Size: a a a

2020 January 15
FSCP
А вот и PoC для CVE-2020-0601 кажется есть
https://twitter.com/saleemrash1d/status/1217495681230954506
утверждается что chrome использует системную библиотеку для проверки сертификата и соответственно уязвим, а FF нет
источник
2020 January 16
FSCP
Мой лучший друг и (так вышло) специалист по налогообложению @realist_AK не может молчать о новом премьере из Налоговой службы, а своего канала у человека пока нет. Думаю, стоит поделиться его речью.

"Маниакальное стремление этого чувака сделать из всего на свете автоматизированную систему контроля меня очень настораживает.

Из крупных проектов, реализованных при Мишустине:

1. Автоматическая система контроля НДС (версия 1 и 2). Сначала была простая сверка книги продаж одной компании с книгой покупок другой; сейчас система сверяет всю цепочку от момента ввоза в страну на таможне до реализации конечному покупателю, и если хоть где-то цепочка разорвется, всем компаниям придут требования о запросе информации. Фактически, это исключает схемы по уклонению от уплаты НДС путем завышения покупок, но объем требований по НДС выходит за рамки приличия.

2. Онлайн кассы. Все чеки, выдаваемые кассовыми аппаратами, в режиме онлайн передаются в ФНС. в перспективе будут сверки с книгой продаж НДС через систему АСК НДС 3. Кассы должны быть подключены к интернету и не отключаться от него надолго, за обслуживание касс приходится платить частному оператору фискальных данных, передающему сведения в ФНС за деньги. При продаже через интернет необходимо направлять чек на почту или мобильный телефон, это тоже стоит денег.

3. Система ЕГАИС/обязательная маркировка. Каждому товару присваивается номер, наносимы на товар или упаковку, который необходимо указывать во всех документах (чеках, накладных, таможенных декларациях и т.д.) и сообщать в систему обо всем, что с ним происходит. Все это, естественно, происходит в режиме онлайн, обслуживание стоит денег, платит за это естественно бизнес. Уже работает с алкоголем и шубами, с 1-го марта распространяется на обувь (привет адидасу),  с 1-го июля на лекарства, потом еще на кучу всего, включая одежду.

4. Наконец, из недавних предложений - система прослеживаемости, предполагающая указание во всех документах номера партии, и отчетность по всем товарам из партии о каждом движении и об остатках. Применяться должна к фактически всем товарам, кроме подлежащих маркировке; отличие от последней заключается в том, что номер присваивается партии, а не конкретной единице товара, и наносить уникальный код на сам товар не нужно. За неподачу/искажение отчетности, а также неуказание номера партии в документах предполагалось вводить космические штрафы - до 10% от его стоимости. Все это, как водится, интегрируется с книгой покупок и продаж для анализа в АСК НДС; заодно предполагалось дополнить книги сведениями о кодах маркировки, чтобы отслеживать в одной системе все на свете. Предложение застряло в Госдуме на этапе рассмотрения в первом чтении, и есть слабая надежда, что оно останется там навсегда."

Короче, плоти нологи
источник
FSCP
Если вы не следите за международной политикой - США и Китай подписали "Фазу 1", соглашение по которому они собираются противодействовать пиратству. В  первую очередь имеется ввиду борьба с нелегальными копиями устройств и товаров, права на которые принадлежат американским компаниям. Отдельно обратите внимание, что акцент делается на продажу таких товаров на электронных площадках, таких как Амазон. Так же страны собираются совместно бороться с воровством корпоративных секретов. https://www.bloomberg.com/news/articles/2020-01-15/u-s-china-sign-phase-one-of-trade-deal-trump-calls-remarkable
источник
FSCP
Билл Гейтс решил педалировать один из основных законов в цифровой экономике-он предлагает собирать налоги с организаций, которые используют роботов на рабочих местах

Что произойдет, если ваш начальник заменит вас ИИ, который будет выполнять те же задачи, но за меньшие деньги и при этом не заплатит налогов за этого «сотрудника»?

Билл Гейтс призвал ввести налогообложение на роботов. Если будущее предполагает меньше рабочих мест, но больше роботов, тогда налоговые поступления понизятся, считает миллиардер.

Налог на роботов поможет замедлить цифровизацию рабочих мест и увеличить собираемость налогов.

Согласно исследованию, проведенному McKinsey в 2017 году, к 2030 году можно автоматизировать 15% рабочих мест в мире.

Но если роботы или искусственный интеллект создадут массовую безработицу, налоговая система будет подвергнута стрессу?
источник
FSCP
И еще плохие новости - Mozilla увольняет 70 человек из-за нехватки денег, точнее  из-за того что "компания слишком медленно внедряла новую бизнес-модель". И это при том, что продуктово это был один из самых успешных годов для корпорации. Надеюсь они вырулят, как минимум Firefox должен жить и развиваться https://techcrunch.com/2020/01/15/mozilla-lays-off-70-as-it-waits-for-subscription-products-to-generate-revenue/
источник
FSCP
Всё больше и больше признаков того, что господствующей идеологией в Германии и Европейском Cоюзе становится зеленизм. Те робкие голоса, которые высказываются против него, вынуждены искать себе трибуну за рубежом. Об одном таком вопле отчаяния рассказывает Виктор Мараховский:

https://ria.ru/20200112/1563288034.html

В американском издании The New York Times появилась довольно паническая публикация немецкого журналиста в защиту атомных электростанций. Публикация — неожиданная по двум причинам. Во-первых, автор встаёт на пути у прогресса и впрягается за опасную для природы технологию. Во-вторых, он делает это на страницах издания — рупора мирового прогресса. Выступить против «зелёной» энергетики в NYT — примерно то же, что защищать там Путина. Или даже Трампа.

Суть статьи: последний ядерный реактор на территории ФРГ будет остановлен в 2022 году. Последняя угольная станция замрет несколько позже, в 2038-м. Одновременно правительство стимулирует покупку электромобилей, которые потребуют больше электроэнергии. В связи с этим нелишне напомнить, что с 1990 года, когда Германия впервые запустила программы по энергосбережению, потребление энергии увеличилось в стране на десять процентов (без соответствующего роста населения). И, вероятно, продолжит расти и дальше.

При этом расширение использования многих «зелёных» источников энергии, возможно, близко к своим пределам. Жители и так уже сыты нависающими над ними ветрогенераторами. Тут и там немцы протестуют против строительства новых ветряков, круглые сутки гудящих и выносящих им мозг непрерывной игрой в «день-ночь-день-ночь» (попробуйте жить в обстановке, когда тень от гигантской лопасти падает на ваш дом каждые пару секунд). При этом располагать новые ветряки вдали от населенных пунктов трудно по простой причине: Германия вся заселена. Втыкать новые ветрогенераторы становится просто некуда.

Итог: ФРГ может столкнуться с дефицитом банального электричества.

Но при этом 60% граждан по-прежнему настроены категорически против АЭС, «потому что они радиоактивные», «потому что была авария в Фукусиме» (или, добавим от себя, потому что они смотрели «Чернобыль«» и им зашло).
источник
FSCP
«Сбербанк» и группа ПИК запустили первый в России сервис по онлайн-оплате квартир банковскими картами
https://vc.ru/services/101445-sberbank-i-gruppa-pik-zapustili-pervyy-v-rossii-servis-po-onlayn-oplate-kvartir-bankovskimi-kartami?from=rss
источник
FSCP
​​Аналитики прогнозируют к 2023 году рост доли киберпреступлений с 14 до 30% от общего числа. В дальнейшем рост продолжится, и, по некоторым оценкам, к 2030 году более половины всех преступлений в России будет совершаться в интернете.

Из-за отсутствия необходимых технологий, позволяющих устанавливать нарушителей по электронно-цифровому следу, и достаточного количества специалистов, число IT-преступлений увеличивается с кратно большей скоростью, чем их раскрываемость. По статистике Генпрокуратуры РФ, из 261 208 киберпреступлений за 2019 год было расследовано менее 60 тыс.

Количество же попыток совершения таких преступлений только в России достигает до 200–300 млн в год. Впрочем, около 80% случаев не подпадают под действие уголовного законодательства, так как пострадавшие несут совсем незначительный ущерб, а большинство жертв даже не заявляет о произошедшем в
полицию.

Руководитель компании «Интернет-розыск» Игорь Бедеров уверен, что, если проблема идентификации интернет-злоумышленников по их цифровому следу не будет решена, то к 2023 году подобные преступления будут составлять до 30–32% от всех регистрируемых уголовных дел в стране.

Впрочем, как признают эксперты, единственный способ решить эту проблему - централизованный сбор и анализ электронно-цифрового следа в криминалистических целях. Но, если такой способ будет реализован, это может в итоге привести к тотальному мониторингу всех действий граждан в интернете.

... Мы обозначаем тренды
источник
FSCP
Россияне потратили в 2019 году в мобильных приложениях больше $1 млрд
https://www.kommersant.ru/doc/4220706
Коммерсантъ
Россияне впервые потратили на мобильные приложения больше $1 млрд за год
Траты россиян на мобильные приложения в 2019 году впервые превысили $1 млрд, подсчитали аналитики App Annie (“Ъ” ознакомился с отчетом). Год к году эта сумма выросла на 40%, до $1,06 млрд. Аналитики учитывали траты пользователей на подписку, приобретение дополнительных опций и покупку приложений в App Store, Google Play и сторонних магазинах приложений. Темпы роста расходов российских пользователей вдвое опережают общемировые: глобально пользователи за год потратили $120 млрд, что на 20% больше показателей 2018 года.Среди мобильных игр российские пользователи больше всего потратили в проекте «Великий султан», а среди остальных приложений — в мобильном клиенте социальной сети «ВКонтакте». При этом App Annie не раскрывает абсолютных цифр. Самым скачиваемым приложением за 2019 год у россиян стал WhatsApp, в нем же пользователи провели больше всего времени. Общее время, которое россияне уделяют приложениям, вновь выросло после падения в 2018 году: в 2017-м оно составляло 2,3 часа в день, в 2018-м — 1,9 часа…
источник
FSCP
Эксперты Организации объединенных наций (ООН) еще не успели согласовать отчет по Северной Корее, а потому не могли выработать рекомендаций о нежелательном посещении криптовалютной конференции в Пхеньяне.

https://forklog.com/v-oon-oprovergli-predosterezheniya-ob-uchastii-v-kriptovalyutnoj-konferentsii-v-kndr/
источник
FSCP
Иностранные соцсети под контроль

В Общественной палате РФ проведут круглый стол «Проблемы правого регулирования, контроля и мониторинга иностранных социальных сетей в Рунете».

👉 будут представлены специальные сайты для сбора информации о фейковых новостях и примерах оскорбления госсимволов в сети Интернет.

17 января в 11:00 в Общественной палате РФ.
https://www.oprf.ru/press/anno/newsitem/52090
источник
FSCP
Важное событие для создателей контента в Китае: в WeChat появились платные статьи. Автор может поставить ценник от $0,15 до $30. Следующий шаг, по всей видимости, введение полноценных платных подписок. Ну и первая платная статья - о том, как на этом заработать.
источник
FSCP
Мишустин анонсировал перестановки в правительстве и тотальный контроль за доходами россиян
———
Новый премьер-министр Михаил Мишустин объявил о начале фискального джихада - цифровом контроле за налогами физлиц.
Новый премьер анонсировал создание единой базы учета доходов населения. Все домохозяйства в России в течение двух лет будут внесены в информационную систему, каждый доход будет отслеживаться от начала до конца. Реформа будет проводиться под соусом адресной помощи бедному населению.
Обложить налогами госкомпании и миллиардеров пока не планируется.
https://t.me/banksta/6927
———
Банкста нагнетает, но темнеменее...
Не забывайте про сроки давности налоговых преступлений
Готовьте реестры всех ваших операций на всех биржах, обменных площадках и собственных кошельках, они вам понадобятся.
Возможно успеете погасить до вынесения приговора.
———
контроль надо не за доходами вести, а за расходами, но... https://snob.ru/entry/179376/
———
перечитывая ворчуна https://t.me/cryptovorchun/599
источник
FSCP
Кажется у банка Наташи Касперской проблемы не только из-за истории с крадеными биткоинами с BTC-e

https://t.me/karaulny_accountant/30215
Telegram
Финансовый Караульный
В «Нэклис-Банке» - Натальи Касперской активно развивается корпоративный конфликт.

Акционер банка Дмитрий Мухин -собственник доли в уставном капитале банка в размере 4.54% с средины 2019г. подал в Арбитражный суд г.Москвы порядка 6ти исков к «Нэклис-Банку».

Во первом деле суд удовлетворил требования Д.Мухина и истребовал у банка протоколы общих собраний участников общества с 2017г. по 2019г., протоколы заседаний совета директоров, отчёты службы аудита, договоры кредитования на сумму более 5 млн рублей и иную информацию за тот же период.

Далее Д.Мухин оспаривает одно из решений общего собрания участников банка.

Один из исков Д.Мухина о признании не вступившим в законную силу договора был возвращён судом.

Ещё один иск Д.Мухина о признании сделки банка недействительной был принят судом к производству 10 января 2020.

Последний иск Д.Мухина о признании ещё одной сделки банка недействительной оставлен судом без движения из-за технических проблем при подаче искового забвения.
@ruarbitr
источник
FSCP
Причины, по которым иск SEC должен быть отклонен (каждая из причин подробно раскрывается в MEMORANDUM OF LAW со ссылками на судебную практику):

- Grams не будут являться ценными бумагами, подпадающими под действие федеральных законов о ценных бумагах;

- Частное размещение (не ICO) ответчиков не нарушало Закон о ценных бумагах;

- SEC не имеет права на предварительный судебный запрет.

Резюмируя, юристы Telegram еще раз говорят о беспрецедентном расширении SEC своей юрисдикции и утверждают, что поставленные перед судом правовые вопросы могут и должны решаться в их пользу без каких-либо дальнейших разбирательств.
источник
FSCP
Coub и его будущее

Помните приложение Coub? Возможно не помните. С 1 января Coub — сервис с короткими зацикленными видеороликами — перешёл под контроль компании «Комитет», в которую входят TJ, vc.ru и DTF.

Как отметило vc.ru, сооснователь Coub Антон Гладкобородов покинет компанию и займется новыми проектами. Сделка состоялась при участии инвестиционной группы LVL1 Льва Левиева, которая владеет долями в обеих компаниях.

Месячная аудитория Сoub составляет 4 миллиона человек на сайте, 8 миллионов — в эмбедах и 500 тысяч — в мобильных приложениях.
источник
FSCP
Турция отменила запрет на Википедию

Турецкий суд снял блокировку всемирной энциклопедии, которая почти два года находилась под полным запретом, однако пользователи из некоторых регионов страны сообщают, что сайт по прежнему недоступен.

➡️ https://roskomsvoboda.org/54562
источник
FSCP
⭐️  Мобильная электронная подпись

Билайн заявил о запуске МЭП, мобильной электронной подписи, совместно с компанией Цифровые технологии. Используя программу КриптоАРМ ГОСТ можно подписать любой документ мобильной электронной подписью и затем отправить его, например, по электронной почте. Такой подход позволяет использовать преимущества электронной подписи даже без внедрения полноформатного электронного документооборота.

Для пользования сертификатом МЭП Билайн, достаточно вводить на своем мобильном устройстве секретного ПИН-кода. Для этого, правда, придется заменить в компании обычную SIM-карту на специальную.

Можно также приобрести модуль КриптоАРМ Документы, позволяющий компании организовать на своем сайте юридически значимый электронный документооборот со своими покупателями, подрядчиками или поставщиками.

Учитывая то, что в ближайшее время ожидается публикация новой версии 63 ФЗ, совместное решение Билайн и Цифровых технологий может оказаться востребованным бизнесом.

http://www.mforum.ru/news/article/121417.htm - подробнее
источник
FSCP
"Деньги, которые молодой человек может свободно перемещать через границу с помощью криптовалют и другие форм оплаты, и которых не замечает государство и для которых не регуляторики, опасны, этим надо заниматься"
https://rg.ru/2019/02/27/glava-fns-nazval-rezervy-dlia-popolneniia-federalnogo-biudzheta.html
источник
FSCP
Исследовательская компания Chainalysis проанализировала способы отмывания средств, полученных незаконным путем, через криптовалютные биржи. Согласно отчету, наибольшей популярностью среди преступников пользуются площадки Binance и Huobi.
https://forklog.com/issledovanie-v-2019-godu-prestupniki-otmyli-cherez-birzhi-2-8-mlrd-v-bitkoinah/
———
заявила компания с пропиской New York 228 Park Ave South
источник