Content Review
10.7K subscribers
930 photos
146 videos
75 files
6.56K links
Обсуждаем новости операторов, IT-компаний и прочих жителей мобильного (и не только) мира.

Поддержать канал: https://t.iss.one/boost/contentreview
Download Telegram
МТС подкрутил настройки "Забугорища": https://crvw.ru/Tn4q7z

Изменения коснутся абонентов, отправляющихся в Данию, Латвию, Литву, Норвегию, Финляндию, Швецию, Эстонию, Катар и Испанию.

Из интересных нововведений - интернет в роуминге в Испании без ограничений (скорость не режется совсем). Но за 1600 рублей в сутки. За эти деньги у "МегаФона" на сутки можно прикупить 2 гигабайта трафика в роуминге и еще деньги останутся. Но известно же, что абоненты МТС - очень богатые люди. А такие денег не считают.
Samsung Galaxy S9 на Exynos кушает батарею активнее, чем аналог на Qualcomm: https://crvw.ru/qRk8Xc

Странно, конечно. Обычно все бывает наоборот. С другой стороны, аналогичные проблемы с прошивкой были у флагмана Huawei в прошлом году. Справились. И корейцы справятся.
Наш внимательный читатель Сергей Вильянов внес справедливые коррективы относительно последней заметки. Комментарий добавили, вот он.

«Мне кажется, параллель некорректна», - комментирует Сергей Вильянов, эксперт в мобильных устройствах, лично столкнувшийся с недоработками китайского флагмана. – «Проблема у Mate 10 Pro была исправлена через неделю после презентации. Ровно. Проявиться она успела только у предсерийных экземпляров, потому что презентация была 16 октября, а в продажу смартфоны поступили только в середине ноября. То есть реальные потребители этого просто не заметили. Проблема тогда была в совместимости Google Services с новым чипсетом. Насколько могу судить, у Samsung проблемы посерьезнее»
Вечером в пятницу наши читатели начали сообщать о том, что наш сайт недоступен. Высказывались даже предположения, что это все из-за того, что у нас была размещена инструкция по обходу возможной блокировки Telegram. Разумеется, дело было в другом. Пропала связь с нашим хостингом, который прилег вместе с большим количеством других дата-центров и операторов. Почему это произошло? Причина крылась в уязвимости сетевого оборудования Cisco.

Используя эту уязвимость, любой мог получить прямой доступ к управлению маршрутизаторами. Сама уязвимость не является новой, впервые публике ее практическая эксплуатация продемонстрирована еще в прошлом году в Гонконге на конференции GeekPwn 2017.

14 февраля Cisco опубликовала рекомендацию по закрытию данной уязвимости путём изменения настроек, а также бесплатную утилиту с открытым кодом для поиска уязвимых маршрутизаторов в своих сетях.
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170214-smi

Прошла пара недель. И Cisco 28 марта выпустила уже не бюллетень, а бесплатное обновление ПО для всех устройств, затронутых этой проблемой, т. к. выяснилось, что многие администраторы проигнорировали рекомендации по изменению настроек.

После этого появилась еще одна публикация об уязвимости, но снабжённая детальным описанием, картинками, примерами кода на питоне и даже видеороликами с пошаговой демонстрацией.
https://embedi.com/blog/cisco-smart-install-remote-code-execution/

Видимо, для того, чтобы даже самые маленькие "хакеры" не чувствовали себя дискриминированными по интеллектуальному признаку.

Но, как оказалось и это не помогло. В пятницу, когда стало ясно, что в сообществе инженеров и системных администраторов достаточное количество балбесов, начался небольшой армагеддон. Один за другим выводились из строя маршрутизаторы. Стали недоступны сайты, размещавшиеся на некоторых хостингах. В том числе и наш. Первое время достоверной информации не было, и мы лишь наблюдали как в некоторых сетях происходит хаос, появлялись сообщения о падении крупных сервисов, таких Яндекс или Твиттер.

На деле, конечно же, сервисы работали нормально, но у большого количества клиентов попросту не было с ними стабильной связи. Вы, кстати, заметили, что пост, намеченный нами на восемь вечера в пятницу, опубликовался рано утром по московскому времени? Правильно, когда стал доступен сайт, тогда и пост появился в канале.

Днем с разоблачениями выступила «Лаборатория Касперского». Они заявили, что «злоумышленники перезаписывают образ системы Cisco IOS и меняют конфигурационный файл, оставляя в нем послание «Do not mess with our elections». С некоторым намеком на то, что это месть «американских хакеров» из спецслужб, «сигнал» и т.д. Однако учитывая хронологию развития событий, можно практически со стопроцентной уверенностью утверждать, что мы стали свидетелем столкновения обычного раздолбайства с одной стороны и подросткового вандализма с другой.

Вместе с тем, нужно учитывать и тот факт, что наличие такой уязвимости может быть следствием разных причин и вполне возможно, что столь длительное время (несколько лет) подобная дыра в безопасности существовала в том числе и из-за вмешательства спецслужб. Уверенности в этом нет, т. к. подход к написанию и сопровождению ПО у Cisco нельзя назвать образцовым для индустрии. Но и исключать такой вариант нет никаких оснований.

Мы все же не хотим пестовать конспирологические теории. Но в чем Евгений Валентинович прав, так это в схожести ситуации с распространением вируса WannaCry. Та же самая беспечность, недели бездействия, игнорирование обновлений и, наконец, массовая и максимально примитивная атака вандалов и вымогателей.

Так что не стоит бить себя ушами по щекам. Просто надо обновляться, когда об этом вам говорит производитель оборудования или разработчик системы.
Европа через несколько лет превратится в отсталый телеком-регион: https://crvw.ru/814BaN

Причин много. Но самыми важными являются две. Первая - местные регуляторы, которые могут дать фору нашим ФАС и РКН. Если российские чиновники более-менее предсказуемы и преследуют собственные интересы, то европейские их коллеги просто отморожены на всю голову. Чего только стоит roaming like at home, являющийся нерыночным механизмом, ломающим всю логику бизнеса.

Вторая причина - желание отдышаться. Операторов ЕС постоянно провоцировали на покупку новых частот и оборудования, и многие еще помнят аферу, которую Европа провернула с DVB-H. Тогда операторам впарили за десятки миллионов какие-то частоты, а Nokia, протолкнув стандарт, еще и немало оборудования умудрилась продать. Все это операторы помнят по сей день. Так что их желание тихо-мирно развивать LTE вполне оправдано.
Рынок смартфонов возвращается к росту: https://crvw.ru/JYsT8E

Все оказалось не настолько печально, как ожидали эксперты. Ведь первое в истории падение рынка смартфонов, случившееся по итогам 2017 года, стало внезапным. Вроде все к этому шло, но все равно... Примерно как первый снег в наших городах - он всегда выпадает "вдруг", и на следующий день города замирают в пробках.

Но не все так плохо. Gartner считает, что рынок не только вернется к росту в 2018, но и разовьет успех в 2019.
BeeCLOUD.pdf
6.6 MB
Билайн выкатил русский Amazon Cloud
Подробности про BeeCLOUD: https://crvw.ru/qjUv76

Конечно, можно посмотреть и презентацию выше. Но в заметке мы постарались дать другой ракурс, разглядев в этом облачном решении ряд важных для российских компаний фишек. Если осилили длинный пост на выходных про хостинги, Cisco и другие прелести колхоза, то понимаете нашу заинтересованность в появлении именно в России (чтобы не заблокировали случайно со всем Amazon Cloud) такого сервиса.
Дорогая редакция отправляется в двухнедельный вояж. С внезапным визитом буду посещены Хабаровск, Екатеринбург и Калининград. Не скучайте, канал продолжит работу в прежнем режиме, разве что с небольшой поправкой на часовые пояса.
Собянин поручил разработать программу "Умный город" для Москвы: https://crvw.ru/oN5JRh

Рано радоваться. Как известно, "умный город" - слишком широкий термин. Нельзя просто так встать и сказать "а давайте сделаем наш город умным". Все равно придется выбирать направление, которым станет приоритетным. И в случае с Собяниным, приоритетом станут сервисы для жителей.

"Нам нужно выходить на новый уровень развития электронных сервисов", - говорит мэр.

Это круто, конечно. Только вот с электронными сервисами для жителей в Москве и так все достаточно хорошо. На порядок лучше, чем в регионах. Стремление к идеалу, особенно когда этот идеал недостижим, хорошее дело, но "умный город" это все такие не только электронная запись к врачу. И в этом проблема.

Любой, кто в Москве ездит за рулем, сходу может назвать десяток мест, где светофоры работают так, как будто их настраивал пьяный ненавистник автомобильного транспорта. Вот недавно Москву включили в список городов, где самые большие пробки. И это вызвало жуткую боль в мягкой точке московских властей. Так может уже пора делать умной не только запись в поликлинику, но и управление светофорами?

А почему бы уже не перестать заставлять жителей города сдавать показания счетчиков воды и электричества? Да, замена этих счетчиков обойдется недешево, но это, с одной стороны, реальный шаг к "умному городу", а с другой стороны, мгновенное увеличение доходов ЖКХ. Умные счетчики обмануть будет сложнее, тут одним "магнитом" уже не обойдешься. А значит и доходы подрастут.

А если бы вы были мэром, вы что выбрали бы как приоритетное направление "умного города"? Транспортную инфраструктуру (дороги, общественный транспорт и т.д.), ЖКХ (умные счетчики, мониторинг инфраструктуры и т.д.) или же сервисы для горожан (запись к врачам, оплата пошлин, подача жалоб и т.д.)?
Если бы вы были мэром, вы что выбрали бы как приоритетное направление "умного города"?
anonymous poll

Транспортная инфраструктура (дороги, общественный транспорт и т.д.) – 216
👍👍👍👍👍👍👍 62%

ЖКХ (умные счетчики, мониторинг инфраструктуры и т.д.) – 94
👍👍👍 27%

Сервисы для горожан (запись к врачам, оплата пошлин, подача жалоб и т.д.) – 39
👍 11%

👥 349 people voted so far.
В Швеции запустили сеть LoRaWAN под городской интернет вещей: https://crvw.ru/05PLFK

Выбор местных энергетиков объясняется "свободой", которой дает открытый стандарт LoRa для #IoT

Противостояние LoRa и NB-IoT все больше напоминает войну CDMA и GSM. Тогда война закончилась принятием GSM как европейского стандарта. С IoT пока такого решения не принято, но европейские операторы уже сделали свой выбор. Остались формальности.
Тинькофф Мобайл открывает точки продаж в Москве и Санкт-Петербурге: https://crvw.ru/4TvZQl

Весьма неожиданный ход. Олега Тинькова сложно заподозрить в расточительстве и импульсивности в том, что касается бизнеса. Четыре месяца - достаточный срок для оценки рентабельности и перспективности направления, и, видимо, с MVNO Тинькова все не так плохо, как думали многие эксперты.

С нашей стороны можем добавить, что у Тинькова есть интересная особенность, делающая его привлекательнее Tele2 (как бы это странно не звучало). Он работает даже в тех регионах, где нет Tele2. Обычно цепляется к "Билайну". И при этом никаких доплат за национальный роуминг. В Ставрополе и Хабаровске Tele2 нет, а Тиньков - есть.

Плюс ко всему через такие вот стойки в разных торговых центрах позволит Тинькову оценить потенциальное появление там и мини-отделений банка. Синергия, все дела.
Спутниковый хаб "МегаФона" под Красноярском: https://crvw.ru/1Qm0j5

Вообще, с учетом того, что спутниковый комплекс находится на значительном возвышении, правильнее было бы говорить "над Красноярском". Но, боимся, граммарнаци нас не поймут.

Объект интересен хотя бы тем, что именно через него проходит большая часть спутникового трафика "МегаФона". Не только от базовых станций, расположенных в далеких заполярных местах, но и, например, с Камазов с мобильными базовыми станциями, которые подгоняют к местам скопления людей и в зоны ЧС.
В апреле операторы (кроме «МегаФона») запустили тарифы-конструкторы. А вместе с этим начались и платиновые рекламные кампании. Давненько мы не постили роликов, пришло их время.

«Билайн» традиционно использует Сергея Светлакова и эксплуатирует противостояние экстравертов и интравертов: https://crvw.ru/vU1ZJe

МТС перехватил Хрусталева (помните, как пафосно «МегаФон» анонсировал рекламный контракт с ним?) и присовокупил его в большое семейство Нагиева: https://crvw.ru/6oPV5L

Tele2 традиционно прогнал какую-то телегу с участием никому неизвестных актеров. Цирковой коллектив живет уже, наверное, дольше, чем жила «семья» мафиози. Они были бомжами, исполняющими куплеты под гитару, потом переквалифицировались в пожарных, теперь и вовсе какие-то странные шпионы: https://crvw.ru/4JTgIE
Индустриальный #IoT становится одним из приоритетных направлений для операторов: https://crvw.ru/6ZoP07

Забавно, как после нелегкого периода для операторов наступает новый "золотой век". Правда, скорость наступления напрямую зависит от внедрения 5G и силы убеждения. Фабричные производства очень инертны, и даже значительная экономия от оптимизации производства не является главным фактором для принятия решения.
Выручка от продажи непрофильных услуг в салонах Tele2 удвоилась: https://crvw.ru/MSdGsA

Перед операторами всегда встает нелегкий выбор. Либо их салоны будут торговать услугами связи и оборудованием, но балансировать на грани рентабельности в экономическом плане, либо торговать всем подряд, быть прибыльными, но с каждой новой коммерческой высотой терять свою ДНК.

Евросеть в свое время выбрала второй путь. Ее можно понять, они все-таки были в первую очередь продавцами устройств, а не услуг связи. Пока операторы щедро осыпали премиальными за каждую впаренную симку, Евросеть торговала в основном телефонами и контрактами на связь. Как только операторы стали считать деньги, Евросеть перешла на торговлю авиабилетами, презервативами, чайниками, билетами спортлото, прием платежей за парковку и прочей чушью. Из салонов исчезли профессиональные продавцы, знавшие все о мобильных устройствах, зато появились цепкие пацанчики, пахнущие потом и готовые продать вам кучу всякой высокомаржинальной фигни.

Похоже, Tele2 сделал свой выбор.
Forwarded from Content Review
Пока в суде рассматривают обращение РКН с просьбой заблокировать Telegram, не можем не предложить вам решение в один клик.

Нажав на эту ссылку прямо сейчас, вы увидите в мобильном приложении Telegram окошко с предложением принять настройки прокси: https://12345.opentg.us

А по этой ссылке можно получить настройки и вбить их в приложение для компьютера/ноутбука: https://opentg.us

Прокси работает исключительно на Telegram-трафик, так что прописывать эти настройки где-либо еще бессмысленно. И да, это бесплатно.
Главная угроза IT - сами IT-департаменты: https://crvw.ru/Beza9m

Наконец-то признали, что никакие системы безопасности не помогут, если сотрудники сами рассказывают всяким людям всякое интересное. Инсайдерская угроза - это не угроза, а всего лишь индикатор того, насколько сотрудники довольны компанией. Или того, насколько компания делает климат внутри коллектива приятным, а движение компании - понятным.

По ссылке еще несколько откровений про корпоративную безопасность. Почитайте.