Size: a a a

2018 April 16
FSCP
Финансовый регулятор Гонконга предупредил о рисках ICO
https://forklog.com/finansovyj-regulyator-gonkonga-predupredil-o-riskah-ico/
ForkLog
Финансовый регулятор Гонконга предупредил о рисках ICO
Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) предупредила инвесторов о рисках, которые могут нести так называемые первичные предложения монет (ICO), отметив, что многие из них являются прямым мошенничеством. С таким заявлением выступила заместитель председателя SFC Джулия Леюнг, пишет CoinDesk. «Хотя мы признаем, что инновационные технологии, такие как блокчейн, имеют потенциал для повышения эффективности и охвата финансовыми услугами, это не дает никому права проводить сбор средств, который нарушает законодательство о ценных бумагах», - сказала Джулия Леюнг. Также она высказала озабоченность тем, что многие ICO-проекты, прикрываясь блокчейном, в действительность не заняты разработкой технологических инноваций, представляя тем самым риски для инвесторов. «Ситуацию усложняет то, что многие из этих проектов сомнительны или являются откровенным мошенничеством. Эмитенты избегают пристального внимания полиции или регуляторов ценных бумаг благодаря международному характеру своей
источник
FSCP
WhatsApp и Viber не не передали, а у них пока никто ничего не спрашивал.

Процедура простая: первым идет запрос ФСБ на конкретные факты переписки, если им отказывают - суд выносит решение о блокировке.

История с Telegram началась с запроса ФСБ о предоставлении информации о 6 конкретных переписках подозреваемых в терактах, а не о предоставлении ключей от всего мессенджера.

https://t.me/Group_IB/568
источник
FSCP
7 причин по которым Viber/ICQ/WhatsApp/FB не могут полностью заменить Telegram

(это пост из моего закрытого канала в Telegram, подписка на который стоит 70 тысяч рублей в месяц. Решил раскрыть из-за его общественной значимости, подписчики согласились. Юрий @sinodov )

1. Ни один из этих клиентов кроме Telegram не исполнен в концепции "быстро и чисто". Во всех альтернативах дичайшее количество свистелок и перделок не имеющих отношения к коммуникации между людьми. В Телеграме к таким лишним фичам можно отнести только каналы, на которые можно просто не подписываться при желании

2. Все альтернативные мессенджеры отвратительно работают в условиях плохой связи, EDGE или прерывистый 3G делают переписку через мессенджеры крайне затруднительной. Telegram работает везде (ИГИЛ его любит за это, а не потому что Телеграм такой клёвый — со связью на их территориях так себе)

3. Хотя носителем контакт-листа сейчас стал не мессенджер, а смартфон, но чаты и каналы не переносятся легко и просто с платформы на платформу.
Альтернативные мессенджеры вместо того чтоб покупать рекламу в печатной прессе и обещаний медийной поддержки, могли бы создать функцию вида: "Вот вам уникальная ссылка, дорогие читатели моего ТГ-канала, по ней вы подпишетесь на точно такой же канал в другом мессенджере на всякий случай". Кросс-посты тоже легко можно было бы сделать.
Но почему-то не сделали.

4. KPI сотрудников альтернативных мессенджеров и, как следствие, поведение их чат-клиентов, не вызывают ничего кроме раздражения.
Из-за требования демонстрации высоких DAU и MAU они шлют уведомления о событиях, которые пользователю, откровенно говоря, не нужны и отвлекают от работы. Фактически, рабочие качества продукта для суперлояльных пользователей ухудшаются ради искуственного роста показателей со стороны случайных пользователей. Telegram удобен в качестве рабочего мессенджера, а остальные — нет.

5. Облачное хранилище и мультиклиентность хорошо реализованы только в Telegram. Настолько же, насколько это чудовищно с точки зрения безопасности (иметь где-то неконтролируемый архив всей своей переписки с доступом по SMS), настолько же это удобно.
Тут состоялся типичный обмен безопасности на удобство, люди выбрали удобство.
Пароль на подключение нового устройства не шифрует архив на сервере Телеграма таким образом, чтобы даже сам Telegram не смог его восстановить. Всё что пишется в Telegram в несекретных чатах — теоретически доступно не только корреспондентам, но и самому Telegram.

6. Под альтернативные мессенджеры практически невозможно написать кастомизированный клиент, что, на самом деле, весьма сильно может помочь бизнесу и повысить эффективность его сотрудников. (пример: https://www.itsumma.ru/blog/kak-my-ispolzuem-telegram-v-tekhpodderzhke/ )

7. Telegram портирован на всё что шевелится, есть клиенты с CLI и API для ботов, что позволяет реализовывать сценарии взаимодействия бизнеса и пользователя в автоматическом режиме. У остальных мессенджеров эти возможности намного беднее.

В целом, Telegram очень заметное явление на рынке мессенджеров в мировом масштабе именно из-за ориентации на удобство "тяжёлого" пользователя мессенджеров.

Остальные ориентируются на рост показателей относительно малоактивных пользователей.
источник
FSCP
Это какой-то запредельный треш.
Они там натурально кукухой поехали и объявили нам всем войну.

Только что Роскомнадзор в борьбе с Телеграмом забанил 655 352 IP-адресов Amazon.
Telegram стал разворачивать механизмы обхода блокировок на базе Amazon, и они просто взяли и выкосили больше полумиллиона IP-адресов.

Подсети, которые улетели в блок:
52.58.0.0/15
18.196.0.0/15
18.194.0.0/15
35.156.0.0/14

В ближайшее время многие ресурсы перестанут быть доступны, потому что точно используют какие-то из этих адресов.
Причём, забанили они эти адреса не по решению «суда», а по знаменитому «резиновому» решению Генпрокуратуры 27-31-2015/Ид4082-15, по которому они блокируют вообще всё, что им вздумается.
источник
FSCP
График блокируемых IP-адресов: https://2018.schors.spb.ru/
источник
FSCP
Анекдот интернета двадцатилетней давности:
— Ты зачем пошел в Зенон?
— Ну как, все пошли и я пошел.
— А если все с крыши пойдут прыгать? Ты тоже пойдешь?
— Не, я пойду в Зенон.
источник
FSCP
вообщем трэш и угар продолжается #большеада
источник
FSCP
Спасибо читателям за дополнительную информацию по Телеграму, которую вы присылаете. Я понимаю, что с одной стороны, бесконечный поток инфы про Телеграм утомляет, но с другой стороны, это то, что сейчас для большинства читателей актуально. Так что держитесь там! И пребудет с вами VPN!

- больше Телеграмов, хороших и разных
Тот телеграмм что в FDROID не совсем обычный
Это телеграм с приставкой FOSS

Вот репозиторий https://github.com/Telegram-FOSS-Team/Telegram-FOSS

Там детально описаны их изменения

- Сейчас телеграм стал использовать для обхода блокировок облако Amazon ec2. Но у многих прокси были настроены на определенные старые диапазоны адресов телеграмма. Соответственно если вы используете такой прокси у вас например через него не грузятся картинки. Используйте нормальные прокси, админы которых не ленивые. Меняйте прокси на те, где грузятся картинки. Также очень помогает IPv6. На многих операторах это означает что телеграм просто работает без прокси. Но со звонками пока могут быть сложности.

-
да, f-droid - отличная штука. только у телеграмма есть проблема: они довольно нечасто обновляют сорцы клиента, из который собственно собирается бинарник для f-droid (по моим наблюдениям 1 раз на 3-4 апдейта версии в Play Store), сейчас в сторе 4.8.5 версия, а на f-droid 4.6.0.

возможно с блокировкой это изменится, и начнут выкатывать сорцы чаще (а может вообще дадут скачивать apk через сайт, а пушать апдейт будут вообще через какого-нибудь бота), но пока на это нельзя рассчитывать.

из альтернативный вариантов, которыми пользуюсь лично:

- довольно известный apkmirror.com;
- Yalp Store - опенсорсная альтернатива Play Store, по умолчанию скачка от встроенного аккаунта:
By default Yalp Store connects to Google services using a built-in account, so you do not have to own a Google account to use it.
остальные детали там же на f-droid, кстати разработчик с русским именем ;) (https://f-droid.org/en/packages/com.github.yeriomin.yalpstore/). Интересный момент по этому приложению: видимо некоторая проверка по стране девайса делается гуглом. Например, мне регулярно приходится поднимать VPN на девайсе для того чтобы скачать Spotify клиент в стране, где он не поддерживается.
- Galaxy - форк Yalp store но с material design :) https://forum.xda-developers.com/android/apps-games/galaxy-playstore-alternative-t3739733
источник
FSCP
Еще раз о чтении нашей переписки. Вот Google сообщает пользователю, что сдал его ФБР. Но прогресс - сложно представить, чтобы Mail.Ru также сообщил нам: «Братан, мы отдали всю твою переписку ФСБ»
источник
FSCP
Google показал новый проект, который поможет компьютерам лучше идентифицировать и изолировать конкретные голоса в шумной среде — то есть больше никаких проблем, если ваши коллеги говорят одновременно с кем-то во время общего звонка, или если вы проводите скрам-дейлик во время матча на стадионе, в общем — скорее бы встроили куда-нибудь.

Видео:
https://youtu.be/OBLiJ0N9ac4

Вот тут больше примеров с видео:
https://arstechnica.com/gadgets/2018/04/google-works-out-a-fascinating-slightly-scary-way-for-ai-to-isolate-voices-in-a-crowd/
источник
FSCP
источник
FSCP
источник
FSCP
BREAKING: Coinbase подтвердила покупку платформы Earn.com
https://forklog.com/coinbase-podtverdila-pokupku-platformy-earn-com/
ForkLog
Coinbase подтвердила покупку платформы Earn.com
Ведущая криптовалютная компания Coinbase официально сообщила о приобретении биткоин-стартапа Earn.com, в прошлом известного под названием 21 Inc. Сумма сделки не разглашается, однако близкие к ней источники называют сумму более $120 млн. Got a nice announcement for you today in three parts. First, Earn is joining Coinbase! Read all about it here: — Balaji S. Srinivasan (@balajis) 16 April 2018 Одновременно с этим калифорнийская компания объявила, что основатель и CEO Earn.com Баладжи Сринивасан занял должность технического директора Coinbase. Second, I will be serving as the new Coinbase CTO. @brian_armstrong has a writeup of that here: — Balaji S. Srinivasan (@balajis) 16 April 2018 Как заверили в Earn.com, приобретение компании Coinbase ничего не меняет для пользователей, за исключением новых функций, которые должны появиться в скором времени. «Для существующих пользователей в краткосрочной перспективе все остается как и прежде, за
источник
FSCP
В выгрузке ещё одна /15 сеточка. Ох, ржака
источник
FSCP
только хотел голосовалку сделать дотянут ли до ляма, а они лям одной строкой /12 накинули
источник
FSCP
Так, котаны, нынче у нас в канале мега-экслюзив. Помните про GrayKey, устройство для взлома iPhone? Вот тут я вкратце описывал это устройство и давал ссылку на статью о нем.
https://t.me/alexmakus/1841
А вот тут я о нем писал, что его закупают для нужд полиции и других правоохранительных органов.
https://t.me/alexmakus/1936

А тут я писал о том, что похожее устройство, только от компании Cellebrite вроде как покупают и российские правоохранительные органы
https://t.me/alexmakus/1937

Короче, было понятно, что тема актуальная, и Apple будет внимательно следить за тем, что происходит в этом направлении. Так вот, у меня появилась немножко инсайдерская информация (не из Apple) о том, что в предстоящем обновлении iOS 11.4 должна появиться фича, которая позволит предотвратить в большинстве случаев успешную работу устройств GrayKey/Cellebrite.

Суть такова: сейчас правоохранительные органы, получая телефон в рамках какого-нибудь расследования, обеспечивают его «невыключение», чтобы у телефона не протухли соответствующие токены и прочий контент в памяти. Когда появляется необходимость его разблокировать и достать информацию, телефон подключают по Lightning порту к «коробочке», и та (используя какую-то уязвимость в системе - непонятно какую) перебирает пароли. (Про уязвимость пока что есть только инфа о том, что эти коробочки каким-то образом умеют вытаскивать пароль из оперативной памяти устройства). Короткие 4-значные цифровые пароли подбираются в течение минуты, 6-значные - в течение нескольких дней. (Если вы ещё не сделали у себя на телефоне сложный циферно-буквенный пароль, я не знаю, зачем вы читаете этот канал). Между изъятием телефона и попыткой его «вскрытия» для получения зашифрованных данных проходит обычно какое-то время (на получение ордера суда, который нужен для проведения таких следственных мероприятий, часто уходит какое-то время, волокита, туда-сюда, прокрастинация, ну, вы знаете, как это бывает).

Так вот, по информации, полученной из источников, которые просили их не раскрывать, начиная с iOS 11.4 (якобы это должно было войти ещё в 11.3, но почему-то не вошло), если телефон не разблокировался в течение 7 дней (путём ввода пароля, прикладывания пальца или сканирования лица), порт Lightning превращается в тыкву, годящуюся только для зарядки устройства - никаких данных по этому интерфейсу не будет передаваться до последующей авторизации владельца устройства (паролем, пальцем или лицом). В информации, которая дошла до меня, одни сотрудники правоохранительных органов призывают других как раз не мешкать и получать судебные ордера для изучения информации как можно быстрее. Один из недостатков, который могут заметить пользователи - возможно, нужно будет чаще вводить пароль на телефоне при подключении к компьютеру (чтобы установить доверенные отношения между компьютером и телефоном), но таким комфортом можно и пожертвовать для повышения безопасности устройства. Мне не очень понятно, почему Apple не исправит уязвимость, эксплуатируемую Cellebrite/Grayshift, но, возможно, это сложнее, чем кажется моему неподготовленному гуманитарному интеллекту, или же этот метод обеспечит защиту не только от этой уязвимости, но и от других в будущем. Ну и почему нужно ждать 11.4?

ЗЫ сложные пароли - хорошо. Слабые пароли - плохо. Ставить апдейты - хорошо. Не ставить апдейты - плохо. Эта игра в кошки-мышки не закончится никогда.

ЗЗЫ поскольку информация получена из закрытых и конфиденциальных источников, проверить её актуальность прямо сейчас достаточно сложно. Ждём апдейтов и подтверждений.
Telegram
Информация опасносте
Очень интересная статья о том как выглядит и, самое главное, как работает устройство GrayKey для взлома iPhone. Простые 4-значные комбинации ломаются за 30 секунд, 6-значные цифровые комбинации - до трёх дней. После чего содержимое диска айфона выгружается на устройство и доступно для просмотра, включая содержимое кейчейна. Работает это все на последних официальных прошивках iOS. Компания основана бывшими сотрудниками Apple и продаёт устройства правоохранительным органам. Какую защиту обеспечивает само устройство против попадания в руки злоумышленников - непонятно. Отсюда вывод для нас - обычных пользователей, что пароль должен быть длинным и сложным. Вывод для Apple компания уже, наверно сделала - не удивлюсь, если окажется, что в iOS 11.3 уязвимость, позволяющая работать такому устройству, будет исправлена. Другое дело, что почему она там вообще есть, у компании, которая столько говорит о безопасности платформы. Небеса, конечно, не рушатся (если название IP-Box что-то вам говорит), но осадочек традиционно остаётся.…
источник
FSCP
Кстати, а, ить, предыдущий блок не Амазона. Начали блочить Google.Cloud

CIDR  35.192.0.0/12
Name  GOOGLE-CLOUD

https://whois.arin.net/rest/net/NET-35-192-0-0-1/pft?s=35.192.0.0
источник
FSCP
Мне одному график напоминает биток? :)
источник
FSCP
Про старую добрую ICQ, на которую сегодня перешел "кремлевский пул" вместе с Песковым.

В решениях судах (в основном, это дела против наркодилеров) по отношению к этому замечательному мессенджеру используется термин СИТКС.

Например: "Оперативным сотрудником 2 отдела УФСКН России по Орловской области  в ходе проведения ОРМ «СИТКС» ICQ с uin 667559468 была получена информация о возможном размещении тайника – закладки с синтетическим средством".

А знаете, что такое СИТКС? Это - "снятие информации с технических каналов связи".

Говоря в просторечении - банальная "прослушка".
источник
FSCP
В Ханое запретили использовать криптовалюту в электронной коммерции
https://t.me/iv?url=https%3A%2F%2Fanycoin.news%2F2018%2F04%2F16%2Fhanoi%2F&rhash=982062fb0263c5
источник