Как стать автором
Обновить

Комментарии 116

Кто первый сделает стартап в России (в мире)?
Флэшку-визитку делали еще на attiny85, да и с одноплатниками напряженки давно нет, поэтому, не очень ясно в чем стартап и откуда взяться притоку пользователей.

CD-визитка — оптический диск, выполняемый в формате визитной карточки (повторяет её размер 90×50 мм). Предназначен для хранения персональных данных, дополняющих контактную информацию, отпечатанную на лицевой стороне CD-визитки. Так что все новое хорошо забытое старое.

НЛО прилетело и опубликовало эту надпись здесь

Так ведь банк вообще не посылает обратно на терминал ваш баланс. Более того, я бы и не хотел, чтобы такая информация передавалась.


Вопрос баланса карты решается приходом СМСки на телефон в Вашем кармане по факту оплаты

большинство банков уходят от смс в сторону push, а это не всегда удобно.

К счастью я пока с таким не сталкивался. Во всяком случае в банках с которыми я имел дело есть отдельный пакет СМС оповещений

В Европе не приходят смс. И пуш есть не у всех приложений. Но и карты maestro без cvv2.
карта маестро это нишевой продукт который, во всяком случае в РФ уже редко используется, поскольку для многих пользователей очень неочевидны их ограничения (собственно это в РФ придумали к электронам прикручивать cvv и платежи в онлайне чтобы от них было больше толка)
У меня, если за 2 минуты пуш не дошел, то приходит смс.
А если пуш дошёл, то есть интернет и можно зайти в приложение и посмотреть.

Бывает что надо посмотреть последний баланс при отсутствии нормального покрытия сети.

ну это не возможно в принципе по той-же самой проблеме
1) вы купили чтото в магазине
2) вы купили чтото в интернет-магазине
3) у вас списалась годовая комиссия по карте
4) вам начислили кешбек
— какой баланс вам карта покажет?

Так вот я как раз про это, если смс приходят по любой операции, то в последнем сообщении гарантированно последний баланс, который вы можете увидеть даже если сети нету.

Если мети нету — то и СМС может не быть. Доставка СМС, как бы, не гарантируется, вообще.

Я имел ввиду последний баланс который был:)

Был, в момент T, а СМС о транзакциях T+x не пришли/пришли через день.
А в чем проблема? Многие банки до сих поддерживают возможность запроса баланса по смс. Отправляешь смс на номер банка в ответ получаешь смс с актуальным балансом карты. И пуши доступны пока их не очистишь. Если так принципиально знать актуальный баланс в любое время, можно не удалять пуш.
Точно в последнем? Пару раз сталкивался со случаями, когда СМС перемешивались по дороге и _актуальный_ баланс был в предпоследнем. Что очень сильно наводило панику на пользователя.
Не только последовательность прихода СМС не гарантируется, но и то, что транзакция уже пересчитала баланс. Например, операции по погашению задолженности на кредитках Сбера часто выполняются не один час.

И на самом деле в МП может быть смотреть даже лучше. Во всяком случае, этот баланс будет запрошен из банка вот прямо сейчас, а что там с СМС творилось никогда толком нельзя знать. Тем более, что при недоступности ТА получателя СМСЦ ставит сообщение в отдельную очередь и может повторить попытку доставки неизвестно когда.

Не только в СБ — некоторые банки отображают баланс сразу с учётом пополнения, но при попытке выполнить операцию списания, можно словить ошибку "недостаточно средств", и если копнуть глубже (углубиться в анализ "истории операций"), можно выяснить, что свежепришедшие средства ещё "не зачислены" (в зависимости от дизайна МП, операция какое-то время отображается красной или с подписью "Ожидает подтверждения")…
… а ещё есть "дополнительные карты", привязанные к тому же счёту.
Так что однозначно — только онлайн, только в клиент-банке.

у сбера еще весело получать на дебетовке штраф за овердрафт по этой причине (хотя давно такого не было, видимо придумали костыль, но деньги штраф они возвращали по звонку)
1) на карте 0
2) кладешь 1000р
3) сразу переводишь другому человеку эту 1000р
4) через пару дней получаешь штраф за овердрафт… хотя если смотреть по операциям, на карте всегда 0 или плюс
потому что между 2 и 3 на карте фактически денег нет, несмотря на то что баланс «вроде как» положительный
У многих по этому поводу бомбит с проклятиями в сторону банка в стиле 'не садись играть с шулером'

Большинство из банков еще не скоро от этого уйдет.
Должен запуститься регламентный пересчет договоров (обычно — ночью), чтоб во всех бэк-системах отобразился факт пополнения. Многие банки мира потихоньку переходят на онлайн-перерасчеты но это серьезные доработки на стороне АБС, не у всех появляется желание этим заниматься зная сложность инфраструктуры или видя чек от вендора.

ну да, банковская сфера это суровое легаси и всякие «проведение платежа 5 или 30 дней» это все ограничения старых сервисов

и даже если один банк сделает, то всеравно останутся тысячи банков со старой системой и там эта проблема останется

Добавьте ещё в список покупку по оффлайн транзакции.

Если очень нужно, в большинстве банков можно сделать звонок и узнать баланс
Бывает, что не хочешь ставить приложение.
НЛО прилетело и опубликовало эту надпись здесь
Может посылать в отдельных случаях. Например снятие наличных в банкомате своего банка.
Разница, все-таки, большая, между своим банкоматом в своей сети и непонятным терминалом «in the wild».
и вообще запрос баланса, как операция — стоит денег
Для клиента — нет
для клиента банка — когда он делает запрос в банкомате своего банка.
А если вы запросите баланс в банкомате чужого банка, с вас запросто сдерут комиссию

Собственно эквайринговый терминал в магазине с большой вероятностью (ну за исключением случая если у вас не сбер, со сбером вероятность пониже), это устройство 'не вашего банка' и за запрос баланса его силами с вас сдерут комиссию
===
Тут есть некая скрытая хитрость, во времена существования ОРС некоторые вещи выполнялись 'без комиссии' если их делать в банкоматах этой сети если ваш банк туда входит… что создавало впечатление что комиссий нет… и сейчас есть некоторые межбанковские договоры с похожими плюшками
Чтобы понять реалии жизни, попробуйте за бугром узнать баланс карты своей российской
Расслабился я после поездки по Вьетнаму — там как-то попроще с комиссиями (видимо, мало кто в мире жаднее наших банкиров)
Вообще-то за границей иногда да.
да, что не отменяет такой возможности.
А на чеке?
можно шифровать эту информацию и расшифровывать уже на карте, как вариант

А разве это баланс карты? Это же баланс счёта, к которому она привязана.

Хотя возможности технического решения этой проблемы давно имеются.

Это каким образом?

Все чиповые карты 'умеют' помнить последний свой баланс, однако как решить проблему его изменения при оплате в интернете например?

Ну когда у вас смартфон вместо карточки, вот тогда проблема прекрасно решается.

А мне наоборот отлично, что всякий Вася из ночного магазина не имеет никакой информации о количестве денег на моей карте.
И я против передачи такой информации.
Терминал выступает лишь передатчиком сообщений и не может в них заглянуть. Карта обменивается шифрованными сообщениями с банковским ПО. Так что в теории это все можно сделать секьюрно
хранить баланс на «фронте», как то не секюрно)
а карточка это не фронт. Это полноценный токен для хранения ключей с криптопроцессором который умеет проверять пинкод в оффлайн режиме например
p.s. и баланс у себя она хранит кстати, хотя и редко обновляет
что прям хранит-хранит? баланс? типичная EMV-карта при определенных условиях может хранить всякую фигню вроде сумму оффлайн транзакций. Баланс тоже можно прикрутить технически, но зачем?
например чтобы оффлайн операцию провести с большим доверием (типа последний остаток $100500 а у вас операция на $2, в РФ оффлайн не делают конечно практически нигде и никогда, но карта то всеравно все это поддерживает
Нету больше или меньшего доверия. Карта может провести операцию в оффлайн или не провести, в зависимости от своих ограничений и ограничений терминала после выполнения ряда связанных с этим проверок. В набирающем обороты бесконтакте карта вообще не ждёт ответа от хоста и не знает как завершилась транзакция.

Оффлайн операции есть на прогулочных кораблях на Волге (это на вскидку то что вспомнил)

Самый массовый оф-лайн это
же городской транспорт.
Метро и валидаторы в автобусах пытаются относительно быстро.
В СПб у меня карта как-то попадала в черный список из-за аварии процессинга-эмитента еще до конца поездки.
А в ЕКБ кондуктор с ручным терминалом выгружает транзакции только в конце смены.

Хранят чиповые карты на чипе, именно поэтому возможна оплата по стипу в том же самолете или в круизе когда якобы нет сети. Синхронизируется баланс потом, как правило, при любой чиповой операции.

Да хоть как. Копируем карточку и дважды(n-раз) снимаем с нее максимум оффлайн.
Для реализации этой идеи напрашивается e-ink экран, встроенный в карточку.
Вместо usb сделать питание по nfc, правда очень не уверен в том, что его будет достаточно для обновления e-ink… но помечтать можно (в конце концов мощность nfc можно увеличить).
Ну и кстати, в рамках nfc вполне можно представить расширения mass storage class и virtual com port. Будут бесконтактные флэшки:)
UPD: не знаю чего вас минусуют, идея-то в целом неплохая, хотя конечно все аспекты не раскрыты.
НЛО прилетело и опубликовало эту надпись здесь
Прекрасно!)

p.s. Плюсов, для вас, у меня к сожалению нет.
Для банковской карты отображение баланса на ней самой совсем не нужно, даже нежелательно, а вот для пополняемого проездного e-ink экранчик был бы очень полезной фишкой. Типа как электронный ценник в магазине.
Можно еще Алису в карточку встроить, чтобы не вынимая карту из кармана баланс узнать. Ваш. Вон тем ребятам.
Так и представил:
— Слыш, баланс есть? Нет? А если посмотрю?
Такие карты были — исключительно оффлайновые, с чипом и без магнитной полосы. Остаток хранился на чипе. Были т.н. «Пункты пополнения» в банках и на проходных крупных клиентов. Терминал проводил операцию без связи с процессингом, список операций передавался по расписанию, раз в сутки, обычным модемом. Лично занимался. Беларусь, Национальная система «БелКарт» (первого поколения). Конец девяностых — начало двухтысячных, до массового развития Visa и MasterCard. Со связью тогда туговато было, вот и пытались в оффлайне работать.
Карта «Золотая Корона» аналогично работала.
НЛО прилетело и опубликовало эту надпись здесь

Выглядит, конечно, круто. Впечатление точно произведет :)

Все новое — это хорошо забытое старое? USB-визитка Фрэнка Чжао habr.com/ru/post/107357 Там, конечно, не «runs Linux», но 2010 год.

Да ну, для простого rubber duck-а много ума не надо, а в статье человек сам засунул целый рабочий Линукс в 3$ карточку. Не принижая Чжао, эти проекты даже рядом не сорят.

Я всегда лоялен к чужому мнению. Но не в этом случае. И вот почему.

Во-первых, это было 10 лет тому назад. Тогда и близко не было подобных возможностей (Гугл сразу показывает что тот же F1C100s 2015 года).

Во-вторых, это мне даже важнее. Чжао придумал сам концепт. По крайней мере лично я более ранних упоминаний не слышал. На сегодня USB визиток уйма разных есть. В том числе и промышленных заготовок.

Иными словами, Хиллард лишь развил идею. Да, круто развил, без вопросов. Мне даже эстетический вид и сама концепция понравились больше технической сути. Но в моем понимании, развитие технологии и создание инновации — принципиально разные вещи.

Ну, разница между двумя проектами огромная, и объединяет их только USB и то, что там где-то в глубине есть кусочек кремния. Так что всё-таки "создание инновации".

Конечно Хиллард «лишь развил идею» — в его статье четыре (!) ссылки на чужие электронные проекты. Вы статью-то читали?
Насчёт линукса и габаритов — в типоразмере SD-карт с 2008 года в лице Eye-Fi, а потом и разными другими фирмами выпускались как карты памяти, так и адаптеры на MicroSD, и там помещался аналогичный компьютер в гораздо меньшем корпусе, зато с WiFi (в т.ч. с Linux habr.com/ru/post/191742 ). Но да, цены не минимальные, задачи другие, и в любительском варианте повторить сложнее.
Ух ты, какой интересный процессор. Неплохо было бы освоить для разных окололинуксовых самоделок. Хотя это и Allwinner с его легендарными граблями.
Спасибо за перевод
Полуда и гуртовщики мыши
Точно! Я-то думал, чего ещё не хватает :)
«Полуда» всё-таки в данном случае припой.
Паяльная паста
Фигзнат, такое можно руками припоем припаять. Да, про явное упоминание трафаретов в истории я забыл :)

Там микросхемка мелковата. Можно и руками, но не так красиво.

BGA руками паять, мсьё знает толк

для пайки расплавлением полуды

У меня течет кровь из глаз.
«Наймите меня и я потрачу 100$ на то, что делается за 20 центов!»
Я не понял, а зачем флэшке операционная система?
для понтов. автор прямо пишет, что хочет произвести впечатление.

Идеальная визитка для пентестера )

Глянул в chipdip — проц стоит 600+ рублей
Глянул на алихе — $3.50+
Digikey — $7+
Где он его за бакс нашел?
я имел в виду aliexpress. мне почему-то цены меньше 3, 3.5 не показало. Но это не отвечает на вопрос где чувак небольшую партию взял за 1.4? я тоже хочу таких поставщиков )

Али это вообще-то дорогой магазин ;)
Или вы сравеивали с местными барыгами?

Вы нашли на Taobao английскую версию или прямо на китайской смотрите? Как у них с доставкой за пределы Китая?
алиэкспрес 2,3$ это с платной пересылкой. Бесплатная доставка = 250р. Но это поштучно, оптом конечно существенно дешевле, возможно вдвое. Наверно у автора статьи есть доступ не только к лазерному резаку, но и к оптовым ценам.
f1c100s — микросборка, там на подложке два чипа, процессор + SDRAM (32 МБ). Цена меньше доллара? возможно. Возможно даже, что что-то китайцы дарят в нагрузку, возможно свои баги, а возможно и закладки. Но это не точно.

Молодцы, что тут скажешь.

I found it at $1.20 or so on Taobao, and recently I've seen listings for $0.90 apiece

отличная идея для раздачи троянов)

Нет, спасибо. Не оскверняйте честь визитки.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Где-то это было...
image
толи дело Тони Старк — на его «дизайне» работало собственное сердце…
Тони Старка не существует
мои работодатели уверены в обратном;)
О, это да, это проблема. «У нас есть 5 человек, как заставить их выполнить работу десятерых? Очень просто — попросить каждого работать вдвое эффективнее!»
НЛО прилетело и опубликовало эту надпись здесь

Мог бы туда ОС Колибри впихнуть.

Колибри на X86 ассемблере написана
Еще и QEMU
Обидно что столько пинов идут вникуда, сделать бы хотябы под провода отверстия, хорошая бы девборда получилась бы.
Было бы круто сделать это в форм факторе EMV.
Мне одному кажется так себе идея втыкать в свой комп непойми кем сделанную флешку?

Баланс на момент оплаты может хранится где угодно. Но вот как быть если вы расплатились, а со счета через время уже списали платежи за проезд в трамвае или если какой-то магазин сверку итогов сделал через неделю-другую… Вы рассчитываете на одну сумму, а там другая.
Многие не понимают как работает банк и пишут чушь, а потом задают вопросы откуда у них на карте образовался технический овердрафт.

Очень круто, но типографика ужасна, достаточно было набрать инфу тем же шрифтом, которым нанесены на плате технические пометки, смотрелось бы куда органичнее и целостнее.

я бы такую хрень побоялся вставлять в комп

НЛО прилетело и опубликовало эту надпись здесь
Вещь чисто чтобы «произвести впечатление» (как и указывает сам автор). Более смысла было бы в визитке с NFC меткой, которая бы давала какие-то плюшки тому, кто эту визитку получил. Например, действовала в качестве дисконтной карты в магазинах «NNNN», отрывала проход в офисы одноименной компании, ..., а также имела возможность чтения доп. информации со смарта с поддержкой NFC.
Для автора «смысла» в этой визитке на все 100500%: стильная, «штучная» вещь, отлично иллюстрирующая заявленную автором компетенцию инженера встраиваемых систем.

Прочая «полезность», мечтаемая комментаторами, может быть свободно реализована ими самими, для себя и всех, кого они сочтут нужным и полезным одарить своим произведением. :)

На счет банковской карты с дисплее-балансом, прямо на хабре нашлась статья
https://habr.com/ru/post/157891/

я б такую хотел без функционала. Т.е чисто декоративные детальки. Все равно вряд ли кто то в свой комп это будет совать.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории