Змінюй хід війни! Допомагай ЗСУ!

Приложение "Дія"

🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #101
Понимаете ли, я 13 лет в ДПС оттарабанил. И ловил около полусотни поддельных техпаспортов и водительских. Ибо человек берущий в руки их сотни в день, через год на ощупь отличает настоящее от фальшивого.
А с картинкой в смартфоне намного проще фальшак подсунуть.

то у вас в нидерландах:рл:

Well-99



Регистрация: 19.12.2008

Из: Netherlands
Сообщений: 58,609Well-99
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #102
Еще раз. Я им покажу экран на котором скрин техпаспорта в оболочке типо программы Дия. А ни в какую Дию по факту заходить не буду. Сами они дополнительно проверять не будут. А значит я проеду мимо них на вашей краденой машине.

Это из серии не видел но осуждаю. какие скрины, документы в Дии не имеют абсолютно ничего общего с оригиналами внешне
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #103
А с картинкой в смартфоне намного проще фальшак подсунуть.
чем это отличается от показать права черезе стекло?
просят же отдать в руки, в чем здесь будет разлицие? в чем проблема попросить показать код - это роно 1 клик на уже открытом изображении? и все сразу становится ясным. А вот если код не откртывается - это повод провести дополнительные мероприятия по установке личности, чем это отличается от того, что было раньше?

это уже неофобию напоминает, если честно.
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #104
только что попросило обновиться, обновил... из доков пропал загранпаспорт))) не программа, а пинзец :ги:))

А у меня там кроме заграна больше ничего и нет) Значит лучше не обновляться:D
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #105
чем это отличается от показать права черезе стекло?

отличается тем что используя дию ты подписываешь генеральную доверенность на выполнение любых действий от твоей личности какой-то хз какой конторе. По сути отказываешся от своей личности и передаешь все права на неё какому-то Васе Пупкину.

С одной стороны удобно - этот Вася Пупкин от твоего имени может получить кредит или продать твое имущество и тебе не надо для этого кудато ехать с документами. С другой стороны - это непаханное поле, где лохов можно стричь и стричь :D

А еще на смартфоне может сидеть малварь, которая может от твоего имени общаться с дией и помогать кому-то оформить на тебя кредит к примеру.

Зато тебе уже не надо никуда с документами ездить и не надо документы возить, за тебя все Вася Пупкин сделает, ты ведь ему по сути генеральную доверенность подарил на любые действия от твоего имени. :D
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #106
отличается тем что используя дию ты подписываешь генеральную доверенность на выполнение любых действий от твоей личности какой-то хз какой конторе. По сути отказываешся от своей личности и передаешь все права на неё какому-то Васе Пупкину.

С одной стороны удобно - этот Вася Пупкин от твоего имени может получить кредит или продать твое имущество и тебе не надо для этого кудато ехать с документами. С другой стороны - это непаханное поле, где лохов можно стричь и стричь
что это за фантазии? шоколада переел? :)
какой кредит?
Если говорить о мошенничестве, то наебать могут даже с одним номером телефона.

какой вася пупкин и что будет делать? и что ему мешало раньше это делать имея слитые базы приматбанка\укртелекома и т.д? где лавина взятых кредитов?

не надо запугивать людей.
люди должны понимать реальные риски, вроде тех, когда они свой PIN код где-то вводят.
А то что происходит сейчас - это превые шаги к диджитализации, которая неизбежна.
Пример: вспомни что кричали при появлении биометрических паспортов. И у кого есть сейчас из-за этого проблемы?
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #107
Если говорить о мошенничестве, то наебать могут даже с одним номером телефона.

могут конешн, но для этого нужно дохуя чего сделать. Как минимум собрать о тебе информацию, ксероксы твоих доков и т.п. А тут ты сам все предоставил, да еще и генеральную доверенность на действия от имени твоей личности какому-то частному инет-сервису подарил. :D

Видел я нечто подобное, с виду все красиво - цифровая подпись, электронный документооборот. Но на практике если копнуть глубже, любая малварь залезшая к тебе на комп или смарт, сможет от твоего имени цифровые подписи где угодно ставить. И ты даже не в курсе будешь, где за тебя подписались. А ты подписался что цифровая подпись, которую у тебя запросто угнать могут, является аналогом твоей рукописной подписи. :)

Все это красиво выглядит, пока ты не знаешь как это все работает под капотом и насколько уязвимы компы и смарты с точки зрения безопасности.
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #108
что это за фантазии? шоколада переел?
какой кредит?
А можешь еше раз детальнее про ДАННЫЕ ЧУЖИХ ДОКУМЕНТОВ проверить ч-з Дию.
Ну ты писал выше, что можешь проверить
Всех документов? ВОдительское, например.
Всех граждат, или только сектантов Дии? :)
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #109
Сочетание инн, финансового тел, карты, данных документов было разве что у банка..
Теперь есть у хуйпроссы кого, создавшего Дию.
Все ном. конечно.

:клас:

Ну кто сделал эту говноподелку все знают, и вроде бы как сначала без коммерческой составляющей, типа на общественных началах. Прикинь какой пиздец там сделан, о соблюдении всех этапов разработки ПО можем только надеяться и хер кто что-либо расскажет.
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #110
какой вася пупкин и что будет делать? и что ему мешало раньше это делать имея слитые базы приматбанка\укртелекома и т.д?

раньше мешало то, что слитые данные использовать можно было только в качестве информации. Теперь ты передаешь сервису право подтверждать действия от имени твоей личности, вместе со всеми своими документами.

Тоесть для получения того-же кредита, тебе уже не нужно присутствовать, ставить подписи и подтверждать твое согласие на кредит. Вместо тебя это делает электронный сервис.

Сценариев как это могут использовать против твоей воли масса. Самый банальный - на твоем смартфоне завелась малварь, которая перехватила интерфейсы приложения и пока ты смотришь телевизор, спокойненько от твоего имени оформляет кредиты. :)

Другой сценарий - базы этого сервиса могут попасть в руки злоумышленников. Впринципе, если все делать правильно, то использовать информацию из базы сервисов для аутентификации врядли получится. Но где гарантия, что сервис писали грамотные люди, а не студенты?

Еще сценарий - малварь попав к тебе на смартфон отслеживает твои действия и получает доступ к закрытым ключам и паролям. Сливает их в инет мошенникам, которые через ту-же малварь с твоего-же телефона выполняют любые действия от твоего имени.
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #111
А можешь еше раз детальнее про ДАННЫЕ ЧУЖИХ ДОКУМЕНТОВ проверить ч-з Дию.
Ну ты писал выше, что можешь проверить
Всех документов? ВОдительское, например.
Всех граждат, или только сектантов Дии?
вот скажи, я тебе учитель младших классов чтобы разжевывать? Ты сам этого не можешь сделать? Для этого надо два клика и ты получишь ответ на свой вопрос.
Но если ты имеешь медицинские показания или нетрудоспособный возраст - я с удовольствием напишу мануал как пользоваться приложением.

раньше мешало то, что слитые данные использовать можно было только в качестве информации. Теперь ты передаешь сервису право подтверждать действия от имени твоей личности, вместе со всеми своими документами.

чушь, не передаешь ты такие полномочия, ты подписывашь толкьо определенные действия. тоже самое делает и твой бухгалтер в отношении отдельных операций, если он у теб есть. То же самое по твоему заявлению делает любой гос орган.



Самый банальный - на твоем смартфоне завелась малварь, которая перехватила интерфейсы приложения и пока ты смотришь телевизор, спокойненько от твоего имени оформляет кредиты.
:рл: если на твоем телефоне заведется малварь, которые будет управлять телефоном, то вся твоя жизнь будет в руках у злоумышленника, при чем тут Дия? Твоим домашним порно можно будет гантажирвоать тебя как Дзюбу, без каких-либо Дий.
Чтобы зайти на сервисы обычно используется смска с кодом, или звонок с подтверждением.
Но кроме всего прочего есть еще один шаг защиты: пароль или пин, которые твой телефон не знает. И бац, и твоя схема развалилась, даже с малварем.
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #112
вот скажи, я тебе учитель младших классов чтобы разжевывать? Ты сам этого не можешь сделать? Для этого надо два клика и ты получишь ответ на свой вопрос.
Но если ты имеешь медицинские показания или нетрудоспособный возраст - я с удовольствием напишу мануал как пользоваться приложением.

Я считаю Дию - говном, исполненную ПТУшниками-аферистами, с целями аферизма, зачем же мне гуглить то?
Ковыряться в говне - вот тогда наверное были бы какие мед. показания. Разве не так?

Два варианта ответа на мой вопрос выше:
1. Там данные только документов свидетелей Дии - ну так тогда понятно - такой себе Вконтактик состряпали, смайликами там не обмениваетесь, лайки ставите?
2. Там данные по докам всех граждан - противоречит тому же постановлению КМУ, например я никакой Дии согласия на обработку персональных данных не давал.

Так какой там ответ правильный? :іржач::іржач::іржач:
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #113
чушь, не передаешь ты такие полномочия, ты подписывашь толкьо определенные действия. тоже самое делает и твой бухгалтер в отношении отдельных операций, если он у теб есть. То же самое по твоему заявлению делает любой гос орган.

Чтобы бухгалтер от твоего имени мог выполнять определенные действия в различных госорганах или банках, например делать от твоего имени какие-либо запросы, требуется подписать нотариально заверенную доверенность.

Ты согласился, чтобы приложение от твоего имени выполняло какие-либо действия, типа идентификации, запросов в государственные службы и т.п.? :)
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #114
Я считаю Дию - говном, исполненную ПТУшниками-аферистами,
вот скажи плиз, хватает ли у тебя квалификации оценить качество кода, продуманность архитектуры приложения или методы организации доступа к базам данных реестров?
Из каких соображений ты вывел для себя факт, что делали птушники?

Или даже такой вопрос: Если ПТУшник-сварщик тебе сварит забор, он тоже его сварит обязательно хуево?


Цитата:
Сообщение от XGodeksX
вот скажи, я тебе учитель младших классов чтобы разжевывать? Ты сам этого не можешь сделать? Для этого надо два клика и ты получишь ответ на свой вопрос.
Но если ты имеешь медицинские показания или нетрудоспособный возраст - я с удовольствием напишу мануал как пользоваться приложением.

Я считаю Дию - говном, исполненную ПТУшниками-аферистами, с целями аферизма, зачем же мне гуглить то?
Ковыряться в говне - вот тогда наверное были бы какие мед. показания. Разве не так?

Два варианта ответа на мой вопрос выше:
1. Там данные только документов свидетелей Дии - ну так тогда понятно - такой себе Вконтактик состряпали, смайликами там не обмениваетесь, лайки ставите?
2. Там данные по докам всех граждан - противоречит тому же постановлению КМУ, например я никакой Дии согласия на обработку персональных данных не давал.

Так какой там ответ правильный?
оба твоих ответа неправильные, ты даже тут ошибся.
правильный третий ответ - есть единые реестры, в налоговой, в миграционной службе и .тд в которых ты уже есть, хочешь ты этого или нет. Данные в дию врядли подтягиваются по всем сразу, скорее таки по запросам, я этого точно не знаю. Каждый желающий получить твои данные не может, только при наличии ТВОЕГО QR кода.

хочешь пользоваться счЁтами - пользуйся. А ты знаешь, что твой мобильник средствами гугла за тобою следит? И базовые станции мобильных операторов хранят историю. Начинай их жечь, это ж определнно секта.
:рл:
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #115
требуется подписать нотариально заверенную доверенность.
правильно, или заверить лично документы подписью или цифоровой подписью.

Ты согласился, чтобы приложение от твоего имени выполняло какие-либо действия, типа идентификации, запросов в государственные службы и т.п.?
ты когда получаешь справку о составе семьи соглашаешься, что председатель\секретарь будет рыться в твоих данных?
когда налоговая выдает тебе ИД-код, ты соглашаешся с тем, что налоговая проанализирует твои данные?
так в чем тут отличие?
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #116
Чтобы зайти на сервисы обычно используется смска с кодом, или звонок с подтверждением.
Но кроме всего прочего есть еще один шаг защиты: пароль или пин, которые твой телефон не знает. И бац, и твоя схема развалилась, даже с малварем.

ты настолько наивный, что это даже улыбает :)

Смс-ка с кодом перехватывается малварью, причем ты даже не увидишь, что она была. Точно также малварь работая в фоне подождет пока ты введешь свои пины и пароли и отправит их злоумышленнику вместе кодами из смс-ок. :D
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #117
правильно, или заверить лично документы подписью или цифоровой подписью

Нет. Многие действия бухгалтер не сможет выполнить вместо тебя, даже если у него будет бумага с твоей подписью. Нужна нотариально заверенная доверенность.
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #118
просят же отдать в руки, в чем здесь будет разлицие? в чем проблема попросить показать код - это роно 1 клик на уже открытом изображении? и все сразу становится ясным. А вот если код не откртывается - это повод провести дополнительные мероприятия по установке личности, чем это отличается от того, что было раньше?
Я програмки не писал. Но мне кается это как два пальца об асфальт написать програмку, которая будет внешне похожа на интерфейс Дии, только открывать будет не с сервера документы, а из папки на смартфоне заранее сварганеные изображения. Любые, хоть паспорт президента Украины.
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #119
вот скажи плиз, хватает ли у тебя квалификации оценить качество кода, продуманность архитектуры приложения или методы организации доступа к базам данных реестров?
Из каких соображений ты вывел для себя факт, что делали птушники?

Или даже такой вопрос: Если ПТУшник тебе сварит забор, он тоже его сварит хуево?

Я не буду говорить чем я занимаюсь, но это тоже связано с созданием БД и работой с ними.
Ах, да, на уровне заказчика только )))
Дия, ну то что я видел - это или реально тупой ПТУшник ТЗ создавал, а такой же "не от мира сего" айтишник исполнял, по своему пониманию реальности.
Уточнять не буду. Мне не интересно подсказывать и т д...
Просто еще раз говорю, Дия - говно

оба твоих ответа неправильные, ты даже тут ошибся.
правильный третий ответ - есть единые реестры, в налоговой, в миграционной службе и .тд в которых ты уже есть, хочешь ты этого или нет. Данные в дию врядли подтягиваются по всем сразу, скорее таки по запросам, я этого точно не знаю. Каждый желающий получить твои данные не может, только при наличии ТВОЕГО QR кода.

Т е получается ответ № 1
Вконтактик "Дия"

Сомневаюсь конечно, что там кто разделял что в Дию втягивать а что нет... Думаю там нарушение закона о защите персональніх данніх по полной...

Я програмки не писал. Но мне кается это как два пальца об асфальт написать програмку, которая будет внешне похожа на интерфейс Дии, только открывать будет не с сервера документы, а из папки на смартфоне заранее сварганеные изображения. Любые, хоть паспорт президента Украины.

Ну все правильно...
А далее, используй полицейский как хочешь свои технические возможности - лезь сам проверяй - я тебе все предоставил...
 
  • 🟡 14:12 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #120
ты настолько наивный, что это даже улыбает

Смс-ка с кодом перехватывается малварью, причем ты даже не увидишь, что она была. Точно также малварь работая в фоне подождет пока ты введешь свои пины и пароли и отправит их злоумышленнику вместе кодами из смс-ок.
ты же навреное понимаешь, что запустить прогу, котора трекает СМС и ввод с виртуальной клавиатуры можно только из под рута, либо прогнав через кучу нотификейшенов, еще и будут нюансы связанные с нотификейшенами про работу в фоновом режиме. Ты же понял о чем я, да?

Но мне кается это как два пальца об асфальт написать програмку, которая будет внешне похожа на интерфейс Дии, только открывать будет не с сервера документы, а из папки на смартфоне заранее сварганеные изображения.
я наверное уже в 5й раз повторюсь, что проверяется на картинка а QR код
QR код
QR код
QR код
QR код
картинка до жопы, она может менять цвет если стили программы поменяют. Но данные, по документу, получаемые при использовании регенерируеого qr кода всегда одни и теже

Дия, ну то что я видел - это или реально тупой ПТУшник ТЗ создавал
ты же наверное понимаешь тогда, что само мобильное ПО Дия под андроид и айос - это давольно просто технически приложение, которое мало что умеет, но требует учитывать особенности платформ. И есть еще, как-минимум, одно приложение на портале Дия которое вовращает данные из АПИ, да? понимаешь? Это уже 3 разных ПТУшника, плюс менеджер, который руководит процессом из ПТУ. И это толкьо по-минимуму.
Кроме того, еще нужно организовать доступы к имеющимя реестрам, откуда эти данные агрегируются? Этим занимаются еще несколько ПТУшников в других ведомствах.

И вот такой вопрос на засыпку. Кто лучше напишет код: птушник или даже самоучка с 5ю годами практики, или выпускник универа с годом практики? Как ты думаешь?
 
Назад
Зверху Знизу