просто поставил и нормально, по разархивированным файлам антивирус либо что-то найдет, либо нет. Ну а про то, что скрывает реально приложение, "в плане своего написания", мы в любом случае узнаем возможно никогда.
> > ввиду чего для них приходится заводить отдельную мобилу с пустой адресной книгой, с которой нельзя никому звонить, чтобы не спалить банку свои контакты
> прикольная у тебя паранойя)
А что в ней прикольного? Позвонил курьеру, в исходящих остался его номер, курьер оказался незаметно просочившимся нациком из украинского тербата, запустил банковское приложение, оно просмотрело звонки и, хоба, ты уже пособник террористов и тебя допрашивает ФСБ.
> Позвонил курьеру, в исходящих остался его номер, курьер оказался незаметно просочившимся нациком из украинского тербата, запустил банковское приложение, оно просмотрело звонки и, хоба, ты уже пособник террористов и тебя допрашивает ФСБ
[censored] без двоеточия и с косой чертой на конце. Проверил, работает.
> Нельзя войти на сайт Сбербанка в этом браузере.
> Пожалуйста, попробуйте другой браузер.
> перепробовал ff, chrome, chromium-gost, edge и даже яндекс поставил для пробы.
Что? Сбербанк, например, автоматически блокировал людям карты с полпинка, и потому незачем давать дополнительную пищу для размышлений его автоматической системе выявления подозрительного поведения клиента.
> «Никто не будет содержать отдельную команду для разработки мобильного приложения»… которым пользуются десятки миллионов пользаков.
> Охуенно, камрад.
Хорошо, никто не будет содержать отдельную команду для разработки мобильной версии личного кабинета.
> Официально тебе заявляю, что никто не будет тратить деньги и ресурсы на то, чтобы содержать отдельную команду разработчиков для мобильного приложения, и отдельную — для мобильной версии личного кабинета
Двоеточие это я здесь добавил при размещении теста, они случайно как ссылка прикрепились. В общем, ни с косой чертой вконце, ни без https, ни http - не помогают.
> У меня для тебя плохие новости
какие? Что может быть?
Короче эффект бубна админа:
В мобильном приложении обратился к поддержке с проблемой.
Попросили скрин прислать и... вуаля.
Работает.
На всякий случай скачал apk
Херово. Злобные хацкеры спалились, но углядели твои заполошные попытки исправить ситуацию и тихо исправили глюк со своим трояном, внедрённым на твоё устройство. Теперь тебя спасёт только огнемёт, то есть, сброс настроек до заводских с полной перепрошивкой устройства!!!
> Официально тебе заявляю, что никто не будет тратить деньги и ресурсы на то, чтобы содержать отдельную команду разработчиков для мобильного приложения, и отдельную — для мобильной версии личного кабинета. И поэтому приложение представляет собой тот же самый личный кабинет, исполняемый тем же самым встроенным в прошивку мобилы браузером. Это что касается оптимизации под конкретный телефон.
>
> Что касается качества интернет-соединения, то вся разница между мобильным личным кабинетом и приложением заключается только в том, что мобильное приложение не расходует трафик и не тратит время на постоянную подкачку скриптов и страниц, как это делает мобильный личный кабинет.
>
> С другой стороны, все эти мобильные приложения зачем-то требуют доступа к адресной книге, без которого работать отказываются, ввиду чего для них приходится заводить отдельную мобилу с пустой адресной книгой, с которой нельзя никому звонить, чтобы не спалить банку свои контакты. И тут непонятно, что дешевле — постоянно приплачивать немного за интернет-трафик или отдать кучу денег сразу за вторую мобилу.
Ну вот и выясняется. Ты просто меняешь удобство на безопасность. Это нужно далеко не всем. Даже более того - мало кто готов мириться с неудобствами, например, отсутствия адресной книги ради того, чтобы скрыть контакты от банка.
> Ну вот и выясняется. Ты просто меняешь удобство на безопасность.
Кто меняет безопасность на удобство, тот рискует лишиться и удобства, и безопасности.
> Даже более того - мало кто готов мириться с неудобствами, например, отсутствия адресной книги ради того, чтобы скрыть контакты от банка.
А с неудобствами от ошибочной блокировки своих карт они мириться готовы?
Кстати - как мне кажется - у Шурика для сериала "Чужой район" Денис Рожков один-в-один слямзил поведение пьяного: в эпизоде, где он обезоруживал мужичка, завалившего соседа в белой горячке. И лицо, и голос.
> А что в ней прикольного? Позвонил курьеру, в исходящих остался его номер, курьер оказался незаметно просочившимся нациком из украинского тербата, запустил банковское приложение, оно просмотрело звонки и, хоба, ты уже пособник террористов и тебя допрашивает ФСБ.
> Сегодня сбер смску прислал, что сберпэй сломался - качайте мир пэй.
Даже так, ну в общем Мир Пэй работает. У меня Huawei p40, я на него сразу Гуг сервисы поставил, поскольку почта и акк в YouTube. В процессе эксплуатации оказалось, что почта Гугл отлично подключается к стандартной почте Huawei, а акк работает через Vanced. И тут Мир Пэй не работает и всё. Пришлось сбросить до заводских, с восстановлением, но уже без Гапсов. Прекрасно всё заработало. Осталась одна проблема, какой-нибудь хороший VPN типа Proton, но как купить пока не понятно, кобейджинг стоит столько, что караул.
> А с неудобствами от ошибочной блокировки своих карт они мириться готовы?
Тут ведь вопрос в другом - подозрения вызывают те, кто как-то необычно пользуется своими финансами.
Например, держать второй телефон без адресной книги для мобильного приложения -это вызывает подозрения;)
Но в целом, без гугл плея, думаю, опасность утечки той же адресной книги станет и в самом деле гораздо выше. Гугл запрещает приложениям забирать себе такую инфу (даже если приложение имеет к нему доступ), а вот самодельная apk - тут уже никто сверху не стоит и можно воротить чего угодно.
>Звонки и адресная книга, это разве не одно и то же разрешение?
нет. звонки, это типа перехват - приложение может перехватить звонок (антиспам, например, который может сбросить звонок, приблуда для записи разговора или автоответчик), или само позвонить (вроде сейчас такое современный андроид вообще не может). Список входящих и исходящих это отдельная сущность. Могу конечно ошибаться, но в моем понимании это так.
> С другой стороны, все эти мобильные приложения зачем-то требуют доступа к адресной книге, без которого работать отказываются
У меня Сбер работает без доступа к адресной книге. А на рутованном можно вообще все разрешения забрать - поноет и заткнется(не помню как удалось, какой-то секрет был)
> > У меня весь день для[censored] > > Нельзя войти на сайт Сбербанка в этом браузере.
> > Пожалуйста, попробуйте другой браузер.
>
> Та же херня была. Сейчас заработал
Тут проблемы скорее всего не у вас.
Уже месяц за этим наблюдаю. Они каким то зверским образом свой dns самоубили.
Если свести к технике, периодически запросы заканчиваются вот так:
#dig sberbank.ru +trace
================ 8< =========================
sberbank.ru. 10 IN NS 2cb9005f.sberbank.ru.
2cb9005f.sberbank.ru. 10 IN NS 0cc43c16.sberbank.ru.
;; BAD (HORIZONTAL) REFERRAL
couldn't get address for '2cb9005f.sberbank.ru': not found
couldn't get address for '0cc43c16.sberbank.ru': not found
dig: couldn't get address for '2cb9005f.sberbank.ru': no more
На провайдерских днс этого почти не видно. Нужные адреса там почти всегда в кеше.
А я на своем бинде ошибки ловлю периодически.
> Официально тебе заявляю, что никто не будет тратить деньги и ресурсы на то, чтобы содержать отдельную команду разработчиков для мобильного приложения, и отдельную — для мобильной версии личного кабинета.
Это, разумеется, не так. Почти все банки хотят и мобильное приложение и веб-приложение с адаптивной версткой под мобилки. Для интернет-банка для физиков 100% так. Для юриков - по разному, но это специфика сложных юриков и их как раз для мобилок урезанными делают.
>Что касается качества интернет-соединения, то вся разница между мобильным личным кабинетом и приложением заключается только в том, что мобильное приложение не расходует трафик и не тратит время на постоянную подкачку скриптов и страниц, как это делает мобильный личный кабинет.
Нет. Разница в том, что у мобильного приложения есть доступ к нативным телефонным функциям - камере, Touch Id, Face Id, контактам как ты сказал, Sim ЭЦП, пуши нормально работают. У веба из браузера этого либо по определению нет, либо через жопу работает.
а в приложение логиниться будешь по своими учетками? Ну а как иначе проверить, работает или нет. Или просто поставил и нормально?