↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи

Блог » Поиск

До даты
#ворчания_псто #питер #ненависти_псто #реал #накипело

Посмотрите на эту благостную фотку из новости про очередную детскую площадку:

Ничего не настораживает?

Такие вот (и похожие) "музыкальные инструменты" в Петербурге расставляют уже несколько лет как. Кому-то зашло.
Но как же невероятно раздражает, когда который уже раз кое-кто поддатый посреди ночи пытается музицировать, кхем. Да, далеко не каждую ночь - но у очень многих ночных деятелей руки так и тянутся к провоцирующему элементу. Особенно с учётом общаги в пределах квартала...
Показать 1 комментарий
#вроде_бы_политика #ворчания_псто #ненависти_псто #реал

Похоже, исходящие звонки (те самые, которые позволяют подменять Caller ID) с Украины в Россию пора запрещать. Харьковские, судя по оговоркам и некоторым данным, колл-центры телефонных мошенников (теперь не из тюрем, теперь оттуда) задолбали. Когда стариков 75+ разводят на гробовые...

PS
Погуглив новости на тему.
Оказывается, горячая тема - например. И вот:
...
Украина в этом смысле подошла идеально: цены на аренду площадей ниже, чем в России, а сотрудничество правоохранительных органов двух стран сегодня практически свернуто. Аферисты, которые сознательно работают именно против клиентов российских банков, полагают, что Киев будет относиться к ним снисходительно. И эти расчеты, по всей видимости, оправдываются.

В марте 2021 года депутат Госдумы РФ Александр Хинштейн в беседе на Youtubе-канале «Парламентской газеты» заметил: «Мы сталкиваемся сегодня с деятельностью целых организованных групп. Они находятся не только и не столько на территории нашей страны. Коллеги из силовых структур фиксируют существование целых фабрик по 200-400 человек, до тысячи человек. Находятся они, как правило, в приграничных с нами государствах. Очень много их на Украине, где по понятным причинам власти не препятствуют их работе. Они обзванивают наших граждан и пытаются выманить у них кровно заработанные».

В декабре 2020 года ТАСС опубликовал данные исследования, проведенного компанией BrandMonitor на основе данных ВЦИОМ. Согласно им, в прошлом году телефонные аферисты и онлайн-мошенники обобрали россиян на 150 миллиардов рублей. Примерно 66 миллиардов из этих денег приходится на звонки «сотрудников службы безопасности банка».
...
По самым консервативным подсчётам, хотя бы раз мошенники позвонили (до поднятия трубки человеком) минимум уже 20% населения России...

Кроме того, проблема мягко говоря международная - например:
...
The callers said they were investigators from mainland China. The wealthy 90-year-old Hong Kong woman on the other end was led to believe that she was the subject of a money-laundering investigation. Perhaps driven by an urge to clear her name, she began transferring huge amounts of money to bank accounts she did not own.

In the end, according to the Hong Kong police, the unidentified woman deposited a staggering sum — $32.8 million — into accounts controlled by grifters, in one of the worst phone scams to hit the Asian financial hub.
...
Так что с проблемой идентификации в сотовых сетях точно надо что-то делать, хотя это чудовищно сложно.
Свернуть сообщение
Показать полностью
Показать 6 комментариев
Всё плохо и становится хуже.
Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы
...
немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт). Встречаются модели со встроенным трояном, отправляющим платные СМС-сообщения на короткие номера, текст которого загружается с сервера, также бывают устройства с настоящим бэкдором, пересылающим входящие СМС-сообщения на сервер злоумышленников.
...
Вредоносную активность телефонов можно разделить на три категории:

1. Отправка СМС и выход в интернет для «отслеживания продаж»
Наиболее безобидная функция, не наносящая значительный материальный урон мобильному счёту. Устройство без ведома пользователя отправляет СМС (на обычный российский номер) или выходит в интернет, передавая IMEI-номер телефона и IMSI SIM-карты неустановленной организации или частному лицу.
Передача данных осуществляется либо один раз до сброса устройства в заводское состояние, либо после каждого извлечения аккумулятора.

2. Троян, отправляющий СМС на платные (короткие) номера, предварительно загрузив текст и номер с сервера через интернет
Функция, систематически списывающая средства со счёта мобильного номера. Помимо частого автоматического и скрытного выхода в интернет (что само по себе расходует деньги на не-пакетных тарифах), мобильное устройство отправляет отдельно тарифицируемые СМС-сообщения на короткие номера, перехватывает подтверждающую СМС и отправляет текст подтверждения в ответ.

3. Бэкдор, перехватывающий входящие СМС-сообщения и отправляющий их на сервер
Позволяет злоумышленникам использовать ваш номер телефона для регистраций на сервисах, требующих подтверждения через СМС. Телефон периодически выходит в интернет и получает команды с сервера, результат выполнения которых отправляется обратно на сервер.
...
Проверка детализации мобильного оператора — способ, доступный любому человеку. Достаточно вставить рабочую SIM в телефон, включить его и оставить лежать полные сутки, после чего запросить детализацию в виде файла через онлайн-кабинет мобильного оператора. Данный метод позволяет выявить факт выхода в интернет (без адресов хостов и передаваемого содержимого), факт отправки СМС-сообщения и номер получателя, точное время совершенных действий.
Детализация помогает легко понять, содержится ли в телефоне нежелательная функциональность, без подробностей.
...
Flip 3 российского OEM-поставщика F+ cообщает «о факте продажи» через СМС на номер +79584971255, отсылая IMEI и IMSI в теле сообщения.

Не содержит браузера, не выходит в интернет.
...
DEXP SD2810 от российского бренда сети магазинов DNS.
Опасный телефон, расходующий деньги мобильного счёта.

• Не содержит браузера, но подключается к GPRS
• Сообщает «о продаже» через интернет, без предупреждения
• Передаёт IMEI, IMSI
• Обращается к CnC в интернете и выполняет его команды
• Отправляет платные СМС на короткие номера с текстом, полученным с сервера
...
Модель SF63 от российского OEM-поставщика Irbis.
Опасный телефон, использующий номер вашего телефона в коммерческих целях, для регистрации сторонних лиц в интернет-сервисах.

• Не содержит браузера, но подключается к GPRS
• Сообщает «о продаже» через интернет, без предупреждения
• Передаёт зашифрованные данные на сервер
• Обращается к CnC в интернете и выполняет его команды
...
Причём нормального внятного регулирования вопроса через законы и подзаконные акты в РФ вот именно по этому вопросу, похоже, де-факто просто нет.

Из комментов:
...
Tecno, как и Itel входящий в холдинг Transsion, был замечен за распространением malware на смартфонах: https://www.bbc.com/news/technology-53903436

Устройства Tecno также продавались в российской рознице. Но вообще, вирусы на смартфонах — классика
...
Встречал похожее в Fly и Tesla(уж не знаю, имеет ли отношение бренд к Илону Маску). Прошивка заводская, телефоны никогда не прошивались и не разблокировались загрузчики. Даже сторонние приложения не ставились. Через год или полтора после покупки с ними начиналась творится какая то дичь. Похоже срабатывал внутренний таймер и телефон начинал грузить кучу полноэкранной рекламы. Все установленные антивирусы находили кучу вирусов и удаляли их, кроме одного, который висел в прошивке и удалить его без рут прав было нельзя. Сброс, перепрошивка заводской не помогали, реклама начинала грузится почти сразу. Видимо привязана на дату.
Вопрос решился только установкой альтернативной прошивкой, а потом телефоны были заброшены на полочку ввиду малого размера ОЗУ и флеш памяти.
...
Лет пять назад купил жене дешёвый BQ тысячи за четыре. С первого взгляда был обычный телефон, но уже через три дня начали появляться левые игры пачками, засирали все меню запуска. Удаляешь - через полчаса снова появляются, да ещё и с новыми.

Сначала просто игнорировали. Потом ещё через пару дней начала лезть полноэкранная реклама при запуске любого приложения, даже системного. Будильник? Смотри рекламу. Погода? Реклама. Итд.

В общем, пользоваться стало нереально, сдали назад в DNS и вернули деньги, купили сяоми в пару раз дороже. Хоть и минимальная модель, но такой х*рни там не было.
...
Кстати про сяоми: там тоже куча рекламы, в некоторых приложениях она уже отключается только на 30 дней! Через 30 дней операцию нужно повторять.
...
Было такое дело с телефоном, модель которого даже не вспомню.

Он ходил в интернет, при этом в функциях этого не было и браузера в телефоне так же не было.

В итоге удалось в документации производителя раскопать, что телефон ходит в интернет для, внимание, синхронизации времени(!). Ни в каких характеристиках в интернет-магазинах про интернет не было ни слова (в том числе аббревиатур типа GPRS).

Пришлось через оператора запретить интернет вовсе, т.к. бабушке интернет ни в каком виде на кнопочной звонилке не был нужен.
...
Я после поездки за границу с удивлением узнал, что у МГТС при подключении к сети телефон отправляет небольшой служебный пакет, который выглядит, как обычное интернет-соединение. Не знаю, что это было, но я так понял, что это какая-то особенность протокола. Только вот некоторые особо жадные забугорные операторы при этом радостно включают этот пакет в биллинг, как будто вы сами в интернет ходили, а МГТС не менее радостно списывает с вас оплату за использование интернета в роуминге, когда интернет на телефоне отключен. При этом, судя по биллингу, некоторые операторы за границей отлично понимают, что никакой это не интернет, и подобной глупостью не занимаются, но, увы, не все.

Изюминка тут в том, что в МГТС у вас кредитная система оплаты с лимитом, и как только за счёт таких списаний вы уходите за этот лимит, телефон вам отключают, и даже пополнение счёта не позволяет включить его обратно. Мне ещё повезло, дата выставления счёта была примерно сразу после возвращения на родину, но в интернете видел отзыв, как люди неделю сидели без телефона.
...
Столкнулся с обратной ситуацией — телефон старый, брендовый и на 100% проверенный и надёжный — при подключении к нему некоторых новых симок начинается НЕСАНКЦИОНИРОВАНННАЯ активность ТИХИЕ (СКРЫТЫЕ) звонки и СМС на платные номера опсоса.

При обращении в техподдержку опсос делает покерфейс и заявляет, что это я сам (дурак) и (видимо в порыве пароксизма) звонил на платные номера. Что конечно не так, как минимум по двум причинам:

1. Я вообще никуда не звонил (не брал в руки телефон) за тестовый период

2. Я не знал эти номера, поэтому физически не мог на них звонить и посылать СМС

Отсюда вопрос: что это было и могут ли симки жить своей жизнью и использовать телефон для несанкционированных звонков и рассылки СМС?

Описываемый случай произошёл с Мегафоном. Они за 24 часа после покупки их симки слили со счёта 600 рублей на свои платные номера. Техподдержка заявила, что это я сам звонил на их платные номера и если меня что-то не устраивает, то я могу подать на них в суд.

На следующий день (официально) расторгнул договор и забыл о Мегафоне, как о страшном сне, но вопрос о несанкционированной активности симки остался открытым.
...
Да, могут. SIM-карта — это мини-компьютер со своей операционной системой и расширенными привилегиями, которая может обновляться сервисными СМС или через интернет. Она может сама инициировать отправку SMS-сообщений (что делает моя SIM Билайн, например, если определяет, что её вставили в другой телефон, не в тот, в котором она находилась в прошлый раз), совершать звонки (не уверен, что скрытые, но обычные — точно может), выходить в интернет (как просто инициировать открытие страниц на телефоне, так и обновлять свои апплеты через интернет).

Я находил в интернете жалобы на то, что SIM-карта отправляет СМС на свои сервисные бесплатные номера в роуминге, а в роуминге они принадлежат роуминговому оператору и тарифицируются отдельно:

https://cells.ru/forum/read.php?3,1535099,1535099#msg-1535099

https://zvonok.octo.net/number.aspx/0494

Также в картах встречаются уязвимости. Атака simjacker позволяет подделать сервисные СМС и отправить их самостоятельно: https://simjacker.com/

Про возможности карт рекомендую посмотреть видео от Funbox — компании, которая встраивает сервис СМС-подписок на кнопочные телефоны: https://www.youtube.com/watch?v=CumGQSX6_ws
...
Кроме СМС есть еще вредоносные звонки. Не так давно была волна звонков на номера спутникового оператора GlobalStar. Каждый вызов около 100 руб.

Бренды такие же - Fly, BQ, Dexp и прочий хлам
...

В общем, регуляции вопроса нету, ОПСОСы и смежные структуры регулярно и систематически делают на этом деньги...


#приватность #хабр #реал #ненависти_псто
Свернуть сообщение
Показать полностью
Показать 11 комментариев
Ну что - VPN опять прикручивают...
...
17 июня 2021 года Роскомнадзор ввел ограничения на использование VPN-сервисов VyprVPN и Opera VPN.

По информации РБК, ведомство пояснило, что эти меры «являются реагированием на угрозы обхода ограничений доступа к детской порнографии, суицидальному, пронаркотическому и иному запрещенному контенту».
...
см

...
По информации «ТАСС», 17 июня 2021 года Opera приостановила поддержку сервисов VPN в своих браузерах на территории РФ. На этот шаг компания пошла после сегодняшнего решения Роскомнадзора ввести ограничения на доступ пользователей к двум VPN-сервисам (VyprVPN и Opera VPN), которые они задействовали для обхода блокировок и защиты конфиденциальности в сети Интернет.

Пользователи из РФ, которые использовали VPN-сервис Opera VPN, не смогут больше это делать. Фактически разработчик браузера со встроенным VPN попросту приостановил поддержку VPN в своем продукте на территории РФ — у пользователей браузера пропала кнопка включения VPN в Opera. Сервис VPN был встроен в браузер Opera. Отдельный бесплатный сервис Opera VPN был закрыт разработчиком в апреле 2018 года. Этот сервис был популярен у российских пользователей во время попыток блокировки Telegram со стороны РКН.
...
см

К сожалению, РосКомПозор опять обострился... И дальше, исходя из расписания выборов и общих тенденций, точно будет хуже.
Эх...

И отдельно зад..ли ссылками на "защиту от детского прона и всего плохого".

#ворчания_псто #вроде_бы_политика #хабр #ненависти_псто
Свернуть сообщение
Показать полностью
Показать 10 комментариев
#ворчания_псто #ненависти_псто


Ненавижу пластиковые защёлки для креплений элементов корпуса и всяких там внутренностей. Особенно когда пластик со временем становится хрупким. И когда нужно всякий уже не совсем импровизированный инструмент, и видеоинструкцию чтобы хотя бы примерно представлять как ковырять...

Ненавижу вклеенные намертво компоненты. Особенно когда они термочувствительные и хрупкие. Аккумуляторы и экраны - комбо, ёп. Или там шлейфы гибкие, которые надо отклеить (а раньше скобками на винтах крепили...) для дальнейшей разборки - а они от времени хрупкими становятся. И запчастей нету.

Ненавижу одноразовые алюминиевые болты, стоящие как американский военный стульчак. Да, "у нас высокотехнологичная алюминиевая отливка, термонапряжённая и лёгкая" - поэтому стальные болты никак, титановые не про вас, и вообще зачем вам это нужно? Лучше купите ещё одну нашу железку - сломается как раз по окончанию гарантийного срока.

И да, китайцев, делающих откровенную х...ю, которая не подходит не смотря на чёткие заверения...

А фирменный сервис - отправлять спецтранспортом (потому что хрупкое и надо строго вертикально) куда-то в Германию.
Показать 6 комментариев
РосКомПозор заблокировал Libgen.io (см)

Копирасты!

Скоро из ДаркНета и выходить-то смысла не будет...

#ненависти_псто
Показать 3 комментария
По мотивам множества моментов в реале, статей и прочего.

Импортозамещение в ИТ следует начинать с того, чтобы наконец полностью запретить использование МС Осла. Благо, он и так сдыхает.
Запретить в смысле использования в инфраструктуре отчётов, электронных подписей, шифрования, приложений (особенно контролирующих разного рода, типа водочных, шубных и аптечных, не говоря уж про бухучёт для госучреждений региональной подчинённости).
И анально карать тех, чей софт и внедрённые решения окажутся внезапно неработоспособными - причём, как показывает печальный опыт, нужно пытать и разработчиков (которым влом даже объяснить шефу - проще пообещать уехать), и заказчиков, и особенно высокое начальство заказчиков...

#Реал #ворчания_псто #ненависти_псто
Показать 12 комментариев
#Реал #ненависти_псто

Ростелеком питерский оборзел.
Фактически, его техподдержка не функционирует - с точки зрения клиента. Особенно в не-рабочее время. Как у них случилась авария в сочетании с какой-то там внутренней реформой 26 сентября - так и всё, п..ц.
Всё-таки в области доступа к Сети такое "огосударствление" - это реально плохо и прекрасно показывает утерю компетенции у поглощённых структур со временем.
Показать 1 комментарий
#ворчания_псто #ненависти_псто #Реал
И #литдыбр наверное.

1. Ненавижу магазины, которые вроде как открыты в воскресенье до 21. А на самом деле уже в 20-30 местный "обслуживающий персонал" уже, де-факто, прекращает торговлю и занимается инвентаризацией остатков. При открытом торговом зале. Ещё и матерится на попытки купить. Да, я не понимаю этих торговцев, которым в воскресенье хочется пораньше домой. И не понимаю владельцев, которые не сношают в мозги персонал за нарушение должностных инструкций и разрушение репутации предприятия.

2. Рекламная акция от очередного сервиса доставки пиццы в виде развешивания флаеров на ручки дверей квартир в парадных в, судя по записям, пятничный вечер - это просто мечта какая-то для квартирных воров. Диверсанты от рекламы, ёк. Хоть прям озадачивай полицию...

3. Четыре автобуса китайцев на Театральной площади и улице Декабристов. Идут - и каждый третий (может четвёртый) плюются на тротуар... Они что, курили что-то эдакое?
Показать 2 комментария
Вот слушая деятелей типа Сергея Жаворонкова, с ужасом понимаешь - нету у нас либералов. Одни, в лучшем случае, либерасты.
...
Вот простой вам пример, простая статистика. Курс черного рынка рубля к доллару был примерно 5 рублей за доллар, дешевле его купить было невозможно.
...
В конце 80-х. Средняя зарплата была порядка 220 рублей. Это была зарплата, так сказать, квалифицированного, не начинающего служащего. Соответственно, путем несложных делений можно понять, что средняя зарплата была 40–50 долларов. Я анализировал среднюю зарплату в долларовом эквиваленте за 90-е годы. Так вот, она в первой половине 90-х была около 100 долларов, то есть она выросла фактически сразу в 2 раза. Во второй половине 90-х она поднималась к кризису 98-го года до 200, потом опять упала до 100, и потом опять, буквально через полгода, начала расти. Ну, тогда у нас и доллар стоил по-другому, это не нынешний доллар. Соответственно, и цены на нефть были не такие, как в нулевые годы. Цены на нефть были 15–20 долларов за баррель на протяжении 90-х годов. Тем не менее это был период, когда люди стали жить лучше.
...

отсюда
И вот этот иксперд ещё о чём-то заикается.
Для тех, кто подзабыл - сравнивать имеет смысл не в долларах, а в покупательной способности - причём в 90-х по товарам первой&жизненной необходимости. То, что в долларах выглядит (якобы) ростом, на практике было катастрофическим падением - временами, по отдельным позициям в отдельных регионах, больше чем на порядок.

И вообще, дух Айн Рэнд витает, да. Аксиомы всякие непонятно откуда взявшиеся...

#история #Политика #ненависти_псто
Свернуть сообщение
Показать полностью
Никаких социально значимых ресурсов на IP-адресах, заблокированных Роскомнадзором в связи с ограничением доступа к мессенджеру Telegram, нет. Об этом в интервью RT рассказал глава ведомства Александр Жаров.

см
Очень, очень показательные слова.
Про социально значимые думать значит таки заставили. Якобы. Теперь бы ещё про экономически, технологически и репутационно значимые вбили бы.
Потому что после этих фокусов ни о какой серьёзной работе в Сети внутри России, особенно на экспорт, уже не пойдёт. Ну, во всяком случае кое-какая реакция некоторых частных лиц (без ссылок на источники принципиально, к сожалению) уже показательна. А обещали (кое-кто в том числе публично) способствовать развитию высоких технологий... Поспособствовали. Никакого хостинга внешних данных в России. Никаких сетевых сервисов для прозрачной интеграции, не завязанных на внутрироссийских пользователей и данные, на подконтрольных РКН территориях. И разработку тут хотят (кое-кто) вывозить, от греха подальше. Примерно как с Китаем... Вот только клиентов на порядок меньше, а денег на полтора-два.

Грустно это. Связность Сети и без того не самая лучшая, новые законы давят сильнее почти везде. Но вот градус суицидального безумия различается достаточно заметно...

#РосКомПозор #ворчания_псто #ненависти_псто #Политика
Свернуть сообщение
Показать полностью
Показать 5 комментариев
Всё-таки есть в Питере конторы, способные причинить боль.

Дамы и господа, компания Цифрал-Сервис, занимающаяся обслуживанием домофонов - это полный ...ц.

- Ремонт домофона, находящегося на её обслуживании может затянуться на неделю. И пофиг, что в подъезд не попасть...
- Домофоны её марки ломаются (по моей субъективной статистике) где-то втрое чаще конкурентов, причём в отличии от конкурентов вылетают не трубки в квартирах, а приёмник ключей и клавиатура на двери подъезда.
- Заказ дополнительных ключей "честным" путём - отдельная боль. Дорого и неудобно.
- Расценки (реальные) на обслуживание можно узнать только постфактум, из квитанций.
- Они умеют терять платежи, которые отправлены к ним по корректным реквизитам - но не самыми распространёнными путями. Не пробуйте оплатить онлайн из-за границы.
- И да, они работают строго с 9 до 18 по рабочим дням. И пусть весь мир подождёт.

#Реал #ненависти_псто
Показать 3 комментария
Люди, которые делают, ввозят (из Китая, вестимо), продают и ставят (особенно профессионалы-пох..сты) шаровые краны с корпусами из чуточку никелированного ЦАМ-сплава (цинк-алюминий-медь) там, где должны стоять корпуса из нержавейки (и где даже латунь не совсем уместна) - должны гореть. Вечно.

#ненависти_псто #Реал
#накипело #ненависти_псто

Вот всё таки за тот фортель, который Photobucket.com выкинул с бесплатным встраиванием своих картинок - менеджмент убить мало.
И не в первый раз же уже - любая попытка хостингов картинок "взять в заложники" загруженную бесплатно графику, особенно достаточно давно загруженную, убивает сервис в принципе. Даже без быстрых денег напоследок.

А сколько исторических постов в ЖЖшечке теперь без иллюстраций...

PS
Photobucket запретил бесплатное встраивание изображений и поломал тысячи сайтов - раз уж кто-то не в курсе.
Показать 8 комментариев
ПОИСК
ФАНФИКОВ









Закрыть
Закрыть
Закрыть