Este van este van, erők egyensúlyban. Sűrűn van sraffozva az eperfa lombja. Zúg az éji bogár, sebessége "V0" "F" erő hat reá, amitől elindul. Nyomatéka vagyon valamennyi rögnek, Axiális békák szanaszét görögnek. Udvaron a tehén szaggatottan látszik, Dugattyús szivattyú meleg tejtől ázik. Kérődzik a tehén, energiát vesz fel, Amely átalakul, de sohasem vész el. A küszöbön hasal egy kiszolgált kutya, Lábát a K2-es képsíkba kinyújtja. Benn a mérnök vígan elemzi a tejet, Deformált fiának enged inni egyet. Körül az aprónép Héron-labda mellett, Csúszó és gördülő csapágyakat kerget. A kisebbik fiú radírgumit majszol, Nagyokat nyel, s közben csavaranyát rajzol. Forraszt a nagyobbik, nem ügyelve másra, Favágó lesz ebből, akárki meglássa. Dudálás hallatszik, hazajött a gazda, Motorja slusszkulcsát a szögre akasztja. Időegység alatt lép át a küszöbön, Családjának legott szép jó estét köszön. Statikus jó estét magának is apjuk, Fogja be a száját, vagy majd betapasztjuk. Viszonzá a család a szíves jó estét, S az eldobott kések elkerülik testét. Egyenesen gyorsul a jó háziasszony, Illő, hogy férjének nyersanyagot hozzon. Tálcáján billeg egy jókora dinamit, Melyet az asztalra ügyesen leborít. Dübörgő kopogás támada odakint, Felnéz a gazda, s lányának odaint. Perdül is a leány, érti ám a dolgát, Berántja a vándort, s kiveri a fogát. Megszolgál a vándor, köszönti a gazdát, Rezonanciától összeveri sarkát. Az asztal lapjára egy jelfogó kerül, Mire a vendégünk bizalma megrendül. De mikor aztán a vacsorának vége, Kívánják a vándort kazán fenekére. Menne is a vándor, de nem hat reá erő, Segíti a gazda, mint kétkarú emelő. Először a vándor forgómozgást végez, Majd gyorsulást kap a szoba közepéhez. Este van este van, erők egyensúlyban, Nyugszik a logarléc a szattyánbőr tokban. A gazda G súllyal nyomja már az ágyat, S e hatással szemben ellenhatás támad.
„Az alábbi »költemény« a budapesti Zrínyi Ilona gimnázium »Diáktoll« című iskolaújságjában jelent meg, kb. 1973-ban. --- (akkor) gyűjtötte: Bánky --- most továbbadja: Barrel
Este van, este van, erők nyugalomba', Ferdén van sraffozva az eperfa lombja. Zúg az éji bogár, sebessége: V0, "F" erő hat rája, "S" úton elindul. Nyomatéka lészen valamennyi rögnek, "N" tömegű békák szanaszét görögnek. Egyensúlyban fekszik egy kiszolgált kutya, Lábát a harmadik képsíkba dugja. Jón egy futómacska, a hármasba kapcsol, S oly hirtelen fékez, hogy majdnem elpatkol. Udvaron egy tehén szaggatottan látszik, Dugattyú, szivattyú meleg tejben ázik. Bent a technológus leszűri a tejet, S deformált fiának enged inni egyet. Körül az apróság Heron-labda mellett Csúszó- és gördülő csapágyokat kerget. Hegeszt a nagyobbik, nem ügyelve másra, Ebbül technikus lesz, akárki meglássa. Motorzúgás hallik, mert megjött a gazda, Motorja slusszkulcsát a szegre akasztja. Kétütemű pipát zsebéből kihúzza, Az egyikben rágyújt, a másikban szívja. Statikus terhelés nyomja szegény testit: A gazdán overall és munkaruha fekszik. Állandóan gyorsul a jó háziasszony, Illő, hogy urának nyersanyagot adjon. Ily nagyon ki zörget? Nézz ki, fiam Sára. A kolomp zsinórját rezgőmozgás rázza. Nyitja az ajtót a forgatónyomaték, És beindul rajta a kései vendég. Ki is dobná Sára, de a vendég bejön, S technikus családnak illendően köszön. Gépszalagon hozzák az egyszerű ételt, Jól kiszámították a kerékáttételt. Az asztalra ezután folyadék is kerül, Így aztán a kalóriát pótolni sikerül. Amikor aztán a vacsorának vége, Kívánják a vándort a végtelen fenébe. Menne is a vándor, de nem hat rá erő, Működik a gazda, mint kétkaru emelő. Kiemeli gyorsan tulajdon székéből S "két g" gyorsulást ad a szoba végéből. Először a vándor forgómozgást végez, Azután megjátszik egy 424-est. Este van, este van, erők nyugalomban, Nyugszik a logarlőcs a szattyánbőr tokban, Nem folyik folyadék a Bernoulli-csőben, Nem forog a csapágy vazelin kenőcsben. Lefeküdt a gazda, nyomja már az ágyat, Erre a hatásra ellenhatás támad. Így telt el az este, csendben a család, Kívánjunk hát nekik mi is jó éjszakát.]]>
Preface: all this is guesswork, since nothing really is documented. I'd say all feedbacks welcome, but nobody reads this blog anyway, so… there you are.
PowerDNS is still a great thing, despite the change in leadership. After the (excellent person and programmer) lead architect left, it became more of a business-heavy, "you're on your own" open-source project. I really believe that it's worth helping people by using it, even if it's just to make sure that a few programs don't take over the DNS server field.
So. There is the lua2 backend, which seems documented, except it is not. There are no config examples, there are no code examples, basically it's a fair mix of guesswork, experience and trial and error, mainly error, and going on usually undecipherable error messages.
The first step is pretty straightforward. All you have to do is install the backend, and the distros usually make this process very easy. The easy part ends here.
Then, the server configuration. It is not complex, something like this shall be thrown into .../pdns.d/lua.conf:
launch += lua2 lua2-api = 2 lua2-filename = /etc/powerdns/pdns_backend.lua # for debugging, otherwise no lua2-query-logging = yes
And now let's see some lua example for that pdns_backend.lua:
-- you can run initialisation here
pdnslog("I am your lua backend and I am definitely starting!")
-- this is required
function dns_lookup(qtype, qname, domain_id, context)
pdnslog("I am processing your request")
ret = {}
table.insert(ret, { name=qname, type="A", content="9.8.7.6", ttl=666, domain_id=42, auth=true } )
table.insert(ret, { name=qname, type="A", content="5.4.3.2", ttl=668, domain_id=42, auth=true } )
if qtype:getName() == 'ANY" then
table.insert(ret, { name=qname, type="AAAA", content="2001:db8:deaf:beef::42", ttl=420, domain_id=42, auth=true } )
end
return ret
end
"This is probably all I needed!" I can just picture you saying here and trying to go, but I'll hold on a little longer for you. Hey, if you give this a try, you'll see that pdns-server starts and answers questions, except your function never gets called. You'll just get a "REFUSED" message. Isn't it lovely?
Well, not exactly. The thing is, PDNS needs to have a clear picture of the domain in her little mind before she can start thinking about processing it. I'm sure there's a way to do that from the Lua script, but I'm not quite sure how yet.
Don't worry, this is going to be a breeze! All you need is a static
backend, and I usually use BindBackend for that. It gives PDNS some
basic fields to work with, especially SOA. There
are a bunch of documents out there that'll probably help you out. If
you're using pdns, chances are you've already got some static or SQL
backends set up. You can go ahead and create an empty zone with
just an SOA and maybe a few NSs. Then, you can try querying it and see
that…
*shazam!*
…pdns will call your lua function!
That is where you can start. There is the way better recursor lua documentation which can be useful about how to handle the args, and the server doc tells you which functions the lua script can use.
And now you can ask yourself: why haven't they told you that in the dcoumentation?
]]>A Roskomnadzor hivatalosan bejelentette, hogy blokkolja a Telegram és a WhatsApp messengerekkel történő kommunikációt. Az ügynökség szerint a döntést „a polgárok kérésére” hozta meg; a hívások helyreállnak, ha a messengerek „megfelelnek az orosz törvény követelményeinek”.
A Roskomnadzor nyilatkozata szerint a Telegram és a WhatsApp a csalók által a megtévesztéshez és pénzszerzéshez, valamint szabotázs és terrorista tevékenységekhez használt fő hangszolgáltatásokká váltak. Erre a következtetésre jutottak a bűnüldöző szervek, idézte a minisztérium.
A Telegram és a WhatsApp hívásainak korlátozása részleges lesz. A Roskomnadzor nem pontosította, hogy pontosan mit jelent a korlátozások „részlegessége”. Az ügynökség nem tervez további korlátozásokat a csevegőprogramok funkcionalitására vonatkozóan.
A felhasználók szerint a „részleges” azt jelenti, hogy a hivatalos DPI-berendezések nem képesek az összes forgalmat lehallgatni, ezért helyette szelektíven szakíthatják meg/szakíthatják meg a kapcsolatokat.
A Digitális Fejlesztési Minisztérium megígérte, hogy visszaállítja a Telegram és a WhatsApp hívásainak hozzáférését, ha a messengerek megfelelnek az orosz jogszabályok követelményeinek.
Az Oroszországi Utazásszervezők Szövetsége azt tanácsolta az országot elhagyó turistáknak, hogy az azonnali üzenetküldő alkalmazásokon keresztüli hívások tilalma miatt töltsék fel telefonjuk számláját extra pénzzel.
A Központi Bank által 2024-ben végzett „Cyberfraud: Portrait of the Victim” (Kibercsalás: az áldozat portréja) című felmérés szerint az üzenetküldő alkalmazások csak 15,7%-át tették ki a csaló támadásoknak. A felmérés azonban nem határozta meg, hogy ezeknek a támadásoknak mekkora része volt hívás, és mekkora része volt adathalász üzenet és más csalási módszer. A csalók viszont az esetek 45,6%-ában telefonhívásokra vagy SMS-ekre támaszkodtak.
]]>Roskomnadzor has officially announced the blocking of calls via Telegram and WhatsApp messengers. The agency says that it made the decision due to “numerous requests from citizens”; calls will be restored if the messengers "comply with the requirements of the 'law'".
The Roskomnadzor statement says that Telegram and WhatsApp have become the main voice services used by fraudsters to deceive and extort money, as well as to involve in sabotage and terrorist activities. This is the conclusion reached by law enforcement agencies, the department cited.
The restriction of calls in Telegram and WhatsApp will be partial. Roskomnadzor did not specify what exactly the “partiality” of the restrictions is. The agency does not plan any other restrictions on the functionality of messengers.
Users said that "partial" means that the official DPI equipment is not able to eavesdrop on all traffic so it may selectively drop/break connections instead.
The Ministry of Digital Development promised that they would restore access to calls in Telegram and WhatsApp if the messengers met the requirements for compliance with Russian legislation.
The Association of Tour Operators of Russia advised tourists leaving the country to top up their phone accounts with extra money due to the ban on calls via instant messengers.
According to the survey "Cyberfraud: Portrait of the Victim", conducted by the Central Bank in 2024, messengers accounted for only 15.7% of fraudulent attacks. However, the survey did not specify what part of these attacks were calls, and not phishing messages and other methods of deception. In turn, fraudsters relied on phone calls or SMS in 45.6% of cases.
]]>Leírom hát ide, hogy az Internet megtalálja.
Hív a vasút! Vár a MÁV!
Tört aranyat vesz a BÁV!
Gyűjtsd a vasat és a fémet!
Csókold meg a bal herémet!
Ennek az élvezeti sportágnak az egyik része az EU által szabályozott és az EU-n belül mindenütt kötelezően elfogadott – így Magyarisztánban is – digitális és elektronikus aláírások rendszerének és az erről szóló európai szintű jogszabálynak, az eIDAS rendeletnek a megismerése és értelmezése.
Ebből én most az AdES (Advanced Electronic Signature), magyarul fokozott biztonságú elektronikus aláírásról szeretnék írni. Még mielőtt ezt megteszem, említeném a QES-t, vagyis a minősített elektronikus aláírást, ami a jog előtt megfelel a régi AVDH-nak, vagyis teljes bizonyító erejű magánokiratként funkcionál; az ilyen aláírások jellemzően nagyon drágák, gyakran szükséges hozzájuk további drága hitelesítő eszköz vagy valamilyen mindenhez-is-hozzáférési-jogot-akaró mobilos app, ami esetleg nem fut a telefonok 75%-án, mert csak. Szóval ez lenne az ideális aláírási szint, de a legtöbb hazánkfiának és hazánkleányának nem életszerű. (És még nem is szólottam az elektronikus pöcsétről, az eSeal-ről amivel a cégek szívathatják magukat.)
Az AdES egy könnyebben megvalósítható megoldás, jelentősen olcsóbb is. Az, hogy mi felel meg neki leírja az, aki adja, én most nem részletezném azon túl, hogy ez egy „normál”, biztonságos, elektronikus aláírás.
Tök jó, hogy Advanced meg Electronic, de ilyen aláírásokkal már a kilencvenes években is rendelkeztünk (habár nem volt szabványosítva). De mindez csak akkor értelmezhető ha tudjuk, hogy mire jó, a jog mit ismer el belőle, milyen célból, célra.
Nos, nem egyszerű kideríteni, mert az EU csak annyit mond, hogy
„Az elektronikus aláírás joghatása és bírósági eljárásokban bizonyítékként való elfogadhatósága nem tagadható meg kizárólag amiatt, hogy az elektronikus formátumú, illetve nem felel meg a minősített elektronikus aláírásra vonatkozó követelményeknek.”ami tök jó, nem tagadható meg csak amiatt, de megtagadható akármi más miatt, akkor ezzel mennyire vagyunk előrébb?
A mindenféle jogászok mindenféle véleményének esszenciája az, hogy az AdES a gyakorlatban egyenértékűnek tekinthető egy egyszerű magánokirattal, vagyis egy egyszerű, önállóan álló kézi aláírással.
Erről a jog azt mondja, hogy „Az egyszerű magánokirat bizonyítékként való kezelésében az okiratban foglaltak valóságának megítélése a bírói mérlegelés körébe tartozik.” A gyakorlatban ez azt jelenti, hogy a hatóságoknak valósnak kell azt feltételezniük, amíg fel nem merül, hogy nem az; viszont csak azon esetekben használható, amikor jogszabály nem írja elő a teljes bizonyító erejű magánokirat használatát.
Más szavakkal az én véleményem szerint ez azt jelenti, hogy minden olyan esetben, amikor valamit alá lehet írni simán, két tanú nélkül, akkor ott az AdES is megfelelő; ha pedig eddig két tanú kellett, akkor vagy QES kell, vagy a két tanúnak is alá kell írnia AdES-sel (de nagyon kíváncsi lennék a jogászok fejére, amikor ezt olvassák, mert ez mérnökileg tejesen logikus és egyértelmű, de a jogászok agya nem a logika alapján üzemel).
Ennyit szerettem volna most elmondani, Tisztelt Bíróság! Kérem felmentésemet! Köszönöm!
A fenti írás nem minősül jogi tanácsadásnak. Az ilyeneket pecsétes ügyvédek adják tizenöt marék zsetonért. Azt kaptad, amiért fizettél.
]]>Ennyi!
A működése nem túl rejtélyes: az eddigi név+jelszó páros megmarad, és mellé kell begépelni egy számot, amit egy program (jellemzően egy mobiltelefonos applikáció) kiír.
A számot kiíró applikáció általában mobiltelefonon van, de léteznek céleszközök illetve „desktop” számítógépes programok is, amik ezt tudják. Nem kell neki internet kapcsolat. Annyira van szüksége, hogy amikor beállítod az ÜK+ -t akkor kapsz egy QR kódot (ami belül tartalmaz egy azonosítót) és ezt az applikációval lepittyented. Az app ezt megjegyzi, ad neki egy nevet (jellemzően az email címedet, amivel belépsz, de a legtöbb app engedi, hogy nevet is adj neki, pl „Ügyfélkapu”), és ennyi. Innentől kezdve amikor kinyitod az appot mindig ki fog neked írni egy számot ami fél percenként frissül, és amikor épp be akarsz lépni, akkor az épp látható számot beírod. (Nem kell kétségbe esni, ha pont vált, még 20-30 másodpercig szokás a „régit” is elfogadni.)
Nagyon sok ilyen applikáció van. Vannak zárt forrásúak és vannak nyíltak. Praktikusan a nyílt forrást javaslom, mert azt bárki tudja ellenőrizni, hogy nem csinál semmi disznóságot a háttérben. Vannak appok amik millió dolgot is csinálnak, és vannak, amik csak ezt az egy funkciót, de azt jól. Van ami a hivatalos telefonos app shopból letölthető és van, ami az alternatívakból.
Én az Aegist (GooglePlay, FDroid) szoktam Androidra ajánlani, mert szép, biztonságos, könnyen kezelhető és nyílt forrású, de egy csomó ilyen létezik, ami jó (pl. FreeOTP, vagy Ente Auth iOS-re és Androidra is). Lehet használni a Google Authenticatort is, amit a pártállam ajánlgat, de az egy fapados dolog (működik, de pl. nem titkosítja a kódokat és a jelenlegi verzió már zárt forráskódú).
A lényeg, hogy bármilyen szabványos „TOTP” (ami az „Időalapú Egyszer Használatos Jelszó” angol kifejezés rövidítése) program megfelel a célnak, akárki is csinálta. Jellemzően ezeknek a programoknak semmiféle jogosultságra nincsen szükségük (ha a QR-kódot kamerával akarod leolvasni, akkor ideiglenesen kell neki kamera-engedély), így ha olyat találsz ami jogosultságokat kér, akkor keress másikat! Amúgy meg használd azt, ami tetszik.
AZ ÜK+ alternatívája az Orbán-kormány által, R. Antal felügyelete alatt készülő, telepíthető, zárt forrású applikáció, mely „Digitális Állampolgár” néven érhető el. Nevezzük ezt DÁP appnak!
Nem szeretném részletesen kifejteni, hogy miért hatalmas probléma az, hogy az authentikációs applikáció nem nyílt forrású, és azt, hogy ez miért nem lenne ekkora probléma egy „nyugati demokráciában”, mint mAgyarországon. A zárt forrású program működése rejtett és sajnos van egy csomó olyan jogosultság, amit nem lehet visszautasítani és egy rosszindulatú fejlesztő visszaélhet vele. Természetesen senki nem feltételezi a pártállamról és a titkosszolgálatokat is irányító, az Amerikai Egyesült Államok által is kiemelkedően korrupt politikusok listára feltett R. Antal még büntetlen előéletű budapesti lakosról, hogy az állami applikáció lehallgatna újságírókat, kémkedne politikai ellenfeleik vagy civil aktivisták ellen. Egy jogállamban, mint mAgyarország ez egyszerűen nem történhet meg.
A másik gond, hogy a fejlesztők túltolták: az applikációt lehetetlen feltelepíteni rootolt telefonra (miközben láthatóan fogalmuk nincsen, hogy ez mit jelent és mik a pro- és kontra érvek), sőt, nem lehetséges olyan telefonra sem telepíteni ahonnan a gazdája kivágta a gyári kínai kémprogramokat és lecserélte azokat biztonságos forrásból ékező ROM-ra. Mert basszátok meg, azért. A kínaiak meg az ruszkik amúgyis nagy barátai a Kis Vezérnek.
Szintén probléma, hogy az applikációhoz internet szükséges, de ez a vita messzire vezetne, így nem mennék bele, mert nem ez a legfőbb gond.
Tudom-e az ÜK+-t használni másnak a számítógépén? - Igen, tudod. Ugyanúgy, mint eddig használtad, beírod az emailt, a jelszót, és utána előveszed az appot (nem kell internet), és beírod a számot, amit kiírt. Ennyi.
A könyvelőm eddig az én nevemben lépett be, most hogy fog? - A könyvelőd eddig minimum 2-3 jogszabályt megsértett ezzel, így nem is baj, hogy nem fog menni. Ismerkedjen meg a NAV-os UJEGYKE (Egységes képviseleti adatlap a NAV-nál intézhető ügyekben az állandó képviselet bejelentéséhez) illetve az RNY (Rendelkezési Nyilvántartás) fogalmával, és lépjen be a saját belépésével.
Tudom-e mobiltelefon nélkül használni? - Elvileg tudod, de nem
szerencsés, mert a 2 faktoros azonosítás egyik lényege az, hogy
a jelszó mellett (amit valaki megtudhat vagy ha felírtad ellophat)
legyen egy attól független eszköz, aminek nálad kell lennie, így ha
a jelszavad ellopták is az eszközt IS el kell lopniuk, és oda külön
be kell tudniuk lépni.
Ennek ellenére használhatod pl. a totp.app
vagy hasonló weblapokat, de mivel ezek jellemzően szintén titkosítatlanul
tárolják a kódot így ha valaki betör a gépedre akkor viszi a jelszót is
meg a második faktort is, így adtál egy pofont a szaramatáknak. Inkább ne.
A jelszótárolóm tud TOTP-t, az jó? - Nem ideális jelszókezelőben (mint amilyen pl. a KeepassXC pw manager) tárolni a második faktort, mert ha bármilyen okból valaki ki tudja nyerni a jelszót (pl. keyloggerrel kinyerte a mesterjelszót) akkor viszi a második faktort is.
Ha összetöröm/elveszítem a telefonom, hogy tudok belépni? - általában
a pártállami rendszer is biztosít lehetőséget a pótlásra, jellemzően be
kell hozzá menni az ocsmányirodába.
Ha ezt meg akarod előzni, akkor ha van egy másik telefonod, akkor azzal
is lepittyented a QR kódot, és akkor van „2 tokened”.
Ha nincsen, de van nyomtatód, akkor ki tudod nyomtatni a QR-kódot papírra,
az is egészen biztonságos, mert nem fogják tudni letölteni a polcról a
gonosz hakkerök. Ha nincs más, akkor fogsz egy filctollat meg egy papírt és
a QR-kódot lerajzo… nnnna jó, vicceltem. De a lényeg, hogy ha a QR-kódot
elteszed azt ne tárold internetre kötött eszközön, és különösen ne küldd
fel másvalakinek a gépére (népszerű álnevén „felhő”, mint a google drive,
dropbox, akármi). Ha titkosítva tárolod, esetleg, de nem ideális.
Még van kérdésem, jöhet? - Ha nem végtelenül egyedi, akkor jöhet és ideírom. Kereshetsz a ketfaktor kukac drop pont grin pont hu email címen, vagy ha ismered más elérhetőségeimet, akkor ott. :-)
Nem. Információbiztonsági szempontból a 2-faktoros azonosítás jó dolog, és az ÜK+ (vagyis a TOTP azonosítás) biztonságos és univerzális. Mivel iparági szabványokat használ, nyílt forrású és a módszer egyszerű és jól átlátható, ez az egyik legfájdalommentesebb de mégis kellően biztonságos módja a második faktornak. Sokkal jobb, mint az email (az email jelszót lopják, mint autópálya-építésnél a sódert) vagy az SMS (SMS-t eltéríteni a bűnözői tanfolyamok első hetében tanítják meg a delikvenseket), nem kell hozzá semmi (internet vagy extrém jogosultságok, maximum egy engedély a kamerához, ha a QR kódot lepittyentve akarod) és egyszerűbb, mint a biztonságosabb módszerek.
Még nem tudjuk, hogy mi nem fog működni az ÜK+ -szal, hiszen az összetákolt törvény és a rohamtempóban átnyomott app jelenleg mankóval sem tud megállni a lábán. Ha álmodozunk, akkor minden ami ment eddig Ügyfélkapu belépéssel, ezután is menni fog. Ha realisták vagyunk, akkor a szolgáltatások nagy része menni fog, más részük semennyire és visszaugrunk egy évtizeddel és papíron kell intézni, és egy része hol megy hol nem és órákat kell elcseszni ahhoz, hogy működésre bírjuk, vagy szakemberek segítségét kell kérni. Mint most is, ugye.
Nem mondom, hogy nem, mert egy jó koncepció esztelen, szakmaiatlan, korlátolt szemléletű törvénybe húzása, elfogadhatatlan határidőkkel és általában az állampolgárok teljes mértékű leszarásával. Ideális esetben egy ilyen jogszabályt megelőz egy fél éves szakmai konzultáció jogászokkal, informatikusokkal, biztonsági szakértőkkel, majd készül egy megoldás, amit a legszélesebb körben lehet használni, tisztán a szükséges funkcionalitással és átláthatóan (ez a jelenlegi szovjet irányítású, a lakosság minden bizalmát évek óta elveszített kormány esetében sajnos alapvető feltétel lett volna).
(DÁP: Nemzethy Digitális Állampolgárság Magyar Kormány Módra.)
]]>Ez a post részletekben tehát tartalmazni fogja a már egyszer leírtakat is, picit frissítve.
A saját oldalukon részletesen leírják, hogy hogyan definiálják önmagukat, én ugyanezt pongyola módon tenném meg.
Egyrészt ez egy valódi, magyar pénzügyi szolgáltató; megfelel a magyar törvényeknek (bizonyos tekintetben meghackelve azokat), illetve az ide vonatkozó EU szabályoknak (amikkel meghackeli a korrupt és sorvadó magyar rendszert); megfelel a pénzügyi cégekre vonatkozó pénzügyi biztonsági és stabilitási feltételeknek (tőke és ügymenet). Másrészt tele van modern megoldásokkal, és tényleg energiát fektet abba, hogy ügyfélközpontú legyen, már amennyire ez üzletileg megéri neki. :-)
A cég ötlete azon alapul, hogy a magyar kormány gazdaságellenes megszorító intézkedései miatt fojtogatja a bankrendszer(en át a lakosságo)t, és ezt próbálják kikerülni azzal, hogy nem bankot csináltak, hanem az EU digitálispénz-direktíva alá eső szolgáltatót. Így bizonyos megszorítások alá nem esnek be, és van esélyük versenyezni a nagy bankokkal is.
Nézzük röviden az előnyöket:
Mit nem tud, milyen plusz dolgokról érdemes tudni? Tegyük hozzá, hogy az itt mindig kérdés, hogy szükséged van-e ezek bármelyikére, mert ha nem, akkor ez csak érdekesség.
Én indulása óta használom, bár kicsi forgalommal, de eddig kifejezetten jók a tapasztalataim, és merem őket ajánlani.
Előnyük: Az alacsony díjak, az online jelenlét, a 19. századi helyett 21. századi technológia, a bottal piszkálás helyett érdemben reagáló ügyfélszolgálat, és kellemesen kinéző színösszeállítás. :-)
Hátrányuk: szűkebb ügyfélkör, csak alapszolgáltatások, nincs deviza, nehezebb reagálniuk arra, amikor véres narancssárga lófejjel ébrednek, ha sikeres lenne az üzlet.
Előnyük: magyar cég, a magyar szabályozási környezetbe integráltak, értenek a magyar jogszabályokhoz és pénzügyi folyamatokhoz, nem esnek banki szabályozások alá így egy csomó megszorítást az ügyfeleik megúszhatnak (ejtsd: tranzakciós adó, extraprofit adó).
Hátrányuk: mint a bankok esetében, a lófejet kivéve, mert az magyar sajátosság.
Ez a 21. századi dolog ilyen nehezen megfogható, írok egy pár konkrét, első kézből származó példát.
Fontos közlemény: nem vagyok velük semmilyen üzleti kapcsolatban, és nem kértek meg, hogy ezt megírjam. Pontosabban, mivel régi kedves ismerős az egyik alapító még régebben megkért, de mondtam, hogy én csak saját tapasznyalat alapján tudok írni, emiatt nem is írtam róla. De azóta összejött a tapasztalat.
A másik ok az, hogy 2025-től – nagy valószínűséggel – megszűnik a bevezető ár, és árat fognak emelni, de a 2024-ben szerződő ügyfelek elvileg 2025 végéig még élvezhetnek 2024-es díjakkal. Részemről ez közszolgálat.
Ha új kötésnél jelzitek, hogy nálam olvastatok róla, akkor… pont semmi nem fog történni. Minden általam küldött új ügyfél után jóváírnak nekem kezdetben nulla forintot, ami ügyfelenként 1%-al növekszik.
Na de tréfát félretéve: jó, és a számlavezetés ingyenes, és tippelem, az is fog maradni, mert ez ilyen alapnak tűnik ebben az esetben. De nem vagyok jó. S.
]]>Ez az alaphír. Bár semmi érdekem nem fűződik ahhoz, hogy védjem a Wise-t, mégis pár dolgot már sokszor leírtam mindenféle vitában, gondoltam, hogy idemásolgatom inkább, hogy mit érdemes erről elmondani.
Orbán Viktor történt, az.
2012-ben a Fidesz kitalálta, hogy a megszorítások sorát egy új adóval bővítik, ahol a lakosságot megadóztatják a banki műveleteik után. A 2012. évi CXVI. törvény (a pénzügyi tranzakciós illetékről) szerint adózni kell:
Tehát ugye valaki dolgozik, ebből levonják a jövedelemadót, a TB-t meg a többi adót; majd levonják többször a tranzakciós illetéket (a cégtől, a magánszemélytől utaláskor is meg kivételkor is); ezután már csak világbajnok áfát kell kifizetni. De hát a megszorítások már csak ilyenek, akkor is, amikor a köztévében ezt „sikeres gazdasági kiigazításnak” nevezik (vesd össze: „katonai művelet” és „háború”).
Eredetileg az adó minden tranzakció 0.3%-a, maximum 6000 Ft volt. Fővezérünk megmondta, hogy ez ideiglenes, éa nagyon alacsony. Szinte nem is megszorítás, csak amolyan megszorításocska.
De a Kárpátok Második Géniusza gondolt arra, hogy a populizmus lényege az, hogy „nem az emberek fizetik hanem a gonosz XYZ”, ezt lehet mindenütt harsogni, és így 2024. év végéig a kormány „megtiltotta”, hogy a kivetett adót közvetlenül a lakosságra hárítsák. Így ez nem is történt meg, hanem gyakorlatilag megszűntek a bankoknál az ingyenes díjcsomagok, illetve minden díj emelkedett, szóval nem az emberekkel fizettete meg, csak az emberek fizették. Ennek persze megint az a lényege, hogy „a gonosz bank fizessen”, mintha a bank bevételei nem az emberek pénzéből jönnének.
2024. decembertől a megszorításocska kicsit jobban megszorításocskázik, és Viktorunk felemelte azt 0.45%-ra (ez más szavakkal 50%-os adóemelés), illetve a maximumot 20 000 Ft-ra (ami csekély, csak mintegy 330%-os adóemelés).
És akkor jön 2025, amikor immár senki nem emlékszik a törvény bevezetésekori felháborodásra, meg hogy NemAzEmberekFizetikMeg, így megszűnik az áthárítás tilalma. Őszinte döbbenet minden hithű fideszes arcán, amikor megtudja, hogy a bankok most pedig kivetik ezt az állami adót az ügyfelekre. Viktor persze hangosan röhög, mert egyrészt ez olyan nyilvánvaló volt mint a déli napfény, másrészt pedig az adó az előző adó miatt megemelt díjcsomagokhoz hozzáadódik, így az emberek kvázi kétszer fizetik meg a megemelt adót. Zse-ni-á-lis és unortodox! Egyszerre!
Ó igen, elnézést, elkalandoztam!
Szóval a Wise utalás, átvezetés, és minden tranzakció ingyenes volt.
Mivel a Wise része a magyar bankrendszernek (erről már írtam korábban) így a kormány rajtuk is behajtja a megemelt adókat, és 2025-től az adókat már nem köteles a Wise fizetni, nyilván nem hülye, nem is fogja.
Hogy néznek ki a megemelt Wise díjak?
Csak összehasonlításképp, mennyit vesz el a kormány a Wise-tól?
Hát ennyire gonosz a Wise. Vagy, ennyire gonosz… valaki.
Ja, és még egy érdekesség: „A Wise ezen műveletei a világon mindenütt ingyenesek; az egyetlen kivétel Magyarország.”
Kinek mit intézett a kormánya!
]]>Nem tudom, hányan szoktak „ritkán de akkor aztán kéne” CAD-et használni. Nekem néha kell, és a klasszikus „autocadszerű” döntésem általában (Debian Linux alatt) a Freecad.
Na de nem erről akartam írni, hanem egyre inkább megszerettem speciális feladatokra a SolveSpace nevű fura jószágot.
Aki ismeri a GeoGebrat az könnyebben el tudja képzelni (aki nem, a GeoGebra/geometry egy iskolai oktatórendszer, amivel geometriai szerkesztéseket lehet elvégezni ugyanúgy, mintha papíron csinálná az ember, csak sokkal pontosabban).
A lényege az, hogy nem pontosan felrajzolom az alakzatot, kiméregetve a méreteit, hanem felrakom a skiccet, majd elkezdek rá feltételeket (korlátozásokat, „constraints”) feltenni. Például, hogy ez az oldal vízszintes, ez a két szakasz 45°-ot zár be egymással, ez a másik kettő egyforma hosszú (akármennyi is legyen az), és még pár nagyon egyszerű feltétel. Ő pedig kiszámolja, hogy a feltételeknek hogyan felel meg a rajz, és úgy alakítja (ha lehetséges).
Például van egy szoba, aminek a legtöbb fala szokványos, de az egyik egy 45 fokos falat is tartalmaz, és szerettem volna tudni, hogy mekkorák a szakaszok úgy, hogy tudom a többi fal méretét, meg a ferde fal méretét (mivel az egy adott méretű ajtó). Megadom amit tudok, 3 fal, merőlegesek, a negyedik falban 3 törés (vízszintes, 45°, függőleges, rá meredek vízszintes), a ferdének a hosszát, és pakk! – kész. És utána meg tudom mérni a programmal a hiányzó adatokat, a falak méretét, sőt, az alapterületet is.
Picit szokni kell azt, hogy ha elrontja az ember a feltételeket és a program nem képes azt kiszámolni (általában igaza van, néha viszont túl bonyolultra sikerül a dolog, akkor másképp kell megoldani), akkor vissza kell lépni a jó állapotig és próbálkozni.
Ezen túl a program még millió dolgot tud, ugyanezen az elven: képes 2D rajzokból (valódi) 3D alakzatokat készíteni, és azokkal mindenféle műveletet végezni (metszés, összeolvasztás, vagy akár a térfogatuk kiszámítása). Nagyon másképp kell vele haladni mint egy szokványos CAD eszközzel, de cserébe nagyon érdekes, amikor „kiadja” a végereményt a megfelelően feltételekkel ellátott adattömeg. (Például meg tudtam nézni vele az egészen trükkös módon kapcsolódó tetőnk két részének metszésvonalának a hosszát illetve egy adott síkkal metszés utáni körvonalát.)
Lehet vele mozgó alkatrészeket is szimulálni (rögzített pontok körül 2D vagy 3D forgatás, egyszerre mozgó pontok, stb.), érdekes dolgokra jó, mint például megválaszolni a kérdést, hogy „melyik oldalon mekkora hely kell a harmonika-ajtónak”?
Szokatlan a kezelőfelülete is, de egy idő után egészen logikus.
A Debian-ban megtalálható alapból, de le is tölthető a weblapjáról, ahol a dokumentáció és a tutorialok is megtalálhatóak. De megy Vindóz®on is, meg aPple gépeken (ÓSX) is.
]]>