Size: a a a

2022 January 24
FSCP
‼️ ЦБ объявил о приостановке покупки валюты на неопределенный срок. По мнению экспертов, так регулятор пытается ослабить давление на курс рубля. Подробный разбор ситуации ждите на РБК.

Данное решение принято в целях повышения предсказуемости действий денежных властей и снижения волатильности финансовых рынков. Решение о возобновлении покупки иностранной валюты в рамках выполнения механизма бюджетного правила будет приниматься с учетом фактической обстановки на финансовых рынках, - сообщил ЦБ.
_______
Источник | #rbc_news
источник
FSCP
#пятничное
"Яндекс" создаст свой аналог приложения "Мой донос"
panorama.wtf
источник
FSCP
​​Между шашечками и ехать Китай выбирает второе.
Опубликованы результаты 1го этапа создания в Китае «объяснимого ИИ».

В США и Китае инвестируются огромные средства в попытки решить проблему «черного ящика ИИ» путем создания ИИ, способного объяснять свои решения (XAI - Explainable AI).

В США лучшие силы от DARPA до Google уже несколько лет палят миллиарды на проекты «объяснимого ИИ». И пока тщетно, т.к. эти «объяснения» не сможет понять ни одни человек (ИИ принимает решения совершенно иным образом, чем люди).

Китай начал свой проект XAI позже. Но он учитывает все грабли, на которые уже наступили американцы. И по деньгам на свой проект китайцы, похоже, уже опережают США.

Поэтому так интересны выводы опубликованного вчера первого отчета по китайскому XAI «Концепция и практика открытия алгоритмов черного ящика», резюмирующего 1й этап совместных работ Tencent Research Institute, Tencent Tianyan Laboratory, Tencent Youtu, Tencent AI Lab.

Ключевой идеей 1го этапа стал послойный анализ алгоритмов ИИ, вскрываемых как  матрёшка (Layer-by-layer analysis of "matryoshka-doll-style").

Результат, увы, не сильно вдохновляющий.
Авторы отчета в поэтическом стиле сформулировали его так.
«Откройте черный ящик и он станет белым ящиком. Но в белом ящике появится много-много черных ящиков, и потому создание объяснимого ИИ — это долгий путь».
Как говорил Том Сойер в похожей ситуации – здесь работы лет на 300.

Но самое плохое не это.
Авторы отчета пришли к выводу, что существующие алгоритмы не могут достичь одновременно высокого уровня эффективности и интерпретируемости.
Получается, - либо шашечки, либо ехать.

А значит нужны принципиально иные алгоритмы. Какие? Пока не известно.
А раз так, заключают прагматичные китайцы, - на объяснимость придется пока забить, ибо эффективность важнее в гонке за звание ИИ-супердержавы №1.

Подробней www.leiphone.com
#XAI  #Китай
_______
Источник | #theworldisnoteasy
источник
FSCP
Концовку «Бойцовского клуба» изменили для китайских онлайн-кинотеатров — в ней власти раскрывают план Тайлера Дёрдена

Плюс два миска риса
_______
Источник | #dvachannel
источник
2022 January 25
FSCP
Rothschild Investment докупили акций Grayscale Bitcoin

Инвестиционная компания подала отчет в SEC, в котором есть данные, что по состоянию на 31 декабря 2021 она владеет 232 311 акциями Grayscale Bitcoin. Ранее компания сообщала о 138 790 акциях в октябре.
_______
Источник | #BitLenta
источник
FSCP
​​❗️ Coinshares: Приток в фонды на основе крипты впервые за 6 недель

Приток наблюдается везде, кроме фондов на эфире, что попортило всю общую картину😅

Даже Solana и Binance, промокшие от FUD-а на прошлой недели, показали незначительный но приток. Не говоря уже про другие альты.

Пока что ни ETH 2.0, ни условная дефляция не привлекает капитал. История про «эфир лучше битка» умерла не в первую сотню раз. Нужна новая серия занимательных сказок для институтов.

_______
Источник | #cryptowolfstrust
источник
FSCP
Forbes: Генпрокуроры США обвинили Google в отслеживании геолокации без согласия пользователей

Forbes: Генпрокуроры США обвинили Google в отслеживании геолокации без согласия пользователей

– Генпрокуроры четырех округов США подали иски к Google
– Ее обвиняют в отслеживании геолокации пользователей без их согласия
– Отслеживание продолжалось даже после отказа от этого
– Помогал только запрет записи историй приложений и поиска
– Пользователей обманывали как минимум с 2014 по 2019
– Генпрокуроры просят суд оштрафовать компанию
– И обязать Google удалить собранные таким образом данные
– Google отвергает обвинения и говорит, что усилил безопасность
– Также Google стал определять примерную, а не точную локацию


_______
Source: 42 секунды
источник
FSCP
Для общественного обсуждения опубликован проект постановления правительства, в котором предлагается ввести право для граждан использовать двухфакторную аутентификацию в ЕСИА.
Сейчас для авторизации в ЕСИА необходим только пароль.
В качестве второго фактора аутентификации пользователей в ЕСИА предлагается направлять пользователю бесплатное короткое SMS либо производить аутентификацию через ЕБС.
_______
Источник | #Persdata
источник
FSCP
Масштабная утечка персональных данных граждан Украины

В ночь на 14 января на государственные сайты Украины была совершена хакерская атака. Много сайтов просто не работали, на части хакеры оставили дефейс с антиукраинской пропагандой.

21 января на сайте с объявлениями о продаже слитых баз появилось объявление в котором предлагали к покупке большую базу правительственного портала госуслуг "Дія". В качестве доказательств продавец выложил в открытый доступ три архива: дамп базы 100 000 пользователей, 10 гигабайт изображений а так же дамп слабоструктурированных данных в виде JSON записей.

Минцифры Украины, Киберполиция и другие спикеры от власти немедленно заявили о том что эта база является фейком, "Дію" не ломали, то что предлагают купить—это компиляция из старых сливов до 2019 года завёрнутая в фантик, а все кто распостраняют информацию о якобы сливе—это провокаторы и враги государства которые хотят дестабилизировать ситуацию на пороге войны.

Я решил самостоятельно проверить, что же это за такие данные и скачал сэмплы предоставленные продавцом. Первое что меня интересовало—это актуальность данных. В таблице есть: емейл и телефон, дата рождения, ФИО, ИНН, серия и номер паспорта или ИД-карты и другая информация. Среди этой инфы оказалось достаточно много записей с 2020-2021 года.

К большому сожалению, в этой базе я не нашёл себя. Тогда я бы смог заявить что данные настоящие а любой желающий мог бы это проверить, ведь копия базы доступна всем.

Я опубликовал проведённый мной анализ на форуме доу и начали подключаться другие люди.

Один человек обратил внимание на то, что идентификатор userId из слитой базы совпадает с идентификатором который записывается в JWT-токен выдаваемый порталом Дія в момент логина. Он написал инструкцию о том как получить userId из сессии и уже скоро мы имели подтверждение от кучи людей о том, что поиск по их userId в базе выдаёт корректные данные.

Таким образом, можно однозначно утверждать, что слитая база во-первых, как минимум имеет отношение к Дії а во-вторых, была слита недавно, а не является компиляцией.

Анонимный пользователь ДОУ разработал сервис с инструкциями по проверке скомпрометирован ли ваш userId:

👉haveiindb.xyz 👈

По userId сайт покажет ФИО и частичные паспортные данные. Вы можете сами убедиться в аутентичности данных. Из-за того, что выборка маленькая (всего лишь около 100 000 записей), то вероятность этого невысокая, но на форуме ДОУ нашлось достаточно людей которые подтвердили корректность.

Для того, чтобы узнать, есть ли ваши данные в семпле и настоящие ли они, вам нужно залогиниться в веб-портал Дія, с помощью консоли разработчика узнать свой userId и вставить его на сайт. userId по идее является деперсонализированной информацией и вряд ли используется где-либо кроме внутренней кухни Дія поэтому его передача (сайту сделанному неизвестным) вряд ли вам навредит. Тем не менее я предупреждаю о том что не являюсь автором этого сайта и не несу за него ответственность.

Кроме персональных, в дампе есть JSON с другими данными. Я перепроверил и могу утверждать, что формат этих данных очень похож на тот, который отдаёт портал Дія. Среди горы файлов есть информация о заявках на получение матпомощи для ребёнка (Є-Малятко) что так же позволяет сделать вывод о том, что база свежая.

Среди скомпрометированных пользователей есть как те, кто логинился на веб-портал Дія, так и те, кто только ставил приложение.

Мне бы очень хотелось чтобы это действительно была фейковая база, но сюдя по имеющимся доказательствам, к сожалению, это не так. Моё предположение—во время хакерской атаки 14-го января злоумышленники получили доступ к приложению, которое находилось в одном контуре с Дієй, и смогли сдампить базу. При этом заявления киберполиции и минцифры о том, что "Дію не ломали" вероятно де-юре правдивое, но для нас, как граждан это не имеет значения—данные утекли в сеть, и неважно, каким путём.

Тем временем государство выбрало тактику замалчивания и отрицания. <...>
_______
Источник | #full_of_hatred
источник
FSCP
CERT - это такая организация по координации компьютерных инцидентов.

cert.gov.ru

Протух сертификат. Серьезно?
_______
Источник | #zatelecom
источник
FSCP
ВСЁ! Телескоп Джеймс Уебб добрался до места. Теперь нужно сориентироваться, протестировать все системы и через полгодика можно будет приступить к поиску внеземных цивилизаций экзопланет, чорных дыр и темной материи

webb.nasa.gov
_______
Источник | #zatelecom
источник
FSCP
первое фото полученное с телескопа james webb
#пятничное
источник
FSCP
Военные власти Мьянмы планируют ввести уголовную ответственность за использование криптовалют и Virtual Private Network (VPN), следует из попавшего в сеть законопроекта.
forklog.com
источник
FSCP
Коммерсантъ: Samsung в поле не воинКоммерсантъ: Samsung в поле не воин

– Яндекс и НСПК поддержат Samsung в споре с Sqwin SA
– Они подали заявление об аннулировании патента Sqwin SA
– С аналогичным заявлением в Роспатент обратился Samsung
– Речь идет про патент Sqwin SA на платежную систему
– Он зарегистрирован с нарушениями и без новизны
– Из-за него могут запретить работу Samsung Pay в России
– Ранее суд поддержал Sqwin SA и запретил продажу 60 модели Samsung
– Решение по спору может создать опасный прецедент
– Он негативно повлияет на рынок платежей и доступность устройств
– Под угрозу могут попасть Apple Pay, Google Pay и др.


_______
Source: 42 секунды
источник
FSCP
Ведомости: В контролируемых VK компаниях прошли массовые увольнения

Ведомости: В контролируемых VK компаниях прошли массовые увольнения

– Под сокращения попали сотни специалистов в EdTech
– Массовые сокращения прошли в Skillbox и GeekBrains
– EdTech-компании покинули порядка 300 человек
– Методисты, продюсеры, сотрудники поддержки и др.
– Это объясняют дублирующими функциями и естественным оттоком
– После слияний Skillbox Holding централизует процессы
– Эксперты считают причиной оптимизацию бизнеса
–  Возможно, активное развитие EdTech не входит в стратегию новых владельцев


_______
Source: 42 секунды
источник
FSCP
Чуть больше недели был пост про чувака, который утверждает, что может удаленно управлять некоторыми Теслами.

https://t.me/alexmakus/4502

Технических деталей тогда не было, а сейчас вот есть. Как и предполагалось, уязвимость была в стороннем софте TeslaMate, который позволяет собирать всякую информацию о машине владельцам автомобилей. Собственно, уязвимость была в админке- дашборде, который показывал собранную информацию. Вместе с неправильными конфигурациями эти дашборды торчали голой жопой в интернет, и более того, позволяли получить ключи от API, которые как раз давали возможность удаленно управлять автомобилями.

medium.com
_______
Источник | #alexmakus
источник
FSCP
Вы наверное уже видели тизер сериала «Властелин колец: Кольца Власти». Так вот, это интро было сделано без использования графики, и тут показано как. Прямо очень круто
___

Источник | #retra
источник
FSCP
_______
Источник | #popyachsa
источник
FSCP
Опять много любопытных цифр про удаленную работу, параметры исследования не указаны, но говорят, что про Россию. 20-29 декабря 2021 года опросили больше 1800 человек, работающих дистанционно.
_____

Источник | #vcs_su
источник
FSCP
В Ъ комментарий дал:
www.kommersant.ru

Вообще, полностью там был другой текст. Беззубый Ъ очканул поставить полностью (хотя, какие претензии - все всё понимают©). Вот полностью:

Мы видим очередную попытку решить социальные проблемы техническим способом. Но это не сработает. Ну, потому что технически невозможно  ограничить или запретить «подмену номера» — тогда для этого придется запретить ряд необходимых и пользующихся спросом услуг. Например, многоканальный номер и услуги «8-800» придется отключить.

А если технически «подмена номера» работает, то запретить использование этой услуги методом «контроля соблюдения правил» невозможно. И дело даже не в том, что российские операторы связи безответственны, нет. Российские операторы и так обложены регламентами и «яровыми», что иной раз непонятно, как они концы с концами сводят. Дело в том, что система связи РФ является частью международной телекоммуникационной инфраструктуры. И вот операторы других стран — Великобритании, Нигерии, США или Украины совсем не обязаны соблюдать довольно странные правила конкретного странового регулятора, появившиеся только потому, что правоохоранительные органы не справляются со своими обязанностями.
_______
Источник | #zatelecom
источник