vit_r: default (Default)
Сторонники Байдена добились на выборах президента небывалой явки. Во всей истории Соединённых Штатов ни за одного кандидата так много мертвецов ещё не голосовало.

Это интересная тема, особенно при учёте тех, кто успел поставить подпись, прежде чем быть записанным в жертвы COVID-19. Однако, специально для кое-кого сообщаю, что это был сарказм и обсуждать его тут не надо.

Как продолжение заметок про IT просто отмечу, что после фильтрации в соцсетях второй по интересу с технической точки зрения вопрос -- это удастся ли доказать преднамеренные махинации с софтом для голосования. Voting Software Glitch сейчас у всех на слуху, но выяснить правду в этом случае гораздо сложнее чем получить показания сведетелей под присягой или обнаружить "потерянные" или "дополнительные" бюллетени. Если там настоящий agile, спрятать концы в воду сможет и ребёнок. Скорее всего, это так и останется очередной загадкой года 2020.

Полезная карта из альтернативной реальности.
https://everylegalvote.com/country
Там всё не так однозначно, как в отфильтрованных масс-медиа.

Добавлю-ка я сюда ещё и видео про Dominion: Release the Kraken, Lou Dobbs.
Sidney Powell vows to expose the Silicon Valley and left-wing corporations that are using their power to help Democrats steal the election from Donald J. Trump

TNX [personal profile] valerisha

Почему-то на Youtube в канале Fox Business этого не находится, только растащенное левыми людьми.
vit_r: default (Default)
В Германии есть счёт, чтобы копейки туда-сюда гонять. Открываю на днях посмотреть. Опа! Проверяю в настройках. На самом деле "Хотите ли вы отписаться от Google Analytics".

Это банк. Немецкий. Помните, немецкую марку? Когда-то была надёжной валютой. Потом на евро заменили. Надо было бы и банкам названия поменять.

Смотрю что за скрипты на странице, поискал Большого Брата. А там...
Read more... )
vit_r: default (Default)
Швейцарские педагоги несколько месяцев настойчиво приставали с требованием зарегистрироваться в гугловском classroom. (Естественно, никто из них не читал страничку, где Гугл обещает свято хранить тайны, попутно где-то внизу предоставляя возможность отключить некоторые функции слежки.) В аргументах у педагогов "Современно!", "Электронно!", "Неужели, мы будем на бумаге!" и "Совершенно необходимо, потому что там важные домашние задания".

Завели фейковый аккаунт. Зашли в этот их курс.

Ну да. На самом деле. Стоят два задания. Клима-детективы и проверочная работа про борьбу против климата.

Если что, приватная школа, дикая месячная плата, мотивированные учителя.

Впрочем, у знакомых ещё веселее: в универе однокурсников дочки мотивировали сделать паспорта на пересадку органов...
vit_r: default (Default)
В принципе, это должно было идти во вчерашнем посте про роботов, но пусть будет отдельно.

matholimp о Чернобыле
Главная причина состояла в том, что программы мониторинга работали адекватно только в штатном режиме. Но когда запустили опасный эксперимент, показатели вышли за допустимые рамки. На мониторах операторов отображалась вполне благостная картинка, тогда как реактор уже начал гореть. Если бы сигнал тревоги сработал сразу же, то шансы избежать взрыва ещё оставались.
...
Этот факт сразу же стал известен узкому кругу специалистов. Легко понять, что он играл роль необходимого и достаточного условий катастрофы. Однако, политикам важно было использовать случившееся в своих интересах, поэтому подлинную причину быстро заболтали.


В своё время ни из телевизора, ни по неофициальным путям эта информация до меня не доходила, но, судя по темам в нескольких интервью с ответственными за ликвидацию, именно неспособность техники сообщить о проблеме и имелась ввиду в той части, которая не попала в эфир.

Что печально, постоянно встречаю софт, в том числе и mission critical, в котором не предусмотрены действия для нестандартных режимов. Причём, это то, что создавалось по сертифицированным процессам, не затронутым бесшабашно-безбашенной культурой agile.
vit_r: default (Default)
или ужасы GDPR.

Плесну немного керосинчику в горячую тему.

Берёте любое имя, идёте в Гугл и пытаетесь посмотреть, что о человеке находится.

Поздравляю. Поиск похерен.

Информации выдаётся раз в десять меньше, чем на прошлой неделе. Зато, внизу страницы гордо стоит.
Einige Ergebnisse wurden möglicherweise aufgrund der Bestimmungen des europäischen Datenschutzrechts entfernt. Weitere Informationen.

Не надо думать, что это сильно поможет приватности. Те-кому-надо, просто купят собранную информацию у правильных фирм. А, вот, для "прочих нужд" довольствоваться придётся обрезанной выборкой сомнительного качества.
vit_r: default (Default)
Послушал вебинар про популярной ныне теме. Сначала вполуха, занимаясь другими делами, но на вопросах переключился полностью.

Итак, ещё одно "частное практическое мнение о новых законах ЕС о приватных данных, а о подробностях спрашивайте адвокатов".

- Должны ли госорганизации выполнять эти требования?
- Естественно. Движение изначально было за то, чтобы ограничить чиновников в возможностях слишком много знать о гражданах. Мы-то знаем, во что это выливается. Коммерческие фирмы были включены в законы для полноценности защиты приватной сферы.

- Для большинства мелких фирм вне ЕС проще отключить пользователей из ЕС и записать это в пользовательское соглашение. Что будет, если пользователи всё-таки будут использовать сервис вопреки договору и техническим средствам?
- Тут уже проблема пользователей. Они нарушают, на них и ответственность.
[Но горе тому, кто вынуждает пользователей идти на такие меры. Съедят и засудят, или засудят, а потом съедят. - vit_r]

- Если пользователь требует удалить данные, нужно ли затрагивать бекапы?
- Да. У одного телкомовского провайдера добавление удаления старых данных привело к проекту с бюджетом в трёхзначных миллионных числах.

- Законно ли сохранение данных для превентивных мер. Например, вычисление угроз от хакеров по базе IP.
- После того, как хакеры что-то сломали, их данные сохранять можно. До этого - сомнительно.

- Если в программе ошибка, которая приводит к нарушению новых законов, кто виноват: программист, архитектор, менеджер, ответственный за приватность? Что, если это специально заложенная закладка? На вкус и цвет ситуации неразличимы.
- Во-первых, ответственный не виноват. Это не его задача. [sic!]
В случае закладки виноваты все кроме него. И тут главное, чтобы всё было записано. И менеджер должен доказать, что он принял необходимые профилактические меры. И архитектор, что он сделал дизайн, исключающий ошибки. И программист, что он не сам.
Если же просто ошибка, то виноваты те же, но не очень.
И надо сразу сообщать начальству, и пользователям, и в органы контроля. Потому так важно всё документировать.

Вопросы без ответа.

- Достаточно ли согласия несовершеннолетних или всё должно быть подтверждено родителями?

- Могут родители инициировать удаление данных детей?

- Как, чёрт возьми, выяснить, что это родители, не нарушая законы?

- Если пользователь кого-то оскорбил и сразу требует удалить данные о себе, кого должен защищать владелец сайта? Оскорблённый не сможет подать в суд, потому что все улики будут уничтожены.

- Если кто-то влез в систему и попался на несанкционированных действиях, а теперь грозит судом за нарушение приватности, что выгоднее: удалить и забыть или пытаться с ним бороться?

Скоро, скоро пролетят по немецким фирмам письма счастья от адвокатов, обнаруживших признаки невыполнения законов. Уже в прошлом году каждый третий получил от них весточку и требования заплатить . Общество немецких фрилянсеров просило подписать петицию в Бундестаг по отмене этой практики выколачивания денег, но из требуемых пятидесяти тысяч подписей набрали меньше тридцати.

А там и суды подоспеют. Со штрафами до двадцати миллионов...

Посмотрим, переживёт ли эту катастрофу европейская интернет-индустрия.
vit_r: default (Default)
В дополнение про хрючило, если кто помнит. (Кто не помнит об этом писал тут.)

Несложно догадаться, что гастрономический туризм мне тоже не интересен.

Когда один, вместо "ознакомиться с тонкостями национальной кухни" в ресторане, мене проще купить в лавке банан, маленькую упаковку мягкого сыра и булочку или чего-то подобное и схомячить это, идя по городу или сидя где-нибудь с видом на что-нибудь. Даже, если несколько дней в командировке.

Когда с семьёй, я выбираю что-то что нельзя испортить. Если место сомнительное, то полностью варённое или запропечённое. Если блюдо неизвестное, я выясняю что меня интересует по продуктам и способом приготовления. Со стороны похоже на выпытывание рецепта. Особенно, если диалог идёт через два языковых барьера.

Зачастую официантам приходится наведываться на кухню для уточнений. Иногда вношу правки. И перепроверяю, хорошо ли поняты мои пожелания.

Зато, при любом составе и языке меню животик на следующий день не мучается вопросом "что же это я такое съел?"

Жена поступает смелее, надеясь на искусство поваров, в результате иногда приходится делиться своей порцией.
vit_r: default (vit_r)
Опять решил сбросить заготовки из черновиков без обработки. (Заготовки и цитаты про политику просто удалил, фиг с ними.)

На этот ужас ещё наложилась, в виде матрицы, Великая Русская Литература, описывающая сплошь неудачников, прославляющая провал всех начинаний, как судьбу всякой неординарной личности (Онегин, Печорин, Базаров, Раскольников и все-все-все). Поэтому любой успех был для советского человека подозрителен: хороший человек должен быть обязательно лузером.
[livejournal.com profile] alexander_pavl тут

Aus Gründen der besseren Lesbarkeit wird auf dei gleichzeitige Verwendung männlicher und weiblicher Sprachformen verzichtet.
Sämtliche Personenbezeichnungen gelten gleichwohl für beiderlei Geschlecht.

Из соображений читабельности мы воздержимся от одновременного употребления мужских и женских форм. [В смысле «der Programmierer / die Programmiererin» также сокращаемое до «der(die) ProgrammitrerIn» - vit-r] Все обозначения ролей равноправно действуют для обоих полов.

Это было из методички для менеджеров по применению работников с аутизмом.

Almost a third (31 percent) of the IT experts surveyed are convinced that the connected car will result in lower safety on German roads in the future. Only 14 percent predict an increase in safety. ...
Recently, the German automobile association ADAC reported that up to 2.2 million vehicles from BMW, Mini and Rolls-Royce had massive security deficiencies and a grave vulnerability in the online connection “connected drive”. All areas that can be controlled wirelessly (door locks, immobilizers) offer an attack surface, according to Dehning, which can also be used by a thief.
eco Report: In part Massive Security Deficiencies in Connected Cars


Ссылки про психологию безопасности, оставшиеся от одного старого проекта:
vit_r: default (vit_r)
По поводу жалоб [livejournal.com profile] arkanoid.

Мечта сисадмина - манга Darwin's Game: пользователям на мобильник приходит спам с предложением установить игру, они устанавливают, а их потом за это убивают.
vit_r: default (vit_r)
Форум Славянска начал барахлить. traceroute говорит: Warning: http://torum.org has multiple addresses; using 62.157.140.133 (что не правильно и ведёт куда-то в недра Телекома)
Настоящий адрес http://176.101.222.176 (tnx [livejournal.com profile] nlothik)

cache poisoning attack? Впрочем whois говорит, про домен torum.com:
Registrar: DomReg Ltd. d/b/a LIBRIS.COM
Registrant City: Saint-Petersburg
Registrant Country: RU

Так что могли и учётные записи подправить.
vit_r: default (vit_r)
Похоже, общение с компьютерами привело к деградации мозга. Потерял ориентацию в городе. (Нет, не ту. Не надейтесь.)

Лет десять назад кто-бы сказал - не поверил бы. На шестом чувстве выходил ночью в лесу, в горах тоже была пара маршей при свете звёзд, хоть это уже идиотизм. А тут заехал в Восточный Берлин и пошёл не в ту сторону. (GPS на телефоне нет. За ненадобростью, как я надеялся, но, видимо, придётся шагать в ногу со временем.)

Есть в немецкой квазисиликоновой долине невнятный meetup про диабет. Посмотрев отчёт с первого выступления, написал, что перед выдвижением гениальных идей неплохо бы познакомиться с основами законодательства и безопасности.

- Да, - ответил организатор, - Давайте познакомимся!

Короче, сегодня выступали медик, два человека из стартапа, перекачивающего данные пациентов с приборов на мобильники, а с них на сервер в Пиксельпарке. (Они надеются, что сертификат надёжности хранения что-то значит. Или им пофиг - была бы бумажка.) А ещё был адвокат с интересным рассказом о том, чем грозят создателям прорывных технологий законы при правильном применении. (Да, правило работает - он говорил на немецком. Впрочем, фиг знает, как эти формулировки на английский перевести.)

Те, что из фирмы, сказали одну интересную фразу: «Теперь все данные и контроль над ними - в руках пациента.»

Ну да, в обсуждении было много весёлого, включая смешки о том, что доктора медицинские обыкновенные рассказывают пациентам про безопасность, хранение данных и угрозы в сети.

Адвокат поведал много интересного. Не то, чтобы неожиданного, но полезного. Правда, на вопросы ответ был в основном «Фиг знает, область-то новая.» Книжек тоже нет, даже бредовых брошюрок от госчиновников. Закончил он случаем из своей практики, от которого я поделюсь только выводом: Если у кого-то есть Ваши данные, не стоит наивно думать, что их не будут использовать для других целей. Даже, если цели эти совсем не в ладах с законами.

Потом под ха-ха обсудили с ним о том, что после победного прорыва того, что сейчас называют eHealth и Telemedicine по сайтам хаккеров расползутся очень приватные данные, пациенты очухаются, начнут возмущаться, вот тогда-то гешефт адвокатам и повалит. Короче, я бы туда пока не совался, лучше будем учиться на болезненных ошибках первопроходцев.
vit_r: default (vit_r)
Proofpoint, Inc., (NASDAQ: PFPT), a leading security-as-a-service provider, has uncovered what may be the first proven Internet of Things (IoT)-based cyberattack involving conventional household "smart" appliances. The global attack campaign involved more than 750,000 malicious email communications coming from more than 100,000 everyday consumer gadgets such as home-networking routers, connected multi-media centers, televisions and at least one refrigerator that had been compromised and used as a platform to launch attacks.
source
vit_r: default (vit_r)
Поздравляю. Успешно выполнен очередной, вполне логичный и предсказуемый, этап антипокрышечной операции: у хомячков отобрали Интернет. Их картина мира, построенная на хрупком экране айфончика рушится. По всей ленте плачь, стоны и их отголоски.
А слабо сделать агитационные материалы по ценам, взяткам и законности в России и распространить по Крыму до референдума? А то люди явно собираются голосовать не за ту Россию, которая на самом деле, а за ту, которая в российском телевизоре.
Я у Навального 07.03.2014

[livejournal.com profile] brother2 совершенно прав: молодёжь слишком наивна для серьёзной борьбы.

И ещё стоит отметить, что дилетанты веруют в цифру, а специалисты, которые с этой самой цифрой работают, ставят на аналоговые технологии. Потому что знают правду и риски.
vit_r: default (vit_r)
Арцибашев / Artzybasheff cybernetics
ИТ - индустрия благих намерений


Насколько понимаю, на английском будет «IT is the industry of good intentions», а на немецком «IT ist eine Industrie den guten Vorsätzen». Впрочем, может быть фраза должна звучать иначе, и именно поэтому поисковики её нигде больше не находят.

В остальном, всем удачного начала предпоследней рабочей недели в этом году.
vit_r: default (vit_r)
Ха. Сегодня узнал, что договор подписали. Какой именно - не важно, но рекорд по медленности оформления бумажек достигнут.

А Yahoo! всё увереннее катится по наклонной. Сегодня Account Security внезапно сошёл с ума. Любая комбинация букв, цифр и прочего ему плоха. Интересно, поправят или сделают новым стандартом, чтобы народ разогнать.
vit_r: default (Default)
Коротенький пост про защиту информации по поводу одной подзамочной попытки блогакири.

Техническая часть, которую можно и не читать..."

Спрятать и закопать - этот способ использовали ещё пираты и строители пирамид. А по их следам шли толпы искателей сокровищ. Что-то находили, что-то нет. Сейчас прятать или бессмысленно, или слишком дорого. На поиск могут бросить автоматизированные средства. Простейшие искалки - гугл и яндекс доступны любой секретарше. Есть и более мощные, позволяющие найти затерянные следы и глубоко упрятанные ценности.


Сейф тоже хорош до определённых пределов. Первым делом, это не удобно. И прогресс не стоит на месте. Хоть область всё более и более становится вотчиной организованного высокопрофессионального криминала, у какого-нибудь тупого студента могут быть ломалки, противостоять которым удастся не всякому профессионалу. К тому же сложно заметить, что информацию унесли. Так что от неожиданных последствий никто не застрахован.

В этих условиях самое удобное - защита типа тумана. Вроде и искать не надо, вроде и ломать не надо, но не ухватишь. Отличить правду от выдумки - задача высочайшей сложности. А защита, она определяется формулой: ценность информации минус стоимость её получения. Или можно разделить, если так больше нравится.

Банки и серьёзные конторы используют Honeypot стоимостью несколько миллионов. Частное лицо может только смотреть, какую информацию давать, какую прикрывать, а какую выдумывать.

Например, достаточно просто узнать обо мне то, что скрывать смысла не имеет. (Хотя всё, что может неблагоприятно отразиться в поисковиках, здесь стирается, а любители выдавать лишнее банятся)

А теперь байка.

Есть одна виртуально-реальная знакомая. В принципе, отношения нейтрально-иронично-доброжелательные, хотя дама странная. Недавно жене усиленно советовала со мной разводиться. Да и виртуал с реалом иногда интерферируют нестандартно.

В данный момент работаем на одного клиента, только в разных офисах. И тут в пылу виртуального спора мадам заявляет, что всё про меня знает. На что я, естественно, выражаю некоторые сомнения. (Так уж сложилось, что делаю я уже много лет не то, что в бумажках заявлено. Иногда немного не то, чаще совсем связи нет.)

Следующим аргументом идёт подтверждение знания телефонного номера, на что отсылается поздравление. На это получаю заявку, что территориальная разнесённость офисов только кажущаяся. Все друг друга знают, друг с другом общаются, и про меня информация до мадам в лучшем виде доходит. "Опа!"- думаю - "Интересно девки пляшут" и отвечаю, что это пофиг, ибо сидящие со мной не врубаются, чем именно я занимаюсь.

И тут происходит чудо.

Сосед получает мейл, как-то странно ёрзает и смотрит на меня. Хоть офис на западе, пациент с востока, то есть отличается некоторой непосредственностью. В частности, через пять минут после прихода рассылки о премиях за новых сотрудников, он заботливо спросил, не устал ли я от неустроенности, и не хочу ли я сменить статус. То, что рассылка пришла одновременно и ко мне, он или не догадался, или не посчитал нужным заметить.

Ну так вот, собирается этот гражданин домой, подходит ко мне радостно и спрашивает, как у меня дела идут, каковы успехи, и каких новых свершений я достиг.

Фрилянс учит в любом состоянии, из любого положения, при любых условиях бодро выдавать мощный поток слов.

- Садись, - говорю. - Сейчас примерчик раскрою и всё-всё тебе расскажу.

Короче, мучить его я не стал. Выдал только быстренько до состояния переполнения оперативки. Что он запомнил, и полностью правдиво, и ценности никакой не имеет, да и смысл при передаче тоже потеряется.

Помнится, достаточно продолжительное время масса народу считала, что я программирую для стиральных машин. Кто-то предположил глупость, мне понравилось. А доверчивость народа программистского просто поразительная.
vit_r: default (Default)
Атака известна, технология известна, пути распространение известны.

И что же пишут эти кретины:
Мы на данный момент решаем эту проблему, однако это займет некоторое время, за которое еще некоторые пользователи могут пострадать, поэтому требуется максимальная внимательность!

тут

Вместо того, чтобы забить предупреждение, вылезающее выше окна атаки, отфильтровать класс в CSS или просто элементарным фильтром не пропускать пост с сервером хакеров, они будут чесать пятками живот и надувать щёки. А потом сделают опять какую-нибудь порнографию.
vit_r: default (Default)
UPD: Дыру в ЖЖ уже залатали, так что эта запись не актуальна. Кто подарил пароль хакерам, не забудьте поменять.

UPD 2: Так как сюда до сих пор продолжают заходить люди, а тут информация для минимально знающих CSS, добавлю следующее:

Речь об окне, похожем на окно логина ЖЖ, которое вылезало при заражении одного из пользователей в ленте.

Те, кто вводил логин и пароль (или вверху, или в форме внизу), отсылали данные на сайт хакеров. Которые сразу ставили пост с кодом для атаки (окно логина, вылезавшее поверх всех других окон). Скорость заражения была очень высокая, а СУП ловил ворон. Большинство смогли вовремя понять и сменить пароль. Кое-кто не успел.

В принципе, атака была плохо подготовлена и выполнена по-дилетантски. В частности, хакеры не меняли пароли пользователей сразу, не возвращали пользователей в ЖЖ, а выводили на левый сайт, и совершили кучу других недоработок. Только благодаря низкому качеству атаки её быстро локализовали сами же пользователи. Про реакцию СУПу можно прочитать в следующем посте.

Стоящий внизу код - быстрое решение, чтоб перекрыть окно хакеров и предупредить пользователей до того момента, пока СУП вымучает заплатку.

Дальше идёт оригинальный текст поста.

Это просто анекдот. При вводе CSS эти друзья не отделяют добра от зла.
Вот она расплата за порнографический дизайн ленты комментариев.

Содержание предыдущего теста:

<div style="top: 0px; left: 0px; width: 80%; height: 10%; background-color: rgb(255, 255, 255); text-align: center; z-index: 999999; opacity: 1; font-size:300%; color:red" class="b-fader">
ЖЖ Взломан! Не вводите пароль!
...

Как видим, гениальные программисты предоставили все возможности для атаки. Взломщики работают с z-index: 99999;
Хорошо, что он сверху не ограничен и можно взять число побольше, чтоб влезть поверх их окна.

Чтоб убрать вылезающее поверх ленты окно, надо у себя в журнале сделать следующее

http://www.livejournal.com/customize/options.bml?group=customcss
и прописать стиль:

.b-fader { display: none;}
отсюда

Ещё способ
Для пользователей Chrome+AdBlock Plus определить фильтр livejournal.com##DIV#b-fader
Для пользователей Firefox+AdBlock Plus определить фильтр livejournal.com#DIV(class=b-fader) (указал [livejournal.com profile] dimrub)


Если атака продолжается и вы хотите защитить дузей, скопируйте следующую строку в последний пост. (Copy-Paste как HTML)

<div style="top: 0px; left: 10%; width: 100%; height: 10%; background-color: rgb(255, 255, 255); text-align: center; z-index: 9999999; opacity: 90%; font-size:300%; color:red" class="b-fader" >ЖЖ взломан! Не вводи пароль!<br />Подробности: http://vit-r.livejournal.com/509249.html</div>

Проклятия идиотом из СУПа можете добавить по вкусу

TEST START
ЖЖ взломан! Не вводи пароль!
Подробности: http://vit-r.livejournal.com/509249.html


UPD: Если эта запись не вылезает поверх всех окон, значит СУП уже вырезает class="b-fader" из постов.
TEST END
vit_r: default (Default)
Вот интересно, партия называется Пиратской и эти гаврики называют себя пиратами, хотя как в том анекдоте корабля во дворе я что-то не вижу.

По морям они не ходят, жизнью не рискуют, в схватки не вступают, на абордаж никого не берут.

Но вот зато берут чужое, чаще под покровом ночи, тихо, стараясь чтобы их не заметили. Результаты используют сами, дарят друзьям и знакомым или сбывают с наименьшей для себя выгодой. Когда их ловят, устраивают крик и утверждают, что ничего плохого не делали. То есть это не пираты, не бандиты, не грабители, даже не взломщики.

Только правильный термин Воровская они почему-то не употребляют.
vit_r: default (Default)
Опять помощникпи нанопрезидента опростоволосились.
однако создатели страницы забыли про сервис подарков и комментариев к ним. В итоге за первый день своего пребывания Вконтакте Дмитрий Медведев получил около двух тысяч подарков с гневными сообщениями

Статья и примеры

Правда, выражения типа "Да вас на кол надо вешать" показывают, что проблемы не только в Кремле.

Profile

vit_r: default (Default)
vit_r

January 2026

S M T W T F S
    12 3
45678910
11121314151617
18192021222324
25262728293031

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 4th, 2026 05:46 am
Powered by Dreamwidth Studios