Size: a a a

2019 September 17
FSCP
А давайте я вам еще нового расскажу про то, как блокировки обходят. Промышленно. Вплоть до существующего RFC с крупными имплементациями, пусть и в статусе "экспериментальный".

Но давайте последовательно:

Во-первых, с точки зрения развития мировой телеком-индустрии блокировки это фигня на постном масле, которую не стоит даже рассматривать.

И отсюда выходит во-вторых: у взрослых контор есть другая проблема — иногда нужно накатить, например, обновление на несколько сотен миллионов машин. И вот это уже действительно проблема, ибо представьте себе несколько сотен миллионов закачек по паре другой гигабайт одномоментно — это ж никаких каналов связи не хватит.

Разумеется, эту проблему решили. Сесть, подумать — делов-то.

Так появился RFC 6817 (гугл ит) с описанием алгоритма LEDBAT (Low Extra Delay Background Transport — затрудняюсь на русский перевести — "Фоновый транспорт с низкой дополнительной задержкой"). Год выхода RFC — декабрь 2012-го. С тех пор LEDBAT весьма активно используют Apple и Microsoft. Ну, а кому еще нужно на сотни миллионов машин апдейты одномоментно накатывать?

Как работает собственно LEDBAT в одной заметке не описать. Если коротко, то этот алгоритм использует...  BitTorrent. Протокол µTP основан на LEDBAT.

Тут интересно будет узнать, что LEDBAT разработан нашим (экс)соотечественником Станиславом Шалуновым. А еще Станислав был одним из разработчиков того самого FireChat и главный архитектор OpenGarden.

И вот тут начинается "новое". Очередная наработка части команды ex-OpenGarden  — NewNode.

Вот про это: http://newnode.com/

NewNode — это open source SDK для разработки мобильных приложений, который можно  использовать для любых приложений, использующих активный обмен данными в сети.

Гитхаб проекта: https://github.com/clostra/newnode

Суть SDK — трафик приложения "хитрым способом" идет не столько с серверов бэкэнда, сколько от других таких же приложений, создавая P2P-сеть обмена.

Очевидное преимущество технологии — то, что разработчикам не нужно строить мощную систему доставки контента (вот эти самые CDN). Контент "расходится" от одной ноды к другой, а алгоритм балансирует загрузку. Нодой может быть вообще любой смартфон — главное, чтоб контент попал в сеть множества установленных приложений. И чем больше приложений-нод скачивает какой-то контент, тем быстрее его загрузка. Ровно так же, как и Windows Update. И при этом загрузка не мешает нормальной работе пользователей

Ну, и побочный эффект такой архитектуры — практическая неубиваемость от шаловливых ручек РКН, в том числе так называемый collateral damages. Ксанксаныч должен расстроиться.

Если есть что-то обсудить, то открою комментарии. А если имеется живой интерес к технологии — пишите ЛС, попробую все вопросы переадресовать лично разработчику (да, я знаком) и/или попробовать разобраться вместе.
источник
FSCP
Ну, раз уж с утра началос то не могло не продолжиться:

https://www.rbc.ru/technology_and_media/17/09/2019/5d78e4c79a7947b0d7c514ba#0_8___1329_0

На этот раз про "закон", который обязывает операторов делиться данными с банками. Проблема же проста: депутаты так торопились с принятием закона, что немножко забыли про детали. А там, собственно, дьявол. Операторы же, будучи существами забитыми, слабым голоском пытались что-то возражать, но кому какое дело до этих червяков?

Закон приняли. Пришло дело исполнять. И тут выяснилось, что... закон противозаконен. И как так выщло-то?
источник
FSCP
За три года с момента «кассовой реформы» — перехода бизнеса на онлайн-кассы — в торговых точках значительно выросла доля безналичных платежей.
В основных сегментах торговли и общепита доля безналичных платежей превысила 50%, а в некоторых сферах она выше 70%. Например, с июля 2017 по июль 2019 доля безналичных платежей в супермаркетах выросла с 38% до 51% в денежном выражении. В магазинах у дома за тот же срок рост составил 13 п.п. – в июле 2019 доля безналичных платежей составила 40%. В ресторанах доля выросла  с 59% до 72%, а в сегменте фастфуда – с 45% до 62%.
https://frankrg.com/6825
источник
FSCP
ЦБ РФ разработал план обеспечения киберустойчивости финансовой системы до 2021 года: от обучения студентов до массового внедрения криптографии и регулирования роботизации.
https://www.kommersant.ru/doc/4095021
источник
FSCP
https://bloomchain.ru/newsfeed/alternativa-blokchejnu-hedera-hashgraph-zapustila-publichnuyu-set/
Платформа Hedera Hashgraph базируется на одноименном распределенном реестре, который опирается на ациклический граф и использует протокол Gossip. Технология Hashgraph была запатентована доктором Лемоном С. Бейрдом — одним из соучредителей компании Swirlds Inc, которая, если верить документации проекта, входит в управляющий совет Hedera Hashgraph и владеет всеми правами на технологию.
Использует модель ограниченного доступа — управлять нодами и участвовать в формировании консенсуса может ограниченный круг лиц, а именно управляющий совет.
источник
FSCP
Начиная с истории с Telegram часто упоминается, что силовики хотят какие-то там ключи шифрования. Из нормативной базы неясно, что конкретно имеет ввиду закон. Дело в том, что знание ключей шифрования, которые мы прописываем в конфиги серверов, может помочь «прослушивать» шифрованный канал, но расшифровать записанный трафик в 2019 году в большинстве случаев не получится. Для этого нужен журнал так называемых «сессионных ключей». Я несколько раз публично голословно (не имея даже косвенных подтверждений, на которые я мог сослаться) утверждал, что ФСБ стало требовать журнал этих ключей от ОРИ. Но тут некто случайно приоткрыл завесу над методиками ОРД (это противозаконно):
https://www.mail-archive.com/nginx-ru@nginx.org/msg12178.html

‼️ Как видите — сделать такой журнал можно несколькими движениями рук. К сожалению.
источник
FSCP
Фемин-фашизм набирает обороты, уже нельзя не только заниматься сексом, но и говорить о том, что люди вправе сами решать хотят ли они заниматься сексом или нет и неважно, кто ты, и какие у тебя заслуги перед человечеством - у тебя нет права говорить просто потому что ты мужчина, а значит насильник https://meduza.io/feature/2019/09/17/richard-stollman-ushel-iz-mit-i-sobstvennogo-fonda-svobodnogo-programmnogo-obespecheniya-uchenogo-obvinili-v-opravdanii-seksa-s-nesovershennoletnimi
источник
2019 September 18
FSCP
🇧🇬 #Болгария отзывает полученные через инвестиции паспорта и публикует имена участников программы. С одной стороны, теперь мы знаем, программа  работала, хотя и в очень малых объемах (основываясь на официально опубликованной информации на период 09.2018 это всего-то 193 главных заявителя, преимущественно выходцы из стран бывшего СССР). А вот с другой стороны, уже менее приятное наблюдение - наряду с Мальтой и Карибами мы видим не первое решение уполномоченных органов об отмене решений о натурализации.

http://www.bta.bg/en/c/DF/id/2036619
источник
FSCP
Знаете, это как наркомана пристроить работать в отдел по борьбе с наркотиками. Хотя, подождите...

https://t.me/forklog/9533
источник
FSCP
Я тут пару дней назад писал про SIM Jacker, возможную уязвимость в ПО SIM-карт, позволяющую заражать смартфоны вне зависимости от платформы.
https://t.me/alexmakus/3048

Пока технических деталей нет, но вот два интересных треда в твиттере, которые высказывают сомнения в том, что проблема имеет место быть, и в тех масштабах, о которых о ней говорят
тред 1 https://twitter.com/VessOnSecurity/status/1173625466894393344

тред 2 https://twitter.com/sawaba/status/1173828001848541186
Telegram
Информация опасносте
воу-воу, тут серьезная тема. Название дня: SimJacker, уязвимость, которая находится в ПО S@T Browser, внедренном в SIM-карты, используемые огромным количеством операторов мобильной связи. Уязвимость, по утверждениям исследователей, её обнаруживших, может быть эксплуатирована вне зависимости от устройства абонента, и что еще хуже, реально эксплуатируется некоторыми правительствами уже на протяжении как минимум двух лет.

S@T Browser (SIMalliance Toolbox Browser) — это приложение на SIM-картах, явлется частью SIM Tool Kit, и обеспечивает возможность мобильным операторам предоставлять абонентам некоторые сервисы и подписки. Приложение содержит в себе набор STK инструкций (отправка короткого сообщения, отправка данных, и проч), которые могут быть выполненными после получения SMS устройством, и таким образом ПО создает среду исполнения кода для запуска вредоносных приложений на самих мобильных телефонах. В частности, с помощью этой уязвимости можно получить местоположение устройства, IMEI-код и другую информацию…
источник
FSCP
Компания Wells Fargo готовится выпустить собственную криптовалюту и разработать блокчейн-платформу для повышения операционной эффективности. Стейблкоин, обеспеченный долларами США, планируют использовать для проведения внутренних расчетов в международных подразделениях банка
#криптобанкстеры
источник
FSCP
Вся суть блокировок:

Спецпредставитель Путина по IT-вопросам выбирает Telegram

Дмитрий Песков (однофамилец пресс-секретаря Президента РФ) считает, что если выбирать между WhatsApp и Telegram, очевидным является выбор решения в пользу детища Павла Дурова с точки зрения безопасности коммуникаций — это была реакция на слова Эдварда Сноудена про оба этих сервиса.

➡️ https://roskomsvoboda.org/49667
источник
FSCP
ФРС вольет в рынок 75 млрд.долл. наличных под залог казанчейских облигаций и других бумаг из-за скачка ставки РЕПО.
https://amp.ft.com/content/2c11a972-d941-11e9-8f9b-77216ebe1f17
источник
FSCP
​​🖥 Dentsu Aegis Network Russia и PwC представили результаты совместной оценки российского рынка контента. Объём рынка производства и приобретения контента в России составил около 100 млрд рублей за 2018 год, а объём рынка дистрибуции контента — 434 млрд рублей.

В оценку включены данные по производству, закупке и дистрибуции контента в восьми ключевых сегментах: ТВ, OTT, спорт, киберспорт (!), кинопрокат, музыка, контент для социальных сетей и branded контент (видеопродакшн для брендов).

Стоимость производства контента в киберспорте Dentsu Aegis Network Russia и PwC оценить затруднились, затраты на медиаправа, по их данным, составили 150 млн рублей (рост на 54% по сравнению с 2017 годом), выручка от рекламы в трансляциях и спецпроектов составила 200 млн (+25%), а выручка от продажи билетов на киберспортивные мероприятия — 50 млн (+60%).

Максим Маслов, глава турнирного организатора Epic Esports Events
, прокомментировал, что «цифра по билетам, с учётом того, что это выручка от продажи билетов на все турниры и за весь 2018 год, похожа на правду».

Антон Олейник, генеральный продюсер студии RuHub, уточнил, что «оценка затрат на медиаправа больше похожа на оценку по рынку СНГ, а не чисто по России».

В любом случае, похожими темпами в медиаиндустрии растёт только ОТТ-сегмент, что не может не радовать.

///

Другие новости на эти темы (просто кликните по хэштегу): #аналитика #медиа #Россия

@esportsindustry@esportsindustry
источник
FSCP
Результат зеленой истерии
https://t.me/newdigitalera/278
Рынок расставит всё на места
Telegram
НеВенец творения
​​Kraft Heinz и другие гиганты пищевой промышленности теряют миллиарды долларов из-за изменений вкуса миллениалов.

Молодежь от 22 до 37 лет отказываются от еды в пластиковых упаковках и выбирает продукты, которые наносят меньше вреда природе. Согласно совместному исследованию YouGov и американской сети супермаркетов Whole Foods Market, для более чем 65% миллениалов важно, откуда взялась еда на прилавке магазина и более половины готовы платить больше за продукты, которые соответствуют современным экологическим стандартам.

Новое поколение потребителей предпочитает натуральную фермерскую еду с органическими и натуральными ингредиентами, а не крупные бренды — время лояльности известным маркам прошло.

Под вкусы миллениалов начинают подстраиваться производители во всём мире: так, в Мексике придумали делать одноразовую посуду из косточек авокадо, которая разлагается за 240 дней. В тайских супермаркетах вредную для экологии упаковку начинают заменять банановыми листьями, которые дороже пластика, зато биоразлагаемые.…
источник
FSCP
Остановитесь, - это путь к гибели цивилизации!
Разработана 1я дорожная карта спасения.
Великий космолог и астрофизик, обладатель премий Эйнштейна и Фарадея, золотых медалей Ньютона и Брюса, кавалер Ордена Заслуг, автор десятка выдающихся открытий, 500 научных работ и восьми книг лорд Мартин Джон Рис два года назад поставил вопрос ребром -
нам всем конец? (1)
Этот же вопрос он поставил неделей раньше в суперпрестижной лекции «Как пережить это столетие: как сохранить нашу «бледно-голубую точку» (2).
Мысли проф. Риса просты, как все гениальное.
•  Экзистенциальные риски для выживания человечества подошли к тому пределу, когда само уже не рассосется.
•  Ждать, что правительства развитых стран всерьез возьмутся за поиск возможностей снижения этих рисков, не приходится. Они озабочены лишь ближайшей перспективой. А все, что за пределами очередного электорального цикла, их вообще не волнует.
•  Только общественность своей активностью может заставить правительства озаботиться этими рисками не на словах, а на деле.

Наивысший из этих рисков несет разработка Автономных систем вооружений (AWS): систем вооружений, которые после активации могут сами выбирать и атаковать цели без дальнейшего вмешательства человека-оператора.

То, что цивилизация на Земле еще существует, - огромная удача. Ей мы обязаны конкретным людям.
•  Василий Архипов – единственный из 3х ответственных за пуск ядерной торпеды офицеров подводной лодки Б-59. Он отказался нанести удар по США 27 октября 1962 (3), когда капитан Савицкий уже принял решение пустить эту торпеду, а торпедный офицер, задыхаясь от нехватки воздуха и адской жары, прохрипел: “Мы сейчас по ним шарахнем! Сами погибнем, их потопим
всех, но флот не опозорим!”(4). Но Архипов остановил ядерный удар, имевший все шансы начать ядерный апокалипсис на планете.
•  Станислав Петров - дежурный офицер системы раннего предупреждения. Он поверил своей интуиции, что США вряд ли стали бы атаковать всего лишь 5ю ракетами, и нарушил инструкцию, не доложив командованию, что на СССР уже летят 5 ядерных ракет США. Потом выяснилось, что это была ошибка - спутник принял солнечные блики от облаков за пламя ракетных двигателей (5). Петров остановил начинающуюся ядерную войну.

✔️ И вот теперь, с появлением Автономных систем вооружений, в цепочке принятия решений не будет Архипова, Петрова… никого не будет, кто мог бы остановить ИИ, самостоятельно принявшего решения стрелять.

Сегодня под Открытым письмом специалистов по ИИ и робототехники о необходимости запретить все автономные системы вооружений стоит уже 26215 подписей (6).
Но как провидчески писал Мартин Рис, на правительства полагаться в этом вопросе бессмысленно.

Какая же альтернатива?
Давить на правительства, чтобы все же запретили?
Бессмысленно. Все равно какие-то страны или фанатики не последуют запрещению. А там и все остальные спохватятся.

Тогда, как обычно с технологиями – война план покажет?
Но это путь к гибели цивилизации.

Третий вариант – дорожную карту из 5 компонентов (7), предложила «великолепная семёрка» спецов по ИИ. Это результат работы, института FutureOfLife после выпуска ими меморандума в марте 2019 (8) и проведения 28-29 августа с.г. воркшопа на эту тему.

Предлагается.
• ограниченный по времени мораторий;
• исключения для определенных классов оружия;
• протоколы против непреднамеренной эскалации;
• стратегии по предотвращению распространения;
• разработка «кентавров» людей и ИИ.

#AWS
источник
FSCP
Страшно, аж жуть!

Страх – это естественная реакция нормального человека, например, при столкновении с гопами в подворотне или полицейскими на дороге. При этом наш организм испытываеит стресс и переходит в режим «бей или беги». Считается, что при этом гипоталамус передаёт химический сигнал надпочечникам, которые начинают вырабатывать адреналин. Увеличивается пульс, учащается дыхание, а сахар – наше горючее – поднимается в крови.

Но бесстрашные учёные из Колумбийского университета говорят, что за всё ответственен не адреналин, а наш… скелет! Исследователи обнаружили, что у мышей и людей, почти сразу после того, как распознаётся опасность, мозг даёт сигнал скелету наполнить кровоток гормональным остеокальцином, вырабатываемым в костях. Именно этот гармон необходим для включения реакции «бей или беги». Остеокальцин, который проходит через кровоток, влияет на функции биологии поджелудочной железы, мозга, мышц и других органов.

Проверяли гипотезу на мышках. Для этого учёные создали им стрессовые ситуации: били током или подсовывали мочу лис, а затем искали изменения в кровотоке. Через 2-3 минуты наблюдался резкий скачок уровня остеокальцина, при этом частота сердечных сокращений, температура тела и уровень глюкозы в крови также возрастали.

Точно так же исследователи обнаружили, что остеокальцин растёт у людей, когда они подвергаются стрессу публичных выступлений или перекрестному допросу.

В противоположность всему вышесказанному, генетически модифицированные мыши, которые не могли вырабатывать остеокальцин или его рецепторы, были полностью безразличны к стрессу.  

В качестве заключительного теста исследователи смогли вызвать острую стрессовую реакцию у мышей просто вводя им большое количество остеокальцина.

Эти данные позволяют объяснить, почему у животных и людей без надпочечников, т.е. они не могут вырабатывать адреналин и другие гормоны, может развиться острая реакция на стресс. В общем, для реакции на стресс адреналин нам не так уж и нужен.

Так что помни, кости – это не просто вешалка для мышц и органов, но и гормональный регулятор остеокальцина, который поможет нам сделать правильный выбор в режиме «бей или беги».
Инфа отсюда.
#биология
источник
FSCP
Призрак нового пузыря: почему убыточные компании стали стоить миллиарды.
https://www.forbes.ru/finansy-i-investicii/383509-prizrak-novogo-puzyrya-pochemu-ubytochnye-kompanii-stali-stoit-milliardy
"Стандартные оценки бизнеса не работают в новой экономике, потому что это экономика больших чисел. Текущими затратами для новых компаний становятся так называемые sunk cost — расходы на разработку, которые сделаны и уже фундаментально не влияют на операционные результаты бизнеса".
источник
FSCP
Durex, мотай на усики
👨
Компания Planned Parenthood запустила секс-чат-бот, которому подростки могут задать те вопросы, которые стесняются спрашивать у реальных людей: https://yli.ink/vPfAAw  

Кратко:
Roo отвечает на любые вопросы от «Нужно ли брить там?» до «Как понять что я больше не девственница?». Главное — непредвзятость ответов. Сообщения от Roo основаны на фактах (полагаю, имеется ввиду жестокий фактчекинг и только достоверные ресурсы). За 8 месяцев работы секс-бота подростки задали более 1 000 000 вопросов и получили ответы.


Не кратко, но очень интересно:
Проблемы с половым воспитанием молодежи есть не только в России. Всего 24 государства реально воспитывают свое молодое поколение и только 13 из них предъявляют высокие требования к информации в программах по секс-просвету (т.е. медицинские). Американским подросткам как и нашим негде брать годную информацию на этот счет. Только гуглить и попадать на неоднозначные сайты. Тинсы США идут за ответами на Reddit или YouTube. Но проблема в том, что ответы на этих ресурсах либо не полные, либо обобщенные, либо заблокированные как 18+ :)

Поэтому в январе этого года появился Roo. Тинсы (13-19-летние) могут из годного источника узнать об их теле, сексе, отношениях.
Что круто: бот может достоверно точно ответить как на чисто биологические вопросы, так и на эмоционально заряженные типа «как перестать влюбляться?». Ну и само собой «что произошло в Лас-Вегасе, то останется в Лас-Вегасе».

Вот прям интересно: бот специально сделан так, чтобы подростки чувствовали: на другом конце нет реального человека. Они хотят оставаться анонимными и с большей вероятностью будут честны и открыты с ботом, а не с реальным человеком. Привет всем разрабам ботов, которые «натурализуют» свои детища.

Перед публичным запуском Planned Parenthood пилотировал Roo с подростками, которые создали более 7 000 разговоров с ботом — они служили учебными данными для ИИ. Сейчас Roo имеет показатель точности ответов около 80%, что означает, что в подавляющем большинстве случаев пользователь задаст вопрос, и бот его поймет и будет иметь готовый ответ. В тех случаях, когда у бота нет ответа, приходит специалист по контенту из отдела планирования семьи, рассматривает этот вопрос и составляет ответ, чтобы будущие пользователи нашли нужную информацию именно в Roo. Секс-бот обучается новым вопросам каждый день. Вопросы развиваются по мере того, как подростки реагируют на тенденции или вещи, которые происходят в средствах массовой информации.

Больше всего интересует пользователей то, вписываются ли они в рамки нормальности («нормальны ли такие-то выделения после того-то?»), на втором месте вопросы типа «Что будет если…»
Один из наиболее часто задаваемых вопросов на платформе: «Какой правильный возраст, чтобы заняться сексом в первый раз?» В ответ Roo говорит: «Все дело в том, чтобы выбрать правильный возраст именно для вас. Он может полностью отличаться от правильного возраста для других людей. Может показаться, что все, кого вы знаете, занимаются сексом, но это определенно не так. Средний возраст, когда люди занимаются сексом в первый раз, составляет около 17 лет».

Бота продвигали в Snapchat и Instagram. Planned Parenthood также выпустила серию видеороликов на YouTube под названием Roo High School, в которых объяснялось, как работает платформа.

FYI: Planned Parenthood — некоммерческая организация, которая предоставляет услуги по охране репродуктивного здоровья в Соединенных Штатах и во всем мире.

Почему некие Planned Parenthood так заморочились? Да, в статье задвигается про то, что в США подростковых беременностей больше, чем в Канаде и Великобритании, где половое воспитание является частью школьной программы. В 2017 году 5% всех рождений в США были к подростковым матерям. Но ведь бизнес - это бизнес. Так сложилось, что в США услугами специалистов по планированию семьи в основном пользуются женщины 18-40 лет. Roo — это фактически расширение аудитории и ранний рекрутинг.
Бот расположен на сайте Planned Parenthood.
источник
FSCP
Создатели говорят, что такое решение обосновано тем, что тисы хотят вообще максимально остаться засекреченными и не скачивать никаких приложений: включили режим невидимки, зашли на сайт, убедились, что никакой информации о них сайт не сохранил, ушли.
источник