Pull to refresh
31
0
Михаил Григорьев @Sleuthhound

Системное администрирование, программирование, IoT

Send message
Вопрос в тех. поддержку УП «Ноотехника»: Насколько защищен радио-протокол системы nooLite от «прослушки» и постороннего нелегального управления нагрузками путем перехвата? Используется ли шифрование в протоколе?

Ответ: Не защищен, шифрования нет. Только проверка контрольной суммы для исключения случайных срабатываний.
>>> Донейт тоже никто не отменял.

Не отменял, но по статистике, очень и очень мало Российских пользователей делают пожертвования в опенсорс проекты. Или вообще не делают, использовать используют, качать права качают, требуют новый функционал, какие-то фичи, а вот поддержать разработчика ФИГ.
Все это проверено на нескольких собственных открытых проектах, которые юзали и юзают тысячи людей.
Задал авторам nooLite вопрос относительно защиты системы от «прослушки» и постороннего нелегального управления нагрузками, а так же спросил используется ли шифрование в протоколе.
Пока ответа нет, ждемс…
Был 2 года назад на конференции, пока она была бесплатная.

Вывод — платить за неё, да еще 1500 р. не стоит, т.к. там нечего смотреть, по крайней мере 2 года назад ничего интересного для себя, как разработчика, я не нашел.
А вообще я этой беларуской компании не сильно доверяю, хотя бы по опыту эксплуатации их выключателей Сапфир, у меня такой выключатель через месяц начал глючить и самопроизвольно включать и выключать лампочки в квартире. Может конечно брак попался, но выключатель был снят и отложен в долгий ящик.

И с nooLite возникает масса вопросов, один из них про радио-протокол общения с контроллерами, есть ли в нем защита от несанкционированного подключения, а то может дядя Васе с улицы достаточно прослушать радио-эфир и можно управлять всеми Вашеми лампочками. Такой вариант умного дома мне совсем не нравиться.
Судя по программе noolite.exe они используют PureBasic 4.41 и библиотеку HID_Lib предназначенную для работы с USB HID устройствами. Как следствие можно выудить как они обращаются к контроллеру и написать свой софт под любую платформу. Странно что разработчики не открыли протокол.
Пытаюсь оставить предзаказ, в ответ:

Ошибка при проверке значения, пожалуйста повторите. Если ошибка повторится, сообщите администратору сайта.
$40 за модуль что-то дороговасто, проще купить TP-Link TL-MR3020, хоть он для другого и предназначен, но в некоторых проектах сгодиться.
А где купить такой модуль? Спецификация есть?
Ага, у меня там написано:

What you can do with SkypeKit

Thanks for your interest — you’ll receive an email when we are ready to invite you into the program.

Сколько ждать — непонятно :(
Что то я не нашел на developer.skype.com где скачать SkypeKit.

Ни скачать ни купить, ничего нет, хотя я участвую в 2 девелоперских программах
Если сделаете проект открытым, хотя бы в плане прошивки и SDK, то цены ему не будет, а если еще и аппаратную часть открытой, то оторвут с руками и ногами. Удачи Вам!
Думаю автор вируса не заморачивался насчет защиты программы, ибо затраты на разработку сложного алгоритма программы превышают прибыль которую можно получить от данного вируса.

К примеру я пишу программы под Windows и встраиваю в них разного рода защиту (привязка к железу, ограничения работы по времени и по функционалу), но я точно знаю что на этот функционал я должен потратить не более 2% времени от общего написания программы, иначе затраты на разработку защиты превысят прибыль получаемую от программы.
1. Банкоматы с cash-in принимают деньги без процентно, то есть прибыль не приносят. Они ставятся скорее для удобства клиентов. А вот стоят они дороже обычных банкоматов раза в 2.

2. Не все банкоматы берут деньги за печать квитанций, это уже зависит от прожорливости банка, как он настроит банкомат и за что будет брать комиссию. СМС-банкинг с банкоматами никак не связан, Вы что-то путаете. СМС-банкинг — это управление банковским счетов при помощи СМС.

3. Перевод денег со счета предприятия на карты клиентов это разовая процедура, в день зарплаты, аванса или премии, с этой разовой операции взымается комиссия и она не такая уж и большая, никак не больше 5%, обычно это фиксированная сумма.

4. Комиссия 50% за снятие денег в чужом банкомате — МИФ, таких тарифов нет, у Вас неверная информация. Откройте договор к своей карте и посмотрите какая там комиссия за снятие налички в чужом банкомате. Как правило это 0,5-1% от суммы, но не менее скажем 30 р., все зависит от тарифов банка. Еще один момент по снятию налички в чужом банкомате — как правило комиссия за такие операции складывается из 2 составляющих — это комиссия банка-эммитента карты + комиссия банка-владельца банкоматы.
Вообще говоря по комиссии за операции по снятию налички, есть предписание ЦБ РФ, номер не помню, которое обязывает чтобы банкоматы выводили сообщение взымается комиссия за операцию или нет. Это обязательное требование ЦБ, если банк не настроил банкоматы на выдачу таких предупреждений, то можно написать жалобу в ЦБ РФ на этот банк.

5. Цена на банкомат варируется от его конфигурации, в среднем банкомат NCR без cash-in стоит 1 млн.р., банкомат NCR с молулем приема денег (cash-in) примерно 1,7 млн. р.

Возможно, но через эти 4-5 лет банкоматы как правило начинают ломаться и их ремонт начисто обнуляет то что он заработал за эти 5 лет. Один только новый системник в NCR стоит 3 килобакса, вшивый модуль проверки банкнот 2 килобакса. Выводы делайте сами.
Как человек, работающий в банке более 6 лет и как раз занимающийся банкоматами и терминалами, скажу пару вещей:

1. У нас в банке я ни разу даже в мыслях не слышал про какие либо оптимизации купюр. Собственно у меня много друзей в др. банках и они так же никогда про такое дело не слышали и не делали. Зав. кассы тупо следит за остатками в банкоматах, в зависимости от важности банкомата принимается решение о его инкасации. Сколько ложить денег в банкомат тоже заранее известно и верхний предел равен сумме на которую застрахован банкомат. Да да, банкоматы страхуют, к примеру застраховали на 1 млн. руб. — это значит что хоть ты тресни, а больше туда положить нельзя и никто не положит.

2. Ну про инкасаторов вообще смешно рассказывать, про «броневики», про маршруты которые выдаются в конвертах и т.п. Может в Росинкасо так и есть, но в др. банках все намного проще. В самом простом случае Броневик — это переделанная Нива 4x4, маршрут следования инкасаторы выбирают сами и гоняют достаточно хаотично. Про бронежелеты, табельное оружие и т.п. тоже смешно рассказывать. Всем известный факт, что инкассаторов просто так наобум не грабят, а стандартный бронежилет от АК-74 не спасет, выводы делайте сами.

3. Банкомат — это всегда убыток для банка, это 100% тут можете не спорить.
Если нужна история везде, но с оговоркой только пока под Windows и под определенных клиентов (RnQ, QIP, Miranda), то возможно im-history.ru Вам поможет.
Можно еще меньше, если включить оптимизации и убрать отладочную инфу + пожать exe файл.
Ссылку в студию!

Information

Rating
Does not participate
Location
Челябинск, Челябинская обл., Россия
Date of birth
Registered
Activity

Specialization

System Administration, Database Administrator
Lead
From 280,000 ₽
PostgreSQL
Linux
MySQL
Database
Zabbix