dzz: Dizzy の冬 (Default)
[personal profile] dzz
"Код выслан, с ним была плутовка такова"

:)

Date: 2022-12-12 07:30 am (UTC)
From: [identity profile] a-konst.livejournal.com
Не надо пользоваться мобильным банкингом.

Date: 2022-12-12 09:09 am (UTC)
From: [identity profile] dzz.livejournal.com
В правильном мобильном банкинге нет ничего плохого, просто постоянное сообщение "код выслан" требовало логического продолжения :)

Date: 2022-12-12 09:35 am (UTC)
From: [identity profile] a-konst.livejournal.com

С одной стороны, проблемы с высыланием (доставкой?) кода скорее всего не имеют отношения к мобильности клиента, с веб-клиентом скорее всего то же самое (а если у них код высылается по-разному, разными методами — то это совсем финиш).
С другой стороны, не могу я доверять мобильным приложениям важные вещи. Может быть, я ретроград, но уровень контроля и отладки мобильных приложений все-таки сильно отстает от десктопных, по-моему.

Date: 2022-12-12 10:08 am (UTC)
From: [identity profile] dzz.livejournal.com
С декстопным клиентом та же история, т.к. теперь везде двухфакторное подтверждение операции и код всё равно отправляется на телефон. Но там сообщение другое :)

Ну а насчёт отлаженности... Мобильное приложение в протокольной части обычно не отличается от web-приложения (а у некоторых банков мобильный клиент — вообще RIA). Доверять браузеру и не доверять мобилке при таком подходе как-то странно.

Date: 2022-12-12 10:14 am (UTC)
From: [identity profile] a-konst.livejournal.com

Так ведь проблемы с безопасностью бывают далеко не только из-за протокольной части.
Лично я в целом гораздо меньше доверяю уровню безопасности мобильных приложений вообще — по части наличия системных бэкдорс, способности из-за разных глюков, специфичных для устройства или общих, из одних приложений получать доступ к данным других приложений, и т.п.
Если десктопные ОС и браузеры вообще имеют относительно открытый код (те, которыми я пользуюсь), массово используются и массово проверяются , то мобильные приложения.. хм.. чаще всего я даже не могу проверить, каким именно html-рендерером пользуется UI конкретного приложения, а если и могу, то никак не могу повлиять на то, какой версии этот рендерер. На десктопном линуксе у меня все-таки относительно полный контроль над тем, что у меня поставлено, откуда оно поставлено и какой версии.

Date: 2022-12-12 11:47 am (UTC)
From: [identity profile] p2004r.livejournal.com

Первый раз мудаки позвонили намедни. Давно ждал, да :)

December 2025

S M T W T F S
  12 3456
7 8 9 10 11 1213
14151617181920
21222324252627
28 29 3031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 31st, 2025 07:59 pm
Powered by Dreamwidth Studios