The John Willis Handbook

В октябре к нам на конференцию DevOops приедет звезда мирового уровня — Джон Уиллис.

Джон — один из нескольких отцов DevOps, автор 10 книг, выпускаемых в течение последних двадцати лет, включая всем известные DevOps Handbook и Beyond the Phoenix Project, гуру по Ops-части на протяжении 35 лет и просто живая легенда.

Джон прилетает к нам в первый раз, поэтому вместо традиционного разбора доклада со старой конференции здесь будет пара слов о нём самом и что у него можно почитать и посмотреть.

Читать дальше →
The John Willis Handbook
Source: habrahabr

Как украсть деньги с бесконтактной карты и Apple Pay

Как украсть деньги с бесконтактной карты из кармана? Насколько безопасен PayPass и Apple Pay?

В статье разбираются популярные мифы и сценарии мошенничества с бесконтактными системами оплаты на примере настоящего POS-терминала, карт PayPass/payWave и телефонов с функцией Google Pay/Apple Pay.

Рассматриваемые темы:

  • Можно ли НА САМОМ ДЕЛЕ украсть деньги, прислонившись POS-терминалом к карману? — мы попытаемся полностью воспроизвести этот сценарий мошенничества от начала до конца, с использованием настоящего POS-терминала и платежных карт в реальных условиях.
  • В чем разница между физическими и виртуальными картами Apple Pay? — как происходит связывание физической карты и токена Apple Pay, и почему Apple Pay во много раз безопаснее обычной карты.
  • Используем аппаратный NFC-сниффер (ISO 14443A) — воспользуемся устройством HydraNFC для перехвата данных между POS-терминалом и картой. Рассмотрим, какие конфиденциальные данные можно извлечь из перехваченного трафика.
  • Разбираем протокол EMV — какими данными обменивается карта с POS-терминалом, используемый формат запросов, механизмы защиты от мошенничества и replay-атак.
  • Исследуем операции без карты (CNP, MO/TO) — в каких случаях на самом деле(!) можно украсть деньги с карты, имея только реквизиты, считанные бесконтактно, а в каких нельзя.

Внимание!
В статье подробно описывается гипотетическая схема мошенничества, от начала и до конца, глазами мошенника, с целью покрыть все аспекты, в которых культивируются мифы и заблуждения. Несмотря на провокационный заголовок, основной вывод статьи — бесконтактные платежи достаточно безопасны, а атаки на них трудоемки и невыгодны.

Материалы в статье представлены исключительно в ознакомительных целях. Все сцены демонстрации мошенничества инсценированы и выполнены с согласия участвующих в них лиц. Все списанные деньги с карт были возвращены их владельцам. Воровство денег с карт является уголовным преступлением и преследуется по закону. Читать дальше →
Как украсть деньги с бесконтактной карты и Apple Pay
Source: habrahabr

Пост №3664083

Автор: Terydd

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3664083″ }, «headline»: «Игрок в моей группе / Dungeons & Dragons (Подземелья и Драконы, D&D, dnd, днд) :: d&d», «image»: { «@type»: «ImageObject», «url»: «http://img0.joyreactor.cc/pics/post/full/Dungeons-%26-Dragons-d%26d-4742624.png», «height»: 548, «width»: 360 }, «datePublished»: «2018-10-03T18:02:09+03:00», «dateModified»: «2018-10-03T18:02:09+03:00», «author»: { «@type»: «Person», «name»: «Terydd» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3664083
Source: Joyreactor

Пост №3664080

Автор: iFurus

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3664080″ }, «headline»: «арт :: машина :: на случай апокалипсиса», «image»: { «@type»: «ImageObject», «url»: «http://img1.joyreactor.cc/pics/post/full/%D0%B0%D1%80%D1%82-%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D0%B0-%D0%BD%D0%B0-%D1%81%D0%BB%D1%83%D1%87%D0%B0%D0%B9-%D0%B0%D0%BF%D0%BE%D0%BA%D0%B0%D0%BB%D0%B8%D0%BF%D1%81%D0%B8%D1%81%D0%B0-4742619.jpeg», «height»: 679, «width»: 960 }, «datePublished»: «2018-10-03T18:00:11+03:00», «dateModified»: «2018-10-03T18:00:11+03:00», «author»: { «@type»: «Person», «name»: «iFurus» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3664080
Source: Joyreactor

Инсайды #1449: Samsung Galaxy P30, Huawei Watch GT, OnePlus 6T

В новом выпуске Инсайдов: Samsung выпустит беспроводные зарядки за $20; LG ведёт разработку смартфона c 5G; новое название и спецификации Samsung Galaxy P30 засветились в TENAA; характеристики Huawei Watch […]
Инсайды #1449: Samsung Galaxy P30, Huawei Watch GT, OnePlus 6T
Source: 4pda

Пост №3664077

Автор: iFurus

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3664077″ }, «headline»: «медведь :: на дереве :: зачем ты туда забрался?», «image»: { «@type»: «ImageObject», «url»: «http://img0.joyreactor.cc/pics/post/full/%D0%BC%D0%B5%D0%B4%D0%B2%D0%B5%D0%B4%D1%8C-%D0%BD%D0%B0-%D0%B4%D0%B5%D1%80%D0%B5%D0%B2%D0%B5-%D0%B7%D0%B0%D1%87%D0%B5%D0%BC-%D1%82%D1%8B-%D1%82%D1%83%D0%B4%D0%B0-%D0%B7%D0%B0%D0%B1%D1%80%D0%B0%D0%BB%D1%81%D1%8F-4742616.jpeg», «height»: 853, «width»: 640 }, «datePublished»: «2018-10-03T17:59:02+03:00», «dateModified»: «2018-10-03T17:59:02+03:00», «author»: { «@type»: «Person», «name»: «iFurus» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3664077
Source: Joyreactor

Пост №3664075

Автор: HolyMorda

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»http://Witcher.reactor.cc/post/3664075″ }, «headline»: «STOP! GIVE ME ALL YOUR MONEY! FINALLY rVE GOT YOU… / Геральт из Ривии :: Witcher Персонажи :: The Witcher (Ведьмак, Witcher) :: Сапковский :: плотва :: фэндомы», «image»: { «@type»: «ImageObject», «url»: «http://img1.joyreactor.cc/pics/post/full/The-Witcher-%D1%84%D1%8D%D0%BD%D0%B4%D0%BE%D0%BC%D1%8B-%D0%A1%D0%B0%D0%BF%D0%BA%D0%BE%D0%B2%D1%81%D0%BA%D0%B8%D0%B9-%D0%93%D0%B5%D1%80%D0%B0%D0%BB%D1%8C%D1%82-%D0%B8%D0%B7-%D0%A0%D0%B8%D0%B2%D0%B8%D0%B8-4742613.png», «height»: 822, «width»: 700 }, «datePublished»: «2018-10-03T17:58:10+03:00», «dateModified»: «2018-10-03T17:58:10+03:00», «author»: { «@type»: «Person», «name»: «HolyMorda» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3664075
Source: Joyreactor

Разработчик 20 лет спустя: Василий Лебедев об ИКРЕ, образовании, своей книге и программировании

В середине сентября мы встретились с руководителем школы креативного мышления ИКРА. Вряд ли в 1998 году программист Василий Лебедев мог предположить, что 20 лет спустя директор ИКРЫ Василий Лебедев будет сидеть на кухне собственной школы и давать интервью о креативной методологии. Методология CRAFT и одноименная книга рассказывают о том, как создавать рабочие идеи. Но чтобы понять, почему они получились именно такими, пришлось отмотать все к самому началу. Читать дальше →
Разработчик 20 лет спустя: Василий Лебедев об ИКРЕ, образовании, своей книге и программировании
Source: geektimes

Пост №3664065

Автор: Narik93

ссылка на гифкуРазвернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3664065″ }, «headline»: «голуби :: живность :: альфа-самец :: гиф анимация (гифки — ПРИКОЛЬНЫЕ gif анимашки)», «image»: { «@type»: «ImageObject», «url»: «http://img1.joyreactor.cc/pics/post/full/%D0%B3%D0%B8%D1%84%D0%BA%D0%B8-%D0%B3%D0%BE%D0%BB%D1%83%D0%B1%D0%B8-%D0%B6%D0%B8%D0%B2%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D0%B0%D0%BB%D1%8C%D1%84%D0%B0-%D1%81%D0%B0%D0%BC%D0%B5%D1%86-4742597.gif», «height»: 818, «width»: 460 }, «datePublished»: «2018-10-03T17:40:49+03:00», «dateModified»: «2018-10-03T17:40:49+03:00», «author»: { «@type»: «Person», «name»: «Narik93» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3664065
Source: Joyreactor

Пост №3664063

Автор: чячя

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3664063″ }, «headline»: «BUT, I'M SURE YOU UNDERSTAND I'LL NEVER GET TO SEE YOU AGAIN YiQBJIWHlI _WAY‘ ALWAYS! BE MINE / Mario :: Super Crown :: yoshi :: fizintine :: Игры», «image»: { «@type»: «ImageObject», «url»: «http://img0.joyreactor.cc/pics/post/full/Mario-%D0%98%D0%B3%D1%80%D1%8B-yoshi-fizintine-4742594.png», «height»: 3232, «width»: 790 }, «datePublished»: «2018-10-03T17:37:31+03:00», «dateModified»: «2018-10-03T17:37:31+03:00», «author»: { «@type»: «Person», «name»: «чячя» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «… rvrv? rzsAfS jwœm YOU DID IT, MARIO/ YOU REACHED THE FINISH LINE/ ■aatlMi THAT'S ALL I EVER WANTED FROM YOU … co UJ Z M Z w M M LL — YOSHETTE'S STORY [END] -» }
Комментировать 
Пост №3664063
Source: Joyreactor