Огрызки

Aug 23, 2022 19:21


... После начала известных_событий™ в Apple заблокировали мобильные приложения попавших под санкции-уянкции российских банков.

Тогда зелёный пакман решил "под дурика" запостить в AppStore их клоны с созвучными названиями, но выпущенные от имени другого юрлица.

Они продержались в магазине ровно неделю. После чего их тоже ожидаемо забанили.

Отсюда ( Read more... )

apple, наброс, лулзы

Leave a comment

hashn0n August 23 2022, 18:43:02 UTC
Если плясать от утверждения: твой смартфон - это Android с разблокированным загрузчиком, под который есть OpenSource-прошивка.
То это опять не так.

1. бинарные "дрова" от производителей "железных кусков" смарта никуда не денуться, да сейчас всё больше и больше выпускают исходники в OpenSource но только "слишком далеки они от народа" т.е. слишком мало этих, полноценных OpenSource'сных "дров", и да-же для того для чего эти "дова" уже есть за частую в прошивке использовать не получается, так как разраб железки вшил в свою прошивку не совсем чистый вариант "дров", а либо сильно подправленый либо со своим набором настроек о которых еССно никому не сказал! И гадай на кофейной гуще что там производитель нах%евертил!
2. Ну предвставим что вот Вы/Я/Обстрактный смогли найти устройство для которого не только есть OpenSource "дрова", но они ещё и работоспособны и/или к ним подобрали "ключик" сиречь настройки.
И Вы/Я/Обстрактный прошили, ну кпримеру LineageOS или что Вы/Я/Обстрактный нашли/приглянулось, сразу получаем в минус следующие позиции:
А. нет Гугель Пей, в наших с вами реалиях не велика потеря, но Мир Пей и иже с ним убегают туда-же.
Б. не работают или работают как полные инвалиды банковские приложения.
Из чего вытекает что надо Magisk/Universal SafetyNet Fix, включать поддержку Zygisk в Magisk'e + надо будет подделывать цифровой отпечаток прошивки закашивая под собственный сток, а потом целый ворох острых ощущений когда всё это, с очередным обновлением GPay/MirPay/SBRFOnline/Нужный банк выпилить лобзиком, снова начнёт обнаружаться и надо будет опять искать/молиться на товарищей kdrag0n, osm0sis и т.д. чтоб опять побороли систему.
3. И главное, вам нафиг не упёрлось всё вышеозначенное, и вообще у вас все банки завязанны на симку которая в DumbPhone для которого интернет это что-то из области WAP, т.е. у современных ОПСосов в принципе на работоспособно а богомезкие MMS у вас отключены везде включая того-же ОПСоса - как и должно это быть!
Фанфары! Барабанная дробь....
А что вы собираетесь делать с коробочкой Пандоры котрая сидит в вашем модеме и зовётся "Операционная Система Реального Времени", выполняется 24/7, а кусочек её активен даже при "выключенном" состоянии, и исходник этого был случайно слит, елси мне память ни с кем не изменяет, LG в те далёкие времена когда EDGE был "последним писком моды"!?

ПыСы: Пока OpenHardware, есть такая "партия" т.е. инициатива, не зарелизит хотя-бы 4G модем в чистейшем OpenSource'е, о том что Вы/Я/Обстрактный "владеет" своим телефоном не может быть и речи, вот будут открытые железки, вот тогда и "поговорим"!

ПыПыСы: Good Night, and Good Luck

Reply

rustedowl August 23 2022, 19:29:13 UTC
Еврейская семья готовится ко сну. Жена спрашивает мужа:
- Абрам, ты дверь закрыл?
- Закрыл.
- А на верхний замок закрыл?
- Закрыл.
- А на ригель закрыл?
- Закрыл.
- А на французский замок закрыл?
- Закрыл.
- А щеколду задвинул?
- Задвинул.
- А шваброй подпёр?
- Нет, Сарочка, забыл.
- Ну вот! Заходите люди добрые, берите что приглянулось!

Примерно такая логика у этого вашего "вот тогда и поговорим". Делать надо то, что можно сделать сейчас, а не ждать когда настанет идеальный мир.
Возможность поставить открытую прошивку и root - это не только "телефоном не могу оплатить", это еще и:
1. Возможность блокировать рекламу и трекеры на уровне операционной системы, а не смотреть полноэкранную видеорекламу с неотключаемым звуком, которая, к тому же, скачивается за ваши деньги, занимая пропускную полосу чем-то, что вам совершенно не надо
2. Возможность контролировать какие приложения в принципе могут ходить в интернет, а каким (большинству, прямо скажем) там делать откровенно нечего
3. Возможность замораживать лишь изредка нужные приложения или завершать их работу в один клик, а не удивляться тому, как быстро кончается батарейка
4. Возможность самому определять, какие приложения будут вызываться в зависимости от каких событий, а не посылать лучи поноса разработчикам какого-нибудь там AliExpress, которое увидев открытое интернет-соединение тут же подключается, скачивает кучу всего, и вываливает уйму говна в шторку уведомлений
5. Возможность обновить телефон не только путем выброса в окно предыдущей модели и покупки новой
6. Возможность определять, какие данные куда будут складываться, и убивать бесконечными картиночками из мессенджеров не внутреннюю память телефона, а копеечную sd-карту
7. Возможность записывать звонки независимо от того, что по этому поводу думает производитель телефона
8. Возможность реализовать практически любые свои нестандартные хотелки. Хоть дистрибутив Debian в chroot запихать, хоть проверять что базовые станции вокруг не какая-то обманка (SnoopSnitch в F-Droid)

А по поводу невозможности заплатить телефоном... любой телефон нынче весит от 190 грамм. Пластиковая карта весит 5. А еще она не может разрядиться, не требует интернета и каких-либо дополнительных действий вроде "разблокировать телефон, открыть приложение, выбрать нужную карту, подтвердить свое желание ей воспользоваться".

Reply

zimins_net August 23 2022, 20:17:26 UTC
по поводу последнего утверждения - мсьё, скорее всего, не знает, что такое подлимитные операции, и что проебав пластик можно тупо разориться, даже если на карте всего 100 рублей.

для рашки уже не актуально, есличо...

проебав мобил с привязанной картой попадаешь лишь на стоимость девайса.

так что платить мобилом безопаснее, но высоки риски не расплатиться, то есть нужен бэкап в виде кэша :)

Reply

rustedowl August 24 2022, 06:23:28 UTC
Почитал про подлимитные операции. Пришел к выводу, что для них надо чтоб карту именно что сперли, с твердым намерением воспользоваться именно ими, и знанием о том, где это можно сделать.

Reply

mindfactor August 24 2022, 06:33:16 UTC
> Пришел к выводу, что для них надо чтоб карту именно что сперли, с твердым намерением воспользоваться именно ими, и знанием о том, где это можно сделать.

Простите, но об это знают все. "По 1000" обналичить всё сумму у знакомого продавца - совсем не сложно. Кроме того, есть такие магазины, где вообще pin не требуют для любой суммы. У меня рядом с домом такой.

Reply

rustedowl August 24 2022, 06:50:47 UTC
Подлимитные операции возможны только в оффлайне, как я понял. Стандартный лимит PayWave, который настраивается в банке к ним отношения не имеет.
Все операции с подключением к банку не дают снять больше, чем реально есть на карте.

Reply

mindfactor August 24 2022, 06:58:10 UTC
>Все операции с подключением к банку не дают снять больше, чем реально есть на карте.

Ну вот даже у меня есть знакомые ИТшники, которые не видят ничего такого в хранении на карте пары своих месячных зарплат.

Reply

rustedowl August 24 2022, 06:59:50 UTC
*философски* Админы делятся на тех кто делает бэкапы, и тех кто УЖЕ делает бэкапы. Это касается и других областей...
Справедливости ради, онлайн-операции обычно сопровождаются смсками об изменении баланса. И по pay-wave много бабла не снимешь, да и на место где происходит такое обналичивание можно выслать отряд бравых ребят в полицейской форме.

Reply

zimins_net August 24 2022, 07:27:20 UTC
есть третья категория - которые быкапы проверяют.
но их мизер в %%.

Reply

zimins_net August 24 2022, 07:32:41 UTC
подлимитные операции не требуют авторизации совсем.

то есть, скамер прокатывает карту в импринтере (да, да в 2022 это до сих пор работает) на сумму до 50 евро/бакса и делает так 1000 раз.

по правилам мпс если карта не в специальном стоп-листе, который обязан проверять (да, глазами на бумажке в предельном варианте) каждый мерчант, то кардхолдеру придётся оплатить все эти скам-транзакции.

ещё была популярна метода по покупке дорогих часов или ювелирки в самолётах - там тоже импринт без подтверждения, но с ужесточением правил покупки билетов по паспортам и усилением степеней защиты паспортов метода сдулась

Reply

rustedowl August 24 2022, 07:34:38 UTC
Я и говорю. Для этого надо ее не "потерять" а чтобы ее целенаправленно стырили те, у кого есть соответствующее оборудование.

Reply

zimins_net August 24 2022, 07:36:48 UTC
не, именно утрата физической тушки.
скимминг и создание фальшака не катит

Reply

ugryumy August 28 2022, 08:19:08 UTC
насколько я понял из описаний, то при таких операциях банк с которым работает магазин проверяет операции на однотипность на этой карте. И по идее после нескольких таких прокаток просто посылает нахрен.
Вариант совсем оффлайн - подозреваю, что десяток прокаток одной и той же карты местный банк от магазина просто не примет. Ну или потом домашний банк владельца карты пошлет с такими транзакциями. Особенно, если карта будет заблокирована достаточно быстро про причине утери.

Reply

zimins_net August 24 2022, 07:35:36 UTC
подлимитные операции не требуют авторизации совсем.

то есть, скамер прокатывает карту в импринтере (да, да в 2022 это до сих пор работает) на сумму до 50 евро/бакса и делает так 1000 раз.

по правилам мпс если карта не в специальном стоп-листе, который обязан проверять (да, глазами на бумажке в предельном варианте) каждый мерчант, то кардхолдеру придётся оплатить все эти скам-транзакции.

при этом карта должна быть минимум классик, то есть с выдавленными буквами.

а вот кредиткой быть не обязательно - на холдера повесят технический овердрафт, который ещё и по %% в разы дороже.

и заставят платить весь полтинник евров, вот так вот :(

ещё была популярна метода по покупке дорогих часов или ювелирки в самолётах - там тоже импринт без подтверждения, но с ужесточением правил покупки билетов по паспортам и усилением степеней защиты паспортов метода сдулась

Reply

mindfactor August 24 2022, 08:09:59 UTC
>И по pay-wave много бабла не снимешь, да и на место где происходит такое обналичивание можно выслать отряд бравых ребят в полицейской форме.

Вы всерьёз полагаете, что кто-то будет заморачиваться этим всем ради нас с вами ?

Reply

rustedowl August 24 2022, 10:05:25 UTC
Ага. Легкая "палка" - в магазинах везде камеры, каждое действие через онлайн-терминалы протоколируется, у каждого терминала есть владелец, на которого он зарегистрирован. Даже делать-то толком ничего не надо, дело само раскрывается на глазах.

Reply


Leave a comment

Up