( Про WebMoney/PayCash (устарело)Collapse )
Сейчас у меня несколько иное мнение.
Вспомнилось вот. |
May 19 2005, 08:48:55 UTC 7 years ago
Пардон, но ты совсем гонишь.
1. Удалённые кошельки не оставляют у меня никаких подтверждений о том, что у меня на счету есть деньги. Мне нечего в суд принести, в случае чего.2. Работа под Wine не гарантируется. Они не несут ответственности за то, что их софт под Wine отмочит. J2ME кошельков не видел.
3. (Самое главное) Закрытые протоколы ничего не защищают!
Ты пишешь:
Именно это защищает электронные единицы учета, которые храняться на стороне клиента. Иначе каждый смог бы положить себе в кошелек необходимую сумму.
А вот теперь подумай. Если на уровне протокола нет защиты от хакера с дебаггером, то все пользователи WebMoney/PayCash уязвимы. Они, видишь ли, соблюдают все действия, а тут один Вася Пупкин взял и повалял всю систему.
Подумай ещё раз. По-твоему, состояние счёта - это как запись в реестре винды, просто спрятать его получше и никаких проверок транзакций? Хакер Вася исправит значение $10 на $10000 и будет ему счастье, так, что ли? А, пардон, на кой нужен мат.аппарат ЭЦП? На кой старались спецы из PayCash, когда делали систему неотслеживаемых платежей по blind signature? Эти все задумки делают систему надёжной на уровне протокола.
Но вся эта прелесть закрыта кучей agreement'ов. Я могу только на слово верить PayCash'у, что в файлах электронного кошелька не лежит ничем не подкреплённая сумма.
Повторю ещё раз: security by obscurity не работает.