Pull to refresh
-5
0
Send message

Госуслуги не противодействуют сбору логинов-паролей пользователей приложений?

Level of difficultyEasy
Reading time1 min
Views7.5K

Недавно одно популярное приложение с Android потребовало у меня авторизация через Госуслуги. Сделало оно это очень просто - в своём окне оно запросило у меня логин-пароль от Госуслуг.

То есть, я ввожу эти данные в окне приложения, они утекают создателям приложения, которые в этот момент могут получить полный доступ к моему кабинету Госуслуг, так как мне придётся не только ввести логин-пароль в это приложение, а подтвердить это вводом кода с телефона. И у приложения будет сессия от моего имени в лк Госуслуг.

Т. е. такая система нормально работает в браузере, когда сайт перенаправляет тебя на другое окно сайта госуслуг, и там ты в Госуслугах авторизуешься на сайте. Но в случае приложения - твой лк может оказаться полностью под контролем разработчиков приложения, если они этого пожелают. Если я не прав - поправьте меня?

Обратился в поддержку Госуслуг - они сказали, что это целиком ответственность пользователя - что он сообщает третьим приложениям, и служба безопасности Госуслуг не будет этим заниматься. И ведь многие приложения требуют логин-пароль от Госуслуг. Как считаете, что делать?

Читать далее

Открытая электронная валюта с высокой скоростью транзакций

Reading time7 min
Views3K
Доброго времени суток, уважаемые.

В данной статье я предлагаю разработать децентрализованную электронную валюту (ДЭВ), с высокой скоростью транзакций, отсутствием накладных расходов в виде майнинга, открытой архитектурой, и открытым исходным кодом.

Статья разделена на части: введение, описание принципов, примерный план разработки.
Читать дальше →

Децентрализованные электронные валюты — когда придут в обычную жизнь?

Reading time11 min
Views8.3K
В настоящее время в финансовой, банковской, юридической, и многих других сферах деятельности назревает настоящая революция, которая вызвана появлением ДЭВ (децентрализованных электронных валют) и программисты, её пропустившие, могут потерять очень интересную и прибыльную нишу, в которой закрепятся первопроходцы.

Чтобы узнать, есть ли ДЭВ, которая тебе интересна, нужно перелопачивать горы информации, или искать гуру ДЭВ. Это сложно, долго, и всегда рискуешь пропустить что-то важное. Настоящая статья задумывалась как максимально информативный справочник по ДЭВ для программистов и технических специалистов.

Как оказалось, чтобы сделать качественный справочник, нужна уйма времени. Поэтому решено выпустить первую версию статьи, а потом несколько раз её переписать, добавить в обзор множество других ДЭВ, объективно их сравнить по многим параметрам (с помощью таблиц, графиков), без маркетинга и восторженных рекламных заявлений. Чем больший интерес проявят люди к этой статье, тем более полный и качественный справочник получится.

Также автор планирует написать продолжение, в котором предложит модель ДЭВ, использующий принцип, отличный от ProofOfWork и ProofOfState. И эту статью можно рассматривать как подводящую ко второй статье.
Читать дальше →

Information

Rating
Does not participate
Registered
Activity