Нигерийская разводка на бапки, 1960 год

Гггггг, ничто не ново под луной. Восемьсот американских долларов 1960 года это примерно семь с половиной тыщ в современных деньгах. Мильёнов тогда не обещали 🙂

Ну и разводили тогда из Мексики, а не из Нигерии. Вкратце — ваш любимый дядюшка умер и оставил вам бапки. Обратитесь к такому-то и такому-то, чтобы их получить. Заметьте, что в тексте ввёрнуто, что за похороны дядюшки ещё не уплочено. Это, значит, что будут требовать сначала оплатить похороны, чтобы получить бапки 🙂

RockAuto блин

Не буду я там больше детали для афффто заказывать. При малейшей проблеме с деталями и попыткой возврата начинается всякая хня, мол и 15% им за возврат платить надо, и пересылку тоже оплатить.

Ну да, запчасти там дешевле.

Оборотной стороной этого является свинское отношение к клиенту. Всё имеет свою цену.

Аэрофлот идёт нахер

С начала марта бодался с Аэрофлотом по поводу возврата денег за полёт, который они отменили в связи с войной с Украиной. Добром деньги так и не вернули.

Ну что ж, при всех его недостатках, Пейпел, в случае мудаков и жулья с другой стороны транзакции всегда меня выручал. Отдали до последнего цента.

Спрашивал у русских знакомых — говорят, мол, подобное жульничество для Ерофлота в порядке вещей. Ну что ж, спасибо, теперь я учёный. Связываться с этой конторой теперь в моём лице дурака не будет.

О деанонимизации криптовалют

Хороший лонгрид на Wired. В целом, ничего такого выдающегося — глубинный анализ данных, кластеринг тысяч кошельков, принадлежащих одному владельцу, анализ траффика. Но читать интересно.

Ссылка на академическое исследование.

Блокчейн, будучи по своей природе публичным, не может вечно прятать свои секреты. Именно поэтому, кстати, я со скепсисом отношусь к переводу каких-то голосований в блокчейн. Ибо основа основ — тайность голосования — улетучивается моментально.

Андроидные телефоны шпионят за пользователями

Британские учёные установили, что практически все телефоны на ОС Андроид постоянно шпионят за пользователями. Рассматривались телефоны Самсунг, Сяоми, Хуавей, Реалми, и прочие.

Кто бы сомневался.

Интересно было бы сделать подобный анализ для эппловских телефонов. Т.е. понятно, что “кое-кто у нас порой честно жить не хочет” даже на Эппловской экосистеме, вопрос, насколько это хуже/лучше ведроидной альтернативы. Недавно Эппл хотели было включить анализ фотографий заливаемых на эппловское облако; это вызвало просто швал ненависти, и они от таких изменений (пока) отказались.

Твердотельные жулики

Мои две “любимые” конторы-производители накопителей данных засветились с подменой более быстрых флеш-чипов на более дешёвые (и менее производительные).

Вестерн, раз.
Ну и, конечно же, Самсунг, куда без них — два.

О том, что обе конторы — полное говно я уже давно сообщал не раз и не два.

Меня особенно впечатлило, когда в массиве из 24-х Вестернов меньше чем за год сдохли, ёлки-палки, все 24. Круто было, никогда такой подлянки не забуду.

Ещё было просто замечательно, когда у людей, использующих сервис Вестерна “Майбук” стирали резервные копии по интернету.

Ну, если у кого-то ещё остались иллюзии по поводу Вестерна.

Из стандартных магнитных винтов — только Тосиба и Хитати, только японцы!!! Ну, а из флеш пока не подводил Интел, и Микрон (Крушал) пока вроде марку держит. Даже наоборот — они тоже засветились с заменой флеш-чипов… но на БОЛЕЕ производительные 🙂

Касперыча макнули в говно

Это восхитительно. Пакет управления паролями от Касперского в качестве источника энтропии (случайных событий) использовал местное время. В результате чего любой сгенерированный этим говном пароль был неслучайным, и взламывался на счёт “три”.

Я простой скубент, и то знаю, что источников энтропии надо применять несколько, и желательно использовать человека. Например, мерять время между нажатиями клавиш. Человек, как он ни бейся, не может повторять события абсолютно одинаково. На вебсервере прекрасно мерять время между запросами пользователей. Проблемы возникают на ненагруженных серверах, где внешних обращений мало. Поэтому неплохо иметь в качестве источника шума хардверные источники. Например, шум полупроводников — он квантовый, и даже с самыми современными приборами его невозможно предсказать. Криптографический сопроцессор (TPM), собственно, этим и занимается.

Я не думаю, что на Касперского работают бестолочи. Так что это не дурость, это хуже. Это сделано специально, чтобы в ресурсы, защищённые паролями, сгенерированными этой программой, Кто Надо, мог легко проникнуть.

Источник: https://donjon.ledger.com/kaspersky-password-manager/

Жулики на Амазоне

Недобросовестное жульё, оказывается, есть и у Безоса. Под видом настоящей камеры Хиквижен мне продали какую-то подделку. Вотжеж. Хорошо, что возврат бесплатно.

Пчёлы против мёда

Прочитал новость о том, что Безос решил поддержать увеличение налогов для корпораций. Ну, а чего, почему бы не поддержать? Безос эти налоги платить не собирается. На протяжении многих лет он платил в казну три копейки, и даже за последний рекордный по прибыли год он заплатил что-то в районе 8% при том, что корпоративный налог у нас вообще-то 28%. Отчего ж не поддержать?