eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPSD2 mBank i pewnie nie tylko...Re: PSD2 mBank i pewnie nie tylko...
  • Data: 2019-08-06 14:31:52
    Temat: Re: PSD2 mBank i pewnie nie tylko...
    Od: Dominik Ałaszewski <D...@g...pl.invalid> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Dnia 06.08.2019 Wojciech Bancer <w...@g...com> napisał/a:

    > Sam też naprawiasz sobie samochód, telewizor, kładziesz kafelki?
    > Sam też zarządzasz własnym serwerem email?

    Ale po co sprowadzać sprawę do absurdu? Nie, telefonu sobie
    nie produkuję, systemu operacyjnego na niego też nie piszę.

    Ale jak już mam takowe, to wolę więcej funkcji (nawet
    potencjalnie niebezpiecznych, ale użytecznych) niż
    wykastrowany, ale super bezpieczny system.

    > Ja się znam na IT w dużym stopniu, ale moja wiedza leży bardziej
    > po stronie "dev" niż "ops", przez co wybór urządzenia które
    > ode mnie wymaga mniejszej wiedzy jest lepszym wyborem.

    Ależ Android nie wymaga żadnej wiedzy technicznej.
    Wystarczy wiedzieć, co się akceptuje. Ładnie jest to
    opisane w wielu miejscach, np.
    https://plblog.kaspersky.com/android-8-permissions-g
    uide/9820/

    Zatem na przykład wolę mieć funkcję wyświetlania
    przez aplikację treści nad inną, dzięki czemu mam pływającą
    ikonę Yanosika na Google Maps, licząc się z tym, że malware
    może wykorzystać te uprawnienia (które user musi mu jawnie
    nadać), żeby wyświetlić treść nad aplikacją bankową i przejąć
    hasło. Wolę taką funkcję, niż jej brak.

    Co tu jest niezrozumiałe?

    > A jakbyś odpowiadał za cudze urządzenia i cudze wykorzystanie
    > szarych komórek, (np. jako administrator/manager w firmie),
    > to jakie byś wybrał? :P

    Jeden pies. MDMy są też na Androida (np. Airwatch) i można
    telefony tak pozabezpieczać, że user za przeproszeniem nie pierdnie
    bez pozwolenia ;-)

    > Banki mają podobną sytuację, bo sądy orzekają, że to banki są
    > winne temu, że użytkownik dał się nabrać. Z tych powodów, nie sądzę

    Sądy orzekają na podstawie prawa. A prawo stanowi, że to bank
    odpowiada za nieautoryzowaną transakcję, chyba że użytkownik
    dopuścił się _rażącego niedbalstwa_. Rażącego, czyli np.
    z premedytacją dał komuś kartę z pinem, a nie dał się nabrać
    na fiszing. Wystarczy zmienić prawo.


    --
    Dominik Ałaszewski (via raspbianowy slrn)
    "W życiu piękne są tylko chwile..." (Ryszard Riedel)
    Wyrażam wyłącznie prywatne poglądy zgodnie z Art. 54 Konstytucji RP
    Pisząc na priv zmień domenę na gmail.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1