FSCP
18.4K subscribers
30K photos
3.43K videos
858 files
77K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
В Турции реально всё плохо из-за землетрясения. Особенно пострадал город Хатай - там почти нет электричества и сильные разрушения инфраструктуры.
_______
Источник | #zatelecom

🔥 Бот для скачивания видео и музыки
🌔 Купи и заработай в StarCitizen
🤖 Попробуй свой ChatGPT с AnnAi
💲 Принимай платежи в Telegram
Рубрика "будущее уже здесь"

Расширение для VSCode с установленным ChatGPT

marketplace.visualstudio.com

Оно может по описанию в комментарии писать куски кода, обращаться в Stackoverflow, писать комментарии к коду, делать Read.me, объяснять куски кода. Варить кофе и получать зарплату ещё не может, но всё к тому идёт.

Я попробовал и главное, что точно делает аддон - снимает синдром чистого листа и это, кроме шуток, офигенно. Прям вот погрузиться в уровень скиллов кодирования ChatGPT я не могу - во-первых, нет времени, а во-вторых - погроммист я очень слабенький, хоть и могу немного.
_______
Источник | #zatelecom
#полезности

🔥 Бот для скачивания видео и музыки
🌔 Купи и заработай в StarCitizen
🤖 Бесплатно ChatGPT с AnnAi
⛵️MidJourney в Telegram
Тут у нас прилетело откуда не ждали — из США

www.vice.com

Там в процессе принятия очередной закон о регулировании интернета, который так и назвали RESTRICT Act

Весь набор данных про этот акт уже есть на Википедии.

Суть:

Закон RESTRICT описывается как «систематическая база для устранения технологических угроз и безопасности американцев». Закон наделяет государственного секретаря полномочиями проверять транзакции некоторых иностранных организаций, которые предлагают «продукты или услуги в области информационных и коммуникационных технологий (ICTS)», с целью выявления, расследования и смягчения последствий «неправомерных и неприемлемых рисков» для национальной безопасности Соединенных Штатов или их граждан. Акт включает, но не ограничивается:

— Воздействие на критическую инфраструктуру страны и цифровую экономику;
— «Саботаж или подрывная деятельность» в США;
— Вмешательство и манипулирование федеральными выборами;
— Подрыв демократического процесса с целью «направить политические и нормативные решения в пользу стратегических целей иностранного противника в ущерб национальной безопасности Соединенных Штатов».

Закон применяется к ИКТ-организациям, которые полностью или частично принадлежат или иным образом подпадают под юрисдикцию страны или правительства, которое определено в соответствии с Законом как «иностранный противник» Соединенных Штатов и имеет более одного миллиона активных пользователей или единиц, проданных в США.

Последствия — штраф в 250 тыс долларов или "двойной оборот от трансакций, которые признаются как нарушение закона" — в зависимости от того, что больше.

Ну, то есть — если какую-то контору госсекретарь (! — это примерно как министр иностарнных дел, но чуть с большими полномочиями) поймает на нехорошем, то минимальные санкции — 250К долларов.

Вообще, закон разработан против таких контора, как TikTok, Kaspersky или Huawei. Но на VICE рассуждают, что он написан таким образом, что можно трактовать и так, и эдак и можно применит, например, против VPN-сервисов.

В общем, ждем решения — в США уже начинается предвыборная гонка и поскольку даже и близко нет каких-то фаворитов, то вся эта возня начинает немного заходить не туда. Смотрим, наблюдаем.

Отмечу, что закон был внесен Марком Уорнером, сенатором от Вирджинии и демократом. Хотя, казалось бы...
_______
Источник | #zatelecom

Приобрети подписку на год до конца марта.
Получи 200 генераций в MidJourney v5 в подарок
Вот график по нагрузке в Youtube в Судане. Видно, что начиная с 15 апреля просмотры последовательно, но неуклонно падали — особенно хорошо видно по ночным минимумам. Очевидно, это последовательное вовлечение в конфликт все большего числа народу. И вот сегодня мы видим буквальный провал по трафику.
_______
Источник | #zatelecom
by @F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
В Пакистане начались блокировки социальных сетей.

Высокопоставленный чиновник интернет-провайдера NayaTel сообщил «Аль-Джазире», что PTA (Управления электросвязи Пакистана) приказало всем интернет-операторам заблокировать Twitter, YouTube и Facebook.
_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Кстати, вот карта, где старательно наносятся регионы, где ведется GNSS-jamming.

Данные берутся из публичной базы данных ADS-B Exchange, где аккуратно складываются треки от пролетающих самолетов. В Украине мы не видим джамминга, потому что там бесполетная зона.
_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Немного науки на канале:

При частичных и полных шатдаунах [авторитарные] правительства, как правило, отключают интернет, но оставляют в рабочем состоянии голосовую связь. Объяснение тому простое: по телефону невозможна организация схемы "один ко многим", то есть, для работы СМИ нужен таки интернет. А еще, в телефонных сетях почти всех [авторитарных] стран имплементирована хоть какая-то система слежки. В России, например, это тот самый "пакет яровой".

Собственно, вот — система передачи данных по состовым голосовым сетям Dolphin. Вот ее краткое описание и результаты исследования: petsymposium.org

Вот что они сами пишут:

Dolphin — первая в своем роде система, которая может обеспечить доступ
к легким и устойчивым к задержкам интернет-приложениям (электронная почта, твиты,
фрагменты новостей и т. д.) во время отключений Интернета. Dolphin использует голосовой канал сотовой связи для передачи битов данных.
Для работы приложения в чрезвычайных ситуациях, пользователь, который находится в зоне отключения, буквально звонит своему другу, который находится в месте, где интернет работает и который тоже установил аналогичное приложение. Данные между пирами передаются путем их кодирования в аудио и затем они передаются по сотовому голосовому вызову.

При разработке приложения Dolphin были преодолены множество проблем: Например, голосовой канал сотовой связи по своей природе является ненадежным и теряет много данных. Но интернет-приложениям нужна надежная передача данных. Таким образом, в Dolphin был разработан уровень надежности в стиле TCP для преодоления потерь, который работает при любом базовом кодировании и модуляции. Кроме того, для защиты от подслушивающих устройств на незащищенном голосовом канала, мы обеспечиваем сквозную конфиденциальность. Кроме того, Dolphin может функционировать даже без вмешательства человека, используя автоматизацию, доступную в сотовых голосовых услугах. Мы экспериментально показали, что Dolphin работает для интернет-приложений, протестировав его для отправки электронной почты, твитов и доступа к фрагментам новостей. Все эти приложения занимают несколько минут — например, электронное письмо длиной 500 символов было получено менее чем за 2 минуты.


Тут нужно отметить, что приложение разрабатывалось для индийского рынка, где очень частые региональные шатдауны и можно звонить для передачи данных в другой регион. Для страновых шатдаунов, вам придется звонить по международной связи, что сделает передачу данных буквально золотой. Но, тем не менее, это лучше, чем абсолютно ничего и может быть резервным каналом для журналистов... Хотя, проще уж будет просто голосом рассказать новости по телефону. Передавать фото-видео, наверное, это будет занимать часы...
_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Про шатдауны в Индии огромный доклад от Human Rights Watch

www.hrw.org

«Нет интернета — нет работы, нет зарплаты, нет еды»? — именно так выглядит шатдаун в XXI веке. Люди реально плохо понимают насколько глубоко они зависят от работоспособного интернета. Я понимаю, что "проповедую верующим" в своём канале, но отчет действительно хорош.

Цитаты с моим переводом на русский:

Когда интернет отключен, у меня нет работы, мне не платят, я не могу снять деньги со своего счета и даже не могу получить продовольственный паек.

—Х.К., 35 лет, женщина из "касты неприкасаемых" (далит) с пятью детьми, Раджастхан, сентябрь 2022 г.

——
Только представьте, сколько раз за день вы пользуетесь Интернетом. Для развлечения, для получения информации, для устройства на работу, для образования, для связи с близкими, для проверки информации, для заказа товаров, для путешествий, для покупки билетов, для учебы - для всех аспектов жизни. Вы начинаете понимать его важность, когда его у вас отнимают.

——
Или вот такое еще, что я понял, почему в Индии так часто получаются шатдауны: оказалось все просто -- в них заинтересованы местные коррупционеры. По порядку: в Индии существует закон, который называют "законом Махатмы Ганди о национальных гарантиях занятости в сельских районах 2005 года " или MG-NREGA. Это такой закон, который обязывает муниципалитеты загружать работой беднейшие слои населения и хоть что-то им платить по минималке, в районе 200-300 рупий в день (погуглите, сколько это в нормальных деньгах). Так вот, после некоторых исследований выяснилось, что NREGA стала кормушкой для посредников и только увеличило коррупцию. Потому, было решено подключить NREGA через интернет - там можно выплачивать деньги, минуя посредников. Но если интернет не работает, то... муниципалитеты же обязаны каждый день организовывать работы, да. И, типа, они наличкой выплачивают. Вот и полюбили местные власти всяческие "антитеррористические мероприятия" — договариваются с полицией и между собой, и отключают Сеть на несколько дней, чтоб попилить деньги. А это порядка 25 миллиардов долларов в год — в рупиях там совсем астрономические суммы получаются.

_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
В Туркменистане 3 день войны с VPN. Основных топов положили, забанив почти все живое. Падение объема трафика наблюдается на всех 6 (шести) автономных системах, которые там есть.
_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Я уже рассказывал, что в операторах связи есть такой KPI у безопасников — стоимость пробива у конкретного оператора. И все стремятся, чтоб стоимость пробива была дороже. И такого, чтоб вот вообще не было никаких данных — сделать практически невозможно. Иначе, просто работать будет невозможно — в любом случае, нужно обслуживать клиентов, а это значит, что кому-то из линейного персонала данные абонентов доступны. Ну, вот ту же "детализацию переговоров" же все рано или поздно заказывали?

А что происходит на хакерском рынке? Существуют ли какие-то KPI среди разработчиков да еще и в мировом масштабе?

Таки, существуют: zerodium.com

Здесь на страничке перечисляются все боле-менее распространенные продукты, которые объвляют "программы по отслеживанию ошибок и уязвимостей". Такие программы еще называют Bug Bounty.

И там собраны практически все значимые продукты-платформы:

Операционные системы: Windows, Linux, Android, iOS etc
Веб-браузеры: Chrom, Safari, Firefox
Веб-серверы: Apache, IIS, nginx
Системы управления сайтами: cPanel, Drupal, WordPress etc

Довольно много всего важного. И даже если нет в списке, то тоже можно получить вознаграждение, если вы какую-то ошибку найдете и грамотно ее опишите.

Ну, и про KPI

Например, уязвимость за Zero click в Andoid могут дать up to до 2,5 миллионов, а в iOS только два миллиона.

Или уязвимость класса "запуск строннего кода" в Drupal оценивается до 10 тыс долларов, а в WordPress уже можно получить до 100 тыс.

Не могу сказать, что это прям полностью исчерпывающая оценка рынка уязвимостей, но примерное понимание дает. Можно использовать, например, в аргументах при выборе какой-то системы.
_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Вот тут twitter.com

Зафиксировали провал в трафике в ночь "учений по суверенизации". Инцидент длился порядка 40 минут.
_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Кстати, вот отличная статья про изобретение Ethernet на Ars Technica

arstechnica.com

Огромный лонгрид, который я чот уже месяц не публикую, а сам в одну каску читаю.

Или вот еще офиненный таймлайн про Ethernet, но он удолен, хотя и остался в вейбэк-машине: web.archive.org
_______
Источник | #zatelecom
@F_S_C_P
Узнай судьбу картами Таро Anna Taro bot
Рубрика "опыт других стран". Тут на персидском (DeepL не умеет) написано про учет IMEI телефонов. Ну, вот — в Иране ввели учет, да. Тоже оправдывались, что это для того, чтоб ловить телефонных воров и предотвращать контрабанду.

И знаете что произошло на самом деле?

Вот тут подробно (тоже персидский): filter.watch

Коротко перевод (кривой — персидский я не знаю)⚠️

Реестр мобильных телефонов, созданный с целью предотвращения проникновения контрабанды, теперь стал одним из основных инструментов правительства в создании ограничений для иранских пользователей.
Результаты: повышение тарифов и цен на телефоны свыше 600 долларов, создание преференций для насыщения иранского рынка телефонами неизвестных китайских компаний.

Китайские телефоны, которые были импортированы в Иран по заказу нескольких иранских компаний под названием «родные телефоны», имеют установленную на них Android, называемую «родной операционной системой».

Многосотмиллионные бюджеты, земля, сараи (недвижимость, наверное) и налоговые льготы — это рента, которую правительство дает китайским/отечественным компаниям-импортерам телефонов во имя «бума отечественного производства».

Импорт этих китайских телефонов под именем родного телефона, оснащенного Android, манипулируется; Помимо ограничения права пользователей на выбор (ПО), инициатива предоставляет правительству контроль над безопасностью и качеством программ, используемых в телефоне, и открывает возможности для наблюдения за действиями пользователей.
_______
Источник | #zatelecom
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Ещё один хитрый план "как цензурировать YouTube" от Ростелекома. Выглядит это как обычный скраппер контента, как у пиратов, буквально. Пока не цензурируется - канал Навального с "он вам не Димон" там есть. Но, как мне видится, это только начало. Технически, если есть собственный скраппер, то устроить немного цензуры будет легко и непринужденно.

Не знаю как к этому отнесётся собственно Google, но что-то мне подсказывает, что не очень благосклонно - никто не любит, когда у них воруют контент. И, очевидно, что реклама на ростелетубе будет не нативная. Впрочем, реклама на Россию и так не показывается, но все таки. Подойдём ответ - самому уже интересно :)
_______
Источник | #zatelecom
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
В Маракеше, Морокко, сильное землетрясение. Сотни погибших. Разумеется, разрушения инфраструктуры и энергетических объектов. И это приводит к заметному нарушению связности, но не полностью блэкауту.
_______
Источник | #zatelecom
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
С 7 декабря ~8:00 вечера по 8 декабря ~10:10 утра (по местному времени) в Чаде примерно 14-часовое отключение электроэнергии, что привело к отключениям интернета по всей стране. По предварительным данным, отключение произошло из-за сбоя в работе партнера SUDATCHAD в Камеруне, компании CAMTEL.
_______
Источник | #zatelecom
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
А еще вот история, почему SSH на 22 порту:

www.ssh.com

Оказывается:

Автор SSH Тату Юленен написал первоначальную версию SSH (Secure Shell) весной 1995 года. Это было время, когда широко использовались telnet и FTP .

В любом случае, он разработал SSH, чтобы заменить как telnet (порт 23), так и ftp (порт 21). Порт 22 был свободен. Это было удобно между портами для telnet и ftp. Тату подумал, что наличие этого номера порта может быть одной из тех мелочей, которые придадут некоторую ауру доверия. Но как я могу получить этот номер порта? Тату Юленен никогда его не делал этого, но знал человека, который может помочь.

В то время основной процесс распределения портов был довольно простым. Интернет был меньше, и все находились на самых ранних стадиях интернет-бума. Номера портов присваивала организация IANA (Internet Assigned Numbers Authority — Управление по присвоению номеров в Интернете). В то время это были уважаемые пионеры Интернета по имени Джон Постел и Джойс К. Рейнольдс . Помимо прочего, Джон был редактором таких стандартов протоколов, как IP (RFC 791), ICMP (RFC 792) и TCP (RFC 793). Некоторые из вас, возможно, слышали о них.

В любом случае, незадолго до объявления ssh-1.0 в июле 1995 года Тату Юленен отправил в IANA электронное письмо.

На следующий день он получил ответ от Джойс:

Date: Mon, 10 Jul 1995 15:35:33 -0700 From: [email protected] To: [email protected] Subject:
Re: request for port number Cc: [email protected]
Tatu, We have assigned port number 22 to ssh, with you as the point of contact. Joyce


И с тех пор SSH-порт — 22!!!

А вот ссылка на статью про SSH в Usenet от 1995 года:

www.usenix.org
_______
Источник | #zatelecom
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Не более 10 карт в одни руки. Это #мораторий опять.

Вот тут подробнее habr.com
_______
Источник | #zatelecom
@F_S_C_P
-------
поддержи канал
-------