Безопасность CVV2 и CVC2 кодов

Сегодня прочитал в интернете не совсем верное утверждение в отношении CVV2 и CVC2 кодов, которые расположены на обратной стороне кредитной карты. Это всего лишь три цифры, которые предназначены для повышения безопасности и не гарантируют, что этот код никто не уведет. 

Основное правило в отношении кодов безопасности кредитных карт заключается в том, что интернет магазины (да и вообще это касается всех) не имеют права хранить этот код в своих базах данных. Смысл в том, что если кто-то спиониздит базу данных, то код безопасности не окажется в руках хакера. 

Теоретически код нужен продавцу только для авторизации транзакции и после этого его можно удалять, а точнее, его даже сохранять не нужно. Но где гарантия, что магазин не сохранил CVV код? Абсолютно никакой гарантии.

Свободное место на жестком диске

Я всегда себя чувствовал немного неудобно, когда у меня мало свободного места на диске. На Маке у меня всего 250 гигабайт и долгое время этого было достаточно. Фотографии, видео и вообще большие файлы я храню на внешнем WD Passport или/и на сетевом диске WD Live Book. 

С появлением iPhone с 64 гигабайтами на борту, я стал больше всего хранить в нем. Там сразу появилось пару гигабайт музыки, несколько гигабайт видео, куча книг и новые приложения и игры по гигабайты. За счёт того, что я начал снимать видео, большую часть места в телефоне стали занимать видео. 

У меня настроено резервное копирование телефона на Мак. Так что теперь одна только резервная копия телефона отнимает 40 гигабайт диска. А если учесть, что фотографии и видео копируются еще и в программу Photo, то свободное место на диске резко сократилось.

Отладка приложений под IIS

Я использую урезанный IIS, только когда запускаю небольшие проекты или тесты. На работе чаще приходится работать с большим сайтами, которые я больше предпочитаю запускать из под полноценного IIS. Один раз сконфигурирован и можно использовать даже без запущенной Visual Studio. 

Я вообще не фанат запускать Web проекты из VS. Можно сконфигурировать его так, чтобы он использовал полноценный IIS при запуске, но опять же, я не люблю запускать. 

Как же тогда я отлаживаю проекты? Да очень просто, подключаюсь к процессу. В меню Debug выбираю Attach to Process, в появившемся окне процессов выбираю внизу галочку Показать процессы всех пользователей, и сортирую процессы в обратном порядке. Теперь наверху должны быть мена на w3… я точно даже не помню имя процесса, кажется w3wp. Выбираю его и все, Visual Studio уже готов к отладке. 

Человек паук в центре Торонто

У нас в Торонто всякое бывает. Вот и Спайдер Мен катается на скейте и спасает людей:

Выиграл два билета в кино от Майкрософт

Недавно я уже говорил в одном из своих видео на YouTube канале, что я смотрю виртуальную академию от Майкрософт. Примерно пару месяцев назад было спец предложение - нужно было смотреть видео, чтобы получить бесплатно два билета в кино. Я видео и так смотрел на этом сайте, а в кино не против сходить. Когда от меня не требуется ничего дополнительного, то с удовольствием участвую в розыгрышах. 

Недавно приходит E-Mail, в котором мне сообщили, что если я заполню форму, то могу получить свой приз. С одной стороны, письмо выглядело нормально, но с другой как спам. Я уже и забыл, что подписался на розыгрыш и готов был удалить письмо, но на форме просто присутствовало название Майкрософт, но смущало то, что письмо пришло от какой-то маркетинговой компании. 

В принципе, я понимаю, что Майкрософт сама не будет заниматься подобными розыгрышами, да кажется им и нельзя. Когда я работал на Sony, то сталкивался с подобным ежедневно, сто большое количество сервисов для японцев делают другие компании, хотя им легко нанять свою команду.

Безопасность кредитки и Банк Тинькофф

Жена сообщила из Питера, что у нее проблемы с получением пин кода для карты Яндекса. То, что безопасность для них важнее - это хорошо, но как же удобство?

Мне тоже пин код не прислали, когда я открывал свою карту, поэтому пришлось звонить срочно в службу поддержку устанавливать код. А для меня это не дешевый международный звонок. 

В общем, я описал свои мысли в курилке, и чтобы не повторяться здесь, просто оставлю линк для тех, кому интересно: http://www.funniestworld.com/Blog.aspx?id=2143.

Журнал Хакер уходит в онлайн

Журнал Хакер, для которого я написал множество статей в свои молодые годы, уходит в онлайн. Больше не будет бумажных изданий в глянце, которые можно было пощупать в руках и придётся покупать в AppStore или оформлять онлайн подписку. 

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне