Size: a a a

2019 January 17
FSCP
Известный файл-менеджер ES File Explorer критически уязвим.

Популярный файловый менеджер для ОС Android оказался уязвим — злоумышленники, находящиеся в одной сети с жертвой могут получить доступ к данным смартфона последней. Проблема кроется в особенностях работы приложения: ES File Explorer запускает на устройстве веб-сервер, доступ к портам которого никак не ограничен извне. Таким образом, любой участник локальной сети жертвы может подключиться к такому веб-серверу и скомпрометировать информацию с устройства. Как вы уже догадались, никакой авторизации при подключении не требуется.

Моя наблюдательная подписчица заметила, приложение открывает целых три порта — 37972, 42135, 59777. Зачем — не ясно.

Последняя версия приложения тоже подвержена вышеупомянутой уязвимости.

https://techcrunch.com/2019/01/16/android-app-es-file-explorer-expose-data/
источник
FSCP
источник
FSCP
А в китае наоборот
https://t.me/cnlegal/171
Telegram
China Legal
Китай увеличивает лимит на беспошлинные покупки за границей

С 1 января 2019 г. в Китае повышаются лимиты на беспошлинные покупки за границей и расширяется перечень товаров для интернет-торговли. Теперь лимит на стоимость одной посылки из зарубежного интернет-магазина будет составлять 5 000 юаней жэньминьби (740 долларов США), годовой лимит на покупки – 26 000 юаней жэньминьби (3 850 долларов США).

Прежние лимиты составляли 2 000 юаней жэньминьби на одну покупку и 20 000 юаней жэньминьби – ежегодно. Одновременно с этим расширен перечень товаров для интернет-торговли, которые можно приобретать напрямую из зарубежных интернет-магазинов.

Следует отметить, что в Китае освобождение от таможенной пошлины покупок не освобождает от уплаты НДС: при покупке товаров в зарубежных интернет-магазинах и ввозе их в КНР взимается НДС и потребительский налог в размере 70% от стандартной ставки (например, стандартная ставка НДС составляет 16%; при ввозе товаров при покупке в интернет-магазинах НДС будет уплачиваться по ставке…
источник
FSCP
Блокчейн-консорциум R3 запускает сеть Corda и НКО для обеспечения ее работы

Блокчейн-консорциум R3 анонсировал запуск сети Corda, работу которой будет обеспечивать новая некоммерческая организация Corda Network Foundation, сообщил консорциум в пресс-релизе от 16-го января.

https://bitnovosti.com/2019/01/16/blokchejn-konsortsium-r3-zapuskaet-set-corda-i-nko-dlya-obespecheniya-ee-raboty/
источник
FSCP
Встроенный в Chrome блокировщик рекламы заработает для всех стран летом текущего года.

Разработчики Chrome встроили в браузер блокировщик рекламы еще в начале 2018 года, однако до сих пор эта функциональность была активна только для пользователей из США, Канады и европейских стран. Теперь в Google сообщили, что после 9 июля 2019 года блокировка заработает для всех пользователей мира.
#новости
источник
FSCP
пока сбербанк внедряет QR китайцы идут дальше
https://t.me/sinatech/868
источник
FSCP
Исполнение “закона Яровой” не приведёт к монополизации рынка
https://nag.ru/news/newsline/103110/ispolnenie-zakona-yarovoy-ne-prived-t-k-monopolizatsii-ryinka.html

На рынке должно быть несколько отечественных поставщиков решений для исполнения требований “закона Яровой”,  – считают в руководстве Минкомсвязи.
источник
FSCP
источник
FSCP
Для слежки за пользователем по Wi-Fi  внутри помещения достаточно смартфона
https://nag.ru/news/newsline/103112/dlya-slejki-za-polzovatelem-po-wi-fi-vnutri-pomescheniya-dostatochno-smartfona.html

Подтверждение тому представила группа исследователей из Университета Калифорнии и Университета Чикаго под руководством аспиранта Яньцзи Чжу. В работе экспериментально доказана возможность точно отслеживать положение  объекта внутри помещения при нахождении наблюдателя снаружи.
источник
FSCP
Вот это новость: Microsoft собирается отделить кортану от строки поиска - а значит это будут два разных продукта. С одной стороны это огромные возможности для всех, кто хотел попасть в поисковую строку для поиска по локальным документам и вебу.  А с другой стороны это сильно ослабляет использование Кортаны не только голосом - раньше от Кортаны ожидали интеллектуального поиска.

Такой регресс логичен и интересен, посмотрим как реализовано будет https://www.theverge.com/2019/1/16/18185490/microsoft-cortana-windows-10-search-changes
источник
FSCP
Правила регулирования блокчейн-компаний в Китае

10 января 2019 г. Канцелярия по делам интернет-информации опубликовала Положения «О регулировании информационных услуг блокчейна» (Приказ № 3-2019), которые определяют основные правила оказания в КНР услуг, основанных на блокчейн-технологиях. Новые правила вступят в силу с 15 февраля 2019 г.

Основные положения:

http://cnlegal.ru/china_economic_law/blockchain_services_regulation_2019/
источник
FSCP
вот так приходят блокировки на проксики. Причем, приватные. Очевидно, что эти блокировки незаконны и противоправны - в постановлении генпрокуратуры от апреля 18-го никак не могли быть адресов, появившихся в январе 19-го.

Но вот вопрос: а готовы ли вы, уважаемые владельцы проксиков, пойти в суд? Массово. А если мы подготовим шаблон действий и бумаги?
источник
FSCP
https://telegra.ph/10-osnovnyh-prav-i-principov-svobodnogo-interneta-01-17
проблема в том что сам институт ООН давно уже не торт
источник
FSCP
они настолько не доверяют друг другу что требуется блокчейн?
https://t.me/Cryptokach/760
источник
FSCP
а получение из за границы?
https://t.me/proimport/1755
источник
FSCP
25 шняжек для "умного дома" с выставки CES-2019

https://www.youtube.com/watch?v=ZnfZYRrysDE

Умные светильники (включая лампочки, панели, ленты и еще что-то), очень много дверных звонков или замков, печка с полупрозрачным LCD-тач-монитором, холодильники, умные колонки (одна в виде "деревянной" планки с тач-экраном), тысячи вай-фай маршрутизаторов двойного и тройного назначения, презентационные роботы, термостаты и детекторы дыма (со встроенными меш-маршрутизаторами). Пылесосы.

(устал все перечислять)
источник
FSCP
Недолго музыка играла ;)
Ещё не все издания успели перепечатать и прокомментировать новость о семенах хлопка, проросших на китайском лунном модуле, как китайское космическое агентство объявило о том, что ростки эти погибли. Лунная ночь длинна и холодна (около двух недель темноты и температур поверхности, опускающихся до -150 градусов Цельсия). Модуль на это время самоконсервируется: нет источников энергии, которые могли бы столько времени поддерживать в нем рабочую температуру. Понятно, что для биологических объектов такая ночь тоже смертельна.
Ну что же: ещё одна наглядная демонстрация инженерных проблем обитаемых планетарных модулей. С мощными автономными источниками энергии для подогрева и поддержания прочей аппаратуры жизнеобеспечения пока все непросто. Инженерам это давно известно, но судьба проростков хорошо демонстрирует проблему широкой публике
https://www.cnet.com/news/chinas-moon-lander-sprouted-a-plant-but-now-its-dead/
источник
FSCP
Специалисты ФПИ успешно испытали технологию погружения в анабиоз на мини-пигах.
https://tass.ru/nauka/6008905
источник
FSCP
Еще один вариант загрузки сети

Путем мозгового штурма выяснили что есть еще один вид спама в сети Биткоина, который не влияет на цену после разгрузки мемпула. Такой случай наблюдался уже два раза (скорее всего было и  раньше но мы не видели)  Этот спам - массовое открытие каналов в Lighting Network. Монополист о которм писали вот тут, вчера открывал и закрывал огромное количество каналов в  LN что вызвало большое количество маленьких транзакций, с небольшой комиссией и как следствие - затор в мемпуле.  Ну получается еще одна задача для нашей @SaraParkerBot - отличать один спам от другого. Работаем 😀

Спасибо за мозговой штурм нашим подписчикам
@ILayZ , @zzzzlzzzz и @streamtv85
источник
FSCP
Sapphire выпустит видеокарту Radeon RX 570 Nitro+ для майнинга Grin
https://forklog.com/sapphire-vypustit-videokartu-radeon-rx-570-nitro-dlya-majninga-grin/
ForkLog
Sapphire выпустит видеокарту Radeon RX 570 Nitro+ для майнинга Grin
Компания Sapphire Technology сообщила о планах по выпуску новой видеокарты Radeon RX 570 Nitro+, оборудованной 16 ГБ памяти GDDR5. Как выяснил китайский портал MyDrivers, модель будет специализироваться на майнинге криптовалюты Grin. В основе Grin лежат протокол MimbleWimble и PoW-алгоритм хеширования Cuckoo Cycle, который способен загружать до 11 ГБ видеопамяти, чем и объясняются нестандартные характеристики новой графической платы. Видеокарта выполнена в традиционном дизайне Nitro+ с двухвентиляторным кулером и использует шестнадцать микросхем памяти GDDR5. Стоимость Radeon RX 570 Nitro+ пока не называется, однако Sapphire обещает, что она будет продаваться по цене «трети стоимости конкурирующих карт на 16 ГБ». Добавим, что по данным The Block, спустя сутки после запуска основной сети криптовалюта Grin добывается не менее чем на 88 тысячах графических процессоров. Хэшрейт Grin составляет 285,6K graphs/s. Напомним, в июне 2017 года Sapphire представила линейку плат Mining Edition из
источник