FSCP
16.8K subscribers
30.8K photos
3.61K videos
863 files
78.4K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Очередная прекрасная новость, как на самом деле устроен интернет. Если не вдаваться в детали, то у организаций, ответственных за маршрутизацию есть специальные процедуры для обновления этой самой маршрутизации на основе данных, которые предоставляют крупные сети и провайдеры. Иформация эта обычно приходит через email и чтобы зловреды не смогли подсунуть вредоносные данные и сломать интернет, в письмах проверяется отправитель.

Есть несколько способов это сделать, например, просто посмотреть адрес отправителя или использовать pgp-подпись. Естественно, адрес отправителя легко подделать и почти все крупные ответственные организации ещё в 2012 году отказались от такого способа. Кроме Level3 communications, в которой по традиционным причинам legacy можно до сих пор отправлять данные об изменении маршрутизации простым емейлом без всякой защиты.

Это просто чудо, что подобная атака до сих пор не случилась. Level3 всё-таки приняли решение окончательно отказаться от такого способа коммуникации после публикации.
_______
Источник | #fieryfiles
Гугл прямо сейчас форсит свою извращённую версию 2FA, без которой залогиниться в аккаунт не получится. В роли mfa-агента выступает мобильное приложение google. И это кошмарная несекьюрная жесть. Хуже только смс.

Да, формально можно выбрать хардварный токен вместо приложения, но это для многих неудобно и дорого. При этом второй фактор через TOTP сделали «запасным», хотя его как раз и нужно было делать первичным.

Главная проблема с подтверждением через приложение (Google prompts) — это максимально непрозрачная и непонятная для управления операция. Для TOTP есть уже довольно богатая и понятная инфраструктура, сторонние приложения с разнообразной защитой, а тут — просто кнопка в приложении, которую может любой нажать, в чьём распоряжении оказался телефон. Выбрать разрешённые устройства я не смог, может эта фича где-то и есть, но найти не удалось.

2FA через Security key on mobile phone вообще непонятная хрень, которую мне так и не удалось заставить работать в браузере.

Ещё момент, при аутентификации через TOTP мне на телефон и на почту не приходит уведомление о новом входе в аккаунт. Я логику за этим не понимаю и пока считаю, что просто баг.
_______
Источник | #fieryfiles
В России сокращается количество банкоматов. Причины неизвестны, банки сами о них не говорят.

И по своему опыту подтверждаю — у нас в бизнес-центре из четырёх банкоматов остался один, сберовский, естественно.
_______
Источник | #fieryfiles
Google Research опубликовали исследование из двух статей (раз, два) об использовании низкокачественного человеческого труда для аннотирования данных и тренировки ИИ. Основной вывод — полученные таким образом данные содержат всех тараканов тех людей, которые эти данные процессили, их мировоззрение, эмоции, этику и мораль.

Корпорации как правило не очень представляют, кто именно занимается аннотацией «сырых» данных, но при этом почему-то предполагают, что на выходе будет идеальный и корректный результат. Но вместо этого получается пристрастный, предубеждённый и необъективный набор данных, обогащённый негативом и предрассудками.

Очень часто такой работой занимаются низкооплачиваемые и неквалифицированные люди из бедных стран, у которых этические представления о контенте могут радикально отличаться от людей из «богатых» стран.

Рекомендации стандартные: аннотаторы должны быть с самых разных концов спектра, чтобы мнения коменсировали друг друга. Совет из серии «лучше быть богатым и здоровым, чем бедным и больным».
_______
Источник | #fieryfiles
Большая жутковатая статья о высоких медицинских технологиях и legacy в этой области.

Несколько сотен слепых людей получили нейро-импланты, помогающие им видеть. Но фирма-производитель (Second Sight) прекратила поддержку устройств и люди по сути оказались брошенными, хотя в своё время участвовали в пиаре компании и технологий. И проблема даже не в том, что импланты перестанут работать, их непонятно как извлечь, технической документации и консультаций больше нет, вообще ничего нет. И также непонятно, как их чинить или менять. Если какой-то компонент сломается, его нельзя будет заменить.
_______
Источник | #fieryfiles
Неожиданные последствия блокировки в России рекламы (показа и монетизации) гуглом: в мобильных андроидных дрочильнях нельзя посмотреть ролик, чтобы получить бесплатную дозу игрового ресурса.
_______
Источник | #fieryfiles
Хитрый AI.

CEO Elon Musk has often claimed that accidents cannot be the fault of the company, as data it extracted invariably showed Autopilot was not active in the moment of the collision.

While anything that might indicate the system was designed to shut off when it sensed an imminent accident might damage Tesla’s image, legally the company would be a difficult target.

AI в тесле отключается непосредственно перед аварией и управление передаётся водителю, то есть формально в аварии виноват водитель, а не AI, это создаёт трудности в попытках засудить компанию.
_______
Источник | #fieryfiles
Фантастически интересный текст о дезинфекции в публичных библиотеках конца 19 и начала 20 веков.

Открытые для публичного доступа библиотеки стали рассадниками инфекционных заболеваний. До появления электрического освещения библиотеки как правило использовали только естественный свет и закрывались с наступлением темноты. Использовать популярный в то время газ опасались из-за угрозы пожара и отравления угарным газом.

С появлением электричества библиотеки стали закрываться позже и поэтому в них стали чаще ходить представители рабочего класса, работающие до вечера и ранее не успевавшие в библиотеки до закрытия. Больше народа, больше использования книг, больше заразы.

Библиотекари пытались бороться с заражёнными книгами разными способами, а во время эпидемий власти приказывали заведения закрывать и проводить тотальную дезинфекцию токсичными газами. Также проводилась дезинфекция возвращаемых книг, особенно если они приходили из дома с заразными больными.

Но появилась ещё одна беда — книжные жучки и другие живые паразиты, уничтожающие книги. Методы борьбы с инфекционными заболеваниями оказались бесполезными для уничтожения книжных насекомых. Дошло даже до использования цианидов и циклона Б, как в немецких газовых камерах.
_______
Источник | #fieryfiles
This media is not supported in your browser
VIEW IN TELEGRAM
Ещё из современного искусства.

Отличная (без иронии) инсталяция.
_______
Источник | #fieryfiles
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Британская королевская почта выпускает марки по Плоскому Миру Пратчетта.
_______
Источник | #fieryfiles
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Очень интересная и толковая идея: протезы на конечностях не обязательно должны быть похожими на настоящие конечности.

Сама статья любопытная, однако я бы хотел её использовать для иллюстрации идеи, которую везде продвигаю много лет: новая эффективная функциональность не должна быть похожа на прошлые поколения средств решения этих же проблем. Попытки сделать похожим приводят инструменты (мне так удобнее называть персонифицированную функциональность) к искусственной стагнации, ограничивают пространство для их развития и усовершенствования. Инструменты должны и обязана активно менять мир, чтобы решать исходную проблему более эффективно. Инструменты существуют не рядом с областью применения, а внутри неё.

Любые новые технологии (если они по-настоящему эффективные и востребованные) неизбежно меняют структуру окружающего мира, делают его более совместимым с новыми инструментами. Города изменились после появления автомобилей. А с появлением беспилотных авто неизбежно тоже поменяются, вместе с другой инфраструктурой. Современный робот-пылесос — это не антропоморфный робот с пылесосом прошлого поколения, как любили рисовать фантасты. Промышленный робот — это тоже не антропоморфный робот у станка, а по сути манипулятор на подставке.

В гонке технологий неизбежно выиграет тот, кто предложит более эффективный метод (с учётом разных аспектов) решения проблемы, чем конкуренты.
_______
Источник | #fieryfiles
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Очередной скандал в Германии раскручивает пресса: решение о закрытии германских атомных электростанций было продавлено через сфальсифицированные отчёты «зелёных» чиновников министерств экономии и окружающей среды.
_______
Источник | #fieryfiles
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
РКН нагло врёт, когда говорит, что не блокирует ютуб. Элементарная проверка через подмену SNI показывает, что если там стоит сайт в домене googlevideo.com, например, то этот запрос блокируется.

Простейший пример:
curl -i --resolve rr2---sn-4g5edndd.googlevideo.com:443:212.192.156.40 rr2---sn-4g5edndd.googlevideo.com

212.192.156.40 — это адрес самого роскомнадзора.

_______
Источник | #fieryfiles
@F_S_C_P

Стань спонсором!
Идея рассказа. Человек строит машину времени, чтобы попасть в будущее, получить там информацию об их прошлом, а потом ей воспользоваться.

Строит, попадает в будущее и обнаруживает, что информацию никак не достать: бумажных книг и журналов больше нет, сетевые протоколы и форматы поменялись (смартфон не подключается), доступ в библиотеки только по ID. Засада.

#книги

_______
Источник | #fieryfiles
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
Чрезвычайно интересный исторический документ — внутренняя презентация Nokia, созданная после публичного анонса Apple iPhone Джобсом. По сути там рассказывается прямым текстом для высшего менеджмента, что такое iphone и какие угрозы он несёт индустрии, в том числе конкретно Nokia.

_______
Источник | #fieryfiles
@F_S_C_P

-------
Секретики!
-------
Россиян предупредили о риске профинансировать террористов при переводе денег

Ровно по этой причине я никогда не плачу переводом по номеру в овощных киосках. И всем тоже это давно рассказываю.

А ещё мы когда-то обсуждали варианты, как террористы могут использовать благие намерения, чтобы массово подставлять людей. Например, публиковать призывы помочь Коленьке с врождённым заболеванием / приюту с хвостиками и так далее, а в качестве способа пожертвования указывать такой вот поганый телефон. И это не паранойя, к сожалению, а самая обычная современная безопасность. И можно спорить, как плохо работают менты/суды/прокуратура, но реальность менее реальной от этого не становится. Нужно быть реалистами.

_______
Источник | #fieryfiles

______________________

Как техника с маркетплейсов становится источником вирусов

В статье по-сути мало дельного, но она навела на мысль о том, что параллельный импорт с русификацией и закон о предустановленном отечественном ПО делает нормальным, что техника приобретается вскрытой и активированной во имя соблюдения норм законодательства, а что при этом на смартфон или ноутбук еще поставили специалисты параллельного импортера из ООО Ромашка мало кто задумается 🧐 да и в крупном импортере легко может завестись червячок

_______
Источник | #cardreview
__________________________

Попал в бюрократический АД: Японец, который прилетел в Россию, попал в замкнутый круг. Он хотел оформить себе сим-карту для интернета и карточку для оплаты, но не смог из-за нового закона. С 1 января иностранцам нужно сдать биометрию для того, чтобы получить сим-карту, НО:

Для этого нужно завести Госуслуги, а Госуслуги нельзя сделать без номера телефона

Сначала автор истории ждал с 1 января по 8 января, пока заработают все учреждения, а потом его футболили между МФЦ, Социальным фондом, Сбербанком (который на японском звучит как Збельбанк) и ВТБ. В какой-то момент японец узнал, что Госуслуги можно зарегистрировать не только через МФЦ, но и через сайт

Однако он столкнулся с ещё одной проблемой — всё это время он пользовался казахстанской карточкой, а с иностранного IP нельзя зайти на Госуслуги. При этом 99% публичных Wi-Fi требуют номер телефона, которого у него нет

Японец каким-то чудом нашёл Rostic’s (сказал, что там вкуснее, чем в казахстанском KFC) и смог подключиться к Wi-Fi с помощью Яндекс ID. Он сделал себе Госуслуги, но в банках их отказались принимать, потому что учётная запись без номера телефона не полностью активирована

vk.com
_________________________

#хроникицифровизации
@F_S_C_P

-------
Секретики!
-------