kastaneda: (Default)
[personal profile] kastaneda
Старая версия моих рассуждений (уже неактуально)
Терпеть не могу WebMoney и PayCash. На это у меня более чем достаточно причин, о которых простые виндовые юзеры не задумываются.
  • Как WebMoney, так и PayCash требуют винду для клиентского ПО. Пользователи Linux'а, FreeBSD и Mac OS X гуляют лесом. Насколько я понимаю, портировать «кошелёк» — задача достаточно простая, вот только делать этого разработчики по какой-то причине не хотят. (А я, в частности, не хочу доверять свои деньги операционной системе, в надёжности которой я сильно сомневаюсь).
  • Исходники клиентского ПО закрыты (что исключает портирование этого добра своими силами) и являются обычным пропиетарным продуктом. Я не знаю, какие ежовые трояны могут сидеть внутри, я могу только принять на веру их agreement. Если у меня на ПК важная информация (допустим, убытки от её потери «влетят» в $2000), то запускать на том же ПК неизвестно какую софту для управления счётом, на котором каких-нибудь $100 или $500 валяются, для меня будет неоправданным риском.
  • Протоколы клиент-серверного взаимодействия обоих систем (и WebMoney, и PayCach) закрыты, что исключает:
    • написание своей софты для работы с этим протоколом,
    • аудит протокола на предмет криптостойкости (действительно ли всё так надёжно, как реклама говорит?)
    • независимый аудит в конфликте пользователя системы и владельцев системы (я утверждаю, что на счету должно быть $100, а мне говорят, что на счету 0 — как доказать правоту какой-то стороны, если вся «внутренняя кухня» известна только разработчикам системы?)
  • Применение веб-интерфейса (вроде WM Keeper Light) означает, что я доверяю всё содержимое счёта владельцам системы, не оставляя у себя «на руках» никаких подтверждений того, что у меня есть на счету.
Выводы.
В том виде, в котором сейчас представлены популярные системы электронных платежей, они не вызывают доверия. Они не могут применяться для достаточно серьёзных применений. Вряд ли эти системы получат широкое распространение среди тех, кто задумывается об информационной безопасности. Это — рынок ламеров и разнообразных Кис-Куку.

Сейчас у меня несколько иное мнение.

Date: Thursday, May 19th, 2005 07:34 am (UTC)
From: [identity profile] electronicman.livejournal.com
запускай под WM Vare

Date: Friday, May 20th, 2005 05:06 am (UTC)
From: [identity profile] electronicman.livejournal.com
зачем сразу купить... укради ;)

Date: Thursday, May 19th, 2005 07:39 am (UTC)
From: [identity profile] ex-greedy-in479.livejournal.com
https://light.webmoney.ru/

тут нормально через бровсер.

Date: Thursday, May 19th, 2005 09:00 am (UTC)
From: [identity profile] ex-greedy-in479.livejournal.com
да какой активХ

я в линуксах и в фаерфоксе и в конквероре роботает.

Date: Thursday, May 19th, 2005 09:20 am (UTC)
From: [identity profile] ex-greedy-in479.livejournal.com
покашо я таких грустных историй не слышав.

Date: Thursday, May 19th, 2005 01:30 pm (UTC)
From: [identity profile] beathan.livejournal.com
Использование клиента так же не даёт никаких гарантий,что деньги со счёта никуда не денутся.

Date: Thursday, May 19th, 2005 07:48 am (UTC)
From: [identity profile] kievbear.livejournal.com
Точно также положив деньги на карточку - ты доверяешь их банку.
Точно также работая в конторе по найму ты доверяешь владельцу конторы - может же и не заплатить.
Точно также идя по улице - ты доверяешь ментам, что они очистили город от гопников и т.п.

В общем - параноя вещь нужная, но...
Есть простое правило - если расходы на взлом превышают доходы от него - взлома не будет.
С твоего счета в webmoney украдут сотку-другою. А потери их от твоей ... ну скажем "ругани на эту тему" будут несоизмеримо большими. Особенно если ты будешь не один такой.

Date: Thursday, May 19th, 2005 08:10 am (UTC)
From: [identity profile] kingoleg.livejournal.com
Как WebMoney, так и PayCash требуют винду для клиентского ПО.
  • В PayCash есть возможность пользоваться "удаленным" кошельком в процесинговом центре.
  • В WebMoney есть обегченный кошелек (для его работы нужен браузер, но тоже по-моему, ИЕ), а также J2ME кошельки
  • WINE никто не отменял.
Исходники клиентского ПО закрыты Протоколы клиент-серверного взаимодействия обоих систем (и WebMoney, и PayCach) закрыты
  • Именно это защищает электронные единицы учета, которые храняться на стороне клиента. Иначе каждый смог бы положить себе в кошелек необходимую сумму.
Применение веб-интерфейса (вроде WM Keeper Light) означает, что я доверяю всё содержимое счёта владельцам системы, не оставляя у себя «на руках» никаких подтверждений того, что у меня есть на счету.
  • Все операции логгируются в нескольких местах.

Пардон, но ты совсем гонишь.

Date: Thursday, May 19th, 2005 10:02 am (UTC)
From: [identity profile] kingoleg.livejournal.com
Удалённые кошельки не оставляют у меня никаких подтверждений о том, что у меня на счету есть деньги. Мне нечего в суд принести, в случае чего.
Кошельки WM и PC не хранят деньги. Нет понятия "электронные деньги" в Украине. Они хранят единицы учета, которые в свою очередь могут представляться в виде имущественных прав и т.п. в зависимости от юридической схемы. В суд ты можешь понести бумажки о вводе/выводе денег (оно же - покупка прав). В случае проблем с самими "деньгами" ты можешь апеллировать к системе электронных платежей с помощью электронных квитанций. Их достоверностью занимается СЭП. А СЭП в свою очередь сильнее заинтересован в доверии к себе, чем ты в своих деньгах.
Не доверяешь - не пользуйся системой. Или выводи деньги сразу после получения.

Закрытые протоколы ничего не защищают
Как минимум защищаю права на протоколы.

Date: Thursday, May 19th, 2005 08:18 am (UTC)
From: [identity profile] fester-ua.livejournal.com
Paranoia?

Да ну?

Date: Thursday, May 19th, 2005 02:14 pm (UTC)
From: [identity profile] zstratos.livejournal.com
"Протоколы клиент-серверного взаимодействия обоих систем (и WebMoney, и PayCach) закрыты, что исключает написание своей софты для работы с этим протоколом"

Вот здесь: http://www.webmoney.ru/pfdevelxml.shtml - есть описание всех интерфейсов, необходимых и достаточных для написания своего софта для работы.

"Насколько я понимаю, портировать <кошелёк> - задача достаточно простая" - дык, do it yourself! Хотя бы, используя упомянутые интерфейсы. Можно вообще написать столь любимый юниксоидами command line клиент. А его исходники можно будет сделать open source, и получить огромное моральное удовлетворение!

Ну и наконец, если у вас на компе есть что-то более важное, чем "$100 или $500" электронных денег, и при этом вы этой платежной системе не доверяете - вы просто не их клиент, и "терпеть не могу" - взаимное.

September 2025

M T W T F S S
12345 67
891011121314
15161718192021
22232425262728
2930