Читаем Журнал "Компьютерра" N787 полностью

Я связался со службой безопасности Денег. Там мне сказали, что украденная сумма уже выведена из системы и теперь хранится - если еще не снята злоумышленником - на кошельке в системе Вебмани, с которой я должен пообщаться сам. Я пошел в Вебмани. Здесь мне пришлось зарегистрироваться, оплатить получение персонального аккаунта и заплатить десять процентов от суммы, которую я надеялся вернуть, за рассмотрение иска к пользователю, который эти деньги и украл. Последний платеж мне показался не очень справедливым, поскольку в реальной жизни судебные издержки оплачивает, по-моему, тот, кто проиграл дело в суде, но логика понятна: у подонка, может, и денег никаких на кошельке уже нет, а я, истец, здесь и готов к сотрудничеству.

До конца разбирательства, судя по темпу переписки, еще далеко, однако самые неприятные вещи, которые могли случиться в этой истории, уже случились. Во-первых, я потерял удобный способ платежей, поскольку вряд ли буду обращатьсяс Деньгами так же свободно, как и раньше, - в лучшем случае заведу на кошелек сумму, которую нужно перечислить, и сразу сделаю платеж, чтобы не хранить крупный остаток а Сети. Во-вторых, Деньги потеряли не самого плохого клиента, потому что за пять лет я побеспокоил службу поддержки лишь однажды, а сервисом пользовался постоянно. Я пишу «потеряли», потому что между тем, кто хранит свои де,н?,ги в системе, и тем, кто использует систему только для совершения платежей, есть определенная разница. Ничего не потерял только человек, взломавший мой аккаунт. По крайней мере, ничего из того, что ему принадлежало.

Я бы не стал об этом писать, но мне кажется, что я придумал хороший способ избежать таких ситуаций. Хороший -для меня и для Яндекса. Дело в том, что у меня почти не было срочных платежей. Я оплачивал телефоны, коммунальные услуги, Интернет и так далее, но почти никогда мне не требовалось, чтобы платеж прошел прямо сейчас. И если бы в сервисе была возможность настроить отсрочку платежа - скажем, на сутки, - то и я бы ничего не потерял, и Яндексу это не стоило бы ни копейки. А если совместить эту возможность с функцией SMS-оповещений (которой тоже нет), взлом такого аккаунта попросту теряет смысл. Увидев несанкционированную транзакцию, пользователь может заблокировать кошелек, причем его деньги кошелек и не покидали. Я бы даже немного платил за это, наверное.

Это не бином Ньютона, и я не знаю, почему а Деньгах до сих пор ничего похожего не сделали. Возможно, у них есть статистика, показывающая, что таких пользователей, как я - неторопливых и жадных, - слишком мало, чтобы задумываться о дополнительных мерах безопасности. Или количество взломов слишком незначительно, чтобы беспокоиться (я, кстати, спросил у Яндекса - Яндекс сказал «доли процента»). Или еще что-нибудь.

Но банки давно уже работают с похожими схемами (без задержки, но с возвратом). Видимо, потому, что понимают: клиентам эти нолики и единички по странной причине кажутся настоящими деньгами1. ¦

Владимир Гуриев

P.S. Не успели мы отправить номер, как стало известно, что Яндекс запускает опциональный сервис усиленной авторизации. Теперь пользователь может отказаться от применения платежного пароля в пользу одноразовых платежных кодов, подтверждающих транзакцию, Коды необходимо получать отдельно. Переход на усиленную авторизацию стоит 30 рублей и доступен только тем, кто работает с веб-интерфейсом. До идеи с отсрочкой в Яндексе, оказывается, тоже додумались, но воплощать ее не стали, поскольку она, при всей надежности, существенно ограничивает свободу пользователя.

И теперь у пользователя остался только один вопрос. Почему эту систему нельзя было ввести в действие примерно месяц назад в 13 часов 34 минуты?

С венками тоже все не так шоколадно. но главный редактор посетовал, что колонке не хватает оптимизма

новости

железо


По пути э волюции

Традиционная конференция разработчиков Apple WWDC

в этом году была скудна на громкие анонсы. В когорте ноутбуков, например, произошли лишь небольшие пертурбации. Так, линейка MacBook Pro пополнилась 13-дюймовой моделью, но на поверку оказалось, что новичок нам хорошо знаком - это бывший алюминиевый MacBook. Впрочем, нельзя сказать, что все ограничилось сменой названия: компьютеры получили новую батарею и слот для карточек SD (кроме 17-дюймовой модификации - там кардридер уступил место слоту ExpressCard). В младшую модель вернулся FireWire-разъ ем, о пропаже которого так горевапи некоторые пользователи Кроме того, ноутбуки подешевели.

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

10 мифов о 1941 годе
10 мифов о 1941 годе

Трагедия 1941 года стала главным козырем «либеральных» ревизионистов, профессиональных обличителей и осквернителей советского прошлого, которые ради достижения своих целей не брезгуют ничем — ни подтасовками, ни передергиванием фактов, ни прямой ложью: в их «сенсационных» сочинениях события сознательно искажаются, потери завышаются многократно, слухи и сплетни выдаются за истину в последней инстанции, антисоветские мифы плодятся, как навозные мухи в выгребной яме…Эта книга — лучшее противоядие от «либеральной» лжи. Ведущий отечественный историк, автор бестселлеров «Берия — лучший менеджер XX века» и «Зачем убили Сталина?», не только опровергает самые злобные и бесстыжие антисоветские мифы, не только выводит на чистую воду кликуш и клеветников, но и предлагает собственную убедительную версию причин и обстоятельств трагедии 1941 года.

Сергей Кремлёв

Публицистика / История / Образование и наука
Кланы Америки
Кланы Америки

Геополитическая оперативная аналитика Константина Черемных отличается документальной насыщенностью и глубиной. Ведущий аналитик известного в России «Избор-ского клуба» считает, что сейчас происходит самоликвидация мирового авторитета США в результате конфликта американских кланов — «групп по интересам», расползания «скреп» стратегического аппарата Америки, а также яростного сопротивления «цивилизаций-мишеней».Анализируя этот процесс, динамично разворачивающийся на пространстве от Гонконга до Украины, от Каспия до Карибского региона, автор выстраивает неутешительный прогноз: продолжая катиться по дороге, описывающей нисходящую спираль, мир, после изнурительных кампаний в Сирии, а затем в Ливии, скатится — если сильные мира сего не спохватятся — к третьей и последней мировой войне, для которой в сердце Центразии — Афганистане — готовится поле боя.

Константин Анатольевич Черемных

Публицистика
Захваченные территории СССР под контролем нацистов. Оккупационная политика Третьего рейха 1941–1945
Захваченные территории СССР под контролем нацистов. Оккупационная политика Третьего рейха 1941–1945

Американский историк, политолог, специалист по России и Восточной Европе профессор Даллин реконструирует историю немецкой оккупации советских территорий во время Второй мировой войны. Свое исследование он начинает с изучения исторических условий немецкого вторжения в СССР в 1941 году, мотивации нацистского руководства в первые месяцы войны и организации оккупационного правительства. Затем автор анализирует долгосрочные цели Германии на оккупированных территориях – включая национальный вопрос – и их реализацию на Украине, в Белоруссии, Прибалтике, на Кавказе, в Крыму и собственно в России. Особое внимание в исследовании уделяется немецкому подходу к организации сельского хозяйства и промышленности, отношению к военнопленным, принудительно мобилизованным работникам и коллаборационистам, а также вопросам культуры, образованию и религии. Заключительная часть посвящена германской политике, пропаганде и использованию перебежчиков и заканчивается очерком экспериментов «политической войны» в 1944–1945 гг. Повествование сопровождается подробными картами и схемами.

Александр Даллин

Военное дело / Публицистика / Документальное