Size: a a a

2018 May 21
FSCP
источник
FSCP
​​📌 Цифра дня
источник
2018 May 22
FSCP
Уже несколько дней мы наблюдаем, как Роскомнадзор то добавляет десятки или даже сотни IP-адресов, то через несколько минут их убирает. Я хочу обратить внимание на несколько моментов:
1. Так можно делать только по предписаниям Генеральной прокуратуры. Потому что это единственный пункт закона "Об информации" (статья 15.3), который не имеет никакой подзаконной нормативки, выполняется буквально и без формальных протоколов определения ресурсов. Напомню, что Генеральной прокуратуре даны полномочия таким образом бороться с призывами к мятежу и массовым беспорядкам.
2. Основная система взаимодействия с операторами связи достаточно тормозная (техническая реализация, не в архитектуре). Провайдеры могут получать выгрузку по 20 минут, а то и по часу из-за "тормозов" портала. Даже на "прокурорские" блокировки есть негласное время применения - 1 час. Поэтому блокировка на 15 минут выглядит странно.
3. Есть тестовая система взаимодействия с операторами связи. Получение так называемых "дельт" (т.е. разницы между выгрузками, а не полную). Эта система быстрее основной. Не потому что "дельты", а потому что она сделана по другим принципам. Но и она не мгновенна, провайдеры всё равно не за нулевое время применяют эти "дельты".
4. Агент "Ревизор" (прибор, который проверяет провайдеров на исполнение законодательства об ограничении доступа) проверяет "прокурорские" блокировки обычно раз в час, не чаще (не всегда, это негласное правило и статистика). Т.е. он тоже не видит вот этого "добавили/удалили". Этот факт кстати разбивает теорию о том, что тестируют насколько быстро применяются "дельты".

Ни я, ни мои активные помощники и читатели не понимаем, что это. Доподлинно известно только то, что это иногда явно связано с мониторингом трафика от установленного Telegram в разных точках. Но только частично. Большинство IP-адресов мы не понимаем откуда берутся.

У меня есть одна теория, которую я не могу и никогда не смогу скорее всего подтвердить. Мне кажется, что это имитация деятельности. Т.е. ответственные за работу системы обнаружения IP-адресов, относящихся к Telegram, люди добавляют и убирают пачки произвольных правдоподобных IP-адресов для создания видимости бурной деятельности. Когда адресов сотни - это за пультом сидят люди, которые очень хотят премию, когда затишье - люди, которые не хотят премию. Мой опыт работы на государственном предприятии только усиливает мои подозрения.
источник
FSCP
Ещё немного пофилософствую. На данный момент остаются заблокированными более 9 миллионов IP-адресов Amazon. По разным оценкам, у облака Amazon всего от 13 до 20 миллионов IP-адресов. Т.е. фактически для России сервисы Amazon отсутствуют.

Напомню, что облако Amazon - это не только быстроразвертываемые виртуальные сервера. Это и облачный DNS Route53, и объектное хранилище S3, и умный балансировщик, и множество другх сервисов. Выбирая Amazon клиент ориентируется на всю экосистему. Для многих других облачных хостингов экосистема Amazon - это ориентир. Включая DigitalOcean (почти полмиллиона IP-адресов которого тоже заблокировано), который явно идёт по стопам Amazon в развитии.  Для западных заказчиков это практически стандарт де-факто. И поэтому много популярных сервисов - Slack, Trello, Play Station Network - все они пользуются услугами облака Amazon. Более 9 миллионов IP-адресов которого заблокированы!

Вопрос - когда это прекратится? А знаете, это ведь не так уже важно. Цифровой мир не живет по понятиям "срок ответа согласно нормативам - месяц". Ты или активный, или мёртвый. Бизнес, который использует Amazon и/или сервисы Amazon вряд ли сидит и ждёт ответа от Роскомнадзора, от РОЦИТ или там даже от Клименко. Поверьте мне - точно не сидит и не ждёт. Проблеме уже месяц как.

- Кто сидел в слаке, сделали себе VPN. Или купили VPN.
- Кто делал на Amazon что-то для Российских заказчков, поставили фронты в незаблокированных сетях. Это правда влияет на качество, геораспределение и вообще много что усложняет.
- У кого сломался CI/CD (новомодный принцип непрерывной разработки), тот... давайте пошучу - перенес все сервера в Россию. Чтобы процесс не ломался из-за фильтрации на транзитном трафике между серверами.

А теперь, давайте попробуем создать мир утопии ближайшего будущего и проставим галочки напротив реалистичных серьёзных сценариев:
- бурное развитие внутреннего облачного рынка, создание облачных экосистем на огромный внутренний рынок;
- перенос сервисов в российские национальные облачные системы;
- рост национальных сервисов - аналогов Trello, Slack;
- массовый уход разработчиков от иностранных заказчиков к внутренним;
- внесение расходов на VPN иностранными заказчиками в риски при работе с российскими исполнителями...

Вот такие вот перспективы. Заблокированы более девяти миллионов  IP-адресов крупнейшего облачного хостинга. Вопрос сейчас только в том, пройдена ли точка невозврата.
источник
FSCP
Небольшие уточнения по поводу предыдущего поста (https://t.me/usher2/102)
Amazon AWS (облачный хостинг) признает за собой 29,268,736 IP-адресов. Из почти 30 миллионов IP-адресов сервиса 9,043,966 заблокированы.

И бонусом интересная ссылка про импортозамещение в Китае: https://www.amazonaws.cn/en/about-aws/china/
источник
FSCP
Помните про Spectre и Meltdown? Наверняка многие помнят, возможно, о самой главной новости инфосека этого года. Так вот, а история-то не закончилась! Microsoft и Google совместно сообщили о новой обнаруженной уязвимости под названием Speculative Store Bypass, эксплуатирующей спекуляционные исполнения в современных процессорах. Обновления в Safari, Edge, Chrome, минимизирующие риски Meltdown, вроде как работают и для SSB, но против SSB еще отдельно будет выпущено обновление микрокода процессора, которое приводит к снижению производительности процессора на 2-8%. В обновлении защита от SSB будет выключена по умолчанию, так что админам придется делать выбор между безопасностью и производительностью.

https://www.us-cert.gov/ncas/alerts/TA18-141A
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00115.html
https://bugs.chromium.org/p/project-zero/issues/detail?id=1528
источник
FSCP
https://www.if24.ru/v-kitae-zapustili-pervuyu-chastnuyu-raketu/

выяснилось, что «частная» китайская космическая компания плотно сидит на государственных ресурсах:

https://zen.yandex.ru/media/id/5a64da12581669506aff4cc1/kitaiskii-konkurent-spacex-i-roskosmosa--5afec66c77d0e65017be1ff2
источник
FSCP
источник
FSCP
Абонентский потенциал мобильной связи в России практически исчерпан
https://nag.ru/news/newsline/101367/abonentskiy-potentsial-mobilnoy-svyazi-v-rossii-prakticheski-ischerpan.html

В 2017 году Россия стала лидером по проникновению мобильной связи среди Топ-10 стран по численности населения. Этот показатель в GSMA оценили в 89%. Поскольку рынок РФ уже практически насыщен, в ближайшие 8 лет аналитики предсказывают рост абонентской базы всего на 1%.
источник
FSCP
Мальта внедряет блокчейн для улучшения системы общественного транспорта

Мальтийское правительство создает блокчейн-платформы для совершенствования транспортной системы страны.
https://bitnovosti.com/2018/05/21/malta-vnedryaet-blokchejn-dlya-uluchsheniya-sistemy-obshhestvennogo-transporta/

#биткойн #биткоин #bitcoin #криптовалюта #блокчейн #Мальта #транспорт
источник
FSCP
Ищу тестировщиков и тестировщиц для мессенджера Delta.Chat на Android

Некоторые читатели уже знают что помимо Citizen Lab я работаю в команде мессенджера Delta.Chat. Delta.Chat - интересный проект, использующий протокол SMTP (по которому работает email) для мгновенных сообщений. Благодаря такому творческому подходу (это ещё иногда называют protocol hacking) Delta.Chat представляет собой децентрализованный безопасный мессенджер, достаточно устойчивый к блокировкам. Протокол шифрования, который использует Delta, - по сути, 'OpenPGP' и 'PGP / S/MIME', но все трудности работы с ключами отсутствуют: вам не надо думать о том как обменяться публичными ключами, как подписывать или верифицировать ключи. Мессенджер делает это сам, благодаря протоколу Autocrypt, помещая ваш публичный ключ в хэдер сообщения. Таким образом, первый обмен сообщениями происходит в незашифрованном виде, но после этого изначального контакта все остальные сообщения шифруются PGP.

Интерфейс Delta.Chat заимствован у Telegram, но у Дельты нет функции каналов. У Дельты и нет цели заменить Telegram (это невозможно и бессмысленно). У нас другие задачи и другие модели угроз. Дельта не требует номера телефона, аккаунт на Дельте легко регистрируется по электронной почте. Вы можете создавать и удалять аккаунты сколько вам угодно, не оставляя следов аккаунта на девайсе. Вы можете зарегистрировать имэйл на надёжном провайдере под Tor/VPN, использовать его для подготовки одной акции и удалить раз и навсегда. Для вашего имэйл-провайдера ваша переписка будет выглядить как бессмысленная куча символов, и даже если придут siloviki, они не смогут особо ничего выудить, кроме метаданных о том с какого имэйл-адреса на какой имэйл-адрес вы писали. Если имэйлы одноразовые и грамотно зарегистрированные, они о вас будут говорить гораздо меньше чем чеки об оплате обеда кредитной картой.

При этом Дельту тяжело заблокировать, так как нет такого понятия как дельта-сервер: в качестве серверов, по сути, выступают сервера ваших почтовых сервисов. Вы можете использовать Дельту с людьми, у которых нет Дельты, но есть PGP и клиент для него (например, K-9 или Enigmail). При этом Дельта не пострадала от уязвимости Efail.

Самое главное: у Дельты есть очень интересная функция верифицированных групп. Что это значит? Вы можете создавать групповые чаты только с проверенными людьми, сводя к минимуму риск MITM-атак (перехвата или подделки ключей). Более того, благодаря функции верифицированных групп вы можете свести к минимуму риски присутствия в чатах ментов. Дельта генерирует инвайт-ссылку в верифицированную группу в виде QR-кода. Её можно распространять, например, на собраниях организаций или даже во время уличного митинга - просто распечатав такой код, или сделав скриншот.

Функция verified groups новая, она доступна в последней версии Delta.Chat. Сейчас мы работаем над её улучшением, и нам очень сильно нужны тестировщики.

Как стать тестировщиком?

Если вы хотели бы потестить Delta.Chat - установите последнюю версию Дельты тут и напишите мне тут на @BurnMyBot. Для регистрации в Дельте номер телефона не нужен, можете использовать свой имэйл, либо любой одноразовый имэйл (Protonmail не поддерживается!) или попросить у меня тестовый имэйл от нашего надёжного провайдера. Мы соберём небольшой чатик в Дельте, поговорим, попробуем разные функции. Можете собрать свой собственный верифицированный чат с доверенными друзьями. Тестирование заканчивается 10 июня 2018 года.

Поскольку Дельта = свободный софт + децентрализованность + простота использования + классная команда + надёжные протоколы, я очень надеюсь, что вы заинтересуетесь и поможете сделать этот проект ещё лучше.
источник
FSCP
Доброе утро!

Делюсь с вами выжимкой из нового крупнейшего исследования по изменению отклика на программы лояльности в США и Канаде. Делают ребята из Bond Brand Loyalty. Думаю, в России вы первые, кто узнает про это исследование.

Собрал основные цифры и написал для вас мини-статью. Цифры очень впечатляют. Посмотрите сами.

Пользуйтесь, внедряйте, задавайте вопросы. Сам отчет тоже прикрепляю ниже.

http://telegra.ph/Tezisy-otcheta-ot-Bond-Brand-Loyalty-05-22
источник
FSCP
источник
FSCP
#ОтПодписчика
По поводу «рабочих» банков
https://t.me/bablishko2018/676
не соглашусь. С 2013 г. моя ООО, занимающаяся строительством коммуникаций, обслуживалась в Альфе, и вот в феврале 2018 отключают доступ к БК, с платежками  нарочно приехал к ним, попросили закрыть счёт. Ну естественно открыл в Сбере и с новыми реквизитами приехал закрывать Альфу, там оставалось на рс около 15 🍋и под 0,01% они перевели их на Сберовский счёт. И вот через 3 месяца ситуация повторяется со Сбером, инициировали проверку по контрикам Метро С&С, заводы производители, естественно все доки подготовил и передал, официального ответа не дали, попросили закрыть счёт. А как мы все знаем , после Закрытия рс с подозрением на 115, я получаю чёрную метку, 3 метки и ни один банк не даст открыть рс. По связям направили в Авангард, опер дал полный расклад, сб проверили всё, ни одной чёрной метки нет, т.е. Альфа не слила меня, а Сбер ещё не закрыт. Но тем не менее по маркерам банковским 115, я выстреливал неоднократно, а именно. Контракт на 10🍋 из которых 6🍋 материалы (по смете за 6 с НДС приобрёл и за 6.3 продал), Суб/подряд 2.5 с НДС, Аренда спецтехники 0.8с НДС и 0,4 это в распил на налоги и прибыль. Вроде рабочая схема. Но, для банковского маркера с 10 🍋 я должен оплатить налогов 0.9% от дебеторки, т.е. 100 тыщ. А по налоговым маркерам я оплачиваю с 0,4 (прибыль , НДС и все дела). Банки подбивают оплачивать, а по сдаче квартальной отчётности возмещать излишки. Сцуко тупость финмашины зашкаливает!!! Я неделю ломаю голову над тем как уйти от блокировок и от постоянных открытий новых р/с.
@bablishko2018
источник
FSCP
Криптобраузер Brave загружен из Google Play Store более пяти миллионов раз

Криптовалютный веб-браузер Brave был загружен более пяти миллионов раз из магазина мобильных приложений Google Play.
https://bitnovosti.com/2018/05/22/kriptobrauzer-brave-zagruzhen-iz-google-play-store-bolee-pyati-millionov-raz/

#биткойн #биткоин #bitcoin #криптовалюта #блокчейн #Brave #GooglePlayStore
источник
FSCP
👍 Польша отменяет подоходный налог для криптоинвесторов

В начале апреля минфин Польши опубликовал заявление, в котором говорилось, что транзакции с криптовалютой подлежат подоходному налогу в 18% и 32%. Помимо этого, на транзакции с криптовалютой распространялся налог в размере 1% от суммы сделки как на передачу прав собственности.

Теперь Минфин Польши намерен проанализировать крипторынок и определить наиболее эффективную политику налогообложения. Законопроект будет подготовлен для 15 июня.

Читайте новости о криптовалютах и блокчейне: https://t.me/ibcgx 
источник
FSCP
Аргентинский банк BMV внедрил международные переводы с помощью биткоинов
https://t.me/iv?url=https%3A%2F%2Fanycoin.news%2F2018%2F05%2F22%2Fbmv-bitex%2F&rhash=982062fb0263c5
источник
FSCP
Facebook привлек Qualcomm для реализации проекта по обеспечению городов быстрым Wi-Fi – испытание технологии планируется в середине 2019 года.
https://techcrunch.com/2018/05/21/facebook-and-qualcomm-will-bring-fast-wifi-to-cities-in-mid-2019/
источник
FSCP
Сегодня в Госдуме РФ состоится рассмотрение трех законопроектов, регулирующих деятельность участников рынка криптовалют: «О цифровых финансовых активах» (№ 419059-7), «О цифровых правах» (№ 424632-7) и «О привлечении инвестиций с использованием инвестиционных платформ» (№ 419090-7).
В апреле 2018 г. правовой комитет РАКИБ совместно с представителями юридического криптосообщества по запросу Комитета по финансовым рынкам провел анализ представленных законопроектов и направил их в установленный срок в ГД РФ.

Общие выводы по законопроектам:
Законопроекты не предусматривают возможности оборота криптовалюты, в том числе её внесения при привлечении инвестиций путем выпуска токенов (ICO).

Законопроекты не содержат ответов на существенные для рынка вопросы, касающиеся, например, возможности российских юридических и физических лиц приобретать токены и криптовалюту за рубежом, а также осуществлять размещение токенов в рамках ICO в других юрисдикциях.

Законопроекты требуют доработки в части унификации применяемой терминологии и дефиниций, а также единообразного определения статуса криптовалюты и токенов (цифровых денег и цифровых прав).

Представляется, что принятие законопроектов в предложенных редакциях не позволит создать на территории страны полноценного регулирования, не создаст благоприятного инвестиционного климата и будет побуждать инвесторов к уходу в более лояльные иностранные юрисдикции.
источник
FSCP
Кстати, Госдума прямо сейчас рассматривает внесенные Президентом РФ законопроекты: о цифровых правах и о регулировании краудфандинга. На нашем языке – ICO.

Посмотреть на это действо в режиме онлайн можно здесь - http://duma.gov.ru/multimedia/video/stream/

В документе, разработанном ЦБ и Минфином, предполагается создание реестра операторов подобных площадок. Владельцев обещают освободить от уплаты НДС и разрешат взамодействовать с бюро кредитных историй. 
Оба законопроекта, как говорится на сайте Госдумы, направлены не на регулирование крипто-индустрии, а на на борьбу с коррупцией…

Освежить в памяти тексты законопроектов можно здесь и здесь.
источник