The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Firefox 81, opennews (??), 22-Сен-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Релиз Firefox 81"  +/
Сообщение от Аноним (107), 22-Сен-20, 18:10 
> services.sync.engine.creditcards

Чё?! Серьёзно? Теперь на каждый тип строки ввода будет своя настройка с движком, синхом и службой?

Ответить | Правка | Наверх | Cообщить модератору

19. "Релиз Firefox 81"  +1 +/
Сообщение от Kuromi (ok), 22-Сен-20, 18:24 
Нет, это просто разрешает синхронизировать кредитки между ФФ с помощью Firefox Sync
Ответить | Правка | Наверх | Cообщить модератору

32. "Релиз Firefox 81"  –2 +/
Сообщение от Аноним (107), 22-Сен-20, 19:07 
Есть люди, которые кредитки в браузере хранят?! А потом удивляются, когда Сахарный Мальчик продаёт налево 90 млн аккаунтов с потрохами.
Ответить | Правка | Наверх | Cообщить модератору

55. "Релиз Firefox 81"  +1 +/
Сообщение от Kuromi (ok), 22-Сен-20, 19:43 
Если не синхронизировать то номера никуда не утекут. А вообще спасает распространение 3DI и правильно закрученные лимиты на операции.
Ответить | Правка | Наверх | Cообщить модератору

302. "Релиз Firefox 81"  +/
Сообщение от пох. (?), 23-Сен-20, 09:52 
> 3DI и правильно закрученные лимиты на операции.

Угу, уехал куда-то где у любимого МТС нет роуминга, или обезьяна там отжала мабило - и хрен тебе а не авиабилет обратно.

Все для вашей безопастности (и хрен отключишь эту "заботу" - на днях в ВТБ доломали генератор).

Я уже всерьез думаю ставить где-то навечно включенный модем с банковской симкой, и ходить туда через rest. Хотя бы это будет работать везде, где есть хотя бы интернет. Проблема - что это "где-то" не должно быть дома.

Ответить | Правка | Наверх | Cообщить модератору

397. "Релиз Firefox 81"  +/
Сообщение от Kuromi (ok), 24-Сен-20, 00:29 
>> 3DI и правильно закрученные лимиты на операции.
> Угу, уехал куда-то где у любимого МТС нет роуминга, или обезьяна там
> отжала мабило - и хрен тебе а не авиабилет обратно.
> Все для вашей безопастности (и хрен отключишь эту "заботу" - на днях
> в ВТБ доломали генератор).
> Я уже всерьез думаю ставить где-то навечно включенный модем с банковской симкой,
> и ходить туда через rest. Хотя бы это будет работать везде,
> где есть хотя бы интернет. Проблема - что это "где-то" не
> должно быть дома.

Ну вообще СМС-код это лишь один из вариантов проверки владельца карты он это или нет. Теоретчисеки возможна проверка статическим паролем, нов  РФ вроде никто не использует, возможна проверка OTP кодом генерируемым аппаратным ли токеном или приложением и опять же я не знаю использует ли кто-то это. Опять же есть всеми забытые скретч-карты с одноразовыми паролями. У банка Авангард было оригинальное решение проблемы с банковской картой с аппаратным генератором  динамического cvv кода на ней. На карте не было 3DI, вместо этого для каждой операции онлайн нужен был новый сvv код который получался тут же, нажатием на кнопку на карте и отображался на маленьком дисплее.

Сейчас вроде как грядет 3DI 2.0 в котором будет риск-взвешенные проверки, т.к. если вы часто покупаете на сайте "Как его там", то вполне вероятно что вашу операцию не придется подтверждать, она пройдет автоматом, с другой стороны на новом для вас сайте или сайте который явно требует жесткой валидации (пополнение Сотового например) код вводить все таки придется.

Ответить | Правка | Наверх | Cообщить модератору

510. "Релиз Firefox 81"  +/
Сообщение от пох. (?), 28-Сен-20, 14:37 
> Ну вообще СМС-код это лишь один из вариантов проверки владельца карты он

есть еще прекрасный вариант (ради которого вообще-то и изобретены кредитные карты вместо "электронных кошельков") - не проверять.
Переложив эти прекрасные геморрои на продавана и платежную систему.
Но нет, для модных-молодежных это слишком уж сложно, дорого, тем более пипл хавает, а начнут у него требовать анализы и отпечатки - радостно побежит сдавать по три раза на дню.

> вроде никто не использует, возможна проверка OTP кодом генерируемым аппаратным ли
> токеном или приложением и опять же я не знаю использует ли

Ну вот последний и был ВТБ24 (и до 18го года еще и 3ds подключалась только с согласия клиента). Оно с пару лет еще пробарахталось после его уничтожения ВТБ-просто, и умерло.

Причем идея была прекрасной, потому что генератор был в самой карте (то есть он, похоже, есть в _любой_ современной смарткарте). Но нет. Тоже слишком сложно и дорогих макак надо держать, проще уволить и нанять стаю дешевых.

> кто-то это. Опять же есть всеми забытые скретч-карты с одноразовыми паролями.

Ну это лучше бы побыстрее забыть совсем, тут я согласен - лишняя деталь, которую можно забыть, потерять, и которая может попасть в чужие руки или быть скопирована еще в момент изготовления.

> У банка Авангард было оригинальное решение проблемы с банковской картой с
> аппаратным генератором  динамического cvv кода на ней. На карте не

только для vip граждан - потому что слишком дорого стоили такие карты с микрокомпьютером отдельным от основного чипа, независимым питанием и падом. втбшное решение было на порядок дешевле, поскольку карта была обычная, а кнопки к ней стоили по цене китайских кнопок. При попадании в чужие руки - руки получали... правильно, бесполезные кнопки.

> если вы часто покупаете на сайте "Как его там", то вполне

то скорее всего как раз в этот момент телефон у меня под рукой. В общем, снова риски _банка_ защищают вместо рисков клиента.
Которому наоборот создают дополнительный геморрой (еще и мобило отожмут вместе с кошельком).

Поэтому носим с собой чемодан кэша, непременно мелкими купюрами, welcome back в прошлый век.

Ответить | Правка | Наверх | Cообщить модератору

512. "Релиз Firefox 81"  +/
Сообщение от Kuromi (ok), 28-Сен-20, 17:10 
> есть еще прекрасный вариант (ради которого вообще-то и изобретены кредитные карты вместо
> "электронных кошельков") - не проверять.
> Переложив эти прекрасные геморрои на продавана и платежную систему.
> В общем, снова риски _банка_ защищают вместо рисков клиента.
> Которому наоборот создают дополнительный геморрой (еще и мобило отожмут вместе с кошельком).

Так этои  не новость вовсе! 3DI был придуман именно что дял защиты продавца от возможного скама, кардеров, украденных\подсмотренных номеров карт и тупо клиентского обмана "ой, это не я совершал операцию, верните деньги".
Некоторая защита клиента в силу того что условному мошеннику становится сложнее использовать левую карту это приятный бонус и только. Именно поэтому кстати внедрение 3DI шло очень активно в РФ и отчасти Европе и примерно никак в США - у нас в РФ chargeback это скорее мифическая сущность, банки крайне не любят заниматься этим, в товтнемя как в США отбивка денег дело обычное и проходит без особых проблем. В результате в Европе и у нас пошли путем усиления защиты технической - чиповые карты, 3DI, а в США до сих пор норма платить полосатыми картами и подписывать чеки без пина. Сейчас им правда приходится наверстывать в силу распространения бесконтакта, но все равно чиповые карты это немного редкость.
Кстати да, в американских магазинах 3DI нет как правило и это было одной из причин появления сервисов вроде PayPal.

Ответить | Правка | Наверх | Cообщить модератору

412. "Релиз Firefox 81"  +/
Сообщение от X86 (ok), 24-Сен-20, 05:48 
А не удаляйте приложение мобильного банка и код придёт в него. А интернет и с wifi в отеле есть
Ответить | Правка | К родителю #302 | Наверх | Cообщить модератору

458. "Релиз Firefox 81"  +/
Сообщение от Kuromi (ok), 24-Сен-20, 17:48 
> А не удаляйте приложение мобильного банка и код придёт в него. А
> интернет и с wifi в отеле есть

Вот кстати не факт. Коды на подтвержение операций в мобильном приложении и правда приходят в приложение (что имхо слегка лишает смысла затею), а вот подтверждение карточных операций у большинства банков все равно идут по СМС.

Ответить | Правка | Наверх | Cообщить модератору

409. "Релиз Firefox 81"  +/
Сообщение от paulus (ok), 24-Сен-20, 01:15 
>это просто разрешает синхронизировать кредитки между ФФ с помощью Firefox Sync

ага, при помощи раста на сервера гугла! :)

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру