Size: a a a

2018 December 21
FSCP
​​#paytech

В Италии появились пластиковые карты со встроенной биометрической идентификацией

Итальянский банк Intesa совместно с MasterCard и нидерландской технологической компанией Gemalto запускают в Италии пластиковые карты со встроенным сканером отпечатков пальцев. Такие карты позволяют не вводить пин-код и не подписывать чек даже при оплате большой суммы.

Для получения такой карты юзеру нужно единоразово явиться в офис для личной идентификации и записи своих биометрических данных. Важный момент - эталонный скан пальца хранится исключительно в карте, без какого-либо централизованного копирования. Это повышает безопасность, т.к. невозможно взломать облачное хранилище или перехватить пакет данных в момент передачи - этого просто нет. При этом сама карта питается от терминалов в момент контакта с ними, заряжать отдельно ее не надо. Все идентификационные процедуры проводит также сама карта, а это значит, что система не требует перенастройки общей платежной инфраструктуры и биометрической картой можно расплачиваться так же, как и обычной.

С продуктовой точки зрения карта сделана очень круто - по безопасности она превосходит способ оплаты телефоном, поскольку замыкает в себе чувствительные данные. По удобству пользования - не превосходит, но может составить конкуренцию. Достать из кармана телефон или карту - занимает примерно одинаковое время. Другой вопрос в том, что смартфоны мы всегда носим с собой, а карты - нет. Вот в этом моменте карта будет проигрывать.

В 2017 году рынок карточных платежей в Италии составил 220 млрд евро, из которых 70 млрд были обработаны через Apple Pay и Samsung Pay. Это 32%. Еще какую-то долю занимает Google Pay. Доля кажется небольшой, но если учесть, что объем смартфоноплатежей вырос на 60% по сравнению с предыдущим годом, то воспринимается она уже по-другому.

Биометрическая карта будет иметь преимущество, если у мерчанта устаревший терминал, не работающий с PayPass. С банкоматами та же история - современные уже выдают наличку и без карты, но дооснастить всю сеть банкоматов для банков - это очень большие расходы, на которые они идут очень неохотно, как показывает практика.

Буквально пару дней назад я писал про действия MC, направленные на удержание занятого рынка. И вот новый шаг, даже более сильный, чем предыдущий. Но начинать надо было явно раньше, сомнительно, что такие действия смогут заставить юзеров массово вернуться от смартфонов обратно к картам. Исключение – обслуживание в банкоматах, там пока есть за что побороться.
источник
FSCP
​Американская компания Pliant Energy Systems представила робота-амфибию Velox. Он может плавать, передвигаться по снегу и даже льду. При этом у робота нет ни ног, ни колёс, ни гусениц. Вместо них используются две мембраны, симметрично расположенные по бокам и совершающие волнообразные движения.В терминологии разработчиков такая двигательная установка получила название undulating propulsion system. Характерный способ локомоции был позаимствован у некоторых простейших, чей органоид движения называется ундулирующей мембраной.
https://the-robot.ru/prototype/velox-robot-s-neobychnym-sposobom-peredvizheniya/
источник
FSCP
Тихая сапа

С детства слышал выражение "тихой сапой", которое означает что-то типа "очень незаметно" или "исподтишка".

Никогда не думал о том, что за сапа, но решил навести справки и охуел.

Сапа - это траншея, прикрытый ров или тоннель, идущий к укреплению противника. "Тихой сапой" или "тихим сапом" - это незаметным ходом. Незаметно подкопаться к стенам противника и пиздануть его нахуй, например.

Но это только половина удивления. Вторая половина всегда была рядом, но никогда не раскрывала своего этимологического родства. Тот, кто ведет сапы, подкапывается, закладывает мины, называется по-французски sapeur. От слова сапа! В русский он сегодня бы попал как "сапер", но успел заскочить как "сапёр".

Наш старый добрый сапер, который ошибается только один раз в жизни, про которого мы думали, что что он только разминирует, - это военный инженер, который специализируется на сапах, занимается подкопами и взрывами, занимается фортификацией, работает с сапами.

Сложно придумать слово, которе прокралось в язык более тихой сапой, чем сапер.
источник
FSCP
Ozon начал тестировать Ozon.Invest — собственный сервис p2b-кредитования. И все бы ничего... Дело нужное - 18% годовых для инвестора, минимальная сумма частных инвестиций 10 000 рублей, но... "платформа будет собирать по 6% от суммы займа в качестве вознаграждения". Занавес.
https://www.vedomosti.ru/business/articles/2018/12/21/789925-ozon-predlozhit
источник
FSCP
#пятничное
источник
FSCP
Исследование: 13% россиян используют криптовалюту при онлайн-покупках
https://forklog.com/issledovanie-13-rossiyan-ispolzuyut-kriptovalyutu-pri-onlajn-pokupkah/
ForkLog
Исследование: 13% россиян используют криптовалюту при онлайн-покупках
13% россиян оплачивают интернет-покупки с помощью криптовалюты. Об этом свидетельствуют результаты опроса среди 924 респондентов, проведенного по инициативе «Лаборатории Касперского». Согласно опросу, 88% россиян предпочитают расплачиваться за покупки в интернете банковской картой, 76% используют платежные системы или онлайн-кошельки. 38% опрошенных выбирают бесконтактные методы оплаты, и, наконец, 13% оплачивают покупки с помощью криптовалюты. «Почти половина пользователей в России не может с легкостью совершать онлайн-платежи, поскольку не чувствует, что их деньги надежно защищены», — отметил руководитель управления маркетинга «Лаборатории Касперского» в России, странах Закавказья и Средней Азии Олег Гудилин. Данные опроса также показали, что в случае кражи устройств 59% пользователей больше всего переживали бы за потерю финансовых данных, а не за личные или рабочие файлы. Отметим, согласно исследованию сервиса «Яндекс.Деньги» и столичного Департамента информационных технологий, 1%
источник
FSCP
Издательство «Телеспутник»
Swarm Technologies оштрафована за самовольный запуск спутников
12 января 2018 года компания Swarm Technologies запустила на индийской ракете четыре малых космических аппарата — серии SpaceBee, которые в пусковом манифесте указаны как коммуникационные спутники дуплексной передачи данных для пользователей из США. Позднее выяснилось, что данные спутники запущены фактически нелегально, поскольку в декабре 2017 года FCC отклонила заявку Swarm Technologies на запуск и эксплуатацию четырех экспериментальных космических аппаратов. Причиной было названо то обстоятельство, что слишком маленькие аппараты (менее 10 см в одном из измерений) не отслеживаются Службой космической безопасности США (Space Surveillance Network). Swarm Technologies планирует развертывание спутниковой системы для оказания услуг IoT, но лицензии на эту деятельность компания пока также не получила.
источник
FSCP
Ага. Так вот кто у нас ДНС в Россиющке хочет выключить. Я догадывался.

https://qrator.net/ru/company/news/qrator-labs-stala-pervym-rossiiskim-uchastnikom-rabochei-gruppy-internet-provaiderov-v-globalnoi-korporatcii-icann
источник
2018 December 22
FSCP
источник
FSCP
Банк «Нейва» собрал новогоднюю елку из 168 лямов рублей. Зампред банка с гордостью говорит что это настоящие деньги, и за сохранность можно не переживать. Тем более простояла она 15 минут и потом ее разобрали и отнесли обратно в хранилище.

Это все что нужно знать о банках в принципе. Из каждой дырки маркетологи прожирающие свои зарплаты рожают вместе с дизайнерами рекламные кампании, призывающие доверять банку и вызывая у человека чувство «надежности». А потом кто-то просто по фану из денег вкладчиков собирает елку и угорает. Охуенно. Вспомните об этом в следующий раз, когда решите оформить вклад в каком-то Мухосранском банке. А еще вспомните об этом когда очередной банк лопнет и они такие «Ну извините ебать. Ну с кем не бывает. Ну ваши деньги защищены ЦБ, вы сможете все получить к 2067 году по несколько тысяч в год». С кем не бывает, даже?
источник
FSCP
​​У Роскомнадзора немного полыхнуло от новостей про их скрипт, лазающий по компьютерам пользователей. Но только в социалочках. В новости они решили это не выкладывать:
https://vk.com/wall-76229642_205133
https://www.facebook.com/roskomnadzor.official/photos/a.1591906414421467/2257555551189880

«Сайт Роскомнадзора является частью единой информационной системы федеральной службы, к которой предъявляются особые требования по обеспечению безопасности.

Javascript является частью модуля обеспечения безопасности внешнего контура Единой информационной системы Роскомнадзора, осуществляющего защиту на стороне клиента от CSRF-, XSS-атак, а также предназначенного для обнаружения ботов и средств взлома.



Ни о каком сборе данных о пользователях речи не идет.»

Роскомнадзор, я сейчас всё объясню. Слушайте очень внимательно. Это важно.

👉 Во-первых, ваш сайт работает крайне плохо. Я попробовал посмотреть по России через RIPE-Atlas — картина удручающая. Около 20% проб до него достучаться не могут. Посмотрите своим АС «Ревизор».  Первые два месяца после начала блокировки Телеграм и вообще было легче сказать, где он работает. Ваша защита от DDoS — профанация. Хотя не знаю, может в «особых требованиях» было «не работать почти всегда за большие деньги».

👉 Во-вторых, это правда. Ваш js-скрипт ищет довольно специфические средства… довольно специфическими, хотя и вполне безобидными методами. И главное — бестолку. Знание, что наверное у вот этого посетителя стоит набор утилит для пентеста, оно в рамках веба довольно бесполезное. Буду честным, фильтры «антивсё.js» не то чтобы непопулярны. Подобный вашему скрипту стоит на hh.ru (правда, после логина).

👉 В-третьих, конечно же идёт речь о сборе данных. Вы «погладили пользователя по плечику» и на любой странице сайта, и на странице отправки формы с запросом и персональными данными. И конечно же данные пользователей собирает счетчик, который затягивается вот так: https://stat.sputnik.ru/cnt.js  И никто не знает, что вы там дальше делаете с данными об установленных утилитах, плагинах, движениях мыши.

🎯 А теперь к сути. Не то чтобы ваш сайт был оригинальным в слабой ответственности к прайваси пользователей сайта. Но вместе с вашими заявлениями о каких-то там строгих публикациях политик по сбору данных разными метриками в адрес неких определенных выглядит это кошмарно. Я бы сказал, что это выглядит как лицемерие и сильно избирательное правоприменение. А некоторые даже могут подумать, что это — политическая цензура. А со стадией такого нелепого отрицания в социалочках — это выглядит ещё и тошнотворно.
источник
FSCP
источник
FSCP
Facebook вместе с Cloudflare тестирует переход на шифрованный DNS

https://code.fb.com/security/dns-over-tls/
источник
FSCP
#пятничное
https://t.me/zharov_press_room
источник
FSCP
Прогноз роста трафика в российских мобильных сетях. В 2017-ом общий траф составил примерно 6,5 эксабайт
источник
FSCP
А это — модельная оценка структуры трафика.

(и тут я напомню за «яровую», да)
источник
FSCP
Как врёт «Рокетбанк». Унизительные скрины общения с техподдержкой

Как же замечательно начинать выходные со смачной казни этого клоунского недобанка!

https://click-or-die.ru/2018/12/kak-vryot-roketbank-unizitelnye-skriny-obshheniya-s-tehpodderzhkoj/
источник
FSCP
источник
FSCP
Территория вечной мерзлоты в Северном полушарии.
источник
FSCP
🇷🇺 Куда уходят деньги из России (статистика Банка России)
источник