Keď rozhodne človek, ktorý tomu nerozumie

Update: Slovenská sporiteľňa od tohto opatrenia upustila krátko po poslaní tohto článku na info@slsp.sk, aj keď súvislosť je nepravdepodobná. Ďakujem.

Doplnené 19:30: Doplnenie vyjadrenia SLSP.

Prestalo mi včera fungovať nakupovanie hudby a aplikácií cez iTunes Store. Problém ale nebol na strane Applu, ani na mojej. Spôsobila ho Slovenská sporiteľňa, ktorá platenie znemožnila populistickým rozhodnutím problematiky neznalého človeka.

Ako sa môžete dočítať aj na stránke http://goo.gl/BMNFZ, SLSP vydala “bezpečnostné” opatrenie, ktoré vyžaduje autorizáciu každej transakcie CVV kódom. Rozhodol o tom zjavne amatér, ktorý o platobných bránach nevie vôbec nič.

Stalo sa totiž, že platobné karty vydané SLSP v súčasnosti nie sú kompatibilné so svetovými štandardami platobných brán, ktoré dodržujú spoločnosti, ako Amazon, Apple, či PayPal. V praxi to znamená, že v nimi prevádzkovaných obchodoch nezaplatíte, pokiaľ máte kartu od SLSP. Kvôli tak malému trhu, ktorý predstavujú klienti SLSP, tieto spoločnosti svoj protokol neupravia – neoplatí sa im to – pokiaľ sa vôbec táto informácia k nim dostane.

Čo je vlastne problémom?

Pri platbe kartou na internete sa väčšinou zadávajú 3 informácie: číslo karty, dátum platnosti a CVV kód. Nové opatrenie pritom ukladá povinnosť kód CVV zadávať pri každej transakcii. Je to ale v hrubom rozpore so štandardmi. Spomínané svetové spoločnosti majú v systéme zabudovanú komunikáciu s kartou bez explicitného zadávania jej kódov užívateľom (napr. 1-click buy od Amazonu). Dôležité je si uvedomiť, ze systém sa nemôže správať podľa nového opatrenia – tj. vyžadovať kód, pretože tak nie je naprogramovaný a kvôli SLSP sa preprogramovávať nebude.

Dôsledky

Musíme si uvedomiť, že sa jedná o vážny problém, ktorý reálne zasiahne do života niektorých ľudí. V mojom prípade je ich niekoľko:

  • Neschopnosť zaplatiť za Office365 – možno mi prestane fungovať e-mail
  • Apple iTunes – ostanem ich dlžníkom, čo môže viesť k zablokovaniu môjho Apple ID
  • Amazon Kindle – neschopnosť kupovať knihy z Kindlu

Pokiaľ nenastane buďto zrušenie opatrenia, alebo sa nerozhodnem pre služby inej konkurenčnej banky. Pre druhú možnosť počas nasledujúceho mesiaca nemám možnosť, nakoľko som odcestovaný v Prahe.

Doplnené: Oficiálna príčina

SLSP mi odpovedala na e-mail, ktorý som jej poslal poobede. Príčinou zavedenia je upozornenie od spoločnosti MasterCard na ukradnuté čísla kreditných kariet, ktoré zistila podľa podozrivého správania v zahraničí. V e-maili uvádza, že sa jedná o dočasné opatrenie a že po minimalizácii potenciálneho rizika toto opatrenie zrušila.

Záver

Priznajme si, to čo sa stalo, je absolútny amatérizmus vedenia SLSP. Hovoríme si, “na Slovensku je to tak”. Pokiaľ budeme robiť takéto chyby a necháme rozhodovať problematiky neznalých ľudí, nemôžeme sa čudovať, že budeme neustále pozadu minimálne o desaťročie.

Ľudia (hlavne keď máte rozhodovať), ROZMÝŠĽAJTE, prosím! Nebolí to až tak, verte mi.

SLSP si svoju chybu uvedomila a opatrenie zrušila. Teraz už akciu prezentuje ako dočasnú. Ďakujem.

Website Remake

After looking at my old website with a terrible photograph, I decided to do a remake of my website. The new idea was to “Keep it simple”. Not only the design has changed, but also the way I write. From now, I write in English if the scope of the topic is global (Programming, Lifestyle, etc.), and in Slovak, if the scope is local (School, Prague, etc.).

Po pohľade na moju starú stránku s otrasnou fotkou som sa rozhodol, že ju kompletne prerobím. Nový nápad bol “Keep it simple”. Nielen design som zmenil, ale aj spôsob písania. Odteraz píšem tému globálneho rozsahu (Programovanie, Životný štýl, …) anglicky a lokálneho (Škola, Praha, …) slovensky.

Clickjacking a Facebook: Dajte si pozor!

Facebook je kontroverzný svojimi bezpečnostnými dierami a stále a stále sa objavujú nové spôsoby, ktorými sa dajú zneužiť. Škodlivé stránky dokážu bežného používateľa donútiť k činnostiam, ktoré by sám nechcel, často bez jeho vedomia. Najnovším takým fenoménom je tzv. Clickjacking (wiki).

Clickjacking

Jedná sa o techniku, ktorá prekryje zobrazovanú stránku inou stránkou, čo má za následok to, že klikáte na inú stránku, než akú pred sebou máte. Na facebooku sa stránky bežne prekrývajú veľkým Like tlačidlom. To má za následok šírenie odkazu po facebooku, čiže šírenie spamu. Šírenie spamu nás hnevá, hlavne ak ho šírime my sami bez nášho vedomia.

Read More…

C++: Elegantný výpis iterovateľného

Po dlhšom čase opäť prichádzam s malým, ale užitočným kusom kódu, tentokrát v C++.

Tí, čo programujú v C++ iste už použili dvojicu copy a ostream_iterator z STL, kombináciou ktorých jednoducho dokážeme vypísať všetko, čo sa dá prejsť iterátorom.

Tento spôsob ale prináša jednu nevýhodu – oddeľovač sa vypíše aj po poslednom prvku, čo je estetická chyba, ktorá nám môže vadiť. Čítajte ďalej.
Read More…

Facebook a XMPP: Hrozba pre ICQ?

XMPP (alebo Jabber) je protokol, ktorý poznajú hlavne ľudia z IT, bežný užívatelia ho nepoužívajú, lebo sú zvyknutí na ICQ, MSN a ďalšie menej sofistikované protokoly. Na popularite síce pridal Google v roku 2005, keď uviedol Google Talk, ktorý tento protokol používa. Ľudia ale stále netušia, že niečo ako Jabber existuje.

Read More…

Google Apps Premier Edition: Riešenie

Už dlhší čas mi prestávalo stačiť, čo ponúkajú bežné free služby e-mailu. Pred asi 2 rokmi som z tradičného Gmailu prešiel na vlastnú doménu a službu Google Apps for Domains. So službou som bol spokojný, všetko fungovalo ako malo, e-mail mi bežal na vlastnej doméne (tomas@srna.sk), a hlavne bola zadarmo.

Ani som sa nenazdal, a používal som v tú dobu 2 e-mailových klientov. Thunderbird pre e-mail, Outlook pre Kalendár, Kontakty a Úlohy (Gmail sa cez IMAP veľmi zle integruje do Outlooku). Kalendár a Kontakty sa synchronizovali cez iTunes na iPhone.

Read More…

Šifrovaný disk na Debiane za 5 minút

Isto sa vám už stalo, že ste chceli nejaké informácie na disku utajiť a to tak, aby sa k nim nedostal ani root. Dnes si ukážeme, ako to urobiť vo veľmi krátkom čase. Mne sa to podarilo za 5 minút.

Využijeme k tomu kernel modul loop-aes. Modul využíva loop zariadenia, ktoré sa šifrujú. Loop zariadenie (Loop device) je pseudo-zariadenie, ktoré umožní použiť súbor na disku ako blokové zariadenie (teda niečo čo sa dá mountnúť).
Read More…

Singleton pattern v PHP 5.3

V mojom prvom riadnom príspevku do nového blogu prejdem rovno k veci, ktorej sa práve venujem. Začnem technickým článkom pre programátorov v PHP. Opíšem návrh, ktorý som použil v mojej práve programovanej práci.

PHP od verzie 5.3 obsahuje zaujímavú funkciu, get_called_class(). Táto nenápadná funkcia nám tak otvára nové možnosti návrhu tried. Vracia totiž triedu neskorej statickej väzby.

Read More…

Začínam blogovať

Je 1. januára 2010 a rozhodol som sa, že začnem blogovať.

Budem tu písať rôzne príbehy zo života, zo školy ale taktiež technické články a hlavne články o programovaní.

Dúfam, že ma niekto bude aj čítať :)

 Scroll to top