FSCP
17.3K subscribers
30.6K photos
3.56K videos
863 files
78K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Эксплоиты, программки, которые превращают уязвимости в софте во что-нибудь полезное (для хакера, не для вас) - отдельный вид современного искусства. Не знаю с чем сравнить. Сборка кораблика в бутылке с помощью трехметровой линейки с завязанными глазами? Поездка на машине, от которой вы по ходу дела отломали тормоза, колесо, и пытаетесь ей управлять с помощью лома, резинки от трусов и набора цветных карандашей? Как-то так.

Гугл распотрошил экслоит израильской NSO bit.ly и это замечательная конструкция. Люди посылают друг другу смешные анимированные гифки (хотел бы я рассказать какие гифки есть в нашем секретном партийном чате, но меня тут же забанят). iMessage хочет, чтобы они крутились вечно. Для этого в заголовке GIF нужно поправить флажок, и чтобы не портить файл iMessage делает его копию. Казалось бы, что могло пойти не так?

По ошибке вместо копирования вызывается рендеринг картинок. А он уже на расширения файлов не смотрит. И NSO под видом гифки подсовывает PDF. А внутри PDF-ки картинка JBIG2 - это такой доисторический формат графики для ксероксов. Чтобы файлы получались маленькими, то он режет картинку на кусочки, и если куски, например буква "а" достаточно похожи между собой, то он использует один глиф для всего, как типографскую литеру.

Из-за этого случались многие беды bit.ly Кодек мог к примеру подумать что цифра 6 достаточно похожа на цифру 8, и заменить ее везде на картинках, чтобы сэконосить место. Потому в формат добавили маски - разницу между "похожим" глифом и тем, что нужно воспроизвести. И эти исправления накладываются на глиф с помощью операций AND, OR, XOR и XNOR. То есть эта штука тьюринг-полная. Любое мыслимое вычисление можно провести с помощью этих операций.

Дальше NSO использовали целочисленное переполнение, чтобы выйти за границы буфера и эта часть напоминает бутылку и кораблик. В результате они получили два основных примитива чтение и запись в произвольные места памяти. Если бы они хотели взломать одну конкретную версию софта, то этого бы хватило, но они захотели все и сразу. Для этого нужно знать, что и куда записывать.

И из доисторического графического формата они собрали полноценный виртуальный микрокомпьютер из 70 000 вентилей (те самые маски).

Нужно еще раз все перечислить, чтобы оценить проделанную NSO работу. Вам приходит гифка, которая на самом деле пдфка, и ее по ошибке, не копируют, а пытаются прочитать, в ней доисторическая картинка в формате ксероксов, которая в результате целочисленного переполнения может писать в память, и внутри этой "картинки" семьдесят тысяч блоков логических операций, которые эмулируют небольшой компьютер, который уже находит то место в памяти, которое нужно пропатчить, чтобы убежать из песочницы.

NSO продавали эту изящную вещицу негодяям и убийцам, но то как она сделана!..
_______
Источник | #ruheight
🦄🎆 Хвала появлению 1inch Limit Order Protocol v2 во всей его красе и мощи!

⚠️ Спойлер: Мы не шутили, когда говорили, что вступаем в безумный крестовый поход против высоких цен на газ в DeFi.

📝 В новом релизе был произведен рефакторинг, оптимизация и упрощение кода, при этом разные типы ордеров были перенесены в отдельные файлы. Это привело к улучшению взаимодействия с пользователем, поскольку транзакции стали 📉 дешевле. ❤️ Добавлено несколько важных функций.

⛽️🚫 Безгазовые лимитные ордера на ETH:

Эта функция упрощает безгазовые свопы токенов в ETH.

💎 Это уникальная функция, которую не предлагает ни один другой протокол лимитного ордера, поскольку он позволяет пользователям, у которых нет ETH, совершать сделки с токенами, поддерживающими функцию permit. В настоящее время 112 токенов на Ethereum, 33 токена на BSC и 15 токенов Polygon поддерживают функцию permit.

👉 Чтобы начать использовать протоколы 1inch, пользователю, у которого есть хотя бы один токен, поддерживающий permit, не нужно покупать ETH или переводить его с других бирж.

⚙️ Поддержка DAI-like permits ⚙️

✳️ В первой версии 1inch Limit Order Protocol уже было много токенов с поддержкой permit.

🙌 Во второй версии список был расширен, чтобы охватить старую реализацию permit, например как в токене DAI.

🌐 Оптимизация RFQ 🌐

Функция RFQ была оптимизирована, чтобы стать еще более эффективной, предлагая новые возможности для маркет-мейкеров. 😈 Маркет-мейкер теперь может назначить конкретного покупателя для выполнения с permit. Это улучшает защиту маркет-мейкеров от возможных злоупотреблений.

▶️ ️ Вы можете ознакомиться с кодом 1inch LOP v2 на github.com/1inch/limit-order-protocol.

👇 Чтобы узнать больше о функциональности лимитных ордеров в целом и о сравнении 1inch Limit Order Protocol с конкурирующими решениями, ознакомьтесь с этой публикацией соучредителя 1inch Антона Букова: blog.1inch.io
_______
Источник | #OneInchNetworkNewsRU
К вопросу о запрете спотовых Bitcoin ETF: в 1980х SEC запрещала не профессиональным инвесторам покупать акции Apple.

Источник
_______
Source: Hype Coin News
красивое
twitter.com
Фондовая биржа Германии Deutsche Börse откроет клиентам прямой доступ к рынку криптовалют
bits.media
Франкфуртская фондовая биржа Deutsche Börse приобрела контрольный пакет акций регулируемой FINMA криптовалютной компании Crypto Finance для развития криптовапютных сервисов.
#криптобанкстеры
Суд запретил ссылки на изготовление взрывчатых веществ

Прокурор Московского района города Твери обратился в суд с требованиями к ООО «ЯНДЕКС» о признании информации, размещенной посредством сети Интернет, запрещенной к распространению на территории Российской Федерации.
Суд признал информацию запрещенной (Дело № 2а-2904/2021 (УИД № 69RS0038-03-2021-008104-61).

- в ходе мониторинга сети Интернет установлены Интернет-страницы, распложенные по сетевым адресам, на которых размещена информация о способах изготовления взрывчатых веществ, а именно смеси с взрывчатыми свойствами, известной как чёрный (дымный) порох.
Иск был подан на Яндекс, при том, что одна ссылка была на поисковую выдачу Яндекса, а другая на сервис Мэйлру.
_______
Источник | #gip_24
Небольшой кусочек интернет истории: 23 года назад Google получили свой первый счёт за размещение в датике Exodus.
Погнали по списку:
- VDC: кусок помещения размером примерно метр на два, внутри которого располагаются полки для оборудования. Да, стойки это для трусов. Да и сервера, какими мы их знаем, ещё не появились и представляли из себя обычные офисные PC.
- Приписка внизу 3 раза по 20А, наводит на мысль, что всё их оборудование потребляло в пределах 5 КВт.
- И да, в те времена дата центры сдавались в аренду по площади с привязкой к выделенной мощности. Так что эта приписка от руки, это хорошая скидка.
- Но, 4000$ за площадь одноместной кровати, это даже сейчас весьма дорого.
- Правда потом смотришь на 1200$ за один мегабит и вопросы отпадают.
_______
Источник | #linkmeup_podcast
⚡️ЦБ отозвал лицензию у НКО Премиум (Москва, 359-е место) и ввёл временную администрацию.
Причина: проведение непрозрачных операций по проведению расчетов между физ. лицами и нелегальными онлайн-казино и букмекерскими конторами

Проблемы могут возникнуть у владельцев электронных кошельков TelePay Онлайн, оператором по переводу денег у них был НКО Премиум. Также у TelePay были терминалы оплаты - отправленные в выходные платежи могли подвиснуть.

По слухам НКО Премиум была в зоне риска еще с конце прошлого года, когда регулятор приостановил часть трансграничных операций Юмани (бывший Яндекс.Деньги) и Киви. Единственный владелец НКО Премиум - председатель совета директоров Владимир Ковязин
_______
Источник | #MarketOverview
Booking.com исполнила требование ФАС об отмене паритета цен

Нидерландская компания сообщила антимонопольной службе об исполнении предписания. Booking.com B.V. внесла изменения в Общие условия предоставления услуг и Привилегированную программу и прекратила применять к российским гостиницам паритет цен и номеров.

В декабре 2020 года ФАС России завершила рассмотрение антимонопольного дела в отношении Booking, возбужденного в результате рассмотрения обращения Общероссийской общественной организации малого и среднего предпринимательства «ОПОРА РОССИИ».

Служба пришла к выводу, что компания злоупотребила доминирующим положением на рынке предоставления услуг агрегаторов информации о средствах размещения. Booking навязывала гостиницам, отелям, хостелам условия договора о необходимости обязательного предоставления и соблюдения паритета цен и номеров, а также условия взаимодействия с закрытыми группами пользователей.

Подробнее
_______
Источник | #Orwell_Reality
TikTok планирует обновить алгоритм рекомендации контента
kod.ru
В TikTok хотят, чтобы пользователи больше не видели в ленте рекомендаций ролики с одинаковым содержанием, например, видео об экстремальных диетах, грусти или расставании. Инициатива поможет избежать потенциального вреда для психического благополучия. Новый алгоритм должен дать пользователям больше возможностей для выбора видео, которые они хотят смотреть.
Кроме того, соцсеть намерена добавить функцию, позволяющую отмечать по ключевым словам или хэштегам неприемлемые темы контента, чтобы подобные ролики больше не показывались в ленте рекомендаций.
Госдума готовит законопроект о списке дропперов, которые не смогут переводить деньги в онлайне, а должны будут делать это только по паспорту в отделении банка. Новый реестр станет частью антиотмывочной платформы Центробанка «Знай своего клиента» (KYC). Однако эксперты говорят, что в реестр могут попасть обычные граждане.
habr.com
По словам главы комитета Госдумы по финансовому рынку Анатолия Аксакова, всех, кто попадет в реестр, будут информировать о том, что они могут делать банковские переводы только при личном визите в отделение с паспортом.
Рыба-робот убивает страхом

В Сочи есть памятник рыбке Гамбузии, которая больше известна в англоязычном мире, как Комариная рыба (mosquitofish). Она родом из Северной Америки, но теперь, благодаря людям, распространилась по всему миру. Её ввезли на Черноморское побережье Кавказа и во многие другие страны, чтобы уничтожить комаров и снизить заболеваемость малярией и жёлтой лихорадкой.
Эти мелкие рыбки поедают всё, что попадётся под плавник, включая личинки насекомых, головастиков, других рыб (слишком крупным обкусывают хвосты, обрекая на смерть). Из-за этой прожорливости комариных рыб называют самым вредным инвазивным видом в мире. В Австралии они настолько распространились, что стали угрозой для многих других видов, включая тех, что находятся на грани исчезновения.
Учёные долго ломали голову над тем, как справиться с проблемой не навредив при этом местной флоре и фауне. На помощь пришли робототехники, которые создали робота, воспроизводящего форму и поведение хищного большеротого окуня — естественного врага мелких обжор. Он не уничтожает вредителей, просто пугает своим присутствием настолько, что комариные рыбки забывают о еде и размножении.
Учёные провели эксперименты с 12 групп головастиков (по 6 штук в каждой), к которым подсадили комариных рыб (по 6 штук) и робота. Искусственного окуня оснастили камерой, чтобы он мог распознавать, кто есть кто. За всей этой дискотекой наблюдали в течение нескольких недель. Как только мелкие бандиты приближались к головастикам, "Терминатор" начинал двигаться в их сторону как бы намереваясь атаковать.
В итоге комариные рыбы начали терять вес (особенно парни), у самцов сократилось количество сперматозоидов, а у самок — икринок. "Они не просто были напуганы, у них испортилось здоровье", — радостно прокомментировал доктор Полверино, один из учёных, задействованных в проекте.
Есть о чём задуматься и нам. Количество сперматозоидов у самцов homo sapience падает драматически уже несколько десятилетий подряд. Только у нас нет пугающих роботов. Почти все страхи у нас в голове.

Источник NY Times
_______
Источник | #robotics_channel
ЦБ Франции протестировал выпуск цифровых облигаций с расчетами в государственной криптовалюте
bits.media
Банк Франции, HSBC и технологическая фирма IBM успешно завершили эксперимент по проведению межбанковских расчетов в государственной криптовалюте при выпуске цифровых облигаций.
Профессор Скиннер писал: «Злоупотребление технологией управления поведением – серьезная проблема, но мы можем защититься от нее, рассматривая не предполагаемых манипуляторов, а факторы подкрепления, которые управляют ими самими. Надо изучать не человеколюбие управляющего, а те факторы подкрепления, под действием которых он человеколюбиво управляет поведением других».

На западе мало обсуждают очень важную особенность системы социального рейтинга в Китае: оценивают не только граждан, но также бизнес и чиновников. Для всех категорий есть желаемые действия, за которые начисляются очки, и нежелательные, за которые очки снимаются. Не только человек, но и бизнес, и чиновник может попасть в красный список как выдающийся и заслуженный, или в черный список – как правонарушитель и мошенник. Красный список жизнь облегчает, а черный – затрудянет.

Пока что лучше всего соцрейтинг прижился именно в бизнесе: как раз компании (а не граждан или чиновников) активнее всего вносят в черные и красные списки.

Но мне интереснее всего, как социальный рейтинг распространится на чиновников.

Си Цзиньпин поклонник управления на основе больших данных (Data driven governance). Интернет вещей, блокчейн и финансовые алгоритмы обещают: чисел о работе чиновников будет гораздо больше — и их будет практически невозможно подделать и скрыть. Интерпретация этих чисел будет зависеть от алгоритмов, выставляющих госслужащему оценку, например, по пятибальной шкале. Ну а сами алгоритмы будут зависеть от ценностей, выдвинутых Партией.

Цифровой рейтинг для чиновников – это вполне экспортируемая технология. Китай может начать поставлять свои системы оценки, например, в Африку. В Америке и Европе изобретут собственные системы оценки работы госаппарата, соответствующие демократическим ценностям – и будут вынуждены на практике доказать, что именно оценки «демократической» нейросети делают госслужащих максимально эффективными.

Со временем нейросети начнут не только оценивать чиновников, но и предлагать альтернативные решения — тогда их начнут «нанимать в помощники». Вскоре станет ясно, что лучше всегда слушать нейросеть, а не человека: ее предложения каждый раз будут оказываться лучше. В итоге чиновники станут лицом государственного нейроинтеллекта — человеческим интерфейсом между ИИ и гражданами.
_______
Источник | #nejdanov
На носу Новый Год, и мы решили сделать необычный подарок для всего IP сообщества. Мы взяли те же технологии, на основе которых работает наша поисковая система, и применили их к открытым данным судебных решений суда по интеллектуальным правам. Получилась достаточно интересная статистика о судьях, представителях и юр. фирмах - IPC10.RU

Этим проектам мы хотим привлечь внимание к проблеме регулирования прав на открытые данные. Поисковые системы и аналитические продукты на открытых данных - необходимые участники цифровой экосистемы и не должны рассматриваться как мошенники и нарушители.
_______
Источник | #double_vs_mailru
Грошовый обзор #112
https://teletype.in/@hypecoinnews/dime-review-112
📈 Графики от Incrementum
🏦 Бизнес и Биткоин
💸 Метрики кошельков на Coinmetrics
😵 Редеющее сообщество Core
🥕 Taproot и Lightning
🤞 Пик NTF
🌎 Макро

Истоник: Hype Coin News
Это реально какой-то «Остров доктора Моро» — буквально пару дней назад вышла новость об успешной межвидовой трансплантации, где генетически модифицированная свиная почка была пересажена в человеческое тело.

Тут стоит учесть, что именно в тело — донор, которому пересаживали почку, недавно умер и находился на аппарате искусственной вентиляции легких. В пересаживаемой почке ген, который отвечает за быстрое отторжение свиных органов людьми, был «выбит» у свиньи-донора, а железа, отвечающая за «воспитание» иммунной системы, была соединена с почкой перед трансплантацией.

Почку прикрепили к кровеносным сосудам верхней части ноги (то есть не внутри тела) и закрыли защитным экраном для наблюдения и взятия образцов почечной ткани в течение 54 часов. Все ключевые показатели нормально функционирующей почки были аналогичны тем, которые фиксируют при обычной пересадке, отторжение тоже не наблюдалось.

В общем, говорят, что если и дальнейшие эксперименты будут удачными, то межвидовая трансплантация станет обычным делом, особенно, когда не хватает людей-доноров. Ну или есть еще вариант искусственной почки, о которой я писал тут.
_______
Источник | #denissexy