Гнусный зануда – Telegram
Гнусный зануда
172 subscribers
79 photos
1 video
17 files
134 links
Короткие истории обо всём (и длинные о юриспруденции)
Download Telegram
Меня попросили написать почему стоит платить телефоном с nfc чипом (то есть через Google/Samsung/Apple Pay), а не картой, и почему это самый безопасный способ для денежных расчётов вообще (ну, повседневных). Тут будет много того, что мне кажется элементарным, потому что, оказывается, не все это знают.

Сначала короткий экскурс в проблему. Ходят слухи, что злобные воры прижимают в метро к вашим карманам pos-терминалы и снимают по 999 рублей, ведь бесконтактная карта разрешает это сделать без пин-кода. Есть в продаже даже специальные кардхолдеры, выложенные металлом, чтобы сигнал не проходил сквозь них и так было нельзя сделать.
Это всё чушь, никакие воры так не делают потому что:
— терминал надо на кого-то оформить (организация или ИП), его владелец легко находится и сажается в колонию, если понадобится;
— даже если всё оформлено на бомжа, украсть так ничего не получится: сумма списывается со счёта карточки лишь спустя несколько дней (хотя бы один) после оплаты, до этого она заблокирована (вы не можете ею пользоваться), но легко можно отменить операцию одним звонком в банк.
Поэтому воры не оформляют терминалы, а вытаскивают у вас кошелёк с наличными, это проще, а наличных в среднем кошельке обычно больше 999 рублей.
Теперь, собственно, про то, почему платить, прикладывая к терминалу телефон (браслет, часы, кеды, резиновый фаллос (бонусные очки тому, кто найдёт эту гифку)) безопаснее, чем настоящую карточку.

Во-первых, телефон не передаёт для оплаты данные настоящей карточки. Банк создаёт для этого виртуальную карту, данные которой передаёт телефон. Полные данные этой карты не знает ни один живой человек, даже вы не можете узнать полный номер этой карты. Её можно заблокировать в считанные секунды, если вы подозреваете, что она компрометирована, и ещё через пять секунд сделать новую и снова платить. Намного проще, чем перевыпуск карты.

Во-вторых, данные передаются в зашифрованном виде, ключ шифрования уникальный для каждой транзакции, так что даже если кто-то перехватит данные и каким-то невероятным образом расшифрует их (с самыми современными компьютерами на это надо больше лет, чем уже существует Вселенная), это ему мало чем поможет в следующей транзакции.

В-третьих, в отличие от карточки, телефон активен только тогда, когда разблокирован, — паролем, отпечатком пальца или face id (не пользуйтесь face id, но это отдельная тема). Это не опция, это требование, вы не сможете пользоваться Google Pay, если телефон не защищён паролем. То есть даже невозможный сценарий с приложенным к карману терминалом стал ещё невозможнее.

В-четвёртых, телефон сложнее потерять, забыть, украсть, чем карточку. В телефон встроено несколько систем слежения, пользоваться им можно, только зная пароль, он крупнее, вы постоянно крутите его в руках — реально сложно забрать его у вас так, чтобы вы не заметили. А если его и украли, платить им невозможно, он же заблокирован.

Плюс Google Pay позволяет платить картой во многих приложениях, сохраняя те же преимущества — приложение никогда не получает доступ к данным вашей настоящей карты.

Таким образом, если кто-то захочет вас таки ограбить, у него остаётся только классический сценарий: дать вам по голове, отобрать телефон и продать его скупщику. Деньги на банковской карте никуда не пропадут.
Tl;dr
Вот график, насколько легко украсть ваши деньги, в зависимости от их, гм, формы

От лёгкого к сложному

Наличные➡️карта с магнитной полосой➡️карта с чипом (независимо от наличия nfc)➡️Google/Apple Pay
Раз уж я затронул Face ID, то расскажу заодно про него, но сначала небольшая смешная история.

Системы распознавания лица становятся обычными и повседневными. Амазон, наверное, слышали, делает целый магазин, где нет продавцов, и там, конечно, используют в какой-то степени. Но это ничто по сравнению с тем, как много распознавания лиц в Китае. Наверное, многие слышали про KFC, где можно платить, улыбнувшись в камеру. Ха-ха.

В одном из китайских общественных туалетов камера следит за тем, чтобы посетители не воровали туалетную бумагу! Каждый посетитель получает ровно 60 сантиметров туалетной бумаги. Если же вы придёте в тот же самый туалет в течение 9 минут после последнего посещения, то туалет узнает вас в лицо (буквально) и больше туалетную бумагу не выдаст.

Аппарат для выдачи туалетной бумаги стоит примерно 750 долларов, но экономит, видимо, намного больше — в Китае довольно часто люди приходят и забирают всю туалетную бумагу (и мыло, и что там ещё есть) себе домой. Коммунизм.
Китайцы, кстати, недовольны, сообщают, что 60 сантиметров — это слишком мало, этим невозможно нормально подтереться. Теперь можно себе представить, как много они расходуют её обычно.
Китай, кстати, всех нас победит при использовании big data, потому что что там миллиарды китайцев, и все их личные данные принадлежат не им, а государству, государство делает с ними, что хочет. Если вы айтишник, работающий с big data, идите работать на китайское правительство, вас ждёт полная свобода действий. Своими руками создать киберпанк-антиутопию, кто не мечтал об этом в детстве?
Так вот, Face ID. На самом деле, это довольно надёжная технология, в повседневной жизни вам её хватит. Но если вы беспокоитесь, можно ли платить через Apple Pay, то вы уже параноик, поэтому вам Face ID противопоказан.

Во-первых, Face ID совершенно официально не работает правильно в случаях с близнецами (однояйцевыми) и детьми младше 13 лет. Близнецов он не различает, дети для него тоже все довольно похожи друг на друга. Ну вы видели детей! Представьте себе толпу десятилетних китацев.

Дальше, на самом деле Face ID может путать и просто похожих людей, особенно если они задались целью выглядеть максимально похоже. Люди могут путать похожих людей, компьютеры в этом не лучше. Соответственно, это похожие на вас братья/сёстры (или даже родители). Даже если у вас никого такого нет, статистически в мире примерно семь человек, которые ОЧЕНЬ похожи на вас (эта статистика большей частью высосана из пальца, но всё же больше одного такого человека на семь миллиардов населения). В то же время отпечатки пальцев абсолютно уникальны и во всём мире нет ни одного живого существа, у которого они достаточно похожи на ваши, чтобы их можно было перепутать.

Наконец, Face ID можно обмануть с помощью маски. Такая маска обойдётся примерно в 200 долларов плюс стоимость 3d принтера (не идёт в расчёт, потому что на одном принтере можно сделать любое количество масок, может, у вас и так дома есть 3d принтер). Не очень много людей захотят так заморочиться, чтобы разблокировать ваш телефон. Да, touch id тоже можно обмануть поддельными отпечатками, но воссоздать лицо человека можно по фото, сделанным издалека, с отпечатками это не выйдет.

Резюме, как и вначале: Face ID менее надёжен, чем Touch ID, но достаточно надёжен, чтобы беспокоились только люди, которые и так всё время беспокоятся.
Сейчас перечитываю (и переигрываю) "Ведьмака", поэтому очень в тему история про 60 миллионов злотых.

Если вы не слышали, адвокаты Сапковского направили письмо в адрес CDPR с предложением перечислить денег в качестве роялти за использование книг про ведьмака при создании игр. К сожалению, английский мне понятнее, чем польский, поэтому вот ссылка на английском https://www.cdprojekt.com/en/investors/regulatory-announcements/current-report-no-15-2018/

Кратко, требования польских юристов основаны на польском законе, согласно которому автор, получивший слишком малую компенсацию по сравнению с прибылью от использования его произведения, может потребовать компенсацию увеличить.

Дополнительно они упирают на то, что "ваш договор можно как бы так прочесть, будто он про одну игру, а не про кучу игр с dlc". Но тут ничего не понять, договора нам не показали и не покажут. Сложно поверить, что договор написан настолько невнятно, что одна сторона уже 11 лет по нему клепает игры, а вторая внезапно заметила, что незаконно. Или законно. Непонятно. Наверное, незаконно. Вроде бы незаконно, да. Давайте напишем, что незаконно.

Прекрасный штрих: адвокаты предлагают всё уладить "без огласки" (даже просто огласка сведений о таком требовании может навредить вашей компании, пишут они), а CDPR публикуют письмо на своём сайте почти без купюр.
Такие они молодцы.
По закону мне очень сложно что-то сказать, потому что, конечно, я не знаю польских законов.

Вот в переводе на английский статья того самого закона, на который они ссылаются.

Article 44. In the event of gross discrepancy between the remuneration of the author and the benefits of the acquirer of the author's economic rights or the licensee, the author may request the court for a due increase of his/her remuneration

Закон совершенно ни о чём, не объясняет, работает ли это в случае производных произведений, например. В общем, надо смотреть практику.

Пойду помучаю польских коллег, что ли. Расскажу, если узнаю что интересное
Чуть больше по существу. Что касается ситуации с договором, который непонятно какие права передаёт.

Польское право применяет принцип ‘in dubio pro auctore’, т.е. толкования договора в пользу автора. Но! Этот принцип не закреплён в законе, поэтому он как бы применяется, но не всегда и не во всём. В итоге может быть неочевидно, как понимать написанное в договоре.

В части ст. 44 про возмещение автору. Такая штука есть не только в Польше, но почти только в Польше она настолько широко написана, что может применяться почти в любой ситуации. По сути, я не вижу никакого выхода для CDPR, кроме как заплатить, — сейчас или по судебному решению, потому что аргумент про несоответствие возмещения автору и прибыли действительно рабочий аргумент по польскому праву. Ну, посмотрим, как пойдёт, конечно
Вижу очень много нытья по поводу проклятых пендосов, которые отказываются доставлять товары в Россию, ненавидят нас, русских. Про Blizzard недавно участвовал в диалоге. Всё очень просто, ответ: санкции. "Но другие магазины же доставляют!". Сейчас я на пальцах объясню.

Санкции, введённые США против России, можно условно поделить на два вида: индивидуальные и общие. Индивидуальные направлены на конкретных людей, с кем нельзя иметь дел. Есть список этих людей, список того, каких именно дел с ними нельзя иметь, но, в общем, любых. Скорее всего, лично вас в этом списке нет. И нельзя продавать в Россию технику для добычи нефти на шельфах, но это явно не про магазин Blizzard.

Есть общие санкции. Кратко на английском они изложены так:

The following transactions involving the Crimea region of Ukraine are generally prohibited:
• New investment in the Crimea region of Ukraine by a U.S. person, wherever located;
• The importation into the United States, directly or indirectly, of any goods, services, or technology from the
Crimea region of Ukraine;
• The exportation, reexportation, sale, or supply, directly or indirectly, from the United States, or by a U.S.
person, wherever located, of any goods, services, or technology to the Crimea region of Ukraine; and
• Any approval, financing, facilitation, or guarantee by a U.S. person, wherever located, of a transaction by a
foreign person where the transaction by that foreign person would be prohibited if performed by a U.S.
person or within the United States.

Очень кратко на русском это всё означает, что никаких вообще товаров нельзя поставлять на территорию Крыма никак и никогда. И принимать из Крыма ничего (и, на всякий случай, даже деньги) нельзя, причём не только напрямую, но и косвенно.
Поскольку технически довольно сложно поставлять товары в Россию, но не поставлять в Крым, есть простое и дешёвое решение — не поставлять товары в Россию. По крайней мере, в розницу. Оптового контрагента проверить проще, потому что оптовых закупщиков будет меньше.
Дело не в ненависти, дело, как всегда, в деньгах и в том, как их сэкономить. Торговля с Россией просто не стоит таких денег, чтобы из-за них напрягаться.
Свежие новости: в России отменили анонимные мессенджеры. Почитайте на тжорнал, я не буду переписывать одно и то же, но добавлю несколько комментариев (на тжорнале не всё верно написано).
https://tjournal.ru/79496-medvedev-podpisal-novye-pravila-identifikacii-polzovateley-messendzherov
Итак, на самом деле в документе нет речи о проверке соответствия данных у мессенджера и оператора сотовой связи. Никаких данных, кроме самого номера телефона, мессенджер оператору не передаёт, поэтому нечего сверять. Там написано, говоря человеческим языком, "проверить, есть ли такой абонент, если есть — отметить, что он пользуется мессенджером". Эта идентификация по сути та же, что существует сейчас — мессенджер привязан к номеру и считается, что им пользуется тот, чей это номер. Разница в том, что теперь не только у мессенджера хранится информация о номере, но у оператора сотовой связи теперь есть информация о мессенджере — по сути создаётся зеркальная база данных, информацию из которой будет проще вынимать, чем из мессенджеров, зачастую не сотрудничающих с РФ и находящихся в другой юрисдикции.
Дополнительно отмечу, что это взаимодействие требует заключения договоров, поэтому с момента вступления новых правил в силу есть шанс увидеть рекламу типа "только с номером Мегафона вы сможете пользоваться WhatsApp". Ну то есть с какими-то мелкими операторами может не быть договоров у очень законопослушных мессенджеров. Скажем, мессенджер mail.ru может иметь такие проблемы. Справедливости ради, у нас в стране фактически очень мало операторов сотовой связи, так что на практике этой проблемы, скорее всего, не будет
Не могу не написать, появилось решение Большой Палаты ЕСПЧ по делу Навальный против России. Основное — аресты и преследования Навального суд признал политизированными, посчитав, что политический мотив преследования установлен "вне разумного сомнения". Есть общий пресс-релиз с кратким пересказом и само решение для тех, кому надо подробнее.

Интересна сама ситуация — суд по сути обеспокоен внутренней политической ситуацией в стране (и именно под соусом "как они смеют вмешиваться во внутренние дела" это решение будет подано в России и, вполне вероятно, не исполнено).

В частности, суд подчёркивает, что тренд в России разгонять мирные собрания граждан только на том основании, что они не соответствуют формальным требованиям, — не очень хороший, а уж уголовное наказание за одно только участие в мирном протесте, пусть и несогласованном, — принципиально недопустимо.

Я бы не писал про политику ничего, но уже даже ЕСПЧ не удержался
Соответственно, пресс-релиз и решение на английском. На сайте суда есть ещё решение на французском
Сотрудники PETA, оказывается, борются со специзмом. Специзм — дискриминация по виду, типа как расизм — по расе. Иными словами, специзм — неодинаковое отношение к людям, кошкам и коровам.

https://twitter.com/peta/status/1070066047414345729

Я надеюсь, что этот твит всё же скорее шутка, чем нет
Если что, с правовой точки зрения люди, кошки и коровы — не равны и не могут быть равны. Люди имеют права человека и являются субъектами права, могут участвовать в правоотношениях — то есть дарить, покупать, зарабатывать и заниматься сексом по взаимному согласию.

Животные ничего этого не могут. Как стулья или, например, трупы.

Пока ещё никто не борется с некризмом — дискриминацией по принципу смерти, но права мёртвых людей нуждаются в защите!
Если серьёзно, то твит про недопустимость тривилизации жестокого обращения с животными. К жестокому обращению, однако, PETA относит и, эээ, добычу бекона? При том, что bacon в этом выражении означает "баксы", а вовсе не бекон, наверное, можно было найти получше способ донести свои идеи до населения.
В свою очередь переносное значение слова bagel — нуль.

То есть ради устранения жестокости в отношении животных, давайте заменим выражение "приносит домой бабосы" на выражение "приносит домой ничегошеньки".