Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
карс.doc
Скачиваний:
10
Добавлен:
21.09.2019
Размер:
210.43 Кб
Скачать

1.22 Безопасность и анонимность.

Для работы с электронными деньгами пользователю предлагается либо установить специальное программное обеспечение Keeper Classic, либо осуществлять все расчеты через браузер Keeper Light. Вопреки расхожему мнению, Keeper Light не использует ActiveX, то есть не является программой, а ограничивается одними "сертификатами", которые поддерживают практически все браузеры и под операционную систему Windows, и под LINUX. Электронный кошелек в обоих случаях хранится в специальных файлах (.kwm/.pwm и .p12/.pfx), которые могут быть размещены и на сменном, и на постоянном носителе. Keeper Light плюс носитель с ключом обеспечивают доступ к кошельку из любого места, где только есть интернет. Правда, потребуется быстрый канал (Keeper Light просто интенсивно раходует трафик), а сервисные возможности будут весьма ограничены. Keeper Classic более функционален, но работает только с того компьютера, на котором был установлен. Что не удобно, т.к. получаеться электронный кошелек размером с компьютер. Также невозможно дома использовать Classic, во всех остальных местах - Light. Со своим кошельком можно работать только тем Keeper'ом, в котором он был зарегистрирован.Восстановление доступа к своему кошельку в Classic Keeper после переустановки операционной системы по силам только углубленному в информационные технологии пользователю.

Для хранения файлов электронного кошелька есть несколько вариантов, каждый со своими недостатками.о. Винчестер - не слишком надежное место. Он может отказать, любой хакер может стащить/уничтожить кошелек (впрочем, если хакер внедрился в систему, он все равно стащит его). Сменные носители также не очень надежды. Flash-брелки легко потерять, диски без толку занимают привод, дискеты покрываются BAD-секторами без видимых причин. В итоге, удобно, но все равно ненадежно.

Анонимность - это одновременно преимущество и проблема. Если кто-то ищет хакера для создания нового вируса, то обе стороны, естественно, хотят остаться в тени и осуществить перевод так, чтобы никто не знал, откуда он и куда. Но никаких гарантий, что оплата пройдет, естественно, не существует. Заберут товар и не оплатят. Как потом искать? В обычной жизни анонимность платежей только создает проблемы. Именно по этой причине разработчики WebMoney придумали систему аттестатов. Раздачей аттестатов занимается Центр Аттестации (http://passport.webmoney.ru) и уполномоченные им лица (аттестаторы или регистры), которых насчитывается с полсотни.

1.23 Аттестаты.

Существуют аттестаты различных уровней. "Аттестат псевдонима" выдается всем, кто зарегистрируется в системе. Формальный аттестат - всем, кто пожелал предоставить информацию о себе в Центре Аттестации. Начальный и Персональный аттестаты выдаются только за деньги (электронные) и только после проверки всех сведений Аттестатором. Как правило, требуют показать паспорт при личной встрече или выслать нотариально заверенное удостоверение. Стоимость аттестации колеблется от 5-ти до 20-ти долларов. Еще существуют аттестаты продавца/разработчика, регистратора, гаранта, оператора, но ими мало кто пользуется.

Можно ли подделать аттестат? Чисто теоретически есть возможность, так как это обычный сертификат, заверенный цифровой подписью. В данной области криптографы совершили прорыв еще лет пять назад, к тому же аппаратные мощности за последнее время значительно возросли. Также можно пойти и по другому пути. Если сотрудники МВД неоднократно были замешаны в выдаче поддельных паспортов, то получить сомнительный аттестат можно куда за меньшее вознаграждение: с юридической точки зрения это не есть документ, и его "подделка", равно как и халатность, не будет сочтена преступлением при проверке регистрационных сведений. К тому же аттестаторы - не эксперты по безопасности, и внедрить на их компьютер программу, выдающую аттестаты от их имени, способно большинство хакеров. Достаточно просто вступить в переписку по e-mail, украсть из заголовка IP, запустить сканер безопасности и убедиться, что у них стоит незалатанная Windows с дырами IE.

Аттестаты придуманы только для самоуспокоения и для честных людей. До тех пор, пока аттестат не будет признан юридическим документом (если когда-нибудь это время наступит, то нескоро), от виртуальных платежей лучше воздержаться. Риск нарваться на мошенника слишком велик, тем более что практически всегда можно найти альтернативные способы оплаты (наложенный платеж, кредитные карты и т.д.). Основное отличие кредитной карты от WebMoney состоит в том, что если по твоей кредитке будет сделана покупка, которую ты не совершал, с высокой степенью вероятности банк все-таки вернет деньги, а сотрудники WebMoney только разведут руками.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]