FSCP
Самая крупная новость прошедшей ночи — взлом компании Fireeye, крупного исследователя безопасности. В результате взлома злоумышленники в том числе украли хакерские инструменты red team компании (которые использовались компаний для тестирования их клиентов).…
список инструментов Fireeye
https://docs.google.com/spreadsheets/d/1uRAT-khTdp7fp15XwkiDXo8bD0FzbdkevJ2CeyXeORs/edit#gid=36102663
https://docs.google.com/spreadsheets/d/1uRAT-khTdp7fp15XwkiDXo8bD0FzbdkevJ2CeyXeORs/edit#gid=36102663
Google Docs
Matches with FireEye YARA Rules on Virustotal
#защита_инвестиций
Часто слышу идею мол "лень иметь большие адреса в биткоине, давайте введем фичу чтобы можно было отправлять деньги на более короткие словосочетания, например как в логины в Телеграмм"
Результат можно увидеть в этом посте . Как можно понять из поста, были украдены деньги с Coinbase кошелька. Как именно: Компьютер по всей видимости был заражен так называемым clipping malware, у меня был пост о нем (и даже не один!). Каждый такой вирус имеет небольшую БД с огромного количества адресов, и когда вы копируете нужный вам адрес в буфер обмена, подменяет его похожим. Похожими в основном являются первые 4-5 символов (на которые в основном только и смотрят люди). А так как Coinbase не отображает полный адрес, а только его начальную часть, то это просто бинго для хакеров! По сути вероятность успеха многократно растет (я уже советовал не пользоваться Coinbase кошельком, они помимо идиотской реализации отправки еще любят рассылать письма счастья своим клиентам)
По итогу, имплементация идеи "коротких" адресов, более похожих на ники, стала бы лучшим новогодним подарком для разработчиков clipping малвари. Так что в мусорку такие "упрощения"!
_______
Source: https://t.iss.one/lemon_crypto/523
Часто слышу идею мол "лень иметь большие адреса в биткоине, давайте введем фичу чтобы можно было отправлять деньги на более короткие словосочетания, например как в логины в Телеграмм"
Результат можно увидеть в этом посте . Как можно понять из поста, были украдены деньги с Coinbase кошелька. Как именно: Компьютер по всей видимости был заражен так называемым clipping malware, у меня был пост о нем (и даже не один!). Каждый такой вирус имеет небольшую БД с огромного количества адресов, и когда вы копируете нужный вам адрес в буфер обмена, подменяет его похожим. Похожими в основном являются первые 4-5 символов (на которые в основном только и смотрят люди). А так как Coinbase не отображает полный адрес, а только его начальную часть, то это просто бинго для хакеров! По сути вероятность успеха многократно растет (я уже советовал не пользоваться Coinbase кошельком, они помимо идиотской реализации отправки еще любят рассылать письма счастья своим клиентам)
По итогу, имплементация идеи "коротких" адресов, более похожих на ники, стала бы лучшим новогодним подарком для разработчиков clipping малвари. Так что в мусорку такие "упрощения"!
_______
Source: https://t.iss.one/lemon_crypto/523
reddit
WARNING!Please guys be extremely careful!
Posted in r/Bitcoin by u/seraf1990 • 422 points and 291 comments
Правительство Австралии внесло законопроект об уплате Google и Facebook в счет организациям, у которых платформы берут новости. Facebook уже выразил свое возмущение, посетовав, что законодатели не разбираются в "динамике интернета".
Думается, что дело не только в деньгах. Скорее всего, и в Австралии успели осознать, каким оружием цензуры являются медиагиганты.
_______
Source: https://t.iss.one/fahrenheit1724/5399
Думается, что дело не только в деньгах. Скорее всего, и в Австралии успели осознать, каким оружием цензуры являются медиагиганты.
_______
Source: https://t.iss.one/fahrenheit1724/5399
Fidelity и BlockFi открывают сервис криптокредитования для институциональных инвесторов
https://www.bloomberg.com/news/articles/2020-12-09/fidelity-digital-to-hold-bitcoin-as-collateral-for-cash-loans
#криптобанкстеры
https://www.bloomberg.com/news/articles/2020-12-09/fidelity-digital-to-hold-bitcoin-as-collateral-for-cash-loans
#криптобанкстеры
Bloomberg.com
Fidelity Digital to Hold Bitcoin as Collateral for Cash Loans
Fidelity Digital Assets will allow its institutional customers to pledge Bitcoin as collateral against cash loans in a partnership with blockchain startup BlockFi.
Доминирование мобайла над остальными дошло и до e-commerce. По данным исследования Яндекс.Маркета и GfK Rus, в 2020 году 50% онлайн-заказов товаров совершаются на мобильном телефоне или планшете, из них 61% — именно через приложения, а не мобильные версии сайтов.
Ритейлерам для полноты картины важно видеть и учитывать эти заказы тоже.
Чтобы пользователи могли получать больше инсайтов по рынку и их индустрии, сервис для бизнеса Яндекс.Маркет Аналитика добавил для своих партнёров возможность интеграции с сервисом Яндекса AppMetrica. Теперь магазинам стало проще передавать информацию для Яндекс.Маркет Аналитики о заказах из приложения.
Интеграцию можно настроить через сервис AppMetrica — аналитическую платформу Яндекса для мобильных приложений, которая позволяет в том числе анализировать спрос на товары внутри приложения и получать детальную статистику по продажам. Для этого нужно подключить счётчик приложения в AppMetrica и настроить еком-разметку.
_______
Source: https://t.iss.one/russianretail/2619
Ритейлерам для полноты картины важно видеть и учитывать эти заказы тоже.
Чтобы пользователи могли получать больше инсайтов по рынку и их индустрии, сервис для бизнеса Яндекс.Маркет Аналитика добавил для своих партнёров возможность интеграции с сервисом Яндекса AppMetrica. Теперь магазинам стало проще передавать информацию для Яндекс.Маркет Аналитики о заказах из приложения.
Интеграцию можно настроить через сервис AppMetrica — аналитическую платформу Яндекса для мобильных приложений, которая позволяет в том числе анализировать спрос на товары внутри приложения и получать детальную статистику по продажам. Для этого нужно подключить счётчик приложения в AppMetrica и настроить еком-разметку.
_______
Source: https://t.iss.one/russianretail/2619
Telegram
Российский Ритейл
Доминирование мобайла над остальными дошло и до e-commerce. По данным исследования Яндекс.Маркета и GfK Rus, в 2020 году 50% онлайн-заказов товаров совершаются на мобильном телефоне или планшете, из них 61% — именно через приложения, а не мобильные версии…
Кстати, о Pornhub. Неделю назад в своем тексте в New York Times двукратный лауреат Пулитцеровской премии Николас Кристоф обрушился на самый популярный порносайт с критикой: на Pornhub можно найти тысячи видео изнасилований, порно с несовершеннолетними и роликов, загруженных без согласия участников. После резонанса, вызванного статьей Кристофа, платежные системы Mastercard и Visa начали расследовать обвинения — связь с таким контентом может сильно ударить по репутации компаний. А сегодня Pornhub объявил об изменении политики. Теперь видео с сайта нельзя скачать, загружать новые ролики могут только верифицированные аккаунты, а весь загружаемый контент будут фильтровать системы детекции незаконного контента от YouTube, Microsoft и Google.
Правильный ход, только почему было не сделать это раньше? Ведь многие люди уже пострадали от слишком вольного отношения Pornhub к модерации контента.
_______
Источник: https://t.iss.one/brodetsky/2777
Правильный ход, только почему было не сделать это раньше? Ведь многие люди уже пострадали от слишком вольного отношения Pornhub к модерации контента.
_______
Источник: https://t.iss.one/brodetsky/2777
NY Times
Opinion | The Children of Pornhub (Published 2020)
Why does Canada allow this company to profit off videos of exploitation and assault?
Прокурор + Роскомнадзор VS Google с YouTube
Решение суда по делу "Прокурор города Москвы, Неопределённый круг лиц VS Компания Google ,LLC"
📌 Прокурор города Москвы обратился в суд в защиту прав, свобод и законных интересов неопределенного круга лиц с исковым заявлением к ответчику Компании Google LLC о снятии ограничений доступа к информации в сети «Интернет», ссылаясь в обоснование своих требований на то, что в прокуратуру города Москвы поступили обращения граждан, а также Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее по тексту также – Роскомнадзор) в связи с необоснованными действиями администрации видеохостинга YouTube (сервис компании Google LLC), ограничившей просмотр на принадлежащем им сайте в сети «Интернет» фильма-расследования «Беслан»...
Исковые требования прокурора города Москвы в защиту прав, свобод и законных интересов неопределенного круга лиц к компании Google LLC о снятии ограничений доступа к информации в сети «Интернет» удовлетворить.
👉- Обязать компанию Google LLC восстановить нарушенные права неопределенного круга лиц, устранив ограничения доступа к документальному фильму путем отмены необходимости авторизации пользователя для получения доступа к видеоматериалу и отключения предупреждений...
Иск к компании Google LLC был подан ранее -
https://t.iss.one/gip_24/6149
https://t.iss.one/gip_24/6084
_______
Источник: https://t.iss.one/gip_24/6331
Решение суда по делу "Прокурор города Москвы, Неопределённый круг лиц VS Компания Google ,LLC"
📌 Прокурор города Москвы обратился в суд в защиту прав, свобод и законных интересов неопределенного круга лиц с исковым заявлением к ответчику Компании Google LLC о снятии ограничений доступа к информации в сети «Интернет», ссылаясь в обоснование своих требований на то, что в прокуратуру города Москвы поступили обращения граждан, а также Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее по тексту также – Роскомнадзор) в связи с необоснованными действиями администрации видеохостинга YouTube (сервис компании Google LLC), ограничившей просмотр на принадлежащем им сайте в сети «Интернет» фильма-расследования «Беслан»...
Исковые требования прокурора города Москвы в защиту прав, свобод и законных интересов неопределенного круга лиц к компании Google LLC о снятии ограничений доступа к информации в сети «Интернет» удовлетворить.
👉- Обязать компанию Google LLC восстановить нарушенные права неопределенного круга лиц, устранив ограничения доступа к документальному фильму путем отмены необходимости авторизации пользователя для получения доступа к видеоматериалу и отключения предупреждений...
Иск к компании Google LLC был подан ранее -
https://t.iss.one/gip_24/6149
https://t.iss.one/gip_24/6084
_______
Источник: https://t.iss.one/gip_24/6331
Telegram
Телеком-ревью
Прокурор + Роскомнадзор VS Google с YouTube
Таганский районный суд Москвы удовлетворил иск прокурора Москвы к компании Google из-за ограничений для доступа к фильму «Беслан» на сервисе YouTube.
👉 Суд обязал Google отменить маркировку фильма которая ограничивает…
Таганский районный суд Москвы удовлетворил иск прокурора Москвы к компании Google из-за ограничений для доступа к фильму «Беслан» на сервисе YouTube.
👉 Суд обязал Google отменить маркировку фильма которая ограничивает…
Дело_02_3007_2020_Google_Мотивированное_решение.pdf
173 KB
Решение суда по делу "Прокурор города Москвы, Неопределённый круг лиц VS Компания Google ,LLC"
🏙️ Если вы живёте или посещаете центр большого города, вам знакомы проблемы с спутниковой навигацией — она часто «барахлит» и работает с низкой точностью почему-то только в центре. А всё потому, что высокие здания и небоскрёбы отражают сигналы спутников и тем самым приводят к некорректным расчётам.
🛰️ И вот как в Google придумали решить проблему: корректировать сигналы спутниковых навигационных систем, используя 3D-модели зданий и моделируя отражения сигнала от них. Наконец выйдет функция, которая будет работать только на Android-смартфонах — однако не в России, а в других 4 тысячах городах со всего мира. Хотя если подумать, высоток в России не так и много — наверное только в Москве, так что невелика потеря.
_______
Источник: https://t.iss.one/notboring_tech/1405
🛰️ И вот как в Google придумали решить проблему: корректировать сигналы спутниковых навигационных систем, используя 3D-модели зданий и моделируя отражения сигнала от них. Наконец выйдет функция, которая будет работать только на Android-смартфонах — однако не в России, а в других 4 тысячах городах со всего мира. Хотя если подумать, высоток в России не так и много — наверное только в Москве, так что невелика потеря.
_______
Источник: https://t.iss.one/notboring_tech/1405
nplus1.ru
Android учтет искажение GPS-сигнала от высотных зданий
Разработчики Google добавили в Android коррекцию сигналов навигационных систем в городах с высотными зданиями, которые отражают сигналы, что приводит к некорректному определению местоположения. Теперь смартфоны смогут учитывать модели зданий при обработке…
Франция может начать идентифицировать все криптотранзакции
https://bitnovosti.com/2020/12/09/frantsiya-mozhet-nachat-identifitsirovat-vse-kriptotranzaktsii/
Министерство финансов Франции готовится ужесточить требования к идентификации пользователей бирж криптовалют и начать регулировать торговые платформы без поддержки фиатных валют. Об этом пишет The Block со ссылкой на президента французской криптовалютной ассоциации ADAN Симона Полрота.
https://bitnovosti.com/2020/12/09/frantsiya-mozhet-nachat-identifitsirovat-vse-kriptotranzaktsii/
Министерство финансов Франции готовится ужесточить требования к идентификации пользователей бирж криптовалют и начать регулировать торговые платформы без поддержки фиатных валют. Об этом пишет The Block со ссылкой на президента французской криптовалютной ассоциации ADAN Симона Полрота.
Bitnovosti
Франция может начать идентифицировать все криптотранзакции |
Среди деятелей печально знаменитого американского движения Black Lives Matter разгорелся скандал. Как ни удивительно, "тренированных марксистов" — а именно так они себя называют — испортил денежный вопрос.
Сетевая организация Black Lives Matter возникла еще в 2013 году. Сперва ультралевые борцы за права чернокожих тренировались на сносе памятников и драках с полицией. Но подлинный бизнес-успех пришел к ним только летом этого года.
"Таймлайн" этой истории читается как сценарий голливудского боевика. Двадцать пятого мая погиб при задержании чернокожий Джордж Флойд. В считанные дни протесты его черных собратьев охватили все крупные города США. Демонстрации перерастали в потасовки, митинги оборачивались массовым грабежом. Горели полицейские участки, разбивались витрины, мародеры обчищали магазины. Люди стреляли, дрались, убивали друг друга. Возглавляли и организовывали все эти массовые мероприятия активисты BLM.
Еще в начале года это была скромная некоммерческая организация, чьи активы насчитывали около трех миллионов долларов. Но уже к 18 июня на их счету BLM оказалось больше 36 миллионов.
Откуда деньги, заинтересовалась общественность. Оказалось, что "Чёрные жизни" спонсируются НКО "Тысяча течений". Возглавляет ее радикальный эколог Сьюзан Розенберг, в свое время отсидевшая срок за хранение взрывчатки и участие в ограблении, при котором были убиты двое полицейских и охранник.
Не пожалейте времени на упоительный лонгрид о том, как движение за все хорошее против всего плохого оказалось группой мошенников (никогда такого не было и вот опять).
_______
Источник: https://t.iss.one/solarstorm/10409
Сетевая организация Black Lives Matter возникла еще в 2013 году. Сперва ультралевые борцы за права чернокожих тренировались на сносе памятников и драках с полицией. Но подлинный бизнес-успех пришел к ним только летом этого года.
"Таймлайн" этой истории читается как сценарий голливудского боевика. Двадцать пятого мая погиб при задержании чернокожий Джордж Флойд. В считанные дни протесты его черных собратьев охватили все крупные города США. Демонстрации перерастали в потасовки, митинги оборачивались массовым грабежом. Горели полицейские участки, разбивались витрины, мародеры обчищали магазины. Люди стреляли, дрались, убивали друг друга. Возглавляли и организовывали все эти массовые мероприятия активисты BLM.
Еще в начале года это была скромная некоммерческая организация, чьи активы насчитывали около трех миллионов долларов. Но уже к 18 июня на их счету BLM оказалось больше 36 миллионов.
Откуда деньги, заинтересовалась общественность. Оказалось, что "Чёрные жизни" спонсируются НКО "Тысяча течений". Возглавляет ее радикальный эколог Сьюзан Розенберг, в свое время отсидевшая срок за хранение взрывчатки и участие в ограблении, при котором были убиты двое полицейских и охранник.
Не пожалейте времени на упоительный лонгрид о том, как движение за все хорошее против всего плохого оказалось группой мошенников (никогда такого не было и вот опять).
_______
Источник: https://t.iss.one/solarstorm/10409
РИА Новости
"Жизни черных" имеют миллионы. Но миллионам черных за это не заплатили
Среди деятелей печально знаменитого американского движения "Жизни черных имеют значение" разгорелся скандал. Как ни удивительно, "тренированных марксистов" —... РИА Новости, 26.05.2021
"Сбер" стал совладельцем уральского провайдера. Дочернее предприятие "Сбера" выкупило 60% доли "ITM Холдинга", главным активом которого является провайдер Свердловской области "Планета". Номинальная стоимость выкупленной доли составляет 600 тыс. рублей.
Подробнее: https://www.cableman.ru/content/sber-stal-sovladeltsem-uralskogo-provaidera
_______
Источник: https://t.iss.one/cablemanru/6415
Подробнее: https://www.cableman.ru/content/sber-stal-sovladeltsem-uralskogo-provaidera
_______
Источник: https://t.iss.one/cablemanru/6415
www.cableman.ru
"Сбер" стал совладельцем уральского провайдера
Дочернее предприятие "Сбера" выкупило 60% доли "ITM Холдинга", главным активом которого является провайдер Свердловской области "Планета". Номинальная стоимость выкупленной доли составляет 600 тыс. рублей.
Свежее исследование рынка доставки еды.
Немного поверхностное, но все же любопытное исследование от ЮКасса (Яндекс.Касса), СберМаркет, Кухня на Районе и Performance Group.
Поверхностное потому, что точных данных по объемам мало, а интересное потому, что есть данные по динамике рынка.
1/ Например, рестораны отгружают в последние месяцы в доставку +100-110% к прошлому году.
2/ То же самое (94%-130% прироста) показывает сегмент доставки готовых блюд – у топовых игроков оборот близится к 1.5 млрд рублей за полгода 2020-го.
3/ На примере СберМаркета – самый большой рост заказов в Питере, Самаре и Екатеринбурге. Москва на 8-м месте.
4/ В конце 2020 года весь рынок доставки еды вырастет на 15-20%, а если будет вторая волна пандемии —то и на 40-50%.
5/ Только к 2025 году рынок выйдет на плато — 30 млрд рублей в год (в 2020 году будет примерно 10-11 млрд рублей). Но через пять лет он может трансформироваться во что-то новое, что даст дополнительный рост.
https://promo.yookassa.ru/delivery-research
#research #foodtech
_______
Источник: https://t.iss.one/proventure/1353
Немного поверхностное, но все же любопытное исследование от ЮКасса (Яндекс.Касса), СберМаркет, Кухня на Районе и Performance Group.
Поверхностное потому, что точных данных по объемам мало, а интересное потому, что есть данные по динамике рынка.
1/ Например, рестораны отгружают в последние месяцы в доставку +100-110% к прошлому году.
2/ То же самое (94%-130% прироста) показывает сегмент доставки готовых блюд – у топовых игроков оборот близится к 1.5 млрд рублей за полгода 2020-го.
3/ На примере СберМаркета – самый большой рост заказов в Питере, Самаре и Екатеринбурге. Москва на 8-м месте.
4/ В конце 2020 года весь рынок доставки еды вырастет на 15-20%, а если будет вторая волна пандемии —то и на 40-50%.
5/ Только к 2025 году рынок выйдет на плато — 30 млрд рублей в год (в 2020 году будет примерно 10-11 млрд рублей). Но через пять лет он может трансформироваться во что-то новое, что даст дополнительный рост.
https://promo.yookassa.ru/delivery-research
#research #foodtech
_______
Источник: https://t.iss.one/proventure/1353
Google представил app Health Studies для виртуальной диагностики здоровья
Сегодня техгигант представил новое приложение для смартфонов Google Health Studies, которое позволяет пользователям Android следить за своим здоровьем.
Очевидно, Google конкурирует с Apple, запустив это приложение, так как виртуальная диагностика здоровья - Apple Heart Study существует с 2017г.
Вместе с приложением Google начал исследование о респираторных заболеваниях в партнерстве с Гарвардской медицинской школой и Бостонской детской больницей, в ходе которого будут изучены появление и распространение болезней, включая Covid-19 и гриппа.
Изначально исследователи хотят научиться лучше различать Covid-19 от гриппа, а также прогнозировать возможные вспышки заболеваний.
Исследователи будут собирать данные о возрасте, поле и расе пользователей, которые могут позволить исследователям определять группы высокого риска.
_______
Источник: https://t.iss.one/blockchainRF/3451
Сегодня техгигант представил новое приложение для смартфонов Google Health Studies, которое позволяет пользователям Android следить за своим здоровьем.
Очевидно, Google конкурирует с Apple, запустив это приложение, так как виртуальная диагностика здоровья - Apple Heart Study существует с 2017г.
Вместе с приложением Google начал исследование о респираторных заболеваниях в партнерстве с Гарвардской медицинской школой и Бостонской детской больницей, в ходе которого будут изучены появление и распространение болезней, включая Covid-19 и гриппа.
Изначально исследователи хотят научиться лучше различать Covid-19 от гриппа, а также прогнозировать возможные вспышки заболеваний.
Исследователи будут собирать данные о возрасте, поле и расе пользователей, которые могут позволить исследователям определять группы высокого риска.
_______
Источник: https://t.iss.one/blockchainRF/3451
The Verge
Google launches health research app
You can sign up for a respiratory illness study now.
🚘🚇 Время поездки до центра Москвы в будни в 8 утра в зависимости от района
Отдельно карта для общественного транспорта и для автомобиля. По общественному транспорту внутри МКАДа негативно смотрятся только Дмитровский район и Бирюлёво, у которых до сих пор нет быстрого доступа к метро. Источник
_______
Источник: https://t.iss.one/mapsanddata/1098
Отдельно карта для общественного транспорта и для автомобиля. По общественному транспорту внутри МКАДа негативно смотрятся только Дмитровский район и Бирюлёво, у которых до сих пор нет быстрого доступа к метро. Источник
_______
Источник: https://t.iss.one/mapsanddata/1098
Steam установил новый рекорд благодаря Cyberpunk 2077
7 декабря, в день старта предзагрузки Cyberpunk 2077, пользователи магазина скачивали 23,5 ТБ данных в секунду, что стало новым рекордом для платформы.
_______
Источник: https://t.iss.one/steamc/1512
7 декабря, в день старта предзагрузки Cyberpunk 2077, пользователи магазина скачивали 23,5 ТБ данных в секунду, что стало новым рекордом для платформы.
_______
Источник: https://t.iss.one/steamc/1512
В Стиме, оказывается, предзагрузка была открыта аж 7 числа. Вот так там профиль выглядел. Отсюда: https://store.steampowered.com/stats/content/
_______
Источник: https://t.iss.one/zatelecom/16322
_______
Источник: https://t.iss.one/zatelecom/16322
FSCP
Cloudflare вместе с Apple разрабатывают новый интернет-протокол для расширения DNS, который будет лишен проблем нынешних решений вроде dns-over-https. Он будет более безопасным чем обычный DNS, но сравнимым по быстродействию. И, кстати, опять затруднит блокировку…
Today Cloudflare announcing support for a new proposed DNS standard — co-authored by engineers from Cloudflare, Apple, and Fastly — that separates IP addresses from queries, so that no single entity can see both at the same time. https://blog.cloudflare.com/oblivious-dns/
The Cloudflare Blog
Improving DNS Privacy with Oblivious DoH in 1.1.1.1
Oblivious DoH (ODoH) makes secure DNS over HTTPS (DoH) queries into private queries which prevent the leakage of client IP addresses to resolvers. The new proposed ODoH standard addresses this problem and today we are enabling users to use this protocol with…
Однажды гангстер Клайд Барроу (друг Бонни Паркер) написал письмо Генри Форду, в котором выразил восхищение моделью V-8 и пообещал угонять только "форды" — Форд немедленно предал письмо огласке и сделал себе грандиозную рекламу.
_______
Source: https://t.iss.one/Black_History/2929
_______
Source: https://t.iss.one/Black_History/2929