Телефонное
Jun. 7th, 2011 12:55 pmПоставил mbarcode и abook-qrcode. А то что-то много по всем углам QR-кодов развелось. Надо уметь читать.
И вообще, практика показывает, что надо почаще заглядывать туда где водятся приложения для N900. Community худо-бедно живет и полезная функциональность которая есть на всяких андроидах, иногда тоже появляется.
А что касается abook-qrcode то это по-моему очень правильная идея - передавать контакты с телефона на телефон посредством экрана и камеры, а не посредством всяких bluetooth-ов и Near Field Communication.
Поскольку экраны и камеры они как-то гораздо более стандартизованы.
Запатентовать что-ли систему платежей посредством генерации QR-кода от подписанной электронной подписью платежки...
P.S. А еще подумываю о том, чтобы приложение для FourSquare поставить. Кто-нибудь уже пробовал этим четырехквадратом польдоваться? (ну там с андроидов или айфонов, не обязательно с maemo).
И вообще, практика показывает, что надо почаще заглядывать туда где водятся приложения для N900. Community худо-бедно живет и полезная функциональность которая есть на всяких андроидах, иногда тоже появляется.
А что касается abook-qrcode то это по-моему очень правильная идея - передавать контакты с телефона на телефон посредством экрана и камеры, а не посредством всяких bluetooth-ов и Near Field Communication.
Поскольку экраны и камеры они как-то гораздо более стандартизованы.
Запатентовать что-ли систему платежей посредством генерации QR-кода от подписанной электронной подписью платежки...
P.S. А еще подумываю о том, чтобы приложение для FourSquare поставить. Кто-нибудь уже пробовал этим четырехквадратом польдоваться? (ну там с андроидов или айфонов, не обязательно с maemo).
no subject
Date: 2011-06-07 09:24 am (UTC)no subject
Date: 2011-06-07 09:34 am (UTC)Тут вообще весь интерес в том, что передаваемая информация ПОЛНОСТЬЮ визуально контролируется юзером. Для платежных систем где пользователи часто паранойятся на почве прайваси - самое то.
no subject
Date: 2011-06-07 09:41 am (UTC)no subject
Date: 2011-06-07 09:52 am (UTC)no subject
Date: 2011-06-07 12:31 pm (UTC)no subject
Date: 2011-06-07 12:32 pm (UTC)no subject
Date: 2011-06-08 09:49 am (UTC)no subject
Date: 2011-06-07 09:58 am (UTC)no subject
Date: 2011-06-07 10:28 am (UTC)2. который, actually, работает (только мерчантов дефицит)
no subject
Date: 2011-06-07 10:30 am (UTC)no subject
Date: 2011-06-07 10:39 am (UTC)ну то есть до widespread adoption этому конечно далеко, но там все запчасти уже есть, осталось только кому-то сделать из этого мерчант-тулкит и будет замечательно.
no subject
Date: 2011-06-07 11:16 am (UTC)А я про использование QR-кода для передачи обычного банковского платежного поручения в обычной, эмитированной каким-нибудь государством, валюте.
no subject
Date: 2011-06-07 11:20 am (UTC)Ну так вот в этих тредах делают визуальную и материальную (qr на экране и qr на скретчкарте)
> в обычной, эмитированной каким-нибудь государством, валюте.
кстати, а где можно почитать спеки на EFT/SWIFT?
no subject
Date: 2011-06-07 11:49 am (UTC)но есть нюансы
no subject
Date: 2011-06-07 11:53 am (UTC)no subject
Date: 2011-06-07 12:02 pm (UTC)хотя не знаю, что это означает для нашего законодательства.
no subject
Date: 2011-06-07 10:35 am (UTC)no subject
Date: 2011-06-07 10:43 am (UTC)no subject
Date: 2011-06-07 11:19 am (UTC)1. Информация о счете продавца и цене, которая лепится на продаваемый товар тоже в виде QR-кода (можно бумажного),
2. Платежка, содержащая информацию вида "перевести на такой-то счет продавца с моего счета такую-то сумму. Элекронная подпись". Этот документ генерируется телефоном и показывается видеокамере, укрепленной над прилавком.
Плюс еще PKI нужна. Которая, правда, не обязательно должна работать через QR-коды. Хотя вот передачу заявок в УЦ посредством бумаги с подписью и печатью и QR-кодом PKCS#10 мы уже делали.
no subject
Date: 2011-06-07 12:39 pm (UTC)no subject
Date: 2011-06-07 12:44 pm (UTC)Да, естественно, товар должен отдаваться покупателю только после получения подтверждения из процессингового центра, что платежка принята к обработке.
no subject
Date: 2011-06-07 01:12 pm (UTC)no subject
Date: 2011-06-07 01:18 pm (UTC)Ну а что касается того, что враг подглядывает - а тебе глаза на что?
Украсть таким образом платежку - куда сложнее чем украсть pin-код от кредитной карточки, когда ты вводишь его в банкомате.
no subject
Date: 2011-06-07 01:24 pm (UTC)Что касается "того же самого" магазина" -- враг может быть в другом конце того же самого "Ашана", и никто его там не заметит.
no subject
Date: 2011-06-07 01:31 pm (UTC)Как-то очень гемморойно и неудобно. В общем, от такой угрозы можно вообще не защищаться. Дешевле будет охране отловить этого чудака с телеобъективом.
no subject
Date: 2011-06-07 02:26 pm (UTC)Т.е. платёжка должна содержать:
* счёт плательщика
* счёт получателя
* порядковый номер
* код кассы
* всякие, но необязательные для процессинга, но полезные данные: назначение платежа, дата, место
Хм. Возникает вопрос: что, если банку придут несколько платёжек с одинаковым номером? Думаю, что если не было полностью идентичной платёжки ранее, то такая должна быть принята к оплате (её нельзя отклонить потому что товар-то по ней уже был отпущен).
Тогда можно этим пользоваться так: в магазине на устройстве покупателя генерируется платёжка и передаётся кассе, которая её проверяет, отправляет в банк, банк шлёт подтверждение, касса позволяет отпустить товар. Если банк отказал в транзакции - касса из платёжки генерирует отказ, передаёт на устройство покупателя, покупатель кивает, отказ идёт в банк. Отказ нужен т.к. в противном случае недобросовестный магазин может перепослать платёжку позже, когда у покупателя будут деньги на счету. Платёж и отказ покупатель контролирует на своём устройстве, потому что экранам устройств магазина верить нельзя.
Но возможен и другой сценарий. Если интернета нет или задержка сигнала слишком велика (пинг с Марса 40 минут :) ), а продавец верит покупателю (ну нужна человеку сепулька так и пусть, даже если денег нет (не будет через 20 минут), то когда-то же они появятся, тогда банк их возьмёт) то просто выписывается платёжка и отправляется в банк с попутными оленями. Лежит в сундуке пока интернет не починят.
PS мой коммент ниже был написан до того, как я обновил страницу и увидел удлинение этой ветки дискуссии. Считайте его поглощённым.
no subject
Date: 2011-06-07 03:45 pm (UTC)no subject
Date: 2011-06-07 03:47 pm (UTC)no subject
Date: 2011-06-07 07:38 pm (UTC)Но я уже успел придумать защиту: надо на кассе предъявлять паспорт. Ну, или какой-то другой документ, номер которого будет вписан в электронную платёжку.
no subject
Date: 2011-06-07 02:14 pm (UTC)no subject
Date: 2011-06-07 02:31 pm (UTC)>момент, когда жертва показывает картинку
Это может быть и не момент, а долгие секунды. О людях-же речь.
no subject
Date: 2011-06-07 03:32 pm (UTC)no subject
Date: 2011-06-07 03:34 pm (UTC)no subject
Date: 2011-06-07 07:46 pm (UTC)no subject
Date: 2011-06-07 01:46 pm (UTC)no subject
Date: 2011-06-07 02:01 pm (UTC)А товары уже все пронумернованы. Вопрос в том, что без доступа к магазинной базе данных этот номер нифига не значит. А если есть доступ к этой базе, то платежку через этот доступ проще и передать.
Впрочем, наличие в платежке штрих-кода (естественно, в числовом виде) товара - это тоже некоторая степень защиты.
no subject
Date: 2011-06-07 02:37 pm (UTC)Разумеется. Я в другом комментарии сформулировал лучше: касса. Думайте о сети магазинов с десятками касс: у них один счёт, т.к. организация одна. Ну или отдельные счета у каждой кассы. Типа как адреса в ipv6.
>Вопрос в том, что без доступа к магазинной базе данных этот номер нифига не значит
Но два разных номера значат две разные отдельные сделки. Впрочем, все товары не пронумеруешь, так что наверно на этом защиту не построить. Только облегчить работу следователю, случись чего. Тоже важно.
no subject
Date: 2011-06-07 07:41 pm (UTC)no subject
Date: 2011-06-07 12:53 pm (UTC)... mi prami do poi selcme zo brife ...
no subject
Date: 2011-06-07 10:41 pm (UTC)no subject
Date: 2011-06-08 07:49 am (UTC)no subject
Date: 2011-06-08 08:28 pm (UTC)