FSCP
15.3K subscribers
31.6K photos
4.1K videos
873 files
81.7K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
В результате атаки на Rutube было поражено более 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных, пояснили в пресс-службе видеохостинга.

По словам технических специалистов, основная сложность заключается в восстановлении инфраструктуры, представляющей собой сотни серверов, каждый из которых приходится восстанавливать в ручном режиме, постепенно устраняя последствия вмешательства злоумышленников.
_______
Источник | #bbbreaking
Is it a bird? Is it a plane?

Вечером 7 мая жители китайского острова Чжоушань (это провинция Чжэцзян) выглянули в окошко, а там небо выглядело так, как в обучающих фильмах про ядерный удар…

«Ну все, началось, — пожали плечами чжоушаньцы. — Хорошо что хоть йод в шкафчике на кухне есть».

Правда, прошло немного времени, и эффект прекратился, небо вновь стало черным, а ударная волна так и не пришла! Стали разбираться, в чем дело. Позвонили в пожарную часть, там сказали, что сами в шоке, но пожара не было.

В итоге выяснилось, что такое небо — это результат доставки сайры в порт. Траулер включил красные огни, а в это время в Чжоушане был туман и возник эффект рэлеевского рассеяния света (такое бывает, например, когда луна кажется красной). Казалось бы, да? Просто сайру привезли, а столько впечатлений!

k.sina.cn

«И другое знамение явилось на небе: вот, большой крас <...>
_______
Источник | #chinaposter
⚡️Парламент Литвы единогласно признал Россию террористическим государством.
_______
Источник | #mountshow
Конфиденциальное достояние общественности

В России была допущена еще одна крупная утечка данных. На этот раз жертвами стали клиенты сети медицинских лабораторий «Гемотест». В руки хакеров попали результаты более 554 млн анализов — они были выставлены на продажу в Даркнете.

Сливов из-за уязвимости IT-системы организации было целых два:

• Первый — база из 31 млн строк, содержащих ФИО, дату рождения, адрес, телефон, электронную почту, серию/номер паспорта и т.п. Выставлен на продажу 1 мая за $2000, уже удален.
• Второй — 554 млн результатов анализов. Здесь дополнительно предлагалось купить саму «уязвимость» для доступа к серверу «Гемотест» с данными. Цена — $1500. Этот «товар» до сих пор доступен.

Ожидается, что в ближайшее время будут появляться и другие копии тех же баз данных, а потом они и вовсе окажутся в свободном доступе.

В «Гемотесте» начали проверку факта утечки, после чего собираются обращаться в правоохранительные органы и принимать решение «о дополнительном ужесточении технических мер, направленных на обеспечение надлежащего уровня защиты конфиденциальной информации и безопасности данных».

А ведь это не просто утечка данных. Медицинская организация потеряла результаты анализов, имеющие, с учетом количества, стратегическое значение. По ним можно сделать оценку общей картины заболеваемости населения, национального иммунитета, уровня распространения инфекционных заболеваний и т.д.

Складывается ощущение, что закон «О хранении персональных данных» распространяется исключительно на информацию, хранящуюся на бумаге. Тот факт, что в век цифровых технологий, почти все переходит в онлайн, никто не учитывает. Столь важную функцию, как защита данных, компании отдают какому-нибудь недоучке или передают на недорогой аутсорсинг.

Случай с «Гемотестом» — далеко не первый. В марте стало известно об утечке данных сервиса «Яндекс.Еда»: по телеграм-каналам разошлась ссылка на сайт, где собрана утекшая информация о пользователях со всей России. Всего 58 тысяч адресов. Прилагались имена, адреса доставки, электронные почты, номера телефонов и суммы заказов примерно за последние полгода. Сама компания заявила, что во всем виноват недобросовестный сотрудник.

Для банков регулярные сливы — уже чуть ли не норма. Одна из последних утечек произошла в сентябре 2021 года в «Совкомбанке»в сеть «уплыли» более 150 тысяч анкет клиентов.

В конце августа 2020 года стало известно об утечке данных 31 тысячи карт ВТБ. 5 ноября 2019 года данные около 3,5 тысяч клиентов «Альфа-банка» и около 3 тысяч клиентов «АльфаСтрахования» были выставлены на продажу. Сбербанк тоже часто попадает в сводки по утечкам данных — в 2019 году начальником сектора управления прямых продаж злоумышленникам были проданы данные 5 тысяч учетных записей.
_______
Источник | #stalin_gulag
This media is not supported in your browser
VIEW IN TELEGRAM
NIANTIC запустит систему визуального AR-позиционирования для совместного опыта

Niantic заявляет, что планирует запустить свою систему визуального позиционирования в Lightship во время офлайн презентации. Она нацелена на формирование базовой 3D-карты мира, чтобы все устройства могли использовать одну и ту же систему отсчета даже в больших масштабах.

Это необходимо для того, чтобы сделать единую систему просмотра для нескольких устройств. То есть они должны иметь одну точку привязки к реальному миру и по отношению друг к другу. Таким образом два человека с AR-очками, должны видеть одно и то же, происходящее в одном месте в реальном мире.
_______
Источник | #aitspace
Еврокомиссия собирается опубликовать законопроект о «контроле чатов», который подразумевает проверку всех изображений и сообщений непосредственно на пользовательских устройствах. Предполагается, что бороться с дезинформацией прямо в смартфонах людей будет искусственный интеллект.

Критики справедливо называют происходящее атакой на конфиденциальность электронной переписки, которая приведёт к массовой слежке.
_______
Источник | #svtvnews
Удивительно, конечно, как много может рассказать о менталитете не то, что люди говорят, а то, чего они НЕ говорят. Вот у Рутьюба вторые сутки не работает сервис. На сайте висит заглушка, там про технические работы, про атаку, про сохраненные данные. Но ни слова извинений перед миллионами пользователей, которыми они так гордятся. Про тг канал @rutube и не говорю – помимо многочисленных опровержений и гордости за то что 9 мая атаковали именно их, самая вежливая фраза там: «Просим вас набраться терпения и пожелать нам скорейшего восстановления». Про извинения ни слова. На контрасте в октябре, когда Фейсбук и Вотсап были недоступны шесть часов, мультимиллиардер Марк Цукерберг тут же извинился перед пользователями за неудобства.

Извинения в России почему-то считают признаком слабости. Отсюда, видимо, и фетиш на извинения под камеру. Извиняется только виноватый, а виноват может быть только нижестоящий перед вышестоящим. Даже поговорка специальная у нас для этого есть с бесконечным циклом: «Пункт первый, Начальник всегда прав. Пункт второй, если Начальник не прав – смотри пункт первый». Так по этой поговорке и живем…

Удивительно, но за 30 лет капитализма мы так и не научились принципу, что бизнес служит своим пользователям, а не наоборот (как, кстати, и тому, что чиновники служат гражданам, а не начальствуют над ними). Вот только с таким начальственным отношением к пользователю современный конкурентоспособный сервис не построишь. Не говоря уже о цифровой экономике.
_______
Источник | #antidigital
Влад Шабанов (очень опытный интернет-предприниматель, сильно опережающий своё время), советует, что обязательно надо сделать в смысле безопасности на интернет-проектах:

Я вот уже в нескольких местах видел мем про Mikola in the middle*. Кажется, он был и в комментариях об этой атаке на Rutube.

Мы можем столкнуться, а возможно, и уже столкнулились с явлением совершенно нового порядка: Mikola это такой Bellingcat 2022 года. Фиктивный персонаж, вымышленный гениальный хакер, нашедший уязвимость и умело ею воспользовавшийся.


А реальные каналы, через которые был получен доступ внутрь инфраструктуры, могут начинаться с дампов iCloud, Android, Mac OS устройств, принадлежащих сисадминам. Например, у меня в телефоне есть клиентский SSL-сертификат от админ. панелей моей компании. При этом iOS я вообще не могу контролировать, она делает всё что захочет. С ноутбуком дело обстоит чуть лучше, но не намного.


Это не отменяет того, что в каждой значимой для страны компании могут быть злонамеренные сотрудники, а также саботажники и просто раздолбаи. Могут и наверняка есть. Бдительность повысить, враждебные элементы искоренить.


Но действия, которые нельзя не делать уже 3 месяца – аппаратные некопируемые ключи всем сисадминам. Или брелоки с HOTP/TOTP, они стоят меньше 1000
за штучку и вообще не ходят в Интернет. А, возможно, и переход на SSL с Кузнечиком и прочими алгоритмами по ГОСТу. Чтобы сисадмин в принципе не смог зайти в свою админку с привычного iPhone, Chrome и т. д. И вынужден был идти через менее удобный, но более защищённый от тех, кто стоит за Mikola, браузер, телефон и т. д.

Советы полезные, разумно применить как минимум часть. И вообще провести ревизию того, что у вас в плане доступов и безопасности творится на проекте.

roem.ru
_______
Источник | #sinod
⚡️Вы не поверите, но крипторынок сейчас наблюдает за падением биржи Coinbase. Активы платформы упали до $256 млрд.

Биржа заявила, что в 1-м квартале 2022 года у неё чистый убыток $430 млн. https://t.iss.one/alwebbci/42

Квартальный объем торгов составил $309 млрд по сравнению с $547 млрд в 4-м квартале 2021 года.

Чистая выручка за квартал - $1,16 млрд.

На этом фоне сейчас будет очередной обвал курса криптовалют, в первую очередь, биткоина.
_______
Источник | #blockchainRF
Coinbase может обобрать обычных юзеров в случае своего банкротства?

Обсуждали с Криптокритиком последние волнительные новости, на базе данного твита.
Суть которого в том, что коинбейз уведомляет своих инвесторов, что в случае банкротства, кастодиальные активы могут быть рассмотрены судом в качестве собственности и пойдут в счёт погашения кредиторам.

Хотелось бы ещё увидеть сам первоисточник, но! Исходя из написанного, речь не идёт о биржевых кошельках. Средства обычных пользователей вряд ли сыграют большую роль, если (!) банкротство все же будет.

Речь идёт скорее об отдельном бизнесе Coinbase Custody (кастодиальное хранение). То самое, для которого в августе 2019-го был приобретён старейший сервис XAPO, и где хранятся средства Grayscale и других «богачей».
А уж эти-то будут бороться за свои активы.

Хотя, на этом фоне, недавняя новость о том, что клоун Крейг Райт в очередной раз судится и подаёт иск против Coinbase <...>
_______
Источник | #gfischannel
www.kommersant.ru

Основное требование ГОСТа, с текстом которого ознакомился “Ъ”,— «зашитое» с завода ограничение скорости 25 км/ч. Эта функция уже есть в кикшеринговых СИМ, теперь она будет обязательна для устройств из магазинов. Спутниковая система принудительно ограничит скорость в заданных районах (например, в парках). Функция «пешеходный режим» (судя по всему, будет включаться автоматически) с ограничением скорости 6 км/ч предполагает, что электросамокат будет подавать «отличительный и видимый световой сигнал» для водителя и окружающих. Если у СИМ есть задний ход, он также должен быть ограничен 6 км/ч. Двигатель должен включаться только после «двух независимых и разнородных действий преднамеренного характера».
Стоимость рубля иностранные трейдеры теперь будут оценивать по котировкам вне России. Московская биржа больше не является ориентиром для ценообразования российской валюты из-за жёсткого валютного контроля.

Trade Association for the Emerging Markets рекомендовала своим членам с 6 июня использовать ценовые данные WM/Refinitiv по валютному курсу рубля в качестве основного расчетного курса для ряда деривативов.
_______
Источник | #banksta
Корпорация Эппл будет удалять с телефонов пользователей воспоминания, связанные с войной и Холокостом. Всё, что связано с концлагерями, домом Анны Франк, фабрикой Шиндлера и прочим неполиткорректным, о чём после начала спецоперации на Западе усиленно пытаются забыть:

www.ferra.ru

Гениальный Оруэлл предсказал и это.

Партия говорит, что Океания никогда не заключала союза с Евразией. Он, Уинстон Смит, знает, что Океания была в союзе с Евразией всего четыре года назад. Но где хранится это знание? Только в его уме, а он, так или иначе, скоро будет уничтожен. И если все принимают ложь, навязанную партией, если во всех документах одна и та же песня, тогда эта ложь поселяется в истории и становится правдой. «Кто управляет прошлым, – гласит партийный лозунг, – тот управляет будущим; кто управляет настоящим, тот управляет прошлым». И, однако, прошлое, по природе своей изменяемое, изменению никогда не подвергалось. То, что истинно сейчас, истинно от века и на веки вечные. Все очень просто. Нужна всего-навсего непрерывная цепь побед над собственной памятью. Это называется «покорение действительности»; на новоязе – «двоемыслие»…

* * *

Уинстон набрал на телеэкране «задние числа» – затребовал старые выпуски «Таймс»; через несколько минут их уже вытолкнула пневматическая труба. На листках были указаны газетные статьи и сообщения, которые по той или иной причине требовалось изменить или, выражаясь официальным языком, уточнить. Например, из сообщения «Таймс» от 17 марта явствовало, что накануне в своей речи Старший Брат предсказал затишье на южноиндийском фронте и скорое наступление войск Евразии в Северной Африке. На самом же деле евразийцы начали наступление в Южной Индии, а в Северной Африке никаких действий не предпринимали. Надо было переписать этот абзац речи Старшего Брата так, чтобы он предсказал действительный ход событий. Или, опять же, 19 декабря «Таймс» опубликовала официальный прогноз выпуска различных потребительских товаров на четвертый квартал 1983 года, то есть шестой квартал девятой трехлетки. В сегодняшнем выпуске напечатаны данные о фактическом производстве, и оказалось, что прогноз был совершенно неверен. Уинстону предстояло уточнить первоначальные цифры, дабы они совпали с сегодняшними. На третьем листке речь шла об очень простой ошибке, которую можно исправить в одну минуту. Не далее как в феврале министерство изобилия обещало (категорически утверждало, по официальному выражению), что в 1984 году норму выдачи шоколада не уменьшат. На самом деле, как было известно и самому Уинстону, в конце нынешней недели норму собирались уменьшить с 30 до 20 граммов. Ему надо было просто заменить старое обещание предуведомлением, что в апреле норму, возможно, придется сократить.
Портленд США, май 2022. Магазин "Эпл"
_______
Источник | #botcharov