Обновить
4
0
Денис Мальцев@Iv38

Пользователь

Отправить сообщение

Кажется, по стандарту чипы в кабеле type-c необходимы, если кабель на 5А. Чип в этом случае участвует в согласовании профией PD с токами выше 3А. Чтобы и источник питания и получатель были уверены, что кабель способен вынести такой ток. Но возможно, производители ставят в кабели и свои чипы. У Xiaomi, например, есть стандарт зарядки на 120 Вт. Это не PD. Как они определяют, что кабель годится для такого, я не знаю.

На ютуб-канале Droider был такой эксперимент с подключением и отключением кабелей 1000 раз. Оба разъёма разболтались, но Type-C не терял соединение при покачивании, а Lightning терял. На научную работу не потянет, всего два сматфона участвовали в эксперименте и пара кабелей, но и надёжность яблочного разъёма подтвердить не удалось.

Насколько я понимаю, загрузкой данных A-GPS занимается не сам чип, а ОС. И теоретически можно поменять источник данных.

GPS это всё же название конкретной системы, а класс систем называется GNSS.

СБП умеет и так

Проблема именно в этом. Нельзя больше взять и купить приличный телевизор без смарт-функций, такие есть только совсем бюджетные. И дело не в переплате, а в том, что встроенное ПО в случае с внешней приставкой только мешает. Ну и приставки плохо интегрируются с телевизором. HDMI-CEC должен бы частично решать эту проблему, но работает плохо.

А о каких кейсах речь? Кардинг? Честно говоря, я не знаю как карают кадеров и охотятся ли за ними. А то что мы обсуждаем пока сложно осуществимо, может быть когда выкатят этот вариант такое действительно будет, там и посмотрим. Из моего опыта, который можно сюда натянуть, было такое, что я забыл карту в банкомате, кто-то её прикарманил и купил что-то в магазине на примерно тысячу рублей. Я написал заявление в полицию, и это ни к чему не привело. Хотя известен магазин и время, там камеры есть, а время такое, что покупателей не могло быть много. Но полиции явно не интересно охотится за таким "мошенником" из-за ущерба в тысячу рублей. И мне не интересно настаивать и кататься на другой конец Москвы, куда дело было передано - по месту совершения этого страшного преступления.

Раздражает то, какое слабое железо пихают в телевизоры. Оно прям на старте не радует производительностью (у меня есть телевизор с подобными характеристиками), ну а вскоре совсем превращается в тыкву, а производитель забивает на поддержку. Мы уже как-то привыкли менять смартфоны раз в несколько лет, но менять так телевизоры совсем не хочется (хотя многие из них дешевле смартфонов). В итоге через несколько лет ты покупаешь приставку и у тебя теперь два пульта, а телевизор при старте включает родной интерфейс, с которого надо переключиться. А тут ещё и Алиса не сможет взаимодействовать со сторонней приставкой.

Неплохо бы делать телевизоры со сменными вычислительными модулями. И чтобы у них был единый стандарт... Воу-воу, размечтался. Ну, хотя бы совместимые в рамках одного производителя. В телевизоре много места, это можно сделать. Увы, мнение пользователя никому не интересно. В некоторой степени Яндекс Модуль похож на это с серьёзными оговорками, но отзывы не радуют.

А разве нет? УК РФ Статья 159. Мошенничество. Плюс могут добавиться "компьютерные" статьи 272, 273.

Мы там веткой выше это обсуждаем. Я предполагаю (об этом не написано в релизе), что оплата в терминах оплаты картой таки онлайновая. Офлайново генерируется только код у покупателя, но на кассе он проверяется онлайн. И сам код короткоживущий (тоже предположение). В таком случае можно провести оплату по нему в другом месте, но только один раз и быстро.

и ждем

Вообще не подозрительно. А в это время партнёр должен неподозрительно снять код с экрана чужого смартфона. И надо чтобы кассир на кассе злоумышленника не протупил. Хотя, с кассой самообслуживания это проще. Не так подозрительно. И можно закрепить камеру на другой кассе, тогда не нужен подозрительный партнёр. Но всё равно профит сомнительный при высоких рисках.

тоже самое, что светить PAN и CVC2/CVV2

Которые тоже написаны на карте в открытом виде. Да ещё и не меняются. Ок, не на всех картах, и можно скрыть, и можно не платить физической картой.

Это всё равно достаточно сложная атака, чтобы украсть меньше 1000 рублей за раз (ну или какой там лимит до ввода пина). Нужно два человека и синхронизировать события на кассах. Причём злоумышленники получат на двоих эту тыщу ещё и не в виде денег, а в виде товара сомнительной ликвидности.

С NFC сложно реализовать атаку с проксированием, но можно легко взять терминал и считать карту в кармане человека. Таких атак все боятся. QR-код наоборот безопаснее в этом месте. Но по сути не важно, так как защита одинаковая - ограничение суммы без второго фактора и сложность получения терминала для проведения операций.

А можно просто генерировать код на экране и тогда всё это не нужно. Не нужно ничего кроме экрана.

Я же говорю, эта ситуация в принципе похожа на возможность прочитать банковскую карту с NFC на расстоянии. Если после некоторой суммы нужно вводить пин-код, то одной транзакцией много не украсть, но при этом надо заморочиться процедурой получения терминала. Таким образом игра не стоит свеч.

Юмани это Сбер.

Так сделано, чтобы ускорить процесс оплаты, и чтобы не нужен был интернет на телефоне. Потому что если считывать код телефоном, то придётся выполнять проверку через сеть, а сложно гарантировать качественное соединение у всех покупателей везде. Но по такому принципу работает СБП, если очень хочется.

Вот у Вкусвилла основным способом активации программы лояльности является сканирование кода на кассе приложением в телефоне. И если с сетью беда, то нихрена не работает. Они даже сделали костыль, когда приложение определяет, что связь плохая и предлагает подключиться к wifi-сети магазина. Это, впрочем, тоже работает плохо.

Допустим, и что? Я же описал этот сценарий.

Дверной замок в подборке смотрится странно, потому что он не на Raspberry Pi, как все остальные, а на Raspberry Pi Pico, а это очень разные типы устройств: одноплатный компьютер с линуксом и дев-борда на микроконтроллере. И там даже не Pico, а аналог на том же чипе. И вот тут ошибка:

Основа проекта — Pico с WiFi-модулем, плюс плата Arduino Nano RP2040 Connect.

Никакой не плюс. Только Arduino Nano RP2040 Connect. Можно заменить на Pico, но Pico там нет.

Но сложно не заметить и жирный минус. Работает это только с российскими банками и только в российских магазинах. Так что я не пытаюсь утверждать, что эта система лучше Google Pay.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Бэкенд разработчик, Веб-разработчик
Средний
PHP
MySQL
Git
Linux
Docker
ООП
Yii framework
RabbitMQ
MongoDB
Nginx