Size: a a a

2020 July 24
FSCP
Я сообщил об этой уязвимости в Tor Project (HackerOne bug #789065). Результат был эпичным:
Сначала попросили доказательство концепции. Я ответил исходным кодом и лог-файлами.

Затем они попросили больше подробностей. Я предоставил очень подробное описание. В результате получилась довольно большая переписка с пояснениями и примерами. (В этот момент я думал, что все идет хорошо)...

продолжение: https://www.hackerfactor.com/blog/index.php?/archives/888-Tor-0day-Stopping-Tor-Connections.html
———
после прочтения нужно задаться вопросами, но прочитают единицы и ещё меньше сделают выводы
источник
FSCP
мда, зарегистрировать баг и три года его не решать...
источник
FSCP
про audiofingerprint браузера по русски
https://www.youtube.com/watch?v=HDZaXjmrpj4
источник
FSCP
‼️АПКИТ, в которую входят такие известные компании, как Яндекс, 1С, Google Россия, Ланит, КРОК, Акронис Инфозащита и другие, опубликовала открытое письмо о ситуации, сложившейся в России в связи с уголовным преследованием IT-предпринимателей. Приводим полный текст письма:

“Российское государство, осознавая критическую важность развития национальной ИТ-индустрии, предпринимает серьезные меры по стимулированию ускоренного развития деятельности ИТ-компаний, работающих в России. Так, например, 9 июля Премьер-министр М.В. Мишустин представил меры поддержки ИТ-отрасли, особо подчеркнув, что одна из самых низких в мире ставок налога на прибыль должна сделать российскую юрисдикцию более выгодной для ИТ-компаний, чем зарубежные. Комбинация предложенных Правительством мер поддержки должна привести к появлению новых рабочих мест, снизить стоимость ИТ-решений и проектов цифровой трансформации для потребителей, сделать ИТ-отрасль драйвером развития экономики.
Фактически в это же время, в июле месяце прошла серия проверок и обысков в офисах ряда российских ИТ-дистрибуторов, вызвавшая серьезную озабоченность в отрасли. Затем, почти одновременно с внесением в Думу законопроекта по реализации налогового манёвра прошли задержания нескольких ИТ-предпринимателей, занимающихся системной интеграцией и производством компьютерного оборудования, с последующими арестами или иными мерами ограничения свободы.
Президент России В.В. Путин задал государственный курс на декриминализацию и либерализацию уголовного законодательства в области предпринимательской деятельности. При этом очевидно, что если имеются факты, свидетельствующие о тех или иных нарушения действующего законодательства, то эти факты должны быть изучены и им должна быть дана правовая оценка. Однако, на практике ИТ-индустрия столкнулась сейчас с проверками, обысками задержаниями, возбуждением уголовных дел и избранием жёстких мер пресечения, затрудняющих ведение бизнеса, по делам пятилетней и более давности, рассмотрение которых, по нашему мнению, возможно в рамках административного или арбитражного процесса.
Известно, что конкурентоспособность той или иной юрисдикции зависит не только от размера налоговых ставок и объема государственных грантов. Не менее, а скорее более важна безопасность бизнеса, безопасность инвестиций, безопасность самих предпринимателей.
Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), как отраслевое объединение сферы высоких технологий, выражает обеспокоенность сложившейся ситуацией. Происшедшие события воспринимаются как угроза, снижающая в восприятии предпринимателей высокотехнологичных отраслей дружественность российской юрисдикции и способная подтолкнуть их к переносу бизнеса в другие страны. В результате ИТ-предприниматели не могут спокойно концентрироваться на цифровой трансформации страны, ощущают неуверенность в перспективах своего бизнеса в России и в том, что в стране может быть сформирована благоприятная бизнес-среда.
Ассоциация считает, что цифровое развитие государства требует не только налоговых манёвров и иных экономических мер поддержки ИТ-индустрии, но и нового «правового манёвра» в государственной политике, который будет способствовать максимально дружественному отношению всех ветвей законодательной, исполнительной и судебной власти к добросовестным предпринимателям, осуществляющим это цифровое развитие”.

@rusven
источник
FSCP
https://t.me/gen_m/993

На просторах нашей родины никуда 2G не денется, а вот 3G как устаревший формат занимающий драгоценный ресурс уже отмирает. 2G если и будет отменяться в обозримом будущем так разве что внутри мегаполисов.
Telegram
Gennady M
​​У вас есть знакомые, которые принципиально не пользуются смартфонами? Некоторые из них до сих пор используют старые Nokia 3310. Причём не от того, что у них нет денег на смартфон.

Просто они не хотят, чтобы за ними следили по GPS, или им не нравится то, что Apple и Google собирают слишком много сведений о владельцах. А также они хотят иметь возможность вынуть батарейку из телефона, когда не хотят, чтобы их прослушивали, или установили их место нахождения.

Такие телефоны используют протоколы GSM для голосовой связи и максимум что у ни есть для данных - это GPRS.

Так вот, скоро этим протоколам придёт конец. Американский телекоммуникационный гигант AT&T разослал на днях своим клиентам письмо о том, что с 1 февраля 2022 года компания прекращает обслуживание телефонов старых стандартов, включая 3G. В письме компания просит клиентов заранее позаботиться о приобретении новых смартфонов, использующих для голосовой связи стандарты от 4G и новее.

Таким образом речь идёт даже не о кнопочных телефонах. Всего через…
источник
FSCP
​​В то время когда в Нью-Йорке запретили распознавание лиц и иную биометрическую идентификацию в школах, Минэкономики РФ представило свою инициативу внедрения правового регулирования в сфере применения искусственного интеллекта и робототехники.

С помощью нового законодательства ведомство планирует обезопасить граждан от негативных последствий развития подобных технологий в стране. На первом месте, разумеется, стоит защита данных и введение правовой ответственности за вред, который могут нанести системы ИИ и роботов.

Однако инициатива, которая вроде бы призвана защитить персональные данные граждан от искусственного интеллекта, оказалась не такой однозначной, как могло бы показаться. С целью максимально быстрого развития интеллектуальных систем Министерство предлагает не соблюдать тайну связи, переписки и телефонных переговоров, а также врачебную тайну в рамках экспериментов в сфере цифровых инноваций. Это необходимо, по мнению авторов инициативы, для того, чтобы безболезненно внедрять новые информационные продукты и услуги, в том числе и искусственный интеллект.

Ожидается, что это поможет совершить скачок в развитии искусственного интеллекта в России. Это на самом деле так, но насколько сами граждане готовы принять эту систему и отказаться от своих базовых прав и тайн ради того, чтобы стимулировать мощный технологический рывок?

... Мы обозначаем тренды
источник
FSCP
Немного о "качестве" приложений для обнаружения программ-шпионов и вредоносных файлов/пакетов на смартфоне.

Это скрин распиаренной хуеты под названием Certo. "Обнаружение и уничтожение шпионских программ, защита вашей конфиденциальности и защита вашего устройства с помощью Certo". Прога имеет 4,7 звёзд в Play Market из 5-ти возможных.

Единственное, что "обеспокоило" эту шляпу - то, что я не приобрёл премиум версию для авто сканирования по расписанию. Оказывается у меня не модифицированная система и даже Root нет. После такого результата уже не удивляешься, что Certo не увидела установленные и активированные Cerberus и Mobile Tool. Это, на минуточку, одни из самых популярных приложений для слежки и слива данных, доступные простым смертным без танцев с кодом. Специально взял их - первое попроще, второе покруче. МТ я лично "вручил" рут-доступ. Тот самый которого "нету". Cerberus! Да он палится вообще всем на свете. Есть во всех базах, и его невозможно не сдетектить.

Кстати, просканировать около 100Гб памяти за 7 с небольшим минут - это, мать его, новый мировой рекорд. Dr.Web потратил на это 23 минуты, правда выкупил только все тот же старенький Cerberus. Mobile Tool с измененным именем пакета "доктор" пометил как безопасное и не представляющее угрозы приложение.
источник
FSCP
«М.Видео ‒ Эльдорадо» начала продажи техники на своих сайтах по модели маркетплейса. Первыми партнёрами площадки стали «220 вольт», «Холодильник.ru», Bosch и Whirlpool
источник
FSCP
Телеканал Fox Sports будет показывать виртуальную толпу зрителей на трансляциях американской бейсбольной лиги MLB. Все ради телезрителей — чтобы тем не было слишком непривычно смотреть на игру с пустыми трибунами. Виртуальные фанаты будут в цветах играющих команд. Шум трибун тоже добавят. Во время перерывов в игре фигурки "фанатов" даже будут запускать "волну" на стадионе. Интересное решение. Ведь просмотр спортивной трансляции включает в себя не только картинку самой игры, но и стадиона, и публики на нем, и ее реакций. Правда, телезрителям не сообщат, что публика виртуальная, что, конечно, не совсем честно по отношению к ним.
источник
FSCP
Кому принадлежит интернет-инфраструктура в Восточной Европе - OCCRP, RISE и EurActiv запускают проект «Хозяева Сети»

Этот проект - попытка выяснить, кому принадлежит инфраструктура интернета в Центральной и Восточной Европе — от Чехии до Армении.

Что сегодня происходит на этом рынке:
- В Молдове крупнейший интернет-провайдер — госкомпания Moldtelecom, гендиректор связан с олигархом Владимиром Плахотнюком.

- В Словении - самый крупный интернет-провайдер Telecom Slovenije (госкомпания).

- В Сербии госструктуры могут получать логины и пароли для входа в компьютерные системы интернет-провайдеров.

- В Чехии трассы пролегания и точки входа кабелей зарубежных интернет-компаний «засекречены».

- Крупнейшую телеком-компанию Украины - «Укртелеком», контролирует богатейший из местных олигархов Ринат Ахметов. Наиболее массово доступ в интернет в стране обеспечивает компания «Киевстар», на 47% принадлежащая российской «Альфа-Групп».

- Самый крупный телеком-оператор Армении, ArmenTel, контролируют три российских бизнесмена: Михаил Фридман, Герман Хан и Алексей Кузьмичев через структуру LetterOne Holdings — держателя контрольного пакета акций «Вымпелкома». 

- В Болгарии российско-болгарскому бизнесмену Пьеру Луврье не удалось подчинить себе крупнейший телеком-оператор Болгарии — Vivacom. Луврье связан  с российским олигархом и фигурантом санкционных списков Константином Малофеевым, который входит в ближний круг Путина.

- Крупнейший интернет-провайдер Румынии, RCS-RDS, контролируется местным бизнесменом Золтаном Тесари из города Орадя.
источник
FSCP
На фоне пандемии продажи телевизоров падают, а популярность потоковых устройств растет — об этом сообщают аналитики ABI Research. В I квартале поставки телевизоров снизились на 18% в годовом исчислении. В то же время за первые три месяца 2020 года было отгружено на 4 млн потоковых устройств больше, чем в аналогичный период 2019 года.

Подробнее: https://www.cableman.ru/content/na-fone-pandemii-prodazhi-televizorov-padayut-populyarnost-potokovykh-ustroistv-rastet
источник
FSCP
Аксаков: российские сырьевые компании планируют выпустить стейблкойны
https://bitnovosti.com/2020/07/24/aksakov-rossijskie-syrevye-kompanii-planiruyut-vypustit-stejblkojny/
Первые токены будут представлены в 2021 г., когда вступит в силу регулирование рынка криптовалют.
источник
FSCP
Покупка криптовалюты через встроенный в браузер Opera кошелек стала доступна резидентам Великобритании благодаря партнерству с платежным сервисом Ramp Network. Также компания впервые сообщила, что их криптовалютным продуктом ежемесячно пользуются 170 тысяч человек.

https://forklog.com/opera-vpervye-raskryla-chislo-polzovatelej-kriptovalyutnogo-koshelka/
источник
FSCP
Laan Labs выпустили приложение для прошки. Лидар сканер, который не берет с вас деньги за выгрузку меша, которому не нужно облако и регистрация. За это придется заплатить качеством и скоростью)
источник
FSCP
#пятничное
источник
FSCP
Вчера вечером прокатилась новость о том, что у «Юлы» и Avito утекли данные 600 тыс. пользователей. Примерно в то же время я добивал свой текст про изощрённые мошеннические схемы на сайтах бесплатных объявлений. Точнее — нет, не так… Про схемы плюс-минус знают уже все, я же копнул поглубже.

Рассказал, как много онлайн-грабежей случается в России, как часто их удаётся раскрыть, когда именно мошенники выходят на охоту (у этого предприятия, оказывается, есть сезонность). Но самое главное — нашёл инструменты, которыми пользуются мошенники: скрипты, биржи взломанных аккаунтов, беспалевные платёжные системы и т.д.

Надеюсь, вам будет интересно.

https://life.ru/p/avito-phishing-money
источник
FSCP
ВС РФ позволил найти реального регистранта домена через российские суды

Недавно ВС РФ рассмотрел дело (№ 5-КГ20-49) о подсудности исков к «Facebook inc.». В судебном акте Верховный суд указал, что иски могут быть поданы в российские суда при соблюдении условий части 3 статьи 402 ГПК РФ. В новом рассмотренном деле высшая судебная инстанция определила подсудность исков к организации позволяющей скрыть данные о реальном регистранте доменного имени.  

ВС РФ отменил судебные акты об отказе в принятии искового заявления и вернул дело в первую инстанцию. Тем самым предписал принять к производству иск к организации Whois Privacy Corp. зарегистрированной на Багамских островах. Правовую основу для обращения в российские суды составляет Закон «О персональных данных» и часть 6.1 статьи 29 ГПК РФ.

Рассмотрение спора в российской юрисдикции позволяет истребовать через суд данные о действительном регистранте доменного имени. Вопрос об исполнении таких решений организациями зарегистрированными в оффшорных зонах остается открыты. Но их Соглашения о конфиденциальности предусматривают раскрытия информации по запросу судебных органов.
источник
FSCP
Удивительная статья в удивительном месте, Sinead Bovel (это офигенной красоты и ума фотомодель, погуглите) пишет в Vogue о том, что уверена, скоро она будет конкурировать в своей работе с ИИ. Т.е. уже и модели поумнее поняли, откуда ветер дует. Да, запрограммированная модель развивается, улучшается, растет и не стареет. А мы люди скорее наоборот https://www.vogue.com/article/sinead-bovell-model-artificial-intelligence
источник
FSCP
⚡️🔥🇷🇺#ЦБ #дкп #россия
РОССИЯ - СТАВКА ЦБ РФ = 4,25% (ОЖИД 4.25% // ПРЕД 4,50%)

👉 ПОЛНЫЙ ТЕКСТ
источник
FSCP
🇷🇺#дкп #россия
ЦБ  СОХРАНИЛ СИГНАЛ, ЧТО БУДЕТ ОЦЕНИВАТЬ ЦЕЛЕСООБРАЗНОСТЬ ДАЛЬНЕЙШЕГО СНИЖЕНИЯ КЛЮЧЕВОЙ СТАВКИ НА БЛИЖАЙШИХ ЗАСЕДАНИЯХ

👉 ПОЛНЫЙ ТЕКСТ
источник