Когда я был ребёнком лет семи, я, уже тогда любил размышлять и оптимизировать. В то время в обращении находился популярный вопрос (вопрос точно не я придумал), чтобы вы сделали самое главное будь у вас одно волшебное желание? Я придумал на него единственно правильный ответ -- самому стать волшебником! (разменять желание на 1000 таких же или на волшебную палочку) Меня ещё тогда взволновало почему до этого никто не додумался, почему я не слышу правильного ответа, почему все отвечают что угодно кроме него? Или все додумались но предпочитают держать в тайне? Попробуйте понять к чему это я про получение безграничных возможностей из одной в следующей связи.
Проблема
Заголовки
"запрещённые тайны" -- первый признак лохотрона, которыми не гнушаются и журналисты для привлечения лохов. У них запрещают ахинею. При этом вам не расскажут конкретно что и кем запрещено. Я -- не такой. У меня всё задокументированно. Я вижу как на каждом шагу запрещают не ахинею а здравую аналитику.
Давича попробывал заказать что-то через eBay, Amazon и AliExpress. Это три самых популярных интернет рынка. И обнаружил одну забавную черту которая их всех объеденяет. Объиняет их то что для покупки лоху нужно обязательно сообщить данные своей кредитки и эта ситуация не меняется с годами. Да, именно так. Я как-то оплачивал кредиткой. Ты даёшь им данные кредитки и они _нужную сумму_ снимут с тебя сами. Ещё раз: кто-то снимает деньги с твоего счёта без твоего участия. Ты не контролируешь больше свой счёт. Кто-то, ты даже не знаешь кто, снимает с твоего счёта любую сумму (то есть все твои деньги которые там лежат). Не понятно? То есть при всём бесконечном пиздеже вокруг безопасности интернета и защиты банковских вкладов в нём, основные игроки требуют с вас доступ ко всем вашим деньгам! И это по либеральному делается принудительно. Не хочешь -- не дыши говорят стражи этого дела, а все (нормальные люди) будут пользоваться ебеем и амазоном. Никто тебя дышать не заставляет. Не хочешь -- не дыши, у нас все свободные люди.
И это при том что у нас уже 15 лет налажена система
Internet banking при которой продавец может выставить счёт, а пользователь банка сам переводит туда деньги (push), столько сколько сам считает нужным. То есть это схема при которой только вы имеете доступ к своему кошельку, только вы суёте туда руку и решаете сколько кому оттуда достать. Обчистить вас при этой схеме может только сам банк, ну или ЦРУ (которая через Гугл и Фейсбук,
этим гадам, владеет всеми вашими данными).
Но лидеры интернет торговли меняют эту картину, они почему-то не допускают Internet banking в свои сервисы. Им почему-то обязательно нужно самим нужен доступ к вам в кошелёк (pull подход). Ничего другого при всей мощи современной технологии, никакого Internet банкигна они почему-то не предлагают. То есть им почему-то нужны не конкретные деньги за конкретную услугу, а только возможность опустошить весь ваш счёт! Зачем? Почему они не стремятся обезопасить вас, предоставляя push технологию где возможно?
Меня всегда поражало то что людишки так любят попиздеть про кибер безопасность, но как-то абстрактно, не вдаваясь в детали. Одни уверяют что "у нас всё охуенно безопасно", другие наоборот "у нас нет никакой безопасности -- всё прозрачно". А детали хуй поймёшь, никто не собирается вдаваться в детали, рассказывая что конкретно опасно что безопасно. Научное сообщество сосредоточено на безопасности SMART карточек, это когда злоумышленник по каким-то радиосигналам или замеряя электропотребление карточки во время считывания данных может вычислить зашитый там пароль. Они это делают когда все блядь интернет покупки идут не через никакой не через смарт а по открытому каналу из каменного века, давая каждому продавцу всю информацию о том как опустошить вас счёт! Зачем вам рассуждать про крепость замка когда вы для каждого воришки проделываете специальный дополнительный чёрный ход чтобы он мог пользоваться им когда пожелает - шастать туда-сюда к вам в карман без вашего ведома. У людей нет ни крыши, ни стен, а они про крепость замка рассуждают! Очнитесь! Помножте эту опасность на количество сервисов и покупок которое вы совершили. Никогда не догадаешься потом почему у тебя деньги исчезают.
Да, сами банки, когда начинаешь им рассказывать про то что твориться в реальном мире, включают свою излюбленную пластинку
- у вас не кредтная карточка, а дебитная -- успокойтесь!
- у нас установленны все лимиты. Вы даже можете их поменять когда заблагорассудится. Я покажу вам как это делается!
Так что можно успокоиться. Вас все успокаивают. Готовят на заклание. Тут подтверждается два момента:
- корова выдаёт записанную в неё программу, заслышав ключевые слова ( все люди -- боты) и
- то что программа безопасности её банка и просвещение людей не простирается дальше эти двух пунктов: дебитность и дневные лимиты. Приходится объяснять клерку что дневной лимит может только снизить скорость опустошения вашего счёта paypal-ом, но никак не огнаничить суммарное количество средств которое он может у вас снять. Вам какая разница, сняли у вас воришки 1000 евро за один день или за десять? А дебитность как я понимаю ознчает то что вас снимут просто все деньги, а не бесконечное количество денег, вогнав в долговую яму как позволяет настоящая кредтка с уходом в минуса. Согласитесь, потерять все деньги это то что вам нужно! Закрепление на нулевой отметке вас спасёт!
Я спрашиваю потому что меня начали запрещать когда я начал вентилировать эту животрепешущую тему на уважаемом money.stackexchange.com. Как обычно ищут
отговорки. Сперва, говорят, поскольку этот вопрос касается всех, вы
не должны поднимать его публично. Ограничтесь приватным разговором с воришками PayPal. Публично у нас это обсуждать нельзя потому что форум посвящён обсуждению частных финансов. Надо понимать что безопасность вашего счёта к частным финансам на относится, я якобы не схему а paypal обсуждаю, господствующую и затрагивающую всех в современном мире, а поскольку на сайте есть
специальный раздел для вопросов по paypal, то мне здесь говорят делать нечего. Почему-то работа в исламских странах вокруг исламских ограничений у них к вашими финансами относится, а обход объявшего весь наш мир фишинга -- ни-ни. Дуй к воришкам, говорит и пытайся их вразумить. А просвящаться вместе с другими не смей. Не для этого у нас монополистический сайт вопросов и ответов существует.
Другой раз забанили под соусом "это
рант" (нельзя поднимать неудобные вопросы).
eBay воришки идут ещё дальше. Там где кредитка не катит, в дополнение к ней в своём PayPal они предлагают Trustly! eBay предлагает повышение безопасности вашего банковского счёта за счёт передачи им вашего банковского пароля (высочайшая степень фишинга,
то что злые языки говорят вообще противозаконно)!
Вас все успокаювают: главный в мире фишинг-сервис называется Trustly. Это кстати единственный допущенный на stackechange ответ про эту scam схему. Зацините аргумент: противозаконный фишинг является абсолютно законным потому что происходит в соответствии с законом и у вас есть все основания доверть воришкам. Ну и конечно -- не хочешь не используй. Даже дизайн
непрекрыто слизанный прмо с Википедийной статьи про фишиг
А что? Если деньги которые они могут утащить с вашей кредитки ограничены одним счётом, привязанным к кредитке, то при помощи пароля можно опустошить вообще все ваши счета в том банке. Да и лимиты на скорость опустошения вашего счёта снять. Разумно же. Переходите на следующий уровень который вам предлагает только eBay (PayPal) пока другие интернет рынки до такого не додумались.
Да, говорят, все счета будут храниться в одном месте и поэтому безопасность повысится! Типа ограниечение доступа кругом вы-банкир-цру -- недостаточно для хорошей безопасности. Для хорошей безопасности этот круг необходимо сузить, подключив фишеров!
In fact, using PayPal might even be safer than giving your credit card number (or bank account information) directly to the website you’re buying from; you can keep that information in one place - at PayPal - instead of spreading it around everywhere you shop.
thebalance com - Is PayPal Safe for Buyers?Что вообще с мозгами у людей?
Вобщем, если я где на систему и гоню так это только потому что разобраться не дают. А то что вас склоняют к тому чтобы отдать кошелёк просто отказом предоставлять безопасную альтернативу, это сто пудов воровская схема с тем чтобы стянуть с вас все деньги когда придёт время.
Интересно что когда я попытался провентилировать эту тему при помощи гугла я ничего не нашёл, никаких советов как защититься от такого рода воровства. При входе на солидную площаду никто не напоминает вам о том что выдача данных кредитки и банковских паролей называется фишинг. Мейнстрим интернет торговли промышляет фишингом и все как воды в рот набрали. Как говорил фейнман, людшки заучивают научные термины, совершенно не понимая как они выражаются в жизни
Они знали все наизусть. Они знали даже, что тангенс угла Брюстера равен показателю преломления! Я сказал: "Ну?" По-прежнему, ничего. Они только что сказали мне, что свет, отражаясь от преломляющей среды, как, например, воды в заливе, поляризуется. Они даже сказали, в каком направлении он поляризуется. Я сказал: "Посмотрите на залив через поляроид. Теперь поворачивайте поляроид". О-о-о, он поляризован! - воскликнули они. После длительного расследования я, наконец, понял, что студенты все запоминали, но ничего не понимали. Когда они слышали "свет, отраженный от преломляющей среды", они не понимали, что под средой имеется в виду, например, вода. Они не понимали, что "направление распространения света" -это направление, в котором вы видите что-то, когда смотрите на него, и т. д. Все только запоминалось, и ничего не переводилось в осмысленные понятия. Так что, если я спрашивал: "Что такое угол Брюстера?", я обращался к компьютеру с правильными ключевыми словами (ага, наш человек снова видит что кгруом одни боты). Но если я говорил: Посмотрите на воду", - ничего не срабатывало. У них ничего не было закодировано под этими словами.
Все парни в кабинете начали крутить свои лекала под различными углами,
подставляя карандаш к нижней точке и по-всякому прилаживая его. Несомненно,
они обнаружили, что касательная горизонтальна. Все были крайне возбуждены от
этого открытия, хотя уже много прошли по математике и даже "выучили", что
производная (касательная) в минимуме (нижней точке) для любой кривой равна
нулю (горизонтальна). Они не совмещали эти факты. Они не знали даже того,
что они уже "знали".
Я плохо представляю, что происходит с людьми: они не учатся путем
понимания. Они учатся каким-то другим способом - путем механического
запоминания или как-то иначе. Их знания так хрупки!
Ту же самую шутку я проделал четыре года спустя в Принстоне,
разговаривая с опытным физиком, ассистентом Эйнштейна, который все время
работал с гравитацией. Я дал ему такую задачу: Вы взлетаете в ракете с
часами на борту, а другие часы остаются на Земле. Задача состоит в том, что
Вы должны вернуться, когда по земным часам пройдет ровно один час. Кроме
того. Вы хотите, чтобы Ваши часы за время полета ушли вперед как можно
больше. Согласно Эйнштейну, если взлететь очень высоко, часы пойдут быстрее,
потому что, чем выше находишься в гравитационном поле, тем быстрее идут
часы. Однако если Вы попытаетесь лететь слишком быстро, а у Вас только час в
запасе и Вы должны двигаться быстро, чтобы успеть вернуться, то ваши часы
из-за большой скорости замедлятся. Поэтому Вы не можете лететь слишком
высоко. Вопрос сводится к следующему: по какой программе должны меняться
скорость и высота, чтобы обеспечить максимальный уход вперед ваших часов?
Ассистент Эйнштейна довольно долго работал над этой задачей, прежде чем
понял, что ответ - это просто свободное движение материи. Если Вы выстрелите
вверх так, что время, необходимое снаряду, чтобы пролететь и упасть,
составляет ровно час, это и будет правильное движение. Это - фундаментальный
принцип эйнштейновской гравитации, гласящий, что для свободного движения
собственное время максимально. Но когда я поставил задачу в такой форме -
ракета с часами, - физик не узнал этого закона. Все произошло так же, как с
парнями в кабинете черчения, но на этот раз это не был оробевший новичок.
Значит, такой вид непрочных знаний может быть достаточно распространенным
даже у весьма образованных людей.
Вы конечно же шутите, Мистер Фейнман Зачем вам теория про фишинг если вы не пытаетесь её применить? Никто вообще не говорит об опасности выдачи кредтных данных. Даже на незаконное выманивание у вас банковского пароля к счёту где деньги лежат (trustly) стыдливо закрывают глаза.
Решение
Если вы прошли по ссылкам на стенограммы запрета моих вопросов, то увидели что проблема когда ваша банковская карточка привязана к банковскому счёту и отдав её реквизиты проавцу он сможет снять все деньги решается, на первый взгляд просто. Нужно создать ещё один ("временный" или ещё точнее в IT-терминологии "буфферный") счёт, куда вы будете класть только ограниченные суммы для конкретных сделок и именно его связать с дебитной кредиткой. Даже если воришка снимет больше чем положено, вы не сильно разоритесь - основные деньги храняться в другом месте!
Полагаю что финансисты-бухгалтера занкомы с куда более изощрёнными и эффективными схемами. Но для постого человека, которые составляют основную массу людей, и этого достаточно. Почему простых людей этому не учат? Почему им навешали лапшы про дневной лимит и отправляют на eBay? Я полагаю что моя схема тоже не идеальна. Но почему это запрещают обсуждать? Чтобы люди оставались в невединии?
Вывод
А пока, и это видимо, учитывая состояние мозгов людей, не случайность, мы живём в мире котором всех держат за яйца, рассказывая какую это даёт всем защищщённость, и, видимо всё для того же успокоения публики, запрещают обсуждать это. Пока у нас будут
отрывать носы за любопытство, ничего не изменится.
Эксперт говорит что асимметричное шифрование, когда вы генерируете пару 1) открытый ключ (имя), кот. раздаёте всем желающим прислать вам что-нибудь и 2) секретный ключ (пароль) который расшифровывает присланное и который вы никому не выдаёте. Эксперт по транзакциям сказал что это только в деле защиты информации имеет значение, чтобы вас никто не подслушал. Когда же доходит дело до финансов, то появляются специальные люди, типа Trustly, которым вы запросто отдаёте все секретные ключи от вашего счёта, на котором все деньги. Вы же им доверяете.
Банковский клерк о "безопасных покупках в интернете"
Обнаружил у себя в Веб-банке то что кредитку для использования в интернете нужно активизировать. Назвается опция "безопасные покупки в интернет" и под этикеткой MasterCard securecode написано следущее
Не поверил, прогуглил. Все жалются что PayPal на securecode забил, а это значит что они продолжают снимать с вас деньги как ни в чём не бывало! Банковский клерк так и подтвердил -- никакого пуша вы с банковской картой не увидидите. И нахрена этот secure code нужен спрашивается, и безопасные покупки безопаснее опасных? Баранам на волка повесили вывиску "это не волк", и
бараны, мы выяснили, верят на слово - им больше ничего и не надо. Так это и работает.