Pull to refresh
1
0
Сардар@Sardar

Старший разработчик

Send message
> Создание, использование и распространение вредоносных компьютерных программ.
Умное решение. Зловреды часто создаются в целях образования. Вирусы сами по себе интересны, только payload обычно безвреден. Другое дело, когда человек использует, либо свое, либо чужое для нанесения вреда другой стороне. За это надо наказывать.

Что бы понять всю соль шутки, в 2010 году у меня был курс в универе Information Security. Всю практику можно было проходить только на специально выделенной машине. Писать какие либо зловреды вообще запрещалось. Все почему? Потому, что по нашим законам (Нидерланды) сам факт несанкционированного доступа (попробовал пароль к root'у qweqwe и получилось зайти по ssh, тут же вышел) или написание зловреда уже уголовно наказуемо (20к штрафа + срок по моему) и не важно в каких целях это было. На выделенную машину ломиться было можно, потому, что было письменное разрешение (санкционированный доступ) до нее в форме допускающей не стандартные методы. Для «зловредов» такую уловку не сделать. Просто аудит любой системы (даже купленной) сделать нельзя без письменного разрешения производителя (Microsoft требует перед публикацией результатов все согласовывать с ними). Повторюсь, не важно для каких целей был выполнен анализ/доступ/взлом и на каких машинах (софт у себя на собственной ВМ). Шутки шутками, но скоро может сбыться предсказание RMS, что дебаггер можно будет иметь только сертифицированным программистам, для остальных - это инструмент для анализа и последующего взлома софта.

А в России поняли, что судить надо за зловредные действия, а не инструменты. По DDoS'у все выше написали, на момент ажиотажа трафик растет лавинообразно, если севера были не готовы к этому, они лягут. Сам факт DDoS'a привязать к конкретному человеку сложно, зато это могла бы быть удобная статья сажать нерадивых блоггеров за решетку, а улики притягивать «за уши». Ну а правительству, что бы кого-либо DDoS'ить, закон не нужен.
Правильно ли я понял, что бы это заработало нужно дать взятку работнику терминала, что бы он установил этот граббер? Работник терминала это сможет сделать, потому что это винда и все там имеют администраторский аккаунт (можно переписать исполняемые файлы).

Иными словами, терминал, который работает с деньгами, хуже защищен чем какой-нибудь смартфон?
> Но что меня больше всего бесит, так это то, что о них до сих пор партнеры, и Самсунг по прежнему поставляет электронику для Эппла.
Все патентные войны: возможность попилить часть бюджета компании на самих себя. Ведь Apple, как и Samsung, это открытые компании с акциями в свободной продаже. Руководство не может так просто попилить собственные доходы, их выплачивают инвесторам.

Главное понять, что у Apple и Samsung вполне возможно одни и те же инвесторы. Мало того, это большие корпорации с собственными подразделениями и иногда такое случается, что одно подразделение компании судиться с другим, внутри компании. Человеческие эмоции тут не применимы, это бизнес, а значит все направлено на повышение прибыли (своей лично здесь/a.k.a попил бюджета или общей глобальной). В данном случае это еще и большой PR, поднятие национального самосознания для граждан США и т.п.

> Одни переборщили с копированием
Планшеты были до iPad'a, как и смартфоны. Не было дешевых touchscreen'ов, устройства выглядили страшно с микро-клавиатурами. Когда они появились (и это не разработка Apple), их стали внедрять все. И Apple, оказалась быстрей + хорошая работа на публике. Ведь разработка устройства занимает годы, а конкуренты появились «почти сразу», вам не кажется это странным? ;)
Touchscreen'ы сменили остальные устройства ввода, ушли кнопки. Осталась фактически фото-рамка, с которой Samsung делал свои устройства, с мощным функционалом. Это нормальная эволюция устройств ввода.
Далеко не все, что выпускает Apple, она же и проектирует. Это большая корпорация, которая также вкладывается в небольшие конторы, выкупая идеи если хорошие. Другое дело, что у них был Джобс, который держал это все в рамках одного vision/направления, но это не значит, что все плюшки придумал он или сама Apple.

Но они правообладатели на интеллектуальную собственность, да. И сторонние инвесторы вкладываются в это эфемерное понятие, и они не хотят потерять вложенный капитал, отсюда и сыр-бор.

А самсунг это не фабрика по производству железа (но своих фабрик у них много, да). Чипы и вообще устройства они проектируют сами. Под устройство уже есть use case, который они сами придумывают исходя из потребностей пользователей/других компаний. Тот же touchscreen придумывался не для «поиграться», а с конкретной целью, управлять пальцами. А вот Apple, пользуясь слабостью патентного законодательства США, патентует жесты на touchscreen'e, да и устройства вида «рамка, touchscreen и пара кнопок». В итоге они большие инноваторы (чем хорошо промывают мозги обычному обывателю), а Samsung и подобные просто «производственные мощности».
SOPA не борется с пиратством. SOPA позволяет «власть имущим» творить беззаконие, т.е. позволяет без суда применять к вам административные меры. Это влечет разрушение бизнеса, даже если вы были правы, вы все равно мертвы. Что приведет к бизнес-рэкету.

Много раз писали, SOPA совсем не решает проблему пиратства, зато под именем борьбы с пиратством пытаются ввести цензуру и прочие плюшки. Это как была подана война в Ираке под именем борьбы с мировым терроризмом.
> А о обратной стороне не думали, что такая статистика помогает улучшить операторский сервис?
Очень хорошо. Я посылаю статистику использования Firefox и Net Beans. И я рад, что их продукты становятся лучше. Меня об этом попросили, я доверяю комьюнити (кто-нибудь бы поднял скандал, если бы они собирали лишнее).

Сдесь же статистика собирается вне моего разрешения и ее собирают явно больше, чем для желяния «улучшить операторский сервис».

> Если сразил приступ, то лучше вообще не пользоваться электронными приборами, жить в лесу
Есть такое понятие, как доверие. Я знаю, что Chrome, Firefox и IE высылают к себе инфу о страницах, которые я посещаю. Я доверяю (пока) Firefox, поэтому я отставил эту фичу. Я не доверяю Chrome/Google и IE/Microsoft, поэтому я отключил проверку сайтов и т.п. Если бы оператор просто спросил, можно ли собирать статистику, указав все события, которые наблюдаются, то инцидент был бы исчерпан.

Доверие и возможность отказаться, это главное. Кажутся мелочью, но это часть свободы, как и право получить образование, право работать кем ты хочешь, право на собственность не зависимо от пола и религиозных взглядов, право на равенство и т.п.

> ну нажата, кому от этого стало лучше или хуже?
Для безопасного online banking это хуже. Не всякая информация, вводимая с телефона, должна интересовать моего мобильного оператора.

> в чем полезность этого факта для следящего?
Девайс используется, значит человек поблизости от девайса, следовательно можно иначе среагировать (выслать своих людей на его перехват, если станем жить в тоталитарном мире).

> Ну, следят. Не за вами, вы вряд ли кому-то интересны как личность
Да, мы все лишь серая статистика. Но инструменты в статье позволяют следить за отдельно взятым человеком, если он станет интересен. А значит, если в будущем потребуется подавить отдельно взятого человека, его хотя бы отследить будет технически проще. Это как ствол у соседа наркомана. Нет, он не стреляет в людей и вообще он добрый. Но как то не уютно, что средства есть, а гарантий не использовать эти средства во вред, нет. В один прекрасный день можно проснутся «с дыркой в голове» (образно говорю), просто потому, что ты сказал что-то не приятное или обличающее отдельно взятой корпорации.
Есть люди, как например RMS, которые нарочито не оставляют персональную информацию о себе в сети. Идея в том, что ты сам можешь контролировать (если не глуп) сколько о тебе изветно. Сбор статистики (в рамках разумного) — не преступление.

Проблема с CIQ в том, что отключить их rootkit нельзя (не на всех девайсах) и он тщательно скрывает свое присутствие. У вас не спрашивают, за вами следят — это уже преступление.
> Или это просто в среднем по больнице?
Просто наблюдение. Зарплата зависит от возраста, это правда. Бывает на столько, что эксперта 55 лет могут и не взять, дорого. Не знаю есть ли какие законы на этот счет, но так оно и происходит.

Как это ни странно, но титул/диплом тоже имеет значение. Человек, окончивший магистратуру (MSc) будет получать больше, даже если он на более низкой должности (так происходит у нас в компании). Это все возможно, потому, что зарплата — штука индивидуальная и народ не любит распространятся о том, кто сколько получает. Тоже не знаю, есть ли под это какие законы.

> Какой уровень у программиста за 2.7к?
Смотря что считать уровнем. Программист на Python с 3 годами опыта, младше 35, будет примерно столько получать. В то же время программист на C для TomTom может получать 6к (сам не видел, говорили), правда и работа не постоянная, а под проекты.

2.7k получает здесь программист на Python.
3.7к если ты крут и старше 35
4.7к редкая титулованная элита предпенсионного возраста

Это сильно отличается от зарплат по крупным городам России?
Если вам нужна анонимность, потому, что вы занимаетесь криминалом, то есть негласные правила на счет кидал. И они хуже государственного преследования =)

Далеко не все хотят анонимности. Биткоин это открытая система оплаты. Просто заработав монету за услугу, я могу потом купить дозу георина и никто не узнает об этом. Но подобные операции не являются целью монеты, ее цель - не подконтрольность какой либо центральной инстанции.

> а значит, биткоин так и останется экспериментом.
Это покажет время :)
Да, если вы решите купить монеты на прямую у человека, вас могут кинуть.

Монеты можно купить через кошелек посредника/биржи. Когда продавец выставляет монеты на продажу, они уже переводятся на спец кошелек посредника, которому доверяем. От туда они уходят к вам, если вы их купили, или назад, если продавец их отозвал. Конечно, тут слабость, что принудить посредника отдать монеты сложно, приходиться обоим сторонам доверять посреднику.

Также можно ввести систему рейтинга. Но в целом, вы правы. На голом биткоине можно кидать людей. Взять деньги и не перевести монеты. Это как попытка купить кокаина, шансы обменять деньги на товар растут при уверенности продавца дальше заниматься этим делом без проблем. Ведь продавать монеты — это легально, да и навариться на разности цен можно.

Сам биткоин никак не защитит от мошенников. Точно также, как freelance, сдача работы под деньги. Но биржи и механизмы поверх биткоина могут предоставлять гарантии, хотя бы и посредством промежуточных кошельков. Тут придется, конечно же, доверять.

Итог: всегда можно гарантированно купить монеты, пусть и не по самой дешевой цене. Есть честные люди. Да и просто фирмы, с легальными адресами занимаются торговлей монеты. Всегда можно показать перевод в банке, если только вы не отдали деньги наличкой, но и тогда и в обычном банке вас могут кинуть как лоха. Покупка монеты ничем не отличается от покупки алкоголя.
Акт купли/продажи. Что мешает веб-магазину, после приема денег, не высылать вам товар? Что мешает вашему шефу не платить вам зарплату в следующем месяце. Это уже не конструктивная критика.

Биржа платит налоги, как и любая организация, она жестко контролируется налоговой. А налоговая, она похуже любого криминала.
> Вас могут просто отключить от системы в любой момент. И никто за это не ответит.
Вы не совсем в курсе технической стороны монеты. Единственный способ вас отключить, это взять контроль над всеми miner'ами, что бы ваши транзакции никогда не подтверждались. Это гораздо сложней, чем наехать на банк.

> Формально даже продавать домен нельзя, поскольку он не принадлежит администратору, и он не является активом
Нет, на доменное имя есть контракт, обязывающий регистратора на определенное время держать для вас имя. Этот контракт и есть актив, его можно продать. Мало того, большинство операций на самых разных рынках оперируют именно с контрактами и обязательствами, на не с «реальными вещами».

> Биткоин же, это долг системы перед вами на словах.
Вы совсем не в курсе технической стороны монеты. Биткоин это, грубо говоря, подписанные многократно проверенные транзакции. Нет какого то счета, как в банке, которым можно управлять. Есть факт «я передал 10 монет Х», который сам ссылается на факт, что у вас есть 10 и более монет, до самого истока монеты (добыто самыми первыми miner'ами). Далее эти факты многократно проверяются и подписываются, так что отменить транзакцию не реально.

Да, все рухнет, как мы научимся взламывать RSA. Но тогда рухнет фактически любой on-line banking, SSL и многое из прикладной криптографии. До тех же пор, нет центральной инстанции, которой вы доверяете, как в банке.

> Он каждую секунду делает вас беднее. Вы в него вложились, а отдачи нет.
Соль, шкура, различные металлы, все они когда то были деньгами до прихода кредитных денег. Денежная теория не на один комент, расписывать не буду, лучше сами почитайте. Биткоин ничем не отличается от соли или золота. Вы можете его купить или продать.

Если вы «вкладываетесь» в монету, что бы на ней спекулировать, то тогда вам лучше на какие сырьевые или фондовые рынки. Хотя биткоин будет напоминать forex. Если вы просто хотите перевести деньги из А в Б, то биткоин хорошо подходит. Купили N монет с добавкой на спекуляцию (небольшая разница между ценой на покупку и продажу) и возможно на обслуживание miner'ом. Передали их Б. Принимающая сторона продала монеты. Отследить транзакцию из А в Б можно, но кто стоит за A и Б узнать на прямую нельзя. Ну а в будущем и ввод/вывод местной валюты может стать менее привлекательным, будет проще расплачиваться за товары и услуги сразу монетами.
> Доверяю деньгам. Если банк закроется, то деньги не исчезнут просто так.
Гипперинфляция в Зимбабве — это хороший пример, когда «деньги не исчезнут просто так» =)

Деньги обеспечены трудом. Пока есть хоть кто-нибудь, кто сможет сделать хоть что-нибудь за данную валюту, и при этом это «что-нибудь» востребовано, то деньги будут иметь «цену». С монетами точно также.

> А как можно называть активом то, чего Вы не имеете?
О вас в биткоине ничего не известно. Есть приватный ключ, которым может подписать транзакцию. Есть майнеры, которые многократно проверяют и подписывают вашу транзакцию, генеря блоки с условием. Пока у вас есть приватный ключ, вы можете перевести деньги с вашего «кошелька» (подписанные и проверенные транзакции других кошельков) кому угодно. В юридическом плане «прав» у вас никаких нет, при потере ключа вы теряете монеты, пока люди не найдут способ восстановить приватный ключ (что остановит всю прикладную криптографию, безопасные соединения, эл. подписи, все транзакции в банках и т.п.). Потребовать чего либо вы не можете, как и восстановить. Но и запретить вам из любой точки мира, с любого устройства, сделать транзакцию никто не может. Практически не может, ну кроме как если все майнеры вдруг станут подконтрольными кому либо и коллективно не захотят подписывать вашу транзакцию.

Тут чистая техника, ноль эмоций и никаких юристов. Увы.
[offtopic]
> Какое отношение Bender из Futorama имеет к платежным системам?
Выражение такое есть, «я построю свой луна-парк с блэкджеком и шлюхами», озвученное Бендером. Оно прижилось в обществе как шуточное «свое решение с дополнительными возможностями», с оттенком вызова. Дальше народ стал выражение укорачивать и изменять: «с преферансом и поэтессами», не меняя смысла. Это сетевой юмор =)
[/offtopic]

> Все что можно купить и продать, это товар, а не актив. Не путайте.
Все, что можно продать - это актив. Правда есть еще «не ликвидные активы», но это просто такое название для мусора, под которого ищут простака, к которому в конечном итоге «актив» и хотят продать. К примеру акции какого-нибудь «Рога и копыта» или патент на колесо (в смысле легко оспаривается в суде). Актив — это возможность продать или деньги.

Биткоины — это актив, до тех пор, пока есть народ, которых хотел бы их купить, например для перевода иных активов через физические или юридические препятствия. Ну или просто, для удобства. Таки верифицируемость транзакций - штука приятная. Ведь своему банку вы просто, безусловно доверяете. А ведь его могут сломать, политически надавить (революции там и все такое) и иными путями заставить «забыть» ваши транзакции, как например последняя начисленная вам зарплата. Сценарий маловероятен, но все же, допустим.
Сценарий: давайте разведем «копирастию»! С каждым новым законом все больше денег на лоббирование, и вот мы уже имеем рынок труда, который ничего не производит. Чистая потеря денег и кислорода.

Сценарий 2: давайте разведем «копирастию»! Хм, это противоречит конституционному праву и вообще передает управление в руки корпораций (в том числе и часть уголовного права, посадить человека на 5 лет не шутка). Не, чуваки, идите лесом.

Вы предлагаете идти по первому сценарию. Конца и края этому не будет, потому не вижу чем это «общественно полезный проект». Чем больше там будет тратиться денег на лоббирование, тем больше конгрессмены будут обсуждать «копирастию». Чем больше их будут посылать лесом, тем больше они будут искать иные пути пилить деньги (оружие, нац. проекты и т.п.).
Что бы политики придумали очередной закон и снова ждали вливаний от гугла и других? Лучше потратить эти деньги на общественно полезные, хот и убыточные, проекты, коих у гугла много.
[offtopic]
По моему это баг хабра. Если отвечать на самый последний комментарий, то он отвечает в уровень выше.

Ответ вам - тут.
[/offtopic]
> это карточная игра, которая к платежным системам не имеет никакого отношения
Futurama. Bender.

> В-третьих, Биткоины никакой не актив. Ни реальный, ни финансовый.
Все, что можно купить и, главное, продать — это актив. Остальное домыслы.

Каждый покупатель сам решает сколько заплатить за биткоин и за сколько его продать. Если цели навариться на монетах нет (спекуляция), то проблем с вводом и выводом реальных денег из биткоина не должно быть.

Information

Rating
Does not participate
Location
Groningen, Groningen, Нидерланды
Date of birth
Registered
Activity