Size: a a a

2018 August 10
FSCP
Прочитайте, пожалуйста, эту историю. Просто какой-то невообразимый пиздец. Человека посадили на трое суток за то, что он сделал репост моего репортажа!

https://varlamov.ru/3040674.html
источник
FSCP
🌐 Беспилотник Zephir парил в воздухе 25 суток, почти не перемещаясь на высоте 21 км над землей. Это на 2/3 больше, чем прежний рекорд. Посадка прошла без проблем. Это был не просто рекордный полет, но также первый официальный полет первой серийной версии псевдоспутника с питанием от солнечных батарей, установленных на его крыле. Дрон совершил взлет 11 июля 2018 года и оставался в воздухе три недели подряд.  http://robotrends.ru/pub/1832/psevdosputnik-zephyr---novyy-mirovoy-rekord-dlitelnosti-poleta-drona
источник
FSCP
Опубликовал на РИА Новости блиц-анализ недавнего письма лорда Ротшильда из которого можно узнать, что сам Ротшильд беспокоится за судьбы существующего мирового порядка, верит в Китай, а также является акционером (через BlackRock) российского Сбербанка.

---------------------------------

Ротшильд обеспокоен: мировому порядку грозит опасность

Лорд Джейкоб Ротшильд обратился к инвесторам своего фонда RIT Capital Partners с традиционным посланием. В нем содержатся не только и не столько финансовые результаты фонда, которым управляет сам Ротшильд, сколько его мысли о состоянии дел в мировой политике и экономике. Фонд RIT Capital Partners — это "верхушка айсберга" частной империи известной в финансовом мире семьи, и он примечателен тем, что является одной из очень немногих "ротшильдовских" структур, чьи финансовые результаты известны широкой публике. В некотором роде это еще и реклама экстраординарной экономической результативности лорда Ротшильда: с 1998 года этот инвестиционный фонд зафиксировал общую доходность в 2400%. Из-за таких результатов, которым позавидовала бы любая другая финансовая структура, и по причине специфической репутации семьи, контролирующей фонд, к ротшильдовским посланиям прислушиваются с интересом во всем мире. Письма от лорда получают только его инвесторы, но рано или поздно они все равно "утекают" в СМИ, а затем RIT Capital Partners их просто публикует на собственном сайте.
Письмо, датированное 30 июня 2018 года, раскрывает довольно скептическое отношение руководства фонда к "беспрецедентному восстановлению" мировой экономики после глобального финансового кризиса и страх за судьбу мирового порядка, который так благоприятствовал делам семьи до сего момента.

Продолжение на РИА Новости https://ria.ru/analytics/20180810/1526291940.html
источник
FSCP
Лучшая шутка дня от президента Турции: "Все, у кого есть доллары, евро или золото под подушкой должны пойти в банк и обменять их на лиры".
Его зять, который сейчас фактически рулит всем финансовым блоком: Минфин + ЦБ, прямо сейчас в лайве убеждает инвесторов, что "независимость ЦБ - это очень важно". Смотри, как заговорили после начала валютного кризиса... Правда лиру даже избиратели Эрдогана вряд ли побегут покупать.
Да, кстати, они сейчас даже золотовалютные резервы задействовать не могут для стабилизации валюты ибо этих резервов маловато. Это к вопросу о том зачем нам золотовалютные резервы, помимо всего прочего. Вот для того чтобы Путин завтра не был на месте сегодняшнего Эрдогана. Хотелось бы посочувствовать туркам, но не могу. Сами хотели "денег всем, даром и чтобы никто не ушел обиженным".
источник
FSCP
Trustwave выложили в открытый доступ приложение для отслеживания и группировки аккаунтов человека в социальных сетях. Social Mapper выполняет автоматический ручной поиск в окне браузера, используя алгоритм распознавания лиц и сканируя первые 10-20 результатов на соответствие имени и фото. Конечным результатом является таблица подтвержденных аккаунтов для каждого имени. Поиск 1000 человек занимает 15 часов.
https://neurohive.io/ru/novosti/nejroset-dlja-gruppirovki-akkauntov-v-socsetjah-vylozhili-open-source/
источник
FSCP
Новая уязвимость в WhatsApp

Сотрудники компании Check Point выявили возможность перехвата и изменения отправленных сообщений в групповых и приватных чатах WhatsApp.

Найденная уязвимость позволяет:
— Изменять текст цитируемого сообщения.
— Создавать ответы на сообщения пользователя, который не включен в этот чат.
— Отправлять в групповой чат сообщение, которое будет видно лишь одному пользователю.

Демонстрации уязвимостей можно увидеть на видео или в подробном отчете от Check Point.

#новость
источник
FSCP
Дыра в приложении Московского областного единого информационно-расчётного центра приводит к утечке персональных данных.

Оказалось, что один раз авторизовавшись (просто любая почта с паролем), можно спокойно со своей сессией подставлять подряд 8-и значный код ЛС, и в ответ получать фио\адрес. Опытным путем было установлено, что первые три цифры определяют город. Начислять данные по счетчикам чужим ЛС тоже, разумеется, можно.

https://habr.com/post/419809/
источник
2018 August 11
FSCP
Интересно, что в последнее время у нас пошла волна заявок на "оттепель". Придворные айтишники из мейл.ру, исправно снабжающие силовиков материалами на своих пользователей, теперь публично просят перестать сажать за репосты. В РПЦ предлагают прекращать примирением сторон дела по статье об оскорблении чувств верующих, которую они же пролоббировали после истории с Pussy Riot. И даже самые прожженные пропагандисты ноют - дескать, с Павликовой вышел перебор. Не исключено, что это пиарная подготовка: царь осадит ретивых опричников и запретит сажать за репосты.

Но в действительно речь о простом феномене - интересы верховной власти расходятся с тем, что в итоге исполняют держиморды на местах. Для чего когда-то принималасся весь этот комплекс антиэкстремистского законодательства? Чтобы давить оппозицию. Но эта задача у администрации президента, а у оперов и следователей на местах задачи совсем иные. И крутятся они вокруг трех П: план, повышение, премия.

Оппозиционеры нынче стали грамотные: показаний на себя не дают да еще и с адвокатами приходят. Куда удобнее взять обычного Васю из с его репостом мема про патриарха - тот со страху подпишет все бумажки и пойдет особым порядком вперед и с песней. Отсюда все эти уголовные дела за мемы и репосты, вроде барнаульских. И “экстремистские сообщества” из любителей походов и страйкбола. Силовики - это просто бюрократия с оружием. А для бюрократии главное - отчетность.

Ныне архитекторы системы протерли глаза и увидели, что из их репрессивной пушки лупят по левым воробьям. Пока опера бегают за Васей с мемами, где-то без внимания остаются настоящие активисты. Система работает даже не в холостую, а во вред, вызывая недовольство у “обычных людей”, которым положено внимать Киселеву. Поэтому позиция "хватить сажать за репосты", идущая от придворной челяди - вовсе не проявление гуманизма. Это сигнал: "хватить бить дубиной обывателей - лупите оппозиционеров, вам для этого дубину дали".
источник
FSCP
​​Одна из основных проблем финтеха и цифровой экономики - это его интеграция с реальным миром. Вы можете сколько угодно использовать бигдаты и искусственные интеллекты, учитывать в блокчейнах реальные активы. В электронных документах все будет здорово. Но как убедиться, что в реальном мире все соответствует реестрам?

Особенно эта проблема касается страхования. И страховые, и их клиенты при наступлении страхового случая стремятся максимально снизить свои убытки за счет друг друга.

Британский стартап FloodFlash предлагает элегантное решение.

Компания страхует от наводнений. Мировой ущерб от наводнений оценивается в $50 млрд ежегодно. Застрахованы из них только 9 млрд.

У FloodFlash размер выплат зависит от того, как высоко поднимется уровень воды, а не от того, какой ущерб нанесло наводнение. Таким образом компании не нужно содержать штат агентов, которые будут приезжать на места, и оценивать ущерб. Кроме того, снимается риск того, что клиенты будут самостоятельно портить имущество, до которого вода бы не добралась, только для того, чтобы получить страховку.

Уровень воды замеряется специальными датчиками, которые FloodFlash устанавливает в течение 14 дней с момента подачи заявки. Если вода превышает определенный уровень, датчик оповестит об этом главный офис. Компания проверит подлинность информации и в течение нескольких дней переведет деньги. Все просто. Застраховать можно как свой дом, так и бизнес.

Размер премии рассчитывается по моделям ландшафта и историческим данным о наводнениях и осадках. Премия будет ниже, если клиент установит специальные барьеры от наводнения. Сам стартап не берет на себя никакие риски. Договор страхования заключается с Lloyds - одной из крупнейших британских страховых компаний. В дальнейшем список страховых брокеров будет расширяться.

FloodFlash с середины 2017 года проходит программу инкубатора InsurTech Gateway и находится под надзором FCA. На днях команда зарайзила 1,9 млн фунтов инвестиций.

Сама по себе такая модель называется "параметрическое страхование", и, на мой взгляд, очень скоро эта модель станет глобальной. Недавно я писал про Metromile, которая относится к этой же модели.
источник
FSCP
​​Что вы знаете о защите персональных данных

В начале недели я покупал доменное имя для сайта. Вчера я получил от банка следующее предложение:

"Вернем 25% за первую оплату хостинга, регистрацию домена и другое до 09.09.2018. Активируйте в приложении."

Совпадение?

На самом деле данные к банку попали вполне легально. Я даже не стал искать где именно это было указано в условиях обслуживания, под которыми я поставил галку о согласии.

Различные онлайн сервисы массово внедряют подобные условия обслуживания, которые позволяют им делиться вашими личными данными. Не согласитесь - не можете воспользоваться сервисом.

В какой-то степени такие компании можно понять. С одной стороны - законы требуют защищать данные пользователей, а это расходы, которые надо чем-то покрывать. С другой – крупные конкуренты собирают о своих пользователях какие-то сумасшедшие объемы данных. Недавно я запросил у гугла всю информацию обо мне, которая хранится на их серверах. В ответ мне прислали 48 архивов, каждый по 3 ГБ в среднем. И это на одного только меня. Подобные объемы информации о своих пользователях хранят эпл и фейсбук.

Перейдите по этой ссылке, почитайте политику конфиденциальности гугла. Они собирают все, что только можно. При это пишут, что не продают никому своих данных. Ну за исключением случаев, когда пользователь сам разрешил их передавать. Потом вы скачиваете какое-нибудь приложение, которое просит доступ к куче данных, иначе оно работать не будет. И вот вы сами разрешили передачу своих данных. Кстати, помните историю с Venmo?

Разумеется, я могу потребовать у гугла удалить всю информацию обо мне. Но я уже оставил свой цифровой след. Мое поведение в сети останется таким же. У гугла не составит труда снова меня идентифицировать. Это поведенческая биометрия, о которой я писал вот тут.

Сейчас ситуация со сбором персданных напоминает классическую дилемму заключенного. Если я, как компания, не буду собирать данные пользователей, я проиграю конкуренцию, даже если не знаю как заработать на этих данных прямо сейчас. И так думает каждая компания. Поэтому данные собирают все.

Но вот вопрос. Почему я должен позволять этим компаниям зарабатывать на моих данных, не получая ничего взамен? История с тем, что компания должна платить пользователю за данные, которые он генерирует, существует как минимум года два. Но пока получила свое развитие в только в различных блокчейн-системах, широкого признания пока нет.

Требование о хранении данных на локальных серверах - ничто, если компания обуславливает использование сервиса сбором кучи информации и правом ее передачи третьим лицам. Регулирование в этой области еще будет развиваться, GDPR тому пример. Надеюсь, новые правила введут обязанность компании делиться частью прибыли с клиентами, на чьих данных они зарабатывают.

И вот еще. Мы так возмущаемся блокировкой телеграма и желанием государства иметь доступ к нашим личным данным. Но сами добровольно отдаем не менее чувствительную информацию коммерческим организациям.
источник
FSCP
Вероятно потому что есть иллюзия выбора. Сменить гугл на Яндекс немного проще чем Россию на США.
источник
FSCP
​​Что вы знаете о защите персональных данных

В начале недели я покупал доменное имя для сайта. Вчера я получил от банка следующее предложение:

"Вернем 25% за первую оплату хостинга, регистрацию домена и другое до 09.09.2018. Активируйте в приложении."

Совпадение?

На самом деле данные к банку попали вполне легально. Я даже не стал искать где именно это было указано в условиях обслуживания, под которыми я поставил галку о согласии.

Различные онлайн сервисы массово внедряют подобные условия обслуживания, которые позволяют им делиться вашими личными данными. Не согласитесь - не можете воспользоваться сервисом.

В какой-то степени такие компании можно понять. С одной стороны - законы требуют защищать данные пользователей, а это расходы, которые надо чем-то покрывать. С другой – крупные конкуренты собирают о своих пользователях какие-то сумасшедшие объемы данных. Недавно я запросил у гугла всю информацию обо мне, которая хранится на их серверах. В ответ мне прислали 48 архивов, каждый по 3 ГБ в среднем. И это на одного только меня. Подобные объемы информации о своих пользователях хранят эпл и фейсбук.

Перейдите по этой ссылке, почитайте политику конфиденциальности гугла. Они собирают все, что только можно. При это пишут, что не продают никому своих данных. Ну за исключением случаев, когда пользователь сам разрешил их передавать. Потом вы скачиваете какое-нибудь приложение, которое просит доступ к куче данных, иначе оно работать не будет. И вот вы сами разрешили передачу своих данных. Кстати, помните историю с Venmo?

Разумеется, я могу потребовать у гугла удалить всю информацию обо мне. Но я уже оставил свой цифровой след. Мое поведение в сети останется таким же. У гугла не составит труда снова меня идентифицировать. Это поведенческая биометрия, о которой я писал вот тут.

Сейчас ситуация со сбором персданных напоминает классическую дилемму заключенного. Если я, как компания, не буду собирать данные пользователей, я проиграю конкуренцию, даже если не знаю как заработать на этих данных прямо сейчас. И так думает каждая компания. Поэтому данные собирают все.

Но вот вопрос. Почему я должен позволять этим компаниям зарабатывать на моих данных, не получая ничего взамен? История с тем, что компания должна платить пользователю за данные, которые он генерирует, существует как минимум года два. Но пока получила свое развитие в только в различных блокчейн-системах, широкого признания пока нет.

Требование о хранении данных на локальных серверах - ничто, если компания обуславливает использование сервиса сбором кучи информации и правом ее передачи третьим лицам. Регулирование в этой области еще будет развиваться, GDPR тому пример. Надеюсь, новые правила введут обязанность компании делиться частью прибыли с клиентами, на чьих данных они зарабатывают.

И вот еще. Мы так возмущаемся блокировкой телеграма и желанием государства иметь доступ к нашим личным данным. Но сами добровольно отдаем не менее чувствительную информацию коммерческим организациям.
источник
FSCP
еще парочка ссылок на почитать:

- взлом WPA PSK https://hashcat.net/forum/thread-7717.html
(скорей бы уже распространился WPA3)

- производитель процессоров TSMC (делает процессоры для iPhone) признался, что у них был простой в производстве из-за того, что непропатченные Windows 7 компьютеры (!!!) подхватили WannaCry (!!!)
https://www.v3.co.uk/v3-uk/news/3037154/tsmc-chip-production-knocked-offline-by-wannacry-virus-outbreak-affecting-unpatched-windows-7
источник
FSCP
вдогонку про Телеграм и “деанонимизацию”, сразу несколько пользователей прислали различные объяснения этой истории, я скопирую парочку сюда, и закроем эту тему

(АПД. Тут какието странные ссылки были, которые почемуто вели на каналы, а не на конкретные посты, поэтому я их пока что убрал). Но, суть, короче, в том, что все отталкивается от баз номеров телефонов.
https://t.me/tlgblog/336
https://t.me/tgmarketing/956

Как известно, самый безопасный интернет - это когда никакого интернета!
Telegram
Новости Телеграм
Сегодня в СМИ муссируется новость о приложении, которое якобы позволяет определять номер телефона пользователя по его юзернейму, тем самым разрушая «миф» об анонимности мессенджера. Естественно, предполагается, что программу будут использовать правоохранительные органы для установки личностей неугодных пользователей: мошенников, распространителей наркотиков, радикальных пропагандистов и прочих.

Разработчики преподносят эту программу как супер-технологию, основанную на уязвимости в мессенджере. Хотя на деле, как обычно, в основе лежат слитые базы данных телефонных номеров.

Как это работает? Телеграм никогда не покажет вам телефон собеседника, если его нет у вас в списке номеров. Однако, если взять мобильный номер, и вручную добавить его в контакты Телеграма, то у вас откроется чат с владельцем этого номера, и со всей информацией, указанной в аккаунте (как это продемонстрировано на скриншоте).
Таким образом, имея базу номеров, можно прогонять их через контакты в Телеграм и вытаскивать из аккаунтов юзернеймы и…
источник
FSCP
Доминик Валлиман создал крутую инфографику: как все области физики связаны между собой. Намного доступнее и понятнее учебника Перышкина. Ловите наш перевод:

https://futurist.ru/articles/1478-kruteyshaya-infografika-o-fizike-ona-prosto-obayasnyaet-kak-vse-svyazano
источник
FSCP
источник
FSCP
Программа CCleaner убрала возможность отключения слежки за пользователем в обновлении 5.45

Даже если пользователь заходил в Настройки > Мониторинг и отключал пункт активного мониторинга, то при последующем запуске программы, данный пункт становился снова активным.

Помимо этого, при попытке закрытия CCleaner, программа сворачивалась в область уведомлений, а ее иконка не отображала пункт для остановки работы приложения.

Таким образом полное закрытие программы приходилось осуществлять через Диспетчер задач.

В связи с критикой пользователей, в компании приняли решение отозвать обновление 5.45 и вернуться к версии 5.44.

Разработчики подчеркнули, что доработают обновленную версию и вернут возможность закрытия программы. Так же обещают разделить функции очистки и аналитики программы, и предоставить параметры управления ими.

#новость
источник
FSCP
#WEX

https://t.me/cryptocritique/1207

Как быстро и эффектно избавиться от груза долгов?

Иммитируйте состояние, что вы ничего не отдадите. Устройте контролируемое бегство при высоких комиссиях, возвращая 1/2, 1/3, 1/4, 1/5 размера задолжености. Доведите все до истерики в СМИ. И когда все будет «выжато и отжато» из слабых рук, скажите что все разрулили и продолжите работать.

Профит.
источник
FSCP
источник
FSCP
На фоне предыдущего поста очень гармонично будут выглядеть рассуждения Аркадия Морейниса:

«В американской экономике публичных компаний юнитом является не единица проданного товара/оказанной услуги, а одна акция. "Прибыль" публичной компании в упрощенном виде = стоимость акций на конец периода - стоимость акций на начало периода - убытки от операционной деятельности. Капитализация компании выросла на $100M, убытки на продажах товара составили $50M. Вот вам $50M «прибыли», которую можно обкэшить, продав свои же акции.

Для компании стоимостью $500M, например. Вложили в разработку нового продукта $10M, запустили рекламу на $10M, продали миллион единиц с убытком $10 на каждую. В результате повысили стоимость акций на 10%. Считаем в плюс $50M от роста стоимости компании, в минус $10M+$10M+$10M – в остатке $20M в плюс.

Купили стартап за $50M, отрапортовали о "синергии", "новых рынках и возможностях". Стоимость акций подросла на 15% – вот вам $25M в плюсе. Заплатили из этих $50M половину стоимости своими акциями – плюс еще побольше стал.

Вот, кстати, и причина того, почему крупные компании методично скупают стартапы. Если компания крупная, то органический рост на ее рынке – небольшой. Небольшой рост – меньше ожиданий, меньше ожиданий – меньше рост стоимости акций за год, меньше рост – меньше "прибыль" (которую можно получить на продаже акций). Значит, для увеличения "прибыли" надо сильнее растить ожидания. Проверенный способ растить ожидания (и стоимость акций), покупая стартапы.

В этом причина того, почему создаются убыточные стартапы, почему в них инвестируют. Потому что есть обоснованная надежда на то, что когда пусть и убыточный проект попадет на радары крупняков, то они задумаются о том, нельзя ли для роста своих акций купить вот эту штучку. При этом смотрят не на то, можно ли на этом стартапе операционно заработать – а покроет ли рост стоимости своих акций затраты на покупку стартапа и операционные убытки от его деятельности». #грок

Конечно, то что написано в The Information — не догма. Но то, о чём в своё время написал Морейнис, может быть мотивом слукавить для Amazon. Да и Безос, лидируя в списках миллиардеров, явно понимает рынок ожиданий лучше многих.
источник