv-s vagy parkolójegy vásárlással egy adatbázisban, nem is tudhatnak egymásról és maga a készülék sem rögzithet semmi ilyet.
    engem a smartcard nem zavar, megszoktam, a munkáltató szive joga ezt használni, ő adja nekem a munkát, nem fogok ez ellen pampogni, ez szerintem teljesen rendjén is van.
    nem kell ettől ennyire félni, mint ahogy itt egyesek be vannak tojva tőle, csak laikus ritkán lát be a kártyatranzakciók világába és a mögötte álló processekbe, adat tárolásba és törvényi szabályozásokba.
    :)

    [ Szerkesztve ]

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

  • Integra

    titán

    válasz domi007 #12 üzenetére

    bankkártyát sem kellett soha ellopni hozzá, kell a júzer, aki figyelmetlen és ennyi.
    ugyanez van az ilyen terminálok esetén is. kész, ilyen van volt és lesz.
    ettől még ez nem rossz dolog. szerinted egy bank saját fejlesztett szoftvere meg nem fog megfelelő titkositást tartalmazni a tranzakcióhoz? hehe, csak józan paraszti ésszel végig kellene gondolni a folyamatot, nem vészharangozni. persze te még mindig fizethetsz kp-vel, az kényelmes és biztonságos. :)

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

  • Integra

    titán

    válasz domi007 #22 üzenetére

    ha ilyet látsz, azt jelenteni kell és majd jól megbasszák őket mert nem tartják be a törvényi szabályozást. jó, az mondjuk vicces, mikor plaintext-ben tárolnak el godmode kódokat.... :)
    a hülyeség ellen meg nincsen gyógyir (alkotmányos jog), hiába kell irtani tűzzel-vassal.. de mint mondtam, ilyen eddig is volt, semmi új nincsen benne.
    azt viszont feltételezni, hogy minden rossz és mindenki hülye meg a csúnya gonosz hekkerek is ott lapulnak és ugrásra várnak.. naja, ez sem új dolog, ez is van volt és lesz... fizess kp-val továbbra is, a világ meg szépen elmegy melletted. biztonságos egy oldalról, másik oldalt meg téged fognak majd jól meggyepálni, mert nálad van cash.
    rossz hozzá állás. dolgozni kell, egyeztetni, továbbfejleszteni, tanulni a hibákból, ez viszi előre az ipart. a te hozzá állásoddal sehova se jutna semmi, még ki sem jött, nem is láttuk, hogy mit tud és mik a konkrét védelmi technikák, de már nagy a baj.. no offense, de ez absz mentalitás kérdése. van bőven bankkártyám, csak azzal fizetek, interneten is, rengeteg online boltban, credit és debit kártyával is és még soha a büdös életben egyszer nem szivtam semmivel sem.
    nem tartok az nfc-től sem. természetesen nem fogom odaérinteni a sarki purdé pos termináljához, de mit várjak egy olyan országban, ahol még egy szutykos trémobil boltban sem lehet kártyával fizetni?! ...

    [ Szerkesztve ]

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

  • Integra

    titán

    válasz domi007 #26 üzenetére

    "Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?"
    igen, úgy tűnik erre is szükség van:K sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
    mind tudjuk, hogy a menedzsment a fejlesztőket kérdezi meg utoljára, hogy pontosan mit és hogy kéne csinálni (amúgy is ritka a technikai hátterű döntéshozó), hogy az hosszú távon is biztonságos és jól használható legyen... meg lehet csinálni már elsőre is a megfelelőhöz közeli állapotra, de csak elméletben :))

    [ Szerkesztve ]

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

  • Integra

    titán

    válasz MLaca #36 üzenetére

    nem tudhat róla mindenki. erről egyedül az a cég tudhat, aki ezt a rendszert üzemelteti. és ő is csak akkor ha éppen jegyet veszel, de azt a trx-t is a bank tárolja, nem az üzemeltető cég, vagyis a buszon kvázi egy pos terminál van csak. mert ha bérletet vettél ami korlátlan használat, azért egyszer fizetsz (szintén bank tárolja), és mikor felszállsz akkor csak a bérlet validálás történik lokálisan és nincsen trx mögötte. amit valszeg törölniük is kell, hiszen nincsen ok a megtartására a validálásnak. ezért kell a vasszigorral betartandó törvényi szabályozás. a londoni oyster card jó példa a rendszerre, bár ott nincsen még telefonra kötve, de valszeg ott hamar megfogják csinálni, mert a rendszer félig-meddig ki van már épitve hozzá. van 3 ilyen kártyám, mert mindig cipelni kell, elfelejted, pénzbe kerül és macerás etc... később meg ha londonban vagyok, letöltöm az oyster appot és voila! jó ez.. :)

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

  • Integra

    titán

    válasz Rickazoid #45 üzenetére

    nem ezzel van a baj, hanem azzal a buzi pontgyűjtő kártyával meg az ezer másik ilyennel amire évekig gyűjtenek egy szaros törülközőnyi pontmennyiséget, amivel feltartják a sort... és újra meg újra nem értik miért nincsen semmi ilyen kártyám.. vicc

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

  • Integra

    titán

    válasz freddirty #48 üzenetére

    nincsen ebben igazán semmi ördöngős történet, meg kell csinálni és kész. csináltak ennél már sokkal komolyabb dolgokat is a banki tranzakciós rendszerekben..

    ...egy fecske nem csinál nyarat, viszont egy hülye százat csinál...

Új hozzászólás Aktív témák