FSCP
17.3K subscribers
30.5K photos
3.55K videos
862 files
77.9K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Коротко, в своём стиле, расписал, почему проблема с самокатчиками не будет решена в ближайшие десятилетия, пожалуй.

Long story short: потому что причиной возникновения конфликта стало не то, что кто-то, в частности, самокатчики, охренел, а то, что города наши становятся всё более и более плотно заселены. А эту проблему решать никто не будет.

telegra.ph

(PS: если вы работаете в СМИ и вам захочется забрать этот текст, пусть и с какой-то редактурой — тысяч за десять рублей это можно устроить. Пишите: ov )
_______
Источник | #sinod
Влад Шабанов (очень опытный интернет-предприниматель, сильно опережающий своё время), советует, что обязательно надо сделать в смысле безопасности на интернет-проектах:

Я вот уже в нескольких местах видел мем про Mikola in the middle*. Кажется, он был и в комментариях об этой атаке на Rutube.

Мы можем столкнуться, а возможно, и уже столкнулились с явлением совершенно нового порядка: Mikola это такой Bellingcat 2022 года. Фиктивный персонаж, вымышленный гениальный хакер, нашедший уязвимость и умело ею воспользовавшийся.


А реальные каналы, через которые был получен доступ внутрь инфраструктуры, могут начинаться с дампов iCloud, Android, Mac OS устройств, принадлежащих сисадминам. Например, у меня в телефоне есть клиентский SSL-сертификат от админ. панелей моей компании. При этом iOS я вообще не могу контролировать, она делает всё что захочет. С ноутбуком дело обстоит чуть лучше, но не намного.


Это не отменяет того, что в каждой значимой для страны компании могут быть злонамеренные сотрудники, а также саботажники и просто раздолбаи. Могут и наверняка есть. Бдительность повысить, враждебные элементы искоренить.


Но действия, которые нельзя не делать уже 3 месяца – аппаратные некопируемые ключи всем сисадминам. Или брелоки с HOTP/TOTP, они стоят меньше 1000
за штучку и вообще не ходят в Интернет. А, возможно, и переход на SSL с Кузнечиком и прочими алгоритмами по ГОСТу. Чтобы сисадмин в принципе не смог зайти в свою админку с привычного iPhone, Chrome и т. д. И вынужден был идти через менее удобный, но более защищённый от тех, кто стоит за Mikola, браузер, телефон и т. д.

Советы полезные, разумно применить как минимум часть. И вообще провести ревизию того, что у вас в плане доступов и безопасности творится на проекте.

roem.ru
_______
Источник | #sinod
Ещё немного колумнистики Ашманова через замочную скважину:

Вчера‏ ‎одна ‎подписчица-культуролог ‎сказала ‎мне ‎в‏ ‎ВК:

– Вот ‎вы ‎мне‏ ‎уже‏ ‎два ‎раза‏ ‎дали ‎халяву, ‎а‏ ‎может, ‎мужа‏ ‎мне ‎хорошего‏ ‎найдёте,‏ ‎чтоб ‎я ‎с ‎ним ‎размножалась?

Я ‎ей ‎посоветовал ‎искать‏ ‎искать ‎мужа‏ ‎среди‏ ‎программистов: ‎они ‎статусные,‏ ‎много ‎зарабатывают ‎и ‎легко‏ ‎управляемы ‎женщиной.‏ ‎Она‏ ‎усомнилась ‎–‏ ‎в ‎программисты ‎же‏ ‎идут ‎самые‏ ‎умные, ‎как ‎же‏ ‎она‏ ‎сможет ‎управлять‏ ‎программистом, ‎ей‏ ‎ума ‎не ‎хватит.

Вот ‎об ‎этом‏ ‎и‏ ‎поговорим.
История ‎первая.‏ ‎Как ‎социопатия‏ ‎делает ‎гениев ‎программирования

В ‎середине ‎1980-х‏ ‎сотрудница‏ ‎Отдела‏ ‎Искусственного ‎Интеллекта‏ ‎ВЦ ‎АН‏ ‎СССР ‎психолог‏ ‎Наташа‏ ‎Чудова‏ ‎проводила ‎исследование‏ ‎– ‎опрос ‎по ‎всему‏ ‎Вычислительному ‎Центру‏ ‎из‏ ‎двух‏ ‎частей. ‎Первая ‎часть ‎была ‎простая:‏ ‎«Кого ‎из ‎коллег‏ ‎вы‏ ‎считаете ‎суперпрограммистом».

Надо‏ ‎сказать, ‎что ‎тогда‏ ‎ВЦ ‎АН‏ ‎напоминал ‎НИИЧАВО‏ ‎из‏ ‎повести ‎Стругацких. ‎500 ‎человек ‎молодых ‎учёных, ‎инженеров ‎и‏ ‎программистов, ‎окормляемых‏ ‎легендарными‏ ‎седыми ‎академиками, ‎свободное‏ ‎посещение ‎и ‎практически ‎свободный‏ ‎выбор ‎темы‏ ‎работы,‏ ‎распознавание ‎речи,‏ ‎экспертные ‎системы, ‎оцифровка‏ ‎чертежей, ‎синтез‏ ‎музыки ‎и ‎голоса,‏ ‎антивирус‏ ‎Др.Веб, ‎игра‏ ‎Тетрис, ‎система‏ ‎общения ‎на ‎естественном ‎языке, ‎две‏ ‎проверки‏ ‎правописания, ‎три‏ ‎редактора ‎(в‏ ‎том ‎числе ‎Лексикон), ‎драйвер ‎кириллицы‏ ‎Бета,‏ ‎персоналки‏ ‎IBM ‎PC‏ ‎и ‎ЕС-1840,‏ ‎менфреймы ‎БЭСМ-6,‏ ‎СМ-4,‏ ‎ЕС-1055‏ ‎и ‎тому‏ ‎подобное. ‎Всё ‎вокруг ‎просто‏ ‎кипело ‎идеями‏ ‎и‏ ‎проектами.

Так‏ ‎вот, ‎выяснив, ‎кто ‎тут ‎у‏ ‎нас ‎суперпрограммисты ‎(их‏ ‎в‏ ‎ВЦ ‎оказалось‏ ‎немало, ‎среди ‎них‏ ‎были ‎Аркаша‏ ‎Борковский, ‎автор‏ ‎первого‏ ‎словаря ‎компьютерных ‎терминов, ‎электронного ‎словаря ‎Джинн, ‎проверки ‎правописания‏ ‎Ортодок, ‎Женя‏ ‎Веселов,‏ ‎автор ‎среды ‎Мастер‏ ‎и ‎редактора ‎Лексикон, ‎Антон‏ ‎Чижов, ‎автор‏ ‎драйвера‏ ‎Бета ‎и‏ ‎др.), ‎Наташа ‎провела‏ ‎второе ‎исследование‏ ‎уже ‎в ‎двух‏ ‎разделённых‏ ‎категориях ‎–‏ ‎среди ‎«обычных»‏ ‎и ‎суперпрограммистов. ‎Им ‎предлагалось ‎описать‏ ‎в‏ ‎свободной ‎форме‏ ‎Друга, ‎Врага‏ ‎и ‎себя.

Выяснилось, ‎что, ‎в ‎отличие‏ ‎от‏ ‎«обычных»‏ ‎программистов ‎и‏ ‎инженеров, ‎у‏ ‎суперпрограммистов ‎(не‏ ‎у‏ ‎всех,‏ ‎конечно, ‎но‏ ‎в ‎среднем) ‎описания ‎врага,‏ ‎друга ‎и‏ ‎себя‏ ‎крайне‏ ‎смазанны ‎и ‎очень ‎мало ‎отличаются.

Объяснение‏ ‎психолога ‎было ‎такое:‏ ‎суперпрограммист‏ ‎потому ‎и‏ ‎супер, ‎что ‎он‏ ‎вообще ‎плохо‏ ‎различает ‎людей,‏ ‎не‏ ‎интересуется ‎их ‎свойствами ‎и ‎не ‎умеет ‎и ‎не‏ ‎хочет ‎с‏ ‎ними‏ ‎общаться. ‎Естественно, ‎такая‏ ‎социопатичность ‎приводит ‎к ‎напряжению‏ ‎при ‎общении.‏ ‎А‏ ‎компьютер ‎–‏ ‎предсказуем, ‎всегда ‎послушен,‏ ‎делает, ‎что‏ ‎скажешь, ‎вот ‎аутичный‏ ‎программист‏ ‎и ‎начинает‏ ‎радостно ‎и‏ ‎яростно ‎погружаться ‎в ‎программирование ‎и‏ ‎накапливать‏ ‎суперкомпетенции.

В ‎принципе,‏ ‎в ‎последующие‏ ‎тридцать ‎лет ‎разработки ‎программного ‎обеспечения,‏ ‎программируя‏ ‎сам‏ ‎первые ‎лет‏ ‎пять, ‎а‏ ‎потом ‎нанимая‏ ‎и‏ ‎увольняя‏ ‎десятки ‎программистов,‏ ‎я ‎неоднократно ‎убеждался ‎в‏ ‎справедливости ‎выводов‏ ‎этого‏ ‎исследования.

В‏ ‎программисты ‎действительно ‎идут ‎интеллектуалы, ‎в‏ ‎среднем. ‎Но ‎это‏ ‎не‏ ‎всегда ‎гарантирует‏ ‎наличие ‎или ‎развитие‏ ‎ума, ‎по‏ ‎Формуле ‎ума.

Программисты‏ ‎любят‏ ‎себя ‎и ‎компьютеры ‎больше ‎людей. ‎Люди ‎от ‎этого‏ ‎зачастую ‎страдают,‏ ‎да‏ ‎и ‎программисты ‎тоже.
_______
Источник | #sinod
@F_S_C_P
-------
поддержи канал
-------
Как дятел залетевший в ВТБ оформит на вас двадцать кредитов

Мне несколько раз показывали истории о том, что люди переставали пользоваться счетами ВТБ, потом меняли телефон, их старый номер уходил из отстойника и продавался новым абонентам сотового оператора.

После чего новый пользователь телефонного номера стучался в ВТБ со своей новой SIM-картой, оформлял кредит на старого клиента ВТБ, а деньги забирал себе.

Позиция ВТБ проста как две копейки: раз клиент не уведомлял о том, что его номер больше не его — значит это был он, таковы были условия обслуживания, под которыми клиент подписался.

(очень интересно, кстати, что будет, если клиент сообщит в рамках своего семидневного срока об утрате доступа к номеру, если у него мобилу украдут, например, а кредит возьмут, например, на второй день)

Если же раздать и расширить возникающую проблему, оказывается, что:

1. Восстановление доступа неклиентом ВТБ предельно просто и механистично, может происходить на потоке у тех, кто покупает симки тоннами или, при возможности коррупции сотрудника оператора сотовой связи, можно даже сделать выборку неактивных SIM к которым приходили SMS из ВТБ.

2. При этом счета в ВТБ остаются и у тех, кто оформлял банальный вклад в ВТБ, деньги забрал и в банк больше не ходил.

Случаи, очевидно, не единичные, но банк упорствует в том, что всё нормально.

На самом деле, конечно же, нет, тут ничего не нормально: у пользователя нет никакой возможности вносить изменения в договор, который ему предлагает банк, поэтому защита пользователей от мошенничества в существенной степени лежит на банке.

Можно было бы, например:

🔵 требовать физического присутствия в офисе в ситуациях, когда пользователь отсутствовал месяцами, поменял SIM и приложение.
🔵 можно было бы дать возможность пользователю отказаться от получения кредитов удалённым способом в принципе — это не та услуга, которой люди пользуются каждый день, в банк люди ходят и за меньшим
🔵 можно изменить процедуру восстановления доступа, предусматривающую то, что восстанавливающий хоть что-то помнит (например, год, месяц и размер последних транзакций, хотя бы приблизительно)

К сожалению, пассивная реакция ВТБ оставляет возможность действий только через регуляторов или через массовые решения судов, о том, что ВТБ деньги дал неизвестно кому, с них пусть и взыскивает.
_______
Источник | #sinod | #хроникицифровизации
@F_S_C_P

Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Long story short по Wildberries — тезисы и высказывания сторон, плюс фактически существующие обстоятельства

1. (факт) Изначально деятельность Wildberries был оформлена на ООО "Вайлдберриз" с ИНН 7721546864, гендиректор Татьяна

1.5. (факт) На этом юрлице [1] висит множество юрлиц для операций Wildberries, его выручка по РСБУ превышает 500 млрд рублей, чистая прибыль около 19 млрд

1.6. (факт) Банк Wildberries — отдельная компания, на 100% принадлежащая Татьяне Бакальчук

2. (факт) С 2006-го до 2019-го года Татьяна Бакальчук была единственным владельцем долей в компании, в 19-м году 1% был передан мужу Владиславу Бакальчуку

3. (совпадающее высказывание обеих сторон) Супруги в 2024-м году разошлись и не живут вместе, несмотря на семеро детей.

4. (совпадающее высказывание обеих сторон) В бизнесе Wildberries появился Russ Outdoor и его учредители

5. (факт) Основные операции (взаимодействие с партнёрами) и центр генерации выручки переносятся на юрлицо РВБ (ИНН 9714053621), учреждённое в начале июля.

6. (факт) под РВБ переносятся и создаются компании одноименные тем, которые были учреждены ООО Вайлдберриз: ВБ Ритейл, ВБ <регион>, прочие названия.

Например, ООО "Домашняя поляна" (ИНН 9703097948), управляющая собственным имуществом, которая находится там же где и склад ВБ в Коледино. Ранее компания на 100% принадлежала ООО Вайлдберриз, сейчас — ООО РВБ

7. (факт) Учредители ООО РВБ — на 65% ООО Вайлдберриз, на 35% — ООО Стинн, гендиректор РВБ — Роберт Мирзоян (по нему есть профайл в "Ведомостях" от 2021-го года)

8. (факт) ООО Стинн до 2017-го года полностью принадлежало Роберту Мирзояну, сейчас на 50% принадлежит Григорию Садояну, на 30% ООО "Резерв-А" (бенефициар через АО Олимпия опять же Григорий Садоян), и на 20% то же АО Олимпия.

(оценочное суждение по публикациям) Конкретные мотивы подключения к управлению операциями и имуществом ООО Вайлдберриз, и фактически совладению на 35% нового менеджмента и акционеров — не озвучивались.

(оценочное суждение) ООО Стинн за 23-22-й год получило чистую прибыль около 9 млрд рублей, приобрести 35% доли в бизнесе Wildberries за эти деньги невозможно — Wildberries ещё в 2022-м году оценивалась в суммы близкие к триллиону рублей.
_______
Источник | #sinod
@F_S_C_P

-------
поддержи канал
-------