Архив за 19 декабря 2016

Статс-секретарь, заместитель руководителя ФАС Андрей Цариковский рассказал в интервью РБК, что антимонопольщики стали меньше нуждаться в документальных уликах против нарушителей:

В IT-продуктах теряется структура цены. Другие законы спроса, заменяемости. Поэтому у нас много новых и интересных дел. Все больше в доказывании применяются экономические методы и математические модели. Мы математически доказываем, Читать полностью »

Как Skype уязвимости чинил - 1

Короткий ответ: никак, им пофиг.

В статье описываются мои безуспешные попытки убедить сотрудников Microsoft, что их сервис уязвим, а также унижения, которые приходится выносить пользователям Skype. Под катом невежество, боль и отчаяние.

TL;DR:

  • Любой может заблокировать ваш аккаунт навсегда так, что вы больше не сможете им пользоваться. Для этого достаточно знать только имя аккаунта. В большинстве случаев Skype откажет вам в восстановлении доступа. Microsoft знает об этой проблеме несколько лет.

  • Механизм генерации восьмизначных одноразовых кодов аутентификации (Microsoft Security Code), которые используются для восстановления пароля к аккаунту Microsoft, уязвим. Атакующий может угадать код.

  • Техподдержка Skype уязвима для атак социальной инженерии. Microsoft считает это нормальным.

  • Техподдержка Skype не знает, что на самом деле происходит с вашим аккаунтом, и почему он заблокирован. В любом случае вы получите стандартный ответ, что ваш аккаунт заблокирован за нарушение правил, даже если аккаунт был удален по вашему запросу.

  • Skype по-прежнему раскрывает ваш IP-адрес, в том числе и локальный (тот, что на сетевом интерфейсе). В некоторых случаях возможно раскрытие контактов, подключенных с того же внешнего IP-адреса, что и вы. Например, членов семьи, подключенных к домашнему роутеру.

  • Атакующий может скрыть активную сессию из списка авторизованных клиентов (команда /showplaces) используя старые версии SDK. Таким образом, зная пароль, можно незаметно просматривать переписку жертвы.

Читать полностью »

Третья часть "Истории одного стартапа" задерживается из-за внезапно случившихся праздников (кто не читал — здесь начало), вот вам пока набор вредных советов. С "Историей ..." они никак не связаны, просто наблюдения за разными проектами в которых довелось поучавствовать мне, или моим коллегам.

Читать полностью »

«Магазинам на данный момент недоступна возможность доставки заказов в почтоматы. Все заказы на отправку, оформленные через Яндекс.Доставку до 15 декабря, будут обработаны и исполнены», — рассказал представитель Яндекс.Маркета «Ведомостям».

В конце ноября компания Integer.pl S.A. сообщила, Читать полностью »

По следам аналогичной публикации о технических ошибках систем, приводящих к ошибкам в расчётах с клиентами, публикую обещанную историю с МТС. Не реклама. :)

Был август. До 2-го курса студента Василия Задёрганова (персональные данные изменены) оставалось несколько дней. Он был доволен летним интернетом от МТС на тарифе «МТС Коннект-4» по услуге «МТС-Планшет» — 4 ГБ трафика в месяц. И оставался последний день услуги и последний нескачанный гигабайт.

«Эх, скачаю фильм, и укачу на последние дни на природу!» — безмятежно подумал Василий. У него было просчитано всё. Он знал истории об облапошенных велосипедистах-любителях, у которых из-за незакрытого велозамка на прокате массово списывают тысячу рублей. Он знал, что вернут деньги лишь избранным, кто хорошо и красиво напишет об этом и прославит сервис на всю страну. Но это — не его путь. Он сделал всё, чтобы не пострадать. Он — стратег.

1) заранее для интернета завёл отдельную сим-карту;
2) заранее оставил для подлых крохоборов лишь 20 непотраченных рублей на счёте; а мог и меньше; но верил им, что побрезгуют такой мелочью;
3) в Личном Кабинете отключил опции законного жульничества — автоматической оплаты сверхлимитного трафика по повышенному тарифу;
4) там же отключил опцию «передавать трафик на услуге сверх лимита».

Вы поняли, какая перестраховка? Это вам не тракторист Федя, которого вы в этом сезоне обули на рекламе. Кто-то бы успокоился на отключении первой опции, а тут ему — вторая, не автоматическая. Вася — не такой.
… До конца его сим-карты оставалась пара часов.
Читать полностью »

Знаете такую компанию — Facebook? Да-да, ту самую, у сайта которой 1,6 миллиардов пользователей. И если взять все посты-поздравления с днем рождения, ваши позорные детские фотографии (у меня они такие), того дальнего родственника, лайкающего каждый ваш статус, — и вот вам множество данных для анализа.

С точки зрения анализа изображений Facebook весьма далеко продвинулся со сверточными нейронными сетями (Convolutional Neural Network, CNN). В августе подразделение Facebook по исследованиям в области искусственного интеллекта (Facebook AI Research, сокращенно FAIR) опубликовала блог-пост об алгоритмах компьютерного зрения, которые лежат в основе некоторых их алгоритмов сегментации изображений. В этом посте мы кратко изложим и разъясним три статьи, на которые ссылается этот блог.

Статьи, лежащие в основе подхода Facebook к компьютерному зрению - 1
Читать полностью »

Uber 14 декабря запустил на улицах Сан-Франциско беспилотные такси с реальными пассажирами, правда в такси присутствует сотрудник Uber, чтобы перехватить управление в случае каких-либо сбоев и критических ситуаций. Местные власти, естественно, сочли это нарушением закона, так как никаких специальных разрешений помимо лицензий на пассажирские перевозки компания не получала.

Читать полностью »

В цикле статей «Особенности разработки мобильной MMO RTS» мы расскажем о работе большой команды над масштабным проектом Stormfall: Rise of Balur. Этот опыт будет полезен независимым разработчиками и студиям, которые еще не определились с выбором технологий, архитектуры и структуры команды для своей RTS.

Особенности разработки мобильной MMO RTS. Часть 1 - 1
Читать полностью »

Компания Oticon планирует привезти на выставку CES 2107 слуховой аппарат Opn. По словам производителя, Oticon Opn — первый слуховой аппарат, подключаемый к интернету.

Подключение используется для доступа к сервису IFTTT

Читать полностью »

Очередные слухи указывают на то, что смартфон Samsung Galaxy S8 может оказаться значительно дороже предшественника. Аналитики Goldman Sachs считают, что новый флагман будет на 15-20% дороже Galaxy S7. То есть смартфон будет оценён примерно в 900 долларов.

Аналитики обуславливают такое ценообразование множеством новшеств, которые будут у нового флагмана Samsung. То есть себестоимость аппарата будет значительно выше, а это приведёт к увеличению цены на прилавках.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js