FSCP
16.4K subscribers
31K photos
3.69K videos
863 files
79.2K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
加入频道
Forwarded from Ivan Begtin (Ivan Begtin)
Human Rights Watch опубликовали подробный разбор приложения по массовой слежке китайского правительства за уйгурами [1] через специальное мобильное приложение. О нём же статья в Boing Boing с некоторыми подробностями и акцентами [2] на том что то что экспериментируется в Синцзяне против уйгур будет в дальнейшем применяться по всему Китаю.

Разбор интересен во многих аспектах. И в том что в нем глобально нет ничего нового, лишь подтверждение того что и так было известно, но есть много технических подробностей о тех триггерах на которых приложение срабатывает и о том как отслеживают жителей на специальных постах. Правильнее, конечно, говорить не о мобильном приложении, а о полноценноый сложной системе контроля за поведением огромного числа людей.

При этом, конечно, опасения что создатели аппаратных платформ и программных собирают гораздо больше информации чем даже это китайское приложение - вполне обоснованы. Apple, Google, Samsung, Xiaomi, Microsoft все кто делают как цельное решение от железа до начинки (Apple) так и в связке нескольких решений в одно - все они могут реализовать если не то же самое, то очень близкое. Это всё приводит к очень серьёзному вопросу о юрисдикции и самих компаний и, вопрос о котором нельзя забывать, юрисдикции их датацентров. Но это вопрос глобального противостояния спецслужб, глобальных корпораций и иных интересантов к персональным данным граждан. В основном через ретроспективный доступ, от инцидентов.

Китайский же пример важен именно цельностью внедрённой системы. Приложение + система уведомлений + система чекпоинтов + система централизованного мониторинга и ещё многое что остаётся за кадром.

Пример такого тотального контроля, безусловно страшен. Но реализуем только в ситуации сильной диктатуры. Можно ли перенести китайскую модель на другие страны? В те которые смогут выстроить жёсткую модель государственного насилия - безусловно. В те в которых это не получится - бессмысленно.

Но. Я хочу напомнить что то относительное изобилие в котором живёт человечество в последние десятилетия (пару столетий) может оказаться совсем не долговременным периодом истории человечества. В случае глобальных техногенных, антропогенных и иных катаклизмов способных перевернуть отношение общества к институциональному насилию - сценарий когда подобный подход будет реализовываться в ранее благополучных средах, совсем не иллюзорен.

Ссылки:
[1] https://www.hrw.org/report/2019/05/01/chinas-algorithms-repression/reverse-engineering-xinjiang-police-mass-surveillance
[2] https://boingboing.net/2019/05/07/terrorism-is-the-pretense.html

#privacy #surveillance
Forwarded from [netstalkers]
​​Видеоигры для Netflix

Оффициальный твиттер Netflix попереписывался с оффициальном твиттером E3 (главной игровой выставкой, кто не знает). Результатом общения стал анонс стенда Netflix с собственными видеограми! Очень крутой и очень логичный шаг для онлайн-платформы.

Во-первых, они уже делали маленький игровой эксперимент в виде «Бандерснетча». Во-вторых, это ответ YouTube с их облачным стриминговым сервисом Stadia, о котором мы писали тут (пост кстати называется "Netflix для видеоигр"). В-третьих, это борьба за аудиторию геймеров и за самый крупный рынок развлечений. Пикчу с объемами рынков прикрепляем ниже.

Очень надеемся, что это не будет проходняк, и Netflix сделает что-то качественное, а то уже надоело — каждый месяц с карточки списывается пятиха (а то и косарь — если охота 4К), а смотреть почти нечего.
если используете удалённый рабочий стол к Windows 7 или 2008 R2 (он же RDP, он же "терминальный сервер"), как можно скорее примените спец. патч:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

найдена уязвимость, позволяющая устанавливать сторонние программы, создавать сторонние учётные записи и поднимать им права доступа без ведома пользователя

эксплуатация осуществляется _без_ аутентификации, т.е. уязвимы все непропатченные Win 7 и 2008 R2 с опубликованным удалённым рабочим столом

в ближайшие дни могут быть массовые заражения опубликованных корпоративных серверов на Win 2008 R2 (довольно большая доля среди версий Windows)
https://meduza.io/feature/2019/05/14/rossiyskiy-razrabotchik-igr-kupil-na-ebay-dokumentatsiyu-k-istrebitelyu-f-16-teper-emu-grozit-10-let-tyurmy-v-ssha
Eagle Dynamics — компания, созданная в России в 1991 году. Она занимается разработкой компьютерных игр — высокоточных авиасимуляторов, моделирующих управление как российских самолетов, например, СУ и МиГ, так и зарубежных. Основной продукт компании — популярная серия авиасимуляторов Digital Combat Simulator. Штаб-квартира компании сейчас находится в Швейцарии.

По словам бывших коллег Тищенко, он был одним из лучших разработчиков в компании. Для того, чтобы «расширять свои знания», он постоянно покупал через интернет служебные инструкции для различных самолетов. Один из бывших коллег Тищенко говорит, что иногда он тратил на это все свои свободные деньги и был вынужден одалживать у других сотрудников Eagle Dynamics.

Тищенко задержали в Грузии по запросу американских властей, а через несколько месяцев, в начале 2019 года экстрадировали в США по решению суда (у России нет аналогичного соглашения с США об экстрадиции). В Грузию программист из Москвы поехал на фестиваль сальсы — Тищенко помимо самолетов серьезно увлекается танцами.

В Eagle Dynamics, где Тищенко работал около 15 лет, в своем официальном комментарии заявили, что тот «действовал в частном порядке и в своих личных интересах» — информацию, полученную разработчиком из документации, в компании якобы никак не использовали. При этом в Eagle Dynamics провели внутреннее расследование и «не нашли ничего, что имело бы отношение к обвинениям» против Тищенко. В частности, в компании утверждают, что Тищенко вообще не принимал участия в разработке симулятора управления F-16, а на компьютерах не хранилось никаких документов, запрещенных к экспорту из США.
Forwarded from ЗаБугром
🤷‍♂️ Как видим, крупному бизнесу, ритейлерам и банкам пока все же удается проталкивать свой вариант регулирования персональных данных. Вчера руководитель рабочей группы по цифровой экономике Совфеда Людмила Бокова это косвенно подтвердила, поделившись информацией о новом законопроекте.

Выяснилось, что новые поправки в закон «О персональных данных» предполагают введение понятия «анонимизация данных». «Анонимные данные можно будет свободно обрабатывать, так как нельзя будет определить, к какому конкретному лицу они относятся», - рассказала сенатор.

👣 Тут всплывает давно продвигаемый бизнесом тезис о том, что дескать собранные метаданные о ваших передвижениях, результате поиска, покупках не являются персональными, потому что не привязаны напрямую к вашему ФИО. Потом, правда, каким-то волшебным образом нам начинает сыпаться спам, контекстная реклама на основе геоданных, навязчивые объявления по темам сугубо личных поисковых запросов. Вы удивляетесь: откуда все это? А потом вспоминаете, как случайно залогинились в метро через сеть «Максимы телеком», которой всего-то нужны наш mac-адрес и IP, чтобы узнать о вас практически всё.

Да, может быть, термин «персональные данные» тут не совсем подходит, но в таком случае нужно совершенствовать терминологию, а не предоставлять бизнесу безвозмездный доступ к нашим «анонимным» данным. К тому же даже в рамках действующих терминов превратить «анонимные» данные в персональные легко и просто. Нужно просто сопоставить несколько массивов.

Такие действия компаний не стоит запрещать, нужно просто предоставить людям информацию и возможность отказаться от обработки без потери качества услуг. Право выбора пользователя — именно оно должно вводиться новым законодательством. Но кто их будет спрашивать?

https://www.pnp.ru/politics/bokova-proekt-o-cifrovom-profile-predusmatrivaet-novyy-podkhod-k-obrabotke-personalnykh-dannykh.html
Возможно скоро мы увидим русский Netflix. Онлайн-кинотеатр Ivi намерен пойти по пути Netflix и активно инвестировать в собственные сериалы.

В ближайший год в такие проекты сервис готов вложить 1 млрд руб. Форматы обещают создавать разные: мини-сериалы, рассчитанные на молодую аудиторию (хронометраж одного эпизода — 5–10 минут), и «премиальная линейка» — большие сериалы с участием звезд.
https://www.opennet.ru/opennews/art.shtml?num=50684
https://cpu.fail/
В процессорах Intel нашли новую критическую уязвимость, которую назвали ZombieLoad. Уязвимость позволяет злоумышленнику, запустившему специально подготовленный код на компьютере, почитать произвольные данные, к которым имеет доступ процессор. Например, историю посещений браузера в реальном времени, данные соседних «виртуалок» в «облаке». Уязвимость требует возможности запуска кода на компьютере и не позволяет заражать или запускать что-то, но позволяет всё читать. Intel уже выпустил микрокод для исправления уязвимости. Говорят, 3%-9% потерь производительности. Но вот Apple утверждает, что только отключение Hyper-Threading и 40% потери производительности:
https://support.apple.com/en-us/HT210108
Израильский стартап Taranis представил новую систему "сельскохозяйственного интеллекта", которая в режиме реального времени оповещает фермеров о том какие виды сорняков и насекомых угрожают посевам. Для этого разработчики используют данные со спутников и дронов, обработанные специальным алгоритмом.

Такая система позволит значительно сократить мировые потери урожая, которые сегодня составляют как минимум 1/3 от всех выращиваемых культур.

https://www.zdnet.com/article/machine-vision-is-the-newest-weapon-against-crop-loss/
Forwarded from Эшер II A+
​​🔥 В конце февраля на канале Игоря Тарасова – археолога, изучающего древнее рыболовство, и увлеченного рыбака-любителя — появился пост о том, что по решению Становлянского районного суда Липецкой области Роскомнадзор потребовал ограничить доступ к информации, размещенной в блоге Тарасова на Livejournal, конкретнее в заметке «Рыболовное устройство «котцы». Стандартное судебное решение- «перевертыш», как я это называю, когда «в соответствие с законом информация, за распространение которой предусмотрено уголовное наказание, является запрещенной, поэтому информация об уголовно наказуемом деянии является запрещенной к распространению». Суд по заявлению прокурора в защиту неопределенного круга лиц. Классическая судебно-прокурорская штамповка по запрещёнке:
https://zen.yandex.ru/media/igtarasov/populiarno-o-drevnei-rybalke-ili-kak-mojno-stat-narushitelem-5c712b734662f700ccc57423

⚔️ Но Игорь оказался человеком настойчивым. И решил бороться. 12 апреля 2019 года история закончилась так же внезапно, как и началась — в ходе судебного заседания прокуратура отозвала иск. Это и хорошо, и плохо. При отзыве иска прокуратура как бы «съезжает» с темы без понесения какой-либо ответственности.

👍 Пример Игоря Тарасова очень хороший. Прокуратура не готова сражаться за «палочные» решения. Хочу пожелать Игорю удачи в борьбе за «Восточнославянскую этнографию» Д.К. Зеленина:
https://zen.yandex.ru/media/igtarasov/prokuratora-protiv-nauchnyh-znanii-chast-vtoraia-5ca485ffdbb8aa00b4c4e382
Forwarded from Тебя найдут по фоточке
Иван Бегтин, который нашел более 2 млн данных россиян в открытом доступе на сайтах удостоверяющих центров, продолжил изучение государственных сайтов. В этот раз в открытом доступе оказались данные Анатолия Чубайса, бывшего вице-премьера Аркадия Дворковича, его жены Зумруды Рустамовой, телеведущего Владимира Соловьева и других. Что интересно, Бегтин хотел решить все по закону и отправил жалобу в Роскомнадзор (они отвечают за соблюдение закона «О персональных данных»). В надзорном ведомстве сообщили, что его обращение «не является основанием для проведения внеплановых проверок в отношении организаций, упомянутых в письме». Поэтому Бегтин пошел в РБК и рассказал все им. Роскомнадзор птица гордая… https://www.rbc.ru/politics/15/05/2019/5cdac8469a79479a27bd4eca
Forwarded from Hype Coin News
Источником ликвидности на крипторынке может быть юань. Намедни Китай усилил контроль за снятием наличных в долларах. Обозреватели комментируют одинаковую динамику курсов в парах юань-доллар и Биткоин-доллар (Three Arrows Capital).

https://twitter.com/zhusu/status/1128489267334762496?s=19
«Яндекс» выпустил определитель номера для iPhone

Система сверяет номер с базой «Яндекс.Справочника», где собраны телефоны 5,8 млн организаций.

Определитель номера работает также для пропущенных вызовов — номера телефонов сохраняются в истории звонков с названием компании.

Если номера нет в базе, «Яндекс» определяет цель звонка, ориентируясь на отзывы пользователей. Для этого алгоритм на базе машинного обучения анализирует отзывы, а также частоту и длительность звонков с неизвестного номера и другие факторы.
Американская криптовалютная биржа Coinbase открыла отделения еще в 50 новых юрисдикциях. Теперь площадка доступна для жителей 103 стран.
https://bitnovosti.com/2019/05/15/coinbase-zapustila-torgovlyu-kriptovalyutami-eshhe-v-50-stranah/
Согласно информации в блоге, Coinbase увеличивает свое присутствие, стремясь «улучшить жизнь людей в странах, где инфляция подрывает благосостояние». Компания заявила, что стейблкойны могут обеспечить защиту от высокой инфляции в таких странах, как Аргентина и Узбекистан, где в 2020 году ожидается рост цен на 10-20%.
Forwarded from Финсайд
Народ жалуется на Альфа-банк. Звонят с номера +7 922 929-81-92 и сбрасывают звонок. Если перезвонить, то сначала робот, а потом (если не положить трубку) человек начинает впаривать кредитную карту.
Причём обзвон идёт даже по совсем недавно купленным симкам, которых точно нет ни в каких базах.
Интересно, что по отзывам в интернете, с того же номера в прошлом году предлагали карты «Халва» от Совкомбанка.
Довольно грязная спам-механика. Ради продаж и бонусов менеджерам банки готовы засирать собственные бренды. @finside