FSCP
16.8K subscribers
30.8K photos
3.61K videos
863 files
78.5K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Я не сильно люблю писать по теме информационной безопасности, но похоже что вся эта отрасль теперь стремительно политизируется (также как и ИТ). Это касается и недавних новостей НКЦКИ и Ростелеком-Солар об обнаружении "зловредов" в сетях органов власти в РФ [1] и совсем свежей новости с обвинением русских хакеров во взломе USAID и связанных с USAID организациями [2].

К сожалению, что в США, что в России сейчас всё идёт по пути поиска "внешнего врага" и, будем уж честными, активная "продажа угроз" взлома сетей, утечки данных и так далее и характерно что всё это началось как в период начала формирования бюджета на следующий год.

Проблема в том что, конечно, все публичные расследования политического толка важно делить в 2-3 раза. Потому что это та среда где на публику выносят только то в чём:
- или феерически облажались так что совсем не скрыть
- или то что собираются продавать как внешнюю угрозу

Ключевой вопрос - что нам продают? И насколько продаваемое близко к реальным проблемам, которые, безусловно есть и о которых на пресс-конференциях не говорят или, что ещё хуже, просто даже не знают.

Ссылки:
[1] safe-surf.ru
[2] www.nytimes.com

#privacy #security
_______
Источник | #begtin
This media is not supported in your browser
VIEW IN TELEGRAM
В Петербурге автобус взобрался на фонарный столб. На видео видно, что машина потеряла управление. А ведь это те самые Volgabus, который создавались "специально для Петербурга". Штош, очевидно целью разработки было уничтожить как можно больше петербуржцев. Как иначе объяснить, что по городу ездит уродец, теряющий управление просто так - на ровном месте и в хорошую погоду?
_______
просто оцените количество камер
Источник | #lifepetersburg
Amazon представил специальные кабинки для сотрудников складов, где они могут отдохнуть в процессе работы. Кабинки разработаны одной из сотрудниц, там высажены растения, стены расписаны стихами и знаками, вентиляторы приятно обдувают сотрудника, а компьютер начинает проигрывать медитативное видео. Внешне, правда, кабинку сравнивают с гробом, но зато она называется AmaZen и является частью программы WorkingWell, которая предназначена для решения проблем с перегрузкой сотрудников на рабочих местах.

В общем, как-то и неудивительно. Ждем сообщений о целительном эффекте посиделок в таких кабинках.
www.vice.com
_______
Источник | #blognot
Василий Рябов: меня задерживала группа быстрого реагирования в Сбере

Сейчас расскажу историю, которая приключилась со мной вчера. Сразу тизерну – меня задерживала группа быстрого реагирования в кассе отделения Сбер...
но так и не задержала
Итак, вчера решили отнести в Сбербанк копилку. Собирал по 10₽ несколько лет, насобирал около 40К. В банке сказали за прием монет комиссия, без комиссии смогут только по 300₽ зачислять. Попросил показать данный тариф, отказались, сказали что это внутреннее распоряжение. Стало принципиально интересно на сколько продуманная эта идея банком. Ок, я человек законопослушный, значит будем вносить по 300₽.
Дальше начался цирк, кассир сначала закрыл кассу на 20 минут, потом открыл и вызвал не мой талон, а следующий. Я спросил, почему так? Ответил что мол возможно я пропустил свою очередь. Хм... Я взял еще один талон, кассир это увидел, вышел из кассы, подошел к терминалу выдачи талонов и взял сам к себе талон, зашел в кассу и вызвал сам себя!
Подождав немного, я зашел в кассу и спросил когда начнется мое обслуживание, ведь больше никого из клиентов в кассе нет и банке на тот момент не было. И мы начали! Я ему 30 монеток и паспорт, он их считал в ручную по два раза, потом составлял опись, потом подписи сторон, потом манипуляции с картой, в общем через минут 20 мы пополнили мою карту на 300 рублей. Я попросил начать вторую итерацию из 133 (именно столько нужно сделать операций чтоб положить все мои монеты мне на карту по 300 рублей за раз). На просьбу позвать управляющего банка, чтоб урегулировать вопрос, кассир сказал что управляющего нет, заместитель управляющего где то там в зале.
И тут кассира осенило! «Одна операция - один талон!» - сообщил он мне. На что я спросил, а если люди приходят к вам оплатить телефон, коммуналку и другие услуги - они что, должны то же несколько талонов брать? Кассир молчал. Чтож, мне не трудно пойти к терминалу и взять 133 талона. Но вы же понимаете что это абсурдная ситуация? В кассе установлен монетоприёмник с автоматическим подсчетом монет. Все мои монеты посчитать уйдет пять минут. Нет, банк считает разумным тратить время не только одного клиента, но и фактически приостанавливает работу кассы для всех остальных клиентов. И считает это нормой.
В общем, идет вторая итерация зачисления денежных средств на карту. Открывается дверь кассы и я вижу людей в черной форме, масках, сферах и автоматами в руках. Росгвардия, добрый день! Человек в форме спрашивает меня - Что вы тут делаете? Отвечаю - получаю услугу в своем банке. Они видят все своими глазами, поворачиваются к сотруднику банка (как выяснилось, заместителю управляющего) и спрашивают - причина вызова оперативной группы? Та отвечает - мужчина захватил кассу! Дальше ребята в форме переглядываются, говорят что тут нет противоправных действия, что то говорят про то что представителю банка придется написать объяснительную, разворачиваются и уходят из банка.
Кассир заканчивает вторую итерацию, собирает вещи и уходит из кассы.
Ситуация и смешная, и печальная. Клиентоориентированность Сбера на высшем уровне.
Далее был звонок на горячую линию Сбера, оставил жалобу, написал в ЦБ, что Сбербанк не принимает монеты Банка России, которые в ходу по всей стране.
Теперь звонят, просят прийти в отделение для урегулирования ситуации.
_______
Источник | #bankuem
Яндекс сформулировал приоритеты устойчивого развития и опубликовал свой первый ESG-отчёт, который составлен по международным стандартам и теперь будет выходить ежегодно. Для тех, кто не знает ESG (Environmental, Social, Governance) — это один из принципов ответственного инвестирования, появившийся на фоне озабоченности «зелёной темой» на западе. Нынче на фондовом рынке важны не только финансовые показатели, но и ESG-рейтинг от агентств типа MSCI. Поэтому компании становятся прозрачнее.

Помимо данных о безопасности пользователей и системном развитии благотворительных проектов, в отчёте представлены достаточно любопытные цифры, к примеру: за прошедший год партнёры Яндекс.Такси заработали 300 млрд рублей; 50% сотрудников участвовали в опционной программе; по сравнению со среднемировым и среднероссийским значениями функциональное потребление энергии дата-центрами Яндекса оказалось на 21% более эффективным, а самые новые дата-центры демонстрируют эффективность расхода энергии для питания серверного оборудования в 6 раз выше, чем в среднем по миру.

www.forbes.ru
_______
Источник | #groks
Коварная игрушка, в которой всеми силами нужно отказываться от политики обработки ваших персональных данных: снимать галочки, угадывать нужные кнопки и подвергаться унижению. Большинство приёмов взято из Dark Patterns.
termsandconditions.game

#пятничное ?
Подробности и обстоятельства кражи около 300 млн руб из Отделения по работе с VIP-клиентами ККО "Новосибирск-Вознесенский" Альфа-Банка (Тайга.инфо):
- видеонаблюдение не велось 2 дня;
- время пребывания посетителей в депозитарии не контролировалось;
- за депозитарием не был закреплен постоянный сотрудник;
- проход имеющих доступ сотрудников банка в депозитарий не контролировался;
- при смене арендатора замки и ключи не заменялись;
- ключи выносились за пределы банка
_______
Источник | #MarketOverview
Скользящая средняя поддержки Taproot🥕 среди майнеров Биктоина равна порядка 98% хэшрейта сети. Это даёт практически 100% шанс на активацию в следующем периоде и запуск в ноябре расширения Bitcoin Script с обратной совместимостью со всеми клиентами Биткоина версий < 0.21
_______
Источник: Hype Coin News
Что уже совсем не смешно, это то, что про Hydra фактически одновременно вышли сюжеты не только в Коммерсанте и Financial Times, но и на VC, Хакер, Security Lab, ZDNet, в Youtube-канале Люди PRO. Кучно легло, да?

https://t.iss.one/badbank777/1715

Но вот ерничание Канальчега про "специальные организации" Криптокритика не совсем одобряет. Скажем так, уже год как ходит упорный слух в криптосообществе, что Hydra создана не рядом региональных представителей одной трехбувенной организации (по аналогии с судьбой 1ХBet), но и её разработкой занимался один скандально известный разработчик очень скандальной криптобиржи.

С другой стороны, это всего лишь слухи, верно?
_______
Источник | #cryptocritique
Отзывы о профессиональной деятельности врача

Конституционный суд РФ установил баланс между уважением частной жизни, защитой деловой репутации и свободой средств массовой информации, правом распространять информацию всеми законными способами при опубликовании отзывов о деятельности врачей. Год назад Верховный Суд РФ направил дело об удалении отзывов о профессиональной деятельности врача на новое рассмотрение. Аргументация сторон состояла в следующем:

Врач (истец) ссылался на право частной жизни, охватывающие физическую и психологическую неприкосновенность личности, в том числе право жить уединенно, не привлекая к себе нежелательного внимания. В которое входит деятельность профессионального или делового характера.

Интернет-ресурс (ответчик), зарегистрированный в качестве СМИ, ссылался на право сбора, хранения, распространения и использования информации о частной жизни гражданина в общественных интересах. Также на то, что эта информация о частной жизни гражданина ранее стала общедоступной. Общественный интерес заключается в том, что жизнь и здоровье относится к общепризнанным Конституцией РФ ценностям и обсуждение вопросов о состоянии здравоохранения и качестве медицинской помощи безусловно имеет большое общественное значение.

Более подробно можете прочитать в этой заметке на канале. При новом рассмотрении суд встал на сторону истца. Интернет-ресурсу предписано прекратить обработку персональных данных истца и удалить с сайта профиль. Но по жалобе ответчика, КС РФ установил баланс интересов сторон, в том числе защитил общественный интерес.

Появление отзывов и комментариев, в том числе негативных, о деятельности тех или иных лиц в интернете является естественным процессом развития информационного общества. И может быть отнесено к неизбежным издержкам свободы информации в демократическом обществе, которая, однако, должна быть уравновешена гарантиями защиты других прав личности, как указывает КС РФ.

Согласно Закону «Об основах охраны здоровья граждан в РФ» персональные данные (ПД) врача представляют общественный интерес и рассматриваются законодателем как общедоступная информация. Под ПД врача понимается его ФИО, занимаемая должность; сведения из документа об образовании; сведения из сертификата специалиста; график работы и часы приема (Приказ Минздрава РФ от 30.12.14 г. № 956н ). В связи с тем, что данная информации является общедоступной, то она может использоваться любыми лицами по их усмотрению при соблюдении установленных федеральными законами ограничений в отношении ее распространения.

В тоже время КС РФ фактически устанавливает для сайтов, занимающихся размещением персональных данных медицинских работников для сбора и опубликования отзывов пациентов о них, повышенную степень модерации. Предписания изложенные в тексте консолидированы в резолютивной части постановления. Таким образом, интернет ресурсы должны:

не допускать наличия на своем сайте исходящих от третьих лиц оценок, не относящихся к профессиональной деятельности медицинского работника, а равно очевидно противоправных высказываний;

принимать меры по проверке сведений, предположительно содержащих не соответствующие действительности утверждения, порочащие честь, достоинство или деловую репутацию медицинского работника, на основании его обращения в разумные сроки, с целью их изменения либо удаления, а равно с целью опубликования в установленном законом порядке опровержения (ответа) на том же сайте, на время проверки приостанавливая доступ к соответствующему отзыву или делая пометку о его спорном характере.

При этом если интернет-ресурс допускает систематическое злоупотребление правом при размещении персональных данных медицинского работника или систематически не предотвращает такого злоупотребления правом лицами, размещающими отзывы, то не исключается возможность на основании судебного решения, вынесенного по обращению медицинского работника, установить для такого средства массовой информации запрет на распространение персональных данных конкретного лица.
_______
Источник | #ruslaw
Там китайцы выкатили очередной text to image алгоритм: CogView. Трансформер на 4 миллиарда параметров + токенизатор VQ-VAE.

Тут демо версия алгоритма (к сожалению, сайт на китайском и принимает текстовые запросы только на китайском, переводчик в помощь). Ну и очередь на генерацию на сайте приличная. На изображениях выше примеры текстовых запросов и генерации изображений из них
_______
Источник | #NeuralShit
❗️Законопроект «о приземлении» может сделать «Википедию» иноагентом и привести к её блокировке

Интернет обсуждает новую инициативу депутатов, которая обяжет иностранные IT-компании открыть представительства в РФ и нести ответственность за нарушение российского законодательства.

Под действие этого закона попадает и Wikipedia. Мы поговорили с исполнительным директором НП «Викимедиа РУ» Станиславом Козловским о том, чем это может грозить всемирной онлайн-энциклопедии (ничем хорошим):

💬«Представительство «Википедии» в России, если будет содержать такой штат персонала, потребует финансирования из-за рубежа, а это приведёт к тому, что это НКО автоматически станет иностранным агентом и попросту не сможет работать. Сейчас «Викимедиа РУ» никаких денег из-за рубежа не получает. Если же закон проигнорировать, то это приведёт к блокировке «Википедии» в России».

➡️ roskomsvoboda.org
_______
Источник | #roskomsvoboda
Объемы криптобирж в этом месяце установили новый рекорд превысив 2 триллиона долларов

twitter.com
При определенных условиях  использование корпорациями собственной цифровой валюты вместо фиата может оказаться выгодным решением. Такой вывод содержится в статье Федерального резервного банка Ричмонда.

В условиях низкой и стабильной инфляции корпорациям выгоднее использовать существующие платежные системы.

forklog.com

Ситуация меняется, когда упомянутые расходы удается минимизировать, есть обширная клиентская база и возрастает инфляция, которая заставляет потребителей избавляться от фиата.

По расчетам аналитиков, для Amazon выпуск и использование собственной цифровой валюты станет экономически целесообразным при росте процентных ставок выше 11% годовых. 
SpotiFlyer - это приложение (написанное на Kotlin ), которое призвано работать как загрузчик/сохроняльщик/слушатель музыки из Spotify/Gaana/Youtube

Без рекламы и не требует от вас создания или использования ключей API

Поддерживает Android, Windows, MacOS, GNU/Linux, Web

github.com
___
Источник | #open_source_friend
Блогер рассказал об утечке данных больных COVID-19 москвичей и стал фигурантом уголовного дела

Следователи подозревают молодого человека в том, что он создал вредоносную программу и похитил сведения из департамента информационных технологий (ДИТ) Москвы, — в интересах следствия было составлено заключение «Лаборатории Касперского», которая якобы нашла вредоносную программу Anubis на его гаджетах.

➡️ roskomsvoboda.org
_______
Источник | #roskomsvoboda