Size: a a a

2018 June 13
FSCP
Наделение банков публично-правовой обязанностью по контролю за расчетными операциями клиентов существенно увеличило их операционные издержки (на оплату труда, программное обеспечение, обучение сотрудников и т. п.). А также создало новые возможности заработка.
Никакой системы компенсации этих издержек законодательством не предусмотрено; в частности, Закон о противодействии легализации не допускает взимания банками с клиентов каких-либо штрафов. Поэтому ...читать далее
#️⃣#банки
❓Опрос: а к вам применялись заградительные тарифы?(да ✅/нет❎)
источник
FSCP
источник
FSCP
кратко про текущий курс: купившим на дне второе дно в подарок...
источник
FSCP
Это будет понятно и забавно только тем, кто работает с Telegram. Именно работает. Обратите, что у предыдущей моей новости есть Instant View. Т.е. новости Кремля имеют принятый командой Telegram шаблон для просмотра прямо в мобильном клиенте Telegram и разметка страницы новости соответствует правилам Telegram. Для тех кто не пробовал делать Instant View  - это не очень просто и надо делать специально
источник
2018 June 14
FSCP
В Японии резко падает рождаемость, поэтому правительство снизило возраст совершеннолетия с 20 до 18 лет. Голосовать на выборах и так можно было, но теперь в 18 можно жениться, менять пол и брать ипотеку без родительского согласия, йуху!

Пить и курить все равно нельзя.
¯\_(ツ)_/¯

https://www.bbc.com/news/world-asia-44465196
источник
FSCP
Стандарт Wi-Fi модернизируют под автопроизводителей и улучшат для broadcast-сервисов
https://nag.ru/news/newsline/101521/standart-wi-fi-moderniziruyut-pod-avtoproizvoditeley-i-uluchshat-dlya-broadcast-servisov.html

Международная профессиональная организация – Институт инженеров электротехники и электроники (IEEE) приняла решение о формировании двух новых рабочих групп, одна из которых сосредоточится на изменениях, учитывающих спрос со стороны автопроизводителей, а вторая – изучит применение широковещательных сервисов Wi-Fi.
источник
FSCP
На Ростелекоме начали рубить MTProto Proxy. @mathemonkey много поковырялся и вот что выяснил:

Детект основан на размерах пакетов. Если содержимое пакетов заменить на случайный набор байт того же размера, то соединение всё равно разрывается.

Размер пакетов клиента существенен -- если случайно его менять, то соединение перестаёт разрываться.

Размер пакетов сервера никак не влияет -- если сервер вообще не отправляет ответов, то соединение всё равно разрывается.

"Симуляция" трафика mtproto была сделана следующим образом: https://github.com/darkk/poormansmtproto/blob/master/nqtg.py

На сервере никакого активного проббинга помимо трафика клиента не осуществляется.
источник
FSCP
источник
FSCP
https://habr.com/post/359342/ интересная аналитика. статья не про скайхаб а про менталитет #чтиво
источник
FSCP
Улица Сезам будет обучать детей блокчейну

Компания Sesame Street, известная своей популярной передачей для детей «Улица Сезам», запускает образовательный блокчейн-курс для детей.
https://bitnovosti.com/2018/06/13/ulitsa-sezam-budet-obuchat-detej-blokchejnu/

#биткойн #биткоин #bitcoin #криптовалюта #блокчейн #SesameStreet #УлицаСезам
источник
FSCP
🇷🇺 LoRaWAN получает в России все большую поддержку (в заметной степени потому, что операторы тормозят с запусками NB-IoT в общенациональных масштабах). Мы уже слышали о планах ЭР-Телеком и МТТ подзаработать на сетях LoRaWAN, так и в Ростелеком этим активно занимаются. Смотрим: Ростелеком намеревается строить LoRaWAN в городах Макрорегиона Волга. / https://etp.setonline.ru/app/LotCard/page?LotCard.lotEntity=LT:corebo184h8tg0000m4jai5tp1fqegf0 ; Ростелеком намеревается строить LoRaWAN на Аспинском нефтяном месторождении ООО "Лукойл-Пермь" http://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=31806550182
До кучи, раз уж смотрим на Ростелеком, можем заметить планы строительства сетей подвижной радиотелефонной связи в Омском филиале ПАО «Ростелеком»
http://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=31806270053
Tele2? Какой Tele2? (Спасибо читателям, которые подбрасывают нам интересные темы).
источник
FSCP
⚠ Билайн удешевил переводы денег в Таджикистан, Узбекистан и Кыргызстан. 1 рубль комиссии - это все. Идея акции - стимулировать подключения на тарифы линейки "ВСЁмоё!" (кроме Всёшечки). Абонентам этих тарифов, новым и действующим, будет доступно получение промокодов, которые снижают комиссию до 1 рубля. Акция продлится до 31 октября 2018 года. Подробнее  http://www.mforum.ru/news/article/119179.htm
источник
FSCP
Житель Алтая задекларировал доходы от криптовалютного трейдинга
https://forklog.com/zhitel-altaya-zadeklariroval-dohody-ot-kriptovalyutnogo-trejdinga/
ForkLog
Житель Алтая задекларировал доходы от криптовалютного трейдинга
В России доход от операций купли-продажи криптовалюты впервые включен в налоговую декларацию. Как сообщает Налоговая служба РФ, такой доход был заявлен жителем республики Алтай по итогам декларационной кампании 2018 года. Согласно нормам Налогового кодекса РФ, граждане, получающие отдельные виды доходов, к которым пока что относится криптовалюта, должны самостоятельно декларировать свои налоговые обязательства. "Налоговая база по операциям купли-продажи криптовалют определяется в рублях как превышение общей суммы доходов, полученных налогоплательщиком в налоговом периоде от продажи соответствующей криптовалюты, над общей суммой документально подтвержденных расходов на ее приобретение", - пояснили налоговики. Между тем, в ведомстве отмечают, что особый порядок налогообложения доходов физических лиц при совершении ими операций с криптовалютами кодексом не установлен. Напомним, в январе Госдума РФ заявила о планах по разработке законопроекта, который будет препятствовать уклонению от
источник
FSCP
Western Union отказалась от работы с криптовалютами
https://forklog.com/western-union-otkazalas-ot-raboty-s-kriptovalyutami/
ForkLog
Western Union отказалась от работы с криптовалютами
Платежный гигант Western Union не планирует работать с криптовалютами. Об этом заявил CEO компании Хикмет Эрсек, пишет MarketWatch. Western Union отказалась от поддержки криптовалютных операций из-за предпочтений клиентов делать переводы в фиатных деньгах. «Потребители говорят нам, чего они хотят. Люди не оплачивают счета в больницах с помощью криптовалют», - сказал он. На решение компании повлияло и скептическое отношения к этим классам активов со стороны центробанков. По словам Эрсека, финрегуляторы не желают отказываться от контроля над местными деньгами и переходить на децентрализованную альтернативу в виде цифровых валют. Глава Western Union убежден, что у доллара, евро и иены есть больше преимуществ, чем у криптовалют. Ранее ForkLog сообщал, что в феврале Western Union подтвердила информацию о том, что компания тестирует возможности осуществления платежей на базе технологии Ripple. Подписывайтесь на новости ForkLog в Twitter!
источник
FSCP
Из рубрики «никогда такого не было и вот опять» - критическая уязвимость в Adobe Flash, приводящая к исполнению кода, есть апдейт, вы знаете что делать!

https://helpx.adobe.com/security/products/flash-player/apsb18-19.html
источник
FSCP
И снова здравствуйте. Продолжаем трансляцию плохих новостей. Разработчик камер безопасности Foscam выпустил апдейт прошивки к своим камерам, потому что в камерах были обнаружены уязвимости, позволяющие злоумышленникам получить root-доступ, зная только IP-адрес камеры.

описание уязвимостей и как это все работает, есть тут
https://blog.vdoo.com/2018/06/06/vdoo-has-found-major-vulnerabilities-in-foscam-cameras/

https://threatpost.com/foscam-issues-patches-for-vulnerabilities-in-ip-cameras/132738/
источник
FSCP
Парочка ссылок про всякие приколы в мире Apple:

1. Обнаружили древнюю лажу (11 лет!) в macOS, которая позволяла вредоносным приложениям выглядеть, как будто они были подписаны сертификатом Apple. Проблема даже не в самой системе, а в документации, которая вызывала путаницу, и Apple пообещала обновить документацию, чтобы такое не повторялось

https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/

Вот материал на русском языке
https://xakep.ru/2018/06/13/code-signing-bug/

2. А вот еще интересный концепт о том, как Siri может быть использована для фишинга
http://fortune.com/2018/06/09/apple-iphone-siri-ios-ai-phishing-scam/

3. Apple, похоже, решила серьезно закрутить гайки в App Store по поводу приложений, выгребающих адресные книги пользователей (и потом использующие их для продажи данных)
https://www.bloomberg.com/news/articles/2018-06-12/apple-cracks-down-on-apps-sharing-information-on-users-friends
источник
FSCP
Ооооо, тут есть важный апдейт еще про этот USB Restrictive Mode. Вы наверняка знаете тему про то, что если в iPhone вызвать “emergency mode” (в зависимости от того, у вас классический iPhone или iPhone X, там нужно нажать разные комбинации кнопок для входа в этот режим) - тогда блокируется Touch ID и Face ID, чтобы нельзя было просто приложить палец против вашего желания, например (а заставить вас ввести пароль полиция не имеет права). Так вот, тут ребята из Элкомсофт выяснили, что во второй бете iOS 11.4.1 этот режим улучшили. Теперь, помимо блокировки Touch ID/Face ID, в этом режиме также активируется и USB restrictive mode, который не выключится до успешного ввода пароля (а то некоторые представители правоохранительных органов стали обсуждать, что в связи с ограничением на час надо бежать подключать телефон, не дожидаясь решения суда). Короче, Эпол реально решила сильно разозлить органы.

АПД. Немного дополню свою точку зрения. В целом понятно, что этой уязвимостью, позволявшей получать данные с некоторых телефонов, пользовались правоохранительные органы для расследования каких-то преступлений. Но, также надо отметить, что уязвимостей, которыми пользуются только «правильные парни», не бывает, и злоумышленники обязательно доберутся до этих возможностей (если уже не добрались) тоже. Поэтому такая защита направлена не столько против правоохранительных органов, сколько для защиты системы в целом. Но есть и побочные эффекты, да....

https://blog.elcomsoft.com/2018/06/ios-11-4-1-second-beta-extends-usb-restricted-mode-with-manual-activation/
источник
FSCP
Как ботнет случайно слил 43 миллиона уникальных адресов электронной почты
https://www.bleepingcomputer.com/news/security/trik-spam-botnet-leaks-43-million-email-addresses/
Об этом же на русском
https://tproger.ru/news/trik-botnet-mistake/
источник
FSCP
Основатели Tezos, скандального горе-проекта, который так и не может запуститься, придумали новое издевательство над инвесторами - теперь их заставляют пройти AML/KYC (после того как битки и эфир за токены уплачены, хотя никакие проверки не были указаны в условиях контракта). Самое интересное, что те, кто откажутся предоставлять свои данные или не пройдут проверку, свои средства назад по всей видимости не получат!

В условиях ICO говорится, что взносы не являются инвестициями, а фактически «невозмещаемыми пожертвованиями» и даже отмечается: «Участник понимает и соглашается с тем, что Tezos Foundation не может гарантировать, что участники получат токены XTZ при создании сети TEZOS».
Кроме того, участники должны были отказаться от права подавать в суд на любую организацию, связанную с сетью Tezos. Однако это не остановило вкладчиков от подачи четырех исков против Tezos Foundation, Брайтманов, Dynamic Ledger Solutions и других лиц и компаний, связанных с проектом. Естественно такие условия являются незаконными.

Внутри команды Tezos также полно разногласий (реальных или имитируемых).

Виталик Бутерин: «Почему бы третьей стороне просто не запустить скрипт, который просканирует блокчейны BTC/ETH и выяснит, сколько пожертвовал проекту каждый пользователь и сколько XTZ должен получить каждый из них? Потом посредник сможет создать нулевой блок без участия команды Tezos. Именно так и был осуществлен запуск Эфириума» и опубликовал скрипт, который может воплотить этот план в жизнь. 👏🏻

Пользователь, который собирается запустить сеть независимо от компании написал: «Введение проверок KYC стало для многих из нас переломным моментом. Это нарушение доверия, вторжение в частную жизнь, и они ставят под угрозу основное ценностное предложение Tezos как потенциальной безопасной гавани для сохранения права собственности». 🌲🌧 @BitLenta
источник