FSCP
17.1K subscribers
30.6K photos
3.58K videos
863 files
78.2K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
​​OpenToonz

Профессиональное программное обеспечение для производства 2D анимации с открытым исходным кодом.

В OpenToonz в том числе поддерживается подключение плагинов с эффектами, реализованными с использованием технологий машинного обучения, например, при помощи эффектов можно автоматически изменить стиль картинки и симулировать искажённый падающий свет, как в мультфильмах, снятых с использованием классических технологий, применявшихся до появления цифровых пакетов создания анимации.

Рисовать аниме под FreeBSD😉

github.com

Сайт: opentoonz.github.io

Автор: github.com/graphs/contributors
=============
Если нашел интересный софт, поделись с сообществом: @FOSS_triangle_bot
_______
Источник: https://t.iss.one/open_source_friend/875
У любого пользователя WhatsApp можно отобрать аккаунт. Для этого не нужно быть хакером, надо знать лишь номер телефона жертвы. Разработчики WhatsApp не спешат устранять проблему.

На первом этапе злоумышленнику нужно просто установить WhatsApp на смартфон и попытаться залогиниться под нужным номером телефона. Мессенджер направит на него SMS с кодом подтверждения, и здесь идет расчет на то, что владелец номера будет игнорировать их. После нескольких таких попыток приложение на устройстве злоумышленника сообщит о слишком частых попытках авторизации и позволит произвести следующую лишь через 12 часов. При этом WhatsApp на устройстве жертвы пока продолжит работать, как и прежде.

На втором этапе злоумышленник регистрирует новый адрес электронной почты и пишет письмо в техподдержку WhatsApp, в котором говорит, что его учетная запись была утеряна или украдена. Он просит отключить ее и указывает номер жертвы. WhatsApp может отправить автоматическое письмо с просьбой написать номер еще раз, и атакующий сделает это.

Далее WhatsApp, никак не удостоверившись в том, что в техподдержку написал подлинный владелец аккаунта, инициирует процедуру блокировки. Примерно через час мессенджер внезапно перестанет работать на устройстве жертвы – она увидит сообщение, что ее номер больше не зарегистрирован в системе. «Это могло случиться потому, что вы зарегистрировали его на другом телефоне. Если вы этого не сделали, подтвердите свой номер телефона, чтобы снова войти в свою учетную запись» – будет сказано в уведомлении.

Все это сработает, даже если пользователь активировал двухфакторную авторизацию. Попытка запросить новый код будет провалена – WhatsApp разрешит сделать это лишь через 12 часов.

Но на деле есть дополнительный, третий этап, приводящий к полной блокировки учетки.

Этот этап на деле может стать вторым – злоумышленнику вовсе не обязательно отправлять письмо в поддержку WhatsApp, он может просто подождать 12 часов, после чего вновь сделать несколько попыток зарегистрировать чужой номер в своем телефоне. После третьей по счету 12-часовой блокировки WhatsApp сломается, и вместо таймера, отсчитывающего время до следующей попытки авторизации он будет показывать «-1 секунду», притом постоянно. Это сбой в работе мессенджера, который невозможно обойти.

Статья в Forbes, проливающая свет на новую проблему в WhatsApp была опубликована 10 апреля 2021 г. К 13 апреля 2021 г. разработчики так и не выпустили устраняющее ее обновление и не назначили сроки ее релиза.
#ЕПГУ #ЭР

Более 50 медицинских документов до конца года станут электронными

Сегодня в единую государственную информационную систему здравоохранения (ЕГИСЗ) загружены 20 форм электронных медицинских документов и руководства по их оформлению. Пока использовать их медорганизации могут наряду с бумажными бланками. В дальнейшем цифровой формат станет традиционным. Пациентам такие документы будут доступны в личном кабинете на портале госуслуг.

Переход на электронные документы в медицине потребует нескольких лет. В условиях перехода на лекарственное страхование граждан сегодня также внедряются электронные рецепты. Планируется, что по ним аптеки будут отпускать не только льготные, но и платные лекарства, рассказал руководитель Центра компетенций цифровой трансформации сферы здравоохранения Минздрава России Михаил Левин на конференции по цифровой трансформации здравоохранения.

Левин напомнил, что к 2023 году система электронных рецептов должна заработать по всей стране, тогда же бумажный документ уйдет в прошлое. Электронные рецепты регионы будут внедрять самостоятельно с учетом своих территориальных особенностей.

Он также подчеркнул, что работать с электронными документами в будущем придется как государственным, так и частным медицинским организациям, в связи с этим продолжается их присоединение к единому цифровому контуру.
_______
Источник: https://t.iss.one/medicalksu/3026
Принят в I чтении законопроект о создании банка данных экстремистских материалов

Депутаты Госдумы поддержали создание государственной информационной системы с данными, которая поможет силовикам в осуществлении «оперативно-розыскных мероприятий и следственных действий, проводимых в рамках противодействия экстремистской деятельности».

Полномочиями по ведению и использованию данных из этого банка будет наделён Минюст России:

➡️ roskomsvoboda.org
_______
Источник: https://t.iss.one/roskomsvoboda/6691
Стоящая за разработкой криптовалюты ZCash компания Electric Coin Company (ЕСС) раскрыла подробности о комплексе обновлений Halo Arc, релиз которого запланирован на 1 октября.
https://forklog.com/razrabotchiki-zcash-zaplanirovali-masshtabnoe-obnovlenie-halo-arc/

Новый кошелек позволит проводить анонимные транзакции по умолчанию. В настоящее время такая опция применяется по усмотрению пользователей.

В ходе октябрьского обновления протокола также представят унифицированные адреса, совместимые со всеми типами пулов Zcash — открытыми и анонимными.
HSBC запретил своим канадским клиентам покупать акции компаний, связанных с Биткоином. При этом в Канаде уже открыто три фондовых продукта Bitcoin ETF. Банк явно запретил клиентам инвестировать в MicroStrategy.

“[HSBC] не будет участвовать в совершении сделок (покупки и/или обмена) продуктов, связанных с виртуальными валютами или продуктов связанных с показателями виртуальных валют”

Интересно, что банк оперирует понятием виртуальная валюта, к которому относятся например деньги в компьютерных играх.
_______
Источник: https://t.iss.one/hypecoinnews/3139
Smart watch, 1984 style

_______
Источник: https://t.iss.one/Historical_photography/5597
Про DEX-арбитражников, MEV, Flashbots и взятки

Как многие из вас могут знать, в сети Ethereum часто появляются арбитражные возможности, когда цена на одной децентрализованной бирже (DEX типа Uniswap/Sushiswap/Balancer и тд) отличается от цены на другом DEX или отличается от цены на централизованных биржах (CEX типа Binance/Huobi/FTX и др).

Эти арбитражные "раздвижки" являются источником большого потенциального дохода, но не для обычных смертных, а для тех, кто оперирует ботами, которые настроены на определение и использование таких возможностей за доли секунд.

Но эти боты часто воюют за одни и те же возможности, поэтому выигрывает тот, кто первый пропихнет свою транзакцию установив наибольшую приемлемую для него комиссию. Например, если возможность дает заработать $10к, то арбитражники готовы платить до $10к в ценах на газ, таким образом повышая комиссию использования сети Ethereum.

Кол-во таких арбитражных возможностей будет расти с количеством децентрализованных бирж и соответственно будет расти и количество газовых воин за эти возможности.

Во время газовых воин выигрывают майнеры, которые получают комиссии за эти дикие транзакции с тысячами и десятками тысяч gwei. Этот процесс заработка майнеров с таких транзакций называется MEV или miner-extractable value. (MEV также позволяет майнерам делать реорганизацию / реордеринг блоков и арбитражить арбитражников, больше инфы по MEV в исследовании от Paradigm, ссылка вконце поста).

Судя по данным explore.flashbots.net майнеры заработали на этом $370M с 1 января, среди которых было зафейлившихся транзакций на $7.4M. А за последние 30 дней заработок майнеров составил $42M.

Из-за этого страдают обычные юзеры, которые не участвуют в этих войнах и не арбитражат, так как комиссии для них также увеличиваются.

Спасение в лице Flashbots и взяток

"Flashbots это R&D организация, которая была создана с целью уменьшения негативных эффектов и рисков, появляющихся в результате MEV".

Что они делают? Разрабатывают решения, которые уменьшают цену на газ в сети Ethereum. И решают проблемы, которые появляются от газовых войн арбитражников.  Главное решение на данный момент - они создали эфирную ноду для майнеров, которая не только смотрит в мемпул, как другие ноды, но также подключена к серверу (relayer), управляемому Flashbots. Этот MEV-Relay является параллельным каналом, который соединяет майнеров напрямую с арбитражными ботами и их транзакциями.

Эти транзакции отправляются на ноду Flashbots с описанием необходимых действий, а также (!) с благодарочкой для майнеров в виде дополнительного эфира (по сути взятка). Транзакции таким образом проходят с 0 gwei, так как плата майнеру идет напрямую с благодарочки. Пример: etherscan.io

Так как эти арбитражные транзакции проходят через ноду Flashbots и с нулевым gwei, это уменьшает газовые войны и количество зафейленых транзакций, что в свою очередь уменьшает цены на комиссий для всех участников сети.

Мы уже видим этот эффект и сильное увеличение кол-ва таких транзакций (особенно с 1 апреля 2021). Кол-во блоков с хотя бы одной транзакций с 0 gwei уже достигает 25-30%.

Источники:
research.paradigm.xyz (подробно про MEV)
research.paradigm.xyz (подробно про рынок Blockspace - пространства в блоках)
- twitter.com
- twitter.com
- explore.flashbots.net
_______
Source: https://t.iss.one/crypto_an/1136
ОПЯТЬ???

"NSA recently discovered a series of critical vulnerabilities in Microsoft Exchange and disclosed them to Microsoft. Once we discovered the vulnerabilities, we initiated the disclosure process to secure the nation and our allies."

Обещают апдейт сегодня

Дополнение — пост Microsoft по этому поводу
msrc-blog.microsoft.com

Вроде как пока что эксплуатаций не было
_______
Source: https://t.iss.one/alexmakus/4024
Крупнейшая сеть продуктовых магазинов Нидерландов на неделю осталась без поставок сыра и печенья. Причина — IT-системы компании-поставщика пострадали от вируса-шифровальщика, использующего уязвимость в Microsoft Exchange. Хакеры, верните людям камамбер!
_______
Source: https://t.iss.one/brodetsky/3069
Тут пишут несколько независимых читателей из разных регионов, что операторы начали резать коннекты по OpenVPN. Вроде как OVPN-over-UDP рвется. OVPN-over-TCP - работает.

Это очень плохо. Нужно протестировать и вот это всё. Из упомянутых операторов - Ростелеком, Максима, Нетбайнет.
_______
Источник: https://t.iss.one/zatelecom/17397
Вижу, как по соцсетям опять расползается очень живучий фейк (постить его я, разумеется, не буду): якобы сохранившаяся со времён Второй Мировой упаковка Panzerschokolade — специального шоколада для танкистов Вермахта, с добавлением первитина (то есть метамфетамина). Честно говоря, распознать фейковость можно уже по надписи «мануфактуры Германа Гёринга» — но всплывает картинка с такой регулярностью, что австрийская компания Цоттер, стиль и лого которой используются на иллюстрации, даже выпускала специальный пресс-релиз на эту тему.

www.zotter.at
_______
Источник: https://t.iss.one/polyjuice/758
Никто при этом не подвергает сомнению сам факт наличия шоколада со спидами в солдатском рационе: этим промышляли и Союзники, и Японская империя — но именно в Третьем Рейхе метамфетамин начали применять массово, в адских дозах, ещё во время захвата Богемии и Моравии и на контрасте с государственной политикой трезвости (мол, не развращает душу и плоть, а увеличивает работоспособность и снижает потребность в сне). Отсюда и имя на фальшивой картинке: в солдатский фольклор первитин вошёл как «пилюли Гёринга» — но это именно что фольклор. Побочные эффекты были настолько чудовищными, что массовую программу свернули уже к концу сорокового года: люди без разбора бросались на своих и чужих, падали в обмороки, получали инфаркты.

time.com
_______
Источник: https://t.iss.one/polyjuice/759
С Fliegerschokolade, вариантом Panzerschokolade, но для лётчиков, есть интересный и не до конца понятный момент: в источниках так называют и шоколад с первитином, и шоколад с кофеином, а также орехом кола (в котором есть и кофеин, и главный стимулятор шоколада — теобромин). «Шо-Ка-Колу», прямого наследника тех самых шоколадных дисков, можно купить в Германии и сейчас — и его нынешний рецепт гораздо больше напоминает военный вариант, чем рецепт другого реликта Третьего Рейха, «Фанты».

[фото Национального Музея Военной Истории Люксембурга]
_______
Источник: https://t.iss.one/polyjuice/760
«Сбер» запустил уникальный сервис безналичных чаевых на личную банковскую карту - «СберЧаевые», что позволит клиентам легко благодарить работников сферы услуг за оказанный сервис, даже если с собой нет наличных и банковских карт — достаточно смартфона.
https://www.banki.ru/news/lenta/?id=10944758
Помните продукт Maxine от Nvidia, в котором реализованы всякие ИИ-функции для видеозвонков? О нём я писал ещё в октябре. Теперь на вчерашней трансляции Nvidia GTC 2021 CEO компании Дженсен Хуанг и продакт менеджер Maxine Алекс Куай рассказали про интересные нововведения в сервисе. Среди них есть:

• Возможность преобразования картинки лица в реальном времени, чтобы существенно уменьшить вес этих файлов.
• Функция, позволяющая менять направления зрачков на видео в реалтайме. Например, во время видеозвонка вы отводите взгляд на посторонние объекты, а собеседники в этот же момент видят ваш внимательный взгляд прямо в камеру. На видео ниже как раз пример работы этой системы. Кстати, такая разработка может пригодиться ведущим, ведь она намного дешевле дорогих телесуфлёров.
• Появилось полное улучшенное распознавание речи и усовершенствованный мгновенный перевод на разные языки.

🍜 Причём все эти функции, включая также улучшение качества видео, заглушение раздражающих звуков и дипфейки в режиме реального времени на аватарах, могут работать одновременно. Только представьте, каким бы вкусным был бы такой суп из всех этих впечатляющих технологий! А посмотреть выступление ребят из Nvidia про новые фичи в Maxine можно с 01:29:31.

_______
Источник: https://t.iss.one/notboring_tech/1720
Налоговое агентство Испании предупредило, что почти 15000 владельцев криптовалют могут быть оштрафованы, если они не укажут цифровые активы в своих налоговых декларациях. Недекларирование криптовалюты может привести к штрафам, превышающим 5000 евро.
_______
Источник: https://t.iss.one/cryptopraktika/989