Size: a a a

2021 April 26
FSCP
ЦБ Норвегии собирается тестировать свою цифровую валюту

Норвежский банк в течение 2 лет протестирует разные технические решения для национальной цифровой валюты, которой занимается последние 4 года.

По мнению рабочей группы Банка, мотивация к исследованию CBDC усилилась, многие центробанки ведут соответствующую работу, а некоторые уже перешли к техническим тестам.

Платежные технологии развиваются быстрыми темпами, и использование наличных денег снижается. Исследователи оценили долю наличных платежей в Норвегии как, вероятно, самую низкую в мире.
_______
Источник | #blockchainRF
источник
FSCP
Справа Джордан Росс Белфорт - настоящий Волк с Уолл-стрит. Канны, 1980-е.

_______
Источник | #Historical_photography
источник
FSCP
Массово доступные дроны становятся, с точки зрения экспертов по безопасности, глобальной угрозой масштаба самодельных бомб, если не хуже. Пару лет назад просто появление (без каких-либо атак или заявлений об угрозах) неопознанного дрона в зоне аэропорта на пару суток парализовало работу крупнейшей воздушной гавани; не каждому телефонному террористу удаётся нанести такой экономический ущерб столь малой ценой.
Недавно я тут писал, что существуют разнообразные проекты вооружения любительских дронов и превращения их в микробомбардировщики.
И вот закономерный ответ: появилась коммерческая система борьбы с дронами: направленным и достаточно мощным пучком СВЧ -излучения «поджаривается» электронная начинка дрона.
Может оказаться достаточно дешевым и эффективным средством в стиле «против лома нет приема».
https://www.digitaltrends.com/features/anti-drone-microwave-gun/
_______
Источник | #techsparks
источник
FSCP
​​А это история как будто из антиутопии: на протяжении 14 лет Почта Великобритании из-за бага в софте обвинила в кражах и растратах более 700 руководителей отделений почты. Отделения почты использовали для переводов и отчетности софт от японской компании Fujitsu. Из-за багов в отделениях постоянно появлялись недостачи, иногда — на многие тысячи фунтов. Вместо того чтобы разобраться в ситуации, руководство Почты списывало все на невиновных сотрудников. Кто-то покрывал недостачу из собственных кредитов, десятки людей попали в тюрьмы, даже беременные женщины. Жизни десятков семей были разрушены. После длительных судов Почта согласилась выплатить компенсации 555 пострадавшим. На днях еще 39 человек были признаны невиновными и будут требовать компенсаций. Суды и апелляции будут продолжаться еще долго. Это исторический кейс для британского правосудия — самая масштабная судебная ошибка в истории страны.

Стоит отметить, что проблема, как это часто бывает, не столько в машинах, сколько в людях. Руководство Почты знало о багах в софте Fujitsu, но предпочло умолчать об этом и пожертвовать свободой и судьбами сотен сотрудников, чтобы сохранить репутацию и деньги. При этом никто из руководства Почты и Fujitsu не был привлечен к ответственности.

•  Как ошибка в Excel поломала статистику по коронавирусу в Великобритании
Как ошибка в софте привела к перегрузу самолета
Как ошибка в софте привела к двум авиакатастрофам и гибели 346 человек
_______
Источник | #brodetsky
источник
FSCP
Первые мотивирующие книги о настойчивости, о необходимости идти к мечте, о том, что нельзя останавливаться в шаге до победы, массово появились в США во время Золотой лихорадки. Под ободряющие лозунги с мыслями о быстрой наживе на прииски потянулись тысячи и тысячи старателей.

Благодаря множественным данным, например, из «Экономики Клондайка» Джека Лондона, мы можем оценить сей "проект". За одну такую лихорадку 125 тысяч старателей привезли и потратили на услуги и товары местного производства 75 миллионов долларов. Добавим среднюю стоимость человекодня на тот момент в 4 доллара, получим: что общий объём инвестиций составил не менее 225 миллионов долларов.

За два года в Клондайке было добыто золота на 22 миллиона долларов, то есть было возвращено менее 10% инвестиций.

Так что в следующий раз, когда вам начнут рассказывать про то, что нужно идти за мечтой, осмотритесь вокруг, не пора ли отбросить в сторону сито с лопатой и приступить к предоставлению услуг для ваших нынешних коллег по цеху.
_______
Источник | #truefinance
Telegram
Тру финансы
Первые мотивирующие книги о настойчивости, о необходимости идти к мечте, о том, что нельзя останавливаться в шаге до победы, массово появились в США во время Золотой лихорадки. Под ободряющие лозунги с мыслями о быстрой наживе на прииски потянулись тысячи и тысячи старателей.

Благодаря множественным данным, например, из «Экономики Клондайка» Джека Лондона, мы можем оценить сей "проект". За одну такую лихорадку 125 тысяч старателей привезли и потратили на услуги и товары местного производства 75 миллионов долларов. Добавим среднюю стоимость человекодня на тот момент в 4 доллара, получим: что общий объём инвестиций составил не менее 225 миллионов долларов.

За два года в Клондайке было добыто золота на 22 миллиона долларов, то есть было возвращено менее 10% инвестиций.

Так что в следующий раз, когда вам начнут рассказывать про то, что нужно идти за мечтой, осмотритесь вокруг, не пора ли отбросить в сторону сито с лопатой и приступить к предоставлению услуг для ваших нынешних коллег по цеху.
источник
FSCP
Мысли о быстрой наживе и страх её упустить (тот самый FOMO) прямо сейчас гонит сотни тысяч людей к NFT-токенам. Выстави своё произведение искусства и продай его за миллионы долларов! Скоро аукцион!  Всего 24 часа! Вся система заточена играть на FOMO. Человеку искусства сложно устоять. Надо всего лишь заплатить 70 долларов за право выставить на продажу 1 произведения. И заплатить комиссию. И ещё комиссию за посредничество. И за сервис. Кто-то в самом деле сорвёт банк, но большинство останутся в гарантированном минусе: правильно организованное казино всегда выигрывает.

Кажется, что жизненный срок пузыря NFT-токенов недолговечен. Ведь тот же DeviantArt отчётливо показывает: если тебе не повезло войти в 0,001% популярных художников, в лучшем случае будешь сводить концы с концами.

В этот раз получится иначе: к этой платформе активно подключились те, кто легализует доходы, взяткодавцы и прочие мошенники. Да, в итоге получается дороже, но куда проще и быстрее.  Именно эти продажи уже прямо сейчас создают ажиотаж на площадке и значительно продлят жизнь NFT.

Хотя в чистом остатке это будет такая же Золотая лихорадка, из которой старатели извлекут едва ли проценты от вложенного.
_______
Источник | #truefinance
Telegram
Тру финансы
Мысли о быстрой наживе и страх её упустить (тот самый FOMO) прямо сейчас гонит сотни тысяч людей к NFT-токенам. Выстави своё произведение искусства и продай его за миллионы долларов! Скоро аукцион!  Всего 24 часа! Вся система заточена играть на FOMO. Человеку искусства сложно устоять. Надо всего лишь заплатить 70 долларов за право выставить на продажу 1 произведения. И заплатить комиссию. И ещё комиссию за посредничество. И за сервис. Кто-то в самом деле сорвёт банк, но большинство останутся в гарантированном минусе: правильно организованное казино всегда выигрывает.

Кажется, что жизненный срок пузыря NFT-токенов недолговечен. Ведь тот же DeviantArt отчётливо показывает: если тебе не повезло войти в 0,001% популярных художников, в лучшем случае будешь сводить концы с концами.

В этот раз получится иначе: к этой платформе активно подключились те, кто легализует доходы, взяткодавцы и прочие мошенники. Да, в итоге получается дороже, но куда проще и быстрее.  Именно эти продажи уже прямо сейчас создают ажиотаж…
источник
FSCP
«Яндекс» запустил новый сервис «Документы» — свой аналог гуглдоков и гуглтаблиц, но в комментариях указали на интересное сходство дизайна с проектом из Риги – onlyoffice.

Поковырялся в исходниках страницы, действительно – onlyoffice упоминается и не раз.

Я не знаю условия сделки между Яндексом и Onlyoffice (поверхностное гугление тоже не помогло), но это довольно клевый и необычный пример когда ИТ-гигант не пилит что-то свое (он явно может), а договаривается об интеграции с сервисом по лицензии White Label, и если они их не просто купили (что тоже неплохо), то это классный пример win-win сделки: пользователи Яндекса получают хороший и качественный продукт от команды которая им занимаемся много лет, а компания получает денег за интеграцию.

Решил написать потому что не часто вижу такие White Label интеграции у гигантов, пруфов у меня нет – это мои домыслы.
_______
импортозамещение однако...
Источник | #denissexy
источник
FSCP
источник
FSCP
В Нижегородской области началось рассмотрение громкого уголовного дела группы фальшивомонетчиков, которая за два года существования через даркнет успела запустить в оборот поддельных денег на 1 млрд руб.
www.kommersant.ru
банкноты достоинством 2 тыс. руб. и 5 тыс. руб. оказались очень высокого качества. В магазинах далеко не каждый детектор мог выявить подделку, а зачастую их принимали даже банкоматы

распространялось через гидру и закладки
источник
FSCP
Замене cookies от Google в виде FLoС явно не суждена легкая жизнь. Крупные сайты, такие, как Guardian, сообщили о том, что будут блокировать передачу данных о пользователях через этот фреймворк. На прошлой неделе разработчики Wordpress начали обсуждать предложение по добавлению в самую популярную CMS блокировки передачи данных по умолчанию — собственно, сам патч уже готов и любой желающий может им воспользоваться, но речь идет о том, чтобы включить его совершенно всем — то есть на 41% сайтов в интернете.

Кроме того, предлагаемый фреймворк не очень согласуется с требованиями GDPR в Европе и Google уже сообщал, что не будет пока запускать его в зоне действия европейского законодательства.

И чем дальше, тем непонятнее, зачем вообще отказываться от кук, если конечной целью не стоит тотальная гегемония Google на рынке интернет-рекламы.
digiday.com
_______
Источник | #blognot
источник
FSCP
Результаты опроса, проведенного на платформе SurveyMonkey, свидетельствуют, что владение криптовалютами приводит к проблемам в личных отношениях. Около 60% опрошенных сообщили, что, по их мнению, после инвестирования в крипту у них ухудшились отношения с другими людьми.

Причем, что интересно, размер вложений напрямую связан со степенью этого ухудшения — среди тех, кто вложился менее чем 10% своих средств, проблемы испытали только 25% опрошенных, если вложили до 25% состояния — вероятность проблем повышается до 73%, больше половины — проблемы возникают уже у 94%, а если вложить больше 75% от доступных средств — проблемы будут 100%.

Вообще, это не очень удивительно, особенно, если учесть, что людям, вложившим в различную крипту какие-то заметные деньги, свойственно рассказывать об этом практически всем и уже сами рассказы часть проблем и генерируют. Не говоря уже о колебаниях курса, которые сложно пережить спокойно как вложившему, так и многим вокруг него.

Интересно, а такое же исследование про веганов можно провести?
www.bloomberg.com
_______
Источник | #blognot
источник
FSCP
Важный тред про вранье на собесах.

Если при прочтении вас будет преследовать ощущение, что я уёбок - поверьте мне, всё так и есть.

Начнем с того, что врут на собесах все. И кандидаты и наниматели. Есть мизерный процент запредельно честных людей - он в рамках стат погрешности

Простая истина в том, что если бы все всем говорили правду - индустрии пизда.
Хороших кандидатов мало, хороших работодателей ещё меньше.

При этом есть огромное количество твоих качеств, с которыми любой работодатель сможет жить - если только ты не произносишь это вслух.

Нельзя просто взять и сказать: "Мне абсолютно похуй на ваш продукт и миссию. Я пришёл писать код за деньги".

Но ни один человек например в сбере в жизни не поверит, что разрабы там фигачат код за идею, да?

Ты приходишь на собес, пиздишь про вызовы, про важность их продукта, про уважение к компании.

Нанимающий пиздит тебе про то же самое.

Никто не хочет быть сбером, никто не хочет работать в сбере. Но есть рынок. И вот рынок устроен так, что тебе имеет смысл поработать в условном сбере, а условному сберу имеет смысл тебя нанять. Это как секс по дружбе. Вы друг друга не любите, но трахаться нужно.

Есть вещи посерьезнее. У них вот указаны требуемые технологии. Ты из них знаешь - вот не все.

Они кстати тоже. Половину из них они вообще не используют, а другую половину используют, но не знают зачем.

Ты сидишь, и прикидываешь, что реально они смогут проверить. И пиздишь.

Ложь только на половину, ведь ты уверен - надо будет, разберешься. У них тоже нет задачи нанять того, кто знает все технологии.

Но блядь взять и вот сказать об этом - яиц не хватает. И им и тебе.

Если ты скажешь, что не знаешь их либу для логов - тебя ещё на стадии hr зарубят.

Если они не укажут у себя десяток модных технологий - ты к ним не придешь.

В итоге вы друг другу врете, ты нанимаешься, и работаешь со старьем - как на самом деле и ты и они и хотели.

Но без вранья это не работает.

Сколько денег ты хочешь? Столько, сколько по моему вы способны заплатить. Вот сколько. У меня нет калькулятора из скила в зп. У вас тоже нет. Я прикину ваш максимум, и назову чуть больше. А если вы легко согласитесь - буду кусать локти, что продешевил.

На вопрос, какую зп ты хочешь, есть только один честный ответ для кандидата. ДОХУЯ

Для нанимателя тоже один честный ответ. НОЛЬ НАХУЙ. По хорошему ты нам ещё и должен.

Если я скажу на собесе, что хочу дохуя денег, меня не наймут. Придется выкручиваться, лгать, угадывать и шантажировать. И мне, и им. Без вранья никуда.

Самый сочный пласт лжи на собесах - это не ложь, а недоговаривание. Никто без спросу не скажет, что на самом деле у нас неохотно индексируют зп. Что технологии обновить - невозможно. Что ты, как работник, имеешь периоды оверлоуперфоманса, когда ты делаешь по пол кнопки в месяц.

Вот попробуйте на собесе покопаться в себе, и подумать, какие вещи в тебе для них неприемлемы, но они о них не знают? Вот то-то же.

Мой любимый сорт вранья на собесах - это предыдущий опыт.

Ключевая часть собеседования. Я бывал в разных  ситуациях, в том числе и в таких, когда эта работа мне была нужна во что бы то ни стало.

И вот, пол собеса прошло достаточно успешно, и теперь они спрашивают про мой опыт.

Соблазн приврать - превышает все мыслимые пределы. Они ничерта не смогут проверить. Докидывай себе все, что хочешь. Хоть тимлидинг, хоть реверс инжиниринг, выдумывай себе обязанности, которые ты с блеском решал - всё что хочешь.

У меня богатая фантазия, а ещё я плохой человек.

Плохой в том смысле, что легко совру ради своего благополучия. Я оправдываю это тем, что с работой по итогу справляюсь, но мы же все понимаем - врать-то плохо в любом случае.

Я стал делать это намного меньше сейчас, потому что сейчас мой настоящий опыт - очень увесист.

Но когда я искал свои первые работы, если бы не моё вранье - я бы сейчас работал на стройке.

И вот тут возвращаемся к первому тезису. Не врать на собесах легко. Если ты очень хороший сотрудник, или если нанимаешь в отличную компанию <...>
_______
Источник | #myobrechenychannel
Telegram
Мы обречены
Важный тред про вранье на собесах.

Если при прочтении вас будет преследовать ощущение, что я уёбок - поверьте мне, всё так и есть.

Начнем с того, что врут на собесах все. И кандидаты и наниматели. Есть мизерный процент запредельно честных людей - он в рамках стат погрешности

Простая истина в том, что если бы все всем говорили правду - индустрии пизда.
Хороших кандидатов мало, хороших работодателей ещё меньше.

При этом есть огромное количество твоих качеств, с которыми любой работодатель сможет жить - если только ты не произносишь это вслух.

Нельзя просто взять и сказать: "Мне абсолютно похуй на ваш продукт и миссию. Я пришёл писать код за деньги".

Но ни один человек например в сбере в жизни не поверит, что разрабы там фигачат код за идею, да?

Ты приходишь на собес, пиздишь про вызовы, про важность их продукта, про уважение к компании.

Нанимающий пиздит тебе про то же самое.

Никто не хочет быть сбером, никто не хочет работать в сбере. Но есть рынок. И вот рынок устроен так, что тебе имеет смысл поработать…
источник
FSCP
Apple получила иск за бан аккаунта пользователя с контентом на нём стоимостью 24,5 тыс. $
habr.com
В конце апреля 2021 года американец Мэтью Прайс подал в суд на Apple из-за необоснованной блокировки его Apple ID и потери доступа к контенту в App Store, iTunes Store и Apple TV на $24 590. Помимо этого на счету Apple ID истца остались $7,63, которые он также не может вернуть.

Прайс обвинил Apple в обмане пользователей и нарушении закона о защите прав потребителей в Калифорнии. Он считает, что компания не имеет права без предупреждения и должных обоснований блокировать доступ к покупкам и счетам.

Также Прайс просит суд запретить Apple использовать слово «купить» при оформлении покупок в App Store, iTunes Store и Apple TV, так как это по факту «взять напрокат», а многие пользователи этого не понимают. Прайс утверждает, что это различие является обманчивым, а Apple использует эту ситуацию для обогащения и оставляет за собой право в любой момент закрыть доступ к якобы «покупкам» пользователей.
источник
FSCP
«ЭР-Телеком» (бренд «Дом.ru») купит трёх московских провайдеров «Международную компанию связи» (МКС), «Дальнюю связь» и «Теленэт»
———
монополизация рынка продолжается
Коммерсантъ
«ЭР-Телеком» купил трех интернет-провайдеров в Москве
Федеральный провайдер домашнего интернета «ЭР-Телеком» (бренд «Дом.ru») планирует купить ряд связанных между собой провайдеров связи в Москве, следует из данных на портале раскрытия информации. Совет директоров компании 23 апреля одобрил покупку ООО «Международная компания связи» (МКС), ООО «Дальняя связь», ООО «Теленэт». 100% МКС «ЭР-Телеком» приобрел у Ивана Славова, он также владел 50% в компании «Дальняя связь». Еще 50% «Дальней связи» было выкуплено у Андрея Шахина. Он также выступал владельцем ООО «Теленэт». Компании оказывают услуги проводного доступа в интернет, IT-телефонии и цифрового ТВ в Москве.«ЭР-Телеком» продолжает реализацию стратегии экспоненциального роста бизнеса, в том числе за счет сделок M&A и консолидации российского телеком-рынка, сообщили “Ъ” в компании. «Сегодня рыночная ситуация наиболее благоприятна для приобретения независимых игроков, поскольку для собственников приобретаемых активов сохраняется возможность безболезненного выхода из бизнеса с приемлемым уровнем доходности по сделкам»…
источник
FSCP
Новые концепции офисного пространства вместо опенспейсов от Clive Wilkinson Architects.
_______
Источник | #vcs_su
источник
FSCP
Динамика роста адресов в Ethereum и Binance Chain. BSC фактически перехватывает повестку DeFi, так как для пользователей "экосистемы" качество децентрализации не является главным. Binance Chain может не стараться даже номинально стремиться к децентрализации, поэтому существенное уменьшение интервалов блоков и практическое отставание всех остальных участников сети от "верхушки" блокчейна не является критическим для "блокчейна" биржи.

Источник
_______
Источник | #hypecoinnews
источник
FSCP
Хакаем WhatsApp, чтобы следить за активностью контактов

Дисклеймер: эта статья является proof of concept, призванной привлечь внимание к проблеме, а также попрактиковать свои технические навыки. Не используйте код для слежки за людьми.

habr.com
_______
Источник | #osintology
источник
FSCP
Глава платежного гиганта PayPal Дэн Шульман в интервью TIME рассказал, что спрос на цифровые активы превысил ожидания компании.

forklog.com

«Через 10 лет вы увидите колоссальный спад в использовании наличных. Все форм-факторы оплаты перейдут в мобильный телефон», — пояснил Шульман.
источник
FSCP
Речь о недавней новости, в которой говорится о том что Signal настолько крут, что может поломать Cellebrite, которые в свою очередь типа извлекают данные Signal. Почитать можно здесь или везде
https://t.me/penetrationtestshow/524

Мое мнение - все это слюни изо рта. Они вылетают когда кто-то слишком громко орет. Никто в здравом уме не будет вопить в паблик о том что имеет рабочий эксплойт и собирается его использовать. Если бы Signal реально хотел помочь своим пользователям, он бы молча, с ехидной улыбкой зафигачил бы в свое приложение крысенка, который бы молча, и с не менее ехидной улыбкой, убивал условный UFED. Хотя речь, как я понял, вообще не о нем, а о уязвимости конкретно в DLL FFmpeg - это набор библиотек со свободным исходным кодом, которые используются для конвертации и записи медиафайлов (видеороликов и аудиодорожек). Обычное дело, когда в своих софтах разрабы используют общеизвестные библиотеки, часто вместе с косяками.
Убивал бы вместе с извлеченными данными, оставляя оператора комплекса в задумчивости почесывать репу, было бы круто. А орать об этом и пугать - это не круто, это экономика.

Это напоминает теперешние скандалы с высылкой всяких дипломатов: вы наших выслали, мы тогда ваших, вы нам санкции, мы вам ответочку. Теперь израильтяне прикрутят какую-нибудь песочницу, в которую будут извлекаться данные, дело, думаю, нехитрое и, кончно, пропатчат эти самые библиотеки (патчи есть по словам самих сигнальщиков, читайте оригинальный материал в их блоге). Да и толку в этих заявлениях Signal, если их приложение имеет открытый код, доступный для аудита? Или спецы из Cellebrite не додумаются после таких заявлений расковырять приложуху и посмотреть что там им за пасхалку зашкерили? Зная что уязвимость в медиафайлах, найти общий для всех клиентов и исключить его по сигнатуре или другим признакам из снимаемого дампа, думаю, тоже не сложно. Или... Да короче полно вариантов.

Опять же, хрена ли толку от этих летящих в обе стороны слюней для человека, чей девайс вскроют данным комплексом? А вынули его переписки с помощью уязвимого софта/комлекса или с помощью меганепробиваемого,  так это ему, в камере сидящему, абсолютно без разницы. Целостность данных при проведении экспертизы - довольно размытая в наше время тема, и соблюдение этого условия сейчас носит больше рекомендательный характер. Это не мои слова, это слова из интересного обзора современного "рынка" специалистов по форензике
https://t.me/Group_IB/2087
Суды прекрасно схавают, не вопрос.

Какая-то ебанная ярмарка тщеславия, попытка покичиться своей "крутизной" со стороны Signal, за которой стоит галимый пиар, и которая никак не пойдет на пользу их пользователям. Ну так-то они там Mobilecoin запускают
https://t.me/F_S_C_P/69951, им новые уши нужны.
_______
Источник | #tvoijazz
Telegram
Penetration Test
Всем известная израильская компания Cellebrite которая производит оборудование для форензики и взлома мобильных платформ, заявила недавно что может извлекать чатики из того «самого защищенного» мессенджера Signal (хотя до сих пор не понимаю а в чем там была трудность) Но что самое интересное- ребята из Signal в порыве обиды нашли в самом Cellebrite ряд уязвимостей о которых тут же поведали в своем официальном блоге (https://signal.org/blog/cellebrite-vulnerabilities)

Причем сами уязвимости достаточно известные аж с 2012 года (например в библиотеке FFmpeg) Так что теперь, разместив на самом смартфоне вполне безобидный файл можно заставить Cellebrite выполнять произвольный код.

Мокси Марлинспайк - создатель Signal в своем посте так же пообещал, что в будущих сборках Signal будет включать в себя файлы, которые «никогда не используются для чего-либо внутри Signal и никогда не взаимодействуют с программным обеспечением или данными Signal» как бы намекая о сюрпризах для криминалистической платформы.
источник
FSCP
Рыночная капитализация привязанного к доллару стейблкоина Tether (USDT) превзошла уровень в $50 млрд. За последний месяц показатель вырос более чем на $10 млрд.

forklog.com
источник