Hirdetés
- CES 2026: felcsavarta az AI-t az AMD, de örülhetnek a játékosok is
- CES 2026: Teljesen szürreális lett az ASUS asztali gamer PC-je
- CES 2026: 1 kHz-es modell is akad az Acer idei monitorkínálatában
- CES 2026: Kojima segítségével tesz minden korábbi notebookot elavulttá az ASUS
- Két generációval korábbi GeForce gyártása indulhat újra
- TCL LCD és LED TV-k
- Házimozi belépő szinten
- Mini PC
- Nvidia GPU-k jövője - amit tudni vélünk
- Vezetékes FEJhallgatók
- Végleg lemondott a régi gépekről a Steam
- Milyen SSD-t vegyek?
- Milyen videókártyát?
- CES 2026: Kojima segítségével tesz minden korábbi notebookot elavulttá az ASUS
- CES 2026: Teljesen szürreális lett az ASUS asztali gamer PC-je
Új hozzászólás Aktív témák
-
Bug Bounty helyett börtönnel fenyegeti a cég a hibát keresőket. Nem jó üzenet.[link]
-
Hosszasan vártunk, hogy a mai monstre sajtótájékoztató után milyen reakciók érkeznek és megosztjuk azt, amellyel a leginkább egyetértünk.
Pár idézet belőle:
"Szakmai körökben általános megbotránkozást keltett a T-Systems által fejlesztett rendszer által képviselt műszaki színvonal, ezt a HWSW-nek név nélkül nyilatkozók szerint részben sietség, részben inkompetencia okozhatta. A felmerült hibák között olyan amatőr bakik fordultak elő, mint a sima szövegként tárolt jelszavak (és azok megküldése kérésre a jelszót elfelejtő felhasználónak), vagy a mód, ahogyan a rendszer átadja a banki megbízást a fizetőkapuként használt OTP banki rendszerének - utóbbi ugyanis triviálisan, a kérés átírásával megváltoztatható, egy átgondolt rendszerben erre egészen egyszerűen nem lenne lehetőség. Az említett hibák létezését egyébként a BKK és a T-Systems maga is elismerte."
"ezen a gondolkodásmódon az informatika hosszú ideje átlépett, elegendő csak a nagy cégek (Google, Facebook) bug bounty programjaira gondolni: a cégek invitálnak mindenkit az aktív hibakeresésre (bizonyos korlátok között), a hibát bejelentőket pedig busásan meg is jutalmazzák. Hasonló programot a hazai startupok (és poszt-startupok) is üzemeltetnek, a LogMeIn, a Prezi vagy épp a Tresorit is bátorítja a próbálkozókat. Ezekkel a helyzet azért is érdekes, mert a T-Systems álláspontja így szembemegy a cég kimondott toborzási céljaival."
"Mindenki számára nyilvánvalónak kellett volna lennie, hogy a BKK értékesítési rendszere, amelyet ráadásul a T-Systems fejleszt és üzemeltet, célpont lesz - jó szándékú hobbi-hackerek és rosszindulatú, visszaélésre játszó támadók számára egyaránt. Ennek ellenére Dabóczihoz hasonlóan Takács is meglepetését fejezte ki, hogy a megoldás ellen "rosszindulatú támadások" indultak szinte azonnal, és sok száz próbálkozást számoltak a cég mérnökei az indulás óta.
Ez egyébként a sajtótájékoztató visszatérő motívuma volt, mind a BKK, mind a fejlesztők konzisztensen rosszindulatú támadásokról beszéltek (amibe amúgy a sajtó is bekerült), azt a benyomást keltve, hogy a vezetők a webre egy jóindulatú, vagy legalábbis semleges közegként tekintenének, nem pedig egy alapvetően ellenségesnek. Egészen szürreális belegondolni, hogy a legnagyobb hazai rendszerintegrátor az internetet nem potenciális támadási felületként kezeli és váratlanul éri, hogy ott esetleg rosszindulatú szereplőkkel érdemes számolni."
Nos, mindezek mellett legalább kiderült, hogy ez a kis játék havi 22-25 millióba kerül, ami egy év alatt 260-300 milliós, négy év alatt 1-1,2 milliárdos tétel. Ennyi pénzért úgy látszik, a T-Systemsnek már megéri hülyének lenni és a hírnevét lehúzni a vécén.
Sok a levonható tanulság:
- a T-Systems mostantól felejtős, kiírta magát az informatikai szakmából
- a BKK eddig sem konyított az informatikához (az előző vezetés dettó ugyanilyen fogalmatlan, de roppant magabiztos volt), ezután sem fog
- Semmit sem tanultak és semmit sem felejtenek. Mindig, mindenkit bevédenek, soha, semminek nincs felelőse, mindig az utas, a felhasználó, a civilszervezet, esetleg a sajtó a hülye, a szemét, sőt a bűnöző is. Boldogult Aba Botond betűre ugyanezzel a szöveggel állt volna elő és ugyanúgy rohant volna feljelentgetni.
- mindenki vigyázzon magára és a lehető legnagyobb óvatossággal kezelje a magát nagy cégeknek mondók alkalmazásait is, mert mint látható, semmivel sem jobbak mint "egy átlagos webáruház". Nagy a kockázat, jobb kivárni, mint utána sírni ha baj van.
- az adófizetők pénze továbbra is kifogyhatatlan. A kassza csörög, lehet távozni, nincs itt semmi látnivalóForrás:VEKE
-
Youri
veterán
válasz
philoxenia
#343
üzenetére
Erre gondoltam volna. Persze nyílván vágyálom...
-
Youri
veterán
adatvédelmi hatóságnál, nem lehetne a BKK-t felnyomni?
-
azbest
félisten
hátha valami felháborodott nyilatkozat közben mutatják a táblára felírt admin jelszót is, mint az egyik külföldi tévé társaság vergődésekor

-
Ezek után még itt csomóan reménykednek a RIGO-ban. Hír sincs róla évek óta, mióta a Corvinon a tesztkaput leszedték. Most meg ez az online jegyes eset...
-
Snoop-y
veterán
válasz
Paladin1492
#338
üzenetére
Az volt. Parhuzamosan tamadtak tobb helyrol (meg johogy nem Sorosan
)600 tamadas volt es recseg ropog a tuzfal NEGY !!!!!!!!!!!!!!!!!!!!!!!
Ezert tart itt az orszag:
Dabóczi szerint közpénzpazarlás az, hogy ezeket a profilokat törölgetniük kell. (ami erdekes hiszen berlik a rendszert havi 20 millioert szoval ha barmit kell csinalni a rendszerben az a T sara.)
mod:
"Ez a webshop semmivel sem gagyibb, mint az itthon működő hasonló szolgáltatások"
tehat gagyi koszonjuk
Az a szanalmas hogy ilyeneket le mernek irni. Sirhatnekom van pedig nem is Mo-n elek.
-
-
oriic
HÁZIGAZDA
válasz
Paladin1492
#336
üzenetére
Ok, ez több mint nevetséges már.

-
Főváros: kibertámadás volt a BKK online értékesítési rendszere ellen[link]
-
Stauffenberg
nagyúr
válasz
nemlehet
#326
üzenetére
Nem teljes piacosításról beszéltem, de nagyon sok városban működik úgy a rendszer, hogy az állam/város kezében lévő közlekedési társaság nem közvetlenül üzemelteti a rendszert, hanem arra alvállalkozókat szerződtet.
Így megmarad az állam joga arra, hogy a szükséges szolgáltatási szintet kontrollálja (nem maradnak járat nélkül a kevésbé kihasznált viszonylatok), kialakíthatja a tarifarendszert és tendereztetés útján serkentheti a fejlesztéseket (nincsenek 12 évig csúszó bevezetések meg lyukasra rozsdásodott elhanyagolt járműpark ha az alvállalkozó meg akarja tartani a szerződését vagy nem akar kötbért fizetni).
Nálunk is van ilyesmi, de ez nagyon messze van ettől.
Nyilván mindkettőnek vannak előnyei és hátrányai, de amikor már közel 30 éve kijöttünk a szocializmusból (elvileg) és ez a szerencsétlen vízfej még mindig csak döglődik az állam tulajdonában, akkor nem biztos, hogy az elméleti előnyök igazolódnak. A közösségi közlekedés kiemelt jelentőségű szolgáltatás, kell hozzá az állam, de szerintem csak odáig, amíg feltétlenül szükséges. Amit pedig kvázi piaci alapon, jobb hatékonysággal el lehet végezni, azt meg vigyék magánvállalkozások.
Bár tudom már ez is lehetetlen, utópisztikus gondolat, annyira összement ez az ország, hogy minden tender győztes egy régi osztálytárs, szomszéd vagy focista haver... kicsi a világ, vagy mi...
-
Agostino
addikt
válasz
Luser2000
#332
üzenetére
nem akarom nagyon elvinni a topikot, de ha nem hoz profitot akkor fejlődni sem fog tudni. kell, hogy termeljen, amit aztán vissza kell forgasson önnön fejlesztésébe és fenntartásába. ideális esetben előfordulhat, hogy kevesebbet kell költsön, mint amennyit termel, ekkor lehet olcsóbb. de kár a szóért, egyelőre annak is sokan örülnének, ha nullára kihoznák a pénzügyi év végére a könyveket.
-
Agostino
addikt
válasz
Luser2000
#329
üzenetére
azt mondanám, megfelelő tervezéssel, fejlesztéssel és a környezeti változók rugalmas kezelésével profitot is tud hozni. úgy nem megy, hogy haverok vannak döntéshozó helyen és a szokásjog irányít. az eszközök szerintem megvannak rá, csak marha nagy munkával is járna innen felállni és nyerésre fordítani a mérkőzést
-
Béééla
őstag
ahol komolyan gondolják a tömegközlekedést, ott általában támogatott, mert több olyan hasznos hatása van, amit nem lehet a jegyárakból azonnal eredményként felmutatni
Abszolút igaz
De mint említettem nem mindenhol gondolkoznak így. Fentebb is említették hogy este vagy éjjel egy belvárosi busz-villamos lehet tömve van de utána az elővárosi buszokkal is közlekednének, amin azt látják hogy ül 3-4 ember és inkább megszüntetik/ritkítják (ahelyett hogy mondjuk kis buszra váltanának)@Luser2000
a közszolgáltatástól (ráadásul járat szinten) elvárni, hogy profitot hozzon elég sajátos megközelítés
Üres buszokat tény hogy nem ideális köröztetni és sokszor csak azt látják hogy "nini, ezen már nem járnak sokan, ritkítsuk hogy nőjön a kihasználtság". -
Luser2000
addikt
nem tudom, hogy a "bezzegnyugaton" valóban így van-e (vagy számos, általunk nem ismert egyéb körülmény együtthatása lehet), de a (
tömegközlekedéstőlközösségi közlekedéstől) közszolgáltatástól (ráadásul járat szinten) elvárni, hogy profitot hozzon elég sajátos megközelítés. -
"bezzegnyugaton ha nem hoz profitot egy járat akkor nem jár"
Ez így ebben a formában nem igaz, ahol komolyan gondolják a tömegközlekedést, ott általában támogatott, mert több olyan hasznos hatása van, amit nem lehet a jegyárakból azonnal eredményként felmutatni.
Valahol nevetséges, hogy van aki a történelem ismeretében még mindig a piac láthatatlan kezétől várja a megváltást.
-
Snoop-y
veterán
válasz
Stauffenberg
#322
üzenetére
Azt kifelejtetted, hogy millios premiumokat osztogatnak a vezetoknek ha jol megy ha nem.
Egy ekkora tarsasag koltsegveteseben mondjuk ez kb vicc kategoria megis bassza az emberek csoret mert egy atlagembernek ez sok penz. De lehet hogy egy ki nem fizetett aba botond premiumbol felig meg lehetett volna javitani egy ikarust es legalabb azzal is elorebb lennenk.Be careful what you wish for (piacositas) Mo-n ez hamar azt jelentene, hogy londoni arakon metrozol es a havi berlet kerulne 100K-ba...
-
nemlehet
őstag
válasz
Stauffenberg
#322
üzenetére
Az a baj, hogy amit írsz az ebben a formában teljesen életképtelen. Gondolj bele. Ha feldarabolnák akkor nyilván ágazatonként történne. Ez pl a metró esetében még csak-csak működőképes lenne, mert az 1-2-3 elég nagy utasszámú.
De pl a buszvonalak jelentős része nem kihasznált, reggel 7-8 és délután 4-5 között tömve van aztán egész nap kong az ürességtől. De nem lehet megszüntetni, mert a közlekedés lehetőségét biztosítani kell akkor is ha csak 4-5 utas van. Egyszerűen nincs elég nagyforgalmú buszvonal ahhoz, hogy a külvárosi járatokat eltartsa.
A villamos dettó, ok 4-6 meg 1-es az már-már indiát idézi néha, de a többi?
Plusz elképesztő méretűre duzzadna a már így sem kis adminisztráció. Hidd el olyan magyarosan nem eloszlana az irodai állomány, hanem mindenhova őrült tempóban vennének fel embereket.
Tudtommal sehol se nyereséges a tömegközlekedés, mert egyszerűen nem tud az lenni. Jellemzően úgy szokott működni, hogy 1/3 jön jegybevételből, 1/3 származik az adott várostól 1/3-ad meg az országos kormánytól, mivel egy nagyobb város tömegközlekedése messze túlmutat a helyi érdekeken. Egyébként a BKV jegybevételei magasabbak mint 1/3-ad emlékeim szerint, tehát egész jól teljesít.
A baj azzal van, hogy a BKV kifizetőhelynek van használva, dilettáns majmok ülnek ott, másrészt pl a jelenlegi garnitúra utálja a fővárost. Azért vicces, hogy erdélyi focira több pénzt adunk mint amit a kormány ad a BKV-ra...
-
Béééla
őstag
válasz
Stauffenberg
#322
üzenetére
Nagyon igaz.
Egy hozzászólás: olyasmibe viszont lehetne a fővárosnak beleszólása hogy legyen extra kedvezményes bérlet, Bécsben van 365€-ért éves bérlet mert az ottani zöldek ilyenekért küzdenek, nem a korhadt fák meg omladozó PeCsa megőrzéséért.
Illetve azért örüljünk hogy egy kicsit (na jó, nagyon) állami csecsen lóg, bezzegnyugaton ha nem hoz profitot egy járat akkor nem jár, itt éjjel-nappal megy a 4-6 villamos, egy csomó éjszakai járat van és lehet sorolni. Német földön késő délután inkább begyalogoltam a városközpontba mintsem a következő buszt megvárjam, nem járt mert nem érte meg. Vagy az ottani volán: este bementünk volna vidékről a városba, 8-kor ment az utolsó busz, vissza majd taxi... -
Radnix
senior tag
válasz
Stauffenberg
#322
üzenetére
Teljesen egyetértek veled!
Piaci alapokra kell helyezni a budapesti tömegközlekedést, létrehozni a versenyt, különben marad ez a posvány sajnos
-
Stauffenberg
nagyúr
"Ennek így csak akkor volna értelme, ha volna Budapesten helyi adó."
Még úgy sem. Nem mindenki akarja igénybe venni a BKK-t és ők miért fizessék? Most is az a baj a BKK-val, hogy túl sok közpénzt szív fel, önállóan életképtelen, mert a vezetés nincs rászorulva arra, hogy versenyezzen, a tömegközlekedési magánvállalatok legfeljebb csak alvállalkozói lehetnek a BKK-nak (mint a VT-Arriva, mely a buszok egy részét üzemelteti).
A világban sok nagyvárosban több szolgáltató is versenyez egymással, ugyan kiemelt közműnek számítanak és más szabályok vonatkoznak rájuk, de azért van verseny, hogy az adott viszonylaton éppen a buszt, villamost vagy metrót részesítik-e előnyben az utasok. Ez a szolgáltatás minőségének emeléséhez és árversenyhez is vezet.
Nem mondom, hogy egy városi tömegközlekedést 100%-ban piacosítani kell, de az állami monopólium sem jó (meg úgy általában véve semmilyen monipólium). Erre jó példa az is, hogy a BKV már a 2000-es évek elején elkezdte az elektronikus jegyrendszer kialakítását, 2005-ben indult volna el az eredeti tervek szerint. Tizenkét éve!!! Azóta persze nevet váltott (RIGO-ra) és ma már a BKK gondozza, de most is csak csúszik és helyette kapjuk ezt a szart.
Szóval inkább ne, ne akarják adóforintokból fenntartani a BKK-t. Darabolják fel a picsába és tessék szakmai alapokra helyezni a működést, ha túl akarják élni. A BKK-nál jelenleg nincs túlélési ösztön, csak zsarolják a magyar államot, hogy "Jajj-jajj, mi lesz itt, ha csődbe meg a BKK, káosz lesz és polgárháborús hangulat, az a kormány biztosan választást fog veszíteni", ez elég is a pénzcsap megnyitásához. Szánalom.
-
vicze
félisten
válasz
BigBlackDog
#316
üzenetére
A helyeset néztem, mert vagy 20x leellenőriztem, vagy támadtak vagy karbantartás. De nem látok változást nuku https redirekt vagy más. Egy ideig a fejléc Google keresőben is zagyvaság volt, valami biztos történt.
-
petipetya
nagyúr
A sajtóvisszhang miatt (mi más okból?) megváltoztatták az elfelejtett jelszó kiküldését, amelyet már nem tartalmaz az e-mail. Egy linket kapunk, amire kattintva 20 percig lehet új jelszót megadni.
-
TeeJay
félisten
legyen ingyenes a BKV és vonják le az adónkból azt a kis részt mindenkitől hiszen akkor megszűnne a bliccelés mivel mindenki adózna rá azt meg úgyis beszedik nincs mese...
sokkal olcsóbb lenne az üzemeltetés mert kb. a komplett jegy értékesítés ellenőrzés gyártás satöbbi részt el lehetne hagyni csak jármű kell, ember aki vezeti és karbantartók és pá
hány milliárd volt csak a fasza automata rendszer kiépítése? ismerek sok olyan embert aki sosem fog azokból jegyet vagy bérletet venni mert nem bízik a "robotban" és képes elmászni 1 kerülettel odébb ahol van rendes droid jegypénztáros emberja meg ha ingyenes lenne sokkal több autós váltana tömegközlekedésre és akkor jobb lenne a levegő is meg kevesebb dugó lenne, satöbbi satöbbi
-
vicze
félisten
És vége... Élt 4napot, kíváncsi vagyok reggelre visszajön-e.
-
viktorhu
veterán
válasz
Németh Péter
#264
üzenetére
Ha van mobilneted, akkor nem kell naponta belépned, elég akkor a linket megnyitni, amikor az ellenőrnek / sofőrnek mutatod a jegyet, mert akkor úgyis megtörténik a belépés.
-
x_o_n
veterán
Nem értem miért nem volt jó egy sima fényképes mágnes kártya,mint a legtöbb helyen a világon,feltöltös vagy havi , csak hozzá érinted a kezelöhöz vagy az ellenör kütyüjéhez és kész...
-
Béééla
őstag
Ebben a jelek szerint olyan kapuk (és nem lyukak) tátonganak amit nem hogy egy igazi hekker, de még egy informatikával csak ismerkedő is simán kitalál. Szakmai szempontból ezért nagyon jogos a felháborodás.
Aztán többen rávilágítottak hogy ez csak egy kirakat-alkalmazás addig amíg itt vannak a VB-n a turisták mert nem elég jó nekik a papír alapú jegy vagy heti bérlet, villogni kell elektronikus jeggyel miközben a városok jelentős részében nem látott senki se elektronikus jegyet, csak a nagyobb városokban. (Nürnberget felhozták példának, idén év elején feltettem az alkalmazást menetrend miatt de nagyon nem volt benne elektronikus jegy) -
Agostino
addikt
válasz
sztanozs
#305
üzenetére
azért az elég meredek, hogy a rendszert most mindenki egy publikus hackme oldalnak tekinti
de hát ha megtehetik vele, mert meg lehet tenni, miért ne tennék meg? a bkk-s dölyfös, sértődött hozzáállás sem sokat segített a lángok eloltásában.
ha rendet akar rakni a rendőrség az önjelölt hackerek között a VB után, lesz elég log bejegyzés
persze, hogy lesz, csak előbb még le kell ülni a fejlesztőkkel és el kell nekik magyarázni, mi az a log és az mire jó. korábbról kezdem: szerintem nem is fut semmi ilyesmi, minek, a rendszer tökéletes.
-
nemlehet
őstag
Nem kell itt ellenzéki háttér... Ezek az intézkedések számomra olyanok amikor a félbolond pucéran üvöltve fejeli le a köztéri szobrot... Értem én, hogy kell csurgatni a lóvét mert az olyan mint a levegő, de legalább egy minimális igényesség legyen abban a trágyakupacban amit sokszoros áron csinálnak.
-
Luser2000
addikt
válasz
sztanozs
#305
üzenetére
"... sem az eladók, sem az ellenőrök nem tudnak még angolul sem ..."
Egyre többször veszek észre üdítő kivételeket. Akár Ügyfélszolgálaton, akár peronon.
Legutóbb szombaton futottam egy idősebb ellenőrbe a Kökin, aki szuper angolsággal igazított el egy külföldi párt. Sajnálom, hogy nem léptem vissza hozzá és nem dicsértem meg. Tényleg szépen beszélt. -
Radnix
senior tag
válasz
sztanozs
#305
üzenetére
Nekem nincsenek illúzióim, hogy más esetben valószínűleg ugyan úgy rácuppannak az "ügyeskedők" a friss rendszerekre, csak most ez nagyobb visszhangot kapott a sajtóban, mivel banális hibák voltak és persze ott van a politika is: ellenzéki oldalról felhasználható kormány bashingre.
Kész szerencse, hogy én nem tudok hackelni, ezért nincsen félnivalóm se.

-
Nem csodálom, hogy egy 2 hét alatt összedobott rendszert sem fejlszteni, sem tesztelni nem sikerült rendesen. Inkább azt csodálom, hogy a BKK ennek ellenére belement abba, hogy egy láthatóan teszteletlen (vagy tesztelt, és ismerten problémás) rendszert élesbe rakjon két hétre. Mindezt csak azért, hogy ne égjenek nagyot, hogy sem az eladók, sem az ellenőrök nem tudnak még angolul sem (és az automaták működése igencsak kiszámíthatatlan).
Most más miatt égnek...(#304) Radnix - azért az elég meredek, hogy a rendszert most mindenki egy publikus hackme oldalnak tekinti, pedig az egyik közérdekű üzemünk pénzügyeket is végző éles webalkalmazásáról van szó. Azért ha rendet akar rakni a rendőrség az önjelölt hackerek között a VB után, lesz elég log bejegyzés...
-
Radnix
senior tag
Az angol nyelvű felületen magyar nyelvű hibaüzenet.


Ha valaki beregisztrálta az okmányszámomat már, akkor mit csinálok?

(azon túl, hogy marad az offline bérlet) -
válasz
Balage700
#301
üzenetére
Másoknak egyrészt fizetnek ezért (a tulajdonos, akinek - és senki másnak - a megtalált hibákat odaadja), másrészt pedig van olyan, hogy 'responsible disclosure' - tehát a megtaláló a tulajdonost értesíti először, nem pedig a sajtót.
Ha itthon kiderül ki osztotta meg az adatot, akkor:
Információs rendszer védelmét biztosító technikai intézkedés kijátszása
424. § (1)171 Aki a 375. §-ban, a 422. § (1) bekezdés d) pontjában vagy a 423. §-ban meghatározott bűncselekmény elkövetése céljából az ehhez szükséges vagy ezt könnyítő
a) jelszót vagy számítástechnikai programot készít, átad, hozzáférhetővé tesz, megszerez, vagy forgalomba hoz, illetve
b) jelszó vagy számítástechnikai program készítésére vonatkozó gazdasági, műszaki, szervezési ismereteit más rendelkezésére bocsátja,
vétség miatt két évig terjedő szabadságvesztéssel büntetendő.
(2) Nem büntethető az (1) bekezdés a) pontjában meghatározott bűncselekmény elkövetője, ha - mielőtt a bűncselekmény elkövetéséhez szükséges vagy ezt megkönnyítő jelszó vagy számítástechnikai program készítése a büntető ügyekben eljáró hatóság tudomására jutott volna - tevékenységét a hatóság előtt felfedi, az elkészített dolgot a hatóságnak átadja, és lehetővé teszi a készítésben részt vevő más személy kilétének megállapítását.
(3) E § alkalmazásában jelszó: az információs rendszerbe vagy annak egy részébe való belépést lehetővé tevő, számokból, betűkből, jelekből, biometrikus adatokból vagy ezek kombinációjából álló bármely azonosító. -
Balage700
tag
Azért ne szívjuk már ki szegény polgártársaink agyvelejét, felhívják a webbérlet hiányosságaira a figyelmet.
Más cégeknél fizetnek annak, aki megtalálja a biztonsági réseket az adott szoftveren, és bejelenti.
http://www.pocket-lint.com/news/126859-google-offers-2-7m-prize-fund-for-those-that-can-hack-chrome-os
Néha úgy érzem, mintha a tíz millió besúgó országa lennénk.
-
Radnix
senior tag
válasz
Stauffenberg
#298
üzenetére
Azt hittem, hogy inkább [link]
De elfogadom a szakértői választ, mivel én nem vagyok jogász
-
aprokaroka87
nagyúr
-
Lortech
addikt
válasz
aprokaroka87
#292
üzenetére
Ezek a hibák nem egy béta verzió sajátosságai. Ezek a hibák a webes rendszerek fejlesztésének alapelveit súlyosan figyelmen kívül hagyják. Nulladik publikus verzióban sem lehet olyan működés egy webalkalmazásban, hogy egy megfelelően összerakott requesttel vagy egy módosított klienssel olyan műveleteket lehet végrehajtani, amire a felhasználó normálisan nem jogosult. Főleg nem felhasználói adatok kezelésében és fizetésben.
Ilyet látok, a kollégát úgy seggberúgom, hogy nem ér földet. Ez azt mutatja, hogy nem volt megfelelő szakmai kontroll, egyetlen épkézláb, kompetens, felelős ember kezén nem ment át a kód a fejlesztői csapatból. -
nemlehet
őstag
Nyilván kizárólag szakmai az érdeklődésed, de azért megjegyezném tudtommal a bérlet magánokiratnak minősül tehát hamisítása bármilyen formában elég komoly vétség. Valószínűleg a csalást is ráhúzzák majd a próbálkozóra.
Plusz szerintem ezt azért hamar ki fogják javítani ergo nem éri meg vele foglalkozni.
-
aprokaroka87
nagyúr
Csak nekem az a véleményem...hogy ez még borzalmasan béta rendszer?
Én nem pesten élek...nem érint.
-
Radnix
senior tag
Olvastam, hogy egy leleményes polgártársunk 50 Ft-ért vett bérletet, mivel a rendszer lehetővé tette ezt számára.
A kérdés már csak az, hogy ezt hogyan kivitelezte? Csupán kíváncsiságból!
![;]](//cdn.rios.hu/dl/s/v1.gif)
-
Lortech
addikt
Ez is a problémát jelzők hibája lesz nyilván. Kijátszák a rendszert!
A korábbi nyilatkozatokból gyakorlatilag levezethető, hogy legyen becsületkasszás a jegyvásárlás is. A jegyautomaták ne követeljék meg, hogy 3xx forintot fizess a jegyért, legyen ez a becsületedre bízva, adjon jegyet, akármennyit is dobsz be. Ez így teljesen oké, ha pedig nem jön a bevétel, az a csalók hibája. Egyébként nyilván az, csak nem így működik a világ sajnos. -
válasz
DeFranco
#146
üzenetére
Nem csak afféle kovácsbélának adják, hanem egyértelműen ez egy újabb legalizált pénzlopás, a nyertes mélyen protekciós. Aztán ők ki tudja hány köztes cégen keresztül végül találtak valakit - a maradék pénzből - aki olcsón megoldja valahogy. Így aztán felesleges is csodálkozni, hogy olyan lett, amilyen.
-
Stauffenberg
nagyúr
válasz
Németh Péter
#283
üzenetére
"A RIGO-ról nem is hallottam korábban, köszi az infót."
Hát látod. Az elmúlt lassan 300 hozzászólás zöme pont arról akarja kioktatni a BKK-t, ami éppen a RIGO projektben már próbaüzemben fut.
-
válasz
Stauffenberg
#282
üzenetére
Nem tudom miért állítod be úgy, mintha engem ez a téma megszállottan érdekelne. Most hallottam róla és próbáltam érdeklődni a működéséről. Mi ez a "nyugi már", "személyigazolvány fétised is kiélheted", "úgy nyekeregtek"... Én tök nyugisan csak érdeklődtem. Engem mint technikai újdonság érdekel, de ez a mostani megoldás, egyszerűen nevetséges. Jó tudni, hogy csak egy ideiglenes tákolmány. A RIGO-ról nem is hallottam korábban, köszi az infót.
-
Stauffenberg
nagyúr
válasz
philoxenia
#279
üzenetére
Most megnéztem az üzletszabályzatot és tényleg benne van, hogy a jegyet vagy bérletet kérésre át kell adni. Pár éve volt egy vitám (akkor még BKV-val) pontosan emiatt, akkor az üzletszabályzat csak úgy rendelkezett, hogy köteles vagy bemutatni a bérletet és a kedvezményre jogosító okmányokat.
(#280) Németh Péter: QR kódos matrica a személyire... egyre jobb.
Nyugi már, inkább nézd meg milyen lesz a RIGO. Lesz NFC-s kártya (névhez kötött, meg átruházható is), tudsz majd PayPass bankkártyával közvetlenül is fizetni, vonal alapú jegyet felváltja az időalapú és a személyigazolvány fétised is kiélheted, az új típusú eSZIG személyivel is tudsz majd közlekedni (amúgy ez utóbbi hirtelen kitalálása és rövid idő alatt végigverése miatt nem fog elindulni 2018-ban a RIGO). Egyébként ha szerencséd van, most is csak QR leolvasóval ellenőriznek, de ilyen csak az ellenőrök töredékénél van (látszólag nem cél bebetonozni ezt a rendszert és ne is legyen, még valaki a végén kitalálná, hogy tartsuk meg).Ez a rendszer egy hatalmas trágya, inkább felejtse el mindenki (főleg ha kedvesek a személyes adatai). Úgy nyekeregtek és próbáltok a BKK-nak tanácsot adni, mintha ez most valami végleges elektronikus bérlet lenne, pedig nem. A főtitkár elvtárs úr leszólott múlthét előtti szerdán, hogy a vizes VB-re legyen már valami e-bérletre emlékeztető szarság összegereblyézve és úgy lett. Még a BKK is érezte, hogy annyira szar lett, hogy nem merték még RIGO v0.5 bétának sem nevezni.
-
válasz
Stauffenberg
#278
üzenetére
Én értem amit mondasz, de az ellenőrnek le kell olvasnia a képen látható QR kódot, ahhoz hogy eldönthesse, hogy nem egy fényképet mutogatsz neki. Gondolom a QR kód egy egyedileg generált kódot tartalmaz, amit a szerver generált és társított a személyi igazolvány számhoz. Ezért kérdezem, hogy mi lenne, ha a személyi igazolvány száma alapján lenne kikeresve, hogy van-e hozzá érvényes jegy. Mondjuk a személyi igazolványon nincs QR kód, de egy matricával megoldható lenne.
A képen az alsó sor az érvényesítés dátumát mutatja? Onnantól kezdve 24 óráig érvényes pl. egy 30 napos bérlet esetén?
-
philoxenia
MODERÁTOR
válasz
Stauffenberg
#278
üzenetére
Szerintem tévedsz, a személyit csak mutatod, de a bérletet a kezébe kell adnod ha kéri, legalábbis Volánnál és MÁV-nál így van.

-
Stauffenberg
nagyúr
válasz
Németh Péter
#275
üzenetére
Annyi marhaságot sikerül összehordani...
Szerintem nézd meg legalább azt, hogyan néz ki a webes bérlet. Ez egy 24 óránként újragenerált lap, ami az érvényességet mutatja és az adataidat. Nem a személyigazolványodhoz csatolsz bérletet, hanem fordítva.
Kép: index.hu
Az ellenőr semmilyen adatbázisban nem néz utána, csak látja ezt a lapot, mellette van a csatolt okmányod és mehetsz tovább. Pontosan ugyanúgy működik, mint a papíralapú bérlet. Jóhogy nem azt akarod, hogy a papíralapú bérletet se kelljen elővenni, csak a személyid felmutatásával utazhass (a kívánságod pont ezzel egyenlő).
A mobilodat meg nem kell odaadnod az ellenőr vagy sofőr kezébe. Az ellenőr nem hatóság. Ez igaz a papíralapú bérlettel utazásra is, még a kisujja hegyével sem érinthet meg sem téged, sem a nálad lévő tárgyakat, pusztán bemutatási kötelezettséged van az utazási jogosultság igazolására. Ha felmerül a gyanú, hogy csalsz, csak közteres és rendőr kérhet a bérlet és a személyazonosító okmány átadására.
-
válasz
Bluesummers
#276
üzenetére
A franciáknál nemzeti sport Párizsban a metrókapuk átugrása, esetleg bekúszás ketten egy jeggyel

-
válasz
szabogabor10
#260
üzenetére
Ezt mondom én is. Aki bliccelni akar, az még a kaput is átugotja / kikerüli, ha lehet, de totál hülyeségnek tartok a bejáratnál ellenőröket. Legyenek random ellenőrzések, az legalább izgi.
-
válasz
petipetya
#266
üzenetére
"Ha össze van kötve a személyi a bérlettel, akkor miért nem elég csak a személyit mutatni?"
Elegendő, ha csak gyalog mész és a járdán megállít a rendőr.Arra gondoltam, hogy ha elektronikusan látszik, hogy nekem ahhoz a személyihez van rendelve egy bérlet és az is látszik, hogy én azt egy szerveren érvényesítettem, akkor miért nem keresik vissza személyi alapján azt az infót, hogy van-e érvényesített bérletem? Mert sokkal kényelmesebb lenne, ha nem kellene mobilt elővenni. Mi van, ha a jegyellenőr leejti a mobilomat vizsgálat közben, akkor ki fizeti ki a mobil árát? Most gondolj bele van egy új 300 ezres iPhone-od. Előveszed, odaadod az ellenőrnek, fékez egyet a villamos és az ellenőr leejti vagy hozzávágja egy kapaszkodóhoz. Ennél sokkal biztonságosabb, ha csak egy plasztik kártyát adok oda.
-
válasz
petipetya
#266
üzenetére
Arra nem válaszoltál, hogy akkor írhatok programot, ami minden reggel bejelentkezik és érvényesíti magától? Mert igazából engem csak az zavar, hogy elfelejthetem érvényesíteni a bérletet. Ez nekem plusz stresszt okozna. A bérlet nálam mindig a farzsebemben van és azt könnyű ellenőrizni, mert telefon/pénztárca/ farzseb három paskolás s indulhatok. De ha indulás előtt elő kell venni a mobilt, meg belépni, meg várni a válaszra, az már macera. Van valami szabványos API, ahol lehet jegyet érvényesíteni? Mert egy ilyen automata érvényesítő programot tuti sokan letöltenének. Meg jó lenne tudni, hogy pontosan hány perc van hátra az érvényesítésből. Képzeld el a szitut, este buliba indulsz 10-kor. Érvényesíted indulás előtt, majd 0:01 perckor megbüntetnek a 4-6-oson mert nem érvényesítetted a bérletet. Vagy egy ilyen érvényesítés 24 órára szól vagy reggel 0:00-tól este 23:59-ig? Le lehet valahol kérdezni, hogy aznap még hány percig érvényes a bérletem?
-
válasz
philoxenia
#217
üzenetére
Isztambul ... n és m egymás mellett telón közel van.

-
Kindle konyvolvason is mukodik?
Azon total effektiv lenne a napi frissites es mindig megmaradna, csak az animaciot nem szereti kicsit. -
azbest
félisten
válasz
petipetya
#266
üzenetére
butaság...
a belépősdi gondolom azért van, mert 24 órás lejáratot állítottak be a weblapnak, amit offline módban is addig meg tud mutatni, de utána már online akarná frissíteni és gondolom, úgy offline már csak 404 vagy más hibát mutat.
A nyilvántartásban ellenprizhető lenne, hogy adott igazolványszámhoz tartozik-e érvényes bérlet. Érdekes módon az sms-ben vett parkolójegynél ez nem okoz gondot rendszám alapján.
-
joey04
titán
válasz
Németh Péter
#264
üzenetére
Sok sebből vérzik a rendszer de hogy lehet ennyire bonyolultan kezelni valamit? Tisztán le van írva, naponta egyszer az első utazás előtt netre kell menni. Ennyi a követelmény, meg hogy ne legyen lemerülve a telefonod ha mutatni kell. Ennyi. Nem sok. Ha valami nincs meg ezek közül akkor meg érvénytelen az egész. Pont.
-
petipetya
nagyúr
válasz
Németh Péter
#264
üzenetére
"Mi van ha nem lépek be, akkor hiába vettem meg a bérletet, megbüntetnek?"
Ugyanaz, mintha otthon hagytad volna a papír bérletedet."Vagy ha egy nap nem érvényesítem, akkor hosszabbodik az bérlet érvényessége?"
Ha egy napig nem veszed elő a papír bérletedet, hosszabbodik az érvényessége? Költői kérdés volt."Ha össze van kötve a személyi a bérlettel, akkor miért nem elég csak a személyit mutatni?"
Elegendő, ha csak gyalog mész és a járdán megállít a rendőr. -
Nekem sok dolog nem világos ezzel a rendszerrel. Ha veszek egy bérletet, mondjuk augusztus 1-től 31-ig, akkor nekem minden nap be kell lépnem egy oldalra mobillal és ott csinálni valamit? Mi van ha nem lépek be, akkor hiába vettem meg a bérletet, megbüntetnek? Lehet ezt a belépést automatizálni, szóval írhatok egy programot, ami minden nap reggel 6-kor belép helyettem? Vagy ha egy nap nem érvényesítem, akkor hosszabbodik az bérlet érvényessége? Tehát írhatok olyan programot, hogy ha nem Budapesten vagyok GPS alapján, akkor ne lépjen be helyettem, így hosszabbítva a bérlet határidejét? Ha össze van kötve a személyi a bérlettel, akkor miért nem elég csak a személyit mutatni?
-
válasz
Stauffenberg
#257
üzenetére
"Továbbra sem értem ez mitől lenne jobb, mint az NFC kapuk, amik egyébként már úton vannak. "
Nem jobb, de gyorsan akartak egy online megoldást. Szerintem ez nem baj.
-
Stauffenberg
nagyúr
A járatokra felszálló ellenőrök maradnak. NFC olvasóval ellenőrzik majd az utazási jogosultságot.
A bejáratoknál álló biodíszletek meg gondolom mehetnek tapsgépnek. Lesz még egy pár állami ünnep meg Várkert avató.

(#260) szabogabor10: Pontosabban 12 éve. Az eredeti tervek szerint 2005-ben kellett volna üzembe állnia, akkor még Elektra néven.
-
-
azbest
félisten
mondjuk prepaid telefon kártyát a te nevedre és címedre regisztrálnak, aztán hozzád megy a tek éjjel udvariasan rádtörve az ajtót, hogy mit is bűnözöl éppen.
Bár valószínűleg sokféle lehetőség van, ahol személyi adatokkal visszaéllve lehet rendelni vagy használni szolgáltatást. Mondjuk legutóbb, amikor online rendeltem telefon előfizetést, a kiszállító futár elég lazán kezelte, nem elkérte csak kérdezte, hogy az-e a személyim száma. Így ha nem én lettem volna, hanem a nevemben rendelte volna más, akkor pár hónapig, míg le nem tiltják, lehet tudott volna garázdálkodni, számlát csinálni a nevemben.
Egyébként most olvastam pár éves hasonló kérdéseknél, hogy online pókeres csaláshoz szokták például használni. De esetenként kamu online munka hirdetésénél gyűjtik az okmányok fotóit valamire felhasználni. A másik oldalon meg volt aki adatrögzítős távmunkában pont okány fotókról adatlapba gépelős feladatot kapott. Szóval lehet, hogy sok helyen nagyon tehányan vigyáznak az adatainkra. Ráadásul hiába van szabály arra, hogy vigyázni kell az okmányra, ha közben az általános gyakorlat az, hogy mégis elkérik letétbe vagy épp lemásolják.
Ráadásul a magyar gyakorlatban még lehet azt hurcolják meg, akinek az adataival visszaéltek, mert nem akarnak nyomozni [link]
-
válasz
Stauffenberg
#257
üzenetére
Mi lesz a sok zombiellenőrrel, ha bejön a RIGO? Csomó munkanélküli?
-
Stauffenberg
nagyúr
válasz
Cyberbeni
#250
üzenetére
Mondj egy várost, ahol az egész ország legforgalmasabb kötöttpályás vonalain (1 millió főt meghaladó napi forgalom mellett) emberi erővel, Bélák és Jucik, egyesével olvasnak le QR kódokat a beléptetéshez. Biztosan van ugyanolyan gyors, mint az automatizált beléptetés...
Továbbra sem értem ez mitől lenne jobb, mint az NFC kapuk, amik egyébként már úton vannak. Mitől lenne logikus a jövőre tervezett (de inkább 2019-2020 környékén reális) RIGO bevezetés előtt még egy QR kódokra épülő infrastruktúrát is kiépíteni? Itt nyafogtok, hogy szétlopják a közpénzeket, erre meg újabb közpénztemetőt követeltek ámeneti jelleggel.
A RIGO további előnye az lesz, hogy alkalmi utazáshoz nem kell NFC kártyát kiváltani és egyenleget feltölteni, mehet PayPass/Paywave bankkártyákkal is. A QR leolvasó kezeli azokat?
-
DS39
nagyúr
nem tudom ezt úgy túlgondolták ahogy van.
én hogy oldottam volna meg egyszerűbben?
mi a cél:
- elkerülni a sorbaállást és a papír alapú jegy/bérletet, mely könnyen megrongálódik, és el lehet veszíteni, vagy csak otthon felejteni, stb.megoldás:
- elektronikus úton, pl. bankkártyás adatokkal megvásárolni a bérletet.
- ennek eredményeként kapok egy letölthető PDF-et, ami valamilyen kódot/azonosítót tartalmaz (pl. QR kód), mely tartalmazza a személyes adataimat és a bérlet érvényességét, fajtáját stb, de a PDF fájlban emberi szemmel is olvashatóak lennének az információk. (hogy tudd meddig is érvényes, de erről mondjuk a rendszer küldhetnek e-mailt mielőtt lejár..)
- ha véletlen törlöd a PDF-et, vagy új telefonod van, akkor csak belépsz a BKK oldalára, és letöltöd ismét (természetesen érvényességi időn belül).teljesen logikátlan tehát a jelenlegi megoldás, amihez napi szinten net kell, és minden nap újabb QR kódot generál ugyanahhoz a havi bérlethez, tényleg nem értem ez miért is merült fel, mintha naponta újra érvényesíttetnem kellene a papír alapú bérletemet, röhej...
-
front3r
őstag
Szóval az ország-világ látja a szig számom, abból lehet bajom?

De most komolyan. Mire számíthatok?Cseréljek személyit SOS? Sőt menjek most a rendőrségre?
-
didyman
őstag
Nekem ez borzasztó fapadosnak, bonyolultnak tűnik. Szerintem pont az lenne a jó, hogy vagy egy telefonon bemutatható bérlet van (de a QR-olvasást itt is időrablásnak érzem, persze a kijelzőn megjelenített kép nyilván úgy manipulálható, ahogy akarom, ha nincs valami jobb dolog rajta, simán visszaélésre ad lehetőséget egyszerűen-a MÁV-nál is hasonló működik, ott sem valami gyors megoldás), vagy hagyjuk a francba a telefont a napi, kézzel frissítős megoldással (LOL), és ha már ott van a valós igazolvány, amit be KELL mutatni a telefonon lévő valami mellé (nem elég biztos a QR?), akkor miért nem használjuk annak a kártyának az egyedi azonosítóját és a rajta lévő RFID-t a bérlet adtainak kódolt tárolására? Amikor pár éve erről először beszéltek a BKV-nál, úgy tűnt, eljön az ésszerű egyszerűség, NFC-s eszköz, felszálláskor zöldet/pirosat csippan és ennyi az ellenőrzés, aztán vagy leveszi az utazáskor automatikusan bankkártyáról az összeget, távolság alapján (jegy), vagy előre feltölti az utazó (bérlet), az egy alkalommal beállított paraméterek szerint (diák, környéki bérlet, estébé). De ez, így..? Ellenőr lecsippant egy QR-t, aztán lehetőleg internetről visszakeresi a milliós ügyfélbázisból az adatokat (remélem hogy ezek elférnek a QR-ben és nem így lesz, de akkor nem kéne semminek online-nak lennie ellenőrzéskor..), majd ezeket összeveti az igazolványon található adatokkal, ránéz a tagra, hogy hasonlít-e az alig látható, FF igazolványképére.. áááh, inkább a papír alapú bérletigazolvány, azon rögtön látszik minden.
-
-
Cyberbeni
addikt
válasz
Stauffenberg
#219
üzenetére
Ja persze, elfelejtettem hogy ezek a lusta barmok állandóan csak telefonálnak jegy ellenőrzés mellett/helyett és úgy nem tudnák leolvasni olyan könnyen a QR kódot.
1 másodperc sem leolvasni egy QR kódot. Ha még net is van hozzá, akkor fényképet is mutathat az ellenőrző app amellett, hogy érvényes e a jegy, amit ugye bőven gyorsabb ellenőrizni, mint igazolványt.
NFC kapu nem fér bele a pénz 3%-ába, amit nem tesznek zsebre.
-
A bkk valasza a hibara , nem epp a bunbano kategoria A lapnak a BKK azt írta:
A BKK sajnálattal tapasztalta, hogy a tegnap elindított új online értékesítési csatorna sikeres bevezetését és rendeltetésszerű használatát folyamatos informatikai támadással próbálják befolyásolni. de ne is varjon mast az ember.. -
big-J
őstag
Na ne vicceljetek, 40e-50e ft-ert mar 4000-5000mah-os uj generacios xiaomi-kat lehet kapni. Mobil net havi ezrestol. Ha ezekre nincs penz, es azt az aksit is lemerited egy delelott alatt, akkor sulyosabb problemak vannak es kommenteles helyett inkabb azokon kellene dolgozni.

Nekem ezekkel, a mav-osat is beleertve az a bajom, hogy mindig kerik a rohadt igazolvanyt, igy ugyanugy bukszat kell banyaszni, mintha jegyet vennel. Erre kellene valamit kitalaljanak.
-
Tikakukac
titán
válasz
Stauffenberg
#246
üzenetére
Minden kérdésed és meglátásod jogos és valós. A válaszokat és miérteket pedig sajnos én sem tudom megfejteni. Már régen beletörődtem, hogy szakemberek alkalmazása a versenyszférán kívül sehol sem jellemző. Egyszer működne valami, tartósan, ahogyan azt az égiek is szeretnék.
-
Stauffenberg
nagyúr
válasz
Tikakukac
#245
üzenetére
Értem én, hogy az NFC-s megoldás a cél, ez lesz a RIGO, ami dolgozói próbaüzemben fut tavaly óta, elvileg 2018-ban indul az átállás, gyakorlatilag inkább 2019-2020 lesz belőle (ami biztosan sok töketlenkedéssel fog indulni, jobb ezt a választások utánra hagyni).
Én azon feneklettem meg, hogy valaki úgy gondolja kéne még a RIGO bevezetése előtt pénzt és energiát fordítani arra, hogy valamilyen köztes megoldásként ennél a rakás szarnál valami jobbat kapjunk. De miért?
Az csak arra lenne jó, hogy a RIGO tovább csússzon és minden másnak is ugyanazok a feltételei, mint a RIGO-nak.
-
Tikakukac
titán
válasz
Stauffenberg
#227
üzenetére
NFC-s megoldások, most mindegy minek hívják a törökök, angolok random egyéb országok.
A többi meg true, igen. Jobb helyeken felkockáznák a felelősöket. Nálunk eltörlik a bérplafont és mehet a csúcsra a fizetés

-
#14595328
törölt tag
Egy értelmes login / user manager rendszert összerakni kb. 5 perc, ha használnak egy keretrendszert. És akkor még mindig van 10 napuk összetákolni valamit.
Laravellel pl:
php artisan make:authEz az egy sor megcsinálja a felhasználó táblát, regisztrációt, bejelentkezéset, jelszócserét, login oldalt, stb. Egy ilyen alap dologra, mint a felhasználókezelés, nem lehet mentség az idő hiánya, mivel jól működő megoldások vannak rá, INGYEN.
-
pengwin
addikt
válasz
Luser2000
#236
üzenetére
Feltételezem megmondták nekik, hogy kapnak rá 2 hetet és 2 milliót, ebből erre futotta.
Simán lehet jó szakembereket is lehetetlen helyzetbe hozni irreális, teljesíthetetlen elvárásokkal és határidőkkel. Ha meg a szakember véletlenül visszautasítja az ilyen megbizásokat, akkor kikerül a cég a húsosfazék mellől, szóval gondolom megvan a kellő kényszerítő erő, hogy elvállalják az ilyen megbízásokat is, különben nincs több kormányzati üzlet.A többi pályázati pénzt meg szépen kiosztották jutalomba a szervező elvtársak között, ahogy azt szokás.
-
Jester01
veterán
válasz
Medocsabi
#230
üzenetére
A felmondási jog illet meg minket, ha a vállalkozást arra kérjük, hogy szolgáltatásnyújtásra irányuló szerződés teljesítését az elállásra nyitva álló 14 napos határidő lejárta előtt kezdje meg (mely kérést kötelesek vagyunk kifejezetten közölni) és ezen nyilatkozatunk megtételét követően a teljesítés megkezdődik. A felmondást (az elálláshoz hasonlóan) nem kell indokolni.
A felmondás abban különbözik az elállástól, hogy nem visszamenőlegesen, hanem a jövőre nézve szünteti meg a szerződést, így az általunk kifizetett összegnek csak arányos részét vagyunk jogosultak visszakérni, attól függően, hogy mekkora részt teljesített már a szolgáltatásból a vállalkozás. forrás
Szóval nem utazhatsz ingyen.

-
viktorhu
veterán
Egyik legjobb hely a világon
Isztambulban pedig hihetetlen sokat fejlődött a tömegközlekedés - több tíz kilométer új metró, metróbusz, felújított hév vonal, boszporusz alatt átvezetett hév, nagysebességű vasút pl. a főváros felé, a fő reptérre közvetlen metrókapcsolat... És mindez ontopic nfc chipkártyával 
-
stefi76
aktív tag
Bárki feltörheti a BKK elektromos jegyvásárló rendszerét
.........
"Tumblren írta egy júzer, hogy egy olyan biztonsági résre akadt, amire bárki rábukkanhat, nem kell hozzá programozói tudás, csak egy régebbi böngésző, és máris be lehet lépni bárkinek a fiókjába, ahonnan a személyes adatokat simán ki lehet szedni. A BKK kedvéért: copy-paste, azaz másolásos módszerrel, de működik a toll és papír, sőt, a screensot készítés is. Ameddig az ilyen szintű biztonsági hibákat nem javítják ki, a rendszert mindenki csak a saját felelősségére használja. "
-
Gergosz2
veterán
válasz
Medocsabi
#230
üzenetére
Szerintem nem egészen.
A 14 napos dolog arra vonatkozik, ha neten rendelsz egy terméket amit kiszállítanak neked. Úgy rémlik a törvény valahogy úgy fogalmaz, hogy a törvényalkotó ezzel akarja kompenzálni azt, hogy nincs lehetőséged személyesen megvizsgálni a terméket.
Jelen esetben meg egy szolgáltatást veszel igénybe, arra fizetsz elő kvázi.
-
Medocsabi
addikt
Nem tudom írta-e már valaki,de ha jól értem ez online vásárlás .Amitől ugye a törvény szerint én14 napig elallhatok.ergo 2 hetig ingyen utazhatok?

-
#14595328
törölt tag
válasz
kleinguru
#226
üzenetére
Már alapból az egy elhibázott lépés lenne, ha így oldották volna meg. Arra akartam utalni a hozzászólásomban, hogy a visszaküldött (és olvasható) jelszó nem jelenti feltétlen azt, hogy plaintextben van tárolva.
Mondjuk ezek után, már semmiben sem lehet biztos az ember...

-
Stauffenberg
nagyúr
válasz
Tikakukac
#221
üzenetére
Mondasz pár példát? Tényleg érdekel. Én csak NFC kapukkal meg QR leolvasós megoldásokkal találkoztam.
Én az egészben nem a használat módját tartom gáznak, hanem:
1. A nyomorult BKK weboldala még 2017-ben sem mobilra optimalizált. Az online shopból kifelé mutató linkek, például a díjszabás egy nem mobilos másik oldalra navigál, ahonnan PDF-eket kell letöltögetni.
2. Igenis kellene, hogy ne csak weboldalként működjön, hanem legalább iOS és Androidos appok is legyenek. Ez nem zárja ki, hogy weboldalként is működjön. Ha meg már itt tartunk, ezek frissülhetnének automatikusan a manuális frissítgetés helyett
3. Ha már a vizes VB miatt kellett összekalapálni, legalább pár hónappal, ne pár órával előtte induljon el élesben.
4. Meg persze a 10 éve ígérgetett NFC kapuk is jöhetnének végre az ilyen pótcselekvések helyett. Jelenleg is tesztüzemben vannak, így sok értelmét nem látom a köztes megoldásoknak.
-
Balage700
tag
Mint napi BKK használó jót mulatok ezen kókányolt megoldáson.
Bonyolultabb rendszert nem tudtak volna összehozni? Mondjuk a vízfejeknek tök mindegy így is megkapják a havi sokszázezer forint fizut, szóval tojnak az utasokra. 
Itt egy megoldás amit kitaláltam, kiraknak egy QR-kód olvasót egy piros és ződ lámpával, ami csipog és csak oda kellene érinteni. Ha érvényes a bérlet, akkor ződen világít a lámpa és csipog, ha nem, akkor pirosan villog. Az oszlop mellett meg állhat a kaller.
Majd házhoz megyek a szívásért, ezzel a mobilos bérlettel, mert a értelmiségi ellenőr ott fog bénázni a telefonommal. A papír alapú jeggyel meg sem kell állnom, csak felmutatom.
Ja fenti ötletem 200+áfa, kérem a nagy lóvét.
-
-
Tikakukac
titán
válasz
Stauffenberg
#219
üzenetére
Haverom aki totál köd technikai kérdésekben pont ezt tette fel. Nincs-e valami egyszerűbb, gyorsabb, nem ennyire eszközfüggő fancy dolog. Mondtam neki, hogy van, ezer éve használja egy rakat ország az EU-ban csak hát nekünk... nekünk magyarosh megoldás kell
![;]](//cdn.rios.hu/dl/s/v1.gif)
hemaka: 3 éve volt a lakókocsis utunk legkeletibb pontja, akkor nekem a határon bevergődésen kívül sok bajom nem volt, igencsak kiszélesítette a világképemet az a város is. Most azért kicsit sötétebbnek gondolom.
-
DS39
nagyúr
Esetleg böngészőt full screenbe rakni + print screen. És akkor meg van oldva a net nélküliség.
Egyébként egy vásárláskor generált pdf QR kód tényleg jobb lenne. Az tartalmazza az érvényességet, nem lehetne vele trükközni.
-
Stauffenberg
nagyúr
válasz
Cyberbeni
#175
üzenetére
És ezt mégis, hogyan képzeled el? Az ellenőr áll a Deákon a bejáratnál és a saját privát mobiljára telepített applikációval egyesével olvassa le napi több százezer utas QR kódját? Vagy az első ajtós buszokon a sofőr egyesével csippantja be az utasokat?
1.) Ehhez az ellenőröket fel kellene szerelni céges mobilokkal, mint a MÁV kalauzokat.
2.) Lehetetlenül hosszúvá válna a beléptetés. Az ellenőr most csak elrettentő biodíszlet, nem ellenőriz minden utast.
3.) Nem ismerem a konkrét törvényi előírást, de valószínűsítem az ellenőrök nem használhatnák a saját mobiljukat erre. Mi például több állami cégnek is szállítunk be eszközöket és ez a tapasztalat a kiegészítő mobilos appok terén.
Ha már pénzt (jobban mondva ennél is több pénzt) borítunk egy infrastruktúra kiépítésére, akkor az ne az ellenőröknél lévő QR olvasó legyen, hanem valamilyen NFC alapú kapu, ami automatikusan léptet be és ki. Szerintem.
Ez nem az új elektronikus bérlet dícsérete, csak tényleg nem értem, hogy melyik köztes megoldás lenne jobb. Olykor pedig a könnyű eldobhatóság is lehet gazdaságossági kérdés.
-
hemaka
nagyúr
válasz
philoxenia
#217
üzenetére
Tobbet kozt annak az orszagnak egyik nagy varosa, ahova ha ingyen kapnek repjegyet sem mennek el.

-
philoxenia
MODERÁTOR
válasz
Bluesummers
#215
üzenetére
Isztanbul

-
jozdavab
tag
Te csak ne súgdosd halkan hogy nem működik wp-n, ez nem igaz.
w10m en edge alól simán fut, használom.
Abból hogy IOSon probléma van egy böngésző alatt nem következik hogy a többi platformon is egyből.Tényleg nem a legjobb megoldás egyébként, bár engem nem lassított le eddig. nem kértek sehol se személyit, se a qr t nem olvasták be.
-
-
-
NandoXXL
senior tag
QR kód, ami tartalmazza a dátumot, igazolvány számot (online adatbázis). Felmutatható mobilon, kinyomtatható, bármi ami kell. Persze ehhez ész kell.
-
Keem1
veterán
"Még egyszer Chrome kell hozzá mobilon"
Legalább lesz a szifonon egy normális app is![;]](//cdn.rios.hu/dl/s/v1.gif)
Nem, nem én vagyok a fejlesztő, de az tényleg hiba, hogy nem optimalizálták Safarira is. Ettől még platformfüggetlennek indult, és meg lehetett volna valósítani.
Próbáld ki a webappos Twittert. Jobb, mint a telepíthető app. És semmit nem kell feltenni, csak egy ikont a kezdőképernyőre. A Chrome felülete nem is látszódik, olyan, mintha app lenne, pedig nem. Az appokat a slendrián fejlesztők gyakran erőforráspazarlóra készítik, mert ők is sietnek. Ennél legalább ilyen veszély nincs.
-
válasz
#14595328
#206
üzenetére
Alapvetően ha valaki (a rendszer) vissza tudja alakítani a jelszóból generált hash-t, akkor azt más is meg tudja tenni. Sebaj, de legalább kiküldik emailben.
Azért erre figyelni szoktak. Biztos nem akartak kínlódni az általános felhasználó kezeléssel, gyorsan kellett elkészülni...
-
vicze
félisten
Úgy irogatsz továbbra is ilyeneket hogy semmilyen hasonló rendszert nem láttál vagy használtál.
Te vagy ennek az izének a fejlesztője? Különben nem igazán értem ez a nagy védekezést, a nagy semmire.Könyörgök az egyik fórumtárs 5 perc alatt csinált belőle appot ott a link feljebb, és még egyszer iPhone-on kötelező Chrome-hozzá különben nem működik, és sehol se figyelmeztetnek erre, szóval egy app sok bosszúságot spórolnak a usernek, akiket te is olyan ívben szarsz le mint a BKV. WP-n pedig nem működik egyáltalán, halkan megsúgom... Még egyszer Chrome kell hozzá mobilon.
-
Keem1
veterán
Magyarázd el, mi az a feladat/funkció, ami ennél nem jó, de appban igen. Itt most nem olyan más jellegű feladatra gondolok, amihez feltétlenül kell az app.
Fejlesztő vagy? Fejlesztettél már webalkalmazást? Ha nem, akkor feltételezem, rálátásod sincs. Így legalább platformfüggetlen. A WP-s felhasználók se szívnak. Karbantartás is egyszerűbb, nem kell ugyanazt leprogramozni két vagy három platformra. -
vicze
félisten
válasz
petipetya
#200
üzenetére
Az NFC-s bankkártyák elég egyszerűen működnek. Mivel az NFC-s POS-okat elég erősen kiterítette az OTP, így mindegy hogy kártya vagy telefon egyszerűen működik. Android Pay-t/Apple Pay-t is tudom otthon használni külföldi kártyákkal.
Amúgy mostmár tudni, hogy a QR kód kizárólag az igazolvány számot tartalmazza és az alapján nézik, hogy érvényes-e a bérlet, konkrétan a leolvasásának kb. semmi értelme, app + személyi felmutatása gyorsabb. Tippre a 3. probléma, hogy ha offline a rakod a telefont akkor még x készüléken beléphetsz és használhatod. Nem kell sokat trükközni ezzel... Amúgy az egész egy Chrome webapp, lett volna vagy 15perc alkalmazást csinálni belőle, hogy az iPhone-osok ne szívjanak legalább. Értem hogy nem a használhatóság volt a szempont, de mégis... Persze csak a vizes VB utána került volna fel az Appstore-ba.
Új hozzászólás Aktív témák
- Razer Blade 17" i7-12800H / 32GB / 1TB / RTX 3080 Ti 16GB / 4K 120Hz
- Samsung Galaxy S23 Ultra Green 120 Hz Dynamic AMOLED 2X, 200 MP kamera, beépített S Pen
- BESZÁMÍTÁS! Asus H370 i7 8700 16GB DDR4 512GB SSD RX 5600 XT 6GB Zalman S2 TG Cooler Master 650W
- Telefon felváráslás!! Samsung Galaxy S22/Samsung Galaxy S22+/Samsung Galaxy S22 Ultra
- DELL Precision 5540 Workstation i7-9850H Nvidia Quadro T2000 32GB 512GB 15.6" 1év garancia
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest



Te hol nézed, milyen URL-el próbálkoztál?





Más cégeknél fizetnek annak, aki megtalálja a biztonsági réseket az adott szoftveren, és bejelenti.

![;]](http://cdn.rios.hu/dl/s/v1.gif)












