FSCP
17K subscribers
30.7K photos
3.59K videos
863 files
78.3K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Я недавно справку подготовил

В 2023 году общая рабочая сила Китая составляла примерно 779 миллионов человек

По состоянию на 2023 год средняя годовая зарплата в Китае составляет примерно ¥120,698 (около $16,600), что эквивалентно средней месячной зарплате ¥10,060 ($1,385). Это показатель роста по сравнению с ¥114,029 ($16,233) в 2022 году.

Региональные различия:

Шанхай: Средняя месячная зарплата составляет ¥13,486 ($1,879).

Пекин: Средняя месячная зарплата составляет ¥13,438 ($1,872).

Шэньчжэнь: Средняя месячная зарплата составляет ¥12,774 ($1,780)

Различия по отраслям:

Информационные технологии: Средняя годовая зарплата составляет ¥220,418 ($30,455).

Финансовая деятельность: Средняя годовая зарплата составляет ¥150,843 ($21,965).

Гостиничный и ресторанный бизнес: Средняя годовая зарплата составляет ¥53,995 ($7,460).

Минимальная зарплата:

Минимальная зарплата в Китае устанавливается на уровне провинций и варьируется в зависимости от региона. Например, в Шанхае самая высокая месячная минимальная зарплата — ¥2,690 ($370), тогда как в провинции Хэйлунцзян одна из самых низких — ¥1,450 ($200)

Salary in China in 2024
wagecentre.com

Labor force, total - China | Data
data.worldbank.org

_______
Источник | #EconomicState
@F_S_C_P

Стань спонсором!
Быть белым в США уже «не модно», а будет «стыдно».
Убедительная победа Трампа не изменит будущее США. Что следует из расширенной «формулы судьбы общества».
Если знаменитую формулу французского философа Огюста Конта, «демография – это судьба» еще пытаются оспорить, то с ее расширением «демография плюс социальные нормы – это судьба» спорить уже сложно.

Ибо социальные нормы — это неписаные правила, определяющие, что в обществе считается «хорошо», и что «плохо». Эти нормы предписывают, что люди должны и что не должны делать для решения социальных, экологических, медицинских и прочих ключевых проблем, с которыми сталкиваются общества. Эти правила мотивируют людей к индивидуально затратному, но социально полезному поведению и, на первый взгляд, спонтанно выполняются в обществе естественным образом, как минимум, внутри одного социума. А на практике перекликаются даже у многих социумов, сформировавшихся на разных континентах.

И если социальная норма поддерживается демографическим трендом, то их сочетание превращается в "неукротимого носорога", остановить которого может разве что «несокрушимая скала». Но где ж такую скалу найти.

Вот что прогнозируется по динамике каждого из двух элементов расширенной «формулы судьбы общества» для США на горизонте 66-х президентских выборов 2048.

Демография
Пока что доминирующим фактором выборов в США остается мнение белого большинства избирателей (см правый рис).

Однако, США стремительно становятся страной с «большинством из меньшинств» (“majority-minority” nation), где белые больше не будут численно доминирующей расовой группой. Пройдя в ближайшие 20 лет беспрецедентный демографический переход, белые станут численным меньшинством в американском обществе [1].

Социальные нормы
В контексте демографического тренда, нас в первую очередь интересует динамика «антибелых настроений» (от предрассудков до рационально самообъясняемых поляризующих норм). Данные об этом содержатся в работе «Нормы предубеждения: политическая идентичность и поляризация» .

Опираясь на оригинальный опрос, измеряющий реакцию американцев на оскорбительную в расовом отношении речь, авторы изучают убеждения второго порядка (вторичные убеждения или вторичные представления — это убеждения о том, что думают или считают другие люди в обществе) о социальной неуместности уничижительных и оскорбительных заявлений, направленных против белых американцев.

Примеры таких заявлений:
1. "Должно быть, так скучно все время тусоваться с белыми... Белые такие нудные."
2. "Мир прекрасно обошелся бы и без белых."
3. "Белым все достается на серебряной тарелке с самого рождения."


Авторы обнаружили следующий «политический градиент».
• Лишь белые сторонники взглядов республиканцев, в своем большинстве, склонны исповедовать социальную норму, регулирующую предрассудки против белых (т.е. считают подобные предрассудки ошибочными и предосудительными)
• Белые сторонники взглядов демократов, не только не склонны исповедовать социальную норму, регулирующую предрассудки против белых, но и статистически в этом вопросе мало отличаются от небелых американцев.
• Небелые же американцы, вообще мало склонны к этой социальной норме и, в своем большинстве, позитивно реагируют на уничижительные и оскорбительные заявления о белых.

Т.о. только с учетом демографического тренда итоги 66-х президентских выборов США в 2048 прогнозируются примерна такими, как показано на рис слева:
✔️ Демократы выигрывают примерно столь же убедительно, как в 2024 выиграл Трамп

Однако, с учетом второго элемента «формулы судьбы общества» - социальных норм
✔️ Демократы напрочь выносят республиканцев по голосам избирателей со счетом 60:40

Отсюда и заголовок поста 🥹

#США #Выборы #СоциальныеНормы #Демография

_______
Источник | #theworldisnoteasy
@F_S_C_P

-------
Секретики!
-------
С чем у вас ассоциируется японская продукция? Высочайшее качество. Совершенные системы производства. 99,9999%. Жесточайший контроль качества. Отсутствие брака. Перфекционизм.

Нет. Это всё устарело. Японские компании, которые делали ставку на качество и сохранение идеально настроенного производства, или обанкротились вместе с корпорацией Funai, о чём я недавно рассказывал, или отказались от этой гонки за локальной оптимизацией. Вот только следом пошло не только ухудшение качества, но и даже массовые нарушения и фальсификации.

В конце этой весны расследование японского правительство по итогам проверки сертификации автомобилей установило, что 5 компаний должны прекратить производство сразу 38 моделей автомобилей именно из-за несоответствия фактических параметров заявленным и нарушений, допущенных при сертифицировании. В стоп-лист попали такие компании: Honda (22 модели), Toyota (7), Mazda (5), Yamaha (3) и Suzuki (1).
Добавьте сюда, например, откровенную фальсификацию в 2023 году результата краш-тестов Daigatsu, дочерней структуры Toyota, и вы получите весьма печальную картину.

Проблемы очень разные, но говорящие примерно об одном: качество японской техники, возможно, ещё на высоте, но уже далеко не то, к которому мы привыкли. И уже явно ниже того, чтобы не иметь проблем с сертификацией.

_______
Источник | #truefinance
@F_S_C_P

-------
Секретики!
-------
Депутаты-маори выступили в парламенте Новой Зеландии против нового законопроекта и исполнили традиционный танец хакка. Они попали не только в новости, но и в мемы https://t.iss.one/memepedia_Ru/3408

———
Яндекс не наблюдает изменений в работе видеохостингов в своем "Поиске по видео", пишет ТАСС.

———
Маск поставил на Трампа и победил — теперь уже массовые иски отзывают по манипулированию курсом криптовалюты Doge

———
Министр по делам гендерного равенства Швеции Паулина Брандберг страдает от бананофобии и запрещает приносить бананы на встречи с ней. https://t.iss.one/federalpress/50911

———
Немного конспирологии.
Свидетельство сотрудника P.Diddy: "Пленки с изнасилованиями детей Обамой разорвут Вашингтон на части"
https://t.iss.one/kaliyuogatoday/39423

———
122 ТБ вмещает новый самый большой SSD в мире. www.ixbt.com

———
Курская область получит 14 миллиардов рублей для единовременной выплаты на покупку или строительство жилья. https://t.iss.one/prime1/175131

———
В Кривом Роге демонтировали памятники Пушкину и Лермонтову https://t.iss.one/stranaua/176544

———
Кабинет министров РФ ввел временные ограничения экспорта урана в Соединенные Штаты. https://t.iss.one/oil_capital/20040

———
Bloomberg: Lenovo ожидает двузначного роста мировых поставок персональных компьютеров за 2025

———
Более 5 тыс. страниц уже зарегистрировано в перечне Роскомнадзора https://t.iss.one/mintsifry/2397

———
Пакистан ввел харам на VPN

Совет по исламской идеологии Пакистана заявил, что использование VPN для доступа к заблокированным ресурсам противоречит шариату, в связи с чем правительство внедряет национальный файрвол

———
CNBC: Квартальная чистая прибыль Alibaba выросла на 58%

———
Руководство по составлению промптов для Stable Diffusion 3.5.

———
Профицит торгового баланса КНР в этом году приблизится к 1 трлн долл, и это несмотря на ковидные замедления последних лет, ограничения на китайский экспорт от США и европейский протекционизм. То есть рост за пятилетку без малого в 3 раза! В основном такого эффекта удалось достичь за счет агрессивного вхождения Китая в ниши высоких переделовэнергооборудования, судостроения, автомобилестроения и т. п. Ну и доступа к дешевому сырью из России, Монголии, Индонезии, Австралии и далее по списку. https://t.iss.one/topinfographic/3186

———
В Абхазии оппозиция выступила против инвестиционного соглашения с Россией и потребовала отставки президента. Митингующие заняли парламент страны. На фоне митингов президент Аслан Бжания покинул Сухум, но не отозвал законопроект. Позднее он заявил, что готов подать в отставку, после того как оппозиционные силы покинут правительственные здания www.rbc.ru

———
Правящая партия Грузии победила на парламентских выборах с 53,93% https://t.iss.one/tass_agency/285564

———
«Газпром» решил прекратить поставки газа в Австрию после того, как местная OMV выиграла суд против него и потребовала €230 млн. https://t.iss.one/tass_agency/285598

———
ВСУ испытывают дроны, которые управляются искусственным интеллектом и пикируют на цель, указанную оператором, самостоятельно рассчитывая маршрут, пишет The Wall Street Journal. https://t.iss.one/stranaua/176662

———
кго признали иноагентом:
В.В. Афанасьева
М.И. Ториев

———
Илон Маск обновил свой иск против OpenAI и включил в него Microsoft в качестве ответчика

Он обвинил OpenAI в нарушении своей некоммерческой миссии из-за сотрудничества с Microsoft и заявил, что основатели компании обманули его

В новом иске утверждается, что OpenAI стремится устранить конкуренцию, включая компанию Маска xAI, и обвиняется в обмене "конфиденциальной информацией" с Microsoft

———
Иск против Илона Маска о манипуляциях с DOGE прекращен — инвесторы не имеют более претензий и не будут подавать апелляции.

———
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Я не знаю как к такому можно быть готовым: Kentik рапортует об увеличении трафика Netflix в 4 раза, то же и на пиринге у Ohaio IX где в абсолютных цифрах выглядит страшнее. Эфирное телевидение с такими событиями лучше справляется, сколько бы народу не смотрело, а Netflix, судя по многочисленным отзывам не справился. Операторам связи, скорее всего, тоже досталось, вряд ли кто-то держит четырёхкратный запас, чтобы такое переварить, если заранее не знать.

_______
Источник | #patchcord
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Коротко о сложности взлома устройств Apple.

Какой-то парень из Индии купил бабушке AirPods Pro 2 и хотел использовать их как слуховой аппарат, но внезапно выяснил, что на территории страны этот функционал недоступен.

И тут пошли в ход его хакерские навыки: смена IP-адреса не помогала, поэтому парень собрал «клетку Фарадея» и поместил туда iPad с платой ESP32, которая отправляет запросы через сотню SSID-адресов в Калифорнии. А чтобы заглушить Wi-Fi эту установку положили на СВЧ-печь.

В итоге iPad пролежал там 4 часа и только тогда убедился, что находится в США, после чего к нему подключили AirPods Pro 2 и наконец активировали режим слухового аппарата.

_______
Источник | #tg_security
#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------
Как Альтман развел Маска и Суцкевера и превратил OpenAI в закрытую империю стоимостью $157 млрд

В этом судебном документе вся переписка между Маском, Альтманом и Брокманом.

25 мая 2015 Альтман предложил Маску создать ИИ лабораторию и "структурировать ее так, чтобы технологии принадлежали миру через некоммерческую организацию…мы будем агрессивно поддерживать регулирование."

Что получил Альтман
1. Деньги:
- Более $44 млн от Маска (2016-2020)
- Налоговые льготы как НКО
- Бесплатный офис и оплату расходов от Маска.

2. Репутацию:
- Имя Маска как соучредителя
- Доверие научного сообщества
- Образ этичной компании

3. Таланты:
- Лучших ученых, включая главного ученого Илью Суцкевера из Google
- Сильную техническую команду
- Доступ к связям Маска


Первые тревожные звонки.

В январе 2018 года Андрей Карпати пишет Маску важное письмо:
1. Разработка ИИ слишком дорога для НКО
2. OpenAI не может конкурировать с Google
3. Открытые исследования помогают конкурентам
4. Нужно либо объединяться с Tesla, либо менять модель

Поворотный момент

В 2017-2018 годах:
1. Альтман и Брокман предлагают перейти к коммерческой модели
2. Маск рассматривает вариант с Tesla
3. Когда не получается, Маск пишет ультиматум: "Либо оставайтесь НКО, либо делайте что-то свое"
4. В феврале 2018 Маск покидает совет директоров.

Альтман реализует сложный план:
1. Создает сеть коммерческих организаций вокруг OpenAI
2. Перемещает сотрудников и активы в коммерческие структуры
3. Заключает эксклюзивную сделку с Microsoft
4. Закрывает доступ к новым разработкам (GPT-4)
5. Использует позицию для личной выгоды (сделки с Reddit, Rain AI)

Захват власти

Ноябрь 2023:
1. Совет директоров увольняет Альтмана за:
- Сокрытие информации
- Конфликты интересов
- Ложь совету директоров

2. Альтман организует контратаку:
- Получает поддержку Microsoft
- Использует угрозу ухода сотрудников
- Возвращается через 5 дней
- Меняет состав совета на лояльный

Результаты

2024 год:
- OpenAI оценивается в $157 млрд
- Технологии закрыты и монетизируются
- Microsoft получила эксклюзивный доступ
- Альтман готовит полный переход к коммерческой модели
- Ключевые сотрудники уходят из-за отхода от принципов безопасности

По итогу:

1. Альтман создал гениальную схему:
- Использовал НКО как прикрытие
- Получил бесплатное финансирование
- Привлек лучшие таланты
- Построил технологический актив
- Монетизировал его через сложную корпоративную структуру

2. Маск, несмотря на свой опыт:
- Попался на близкие ему идеи открытости
- Не смог предотвратить трансформацию
- Потерял контроль над проектом
- Фактически профинансировал создание еще одной закрытой ИИ-компании

_______
Источник | #blockchainRF
@F_S_C_P

-------
Секретики!
-------
Осторожнее Т-банком и его Технологиями!

Совершая заплыв в 🛀 с планшетом вижу письмо от Тинька оплатить штраф, но на Госуслугах и ГИБДД его не нахожу. Позже с телефона тыкаю в ссылку. Т заботливо предлагает мне самому выбрать из широкого ассортимента своих партизанских приложений🥳 сверился-выбрал и получил флешбек💥 из прошлого - штраф на моего полного тезку с совпадающей ДР из Ульяновской обл.
История борьбы с приставами и Тиньком по поводу Долгов тезки 10летней давности, замеченная даже на 1канале
Примечательно, что неделю назад на форуме представитель А3 нахваливал Тинька за персонализированное выставление счетов и высокую конверсию - немудрено, если люди не глядя оплатят "за того парня" (с меня регулярно требуют налоговые пени супруги). В профиле увидел мои задвоенные и просроченные ВУ и свидетельства о регистрации (не было) +тезкины

Мораль: внимательнее с платежными уведомлениям особенно от высокоТехнологичных банков🤣

❗️Поддержка сообщила про массовость проблемы. Видно с Горбушки базу прикупили

_______
Источник | #cardreview
@F_S_C_P

-------
Секретики!
-------
1997 - Страна игр №09

_______
Источник | #comp9503
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
- Запомни, когда человек перестает слышать стук колес и согласен ехать дальше, он становится пассажиром.

- Нас никто не спрашивает, согласны мы или нет. Мы даже не помним, как мы сюда попали. Мы просто едем, и все. Ничего не остается.

- Остается самое сложное в жизни. Ехать в поезде и не быть его пассажиром.

_______
Источник | #viktorpelevin
@F_S_C_P

Стань спонсором!
Тут заново подошли к тому, как правильно прикладывать математику к анализу древней ДНК человека и нашли много нового и интересного. Проанализировали 8433 древних человеков и 6510 современных для сравнения по Евразии.

Вот примеры:
— Суммарный эффект многих генов снизил процент жира в организме за последние 10 тысяч лет. В смысле, вы не так быстро жирнеете с тех пор, как изобрели сельское хозяйство. ВНЕЗАПНО, выгодно быть менее жирным. Изменения достигались через скоординированные изменения в частотах разных аллелей.
— Обнаружено 9 локусов с признаками отбора в пользу более светлой кожи. Это вы знаете от эндокринолога — сидеть дома темно и страшно, поэтому нужно больше витамина D. Светлая кожа даёт больше такого витамина, поэтому все викинги белокожие. Ещё потому, что они не в <...>
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Налоги во Франции:

За 1.000.000 евро, полученные в наследство от папы или мамы вы заплатите
-200.000€ во Франции
- 90.000€ в Германии
- и 0€ в Швеции, Австрии,
Норвегии, Италии, Португалии…


@being_human_rus

_______
Источник | #being_human_rus
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Налоговая политика в СССР как маркер национального неравноправия

Сколько республики могли оставить себе поступлений с налога на оборот, собранного на их территории (1975 г.):

РФСФР – 42,3%

Украина – 43,3%

Латвия – 45,6%

Молдавия – 50%

Эстония – 59,7%

Белоруссия – 68,2%

Азербайджан – 69,1%

Грузия – 88,5%

Армения – 89,9%

Киргизия – 93,2%

Таджикистан – 99,1%

Литва – 99,7%

Узбекистан – 99,8%

Казахстан – 100%

Туркмения – 100%

Фактически среднеазиатские республики и чуть в меньшей степени – Закавказье, развивались за счет РСФСР. При этом этнократии и интеллигенция периферийных территорий часто обвиняли руководство СССР в недостаточности дотаций.

_______
Источник | #yaroslav_belousov
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
This media is not supported in your browser
VIEW IN TELEGRAM
Вы умеете гуглить без мышки?

Оказывается, кругом бедолаги не умеют гуглить хоткеями.

В Chrome это можно сделать через расширение Search Keyboard Shortcuts а в Safari как будто вообще нельзя.

Как вы живете?

_______
Источник | #zhovner_hub
@F_S_C_P

-------
Секретики!
-------
В Воронеже студенты жалуются на принуждение пройти не анонимный опрос о ЗППП, менструации и незащищённом сексе.

В чат со старостами пришло сообщение с просьбой отправить отчёт о прохождении четырёх тестов о здоровье, сообщили Осторожно Media студенты.

По словам преподавателя университета, требование к обучающимся всех направлений, пришло от поликлиники — анкетирование направлено на раннее выявление заболеваний у молодых людей. Тесты не анонимные — студенты должны ввести свое ФИО и номер.

Помимо вопросов о наследственности, образе жизни, заболеваниях сосудов, легких, мозга, есть и другие — более некомфортные. Например, об употреблении наркотиков и алкоголя, болях в заднем проходе и крови при стуле.

Отдельная часть посвящена репродуктивному здоровью. Девушек спрашивают о менструации, способах контрацепции, возрасте начала половой жизни (и боли при сексе), наличии инфекций, передающихся половых путем, ВПЧ. Молодые люди должны ответить на вопросы о сексе без презерватива, ИППП, проблемах с мочеиспусканием.

https://t.iss.one/bloodysx/40363

———
США, Англия и Франция разрешили Украине использование дальнобойных ракет по России
https://t.iss.one/tass_agency/285780

———
5G. Решение 8T8R. Китай https://t.iss.one/abloud62/5887

China Telecom строит сети GigaGreen 8T8R в городских деревнях Шэньчжэня

Специфика многих городов Азии – высокая плотность населения. В таких типах поселений приходится заботиться о том, чтобы базовые станции могли обслуживать одновременно многих абонентов, не допуская снижения их пользовательского опыта. Предлагаемое Huawei решение - 5G AAU 8T8R.

В августе 2024 года @abloud62 рассказывал о том, как решение GigaGreen 8T8R было развернуто более, чем 1500 площадках в Пакистане.

———
« Команды Врачей без границ участвовали в операции по снижению передачи лихорадки денге в Эль-Манчене, городе на окраине Тегусигальпы, столицы Гондураса.

Год назад в город намеренно выпустили восемь миллионов комаров, несущих бактерию под названием Wolbachia.

Эти бактерии уменьшают передачу комарами арбовирусов, включая лихорадку денге. Первые результаты весьма удовлетворительны.»

———
В Монголии в пассажирских поездах открыли доступ к высокоскоростному интернету от Starlink tass.ru

———
Запущена тихоокеанская железная дорога dzen.ru
Строительство велось на частные деньги.

«Коксующиеся угли Эльгинского месторождения – премиального качества, в них аномально низкое содержание серы и фосфора. Запасы угля на разрезе – более двух миллиардов тонн. По характеристикам оно сравнимо с углями знаменитых австралийских месторождений Гуниелла, Гордстон и Грегори. Благодаря высокому качеству якутский уголь востребован на мировом рынке, и подавляющая доля экспорта приходится на страны АТР», – писала «Российская газета».

Как сообщили в правительстве Республики Саха (Якутия), до 2020 года объем производства на Эльге составлял около пяти миллионов тонн, после изменений в управленческой политике произошел рывок: в 2022-м уровень добычи превысил 20 миллионов тонн, а к 2025 году предприятие хочет выйти на добычу 45 миллионов тонн.

———
Биткоин-баланс королевства Бутан превысил 1 миллиард долларов!

———
Иран потребовал от США $1 трлн компенсации за введённые санкции. Об этом заявил заместитель по правовым вопросам командующего КСИР генерал Али Шамхани.

———
Украина отключила 7 из 9 действующих ядерных реакторов после массированной ночной атаки российских ракет и беспилотников https://t.iss.one/stranaua/176783

———
Д. Трамп выдвинул на должность министра энергетики нефтяника Криса Райта, который отрицает существование климатического кризиса. https://t.iss.one/dimsmirnov175/84134

———
В. Зеленский заявил, что подпишет законопроект, который позволит в том числе однополым парам заключать "семейные союзы" https://t.iss.one/stranaua/176792

———

@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
Штрафы за нарушение ПДД вырастут
 
Правительство готовит изменения в КоАП РФ о повышении штрафов за нарушение некоторых ПДД.
 
▪️Штраф за нарушение правил применения ремней безопасности (ст. 12.6 КоАП) предлагают увеличить с 1000 до 1500 руб.
▪️Штраф за управление транспортным средством (ТС) в состоянии алкогольного опьянения или передачу права на управление ТС (ст. 12.8 КоАП) вырастет с 30 000 до 45 000 руб. (симметрично поднимут штраф за отказ от медосвидетельствования). 
▪️Штрафы за превышение скорости: вместо нынешних от 500 до 5000 руб. предлагается повышение 750–7500 руб.
▪️Также повышаются штрафы за несоблюдение требований дорожных знаков или разметки с 500–5000 руб. на 750–7500 руб. Максимальное наказание по этим статьям – для Москвы и Санкт-Петербурга.
▪️И еще важное: льгота 50% при оплате штрафа в течение 20 дней изменится. После принятия изменений придется платить 75% от штрафа, а срок льготной оплаты вырастает до 30 дней.
 
Изменения должны вступить в силу с 1 января 2025 года.

_______
Источник | #akaloy
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
🔐 Наглядно о разнице между двухэтапной и двухфакторной аутентификацией

Когда-то я сформулировал разницу в блоге так:

Двухфакторная аутентификация подразумевает создание одноразового пароля непосредственно на устройстве, которым вы обладаете (аппаратный токен или смартфон). Если OTP отправлен в SMS, аутентификация считается двухэтапной.

В комментариях было много несогласных, считавших SMS таким же вторым фактором. Спустя пару лет я возвращался к теме в контексте рекомендаций NIST. Но не столь принципиально, кто и где проводит границу. Важны сценарии компрометации, а также доступные нам способы аутентификации - выбор-то не всегда есть!

👀 На прошлой неделе на Хабре появилась интересная новость: Почтовые ящики «Яндекса» взломали через платформу рассылки SMS. У автора новости была настроена двухэтапная аутентификация: пароль + SMS. Злоумышленники перехватили SMS с одноразовым кодом на платформе для рассылок и вошли в аккаунт.

Однако у жертвы изначально была возможность выбрать другой способ аутентификации - у Яндекса есть и двухфакторная (2FA)! И в обоих ее вариантах↓ одноразовый пароль генерируется непосредственно на смартфоне. С такой настройкой взлом сторонней платформы SMS ничем не грозит!

🔑 Любопытно, что изначально в своем велосипеде 2FA Яндекс полностью отказался от стандартов и постоянного пароля - его заменил одноразовый. Однако теперь в способах входа есть и комбинированный вариант: постоянный пароль + одноразовый пароль якобы из Ключа. Но на самом деле подойдет любой аутентификатор!

Другими словами, вдобавок к велосипеду Яндекс реализовал второй вариант 2FA по общепринятым стандартам (RFC 6238). И внезапно стандартный вариант - самый надежный :) Ложка дегтя - не предусмотрены резервные коды 2FA 🤦‍♂️ Зато теперь я избавился от приложения Ключ, которое держал только ради Яндекс ID.

🔁 По умолчанию для восстановления доступа к аккаунту Яндекса служит привязанный номер телефона. Именно посредством SMS автор новости смог сбросить пароль, заданный злоумышленниками. Тут ему повезло, потому что враги контролировали подтверждения по SMS и, наверное, могли поменять и номер телефона. В настройках безопасности можно сменить способ восстановления аккаунта с номера телефона на анкету и фотографию паспорта.

✔️ Советы
• По возможности выбирайте 2FA, нежели код в SMS
• Храните в надежном месте резервные коды 2FA
• Делайте бэкап секретных ключей 2FA

Читайте другие посты канала по теме #2FA ✌️

_______
Источник | #sterkin_ru
@F_S_C_P

Стань спонсором!