Size: a a a

2021 July 19
FSCP
Петербуржец потерял контроль над своим аккаунтом в «Госуслугах», а спустя неделю увидел в своем паспорте чужое фото и подпись. Теперь он пытается отбиться от миллионного долга, который нажил его «двойник» в Подмосковье.
www.fontanka.ru
Посмотрев на меня, все мои коллеги кинулись ставить на устройства двойную аутентификацию. Теперь я боюсь использовать любые цифровые приложения и где-либо «светить» свой новый паспорт. Когда у меня его где-то спрашивают, я разворачиваюсь и ухожу. Если верифицировать мои новые данные в МФЦ, они окажутся на «Госуслугах», а я этого не хочу.
#хроникицифровизации
источник
FSCP
Советский райсуд Красноярска не стал выносить приговор четверым обвиняемым, заложившим в банкоматы местного отделения ПАО «Сбербанк» «билеты банка "Сувенир"» на сумму почти 3 млн руб. Суд не согласился с принятой следствием квалификацией преступления. По его мнению, подсудимые только пытались совершить инкриминированную им особо крупную кражу (ч. 4 ст. 158 УК РФ), но реально похитили деньги все же не они, а их так и не установленные следствием подельники, обналичившие красноярские вклады в Кургане. Следствию было рекомендовано либо найти обнальщиков и привлекать к ответственности всю группу, либо признать, что «вкладчики» были в ней на вторых ролях.
www.kommersant.ru
источник
FSCP
Когда чьи-то ошибки становятся твоими возможностями

Растущая сложность архитектур информационных систем является причиной увеличения количества уязвимостей, которые, как минимум, могут воспрепятствовать нормальному функционированию системы и, как максимум, могут стать инструментом слежки за оператором системы.

Осознавая всю полноту проблем и возможностей, которые влекут уязвимости ПО, китайские товарищи из Администрации Киберпространства Китая опубликовали акт, который установил обязанность отдельных категорий субъектов сообщать в двухдневный срок о той или иной уязвимости товарищу майору. Вот сиди и думай: это умные китайские шахматы или легкомысленное поведение.

Проблема в том, что китайские эксперты в сфере безопасности активно участвуют в западных bug bounty платформах, да и вообще активно пользуются свободным ПО для своих платформ. Наличие уязвимостей в условном открытом сетевом протоколе Х не станет известным в т ч китайским компаниям, которые пользуются наработками мирового сообщества, но их будет знать уважаемая партия в лице Министерства Промышленности и Информационных Технологий. А значит этими уязвимостями через какое-то время смогут воспользоваться конкурирующие державы. Возможно, регулятор планирует рассылку неких секретных циркуляров среди операторов критически важных объектов. Тем не менее, данный шаг выглядит крайне враждебно и сигнализирует о начало нового витка киберпротивостояния.

Ранее, в США существовала подобная практика сбора ценных уязвимостей. Однако итоги сбора публиковались и разбирались в виде кейсов. Китай ни в грош не ставил эти ваши транспарентности и решил действовать жестко. Думается, что у них получится в полной мере прочувствовать обратный эффект данного решения.
_______
Источник | #mooreslaws
источник
FSCP
В продолжение принятого закона «о приземлении» иностранных IT-компаний опубликован проект Постановления Правительства о ведении личного кабинета иностранного лица

«Приземляемые» компании должны создать личный кабинет на сайте www.236-fz.rkn.gov.ru.

Однако, если они этого не сделают, Роскомнадзор может сам зарегистрировать для них личный кабинет. В таком случае иностранной компании нужно будет подтвердить, что она получила уведомление Роскомнадзора о создании личного кабинета.

Через личный кабинет IT-компании должны будут сообщить об открытии на территории РФ своего филиала, представительства или отдельного юр.лица, а также взаимодействовать с Роскомнадзором и ФАС.
_______
Источник | #digital_law_trends
источник
FSCP
В OpenDemocracy статья Jansen Reventlow о том как государственные (автоматизированные) системы выходят из под контроля и разрушают жизни Government algorithms are out of control and ruin lives  [1] со свежими примерами внедрения автоматических алгоритмов в Нидерландах. Скандал привел к заявлению об отставке правительства страны из-за плохого управления субсидиями на детей [2]. Ранее голландское агенство по защите данных выявило что голландская налоговая служба неэффективно управляла системой раздачи детских пособий. Эта система была организована так что правительство компенсировало до 90% расходов на детей бедным семьям через прямые выплаты компаниям и сервисам оказывающих услуги. Проверка выявила большое число фактов "обмана" со стороны получателей услуг, дискриминационного подхода в работе этой системы по причине национальности или двойного гражданства.

В результате 46 тысяч родителей были ошибочно обвинены в том что они злонамерянно запрашивали поддержку и получали её не имея на это право. Причем недавно выяснилось что на то чтобы разобраться с каждым случаем уйдет не менее 10 лет [4]. А тем временем многие оказались должны государству до десятков тысяч евро.

Статья заканчивается призывом к тому что контроль за ИИ - это важнейший фронтир для гражданского общества и внедрение новых технологий государством это не только большие возможности, но и большие опасности.

Ссылки:
[1] www.opendemocracy.net
[2] www.reuters.com
[3] autoriteitpersoonsgegevens.nl
[4] autoriteitpersoonsgegevens.nl

#ai #privacy
_______
Источник | #begtin
источник
FSCP
​​Журналисты получили доступ к списку из 50 тысяч номеров телефонов, которые пытались взломать с помощью хакерских программ от израильской NSO Group.

Расследованием занимается группа ведущих СМИ, на данный момент они идентифицировали владельцов больше 1000 номеров, провели анализ десятков телефонов и нашли следы взломов на многих из них.

Среди идентифицированных жертв — политики, включая министров, глав правительств и оппозиционеров, высокопоставленные дипломаты, военные, члены королевских семей, журналисты и правозащитники по всему миру.

Вы можете помнить NSO Group по двум новостям: их услуги покупали члены королевской семьи Саудовской Аравии и на них подавал в суд фейсбук (вацап). Речь идет о софте, который взламывает телефоны в том числе без какого-либо участия со стороны жерты, так называемые зеро-клики.

После успешного взлома, возможности по слежке у этой программы прямо как в кино — от определения местоположения и скачивания любой информаци до удаленной активации микрофона и использования телефона как прослушивающего устройства. Основные заказчики — военные и «службы безопасности» разных стран. Официально, это всё нужно для борьбы с террористами и педофилами, конечно же.

Помните убийство Джамала Кашоги в посольстве в Турции? Телефоны членов его семьи есть в списке. Мексиканский журналист объявил о связях местных чиновников с наркокартелем в фейсбук-трансляции, его нашли и убили через 2 часа. Его номер есть в списке.

Журналисты обещают рассказать больше о жертвах в будущем. Эдвард Сноуден говорит, что это будет главная история года. Такие дела.

Первоисточники: Guardian, Washington Post (без пейвола). Расследование называется Project Pegasus и я думаю, что это имя мы услышим ещё не раз.
_______
Источник | #ctodaily
источник
FSCP
Центральный банк Сальвадора может выпустить национальный стейблкоин, привязанный к доллару США в соотношении 1:1 и обеспеченный долларовыми резервами.
bits.media
источник
FSCP
В обсуждениях будущего энергетики сейчас важное место занимают два документа - выпущенный примерно месяц назад документ Мирового Энергетического Агентства (МЭА) “Net Zero by 2050” и объявленный буквально вчера Европейской Комиссией набор законопроектов European Green Deal “Fit for 55”.

В дорожной карте NZ50 написано примерно следующее: в принципе, цель NZ50 достижима. Но…
1.Возобновляемой энергии на все не хватит и близко.
Чтобы цель была достигнута, понадобится
2. Ускоренное и широкое строительство атомных станций
3. Широкое внедрение технологий захвата углекислоты (CCS) от сжигаемых топлив, которые придется оставить в энергобалансе и выделяющих углекислоту промышленных процессов.
4. Понадобятся большие вложения в повышение энергоэффективности зданий
5. Несмотря на это, придется экономить на отоплении и кондиционировании, держа температуру не выше +18 зимой и не ниже +25 летом
6. Количество путешествий, особенно, авиационных, должно быть сокращено - необходимо полностью отказаться от перелетов на короткие дистанции, заменив их поездками на поезде, а дальних - сохранить на уровне 2019 года.
8. Капитальные вложения в энергетику должны утроиться.
7. Без оплаты развитыми странами программы декарбонизации в развивающихся странах, net zero достижимо не ранее 2070 или даже 2090 года.

В отчете, в принципе, пишется, что все это будет благотворно для экономики - создадутся новые рабочие места, затраты домохозяйств на энергию снизятся. Тут, правда, возникает несколько вопросов.

Не всякая деятельность и не всякие рабочие места благотворны для экономики. Например, эпидемия ковида создала множество рабочих мест в производстве масок, ПЦР-тестов и прочего. Стало ли человечество от этого богаче? Гонка вооружений тоже создает рабочие места. Стали ли граждане СССР зажиточнее от того, что СССР произвел многие тысячи танков и поставил их на склады?

Энергопереход не создает новой потребительской пользы (кроме, конечно, предотвращения климатического Армагеддона), так что, по цифрам-то, может экономический рост дополнительный и будет, а по ощущениям потребителей - нет.

И ладно бы потребителю первого мира нужно было терпеть значительно повышенные налоги ради благоустройства и похорошеллы, видимых глазу в родном Оденсе, Клермон-Ферране и Нагое. Но ведь эти деньги будут уходить на оплату солнечных панелей, произведенных в Шеньчжене и установленных в Уагудугу, и это в дополнение к тратам на замену газового котла тепловым насосом и на утепление крыши, которое его тоже заставит сделать его правительство.

Второе - если баланс энергии обеспечивается только при условии ограничения потребления, а без этого она будет настолько в дефиците, что ее не будет хватать на обеспечение комфортной температуры в домах, несмотря на дорогой тепловой насос и утепленную крышу, то этот редкий ресурс надо будет как-то распределять, а ничего другого, как поднимать для этого цены на такой товар, человечество не придумало. То-есть, энергия будет дорога. Можно  проверить, какой рост цен на энергию готовы терпеть потребители ради сохранения энергетического комфорта. Это было продемонстрировано в 1973 и 1980 годах — в несколько раз. Именно настолько должна будет подорожать энергия по сравнению с нынешним уровнем, чтобы люди стали ограничивать себя в комфорте.

Третье. Отчет фактически заявляет, что многие атрибуты нынешней зажиточной жизни станут просто недоступны. Перелеты по Европе за 30 евро? Забудьте. Отпуск на Майорке или на Канарах? Забудьте. Кстати, для миллиардов в развивающихся странах, надеющихся, что их жизнь вскоре будет похожа на то, что они сейчас видят в кино про первый мир это будущее означает, что многое, увиденное в кино, в кино и останется. В таком будущем жителю Джакарты, Лагоса и Сан-Паоло никогда не светит увидеть Париж или гейзеры.

src
_______
Источник | #kedr2earth
источник
FSCP
Vice в очередной ради удивляют. Теперь они, притворившись потенциальными клиентами одной из компаний по идентифицированию мобильных рекламных ID (MAID) с личной информацией о людей, нанесли ещё один штрих к масштабу сбора информации и того, что о нас знает бигтех.

Выводы воистину впечатляют: если у вас установлено любое приложение с внутренней рекламой, то риск деанонимизации высок. Этим компаниям удаётся на раз-два установить связь между рекламным идентификатором и людьми: так, одна из подобных компаний, по ее же заверению, уже имеет профайлы на 275 млн людей в США.

Даст ли это пинка к тому, чтобы рекламная индустрия перестала заниматься подобным? Хотелось бы. Некоторые американские сенаторы уже прибалдели и хотят остановить сбор информации на своих граждан в других странах; наверное, и в Европе будут эту тему обсуждать. Дело в том, что такой поток рекламных данных с MAID является псевдонимизированной информацией, а значит должна расцениваться как личная по GDPR.
_______
Источник | #h4cks0c1ety
источник
FSCP
#пятничное
источник
FSCP
youtu.be

про пирамидоз finiko рекомендуем почитать отсюда и далее: https://t.me/cryptocritique/7735
источник
FSCP
Facebook сворачивает разработку интерфейсов мозг-компьютер, сосредотачиваясь на запястье
источник
FSCP
В Китае выпущена первая эмиссионная квота на выброс углерода на блокчейне Ant Group
bits.media
Китайский город Тяньцзинь, известный своей тяжелой промышленностью и нефтеперерабатывающими заводами, выпустил первый в Китае сертификат на компенсацию углеродных выбросов на блокчейне.
источник
FSCP
Япoнcкoe пpaвитeльcтвo нaмepeнo взять cтeйблкoйны пoд cтpoгий кoнтpoль, пocкoльку нeкoтopыe пpeдcтaвитeли влacти cчитaют иx угpoзoй финaнcoвoй cтaбильнocти cтpaны. Hapяду c этим Бaнк Япoнии плaниpуeт выпуcтить цифpoвую иeну, кoтopую oн paccмaтpивaeт кaк бoлee бeзoпacную aльтepнaтиву чacтным виpтуaльным вaлютaм.
bitnovosti.com
источник
FSCP
ARK Invest продолжают скупать акции Square и Coinbase

Инвестиционный фонд Кэти Вуд ARK Investment увеличил инвестиции в платежный сервис Square после объявления Джека Дорси об открытии нового бизнеса на основе биткоина.

Square планирует создать «открытую платформу для разработчиков» связанную с биткоином. На фоне этого события, ARK Investment приобрели в общей сложности 225 937 акций, согласно их отчетам.

Кроме того, ARK Investment докупили 64 001 акций биржи Coinbase. В день листинга Coinbase в апреле компания купила 749 205 акций COIN, после чего продолжила наращивать свои вложения.
источник
FSCP
​​По какому-то загадочному совпадению в российский Центробанк набирают в спикеры законченных дебилов. Вот никто-нибудь, а целый заместитель директора департамента информационной безопасности Банка России Артем Сычев решил публично назвать обманутых мошенниками россиян идиотами. Не потому идиоты, что попались, а потому, что не возвращают свои деньги, просто “написав заявление” в банк. На полном серьезе он заявил, что оказывается, они все полностью защищены законом  и могут в любом случае свои деньги вернуть. Просто если вы сами слили мошенникам деньги и номера карт, есть “определенные тонкости”, которые просто “затрудняют” возврат денег.

Интересно, в какой стране они живут? Разумеется, ни один банк не вернет деньги обманутому мошенниками клиенту, и суд, увы, встанет на его сторону.
_______
Источник | #infernal_money
источник
FSCP
Во II квартале Telegram стал самым скачиваемым приложением в России, подвинув на второе место TikTok, говорится в отчёте App Annie. В мировом рейтинге по количеству скачиваний Telegram занял восьмую строчку (в I квартале он занимал четвёртое место).

На третьем месте по скачиваниям в России — французское приложение Zenly, которое показывает местоположение знакомых и друзей на карте города. Любопытно, что Zenly прибавил сразу 51 позицию в российском рейтинге 🤔

Как и в предыдущем квартале, больше всего денег россияне потратили в плеере от команды ВКонтакте Boom, самом ВК и Яндекс.Музыке.

Интересно наблюдать, как дела на российском и зарубежном рынках у игр братьев Бухманов. Несмотря на то, что в мировом рейтинге игр Playrix нет, Homescapes и Gardenscapes: New Acres стабильно входят в топ-10 по выручке в Великобритании, Франции и Германии. Дворецкий Остин популярен и в <...>
_______
Источник | #antidigital
источник
FSCP
источник
FSCP
🇮🇳 Доставка медицинских грузов летающими беспилотниками

В Индии запущен проект "Лекарства с воздуха" в штате Теланган. Задействован один из местных аэродромов, откуда стартуют БЛА, осуществляющие тестовые доставки вне прямой видимости.

Пока что доставки ограничены территорией города Викарабад и его окрестностей. Доставляются как лекарства в сухих формах, так и препараты в термоконтейнерах.

Главная цель проекта - создание общей стратегии по включению БЛА в постоянную систему доставки медикаментов.

Участники рынка доставки летающими беспилотниками грузов медицинского назначения.
_______
Источник | #proUAV
источник
FSCP
Интересная заметка на VC от пользователя: привязываете ли вы карты в магазинах типа OZON? И интересна она даже не самим вопросом, а обсуждением к нему - почитайте. Вот такие темы надо раскрывать на всяких активностях про финграмотность, а не то, как отложить в кубышку...
vc.ru
______
Источник: https://t.me/Finveritas/1250
источник