Size: a a a

2019 August 28
Roem.ru
«Сотовая четвёрка» попросилась в электронный паспорт россиянина. Крупнейшие операторы хотят, чтобы в паспорта попала международная технология идентификации через… сим-карточки.

Ранее разработчики паспорта из Госзнака и НИИ «Восход» допустили, что на идентификации можно зарабатывать. Просто не предполагалось, что в схеме появятся независимые и коммерческие «идентификаторы».

https://m.roem.ru/28-08-2019/279027/hotim-v-pasport/
источник
Roem.ru
Слух: после болтовни о деанонимизации в Гонконге Telegram разрешит скрывать телефонный номер. Ранее сообщалось, что правоохранительные органы и спецслужбы специального административного района Китая и сотовые операторы, при помощи простого трюка в Tg, научились деанонимизировать местных диссидентов.

https://m.roem.ru/28-08-2019/279033/anonimnost-v-tg/
источник
Roem.ru
Яндекс.Такси подписали договор с «Вертолетами России» о развитии аэротакси. Первые полёты могут состояться уже в начале 2020 года. Самый прибыльный сегмент — из города в международные аэропорты. Так же возможно, что в Яндекс.Такси появится дополнительная опция, с комбинированными маршрутами, где определённые отрезки пути можно будет преодолеть не на автомобиле, а на вертолёте, совершающем регулярные рейсы.

https://m.roem.ru/28-08-2019/279037/yandex-helicopter/
источник
2019 August 29
Roem.ru
В Samsung Pay появилась поддержка карт «Мир» Сбербанка. Банк выпускает больше всего карточек «Мир» в стране, а Samsung продаёт больше всех в стране смартфонов. Множества пересеклись.

Интересно, что «Сбер» был в первой волне отечественных банков, чьи карты Visa и MC начали поддерживать обыкновенные Apple/Google/Samsung Pay несколько лет назад. Лишь весной 2019 национальная платёжная система и несколько российских банков научились NFC-платежам на телефоне Android любой марки через специальное приложение «прокладку», однако «Сбер» к ним присоединяться не стал даже в 2019-м и предпочёл договориться с одним единственным производителем, пусть и главным.

https://m.roem.ru/29-08-2019/279050/mir-s-samsung/
источник
2019 September 02
Roem.ru
Google Project Zero рассказал о уязвимости iPhone, которая годами активно эксплуатировалась взломщиками.

https://m.roem.ru/02-09-2019/279067/google-pro-iphone/

Project Zero, в отличие от других подразделений Google, специализируется на поиске уязвимостей в «чужих» продуктах, а не собственных продуктах поисковика. Аналитики информируют авторов о проблемах в их коде, дожидаются выхода патчей и лишь затем раскрывают сведения об устранённой угрозе.

Ранее самой нашумевшей и серьёзной «дырой» в безопасности за всю историю работы Project Zero были уязвимости Meltdown и Spectre [1] в процессорах Intel (и ряда других, включая [2] процессоры в iPhone).

[1] https://m.roem.ru/04-01-2018/266050/google-snova-pomog-intel/
[2] https://m.roem.ru/05-01-2018/266099/apple-cpu/
источник
Roem.ru
«Беру!» Яндекса и Сбербанка не умеет в отказ от товара. Стандартная практика для любого интернет-магазина, от Lamoda и Перекрёстка до OZON в «Беру!» не работает. Привезли — бери! И всё.

https://m.roem.ru/02-09-2019/279072/beri-i-vsyo/
источник
Roem.ru
Бесплатная Яндекс.Музыка ограничила получасом непрерывное прослушивание.

https://m.roem.ru/02-09-2019/279076/besplatno-30-min/

В феврале 2019 разработчик рекомендаций медиасервисов «Яндекса» Даниил Бурлаков рассказал, что у «Музыки» практически перестала расти «клейкость». В прошлом алгоритмы увеличивали длительность пользовательских сессий на десятки процентов. К 2019-му — в лучшем случае на единицы. Теперь «Яндекс» решился сессии и вовсе сократить, предложив подписаться на сервис. По предположению аналитиков из App Annie в 2018-м подконтрольный Mail.ru Group музыкальный проект Boom обогнал по доходам Яндекс.Музыку.
источник
Roem.ru
Дудь и Собчак практически одновременно выпустили фильмы про Беслан. Видео Юрия Дудя будучи опубликованным позднее видео Собчак, оказалось на порядок популярнее. Более миллиона просмотров против 100 тысяч.

https://www.youtube.com/watch?v=vF1UGmi5m8s

https://www.youtube.com/watch?v=qsGR-HeQXy0
источник
Roem.ru
Банк «Тинькофф» в конце августа внёс в условия обслуживания пункт, позволяющий ему получать информацию о покупках по карте.

Ранее передачу состава своих покупок в банк клиент мог отключить. Теперь — нельзя.

https://m.roem.ru/02-09-2019/279087/tinkoff-znaet/
источник
2019 September 03
Roem.ru
«Тинькофф» готовит запуск соцсети для трейдеров «Пульс», рассказал вице-президент по разработке новых продуктов Александр Емешев. Конкуренты запустившиеся раньше предупреждают, что social trading сложно сделать «красивым» в рамках российских законов.

https://m.roem.ru/03-09-2019/279106/puls-tradera/
источник
Roem.ru
Суд Флориды взыскал $4 млрд с «создателя биткоина». Авторство Крейга Райта неоднократно подвергалось сомнению, но суд и не разбирал сам аспект авторства. Ему оказалось достаточно и того, что предполагаемый соавтор криптовалюты присвоил активы умершего ещё в 2013-м партнёра «по разработке».

https://m.roem.ru/03-09-2019/279112/4blrd/
источник
Roem.ru
Российская часть коворкинг-проекта WeWork показала цены на аренду рабочих мест в своих локациях. Самые дешёвые незакреплённые места стоят 22 000 рублей в месяц на Якиманке. И это дорого.

https://m.roem.ru/03-09-2019/279110/wework-prishel/
источник
Roem.ru
#утренняяреплика

Вот мы и перевернули календарь, а это значит что нас снова ждёт неделя новостей об Apple. Или даже две, так как ровно через семь дней состоится традиционный анонс новых айфонов. После которого, как известно, несколько дней будут гореть костры комментариев. Но обсуждать слухи и утечки не очень интересно, тем более, что тренды давно понятны и какие-то конкретные детали вряд ли повлияют на итоговую картину.

Куда как интересней находка специалистов по безопасности из гугловского подразделения Threat Analysis Group. Они обнаружили, что существуют работоспособные цепочки из эксплойтов позволяющие взломать и получить полный контроль над iPhone при открытии специально созданных веб-страниц. При этом никаких действий от пользователя не требуется. Более того, такие страницы существуют в сети и посещение этих веб-сайтов действительно приводит к тому, что вредоносное ПО получает контроль над смартфоном или планшетом втайне от пользователя. Исследователи сообщили о своей находке коллегам из Apple и они спешно выпустили обновление iOS под номером 12.1.4. Которое, как утверждается, полностью закрывает найденные уязвимости.

С одной стороны, это, конечно, очень серьёзный удар по репутации Apple. И так совпало, что он случился как раз перед анонсом ключевых продуктов компании. Возможно, что это совпадение и на самом деле уязвимости были найдены буквально пару недель назад, а Apple сразу же была поставлена в известность. С другой — существуют негласные правила, по которым о таких находках публике сообщают с задержкой не менее чем 90 дней, для того, чтобы вендоры могли предпринять исчерпывающие меры. Но угроза была столь серьёзной что молчать было нельзя. И буквально через несколько дней после выхода исправления iOS, команда Гугла опубликовала подробности.

Они оказались очень любопытны. Во-первых, цепочки реально использовались злоумышленниками, это не какие-то демонстрационные прототипы. Во-вторых они использовались более двух лет. И в-третьих, чуть позже выяснилось, они использовались китайскими властями для того, чтобы устанавливать контроль над частной жизнью уйгуров в Синьцзян-Уйгурском автономном районе.

Тут можно порассуждать о том, как не одиночный эксплойт, а целые цепочки могли оставаться работоспособными годами и в Apple ничего не замечали. Или о талантах китайских правительственных хакеров, так удачно нашедших серию уязвимостей нулевого дня. И нет ли тут каких совпадений по времени с переговорами Тима Кука и китайских властей? Ведь тогда казалось, что у Apple и китайского правительства всё всерьёз.

В этой ситуации настоящее восхищение вызывает Гугл. Безупречный тайминг, превосходная подача. Смотрите сами, одна публикация и какой результат.

Во-первых был продемонстрирован высочайший уровень квалификации своей команды безопасности, которая благородно защитила пользователей конкурента от очень серьезной угрозы.

Во-вторых, доказано, что сам конкурент её не замечал годами. И это сделано в кратковременный момент затишья прямо перед релизом новых продуктов. Напомним, что один из основных слоганов новой рекламной кампании Apple звучит как «все, что происходит на вашем iPhone, остаётся на вашем iPhone».

В-третьих, общественности ещё раз напомнили об обвинениях в адрес китайских властей в нарушении прав уйгуров. Что, как известно, является прекрасным поводом для санкций.

В четвёртых, лишили китайцев одного из инструментов удалённого контроля над iPhone. Так как выход обновления iOS делает невозможным эксплуатацию этих уязвимостей.

Ну ведь на самом деле — это очень красиво. Почти как костры рябин.
источник
Roem.ru
«Билайн» намерен развиваться вне телекома. Сегодня собственники услышали такие стратегические термины, как: «big data» и «искусственный интеллект». Оператора можно понять если вспомнить, что последние три года он теряет абонентов.

https://m.roem.ru/03-09-2019/279129/beeline-ne-telecom/
источник
Roem.ru
Яндекс дал доступ к аудиорекламе массовому покупателю через «Директ». В прошлом для её покупки требовался доступ к Яндекс.Дисплею, системе с заметно более высоким порогом входа чем у «Директа». Звучащую рекламу, по оценкам Яндекса, очень хорошо слушают, однако массовой её называть пока не приходится. В 2018 объём рынка аудиорекламы в Рунете составил скромные 465,3 млн рублей, против 203 млрд рублей всего рынка интернет-рекламы.

https://m.roem.ru/03-09-2019/279143/dostupno-audio/
источник
Roem.ru
«Сколково» предложило использовать big data для законотворчества. Институт при правительстве намерен связать регуляторные решения с реальным спросом жителей страны на те или иные изменения. IT-бизнес пока воздержался от поддержки сколковской инициативы.

https://m.roem.ru/03-09-2019/279149/big-data-law/
источник
Roem.ru
Президент МТС в интервью месячной давности «Ведомостям» поделился удивительным жизненным наблюдением: когда компания прижала партнёров зарабатывающих мошенничеством на подписках, она обнаружила, что бОльшее количество абонентов будет готово порекомендовать оператора своим друзьям — компания отметила рост Net Promoting Score (NPS).

https://m.roem.ru/03-09-2019/279125/mts-za-nps/

По данным наших читателей, которых @roemru опрашивал весной, сильнее всего подписные мошенничества прижали в самых высокодоходных регионах: Москве и Санкт-Петербурге, в регионах они всё ещё встречаются достаточно часто. Помочь редакции обновить статистику наблюдений можно через форму на сайте https://roem.ru/feedback/ или жалобой на почту editor@roem.ru.
источник
2019 September 04
Roem.ru
Когда полицейский может досмотреть смартфон?

Адвокат Сергей Замошкин напомнил — внесудебной процедуры изъятия и изучения содержимого смартфона силовиками нет. С санкции суда досмотр возможен лишь по уголовным делам о преступлениях средней тяжести или тяжких. Но интересуются содержимым телефонов гораздо чаще.

https://m.roem.ru/04-09-2019/279163/dosmotr-smartfona/
источник
Roem.ru
С июля 2018 года российские банки могут подтверждать личность клиентов по голосу и лицу. И, вот… МТС снова потребовал у покупательницы сдать биометрию перед продажей sim-карты.

Враньё и давление продавцов карточек обсуждается в сети, как минимум с весны 2019 года. Известно, что после сбора биометрии покупатели sim-карт МТС начинают получать предложения… Да, вы угадали, предложения «МТС Банка».

После препирательств московского продавца и покупательницы 3 сентября купить sim-карту ей всё же удалось.

Правда карту МегаФона и в соседнем «Связном», без историй про биометрию. Интересно, что у конкурента МТС тоже есть свой финансовый проект. Под брендом «МегаФон Банк» оказывает услуги ООО «банк Раунд», но на сбор биометрии никто из последних, а так же продавец их sim-карт, не претендовал.

https://m.roem.ru/04-09-2019/279174/mts-ne-ispravilsya/
источник
Roem.ru
ВКонтакте лишили Дуровых авторства базы-данных ВК — теперь это Андрей Рогозов. Ради суда с Double Data и признания своего исключительного права «изготовителя базы» за ВК, соцсеть пошла на интересную юридическую уловку. Оказывается автор базы — это не один из братьев Дуровых, а один из младших разработчиков (11 лет назад), и он же — управляющий директор ВК по состоянию на 2019 год.

Double Data собирает открытые данные обитателей соцсетей и на их основе проводит оценку кредитоспособности и благонадёжности тех или иных людей в интересах банков. Владеющая соцсетью MRG разрабатывает, а с осени 2016 года и продаёт собственные продукты для оценки кредитоспособности. Double Data появились на этом рынке раньше, но с января 2017 вынуждены с переменным успехом судиться с ВК.

Братья Дуровы сюжет авторства базы данных ВК не прокомментировали.

https://m.roem.ru/04-09-2019/279185/rogozov-vk-baza/
источник