Abo
  1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › Datensynchronisation Bump: Handy…

Warum nicht über QR-Code?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Warum nicht über QR-Code?

    Autor: Nec 15.02.13 - 12:22

    Ist es nicht einfacher und wesentlich sicherer, einen zufällig generierten QR-Code auf der Seite anzuzeigen, den man mit dem Handy einscannt?

    Würde dann vielleicht nicht mehr "bump" machen, wäre aber m.E. die bessere Lösung.

  2. Re: Warum nicht über QR-Code?

    Autor: jejo 15.02.13 - 14:07

    Nec schrieb:
    --------------------------------------------------------------------------------
    > Ist es nicht einfacher und wesentlich sicherer, einen zufällig generierten
    > QR-Code auf der Seite anzuzeigen, den man mit dem Handy einscannt?
    >
    > Würde dann vielleicht nicht mehr "bump" machen, wäre aber m.E. die bessere
    > Lösung.

    Jein. Wenn ein QR-Code mit einem allgemeinen QR-Code-Scanner gelesen wird, kann sich durchaus ein Link auf eine schädliche Webseite dahinter verbergen, am besten noch durch einen Kurz-URL-Dienst verschleiert. In der Hinsicht ist QR-Code alles andere als sicher.

    Im Endeffekt dient der QR-Code aber auch nur dazu, eine Transaktions-ID zu übermitteln. Das kann man manuell (i.e. Tastatureingabe) machen, per NFC, per QR-Code oder eben auch wie hier per Geo-Ortung und zeitlich engem Ereignis bei allen aktiven Geräten. Das bequemste ist sicherlich die Bump-Lösung.

  3. Re: Warum nicht über QR-Code?

    Autor: Nec 15.02.13 - 14:38

    jejo schrieb:
    --------------------------------------------------------------------------------
    > Jein. Wenn ein QR-Code mit einem allgemeinen QR-Code-Scanner gelesen wird,
    > kann sich durchaus ein Link auf eine schädliche Webseite dahinter
    > verbergen [...]

    Die Bump-App auf dem Handy braucht man ja nach wie vor (für die Datenübertragung), daher würde man den QR-Scanner in die App integrieren, wo schädliche Webseiten erkannt werden können. Es muss nicht mal eine URL kodiert sein, sondern einfach nur eine beliebige ID.

    > [...] Das bequemste ist sicherlich die Bump-Lösung.

    Ist wohl Geschmackssache. Ich würde lieber kurz mit dem Handy auf den Bildschirm zeigen, als damit auf die Tastatur zu hauen.



    1 mal bearbeitet, zuletzt am 15.02.13 14:39 durch Nec.

  4. Re: Warum nicht über QR-Code?

    Autor: henryanki 15.02.13 - 14:59

    Das erinnert mich stark an:

    http://discover.clikthis.com/

    Witzige Idee!

  5. Re: Warum nicht über QR-Code?

    Autor: jejo 15.02.13 - 15:26

    Nec schrieb:
    --------------------------------------------------------------------------------
    > jejo schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > Die Bump-App auf dem Handy braucht man ja nach wie vor (für die
    > Datenübertragung), daher würde man den QR-Scanner in die App integrieren,
    > wo schädliche Webseiten erkannt werden können. Es muss nicht mal eine URL
    > kodiert sein, sondern einfach nur eine beliebige ID.

    Sicher. Das Problem bei QR-Codes, die nur mit /spezifischen/ Apps gelesen werden /sollen/, ist, dass sich ein grosser Teil der Endkunden nicht dran hält. Die sehen einen QR-Code und scannen ihn mit einer allgemeinen App. Gerade unter Android kann sich ja etwa Goggles auch in die Kamera einklinken, dann wird sogar nur abfotografiert. Wenn beim QR-Code noch dabei stehen muss, mit welcher App man ihn scannen muss, wird es unbequem. Bleibt nur noch, tatsächlich eine allgemeine URL dahinter zu verstecken, damit geht aber nix sicheres. Etwa mobile Zahlungssysteme auf QR-Code-Basis sind ein Greuel. Das ist so eine halbgare Technologie dafür, dass man es besser gleich ganz lässt und für die Übertragung der Transaktions-ID einen besseren Weg wählt als damit Kunden zu frustrieren.

    Nicht, dass ich missverstanden werde: QR-Codes haben ihre Anwendung. Diese hier wäre zwar möglich, ist aber eine schlechte Wahl.

    >
    > > [...] Das bequemste ist sicherlich die Bump-Lösung.
    >
    > Ist wohl Geschmackssache. Ich würde lieber kurz mit dem Handy auf den
    > Bildschirm zeigen, als damit auf die Tastatur zu hauen.

    Ich auch. Ich würde auch lieber eine Transaktionskennung per Hand eingeben, gerade in Verbindung mit Geoortung muss sie ja nicht mal lang sein. Bloss gehört zur Bequemlichkeit auch, dass der ganze Prozess keinerlei gedankliche Mühe erfordert - denn DAS ist es, was nervt und den Arbeitsfluss unterbricht, nicht die Eingabe. Ich will nicht denken müssen "Ich brauche jetzt diese App, diese Webseite, muss auf die Art und Weise was eingeben, darf es nur mit einer bestimmten App abscannen, muss auf die Formate achten, muss jene Funktechnologie einschalten...". Und das für mehrere Prozesse auch noch jeweils getrennt.

    Bump will vereinfachen und macht es, soweit es eine App kann. Man muss die App und die Webseite starten bzw. aufrufen, danach ist es eine einfache mechanische Handlung. Wenn man auf das Starten der App verzichten könnte, wäre das noch besser. Mal sehen, was sich die innovativen Handy-Hersteller in der Hinsicht noch einfallen lassen und zukünftig fest einbauen, die werden das ja auch beobachten. Bluetooth mit seinem fehleranfälligem Finden, Pairing, OBEX-Push, Datei-suchen, Aktivieren, Sichtbarkeit, Timeouts, Protokollen funktioniert ja grundsätzlich für diesen Anwendungszweck technisch auch, ist aber auch nur was für Frickler oder Leute, die zwingend darauf angewiesen sind.

  6. Re: Warum nicht über QR-Code?

    Autor: __destruct() 15.02.13 - 22:41

    henryanki schrieb:
    --------------------------------------------------------------------------------
    > Das erinnert mich stark an:
    >
    > discover.clikthis.com
    >
    > Witzige Idee!

    Ich kann das irgendwie nicht verwenden.

    Die App gibt mir die Anweisung, am PC auf die Seite zu gehen. Das habe ich gemacht und mir wurde auch ein QR-Code angezeigt. Auf dem Handy aber wurde mir nur ein blauer Kreis mit einem blauen Punkt in der Mitte angezeigt, kein Bild, das die Kamera gerade aufnimmt.

    Scanne ich den QR-Code mit Googles, gibt dieses mir einen Link aus. Klicke ich auf ihn, komme ich auf die Klick-Seite mit einer "Seite nicht gefunden"-Meldung, eine Art 404-Seite.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. Fresenius Medical Care Deutschland GmbH, Bad Homburg
  2. über Jobware Personalberatung, Home Office und München
  3. T-Systems International GmbH, Leinfelden-Echterdingen
  4. Hessischer Rundfunk, Frankfurt am Main

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. (-15%) 16,99€
  2. 69,99€ (Release 31.03.)
  3. 15,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Glasfaser: Nun hängt die Kabel doch endlich auf!
Glasfaser
Nun hängt die Kabel doch endlich auf!
  1. US-Präsident Zuck it, Trump!
  2. Fake News Für Facebook wird es hässlich
  3. Nach Angriff auf Telekom Mit dem Strafrecht Router ins Terrorcamp schicken oder so

Western Digital Pidrive im Test: Festplatte am Raspberry Pi leicht gemacht
Western Digital Pidrive im Test
Festplatte am Raspberry Pi leicht gemacht
  1. DACBerry One Soundkarte für Raspberry Pi liefert Töne digital und analog
  2. Sopine A64 Weiterer Bastelrechner im Speicherriegel-Format erscheint
  3. Bootcode Freie Firmware für Raspberry Pi startet Linux-Kernel

Autonomes Fahren: Wenn die Strecke dem Zug ein Telegramm schickt
Autonomes Fahren
Wenn die Strecke dem Zug ein Telegramm schickt
  1. Fahrgastverband "WLAN im Zug funktioniert ordentlich"
  2. Deutsche Bahn WLAN im ICE wird kostenlos
  3. Mobilfunk Telekom baut LTE an Regionalbahnstrecken aus

  1. Tinker-Board: Asus bringt Raspberry-Pi-Klon
    Tinker-Board
    Asus bringt Raspberry-Pi-Klon

    Still und leise steigt erstmals ein bekannter Mainboard-Hersteller in den Markt für Bastelcomputer ein und will mit dem Raspberry Pi konkurrieren. Die Technik klingt interessant, zur Software fehlen aber jegliche Informationen.

  2. Privatsphäre: Verschlüsselter E-Mail-Dienst Lavabit kommt wieder
    Privatsphäre
    Verschlüsselter E-Mail-Dienst Lavabit kommt wieder

    Verschlüsselt kommunizieren, und das noch besser als zuvor: Der 2013 geschlossene E-Mail-Dienst Lavabit ist wieder verfügbar - am Tag der Amtseinführung von US-Präsident Donald Trump. Lavabit soll die Privatsphäre seiner Nutzer noch besser schützen.

  3. Potus: Donald Trump übernimmt präsidiales Twitter-Konto
    Potus
    Donald Trump übernimmt präsidiales Twitter-Konto

    Amtsübergabe auch im Internet: Donald Trump hat die offiziellen Social-Media-Konten des US-Präsidenten mit einer leeren Timeline übernommen. Die Tweets der Obamas werden archiviert.


  1. 16:49

  2. 14:09

  3. 12:44

  4. 11:21

  5. 09:02

  6. 19:03

  7. 18:45

  8. 18:27