Size: a a a

2021 March 12
FSCP
TheBlock выпустил большой отчёт по стейблкоинам:

📍История проектов и регуляций в области
📍Новый STABLE закон (уже раскритикованный в индустрии)
📍Отдельная глава по Tether (среди прочих проектов)
📍 Есть описание проекта Diem, также известного как Libra, и его текущего состояния
📍Отдельно рассматриваются "алгоритмические" и залоговые стейблкоины. Есть описание провальных проектов
источник
FSCP
#пятничное ?
источник
FSCP
Продолжается расследование инцидента с падением сайтов kremlin.rukremlin.ru, rkn.gov.rurkn.gov.ru и еще прочих разных.

Честно, я немного сегодня подзабил на этот процесс, но всякие разные говнорокоты не спят, не едят и пытаются убедить публику, что это была целенаправленная атака на инфрастуртурку страшно-сказать-кого.

Штож. Попробую объяснить, что это объяснение — говно.

А давайте вспомним, что у нас еще произошло 10 марта в хронологическом порядке по новостной ленте:

а) Пожар ЦОД OVH  в Страсбурге
б) РКН замедляет Твиттер
в) Падают госсайты

Ничего не забыл?

В общем, можно этот день объявить "не днем телекома" вообще. Но связаны ли эти события? Нет, отвечаю я. Может быть, и не связаны. Но может быть и да. Нужны доказательства связи событий, а пока мы имеем просто совпадения странных событий. Ну, кроме дувух последних, ибо уж больно эти два события хорошо согласованы и участник там общий — РКН.

Вполне себе логичное объяснение при котором одно действие влечет за собой другое событие: пилил сук -> упал. Логично? В общем-то логично, но мы можем допустить, что это и не так. И даже больше — я уверен, что нет прямой действительной связи между этими событиями. Ну то есть, когда Липов подписывал приказ "замедлить Твиттер" (кстати, я б взглянул на этот приказ), я совершенно уверен, что в этом приказе не было слов "и обрушить сайт rkn.gov.ru".

Но тем не менее, сайты — упали. Что же произошло?

Нам предлагают версию, что во всем виноваты ЦРУ, Моссад и Штази. Но только не Липов. Что, в общем-то логично* — а кто ещё-то?

И логика изложения там следующая:
1. В Ростелекоме есть огромный парк маршрутизаторов Juniper, которые инженеры РТК во-время не обслуживали — забыли|забили сделать апдейты ОС

2. BGP-анонс со специально сформированным (разумеется* это был моссад и цру)  payload  уронил маршрутизаторы Juniper в Ростелекоме

3. Из чего следует вывод, что РКН не виноват.

Л — логика.

Даже если это именно так и было, то:

Во-первых, я вообще не понимаю причем тут сайт РКН? Там следует, что, дескать, эти вот джуны с прошивой 16.1R7 установлены на сетях RSNET, НО!

Например, сайт kremlin.ru действительно хостится (whois — можете проверить и поправить меня) по адресу 95.173.136.71, который принадлежит AS8291 RUSSIAN STATE INTERNET NETWORK с описанием, как       Federal Guard Service of the Russian Federation

Но сайт rkn.gov.ru пингуется по адресу 81.177.103.94, который относится к AS12389 ROSTELECOM NETS

Там еще были другие упавшие сайты — госдурки, например — вы уж сами посмотрите какой у них IP  и AS — мне лень, но скорее всего это тоже ФСО.

И да — у RSNET единственная нога в виде Ростелекома с AS12389...

...что приводит нас к выводу, что таки да — в ФСО работают криворукие ебланы, которым даже в голову не пришло взять вторую ногу, и сеть можно обвалить кривым BGP-анонсом...  ПДЖТИ!

Это, что, получается, что важнейшие информационные ресурсы России, за которыми охотятся все разведки мира, охраняют недоучки?

Но у нас есть еще одно возражение против: почему же этот самый злопыхательский BGP-анонс враги заслали именно сразу вот, как только РКН "замедлил Твиттер"?  Так совпало?

У меня на это возражение ответа нет, кроме конспирологического — ОНИ ВЫЖИДАЛИ. Ну, вот подходящий момент такой вышел — РКН "замедлил Твиттер" и тут же прилетела ответка от ЦРУ@Моссада@Штази. То есть, враги знали об этой уязвимости и просто ждали удобного момента, чтоб УНИЗИТЬ РКН. Страшные люди работают в этом Моссаде — я реально их боюсь. Представьте себе, какие уязвимости они знают в сетях президента на случай блокировки замедления Ютюба!

ВЫВОД: мне  вся эта телега с BGP-анонсами  кажется очень слабой отмазкой для прикрытия некомпетентности ФСО, РКН и Ростелекома. Говнорокоты, старайтесь лучше придумывать.


- - - - -
* — для читателей говнорокотов — это ирония
_______
Source: https://t.me/zatelecom/17107
Telegram
ЗаТелеком
Продолжается расследование инцидента с падением сайтов kremlin.ru, rkn.gov.ru и еще прочих разных.

Честно, я немного сегодня подзабил на этот процесс, но всякие разные говнорокоты не спят, не едят и пытаются убедить публику, что это была целенаправленная атака на инфрастуртурку страшно-сказать-кого.

Штож. Попробую объяснить, что это объяснение — говно.

А давайте вспомним, что у нас еще произошло 10 марта в хронологическом порядке по новостной ленте:

а) Пожар ЦОД OVH  в Страсбурге
б) РКН замедляет Твиттер
в) Падают госсайты

Ничего не забыл?

В общем, можно этот день объявить "не днем телекома" вообще. Но связаны ли эти события? Нет, отвечаю я. Может быть, и не связаны. Но может быть и да. Нужны доказательства связи событий, а пока мы имеем просто совпадения странных событий. Ну, кроме дувух последних, ибо уж больно эти два события хорошо согласованы и участник там общий — РКН.

Вполне себе логичное объяснение при котором одно действие влечет за собой другое событие: пилил сук -> упал. Логично? В общем-то…
источник
FSCP
Апдейт к посту про СТРАЩШНЫЕ BGP-анонсы

Читатели подсказывают, что если это действительно были такие вот хитрые и злоебучие анонсы, то почему тогда не упала вся сеть Ростелека, но избирательно именно вот RSNET и больше ничего?

Ась? Говнорокоты, шах и мат!*

- - - - -
* — для читателей говнорокотов — это древний интернет-мем
_______
Source: https://t.me/zatelecom/17109
источник
FSCP
вот еще интересное к истории про RSNET: например, 10 марта в 10 утра одним из провайдеров стала AS8985, номер которой знают все наизусть — MSK-IX. Совпадение?
_______
Source: https://t.me/zatelecom/17110
источник
FSCP
LibreWolf Browser

LibreWolf - надстройка браузера Mozilla Firefox для обеспечения приватности. В ней отключены все встроенные шпионские модули: телеметрия, эксперименты, адреса к серверам Firefox и прочее. Имеется встроенная поддержка приватных поисковиков, встроен Ublock Origin.

LibreWolf спользует оригинальный билд от Mozilla, а значит, обновления приходят регулярно, как на обычный Firefox.

gitlab.com

Автор: librewolf-community.gitlab.io
=============
Если нашел интересный софт, поделись с сообществом: @FOSS_triangle_bot
_______
Source: https://t.me/open_source_friend/441
источник
FSCP
Важно или неважно?

1. Неважные вещи — это те, где мы прикладываем усилия, чтобы они не загнулись.

2. Важные — там где мы прикладываем усилия, чтобы они росли.

3. К сожалению, больше всего времени и усилий мы тратим на первое, чем на второе.
___
Source: https://t.me/temno/3481
источник
FSCP
Флиппер читает загранпаспорт c NFC чипом.
Если присмотреться, то можно увидеть, как ID изменяется при каждом новом чтении. Это специальная фича используемого в загранах стандарта, чтобы предотвратить возможность отслеживания по уникальному номеру. Такое же поведение будет при попытке считать ID какого-нибудь Apple pay.
Сами данные, хранящиеся в чипе, просто так прочитать не удастся, т.к. они зашифрованы ключом, который находится в MRZ (Machine Readable Zone), внизу страницы с фотографией.
_______
Source: https://t.me/lomalkin_log/119
источник
FSCP
Не только люди с доходом 500 млн рублей попадут на учет в новую инспекцию ФНС, которая займется контролем за богатыми. Таких людей может оказаться существенно больше. О планах ФНС по работе с состоятельными людьми и их семьями читайте в нашем материале trts.io
_______
Source: https://t.me/VTimesMedia/2465
источник
FSCP
— Э, да тут не кран, здесь всю систему менять нужно!

С
утра телеграмное OSINT-коммьюнити стоит на ушах: мессенджер заблокировал несколько крупных ботов для пробива. В небытие канули Глаз Бога, SmartSearchBot, MailSearchBot и Архангел (который и без того уже дышал на ладан). Не буду растекаться в оценочных суждениях, но что точно хорошо: заметно осложнится жизнь у поехавших коллекторов, школьников-кулхацкеров и «влюбленных» сталкеров.

Наше правительство возбудилось по вопросу ботов, но, as usual, закрывает глаза на главное: утечки ПД никуда не денутся. Можно перебанить всех ботов до единого, а сотрудники ОпСоСов, банков или, pardon, МВД, продолжат сливать и продавать личную информацию о людях. Да и старые утечки никуда уже не денутся. Если полицейские хотя бы создают видимость борьбы с внутренней коррупцией, то частные компании кладут здоровенный болт на утечки. «Ладно! И та-ак сойдет!» Никаких потерь, кроме имиджевых, они не несут.

При этом возникает еще ряд вопросов:

— Почему из пробив-триады крупнейших ботов заблокированы два, а один остался и здравствует? Речь про AVInfo Bot. Вероятно, на рынке появился гегемон-монополист.
— Предположим(!), что начался передел рынка пробива. Какова роль администрации Телеграм? Что насчет приватности, если Телега может быть в теоретическом сговоре с властями/частным игроком?
— Вдогонку: почему Телеграм выборочно реагирует на просьбы о помощи? Крупные телеграм-каналы угоняются с помощью стилеров, в Белоруссии их вообще силовики угоняют — техподдержка мессенджера предпочитает отмолчаться. Когда тг-канал «ОППОзнание» распространял ПД участников январских протестов, Дуров молчал. Как только Роскомнадзор потребовал от Телеграма «прекратить незаконное распространение» персональных данных россиян (что совпало с появлением канала «Каратели России», распространявшего ПД силовиков), мессенджер заблокировал все каналы, а Дуров даже выступил с официальным обращением.

Вопросы выше — чистой воды конспирология. Но, как обычно бывает, конспирология дает неправильные ответы, но задает правильные вопросы. Поглядим.
_______
Source: https://t.me/dr417/305
Telegram
DR417
— Э, да тут не кран, здесь всю систему менять нужно!

С утра телеграмное OSINT-коммьюнити стоит на ушах: мессенджер заблокировал несколько крупных ботов для пробива. В небытие канули Глаз Бога, SmartSearchBot, MailSearchBot и Архангел (который и без того уже дышал на ладан). Не буду растекаться в оценочных суждениях, но что точно хорошо: заметно осложнится жизнь у поехавших коллекторов, школьников-кулхацкеров и «влюбленных» сталкеров.

Наше правительство возбудилось по вопросу ботов, но, as usual, закрывает глаза на главное: утечки ПД никуда не денутся. Можно перебанить всех ботов до единого, а сотрудники ОпСоСов, банков или, pardon, МВД, продолжат сливать и продавать личную информацию о людях. Да и старые утечки никуда уже не денутся. Если полицейские хотя бы создают видимость борьбы с внутренней коррупцией, то частные компании кладут здоровенный болт на утечки. «Ладно! И та-ак сойдет!»

При этом возникает еще ряд вопросов:

— Почему из пробив-триады крупнейших ботов заблокированы два, а один остался и здравствует?…
источник
FSCP
Обновление Google Meet для образования:

— Ученики после окончания урока не смогут оставаться в классах и в комнатах для обсуждений, закрыть встречу можно будет для всех ее участников.

— Во время слишком бурной дискуссии или в другие критические моменты, когда важно работать без перерывов, преподаватель сможет отключить звук у всех учеников одновременно.

— Для комфорта учеников добавят реакции. Однако использование останется на усмотрение учителя, их можно отключить.

— Разрешить/запретить ученикам писать в чат, демонстрировать экран и присоединяться к урокам без отправки запроса можно будет со смартфона или планшета. В приложениях для iOS и Android появятся специальные настройки для модераторов.

— Если урок организован через Google Classroom, ученики не смогут подключиться к нему раньше педагога.  Вести занятие можно будет со своим ассистентом, войти получится только у тех, кто есть в списке.

— Для администраторов добавят возможность регулировать посещение занятий учащимися из других школ и подключение чужих преподавателей. Также для них станет доступен новый инструмент просмотра логов собраний. С его помощью можно будет расследовать инциденты.

— Клиенты Google Workspace for Education Plus смогут разрешить ученикам из своих классов записывать занятия.

Также в свежем обновлении Google Workspace:

— Добавят возможность использовать во время собраний второй экран. На него можно будет перенести общение в чате и участие в опросах, чтобы на основном экране просматривать презентации и работать с контентом встречи.

— В приложениях для Android и iOS появится поддержка режимов разделения экрана и картинка-в-картинке. Новая раскладка позволит видеть одновременно 8 участников. Также добавятся функции замены фона и создания опросов.
_________
_______
Source: https://t.me/vcs_su/2015
источник
FSCP
В чипах M1, на которых теперь работают последние модели компьютеров Mac, нашли серьезную уязвимость. Как утверждают исследователи в области кибербезопасности Корнелльского университета, взломать чипы от Apple можно с помощью браузера.
источник
FSCP
В России до конца текущего года станет доступна платформа, где будут собраны все обращения граждан в государственные органы.
источник
FSCP
Компания Google заявила, что трудности с доступом к сайтам Google и YouTube, возникшие 10 марта в России, связаны с проблемами у российского провайдера, а не с пожаром в дата-центре OVHcloud в Страсбурге, как ранее утверждал Роскомнадзор.
https://meduza.io/news/2021/03/12/google-svyazal-problemy-s-dostupom-k-svoim-saytam-pri-zamedlenii-tvittera-s-deystviyami-provaydera-v-rossii-roskomnadzor-ob-yasnyal-eto-pozharom-vo-frantsii
источник
FSCP
что известно о тех, кто зарабатывает на «замедлении» интернета
https://vc.ru/tech/218849
источник
FSCP
Как россияне оплачивают свои покупки? https://fom.ru/Ekonomika/14549
Наиболее популярной формой платежей пока остаётся оплата наличными, наименее популярна – оплата через платёжные сервисы социальных сетей.

Источник данных: фастФОМ – всероссийский телефонный опрос граждан РФ 18 лет и старше 16–18 февраля 2021 г. Ежедневно опрашиваются 300 респондентов. Расчет делается на суммарной выборке за три дня опроса, итоговый объем выборки – 931 респондент.
источник
FSCP
источник
FSCP
источник
FSCP
Яндекс покупает банк у гендиректора «Связного»
https://thebell.io/yandeks-pokupaet-bank-u-gendirektora-svyaznogo
Компания ведет переговоры о приобретении небольшого банка «Акрополь», владельцем которого в 2020 году стал гендиректор группы «Связной» Евгений Давыдович.
Яндекс покупает не полноценный банк, а банковскую лицензию.
источник
FSCP
Редакция законопроекта об обезличенных данных, которая будет предложена Минцифр ко 2ому чтению в ГД РФ.
_______
Источник: https://t.me/Orwell_Reality/3798
источник