FSCP
16.9K subscribers
30.7K photos
3.6K videos
863 files
78.3K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Чудеса в решете
https://habr.com/ru/post/536750/
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия

—Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp.
—Я попадаю в сеть где межсетевые экраны отсутствуют как класс.
—Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Suricata
—Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.
—Много устройств с дефолтными паролями. То есть политики паролей тоже нет.
—С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется.
—Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN

Внутри обнаружено
—Камеры наружного наблюдения
—Ip-телефоны и FreePBX сервера
—IPMI серверов
—Внутренние сервисы
—Сетевое оборудование

По описанному положению дел вывести 10к камер видеонаблюдения из строя займет два часа, восстановление только через физический доступ к камере

Выводы самостоятельно

из комментов:
Работал в компании, у которой растут ноги из красно-серого гиганта.
Сейчас срочно соберут совещание и будут думать, кого назначить виноватым. По результатам долгого и нудного совещания найдут кого-нибудь из ИВЦ, лишат премии, возможно уволят…
И спокойно разойдутся пить чай с лимончиком.
Starlink начал бета-тестирование спутникового интернета в Англии 🛰

Ofcom предоставил компании Илона Маска разрешение на запуск бета-тестирования Starlink в Великобритании.

Теперь Starlink может конкурировать с наземными интернет-провайдерами, такими как BT Group, и традиционными спутниковыми компаниями, такими как OneWeb.
Пользователи в Великобритании, которые подписались на тест SpaceX «Better Than Nothing Beta», начали получать комплект Starlink стоимостью 439 фунтов стерлингов + 84 фунтов стерлингов за ежемесячную подписку.
Со слов некоторых пользователей – если раньше скорость загрузки была всего 0,5 Мбит/с от оператора BT, то теперь со Starlink в среднем 85 Мбит/с.
_______
Источник: https://t.iss.one/telecom_industry/455
https://www.vedomosti.ru/technology/articles/2021/01/13/853838-er-telekom

МТС 3,84 млн пользователей ШПД
«Эр-телеком холдинг» 3,83 млн пользователей ШПД
«Ростелеком» 12,35 млн абонентов
Увеличился недельный прирост подписчиков Twitter-аккаунтов крупнейших криптобирж

Это может указывать на рост интереса среди розничных инвесторов. Но до пиковых значений ещё далеко - сейчас этот показатель составляет всего 30% от пиковых показателей 2017.

«На мой взгляд, это по-прежнему один из лучших показателей интереса среди розничных. По-прежнему всего 30% от уровня 2017 года, но в последние недели наблюдается явный рост. Внимательно следите за этими цифрами в ближайшие недели» - написал аналитик The Block Ларри Чермак.
_______
Source: https://t.iss.one/incrypted/8456
Рубрика "Циничная журналажа"
Вчера куча СМИ, начиная с "Коммерса", тиснувшего "сенсационную" статью, и разные другие "акулы пера" дружно начали шуметь про "цифровизацию российских тюрем за 25 миллиардов".
Поводом послужило состоявшееся перед самым НГ утверждение ведомственной программы цифровой трансформации ФСИНа на 2021-2023 гг. Поскольку эта ВПЦТ оказалась среди примерно трех десятков, которые на вчерашний день "опубликованы" на портале ФГИС КИ, цифры в ней стали доступны для просмотра даже самым отсталыми слоями общества. Доступны для просмотра, но не для понимания. Вот журнализды и напонимали в меру своей необразованности.
Поскольку миссия Циникса состоит не только в том, чтобы нести в массы обидное, злое и циничное, но иногда и разумное, доброе, вечное, я решил сегодня немного доброго нанести (тем более, что циничного с утра уже нанес). Объясняю по пунктам (часть из которых раньше уже объяснял).
1. Трехлетнее планирование информатизации было всегда - с момента появления трехлетнего бюджетного цикла. Просто в старых планах информатизации не было строчки "Итого" (те, кто сочинял форму этих планов, тупо про нее забыли). Соответственно, журнализды, смотревшие иногда в такие планы (их положено было публиковать на сайтах ведомств) не знали, что с чем складывать, и на какие цифры возбуждаться. Поэтому и не возбуждались.
2. Изобретатели ВПЦТ изобрели в ней новую фишку - так называемые "сценарии", базовый сценарий и сценарий развития. Раньше-то это называлось попроще - "основное финансирование" и "дополнительное финансирование", но "сценарий развития" звучит куда как пиаристее, не правда ли? Теперь в ВПЦТ есть два раза по три столбика (по числу лет планирования) - три для базового сценария, три для сценария развития.
3. Базовый сценарий ВПЦТ - это те реальные деньги, которые есть у "цифрового спецназа", чтобы ни в чем себе не отказывать. На языке финансистов они называются "бюджетные ассигнования", то есть, предусмотрены в бюджете. "Сценарий развития" - это чисто хотелки, то есть, сколько "спецназовцы" хотели бы сжечь, если б им дали. Но кто ж им столько даст? Дополнительное финансирование на ИТ иногда случается, но каждый раз это история на несколько месяцев - с заходами в аппарат Правительства, с длительной межведомственной перепиской (как минимум, в треугольнике ФОИВ-проситель - Минцифры - Минфин), в которой решающая роль всегда за Минфином, у которого лиших денег никогда нет.
4. То, что "сценарий развития" в ВПЦТ одобрен президиумом Правкомиссии с длинным названием, ровным счетом ничего не значит. Потому что это одобрение простым языком означает "ну-ну - сходите-ка теперь с этими цифрами в Минфин". И одобрение президиума комиссии - это совсем не "правительство одобрило". Правительство, родной, на другой планете живет (с)
5. Возвращаемся к ФСИНу и его 25 ярдам. Все эти ярды - из сценария развития. В базовом сценарии у ФСИНа на 2021-2023 гг. 4,5 ярда, то есть по 1,5 ярда в год. Для ФСИНа это совсем немного - среднегодовая норма для него на периоде наблюдения 2014-2019 - около 2 ярдов. То есть, сейчас реальных денег запланировано даже меньше, чем в предыдущие годы. И совсем не факт, что ФСИНу (и всем остальным) Минфин даст сыграть в "сценарий развития". ФСИН, конечно, будет давить на жалость вице-премьера по ИИзации, вставлять в свои хотелки волшебные буквы "ИИ", но этим играм в ИИ тоже недолго осталось в спекулятивной зоне находиться.

Политинформация окончена. Все свободны
_______
Source: https://t.iss.one/CynExp/2856
Фонд Минцифры выдал грант 300 млн рублей на создание корпоративной почты нового поколения https://www.tadviser.ru/a/572832
_______
Source: https://t.iss.one/tadviser/542
Подробный рассказ Юли Мельниковой из Comnews о том, как на самом деле работает "Социальный мониторинг": https://www.comnews.ru/content/212451/2021-01-11/2021-w02/bolnoy-prosnites-primite-snotvornoe

Сложно не согласиться с выводом: "если есть возможность избежать установки приложения "Социальный мониторинг", нужно смело ее использовать".
_______
Source: https://t.iss.one/contentreview/5819
Представитель Еврокомиссии заявил, что соцсетям и платформам теперь не разрешено «принимать ключевые решения самостоятельно». В более развёрнутом тексте становится понятно, что речь идёт о запрете блокирования аккаунтов некоторых ключевых персон, потому что свобода слова это одна из базовых свобод граждан Евросоюза.

Одно меня удивляет, а давно у нас в интернете появилось разделение на ключевых и не ключевых пользователей? Что это за сегрегация? https://www.euractiv.com/section/digital/news/no-longer-acceptable-for-platforms-to-take-key-decisions-alone-eu-commission-says/
_______
Source: https://t.iss.one/addmeto/3803
TikTok сделает приватными аккаунты пользователей младше 15 лет

Видеосервис TikTok обновит настройки безопасности для несовершеннолетних пользователей и автоматически сделает приватными аккаунты, владельцам которых нет 15 лет. Об этом говорится на официальном сайте платформы.

Помимо введения приватного доступа к аккаунтам, сервис ограничит комментирование видеороликов, опубликованных пользователями младше 16 лет. Они смогут либо отключить обсуждение публикаций, либо сделать их доступными только для друзей. Снимать дуэт также можно будет с лицами старше 16 лет.
_______
Source: https://t.iss.one/breakingtrends/4625
Coinbase установила рекордный дневной объём в $9.56 млрд., это больше чем суммарный объём за первый квартал 2019 или месячный январский объём 2020. Обозреватели отмечают, что такие показатели станут существенным подспорьем при выходе компании на IPO, и если оно будет удачным, это будет знаковым событием для индустрии вокруг Биткоина.
_______
Source: https://t.iss.one/hypecoinnews/2846
Sci-hub, крупнейшая онлайн база научных публикаций, обзавёлся доменным именем в системе Handshake.org [1] устойчивой к цензурным ограничениям и разделегированию доменов.

Здесь я также порекомендую сервис NextDNS [2] для всех кто хочет обеспечить свою приватность не только от гос-ва, торговцев копирайтом, но и работодателей и провайдеров. А также YogaDNS [3] как бесплатный продвинутый DNS клиент для Windows

Ссылки:
[1] https://handshake.org
[2] https://www.namebase.io/
[3] https://www.yogadns.com/

#privacy
_______
Источник: https://t.iss.one/begtin/2427
П-печалька. Как оказалось не только казино принимали платежи не очень законно.

Целый ряд известных зарубежных онлайн-игр прекратили прием платежей через YooMoney (они же Яндекс.Деньги) и таким образом из России вообще ввиду предписания ЦБ России, вызваного тем, что на каждом незаконном онлайн-казино гордо висел логотип Яндекс.Денег и Альфа Клик.

Канальчег не делает плак-плак. Почему? Потому-что изначально все эти «легальные» зарубежные сервисы многие годы в реальности игнорировали правила платежных систем, не говоря уже и российском законодательстве, осуществляя прием платежей на зарубежные юр. лица. В течении многих лет это сдерживало те зарубежные компании, кто хотели бы работать по закону. В частности многие годы гигант H&M не мог наладить прием по картам в своем российском интернет магазине.

А все потому, что текли грязные деньги из онлайн-казино.

https://t.iss.one/banksta/13059
_______
Источник: https://t.iss.one/badbank777/733
❗️Инструкция, которая сейчас распространяется в интернете, якобы помогающая "спасти" Telegram от удаления, абсолютно бесполезна, если в Apple удалят аккаунт разработчика, а не только само приложение, считают эксперты.

В качестве примера замруководителя Лаборатории компьютерной криминалистики Group-IB Сергей Никитин привел случай с Fortinite. "На самом деле этот "лайфхак" помешает самим пользователям вообще удалять приложения с IPhone, что очень неудобно, а в случае смены смартфона или восстановления данных из резервной копии приложение может исчезнуть вовсе", - добавил он.
_______
Source: https://t.iss.one/bbbreaking/76859
Цифровой евро появится в течение 5 лет - глава ЕЦБ Кристин Лагард

На онлайн-конференции Reuters глава Европейского ЦБ Кристин Лагард заявила, что цифровой евро появится в течение 5 лет.

По ее словам ЕЦБ изучает плюсы и минусы цифровой валюты с тех пор, как Facebook объявил о своём стейблкоине Diem (ранее Libra).

Также Лагард заявила, что биткоину нужна международная регуляторика, так как по ее мнению он является «спекулятивным активом».
Молния: генеральный директор Intel, Bob Swan покидает свою позицию с 15 февраля, его место займет Pat Gelsinger, бывший генеральный директор VMWare. Причина не называется, но мы все понимаем - при Сване Интел потеряли почти все перспективы на рынке, AMD сократили расстояние в рыночной доле, мобильный рынок потерян, Эппл обьявили что будут уходить на ARM. https://www.cnbc.com/2021/01/13/intel-ceo-bob-swan-to-step-down-in-february.html
_______
Источник: https://t.iss.one/addmeto/3806