RockAuto блин

Не буду я там боль­ше дета­ли для аффф­то зака­зы­вать. При малей­шей про­бле­ме с дета­ля­ми и попыт­кой воз­вра­та начи­на­ет­ся вся­кая хня, мол и 15% им за воз­врат пла­тить надо, и пере­сыл­ку тоже опла­тить.

Ну да, зап­ча­сти там дешев­ле.

Обо­рот­ной сто­ро­ной это­го явля­ет­ся свин­ское отно­ше­ние к кли­ен­ту. Всё име­ет свою цену.

Аэрофлот идёт нахер

С нача­ла мар­та бодал­ся с Аэро­фло­том по пово­ду воз­вра­та денег за полёт, кото­рый они отме­ни­ли в свя­зи с вой­ной с Укра­и­ной. Доб­ром день­ги так и не вер­ну­ли.

Ну что ж, при всех его недо­стат­ках, Пей­пел, в слу­чае муда­ков и жулья с дру­гой сто­ро­ны тран­зак­ции все­гда меня выру­чал. Отда­ли до послед­не­го цен­та.

Спра­ши­вал у рус­ских зна­ко­мых — гово­рят, мол, подоб­ное жуль­ни­че­ство для Еро­фло­та в поряд­ке вещей. Ну что ж, спа­си­бо, теперь я учё­ный. Свя­зы­вать­ся с этой кон­то­рой теперь в моём лице дура­ка не будет.

О деанонимизации криптовалют

Хоро­ший лон­грид на Wired. В целом, ниче­го тако­го выда­ю­ще­го­ся — глу­бин­ный ана­лиз дан­ных, кла­сте­ринг тысяч кошель­ков, при­над­ле­жа­щих одно­му вла­дель­цу, ана­лиз траф­фи­ка. Но читать инте­рес­но.

Ссыл­ка на ака­де­ми­че­ское иссле­до­ва­ние.

Блок­чейн, будучи по сво­ей при­ро­де пуб­лич­ным, не может веч­но пря­тать свои сек­ре­ты. Имен­но поэто­му, кста­ти, я со скеп­си­сом отно­шусь к пере­во­ду каких-то голо­со­ва­ний в блок­чейн. Ибо осно­ва основ — тай­ность голо­со­ва­ния — уле­ту­чи­ва­ет­ся момен­таль­но.

Андроидные телефоны шпионят за пользователями

Бри­тан­ские учё­ные уста­но­ви­ли, что прак­ти­че­ски все теле­фо­ны на ОС Андро­ид посто­ян­но шпи­о­нят за поль­зо­ва­те­ля­ми. Рас­смат­ри­ва­лись теле­фо­ны Сам­сунг, Сяо­ми, Хуа­вей, Реал­ми, и про­чие.

Кто бы сомне­вал­ся.

Инте­рес­но было бы сде­лать подоб­ный ана­лиз для эпплов­ских теле­фо­нов. Т.е. понят­но, что «кое-кто у нас порой чест­но жить не хочет» даже на Эпплов­ской эко­си­сте­ме, вопрос, насколь­ко это хуже/лучше вед­ро­ид­ной аль­тер­на­ти­вы. Недав­но Эппл хоте­ли было вклю­чить ана­лиз фото­гра­фий зали­ва­е­мых на эпплов­ское обла­ко; это вызва­ло про­сто швал нена­ви­сти, и они от таких изме­не­ний (пока) отка­за­лись.

Твердотельные жулики

Мои две «люби­мые» кон­то­ры-про­из­во­ди­те­ли нако­пи­те­лей дан­ных засве­ти­лись с под­ме­ной более быст­рых флеш-чипов на более дешё­вые (и менее про­из­во­ди­тель­ные).

Вестерн, раз.
Ну и, конеч­но же, Сам­сунг, куда без них — два.

О том, что обе кон­то­ры — пол­ное гов­но я уже дав­но сооб­щал не раз и не два.

Меня осо­бен­но впе­чат­ли­ло, когда в мас­си­ве из 24‑х Вестер­нов мень­ше чем за год сдох­ли, ёлки-пал­ки, все 24. Кру­то было, нико­гда такой под­лян­ки не забу­ду.

Ещё было про­сто заме­ча­тель­но, когда у людей, исполь­зу­ю­щих сер­вис Вестер­на «Май­бук» сти­ра­ли резерв­ные копии по интер­не­ту.

Ну, если у кого-то ещё оста­лись иллю­зии по пово­ду Вестер­на.

Из стан­дарт­ных маг­нит­ных вин­тов — толь­ко Тоси­ба и Хита­ти, толь­ко япон­цы!!! Ну, а из флеш пока не под­во­дил Интел, и Мик­рон (Кру­шал) пока вро­де мар­ку дер­жит. Даже наобо­рот — они тоже засве­ти­лись с заме­ной флеш-чипов… но на БОЛЕЕ про­из­во­ди­тель­ные 🙂

Касперыча макнули в говно

Это вос­хи­ти­тель­но. Пакет управ­ле­ния паро­ля­ми от Кас­пер­ско­го в каче­стве источ­ни­ка энтро­пии (слу­чай­ных собы­тий) исполь­зо­вал мест­ное вре­мя. В резуль­та­те чего любой сге­не­ри­ро­ван­ный этим гов­ном пароль был неслу­чай­ным, и взла­мы­вал­ся на счёт «три».

Я про­стой ску­бент, и то знаю, что источ­ни­ков энтро­пии надо при­ме­нять несколь­ко, и жела­тель­но исполь­зо­вать чело­ве­ка. Напри­мер, мерять вре­мя меж­ду нажа­ти­я­ми кла­виш. Чело­век, как он ни бей­ся, не может повто­рять собы­тия абсо­лют­но оди­на­ко­во. На веб­сер­ве­ре пре­крас­но мерять вре­мя меж­ду запро­са­ми поль­зо­ва­те­лей. Про­бле­мы воз­ни­ка­ют на нена­гру­жен­ных сер­ве­рах, где внеш­них обра­ще­ний мало. Поэто­му непло­хо иметь в каче­стве источ­ни­ка шума хард­вер­ные источ­ни­ки. Напри­мер, шум полу­про­вод­ни­ков — он кван­то­вый, и даже с самы­ми совре­мен­ны­ми при­бо­ра­ми его невоз­мож­но пред­ска­зать. Крип­то­гра­фи­че­ский сопро­цес­сор (TPM), соб­ствен­но, этим и зани­ма­ет­ся.

Я не думаю, что на Кас­пер­ско­го рабо­та­ют бес­то­ло­чи. Так что это не дурость, это хуже. Это сде­ла­но спе­ци­аль­но, что­бы в ресур­сы, защи­щён­ные паро­ля­ми, сге­не­ри­ро­ван­ны­ми этой про­грам­мой, Кто Надо, мог лег­ко про­ник­нуть.

Источ­ник: https://donjon.ledger.com/kaspersky-password-manager/

Жулики на Амазоне

Недоб­ро­со­вест­ное жульё, ока­зы­ва­ет­ся, есть и у Без­оса. Под видом насто­я­щей каме­ры Хик­ви­жен мне про­да­ли какую-то под­дел­ку. Вот­жеж. Хоро­шо, что воз­врат бес­плат­но.

Пчёлы против мёда

Про­чи­тал новость о том, что Без­ос решил под­дер­жать уве­ли­че­ние нало­гов для кор­по­ра­ций. Ну, а чего, поче­му бы не под­дер­жать? Без­ос эти нало­ги пла­тить не соби­ра­ет­ся. На про­тя­же­нии мно­гих лет он пла­тил в каз­ну три копей­ки, и даже за послед­ний рекорд­ный по при­бы­ли год он запла­тил что-то в рай­оне 8% при том, что кор­по­ра­тив­ный налог у нас вооб­ще-то 28%. Отче­го ж не под­дер­жать?

Про приватность VPN

Забав­нень­ко. Кря­ке­ры укра­ли инфу у трёх VPN-про­вай­де­ров, и в ней ока­за­лось мно­го вся­ко­го, что про­вай­дер обе­щал не запи­сы­вать в логи 🙂 Напри­мер, инфа об устрой­ствах, соеди­ня­ю­щих­ся с VPN сер­ви­сом. Отрезв­ля­ю­щая ста­тья.