Size: a a a

2019 January 27
FSCP
На Future Foundation вышел русский перевод статьи "Резонанс Экосистем" Эндрю МакМиллана, норвежского мыслителя, экологического деятеля и специалиста по пермакультуре.

Несмотря на свой малый размер, статья дает ключ к пониманию новой парадигмы мышления, действия и описания процессов, применимой на разных уровнях природной, общественной и личной жизни. Эндрю предлагает модель взаимосвязей в живых системах, которая проблематизирует концепцию неограниченного роста. Рост – это всего лишь один шаг в резонансе экосистем, а экспоненциальный рост – лишь одна очень короткая фаза в бесчисленных циклах волн эволюции экосистемы. Циклы жизни взаимозависимы и состоят из волн, которые не соревнуются и не ведут борьбу за выживание, а лишь резонируют в согласии с другими волнами в своей экосистеме.

https://futuref.org/ecosystems_resonance_ru
источник
FSCP
Панорама Москвы с юго-восточной стороны, 1890–1900-е годы.
источник
FSCP
источник
2019 January 28
FSCP
источник
FSCP
источник
FSCP
немного деперсонализированных там, немного сям и получается полный профиль
https://www.kommersant.ru/doc/3866559
источник
FSCP
Глобальное видение будущего блокчейна от молодого американского криптолидера Joey Krug:
часть1 https://spark.adobe.com/page/3K5h0hrX5Risc/
часть2 https://spark.adobe.com/page/K0VclNranJey2/
источник
FSCP
источник
FSCP
МТС использует инициативу по обязательной предустановке приложений для повышения цен на 25%: http://r.crvw.ru/dxNbTI

Еще не остыла утренняя реплика, как стало ясно, зачем все это МТС. С 1 февраля стоимость антивируса для абонентов оператора повышается на 25%. Отличный ход, тем более все попытаются свалить на ФАС.

Не получится. Мы все видим.
источник
FSCP
Скромный дядечка Джон Постел, один из основных авторов таких малоизвестных протоколов, как IP, ICMP, TCP, UDP, Telnet, FTP и DNS, в 1994 году стоит около карты топ-левел доменов интернета.
За свою жизнь успел приложить руку примерно к двумстам RFC, а RFC 2468 так и вообще его некролог.
Одна и топовых мантр сетевиков: “Be liberal in what you accept, and conservative in what you send”, тоже его рук дело.
источник
FSCP
Тут разгорается очередной сканадал за проект закона по "учоту и контролю IMSI". Я хотел бы начать с галимой технологии. Во-первых, в 5G IMSI будет заменен другим идентификатором терминала. И вся эта канитель учотом и контролем станет бессмысленной через три-четыре года. При том, что закон (если) вступит в силу в 2020 году (во что я не верю), то на эту гениальную идею можно сразу класть болт
источник
FSCP
15 релиз спецификации 5G можно найти вот тут (с историей изменений)
https://portal.3gpp.org/desktopmodules/Specifications/SpecificationDetails.aspx?specificationId=3144

По поводу идентификации терминалов, абонентов и вообще там раздел 5. Отмечу, что спека пока в разработке. Это не финал и возможно будут еще дополнения и разъяснения.

Но попробую очень коротко объяснить проблему:

Дело в том, что 5G - это не просто "мобильная сеть нового поколения". Это по сути концепция объединения разных технологий доступа. Кстати, именно по этому холивор Wi-Fi versus 5G - бессмысленный. 5G как бы поглощает Wi-Fi, дополняется им.

И отсюда следует, что IMEI будет не единственным идентификатором терминала в процессе. Там нужно как-то еще забрать mac-адрес, например.

Потому, в _концепции_ 5G вводится новый идентификатор SUPI --  5G Subscription Permanent Identifier, который включит и "старый IMSI", и специфические сетевые идентификаторы, типа MAC-адреса. Или вообще что-то новое. Что конкретно - пока даже не решили.

При этом, "старый IMEI" получит обновленную версию, которая для краткости будет называться "постоянным идентификатором оборудования" -- PEI (Permanent Equipment Identifier). И похоже, что PEI будет иметь разные форматы, поскольку в спецификациях сказано, что "User Equipment должено поддерживать PEI в формате IMEI при использовании технологии доступа 3GPP". Что доказывает, почему идентификаторы были в некоторой степени обобщены: спецификации сетевого ядра 5G больше не связаны с возможностью подключения только к радиосети 3GPP (т.е. 5G RAN). Нужна же будет интеграция с сетями фиксированного (не 3GPP / LTE) доступа, а прочими другими, например Wi-Fi, LoRa или еще какой другой стандарт, в том числе перспективными.

Как вывод: попытки административного регулирования технологий - бесполезная хрень. И даже где-то опасная, ибо регуляторика просто создает барьеры новым технологиям. Причем там, где это не нужно, бесполезно и бессмысленно...
источник
FSCP
Китай идет по стопам Набиуллиной :)

Японское агентство Nikkei обращает внимание на то что Китай медленно, но последовательно, перетасовывает свои золотовалютные резервы. Nikkei видит в этом дедолларизацию ибо из резервов распродаются американские облигации и покупается золото:

"За последние два года Китай сохранял свои валютные резервы на уровне чуть более 3 триллионов долларов США, покупая более разнообразные активы для замены государственных облигаций США, которые он продает. Рост в китайских золотых запасах, вероятно, был частью этого сдвига."
https://asia.nikkei.com/Business/Markets/Commodities/China-builds-up-gold-reserves-in-shift-away-from-dollar
источник
FSCP
🇷🇺 Яндекс аккуратно комментирует очередную мудрую инициативу ФАС по насильственному внедрению маловостребованных приложений на пользовательские устройства еще до их продажи в РФ https://www.vedomosti.ru/technology/news/2019/01/28/792584-yandeks-predustanovki-prilozhenii?fromtg=1
А стоило бы просто сказать, это вредная лоббистская инициатива по навязыванию продуктов, которые пользователи ставить и использовать не хотят.  
Что же, у многих пользователей смартфонов есть на аппарате ненужные им приложения, удалить которые сложно. Их судьба - лежать в отдельной папочке, заведенной для таких продуктов, которые кто-то попытался навязать потребителю.
источник
FSCP
Уязвимости в PoS

Фейковая
доля
Исследователи выявили ряд серьезных уязвимостей в криптовалютах на базе алгоритма PoS. Алгоритм не обеспечивает адекватную проверку сетевых данных перед выделением ценных ресурсов. Следовательно, злоумышленник с малой долей участия в сети (а в некоторых случаях и вовсе без нее) может вызвать сбой узла-жертвы, заполнив его диск или ОЗУ фальшивыми данными. Мы считаем, что все криптовалюты, основанные на модели UTXO и самой длинной цепочке, уязвимы для этих атак», – говорится в отчете.

Валидация
В другом случае злоумышленник может использовать уязвимость в процессе валидации отображаемой доли, которая определяется как общее число выходов транзакций (даже уже израсходованных) на отдельном кошельке. Организатор атаки отправляет транзакции сам себе, таким образом увеличивая свою отображаемую долю и повышая шансы на нахождение блоков. Злоумышленнику достаточно всего 0.01% доли участия в сети и осуществления всего 5000 транзакций самому себе, чтобы добывать блоки с отображаемой долей в 50%.

И это только основные угрозы, которыми могут воспользоваться злоумышленники в своих корыстных целях. Не стоит игнорировать и более мелкие уязвимости, которые также могут навредить как отдельным пользователям, так и всей сети в целом.

Авторы доклада предупреждают разработчиков, что если вовремя не устранить проблему, простота эксплуатации уязвимостей «фейковой доли» делает эти атаки реальной угрозой.
источник
FSCP
ForkLog
Исследование – в криптовалютах на базе алгоритма Proof-of-Stake выявлены серьезные уязвимости
Как минимум 25 криптовалют на базе алгоритма Proof-of-Stake (Pos) содержали или по-прежнему содержат уязвимости, позволяющие злоумышленникам препятствовать функционированию систем, имея лишь малую долю участия в сети. Об этом говорится в докладе Лаборатории децентрализованных систем научно-исследовательского подразделения Иллинойского университета, пишет ССN. В общей сложности уязвимости выявлены в 26 криптовалютах на базе PoSv3 (разновидности алгоритма «доказательства доли»), использующих модель неизрасходованных выходов транзакций (UTXO) и следующих правилу консенсуса, при котором основной цепью является самая длинная. Обнаруженные уязвимости были названы «фейковой долей» (Fake Stake). В исследовании отмечается, что многие из этих криптовалют являются ответвлениями кодовой базы биткоина с привитой функциональностью PoS. Однако безопасно внедрить новые идеи удается не всем проектам, что и приводит к появлению уязвимостей. Принцип работы Fake Stake описывается следующим образом: «PoSv3
источник
FSCP
очевидное для одних
https://t.me/zatelecom/8352
темный лес для других
Telegram
ЗаТелеком
И вот еще...

Есть же еще одна опасность создания БД IMEI. Натурально - информационная опасность. И она не какая-то там умозрительная, как с "Омерика нас отключит от интернетов".

Неиллюзорность уязвимости вполне себе доказана опытом  эксплуатации публичных Wi-Fi сетей, где идентификация терминалов осуществляется по mac-адресу. Смотрите: если вы знаете mac-адрес телефона, где куплен доступ в сетке, например, Максимы, то вы сможете применить этот адрес к своему устройству. И будете невозбранно использовать сеть нахаляву. Сделать это не просто, а очень просто: катаемся в метро, сканим адреса, находим маки и последовательно применяем на своем "хацкерском устройстве".

Аналогично и с IMEI. Ибо поменять эти 15 цифр вообще не надо особо продвинутых знаний или оборудования - IMEI на многих устройствах меняется через инженерное меню.

Ну, например, гугл в первой строчке выдал такой текст: https://os-helper.ru/android/kak-izmenit-imei.html

То есть, ежели у вас есть доступ к БД "кошерных/некошерных IMEI" (а эта база…
источник
FSCP
Роскомнадзор обновил реестр организаторов распространения информации (ОРИ) — в него были добавлены такие порталы и сервисы, как Сбербанк Онлайн, Стихи.Ру, Проза.Ру, 2gis, flamp и ряд других интернет-ресурсов.

И теперь они должны будут предоставлять все данные и переписку пользователей компетентным органам.

(Напомним, что именно за отказ следовать этому и был "заблокирован" Telegram)

➡️ https://roskomsvoboda.org/44595
источник
FSCP
Вообще, новые добавленные в реестр ОРИ интернет-ресурсы выглядят весьма разнообразно. Они вносятся Роскомнадзором в систему слежки (по законам 97-ФЗ и 374-ФЗ "Яровой") по заявкам региональных подразделений ФСБ.

Полный список тут, там 2 страницы - обратите внимание:
https://reestr.rublacklist.net/distributors
источник
FSCP
Там РКН опять наступает на грабли.

Сейчас в списке заблокированных ресурсов есть домен gta24. org (под блокировкой с января 2018го), который разделегировали, а буквально позавчера (26 января 2019) зарегистрировали вновь и сразу прописали целую пачку А-записей с адресами яндекса, госуслуг, ленты, рбк, одноклассников, мейлру и т.д. Про эту "фичу" с доменами известно давно. Вот список адресов с резолвом - https://telegra.ph/Rezolv-gta24org-01-28
источник