Size: a a a

2019 March 04
FSCP
Британский таблоид «Сан» (The Sun) опубликовал статью-расследование с убийственным заголовком: «Атака дронов: Эксперты предупреждают, что YouTube может каждого научить создавать самостоятельно стреляющие беспилотники-убийцы и это делает общество уязвимым перед «неизбежными» атаками». Пояснение заголовка не даёт читателю опомниться: «Эксперт Пентагона по обороне заявил, что требуется всего несколько секунд, чтобы найти необходимые компоненты и программное обеспечение для создания собственного вооружённого беспилотника». Получите готовое мнение для человека, не собравшего ни одной самоделки и далёкого от темы дронов.

«Сан» существует 55 лет и, судя по тому, что ежедневно его материалы читает 7.7 миллиона человек, в публикациях выдерживается баланс между предпочтениями публики и потребностями заказчиков. Поэтому рассматривайте прилагаемую статью в качестве учебного пособия «как писать о беспилотниках и быть в топе». В публикации присутствует многократное повторение одной мысли, мнение никому неизвестных экспертов, высказывания известных людей не по теме статьи и информационные посылы, половина которых соответствует действительности, а остальная – ожиданиям. Чтобы было понятно, вот некоторые тезисы, не имеющие никакого отношения к видеохостингам и дронам-самоделкам:
- Китай агрессивно экспортирует продвинутые дроны-убийцы в страны Азии и Африки;
- Аэропорт Гатвик более чем на три дня был блокирован дронами на Рождество;
- США и Китай разрабатывают технологию использования дронов группами (роями) более 100 штук;
- Аэропорты, стадионы и концертные площадки уязвимы перед стаями дронов и автономным оружием;
- Дональд Трамп подписал указ, призванный стимулировать развитие и регулирование ИИ;
- Россия представила новый дрон-камикадзе.

Формат канала не позволяет полностью воспроизвести поток сознания, выплеснутый автором статьи, но кажущаяся хаотичность и бессмысленность материала делает своё дело: читатель понимает, кто является его врагом и чего ему следует бояться. Если это заказ, то под раздачу попадают не только дроны, но и видеохостинги, коих предостаточно в социальных сетях. А социальные сети, как следует из исследования «М.Видео-Эльдорадо», позитивно влияют на рост числа дронов на руках граждан, что вкупе с публикацией «Сан» об опасности хранящейся в социальных сетях информации наводит на страшные мысли. Хотелось бы, чтобы эти мысли не попали в головы законотворцев, ибо запрет дронов, видеохостингов и других опасных явлений возможен только путём тотального запрета производства и потребления электроэнергии.
https://www.thesun.co.uk/news/8484436/killer-drone-autonomous-fire-on-own-youtube-attack-warning/
источник
FSCP
#DeleteCoinbase ?

В сети продолжает распространяться хештег #DeleteCoinbase. Пользователи призывают удалять свои учетные записи Coinbase. Это событие было спровоцировано покупкой коинбейсом стартапа Neutrino (который был основан тремя бывшими сотрудниками Hacking Team, неоднозначного итальянского поставщика систем видеонаблюдения, который несколько раз был пойман на продаже шпионских программ правительствам с сомнительными сведениями о правах человека).

Реакция Coinbase на общественный резонанс: директор по институциональным продажам Coinbase Кристин Сэндлер заявила, что они купили Neutrino, т.к. предыдущие аналитические компании продавали данные пользователей Coinbase третьим лицам. 🤦‍♂️

Так же забавно то, что при попытке пользователей Coinbase удалить свою учетную запись, Coinbase сообщает, что у них осталось 0.000000* ETH (неизвестно откуда взятых), и их учетная запись не может быть удалена.

Coinbase, пора разобраться. Сообщество теряет доверие.

При подготовке материала использовал материалы: cheddar.com, cointelegraph.com, forklog.com, cryptonews.com
источник
FSCP
Так. Тут в специализированной тусовке, занимающейся адресным пространством  в интернете (IP-distribution) зреет скандал по денонсированию договоров с (по крайней мере) двумя локальными интернет-регистраторами — LIR.

Под раздачу попали компании NetUP и gcxc.net

Давайте, чтоб не было всякой фигни, особенно в прессе, я попробую объяснить что это вообще, и что произошло.

1. LIR — Local Internet Registry - организация, заключившая договор с RIPE NCC. Членство в ассоциациии RIPE NCC дает право на получение блока IP адресов /22 (1024 IP адреса) и номера Автономной системы (ASN). Минимум.
2. Чтобы стать LIR нужно платить членские взносы в RIPE NCC. Сейчас это 2К евро единоразово, и 1,4К евро ежегодно. Это довольно затратратно, если вы организация, которая не занимается этими нашими интернетами профессионально.
3. Но если вам таки нужно собственное адресное пространство, то есть компании, которые окажут услугу по выделению IP за более мелкий прайс. Собственно, это и есть бизнес LIR — купить оптом, продать в розницу.
4. Есть два варианта получения собственной AS.
а) Провайдеро-аггрегатируемые IP адреса ("Provider Aggregatable", или "PA") — для этого нужно быть LIR'ом.
б) Провайдеро-независимые IP адреса (Provider Independent, или PI) выделяются не из провайдерских блоков, а из блоков RIR (Regional Internet Registry; в данном случае - RIPE NCC). Количество выделяемых PI адресов, как правило, невелико, они маршрутизируются отдельными малыми блоками (/24 и более) и не объединяются в крупные блоки. Запрос на получение PI адресов направляется через LIR.

Собственно, перечисленные конторы и были LIR, которые выдавали PI IP клиентам.

5. Разумеется, для такой деятельности LIR должны соблюдать некоторые правила. Например, поддерживать актуальность контактов своих клиентов и отвечать на abuse-запросы, если кто-то начинает чудить со своими AS'ками. Наппример, рассылать спам, DoS'ить, утекать маршрутами и прочие нехорошести. Которые, разумеется, встречаются.

6. Так вот NetUP и gcxc.net получили страйки от RIPE NCC за своих клиентов. Подробностей пока нет, но сами регистраторы не скрывают, что косяки были.

7. Претензия к RIPE NCC заключается в слишкой бурной и скоропостижной реакции на нарушения. Причем, сразу с переводом на терминальную стадию процесса и буквальный разрыв отношений.

8. Сейчас сообщество на эту тему холиворит и единого мнения по ситуации нет. Официальной реакции RIPE NCC тоже нет.
Но клиентов регистраторов пока никто не отключил — только отправили письма предупреждалки, что решение будет в течение трех месяцев. Что, безусловно, неприятно, когда у тебя бизнес, завязанный на интернеты.

Думаю, что будет разбирательство кто и что накосячил.  А поскольку, российских мемберов в RIPE NCC довольно много, то могу заверить, что на тормозах мы эту ситуацию не спустим, разберемся, как положено и накажем, кто заслужил.

ГЛАВНОЕ:
Ситуация никак не связана с "отключением России от интернета", как могут подать некоторые недо-СМИ. Хотя бы потому, что два регистратора с неразборчивыми связями — это вот вообще ни разу не "вся Россия". И даже больше — это вообще не Россия, потому что там есть и иностранные клиенты.

Это довольно типичная  (хоть и не очень стандартная) ситуация разрешения конфликтов и наказания за подмоченную репутацию некоторых участников рынка. За год RIPE NCC разделигирует примерно 10-20 сетей и это не редкость вообще. Правда, там разделегирование в основном  за неуплату членских взносов, но и по abuse-причинам тоже бывало не раз, и не два.

Любое СМИ, которое сейчас начнет пушить ситуацию в качестве аргумента "суверинизации рунета" можно сразу записывать в разряд дебилов и вычеркивать из списка внимания.
источник
FSCP
Вот такое объяснение одного из участников конфликта.
Если NetUP тоже захочется высказаться — велком.
Официальное заявление RIPE NCC я тоже опубликую, как только оно появится. Они обещали сегодня, но зная "скорость реакции" голландских бюрократов, не надеюсь. Но до конца недели я их до икоты доведу, обещаю
источник
FSCP
Фейсбук опять, в этот раз особым образом: уже два года фейсбук очень вас уговаривает использовать двухфакторную авторизацию через номер телефона. Как только вы указываете свой номер (для авторизации) - он сразу начинает использоваться фейсбуком для поиска контактов (в мессенжере), для создания связей между пользователями (чей телефон есть у кого в адресной книге) и так далее.

Вообще это не так страшно, неприятно что эту фичу нельзя выключить. А так же неприяно, что такой подход уменьшает желание людей пользоваться 2FA. https://techcrunch.com/2019/03/03/facebook-phone-number-look-up/
источник
FSCP
Ну наконец-то, консорциум W3C утвердил спецификацию WebAuthn в качестве стандарта для аутентификации пользователей. Это система, позволяющая отказаться от паролей в пользу использования отпечатков пальцев и вообще биометрии, твой идентификатор это браузер.

Счастье еще и в том, что сейчас этот стандарт поддерживают все браузеры, даже Safari с декабря тестирует WebAuthn. https://venturebeat.com/2019/03/04/w3c-approves-webauthn-as-the-web-standard-for-password-free-logins/
источник
FSCP
Жителям Венесуэлы стал доступен сервис денежных переводов с использованием биткоина и Litecoin, запущенный Национальным регулятором криптовалют Sunacrip.

https://forklog.com/pravitelstvo-venesuely-zapustilo-servis-kriptovalyutnyh-denezhnyh-perevodov/
ForkLog
Правительство Венесуэлы запустило сервис криптовалютных денежных переводов
Жителям Венесуэлы стал доступен сервис денежных переводов с использованием биткоина и Litecoin, запущенный Национальным регулятором криптовалют Sunacrip. Об этом сообщает Bitcoin.com. Новый сервис был запущен на прошлой неделе и интегрирован в уже существующую государственную платформу Patria, предлагая возможность отправки средств в криптовалюте с последующей конвертацией в боливары. В то же время введены ограничения на получение криптовалютных средств в размере 10 El Petro в эквиваленте суверенных боливаров в месяц. При получении специального разрешения Sunacrip этот лимит может быть поднят до 50 El Petro. Национальная криптовалюта Венесуэлы El Petro, как утверждает правительство Николаса Мадуро, обеспечена нефтью, золотом, алмазами и другими природными ресурсами. Ранее каждая монета El Petro стоила 3600 суверенных боливаров, однако в декабре 2018 года ее цену подняли до 9000 боливаров, фактически девальвировав национальную валюту по отношению к Petro более чем на 100%. На сайте
источник
FSCP
переписка в шести популярных мессенджерах (в том числе Weibo и WeChat) сразу маркируется паспортными данными и рассылается в полицейские управления провинций. В состав такого пакета данных входит также фото человека и его координаты по данным GPS

https://thebell.io/perepiska-364-mln-kitajtsev-okazalas-v-otkrytom-dostupe/

«Электронное полицейское государство» и «Великий файрволл» вполне сочетаются с ручной работой и поразительной беспечностью при хранении личных данных — во всяком случае, в Китае. Это показала уже вторая за последний месяц крупная утечка.

Подробнее. О том, что власти Китая имеют доступ ко всей переписке населения в мессенджерах, хорошо известно. Однако два дня назад выяснилось, что эта переписка хранится в базе данных с открытым кодом, доступной любому желающему.

Эксперт по кибербезопасности из Нидерландов, сооснователь GDI Foundation Виктор Геверс обнаружил, что для доступа ко всей ежесуточной переписке 364 млн китайских аккаунтов нужно всего лишь знать адрес одного из 18 серверов.

По словам Геверса, переписка в шести популярных мессенджерах (в том числе Weibo и WeChat) сразу маркируется паспортными данными и рассылается в полицейские управления провинций. В состав такого пакета данных входит также фото человека и его координаты по данным GPS.

Порядка 2600-2900 сообщений в день, промаркированных как приоритетные, полицейские отсматривают в ручном режиме. «Большинство (рассылаемых) посланий представляют собой типичный подростковый треп. По каким ключевым словам выявляется переписка, достойная человеческого внимания, пока непонятно», —  пишет специалист.

Большая часть базы данных относится к переписке из интернет-кафе, в том числе геймерской, указали китайские подписчики Геверса. В Китае такие кафе считаются публичными местами и вполне официально подпадают под слежку.

Контекст. В феврале тот же Геверс обнаружил (https://www.eff.org/deeplinks/2019/03/massive-database-leak-gives-us-window-chinas-digital-surveillance-state) в интернете открытую базу данных подрядчика китайской полиции, компании SenseNets. В ней содержались обновляемые в реальном времени данные почти 2,6 миллиона человек. Скорее всего, они использовались для слежки за уйгурами, исламским нацменьшинством в Китае. После публикации Китай закрыл эту информацию для иностранцев.
источник
FSCP
В США отказываются от 3G. Частоты пойдут на LTE и 5G: http://r.crvw.ru/eK95mG

Можно, конечно, радостно скакать с криками: "смотрите, как у них хорошо!". Но спешить не стоит. Во-первых, у того же AT&T всего-лишь 11% абонентов 3G-only. Это очень мало. И можно сказать, что их насильная трансформация из луддитов в нормальных пройдет относительно безболезненно. Во-вторых, американский рынок - это рынок операторов, а не абонентов. И контролировать зоопарк устройств, которые будут подключаться к сети, значительно проще. В-третьих, последовательное навязывание 4G-устройств с VoLTE сделает переход на сеть, где нет старых-добрых звонков, практически незаметным.

А что в России, спросит нас пытливый читатель. А в России до сих пор считается, что тариф дороже 200 рублей в месяц - это очень дорого, массово закупаются китайские телефоны, не предназначенные для российских сетей, и а сами абоненты ведут себя так, как будто они как минимум миноритарные акционеры операторов.

Так что да. GSM и 3G будут с нами еще очень долго.
источник
FSCP
Состоялся релиз ядра Linux 5, чендж-лог представлен в сообществе Linux разработчиков:

https://kernelnewbies.org/Linux_5.0

Opennet о релизе на русском:

http://www.opennet.ru/opennews/art.shtml?num=50201
источник
FSCP
Tele2 запустил сервис для трансляции игр и организации кибертурниров
Рынок все больше наполняется предложениями для киберспортсменов. Оператор мобильной связи Tele2 запустил игровую платформу Cyberhero, на которой пользователи могут стримить свои игры, смотреть трансляции других игроков и организовывать киберспортивные турниры.
https://vc.ru/services/60223
источник
FSCP
Карты «Мир» после перевода на них бюджетников отобрали у Visa 5,5% рынка по числу активных клиентов, у Mastercard — 6%, подсчитали в ФАС. Их владельцы оплатили товары и услуги на 2,7 трлн руб. при общем объеме рынка в 22 трлн руб.
http://bit.ly/2NEacMY
источник
FSCP
Эстафетная транзакция Lightning Torch с использованием биткойна и сети Lightning Network была передана в Иран спустя несколько дней после жалоб на цензуру среди участников инициативы.

https://bitnovosti.com/2019/03/04/tranzaktsiya-lightning-torch-dostigla-irana-nesmotrya-na-sanktsii/
источник
FSCP
ВЦИОМ провел опрос предпочтений граждан при пользовании банковскими картами. За последние 5 лет проникновение банковских карт существенно усилилось — 87% респондентов отметили, что стали чаще пользоваться картами.
https://wciom.ru/index.php?id=236&uid=9581
источник
FSCP
Visa и MasterCard грозит штраф в 33 миллиарда за нарушение антимонопольного законодательства. В частности, "незаконно устанавливают разную межбанковскую комиссию (МБК) по эквайрингу для конкурирующих отраслей и в зависимости от типа выпускаемых карт".
https://ria.ru/20190302/1551455507.html
совпадение? :)
источник
FSCP
У нас отчёт о выставке про советские анекдоты, которая проходит в Музее политической истории России в Санкт-Петербурге: https://www.vatnikstan.ru/notes/sov_anekdot/
источник
FSCP
Владелец кошелька Ledger Nano S сообщил о потере $80 000 в криптовалюте Monero из-за бага
https://forklog.com/vladelets-koshelka-ledger-nano-s-soobshhil-o-potere-80-000-v-kriptovalyute-monero-iz-za-baga/
ForkLog
Владелец кошелька Ledger Nano S сообщил о потере $80 000 в криптовалюте Monero из-за бага
Пользователь Reddit под ником MoneroDontCheeseMe рассказал, что потерял 1680 Monero (около $80 000 по текущему курсу) при переводе средств с использованием клиента Monero версии 0.14 и аппаратного кошелька Ledger Nano S версии 1.1.3. По его словам, он сделал несколько переводов криптовалюты Monero с устройства Ledger на кошелек "только для просмотра" на сумму 0,000001, 10, 200 и 141,9 XMR. Перед отправкой последней транзакции на кошельке MoneroDontCheeseMe находилось около 1690 XMR, а на разблокированном балансе - 141,95 XMR. Тем не менее, после завершения операции кошелек пользователя показывал нулевой баланс. "Я обратил внимание, что отправленные суммы и транзакции, записанные в блокчейне, не совпадают. Фактически транзакция на 200 XMR сняла с моего Ledger-кошелька 1691,001 XMR. Кроме того, суммы, указанные для транзакции 10 XMR, не соответствуют друг другу", - пишет MoneroDontCheeseMe. В комментариях к сообщению пользователя технический директор Ledger Николя Бакка назвал наиболее
источник
FSCP
https://t.me/cryptovorchun/498
О том что всем транзакциям можно присваивать свой рейтинг и в итоге промаркировать токены на белые серые и черные я писал еще лет пять назад... но для этого #криптобанкстеры должны договориться о единой системе рейтинга. Спрос на чистые битки есть уже и сейчас.
источник
FSCP
Договорятся. Примерно к 2025-ому

https://t.me/F_S_C_P/33503

И закончится все тем, что из рук в руки будут переходить только сид фразы к кошелькам с битками разного достоинства и «чистости» под дулами автоматов охраны на палубах подводных лодок посредников. Где-то за полярным кругом. Используя при этом только свои каналы связи с блокчейном для смены seed в процессе сделки.
источник
FSCP
Почему к 2025?
источник