Size: a a a

2020 August 04
NoNaMe Club
И пока вы здесь, давайте я немного расскажу о Coda Story.

Coda — независимое издание, существующее на частные пожертвования, гранты фондов, поддерживающих независимую журналистику во всем мире, а также на доходы от собственной мультимедийной студии. У него нет собственника, определяющего редакционную политику и нет единого офиса.

Coda концентрирует свое внимание на проблемах дезинформации, внедрения авторитарных технологий и лженауки. Фиксирует эти процессы, объясняет их природу, взаимосвязь друг с другом и влияние на наши жизни.

Это тот редкий пример независимого медиа, читать которое очень хочется и рассказывать о нем очень важно.

Я очень рад тому, что в этом году у них появился русскоязычный раздел. И раз вы сюда дочитали, хочу воспользоваться моментом и упомянуть их телеграм-канал @codaru.
источник
2020 August 06
NoNaMe Club
​​Паша Жовнер придумал «тамагочи для хакеров» — это устройство размером с брелок от машины, с маленьким экранчиком, в котором живет радостный дельфинчик. Дельфинчик умеет слушать и говорить на четырех диапазонах радиоканалов, открывать разные замки, домофоны, переключать каналы у телевизоров в аэропортах, взламывать компьютеры и ещё кучу всего.

Паша разместил проект на краудфандинговой платформе Kickstarter. Необходимые для производства 60 тысяч долларов они собрали за 8 минут, миллион — чуть больше чем за сутки. На момент написания этого поста, до двух миллионов долларов не хватает 400 баксов.

Насколько трудно сделать такое устройство? Что им можно сделать? Легально ли оно? Кто в команде? Какая себестоимость и сколько они заработают? Чем ещё занимается Паша и как он всему этому научился?

Слушайте на всех подкаст платформах: Apple, Google, Castbox, Яндекс, Spotify, Overcast, ютуб и веб-версия.

В этом эпизоде много мата.
источник
2020 August 08
NoNaMe Club
МИД Китая заявил, что исчезновение Вичата и Тиктока из магазинов приложений в США - это нарушение рыночных принципов и злоупотребление государственной властью.

Скажите, пожалуйста, а магазин приложений Гугла вообще доступен в Китае? Нет? А почему, что-то случилось с рыночными принципами?

А карты Гугла работают в Китае? А почта Гугла? Может быть, Фейсбук? Или Инстаграм? Или Телеграм? Или Вацап?

Может быть, в соответствии с рыночными принципами в Китае работает Твиттер? Или хотя бы Ютуб? Тоже нет?

Может быть, Китай не злоупотребляет своей властью и не банит хотя бы жалкий Пинтерест, Википедию? Хотя бы Нетфликс можно посмотреть? Блоги какие-нибудь на Блогспоте? Твитч тоже нельзя? Школьникам даже на Тумблер нельзя? Медиум? Квора? Вимео? И Вайбер нельзя?

Китай много лет действует по своему принципу: злоупотреблять свободой рынка в западных странах, получая выгоду от членства в ВТО, открытого интернета и прозрачного регулирования в этих странах, но не пускать никого к себе.

Наконец-то им дали по носу.
источник
NoNaMe Club
Вот вам пятничная новость: ученые переименовали за 2020 целых 27 цепочек в днк. Основная причина: Microsoft Excel на старых названиях думал что это даты :) Типичный пример - MARCH1 (membrane associated ring-CH-Type finger 1), который при вставке в эксель конвертировался в 1-Mar-2020.

Да, ученые всего мира много работают с экселем и такое название - реальная проблема. Удивительны пример правильной гибкости научного мира https://www.theverge.com/2020/8/6/21355674/human-genes-rename-microsoft-excel-misreading-dates?scrolla=5eb6d68b7fedc32c19ef33b4
источник
NoNaMe Club
Нейросеть GPT-3 от OpenAI стала доступна некоторым разработчика меньше месяца назад, но уже успела наделать шума из-за своей универсальности: она может написать код, музыку или сделать вёрстку — достаточно текстового описания.

Хотя первые отзывы об алгоритме исключительно восторженные, он на самом деле не слишком приближает человечество к настоящему искусственному интеллекту. Почему GPT-3 лишь убедительно «бросает пыль в глаза» и как способна изменить привычный мир.

https://tjournal.ru/tech/195331
источник
NoNaMe Club
Китай внедрил блокировку HTTPS-соединений, в которых используется протокол TLS 1.3 и TLS-расширение ESNI (Encrypted Server Name Indication), обеспечивающее шифрование данных о запрашиваемом хосте. Блокировка осуществляется на транзитных маршрутизаторах как для соединений, устанавливаемых из Китая во внешний мир, так и из внешнего мира в Китай.

Для блокировки выполняется отбрасывание пакетов от клиента к серверу, а не подстановка пакетов с флагом RST, которая ранее выполнялась при выборочной блокировке по содержимому SNI. После срабатывания блокировки пакета с ESNI в течение от 120 до 180 секунд также блокируются все сетевые пакеты, соответствующие связке из исходного IP, целевого IP и номера порта назначения. HTTPS-соединения без ESNI пропускаются как обычно.

Исследователи уже выявили несколько вариантов обхода китайской блокировки на стороне клиента и сервера, но они могут потерять актуальность и их следует рассматривать лишь как временную меру.

https://www.opennet.ru/53520
источник
2020 August 09
NoNaMe Club
Похоже, Apple претендует на все фрукты в логотипах. Компания подала в суд на Prepear — приложение для планирования программы питания и составления списка покупок. Этот продукт, созданный командой Super Healthy Kids из 5 человек.

По словам основателей, Apple выступила против заявки на регистрацию товарного знака Prepear, потребовав, чтобы компания изменила свой грушевидный логотип.

«Прежде чем атаковать нас, Apple выступила против десятков других заявок на регистрацию товарных знаков, поданных малыми предприятиями с логотипами фруктов. Многие владельцы марок от них отказались или внесли изменения. Большинство малых предприятий не могут позволить себе потратить десятки тысяч долларов на борьбу с Apple.

Подвергнуться юридической атаке со стороны одной из крупнейших компаний в мире очень пугает, даже если мы явно не сделали ничего плохого — мы понимаем, почему большинство компаний просто уступают и меняют свои логотипы», — пишут создатели в своём призыве с целью общественной поддержки на Change.org.

При взгляде на два их логотипа вообще сложно увидеть в них что-то общее — помимо того, что в обоих случаях схематично изображены фрукты. Но самая дорогая в мире «фруктовая» компания думает иначе.

https://www.iphoneincanada.ca/news/apple-legal-action-pear-logo/
источник
NoNaMe Club
Вот так выглядит недоступность соцсетей и мессенджеров в Беларуси
источник
NoNaMe Club
Тут еще спрашивают "а как там в Беларуси сейчас выглядит Ютюб". Вот так.
источник
NoNaMe Club
Как Neues Leben, единственный журнал для подростков в Восточной Германии, пытался воспитывать новое поколение социалистов?

Бывший главный редактор — о том, как работала цензура в ГДР, почему вызывали на допрос и как изменилась жизнь после падения стены.

https://www.codastory.com/ru/disinfo/east-germany-magazine/
источник
2020 August 10
NoNaMe Club
Вкратце о том, как проходили выборы в Беларуси
источник
2020 August 11
NoNaMe Club
В Беларуси уже третьи сутки серьезные проблемы с интернетом: пользователи жалуются на практически полное отсутствие доступа ко всем основным социальным сетям, мессенджерам и поисковым системам, а люди из других стран не могут открыть сайты в национальном белорусском домене .by.

Сообщения о том, что в ходе президентских выборов в Беларуси может быть отключен интернет, появились за несколько дней до дня голосования. Так, в телеграм-канале Nexta 4 августа был опубликован скриншот письма, в котором менеджер неизвестной компании сообщает подчиненным о высокой вероятности интернет-шатдауна и дает указания приготовиться к такому развитию событий.

Первые сообщения о перебоях в работе Байнета начали появляться вечером 8 августа, на следующий день проблема стала усугубляться.

В день выборов, 9 августа, жители страны начали массово жаловаться на отсутствие доступа к социальным сетям Twitter, Facebook и Instagram, а также мессенджерам WhatsApp, Telegram и Viber, видеохостингу YouTube, другим сервисам компаний Google, «Яндекс» и Mail.Ru Group, кроме того, начались проблемы с оплатой банковскими картами. Неполадки возникли у пользователей как мобильного, так и фиксированного интернета.

Одновременно с этим у жителей других стран начались проблемы при открыти и сайтов в национальной доменной зоне .by, которая принадлежит Беларуси, и других ресурсов, которые хостятся на серверах внутри республики.

Помимо популярных соцсетей и мессенджеров, одними из первых стали недоступны крупнейшие независимые белорусские медиа «Наша Нива» (Nn.by), «Тут Бай» (Tut.by) и AFN (Afn.by).

https://www.bbc.com/russian/news-53700955
источник
2020 August 12
NoNaMe Club
Интервью с экс-майором белорусского КГБ отказавшегося поддерживать режим

https://www.codastory.com/ru/disinfo/belarus-kgb-interview/

"Полгода назад мы начали готовиться к протестам. Нашей первостепенной задачей было подготовить парней, которые заступают на службу. Мы же — офицеры, а офицеры в бой, так сказать, никогда не идут. Поэтому полгода назад начали готовить ребят морально, промывать мозги, мол, как важно сохранить режим, что других путей и быть не может."

"— Вы сами решили уехать из страны или вас все-таки заставили?

Мне намекнули, что мне придется уехать, иначе против меня сфабрикуют дело о разглашении государственной тайны. У нас в стране есть смертная казнь — и перспектива оказаться на том свете меня не радовала. Поэтому я собрал вещи, деньги, семью и по совету товарища уехал в Европу и теперь перемещаюсь по ней. Желание вернуться, разумеется, есть, но мне очень страшно. Даже не за себя, а за семью."
источник
NoNaMe Club
Мне очень много людей пишет и каждый хочет видеть что-то своё на канале, поэтому вопрос. Какой контент должен появлятся канале?
Анонимный опрос
33%
Оставить как есть
24%
Писать 100% про IT и InfoSec
17%
Подмешивать личное мнение
6%
Наконец начать брать интервью
20%
Делать переводы и гайды
Проголосовало: 966
источник
NoNaMe Club
Шесть журналистов-фактчекеров из стран Восточной Европы, Центральной Азии и Ближнего Востока рассказывают о том, как и зачем они борются с дезинформацией в условиях авторитарного режима.
источник
2020 August 13
NoNaMe Club
«Вся страна находится в информационном вакууме. Из-за этого очень быстро стали распространяться фейкньюс. В первую ночь протестов активно муссировали слух, что ОМОНовцы в некоторых городах Беларуси сложили щиты и перестали атаковать население — были даже фотографии. Но на самом деле щиты они сложили, чтобы удобнее было отлавливать протестующих»

В стране задержано более 6000 человек, из них 64 представителя СМИ. Почитайте, кому интересно, на что похожа работа в условиях полной блокировки интернета - https://www.codastory.com/ru/disinfo/belarus-journalists-under-attack/
источник
2020 August 15
NoNaMe Club
Dark patterns — это уловки в интерфейсе, с помощью которых разработчики управляют поведением пользователей. Условия, прописанные мелким шрифтом; большая кнопка "Принять" и маленькая "Отклонить"; включение нужных настроек по умолчанию; автовоспроизведение следующего трека/ролика; рассылка, от которой невозможно отписаться и так далее. Предлагаю вам подробней ознакомится с этим явлением https://link.medium.com/EyAMg5gnY8
источник
2020 August 16
NoNaMe Club
Небольшое дополнение вчерашней статьи про темные паттерны:

Nagging — перенаправление ожидаемой функциональности, когда интерфейс предполагает совершить дополнительное действие. Например, вы удаляете приложение, но  ехидное окно уведомлений спрашивает «Точно хотите? Мы же удалим все остальные данные». Вы нажимаете «да», а он еще раз уточняет «Точно-точно?». А эти знаменитые обновления Mac OS без кнопки «Нет», а только с Try later. Мммм….

Obstruction — создание препятствий: тут сразу несколько подвидов. 1) «Мотель»: легко войти и сложно выйти. Например, невозможно отписаться от услуги 2) не дать сравнить цены товаров. 3) виртуальная валюта, когда цель заключается в покупке юзером не реального товара/услуги, а валюты, которая уже будет тратиться на товары и услуги. Это отвлекает от реальной стоимости товара.

Sneaking —  это умышленное скрытие информации или наоборот ее разглашение. При помощи этой группы темных паттернов продакт или дизайнер может обойти возражения пользователя. Это всем знакомое старое доброе списывание денег с карты без уведомления, цена без налогов в интерфейсе. Более редкие виды, типа «змея в корзине» — автоматическое добавление платного товара в дополнение к заказу или «Bait and Switch», когда юзер совершает действие, которое приводит к дополнительному результату(например, изменить кнопку закрытия окна на противоположное действие)

Interface interference — ну тут не стареющая классика юзабилити, обман при помощи визуальных средств. Использование эмоций, милых или пугающих картин прямиком из нашей эволюционной природы, но есть и более редкие, например, использование ложных иерархий — предлагая из разных товаров и услуг псевдоиерархию выбора или заранее включенные флажки при инсталле (ах, этот милый браузер Амиго :).

Forced Action — принудительные действия для продолжения нормальной работы. Социальные игры с их приглашениями, всплывающие окна с дополнительной информацией и то, что все почему-то любят, типа геймификации.

Позаимствовано у @gulagdigital
источник
2020 August 18
NoNaMe Club
Забавный сюжет развернулся в Великобритании. Экзамены в школах отменили из-за коронавируса. Чтобы поставить оценки выпускникам, разработали алгоритм, основанный на исторических данных об успеваемости школы и внутренних рейтингах учеников в школах. Итог — полный хаос. Почти 40% учеников получили заниженные оценки, некоторые — сразу на несколько баллов. Особенно пострадали успешные ученики плохих школ — алгоритм придавал много значения историческим данным, и если твоя школа показывала раньше плохие результаты, то высшую оценку алгоритм тебе уже не поставит, как бы хорошо не учился ты сам.

Несправедливые оценки получили почти 300 000 выпускников. Разразился национальный скандал, обиженные школьники вышли на митинги — у многих сорвались планы по поступлению. В итоге от идеи автоматического оценивания отказались, а итоговые оценки школьникам выставили их учителя. Посмотрите, как школьники скандируют "fuck the algorithm" — без контекста выглядит как эпизод из "Черного зеркала", да и с контекстом тоже, если бы не отмена несправедливых оценок.

Все-таки не стоит поручать непрозрачным алгоритмам решения, которые влекут за собой серьезные социальные последствия.
источник
NoNaMe Club
IPv4 адреса которые были перепроданы на свободном рынке, часто, чаще чем остальные, являются источниками вредоносного трафика. Статья на labs.ripe.net.
источник