LINUX.ORG.RU
ФорумTalks

сберпрайм, сбердиск? зачем и кому?

 лолфтв, , сбердиск, сберпрайм


0

1

Случайно наткнулся на рекламу сберпрайма PLUS в интернете, открыл их сайт, а там такое, я то думал это яндекс печатает деньги из воздуха, оказывается нет.

Знакомьтесь! https://sberprime.sber.ru/plus (там еще есть без плюса) следом увидел https://sberdisk.ru/ барабанная дробь… внимание… авторизация через СБЕРБАНК!
Сразу представил себе как товарищ майор из ФСБ просматривает личные фотографии и видео и находит домашнее насилие или что хуже и сразу получает себе новую звезду на погоны, а ведь он имея полный доступ к данным еще может и залить уголовку в ваши файлы.

Я могу лишь понять людей которым хватает тарифа Старт на «сбермобайл», иными словами они платят за сотовую связь.

★★★★★

Последнее исправление: bhfq (всего исправлений: 2)

Ответ на: комментарий от Zhbert

извини, на бюджете:( если раздавят, дай знать, я тебе другого вышлю.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)
Ответ на: комментарий от krnlbin

Как вообще называется болезнь, когда всякая шарага начинает обмазываться приложениями собственного сочинения, вместо использования проверенных удобных стандартных решений?

Синдром Nero

qtm ★★★
()
Ответ на: комментарий от krnlbin

Как вообще называется болезнь

Ну так сбер же крупная it компания. У них даже самый мощный суперпк в РФ. Так что могут себе позволить и приложения строчить.

grem ★★★★★
()
Ответ на: комментарий от sehellion

Непонятно чего так долго ждали. Почта как почта, к сторониим клиентам нормально цепляется?

russian-made. они и шифрование http трафика запустили последними. я думаю, что почта им зачем-то внезапно(!) понадобилась. скорее всего уже появилось поколение, которое даже не знает, что такое почта и зачем она нужна, и чтобы упросить им жизнь, они добавили ее прямо в социалку.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)
Ответ на: комментарий от ugoday

ха! такой фигней ты меня сейчас не возьмешь. я весь август пытался пить настой в четырехкратном количестве. тут либо химия, либо расслабиться и наслаждаться.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от crypt

либо расслабиться и наслаждаться.

Зайти на ютуб, поставить «Слёзы осени» и немножко погрустить. Всяко лучше, чем яриться на Сбербанк, которые посмели сделать приложение, не спросив совета у анонимуса.

ugoday ★★★★★
()
Ответ на: комментарий от t184256

Auth provider может выдать токен в котором есть права доступа к вашим данным.

Или impersonating токен, когда вам нужно посмотреть как все работает глазами клиента.

grim ★★☆☆
()

Гугл давно тебя во все дыры включая домашний адрес твои передвижения и ТП . Почему же ты молчишь ?

Jopich1
()
Ответ на: комментарий от Jopich1

Потому что он не дает прямой доступ к данным пользователей сотрудникам фсб, а наши для соблюдений законов, гос. безопасности, противодействия терроризму присылают абсолютно всем сервисам запросы на предоставление ключей шифрования и требуют локализации данных в России. За бугром точно та же ситуация люди обеспокоенные приватностью не хранят свои данные у гугла, ровно по этому приобретают дешевые айфоны или бу айфоны предыдущих поколений.

bhfq ★★★★★
() автор топика
Ответ на: комментарий от Jopich1

Более странно, что кто-то полагает, что будучи клиентом любого банка, его личные данные никуда не передаются. Включая адреса с которых осуществляется доступ с сервисам и адреса банкоматов.

grem ★★★★★
()
Последнее исправление: grem (всего исправлений: 1)

Авторизация, уважаемый, она как защита от добрых людей. А недобрые люди просто приходят с ордером и им всё отдают. Сбер отдает. Майл отдает. Яндекс отдает. Гугл отдаёт. Эппол отдает.

Nastishka ★★★★★
()
Ответ на: комментарий от t184256

При логине тебе выдают токен - некоторое длинное случайное значение. Это значение (токен) ты в указываешь в заголовке запроса к сервису. Сервис берет токен и проверяет его - например спрашивает у сервера выдавшего токен кому он принадлежит и для чего предназначен. И потом решает, имеет ли право предъявитель этого токена сделать то, что хочет сделать.

Nastishka ★★★★★
()

+5% за оплату в кафе и ресторанах

Это по миру или в рф? Знаю что райф за заправки везде отдаёт, получается довольно неплохо даже с учётом конвертации

upcFrost ★★★★★
()

У них потенциальных клиентов, которым можно чо-нить втулить, подключить немало
Сам для себя я у Сбера нахожу чем-то интересным их фонд на ОФЗ на бирже и https://sbermegamarket.ru/ (бывший goods.ru)

Ros ★★★★
()
Последнее исправление: Ros (всего исправлений: 1)
Ответ на: комментарий от t184256

Каким данным-то?

Пользовательскими

Какой токен?

Authentication token

Объясните для неукушенных сбером

А кто это?

grim ★★☆☆
()
Ответ на: комментарий от Zhbert

Ага. Сначала на предмет ЦП, потом на нарушение авторских прав, а там дальше на следование линии партии.

peregrine ★★★★★
()
Ответ на: комментарий от Nastishka

Ты ещё объясни, что такое данные, словарик.

t184256 ★★★★★
()
Ответ на: комментарий от grim

Да вы издеваетесь, я понял.

Объясните для неукушенных сбером

А кто это?

Треть России и ещё весь мир примерно.

t184256 ★★★★★
()
Ответ на: комментарий от bhfq

Потому что он не дает прямой доступ к данным пользователей сотрудникам фсб

Выдают. Тех, кто не выдает банят, до тех пор, пока не передумают, как телеграм.

SR_team ★★★★★
()
Последнее исправление: SR_team (всего исправлений: 1)

А какая разница между Сбербанком и Гуглем, Яндексом, да вообще любой крупной контрой? Они что, отличаются друг от друга принципиально с точки зрения подхода работы с людьми? Все сливают кому надо, у всех стукачи. При желании сливают даже местным.

Ну а то, что Сбер влез «диджитализацию» тоже обычное дело. Эппл же с Гуглом влезли в платёжные системы.

PS: не пытаюсь работать как их адвокат, но надо чётко понимать, что если контора большая, то её проинвестировали хорошо, а значит там интересы крупного капитала, а это и есть товарищ майор, точнее его начальник.

ixrws ★★★
()
Ответ на: комментарий от krnlbin

Монополизация рынков и разрастание финансового капитала - закономерные процессы капиталистического способа производства. Искать тут нужно не логику, а выгоду буржуев.

carasin ★★★★★
()
Ответ на: комментарий от t184256

Да вы издеваетесь, я понял.

Под дурачка косите.

Хотя я не понял что вам не понятно, уточню:

Говорилось о том что пользователь хранит что то на диске.

Это и есть пользовательские данные.

Очень странно что вы этого не поняли, так как тема именно об этом.

Если вы не не знаете как работает Authentication token, то https://www.google.com/search?q=authentication+token
Вкратце это токен выдаваемый Authentication provider для доступа к данным/сайту/API

Треть России и ещё весь мир примерно.

Погуглил - это какой-то местечковый банк.
Похоже вы снова изображаете дурачка.

grim ★★☆☆
()
Последнее исправление: grim (всего исправлений: 4)
Ответ на: комментарий от grim

Нет, шланг тут точно ты. Я знаю, что такое токен.

Треть России и ещё почти весь мир не пользуются услугами Сбербанка и уж точно не понимают, как токен от какого-то их (Сбербанка) сервиса связан с даннымми на их (пользователей) дисках. Я в их числе.

t184256 ★★★★★
()
Последнее исправление: t184256 (всего исправлений: 1)
Ответ на: комментарий от t184256

Я знаю, что такое токен.

Тогда зачем задаете глпые вопросы?

Треть России и ещё почти весь мир не пользуются услугами Сбербанка

И правильно делают, что не пользуются услугами заинтересованного лица для авторизации.

и уж точно не понимают, как токен от какого-то их (Сбербанка) сервиса связан с даннымми на их (пользователей) дисках. Я в их числе.

Мы говорим о данных пользоваетелей на их (пользователей) ОБЛАЧНЫХ дисках.

Я надеюсь вы знаете что данные в интернете обычно получает не с помощью магии а посредстволм API.
Эти самые API требуют авторизации.

Сбер для автоизации выдаёт токен и после этого владелец этих данных или другой пользоваетель может через эти API используя тот самый токен, о который вы знаете.

Т.е. для доступа к этим данным используется авторизвация от этого сбера.

Т.е. сбер, являясь заинтересованным лицом, да еще и государственным лицом, может раздавать доступ к этим самым данным посредстством того самого токена, который вы знаете, другим заинтересованным лицам по указанию этого самого государства или для своих внутренних нужд

grim ★★☆☆
()
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от grim

О. А как связаны Сбербанк и облачные хранилища? И зачем хранить незашифрованными данные на сервисе, которому не доверяешь? Или авторизоваться через такой сервис?

t184256 ★★★★★
()
Последнее исправление: t184256 (всего исправлений: 1)
Ответ на: комментарий от t184256

О. А как связаны Сбербанк и облачные хранилища?

Прочитайте еще раз:

Мы говорим о данных пользоваетелей на их (пользователей) ОБЛАЧНЫХ дисках.

Я надеюсь вы знаете что данные в интернете обычно получает не с помощью магии а посредстволм API. Эти самые API требуют авторизации.

Сбер для автоизации выдаёт токен и после этого владелец этих данных или другой пользоваетель может через эти API используя тот самый токен, о который вы знаете.

Т.е. для доступа к этим данным используется авторизвация от этого сбера.

Т.е. сбер, являясь заинтересованным лицом, да еще и государственным лицом, может раздавать доступ к этим самым данным посредстством того самого токена, который вы знаете, другим заинтересованным лицам по указанию этого самого государства или для своих внутренних нужд

И зачем хранить незашифрованными данные на сервисе, которому не доверяешь?

Возможно топикстартер доверяет провайдеру облачных дисков но не доверяет банку или государству

Или авторизоваться через такой сервис?

Насколько я понял, там нет альтернативных Authentication providers

grim ★★☆☆
()
Последнее исправление: grim (всего исправлений: 2)
Ответ на: комментарий от grim

Т.е. сбер, являясь заинтересованным лицом, да еще и государственным лицом, может раздавать доступ к этим самым данным посредстством того самого токена, который вы знаете, другим заинтересованным лицам по указанию этого самого государства или для своих внутренних нужд

Выдыхайте. Поскольку эти данные уже лежат на сберовских серверах, он отдаст их кому сочтет нужным даже без всякого токена.

Nastishka ★★★★★
()
Ответ на: комментарий от Nastishka

Мне, честно говоря пофиг.

Человек спросил, я ответил

grim ★★☆☆
()

судя по исподникам там NextCloud на жквери и пугапэ, это говно разворачивается примерно за час. Ну open id еще час прикрутить. Ну допустим чтобы на кластере это за день-два. Зато теперь они как гугл, яндекс и прочие сервисосы.

Syncro ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.