FSCP
17K subscribers
30.7K photos
3.59K videos
863 files
78.2K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
целых три страницы рекламы Google о безопасности личных данных в сегодняшнем Washington Post. Наверно, это важно.
Forwarded from e/acc
О криптоужасе 🤦‍♂️

Фантастический, абсолютно невообразимый треш творится в крипто (да, той самой, а не то что вы подумали) индустрии России. Оказывается, не все эллиптические кривые одинаково кривые, если следовать нормам российского законодательства. Например, юридически значимыми считаются документы не подписанные какими-то понятными прозрачными и известными миру функциями ECC вроде sep256k1, Curve25519, Koblitz, а исключительно никому ни разу не известная, с огромной вероятностью насквозь дырявая кривая, описанная в ГОСТ’e 34.10.

Алгоритм цифровой подписи — вы не поверите — базируется на самодельной ноунейм хеш-функции. Для неё изобретатели придумали даже название — “Стрибог”. Никаких гарантий отсутствия трэпдоров и вообще намёков на публичный аудит нету. Радует тот факт, что хеш функция построена на конструкции MD, которая хоть и не удовлетворяет современным требованиям безопасности, но имела и имеет широкое мировое использование.

При беглом гуглеже нашлось две опубликованные работы, которые показывают уязвимость хеш-функции к некоторым не сильно критичным методам атак, но, боже мой, что вы ещё хотели от изобретателей алгоритма под, блин, названием Стрибог? 🙂 (для тех, кто чуть-чуть шарит в математике: https://eprint.iacr.org/2015/812.pdf, https://eprint.iacr.org/2014/675.pdf).

Но самом деле это совсем не страшно и даже терпимо с поправкой на то, что вас не волнует если кто-то может читать зашифрованные вами файлы или выпускать свои документы от вашего лица. Настоящее нецензурируемое сношение с гусями начинается, если вы захотите начать пользоваться этой советско-русской чудо-юдо-криптографией.

Во-первых, получать подпись нужно у специальных сертифицируощих центров. Это примерно как СА в интернете, но их сильно больше, подписи они продают кому угодно и как показывают многочисленные новости в интернете совсем не брезгуют взять да переоформить вашу московскую квартиру на какого-нибудь зека: https://habr.com/ru/news/t/452292/ В принципе тоже не очень страшно по сравнению с тем, что ждет вас дальше.

Неконтролируемый беспредел начинается в тот момент, когда вы наконец получили свою драгоценную квалифицированную трижды усиленную намоленную и стоящую как минимум 2000 рублей ($30 за команду “ssh-keygen -t ecdsa -b 521”, Карл!!!).

Оказывается публичный и приватный ключ пользователя не просто лежит в зашифрованном виде в вашей папочке /.ssh/.. ой да пусть даже в плейнтексте на рабочем столе — со всем описанным выше это уже разницы особо не делает. Но нет! Для работы с ключами вам нужна лицензия некой магической компании КриптоПРО, которая берет деньги за по идее фундаментально общедоступный софт по работе с приватными ключами, подписанию и прочие утилиты. То есть, они не просто монополизировали существенную и архиважную часть экономики связанную с безопасностью, которая в любой другой точке земного шара intrinsically бесплатно, нет — они сделали это самым небезопасным и отвратительным из всех возможных способов.

Мало того, что КриптоПРО не поддерживает фактически ни одну популярную платформу кроме Windows (WTF?!), так на их сайте в разделе SDK нет вообще никаких библиотек, кроме как для PHP. Ребята глубоко и видимо намертво застряли в 2001 году. И на десерт — самый сок, который делает всю систему фактически бесполезной.

Оказывается, софт КриптоПРО, то есть единственное решение, которое позволяет работать с PKI, генерировать подписи и работать сертфикатами, даже не опенсорс! Ещё раз, по слогам: софт, который делает все операции с вашей парой ключей не имеет открытых исходников, никогда независимо не аудировался (не считая фсб, выходцы откуда собственно и написали) и никаким образом не может продемонстрировать свою безопасность. То есть ключи сначала попадают в какую-то никем никогда не аудированную софтину, которая с большой вероятностью записывает ваши приватные ключи, отправляет их мошенникам всех мастей и у вас нет никакой возможности как-то обезопасить себя от проприетарного софта.

Одним словом, все это было бы кафкианским бредом, если бы не было существующей крипто-практикой. 🤦‍♂️
Forwarded from Hype Coin News
Bloomberg: правительство Италии желает взимать дополнительные сборы при снятии наличных со счетов "для пресечения уклонения от налогов".

Имея высокие налоговые ставки, Италия недополучила 107.5 млрд.евро в 2016.
Forwarded from Roskomsvoboda
Швейцарские законодатели выступили против блокировки пиратских сайтов

Парламент Швейцарии отказался от идеи блокировки пиратских сайтов и не стал криминализировать юзеров, скачивающих нелегальный контент, несмотря на давление компаний из индустрии развлечений.

Ещё бы и Бернскую конвенцию пересмотрели в адекватный вид - привели бы к цифровым реалиям - совсем бы хорошо было. Авторское право в текущем виде века на два морально устарело.

➡️ https://roskomsvoboda.org/49757
Forwarded from Про АЙТех
Корпорация хочет снизить количество акционеров. Хватит кормить рантье!

Microsoft планирует выкупить свои акции на $40 млрд

Крупнейший мировой производитель программного обеспечения Microsoft Corp. объявил о планах выкупа собственных акций на сумму $40 млрд и увеличил квартальные дивиденды.

Новая программа обратного выкупа, которую одобрил совет директоров Microsoft, не имеет ограничений по сроку действия и может быть прекращена в любой момент, говорится в пресс-релизе компании.

Это уже третья по счету программа buyback такого размера. Предыдущие подобные программы были утверждены советом директоров в 2013 и 2016 годах.

Также Microsoft приняла решение об увеличении квартальных дивидендов на 5 центов, до $0,51 на акцию, что на 11%, выше, чем в предыдущем квартале. Выплата дивидендов назначена на 12 декабря.

Акции Microsoft дорожают на 1,1% на предварительных торгах в Нью-Йорке в четверг. Капитализация компании с начала года подскочила на 36,4% и составляет $1,05 трлн.
Forwarded from Isurion
Индекс Reserve Risk = цена Биткойна / на HODL Bank.

Глобально, исходя из индекса, нужно покупать биткоин, когда резервный риск является наименьшим (когда все ходлят биткоин). Резервный риск в 2019 году недавно достиг минимума, близкого к тому, который наблюдался в 2011 году, но ещё не дотягивает до индекса 2015 года.
Forwarded from ForkLog FEED
Власти Турции объявили о создании национальной блокчейн-инфраструктуры, в рамках которой технологию внедрят в госуправление. Соответствующие планы министерство науки, промышленности и технологий изложило в рамках презентации «Стратегии 2023».

https://forklog.com/turtsiya-sozdast-natsionalnuyu-blokchejn-platformu/
Gizmodo: данные фитнес-сервиса Fitbit хотят использовать для предупреждения массовых расстрелов – и это очень страшно

Увеличение количества случаев массовых расстрелов в США не могло оставить правительство этой страны в стороне, и сейчас специалисты администрации Трампа активно обсуждают возможные подходы к решению этой проблемы. Одно из предложений – собирать базу данных по психическим реакциям «группы риска» с помощью доступа к информации носимых устройств: фитнес-браслетов FitBit, часов Apple Watch и других. Но насколько эффективен подобный подход? И насколько этичен? Не получится ли так, что под шумок борьбы с насилием «под колпаком» окажутся целые «проблемные» социальные группы?

Фридель считает, что «буквально любой фактор риска, выявленный для массовых убийц, приведет к миллионам ложных сигналов», добавив, что наиболее распространённым фактором риска является пол, а большинство массовых убийц - мужчины. «Должны ли мы составить список всех мужчин в Соединенных Штатах и следить за ними?» - вопрошает она - «это предложение абсурдно и крайне неэтично, но более эффективно, чем отслеживать список людей с психическими заболеваниями».

https://theidealist.ru/harpa/
Forwarded from Content Review
Huawei наконец-то анонсировал свой великолепный фотоаппарат с поддержкой мобильных приложений и связи Huawei Mate 30 Series. Фото и видео на нем – отвал башки, а вот остальная техническая начинка пригодится разве что Юре Синодову, люто обожающему сервисы «Яндекса». Потому как сервисов Google на Mate 30 не будет, увы.

На поддержку разработчиков Huawei выделил миллиард. Если у вас смартфон от Huawei/Honor, то уже сейчас можете зайти в приложение AppGallery и посмотреть, что за приложения можно будет установить на Mate 30. Если лень (или у вас, упаси господь, iPhone), то вот список двух наших гигантов:

«Яндекс» - «Браузер», «Яндекс с Алисой», «Радио», «Дзен», «Толока», «Музыка», «Электрички», «Деньги», «Такси», «Маркет», «Кинопоиск»
MRG – «Почта», «Облако», «Портал»

Конечно, и «Яндекс», и MRG сейчас поднапрягутся и портируют остальные сервисы, ибо без карт и навигации совсем грустно, без еды голодно, без каршеринга тяжко и все такое. Но для тех, кто привык смотреть ютубчик, придется довольствоваться либо левыми приложениями (их достаточно), либо просмотром в браузере (благо яндексоидный базируется на хроме).

Где-то мы все это уже видели. Ах да, Lumia…
Американская мечта

Канал существует уже почти 2 года, а я умудрился не написать на популярнейшую тему American Dream ни строчки. Странно? Нет.

Всё куда проще — американской мечты просто не существует.

В таких государствах как Россия и США, на первом месте стоят вполне конкретные и куда более прозаичные цели — наращивание денежной массы, то есть увеличение капитала. Кое-где, это работает очень хуёво, не будем показывать пальцами, а где-то наоборот, на все 100%.

Американская мечта может существовать только тогда, когда во главу угла государством поставлен человек и социум. Но ни Россия, ни тем более Америка уже давно не думают о людях. Хотите примеры социальной политики на уровне государства? А взгляните на любую скандинавскую страну. И я точно знаю о чём пишу, моя супруга прожила приличное количество лет в Норвегии и продолжает навещать своих друзей там. Но мы сегодня не про скандинавию.

Почти каждый мигрант, в словосочетание «Американ дрим» вкладывает что-то своё. Простая возможность уехать в США зачастую уже чья-то сбывшаяся мечта. Однако, ключевое понятие мечты по-американски всё-таки самореализация человека и достойная старость и вот тут, в современной Америке образца 2019 года возникают серьезные проблемы.

Всё завязано не зеленых бумажках. Каждый день, когда вы общаетесь с американцами, выглядит так, будто они беззаботны, увлечены каким-то хобби и даже счастливы, но на самом деле, они все время думают о деньгах. Перманентно. Потому что их всегда здесь мало.

10 тысяч на страховку семьи, 30 тысяч в год на обучение сына в университете, еще десятка тысяч на детский садик его сестрёнке, тысяч 25-30 по ипотеке на дом, 5 тысяч в год по кредиту за две машины себе и жене. Оп, а у нас уже под 100 тысяч в год набралось, а мы здесь многого еще не посчитали.

На сегодняшний день, очень мало кто в состоянии зарабатывать больше $100.000 в год в США, ОЧЕНЬ. Поэтому женщина, стоящая на кассе и так яро копающаяся в своих скидочных купонах, чтобы сэкономить 5 баксов на тележке продуктов — это норма для Америки. Она просто на «Американскую Мечту» копит.

Спасибо, что читаете!

-
Сайт vatnik.me
Вконтакте vk.com/vata_usa
Forwarded from Momentum⚡️
BTC Dominance ПОБЕДА!

Я публично объявляю альтсезон открытым!!! (можете внизу кидать помидорами🤣)

Произошло именно то, о чем я писал! Импульс с ценой теперь поменялись местами, теперь импульс бешено греется, а доминация еле растет! Все последние месяцы было ровно наоборот.
Это смена долгосрочной тенденции.
Я тарюсь альтами 😍
Forwarded from UX Live 🔥
Там китайцы собираются переизобрести велосипед заново. Начало прям сейчас.
https://youtu.be/BMd7ZX-eXY4
Forwarded from UX Live 🔥
Вкратце могу сказать что такие презентации надо обязательно смотреть всем, в особенности тем кто смотрит обычно только Эппл.
Потому что это прям отличный пример как огромная компания нихуя не может делать презентации. Просто какая-то феерия кривожопости всех.

1. Countdown перед началом — казалось бы: ну поставь ты просто счетчик с обратным отсчетом на фоне колечка (пара шотов таких было), но нет, какой-то обмудок решил что самое время забить каждую минуту на повторе рекламными-промо-видео. + Каунт-даун не совпадает с реальным началом, поэтому после начала мы смотрим еще обращение к аудитории и второй каунтдаун. Уровень стримеров или даже хуже.

2. Качество трансляции катастрофически сосало. Я теперь понимаю почему эппл столько лет делали трансляцию на своем говносайте и впервые решили попробовать ютуб в этом году. Обосравшись с падениями трансляции за десяток лет презентаций они подтянули стрим до глориус-битрейта. Трансляции с Е3 пережили эти проблемы еще несколько лет назад. Хуавей же ничему не научился. Показывать «прекрасные возможности фото и видео с камеры» с таким битрейтом это как слушать в AKG или Shure пережатый трек с Волгодонской дискотеки.

3. О прекрасных возможностях. Ну нельзя же так отвратно показывать то что будет продавать продукт. Основной акцент камерофона размыли до парочки слайдов с низким битрейтом. Будь я хейтером хуавея смеялся бы как ебанутый. Но в реальности разумеется снимки и камеры сломают по качеству любой айфон пополам. Ключевым фичам и фишкам не уделили почти никакой сопровождающей визуализации. Доходит даже до смешного - сказали что у телефона быстрая зарядка, а за сколько заряжает не сказали (тот же п30 про с 0 до 100% заряжается меньше чем за 45 минут). Показали батарею, а сколько держит не сказали. И так со всем.

4. Ведущий. Я не расист, но чайнглиш ведущего было разобрать тяжелее чем индусский код на стековерфлоу. А преза к тому же проходила в Берлине, поэтому немцы скорее всего совсем не поняли с какой стороны атака. Так-то всё понятно - ведущий ещё и глава компании, кому как не ему рассказывать о новинках. Но даже Хабиб за пару лет научился в английский.

Как дополненительный спецэффект — от ведущего шло бесконечное кряхтение и покашливание, сопровождаемое подглядываем в телесуфлер с текстом.

5. Факапы. Это случается у всех. Мисклики по кликеру, рассинхрон с тем что говорит ведущий, прерывание анимаций. У ксяоми на презентации вообще вся синхронизация сломалась и умный дом перестал работать. У эппл тоже бывало в мелочах. К этому я отношусь не критично, но я это блохер с маленькой аудиторией, а это огромные корпорации. Может просто заранее репетировать, не? Или посадить кого-то за пульт?

6. Оператор и режиссер. Вот уж два дебила это сила. Первый никак не наиграется с зумом и построением сцены, в результате чего в моменты объявления каких-то фич и информационных экранов он пытается отъехать назад на своей тележке из супермаркета не успевая аж до сл. слайда. Второй так и вовсе забывает переключать сцены в стриме на промо-ролики.

7. Плавность и структура. Преза постоянно скачет. Нет логического развития истории. Какой-то слайд с обрывками технической документации, какой-то слайд с промо-роликом, какой-то слайд из начала презы. Всё в разных визуальных стилях, везде распиханы логотипы партнеров и технологий. Ведущий в повествовании постоянно прыгает назад-вперед, по несколько раз объясняя одно и то же.

8. Очень слабая анимация объектов в презе и невероятно хуевое промо-CG. Жесть какая-то. В китае крутые CG-специалисты, а реализовано все так, будто какой-то школьник впервые скачал бесплатные 3д-модели и попробовал поиграть с Ease-кривыми. Всё какое-то нелепое и глупое. С каждого ролика, буквально, хотелось плеваться.

В общем презентация по уровню похожа на маленький стартап из Огайо или Хабаровска. Это не уровень крупной компании. Huawei, да и Китаю в целом еще лет 20 до изобретения маркетинга, презентаций и шоу. Люди смотрят такие ивенты ради «вау-эффекта», а выловить его крайне тяжело с такой хуевой подачей.
Forwarded from UX Live 🔥
Тем не менее к новым продуктам и телефону это не имеет никакого отношения. Он охуенен чуть более чем полностью и в очередной раз показывает что будет в айфоне через пару лет (да, работать на них все будет плавнее и удобнее). Да, у Huawei много софтверных и UX-проблем (проклятые самим Одином уведомления, которые только обещают починить, направильное расположение элементов в некоторых приложениях (например в камере)), но спустя полгода с P30 Pro я ни на секунду не пожалел что не взял айфон или самсунг.

Не понятно как в Mate 30PRO решат проблему отсутствия гугл-сервисов для массмаркета, но сегодня именно Huawei показывает что такое технологии и как удивлять. Думаю вы без труда нагуглите через неделю пару сотен тысяч comparsion-роликов, тестов и прочего, поэтому я не буду тут ничего размусоливать, оставив это дроидерам и другим техноблохерам, но если бы мне еще раз предстоял выбор покупки телефона, то тут и думать не надо.

И понятно почему торговая война привела к тому что их пытаются загнать под шконарь, отрезав руки и ноги. Рынку нужен третий игрок, третья мобильная ОС (сейчас пока ведро то же) и третий маркет — именно это заставит шевелить жопой остальных монополистов, кормящих из года в год «говном на 2% лучше». Вряд ли это получится у Хуавей, но можно только пожелать им успехов.
Председатель Комиссии по ценным бумагам и биржам США (SEC) Джей Клейтон заявил, что биткоину необходимо больше регулирования для листинга на крупных биржах. Об этом сообщает CNBC.
https://forklog.com/glava-sec-rasskazal-kogda-bitkoin-poyavitsya-na-krupnyh-traditsionnyh-birzhah/

придется придумать регулирование, а то профит упустят
#криптобанкстеры