Size: a a a

Kedr to Earth | Земля, я Кедр

2018 September 11
Kedr to Earth | Земля, я Кедр
источник
2018 September 12
Kedr to Earth | Земля, я Кедр
Найден эффективный способ скрыться от слежки в соцсетях.
Он защитит вас от ищеек, сохраняя ваши секреты.
Новый алгоритм, придуманный группой польско-испанско-американских исследователей [1], дает возможность пользователям соцсетей сбивать с толку алгоритмы-ищейки, подобно тому, как недавно придуманный алгоритм портит распознавательные возможности нейросетей, внося минимальную коррективу в изображение.
Задача защиты идентичности и сохранения конфиденциальной и приватной информации с развитием Инета вышла на 1й план. Вместе с тем, скорость прогресса алгоритмической аналитики соцсетей такова, что даже самые продвинутые пользователи не успевают не то что отбиваться, но и просто разбираться с новыми возможностями «сетевых кукловодов» (типа Facebook или ВК), профессиональных злоумышленников и спецслужб.

Например, в Рунете малоизвестны термины таких новейших видов социосетевых атак:
• Link Reconstruction Attack [2]—атака для выявления ваших связей, причем не только явных, но и скрытых (цель такой атаки основана на принципе «скажи мне, кто твой друг, и я скажу, кто ты»)
• Attribute Inference Attacks [3]—  атака для выявления ваших конфиденциальных персональных атрибутов, типа местоположение, профессия, интересы и т.д. (цель такой атаки основана на принципе «вы тот, кого вы знаете и как себя ведете»).

Оба вида атак используют алгоритмы предсказания связей (link prediction). Придуманный Либен-Новэлом и Кляйнбергом еще в 2004 [4], этот класс алгоритмов способен:
— предсказывать новые еще не существующие связи в соцсетях, в буквальном смысле предсказывая, кто станет вашим другом на следующей неделе [5 и 6 – видео на 3 мин].
Затем последовало изобретение алгоритмов, решающих обратную задачу  
— определение скрытых от наблюдателя связей, - не видных либо из-за нехватки данных, либо из-за преднамеренного сокрытия информации [7].

Эти алгоритмы позволили создать массу крутейших приложений:
• дающих рекомендации клиентам в электронной коммерции;
• открывающих неизвестные взаимодействия между протеинами в биологических сетях;
• обнаруживающих скрытые связи между террористами или преступниками;
• позволяющих злоумышленникам и спецслужбам следить за нами в соцсетях.

Но как говорится, на каждый болт с хитрой левой резьбой, всегда найдется крутая гайка. И вечное соревнование снаряда и брони перенеслось в сеть.

Новый алгоритм на основе двух эвристик класснейшим образом сбивает с толку все существующие алгоритмы-ищейки, работающие по предсказанию еще не существующих или скрытых связей.
В результате применения этих 2х эвристик появляется возможность отбивать львиную долю Link Reconstruction и Attribute Inference атак.
Эвристики предельно просты:
1я эвристика (ОТС) –  рекомендует вам несколько новых связей, которые нужно добавить (зафрендить несколько новых человек).
2я эвристика (CTR) – наоборот, позволяет выявить несколько связей, которые вам нужно убрать из вашей сети френдов (просто отфрендить несколько человек);

Результат потрясающий. Практическая проверка работы эвристик показала – алгоритмы-ищейки просто сходят с ума.

Так что теперь «сетевым кукловодам», профессиональным злоумышленникам и спецслужбам придется придумывать новые алгоритмы. И они придумают – нет сомнений. Но потребуется время.
А пока суть да дело, у нас есть возможность сбивать с толку алгоритмы-ищейки.
И посему, освойте сами и поделитесь новым знанием со своими френдами.


Новый алгоритм [1] https://arxiv.org/pdf/1809.00152.pdf
И полезные вспомогательные материалы:
[2] https://arxiv.org/abs/1304.6257
[3] http://home.engineering.iastate.edu/~neilgong/papers/attriInfer
[4] https://www.cs.cornell.edu/home/kleinber/link-pred.pdf
[5] https://www.uvm.edu/storylab/2013/02/11/who-will-your-friends-be-next-week-the-link-prediction-problem/
[6] https://www.youtube.com/watch?v=OdIRxeHjYBA
[7] https://link.springer.com/chapter/10.1007/978-3-7091-0388-3_6 (в открытом тут https://www.researchgate.net/publication/226438223_Co-offending_Network_Mining)

#СетеваяАналитика  #ПредсказаниеСвязей
источник
Kedr to Earth | Земля, я Кедр
практично. вообще, еще лучше не держать в соцсетях открытых профилей и реальных знакомых. ну их, эти соцсети. Правда, когда придете визу получать - могут быть сложности. Раз у него соцсетей нету, значит что-то скрывает. Но жить без твиттера и фб можно - я проверял. И даже не скучно.
источник
Kedr to Earth | Земля, я Кедр
TL:DR Судья отказался не считать ICO инвестпродуктом, "русского из Бруклина" отдают под суд.

The New York case, which prosecutors said was the first criminal prosecution of its kind, involves Maksim Zaslavskiy. The Brooklyn businessman was charged with conspiracy and two counts of securities fraud for his role in allegedly defrauding investors in two initial coin offerings. ... “Per the indictment, no diamonds or real estate, or any coins, tokens, or currency of any imaginable sort, ever existed -- despite promises made to investors to the contrary," Dearie said in his ruling. “Simply labeling an investment opportunity as a ‘virtual currency’ or ‘cryptocurrency’ does not transform an investment contract -- a security -- into a currency.”

https://www.bloomberg.com/news/articles/2018-09-11/u-s-judge-says-initial-coin-offering-covered-by-securities-law
источник
2018 September 13
Kedr to Earth | Земля, я Кедр
1 И изрек Джобс к фанбою все слова сии, говоря:
2 Я Стив, Джобс твой, Который вывел тебя из земли Микрософтовской, из дома рабства;
3 да не будет у тебя других девайсов пред лицем Моим.
4 Не делай себе кумира и никакого изображения того, что на небе у Гугла вверху, и что у Микрософта на земле внизу, и что у Самсунга в воде ниже земли;
5 не поклоняйся им и не служи им, ибо Я Стив, Джобс твой, Джобс ревнитель, наказывающий детей за вину отцов до третьего и четвертого рода, ненавидящих Меня,
6 и творящий милость до тысячи родов любящим Меня и носящим айфоны Мои.
7 Не произноси имени Стива, Джобса твоего, напрасно, ибо Джобс не оставит без наказания того, кто произносит имя Его напрасно.
8 Помни день релиза, чтобы святить его;
9 все дни работай и делай в них всякие дела твои,
10 а день релиза -- суббота Стиву, Джобсу твоему: не делай в оный никакого дела ни ты, ни айфон твой, ни айпад твой, ни макбук твой, ни макэйр твой, ни айпод твой, но ступай в Эплстор и покупай новый девайс;
11 ибо во все дни создавал Джобс айфон и айпад, макбук и все, что в них, а в день релиза выпустил их; посему благословил Джобс день релиза и освятил его.
12 Почитай айфон твой и айпад твой, чтобы тебе было хорошо и чтобы продлились дни твои на земле, которую Стив, Джобс твой, дает тебе.
13 Не убивай систему джейлбрейками.
14 Не прелюбодействуй с юзерами Гугла и Микрософта.
15 Не кради аппы и музыку, но покупай их в Аппсторе.
16 Не произноси ложного свидетельства на ближнего твоего, что он ламер и не имеет последней модели айфона, и айпада, и макбука.
17 Не желай айфона ближнего твоего; не желай айпада ближнего твоего, ни макбука его, ни макэйра его, ни макмини его, ни айпода его, ни аппов его, ни музачки его, ничего, что у ближнего твоего, но все покупай себе.
источник
Kedr to Earth | Земля, я Кедр
Ничего себе история: итальянца посадили в тюрьму за фейковые отзывы в интернете!

Сервис TripAdvisor — помощник туриста, онлайн-каталог мест и заведений по всему миру. Отзывы и оценки пользователей — одна из главных составляющих продукта TripAdvisor. Компания постоянно борется с накрученными отзывами. Ещё в 2015 сотрудники антифрод-отдела TripAdvisor заметили итальянскую компанию PromoSalento, которая предлагала заведениям услуги платных отзывов. Длительно расследование совместно с полицией и компаниями, к которым обращались агенты PromoSalento, увенчалось успехом. С сервиса удалили более тысячи фейковых отзывов. Сотни компаний, купивших такие отзывы, были понижены в рейтинге TripAdvisor, а некоторые даже получили метку об этом в профиле. Создателя этого бизнеса задержала итальянская полиция — фальшивые отзывы нарушают законодательство ЕС в сфере торговли и защиты потребителей. В июне итальянца приговорили к 9 месяцам заключения и 8000 евро штрафа. Это прецедент — впервые человек будет сидеть в тюрьме за фейковые отзывы в интернете.
источник
Kedr to Earth | Земля, я Кедр
Сплетни нашего Звездного городка. Верить на слово не советую: в космосе всякое бывает, но это уж слишком художественно. И слишком расходится с процессами работы на МКС и поддержки экспедиций с Земли.
https://www.facebook.com/photo.php?fbid=1994356557521985&set=a.1432051583752488&type=3
источник
Kedr to Earth | Земля, я Кедр
источник
2018 September 14
Kedr to Earth | Земля, я Кедр
​​— Знаешь, как заинтриговать дурака?
— Как?
— Завтра скажу.

В октябре прошлого года Facebook купила за $30М популярное среди американских подростков приложение для анонимных опросов TBH (сленговое "честно говоря" — "to be honest"). У него было всего 2,5М пользователей, но приложение купили не ради этого, а скорее ради команды с опытом создания успешного продукта для аудитории, с которой у Facebook проблемы — исследования последних лет показывают, что подростки стремительно покидают соцсеть.

В распоряжение Buzzfeed News попал внутренний документ Facebook — памятка, в которой продакты TBH описывают механику одновременного посева своего приложения среди американских студентов.

1. Создаём закрытый аккаунт в Instagram. Называем его как-то вроде TBH@RHS (RHS — название колледжа).

2. В описании аккаунта пишем — "Вы приглашены в новое приложение RHS. Будьте на связи!"

3. Студенты часто пишут название своего коледжа или универа в описании аккаунта в Instagram — “Sophomore at RHS”, к примеру. Подписываемся на всех студентов нашего колледжа, которых можем найти в Instagram.

4. Ждём сутки, пока студенты заинтересуются и кинут ответную заявку.

5. В 16:00 — как раз после окончания занятий — добавляем в описание аккаунта ссылку на приложение в App Store.

6. И делаем аккаунт публичным.

Студенты идут с занятий, получают оповещение о том, что их заявку приняли, заходят в профиль, видят там ссылку на приложение, качают его — и самое главное здесь то, что они делают это одновременно. То есть приложение сразу получает некоторую критическую массу пользователей. Без такого трюка первые пользователи зайдут в приложение, не увидят там ничего про своих знакомых и закроют его навсегда.

Авторы памятки предлагают использовать подобную механику и в Facebook — к примеру, вместо того чтобы предложить пользователю скачать новое приложение от Facebook, можно спросить его разрешения на то, чтобы прислать ему уведомление позже, подогрев таким образом его интерес и повысив итоговую конверсию.

Всё это не помогло TBH спастись от участи покупок Facebook — проект закрыли в июле.
источник
Kedr to Earth | Земля, я Кедр
Лайфхак простенький но работоспособный. Вообще, продвижение приложений окончательно превратилось в войну бюджетов и хаков особенностей сторов, похоже
источник
2018 September 15
Kedr to Earth | Земля, я Кедр
Klaatu Barada Nikto - кодовая фраза-команда из культового фантастического фильма  https://en.wikipedia.org/wiki/Klaatu_barada_nikto.
https://www.facebook.com/gizmodo/posts/10156735722638967
источник
Kedr to Earth | Земля, я Кедр
Вторая часть марлезонского балета: опровежение сплетен.
https://www.facebook.com/photo.php?fbid=1164117780397348&set=a.239497489526053&type=3
источник
2018 September 17
Kedr to Earth | Земля, я Кедр
Шнобелевская премия этого года:

LITERATURE PRIZE [AUSTRALIA, EL SALVADOR, UK] — Thea Blackler, Rafael Gomez, Vesna Popovic and M. Helen Thompson, for documenting that most people who use complicated products do not read the instruction manual.

REFERENCE: "Life Is Too Short to RTFM: How Users Relate to Documentation and Excess Features in Consumer Products," Alethea L. Blackler, Rafael Gomez, Vesna Popovic and M. Helen Thompson, Interacting With Computers, vol. 28, no. 1, 2014, pp. 27-46.

Публикация: https://ieeexplore.ieee.org/document/8154819/

Abstract:
This paper addresses two common problems that users of various products and interfaces encounter—over-featured interfaces and product documentation. Over-featured interfaces are seen as a problem as they can confuse and over-complicate everyday interactions. Researchers also often claim that users do not read product documentation, although they are often exhorted to ‘RTFM’ (read the field manual). We conducted two sets of studies with users which looked at the issues of both manuals and excess features with common domestic and personal products. The quantitative set was a series of questionnaires administered to 170 people over 7 years. The qualitative set consisted of two 6-month longitudinal studies based on diaries and interviews with a total of 15 participants. We found that manuals are not read by the majority of people, and most do not use all the features of the products that they own and use regularly. Men are more likely to do both than women, and younger people are less likely to use manuals than middle-aged and older ones. More educated people are also less likely to read manuals. Over-featuring and being forced to consult manuals also appears to cause negative emotional experiences. Implications of these findings are discussed.

Смехуечки на этот счет были. А они неуместны, между прочим. Это важный элемент usability системы - ее learnability. Чтение мануала - худший из возможных способов изучения системы. У хорошей системы интерфейс должен сам себя раскрывать, и не методом тыка, а понятной системой метафор на иконках и подписях, естественным маппингом, воркфлоу, соотвестующим задаче. Ну-ка вспомните - сами когда последний раз читали мануал к какому-нибудь незнакомому устройству сложнее батарейки, будь то электробритва, миксер или диск-клонер? А они ко всему прилагаются.  Что рычаг надо тянуть, а руль крутить, тоже ведь понятно без мануала? Отож. Так что правильная работа, хотя и подтверждает то, что и так уже плюс-минус всем известно - но такие работы тоже ценны.
источник
Kedr to Earth | Земля, я Кедр
Хотя это и интересный материал - но вот эта манера письма нью-йоркских интеллектуалов налить море бесконечной воды в горсточку фактов меня всегда озадачивала. Вероятно, ее создала необходимость издавать огромное число глянцевых журналов за 500 страниц (чтоб вся реклама  влезла)? Допустим. Но что мешает делить текст на подразделы? Русская культура другая: она на Чехове росла, и у нас краткость сестра таланта. Считается, что если ты пишешь кратко и плотно - это хорошо.

А содержание идейное: была б хорошая компания, но фаундер враг народа, потому что мужчинам не запрещал при женщинах матом ругаться и про секс шутки шутить.

http://nymag.com/daily/intelligencer/2018/06/inside-vice-media-shane-smith.html
источник
Kedr to Earth | Земля, я Кедр
Ну и мои 20 копеек про чудный, дивный «Сбербанк онлайн». Сертификат безопасности он использует потенциально скомпрометированный, от Symantec... один из трех. Это ужас, но не ужас-ужас-ужас-ужас, два других – от не скомпрометированного Thawte, пользуйся – не хочу.

Он еще и дырявый TLS 1.0 поддерживает, и это тоже было бы ничего – TLS 1.2 поддерживается, никто не неволит дырявой версией пользоваться, когда можно не дырявой. Но «Сбербанк онлайн» это online.sberbank.ru но он еще подгружает ресурсы с stat.online.sberbank.ru и scr.online.sberbank.ru и вот там-то – настоящая жопа.

stat.online.sberbank.ru не поддерживает ничего выше дырявого TLS 1.0 Т.е. это такая калиточка для кота в бронированной двери, с «петлями» насквозь дырявого шифронабора на базе RC4. «Дырявые петли», правда, опциональны – лишь один из вариантов, но все же. А вот с самой «бронированной дверью» бидапечаль, стоит перечислить все поддерживаемые online.sberbank.ru шифронаборы:
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA

Если по-простому, это означает, что «Сбербанк онлайн» не поддерживает ни одного НЕ слабого (устойчивого, если хотите) шифронабора. То есть, это дно, товарищи, в чистом незамутненном виде, даже для какого-нибудь фотохостинга, а уж для онлайн-банка – днище.

Но Сбербанк считает, что все ОК – я писал им в поддержку но ничуть не возбудил интереса к дырище в безопасности...

https://www.facebook.com/eugene.avec/posts/506563909771839
источник
Kedr to Earth | Земля, я Кедр
Трехмерная карта Галактики (в основном галактические окрестности Солнца). Познавательно.

http://stars.chromeexperiments.com/
источник
Kedr to Earth | Земля, я Кедр
Трехмерная карта Галактики (в основном галактические окрестности Солнца). Познавательно.

http://stars.chromeexperiments.com/
источник
Kedr to Earth | Земля, я Кедр
Много лет уже рассказываю людям про IPFS, ZeroNet и прочие децентрализованные системы нового интернета. Но все это оставалось игрушкой, требующей установки не очень понятного софта на свой компьютер. Но сегодня новость-бомба, CloudFlare подняли публично доступный IPFS гейтвей.

IPFS это такая виртуальная файловая система, где все данные хранятся “в сети”, условно говоря как торренты - по хешу файла можно получить этот файл с любого узла сети. Гейтвей нужен для того, чтобы доступ к этим файлам можно было получить из браузера. Почему важен этот шаг Cloudflare: потому что мало кому придет в голову его забанить. Забанить CloudFlare это сегодня забанить почти половину интернета, причем лучшую половину. Теперь-то я развернусь и тоже по-полной начну использовать IPFS! https://blog.cloudflare.com/distributed-web-gateway/
источник
2018 September 18
Kedr to Earth | Земля, я Кедр
История про китайский соцрейтинг, в целом довольно нудная, но зато много живых картинок, чем и и интересна.

http://www.abc.net.au/news/2018-09-18/china-social-credit-a-model-citizen-in-a-digital-dictatorship/10200278
источник
Kedr to Earth | Земля, я Кедр
Никогда такого не было, и вот опять: Управление обеспечения безопасного функционирования, никого не спросив, ограничило проход в общежитие ДС МГУ (Главное здание). Теперь по студенческим билетам в общежитие можно будет зайти только до 22 часов.

Если студенты попытаются пройти в общежитие после 22:00 без пропуска, то их ожидает долгая процедура проверки.

ОСК, которое и сообщило о нововведении, отмечает, что с представителями студенческого комитета это не обсуждалось.


http://smbx.me/ibml6
источник