Size: a a a

2018 January 04
FSCP
Первая фраза в праздничной речи европейских лидеров в 2017 году
источник
FSCP
В предыдущем обзоре я разбирал платформу NXT, сегодня публикую небольшой анализ NXT 2.0.
Анализ платформы Ardor ✅ http://blogchain.top/analiz-kriptovalyuty-ardor-ardr/
источник
FSCP
График платежей по евробондам в 2018-2019 годах.
источник
FSCP
@DeCenter считает, что крипторубль - мем.

Господа, крипторубль серьезно обсуждается на совещаниях в АП, например (позволим заметить, что там не редакторы MDK собираются).

Ещё 12 декабря на совещании у Германа Клименко советник президента Сергей Глазьев говорил о том, что запуск крипторубля произойдёт в скором времени и поможет обойти санкции.
источник
FSCP
Во всех современных процессорах Intel есть серьезная аппаратная ошибка безопасности. Производители операционок в турбо-реактивном режиме выпускают патчи, но детали уязвимости всё ещё под эмбарго.

Microsoft выпустила программный патч для Windows в ноябре. Патч к ядру Линукс от группы исследователей из технического университета Граза был окончательно принят разработчиками Linux буквально несколько дней назад. Изменения в исходном коде Linux доступны публике, но из них изъяты комментарии, объясняющие причины происходящего.

🍿🍿🍿

Патчи серьезно замедляют выполнение задач, связанных с большим числом переключения контекстов и прерываний. У одного из экспериментаторов производительность du упала почти в два раза (du — утилита, считающая объем дискового пространства, занятого файлами).

AMD утверждает, что их процессоры не имеют этой ошибки.

Супер разбор ситуации http://pythonsweetness.tumblr.com/post/169166980422/the-mysterious-case-of-the-linux-page-table

Краткий пересказ:

Указанные патчи к ядру Linux включают _kernel page-table isolation_. До этих изменений, таблица страниц (_page table_) ядра (таблица, содержащая схему перевода адресов виртуальной памяти ядра в адреса физической памяти) хранилась вместе с таблицей страниц пользовательского процесса. Пользовательским процессам эта таблица была не доступна. Это хак, но он позволяет не сбрасывать очень дорогие кеши процессора. По всей видимости, существует аппаратная ошибка в процессоре, позволяющая пользовательскому процессу прочитать, что же в этой таблице лежит.

Возможно, это timing attack, в которой измеряется время, необходимое менеджеру памяти процессора (MMU, Memory Management Unit) для того, чтобы получить физический адрес той или иной области памяти. Интересно, что другая команда исследователей из того же университета Граза буквально на днях представила доклад, где показала, как можно узнать адрес js-объекта в памяти из джаваскрипта именно через timing attack на MMU!

Пока я писал эти буквы, исследователь уже написал программу, позволяющую узнать адрес функции ядра в памяти! https://twitter.com/brainsmoke/status/948561799875502080?s=09

Так или иначе, одного этого кажется недостаточным для срочных патчей в режиме «горящей задницы». И тут мы вспоминаем третью недавнюю статью от группы исследователей из университета Граза (!). Есть так называемая Row hammer-атака. Современные DRAM-модули оперативной памяти имеют такую высокую плотность, что при обращении к определенным ячейкам памяти с высокой частотой, можно изменить данные в совершенно других областях памяти. Это происходит из-за электромагнитных наводок (!). В статье исследователи показали новую, более крутую эксплуатацию электромагнитного эффекта и успешно обошли все существующие методы защиты.

Если совместить вместе патч, доклад и факт, что в почтовой переписке разработчиков ядра Linux участвовали разработчики из Google и Amazon (два крупнейших поставщика облаков), разумно предположить, что речь идет об атаке, позволяющей злоумышленнику вылезти из виртуальной машины.

Конечно, речь идет о том, чтобы пропустить верблюда через игольное ушко несколько раз подряд, но хакеры уже не раз показали, на что способен человеческий разум.

Запасаемся попкорном и ждём дальнейших подробностей. 2018 начинается очень интересно.

P.S. Бояться, что эта уязвимость затронет ваш персональный компьютер или телефон я бы пока не стал. Только включите автоматические обновления безопасности, а то будете потом локти кусать.

P.P.S. Ноябрьская новость, что глава Intel продал все свои акции Intel заиграла новыми красками.
источник
FSCP
Представитель ЕЦБ: биткоин-транзакции должны облагаться налогом
https://forklog.com/predstavitel-etsb-bitkoin-tranzaktsii-dolzhny-oblagatsya-nalogom/
ForkLog
Представитель ЕЦБ: биткоин-транзакции должны облагаться налогом
Член совета управляющих Европейского центрального банка Эвальд Новотны считает, что биткоин-транзакции должны регулироваться и облагаться налогом. Об этом сообщает Daily Mail. Глава Центрального банка Австрии и представитель ЕЦБ убежден, что каждый, кто участвует в финансовых операциях с криптовалютой должен быть идентифицирован. Также пользователи криптовалют должны платить налог на добавленную стоимость. Издание также отмечает, что Новотны обеспокоен возможностью использования криптовалют для отмывания денег. "Нельзя допустить, чтобы мы, недавно прекратив эмиссию банкнот номиналом 500 евро с целью борьбы с отмыванием денег, наложив жесткие ограничения на деятельность каждого небольшого сберегательного учреждения, затем спокойно наблюдали, как люди всего мира отмывают деньги с помощью биткоина", - заявил представитель ЕЦБ. Примечательно, что ранее Новотны заявлял, что криптовалюты представляют незначительную угрозу для мировой финансовой системы. Также ранее ForkLog сообщал, что по
источник
FSCP
В Гибралтаре вступили в силу нормы о лицензировании блокчейн-компаний
https://forklog.com/v-gibraltare-vstupili-v-silu-normy-o-litsenzirovanii-blokchejn-kompanij/
ForkLog
В Гибралтаре вступили в силу нормы о лицензировании блокчейн-компаний
С 1 января вступили в силу нормы, согласно которым гибралтарские компании, предоставляющие услуги с использованием технологии блокчейн, обязаны получить соответствующую лицензию Комиссии по финансовым услугам (GFSC). Об этом пишет Bitcoin.com. Новые правила охватывают любые виды коммерческого использования технологии распределенного реестра в качестве средства хранения и передачи ценности. В частности, под действие новых правил попадают криптовалютные биржи. «Мы рады, наконец, приветствовать приложения от поставщиков решений на базе технологии распределенного реестра. Скорее всего, мы будем очень заняты ближайшие месяцы. Мы с нетерпением ждем возможности поработать с заявителями над некоторыми интересными и инновационными идеями», – сказал представитель GFSC Ники Гомес. Также он отметил, что GFSC стала первым регулятором, представившим подобного рода нормативную базу, разработанную совместно с финансовыми компаниями и правительством Гибралтара. Работающие в Гибралтаре блокчейн-компании
источник
FSCP
Такого финтеха ещё не знала Россия.
Люди, забравшие вклад в Совкомбанке, на следующий день получают звонок: «Просим подтвердить, что вы вчера лично посетили банк».
Буду думать о смысле этого действа.
источник
FSCP
у вас молоко убежало...?
или что не так?
источник
FSCP
источник
FSCP
Ответ AMD. Если кратко, то "фиг вам, а не уязвимость в AMD"
источник
FSCP
А вот ответ ARM. Тут хуже — они говорят, что их процессоры могут быть затронуты этой уязвимостью
источник
FSCP
В домах появится телекоммуникационная инфраструктура
https://nag.ru/news/newsline/100432/v-domah-poyavitsya-telekommunikatsionnaya-infrastruktura.html

Минстрой России внёс изменения в правила проектирования систем электросвязи зданий и сооружений, дополнив их разделом по проектированию сетей ШПД. Это должно помочь провайдерам в строительстве сетей связи.
источник
FSCP
источник
FSCP
Французский футуролог Жан-Кристоф Бонис: "48% японцев выбирают робота, а не живого человека в качестве сексуального партнера". (В США эти цифры около 25%)
Тоже своеобразный ответ на возвращение пуританизма и консерватизма в сексуальную жизнь Первого и Второго Мира. Государство так оригинально стало защищать женщин от мужчин, что мужчина сто раз подумает перед знакомством: а вдруг - подстава, а дальше тюрьма или огромный штраф? А дома его ждёт "домашнее насилие". Лишь кукла для секса – это надёжный друг, она не сдаст в полицию и не выкинет на улицу с выплатой 70% алиментов бывшей жене.
Секс-роботы, конечно, очень сильно изменят общество. Возможно, через 15-20 лет это приведёт к тому, что доверие между мужчинами и женщинами будет восстановлено (и те, и другие перестанут видеть друг в друге насильников и жертв).
источник
FSCP
https://youtube.com/watch?v=bkQJdaGGVM8
пример отлично построенной презентации
источник
FSCP
https://habrahabr.ru/post/346026/
ну и так далее...
источник
FSCP
И еще
источник
FSCP
Вы ещё не слышали о #MeltDown?

Самая крупная, на мой взгляд, проблема, связанная с кибербезопасностью за последнее время. Вот на TJ довольно неплохо раскидали, что да как. Сам чуть позже тоже напишу.

https://tjournal.ru/64579-faq-po-chipokalipsisu-chto-izvestno-o-masshtabnoy-uyazvimosti-processorov
источник
FSCP
Теперь SEC открыта к комментариям для создания биткоин-ETF

SEC запрашивает публичный комментарий по двум предложенным изменениям правил, для создания торгуемых биржевых фондов (ETF) на биткоин от Cboe.

Читать статью ⤵
https://altstake.io/news/tepery-sec-otkryta-k-kommentariyam-dlya-sozdaniya-bitkoin-etf?utm_source=TG
источник