Some maintenance is scheduled for today which requires LiveJournal to be down briefly. Please see this post for details.

Дон Карлос (kastaneda) wrote,

Вспомнилось вот.

Старая версия моих рассуждений (уже неактуально)
Терпеть не могу WebMoney и PayCash. На это у меня более чем достаточно причин, о которых простые виндовые юзеры не задумываются.
  • Как WebMoney, так и PayCash требуют винду для клиентского ПО. Пользователи Linux'а, FreeBSD и Mac OS X гуляют лесом. Насколько я понимаю, портировать «кошелёк» — задача достаточно простая, вот только делать этого разработчики по какой-то причине не хотят. (А я, в частности, не хочу доверять свои деньги операционной системе, в надёжности которой я сильно сомневаюсь).
  • Исходники клиентского ПО закрыты (что исключает портирование этого добра своими силами) и являются обычным пропиетарным продуктом. Я не знаю, какие ежовые трояны могут сидеть внутри, я могу только принять на веру их agreement. Если у меня на ПК важная информация (допустим, убытки от её потери «влетят» в $2000), то запускать на том же ПК неизвестно какую софту для управления счётом, на котором каких-нибудь $100 или $500 валяются, для меня будет неоправданным риском.
  • Протоколы клиент-серверного взаимодействия обоих систем (и WebMoney, и PayCach) закрыты, что исключает:
    • написание своей софты для работы с этим протоколом,
    • аудит протокола на предмет криптостойкости (действительно ли всё так надёжно, как реклама говорит?)
    • независимый аудит в конфликте пользователя системы и владельцев системы (я утверждаю, что на счету должно быть $100, а мне говорят, что на счету 0 — как доказать правоту какой-то стороны, если вся «внутренняя кухня» известна только разработчикам системы?)
  • Применение веб-интерфейса (вроде WM Keeper Light) означает, что я доверяю всё содержимое счёта владельцам системы, не оставляя у себя «на руках» никаких подтверждений того, что у меня есть на счету.
Выводы.
В том виде, в котором сейчас представлены популярные системы электронных платежей, они не вызывают доверия. Они не могут применяться для достаточно серьёзных применений. Вряд ли эти системы получат широкое распространение среди тех, кто задумывается об информационной безопасности. Это — рынок ламеров и разнообразных Кис-Куку.

Сейчас у меня несколько иное мнение.
Tags: flood
  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded  

  • 21 comments