Size: a a a

2018 August 12
FSCP
Идея связи аккаунта в мессенджере и телефонного номера — очень плохая.

Это просто небезопасно, во-первых, а во-вторых — плохо полагаться на чужой идентификатор. Тем более, что однозначной связи с абонентом у телефонного номера просто нет.

И вообще — #RIP_PSTN!
Основой которого является именно что сопоставление телефонного номера с абонентом. Я про это уже давно размышляю. Написал кучу лонгридов на Наге. И даже пытался создать некую теорию процесса.

Вот тут читать:
https://nag.ru/articles/article/21111/rip-pstn-sunduk-mertvetsa.html

или тут: https://nag.ru/articles/article/21037/rip-pstn-data-smerti.html

А вот тут — попытка объяснить за «закон Меткалфа»:
https://nag.ru/articles/article/21496/rip-pstn-jizn-posle-smerti.html

2011 год, между прочим! (как быстро летит время!)

Но при создании новой коммуникационной сети, которой, по сути, является мессенджер, нужно сначала создать ценность коммуникации. То есть, набрать критическую массу пользователей, которым будет с кем общаться. Согласитесь, что мессенджер, где вы можете общаться только с самим собой — вам не интересен. И таких проектов, которые не взлетели — тыщщи. Сигналы всякие с Триремами, где клевые по безопасности решения, но ими пользуются гики и нерды. И то — не все.

Тут еще нужно отметить, что ФБ купил Вотсапп за гору золота именно по этой причине — они влезли «царем горы».

Так вот…

Балансировка между удобством и безопасностью — эта та еще задачка. С одной стороны нужно сделать очень простой вход, с другой — не на столько простым, чтоб в него ломанулись миллионы засранцев-спамеров.

Собственно, телефонный номер, в силу его природы «управляемости идентификаторов» (см. план нумерации), является естественной защитой от автоматизации создания миллиардов аккаунтов. И потому, я предполагаю, была выбрана именно такая система авторизации пользователей.

Но со временем, нужно уходить от связки «телефонный номер — аккаунт» конечно.

Вопрос — «как?»

Я не знаю ответ на этот вопрос. Думаю, что где-то в плоскости блокчейнов. Собственно, ждем TON, где, как я думаю, эта проблема будет решена. Хоть это и очень сложная задачка, да.
источник
FSCP
Из цикла #АзнаетеЛиВыЧто

На начало 1991 года в Москве работало 33992 таксофона. Это был абсолютный максимум, дальше число таксофонов только уменьшалось.
источник
FSCP
Dropbox прекращает поддержку отличных от Ext4 файловых систем в Linux

Пользователи десктоп-клиента сервиса Dropbox начали получили уведомление о скором прекращении поддержки синхронизации данных с облаком в случае использования файловых систем, отличных от Ext4. Начиная с 7 ноября синхронизация файлов с Dropbox станет невозможной, при использовании многослойных или шифрованных разделов (в том числе LUKS/eCryptfs поверх Ext4) или файловых систем XFS, ZFS и Btrfs и др.

Представители сервиса пока никак не объяснили причину такого резкого отказа от поддержки шифрованных разделов, ограничившись комментарием на форуме, в котором упоминается лишь необходимость поддержки в ФС расширенных атрибутов /Xattrs, но данный довод неубедительный, так как все основные файловые системы в Linux поддерживают расширенные атрибуты и нет причин, из-за которых компания принудительно заставляет пользователей использовать именно Ext4.

Прощай, Dropbox! Я не буду хранить личные файлы в незашифрованном виде.
источник
FSCP
Корреляции между видами физической активности (ФА) и числом дней с плохим психическим состоянием. ФА впечатляюще помогает, конечно, но данные на основе самоотчетов.

статья: http://goo.gl/M8s8hC
источник
FSCP
http://safe.cnews.ru/news/top/2018-08-10_bag_v_kaspersky_vpn_mog_privesti_k_deanonimizatsii
Баг в Kaspersky VPN поставил под угрозу миллион пользователей.
Проблема безопасности, угрожающая конфиденциальности пользователей Сети, была обнаружена в Kaspersky Secure Connection версии 1.4.0.216. Выявивший баг хакер жалуется, что «Лаборатория Касперского» обделила его денежным вознаграждением.

Старые версии не гарантируют анонимность
Исследование работы сервиса Kaspersky Secure Connection (Kaspersky VPN) «Лаборатории Касперского», обеспечивающего передачу данных через интернет в зашифрованном виде, выявило «утечку» DNS при подключении к любому произвольному виртуальному серверу. Проблема наблюдается при использовании версии 1.4.0.216 мобильного приложения.

Суть проблемы заключается в том, что приложение направляет запросы к DNS-серверам в обход защищенного «туннеля», специально создаваемого для передачи данных в зашифрованном виде при активации сервиса.
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
Я знаю, вы скучали. В эфир возвращается наша постоянная рубрика «что там у иранцев?»

Чтобы вы не утомлялись от постоянных постов про Иран, Telegram в республике был заблокирован. На момент блокировки им пользовались примерно 40-45 миллионов человек.

Пара чисел с тегом #digitalresistance:

— Как сообщает Iran's Deputy Prosecutor General Abdolsamad Khorramabadi, больше 30 миллионов человек (где-то 3/4 от всех пользователей Telegram в Иране) обходят блокировку мессенджера, используя сторонние клиенты Hotgram и Talagram.

— Как сообщает Iranian Student Polling Agency (звучит неубедительно, но они круты), 79% Telegram-юзеров из Ирана продолжают обходить блокировку.

Да, и по официальным, и по независимым данным где-то 75% аудитории мессенджера обходят блок. В Иране немного другая культура в плане VPN-грамотности (блокировка половины известного вам интернета как бы мотивирует), но мы, как патриоты, верим в успех и у нас. Хотя судя по ситуации, сейчас главная проблема не обойти блокировку, а убедить окружающих в том, что для работы Telegram не нужно даже заморачиваться с обходом.

Все в головах, ребята, все в головах.
источник
FSCP
Над летней резиденцией президента Франции Форт-де-Брегансон замечен неопознанный дрон. Не прошло и суток после неудачного беспилотного покушения на Николаса Мадуро, как прогнозы большинства СМИ начали сбываться. Почти истерическая реакция пишущей братии заключалась в трёх основных посылах:
- Это первое, но далеко не последнее использование бытовых дронов для совершения тёмных дел и делишек как против политических деятелей, так и против скопления обычных граждан (Использовались DJI M600 с килограммом С4).
- Во многих странах силовики не имеют техники и полномочий для предотвращения подобных атак (Пишут, что в Каракасе дроны были остановлены глушилками, применение которых сильно ограничено в "цивилизованном мире").
- Спасите-помогите нас хоть как-нибудь с помощью изделия ХХХ фирмы ННН (Впишите по своему вкусу).
И вот уже почти точно если не покушение, то проникновение. И не к простому человеку, а к целому президенту аж Франции. Первое "предсказание" сбылось. Ждём плавного перехода к пункту предоставления особых полномочий для борьбы с дроноводами. А пока французская полиция проводит расследования, нам остаётся надеяться, что последующие организационные выводы не закроют небо на замок.
https://www.thelocal.fr/20180807/drone-flies-over-macrons-holiday-home-in-wake-of-maduro-attack
источник
FSCP
DT22, FPVDudes и Всероссийская лига RDR приглашают вас на фестиваль музыки и дрон-рейсинга в Крым! Вход свободный, требования минимальные. Детали:
https://rcpilots.pro/event/?id=yrk7fFHEaGYTB44TkyG5
источник
FSCP
The Intercept продолжает разбираться, что и как Гугл планирует делать в Китае. И в этот раз в статье много интересных подробностей, например выясняется что Гугл начал активно использовать 265.com как источник логов поиска, для обучения. Ну и вообще подробности про будущее всегда интересны.

https://theintercept.com/2018/08/08/google-censorship-china-blacklist/
источник