Дон Карлос (kastaneda) wrote,

Вспомнилось вот.

Про WebMoney/PayCash (устарело)Collapse )
Сейчас у меня несколько иное мнение.
Tags: flood

kastaneda

May 19 2005, 08:48:55 UTC 7 years ago

  • New comment

Пардон, но ты совсем гонишь.

1. Удалённые кошельки не оставляют у меня никаких подтверждений о том, что у меня на счету есть деньги. Мне нечего в суд принести, в случае чего.

2. Работа под Wine не гарантируется. Они не несут ответственности за то, что их софт под Wine отмочит. J2ME кошельков не видел.

3. (Самое главное) Закрытые протоколы ничего не защищают!

Ты пишешь:
Именно это защищает электронные единицы учета, которые храняться на стороне клиента. Иначе каждый смог бы положить себе в кошелек необходимую сумму.

А вот теперь подумай. Если на уровне протокола нет защиты от хакера с дебаггером, то все пользователи WebMoney/PayCash уязвимы. Они, видишь ли, соблюдают все действия, а тут один Вася Пупкин взял и повалял всю систему.

Подумай ещё раз. По-твоему, состояние счёта - это как запись в реестре винды, просто спрятать его получше и никаких проверок транзакций? Хакер Вася исправит значение $10 на $10000 и будет ему счастье, так, что ли? А, пардон, на кой нужен мат.аппарат ЭЦП? На кой старались спецы из PayCash, когда делали систему неотслеживаемых платежей по blind signature? Эти все задумки делают систему надёжной на уровне протокола.

Но вся эта прелесть закрыта кучей agreement'ов. Я могу только на слово верить PayCash'у, что в файлах электронного кошелька не лежит ничем не подкреплённая сумма.

Повторю ещё раз: security by obscurity не работает.

Error

default userpic

Your reply will be screened

Your IP address will be recorded