Pull to refresh
4
0

Пользователь

Send message

Как человек который любит реверс-инженерить мобильные приложения, и ковырявший, ради интереса, приложения в том числе и банков, могу сказать - правильно делаете. Мобильные приложения банков в РФ собирают неприлично много информации о пользователе, в таких количествах, в которых она им явно не требуется. Особенно с переездом в российский RuStore, т.к. там нет политик ограничивающих использование например сбор информации об установленных на устройство приложениях (QUERY_ALL_PACKAGES), в то время как гугл просто не даст приложению запрашивающему такие права опубликоваться в официальном маркете.

Приведу пример из того что я находил лично. Насколько я понимаю, в приложения банков встраиваются специальные антифрод системы, в виде внешних зависимостей. Формально, насколько я понимаю, их цель благая - иметь возможность в случае разбирательств по мошенничеству по максимуму идентифицировать устройство с которого открыта сессия и использовать это как техническое доказательство. Вот только фактически это работает так, что они собирают всю информацию на устройстве до которой только могут дотянуться, и отправляют её раз в несколько секунд на бэк, причём даже не на домен самого банка, а на домен другой компании - крупного российского вендора в сфере информационной безопасности.

Среди этой информации - точная локация. Если на неё приложению не выдано пользователем соответствующее разрешение (например для функционала просмотра карты расположения банкоматов), то по возможности собирается информация о ближайших сотовых вышках и точках, по которой локацию тоже можно определить с точностью до пары десятков метров. Подумайте, ваша точная локация, с данными которые идентифицируют вас на 100% (сессия с учёткой банка -> привязка к sim-карте -> привязка к паспорту) раз в несколько секунд, улетает "куда надо". И, разумеется, этот функционал крутится в отдельном сервисе, который прилагает все усилия для того, чтобы продолжить работу даже после того как приложение будет закрыто, стартует вместе с загрузкой устройства, и т.д. 

Причём, особенно интересно то, что эта система, судя по всему, скрывает свой функционал даже от самих разработчиков банка, и они сами не знают что это за функционал вшит в их приложении и работает там втихаря. Все передаваемые данные шифруются вшитым в классы публичным ключом RSA и на сервер вендора улетают в зашифрованном виде, с контролем в обе стороны сертификатов при установке соединения. Т.е. даже если вы исследуете приложение под mitm прокси, на рутованном устройстве, с подсунутым на устройство в системное хранилище сертификатом, этот код не будет ничего совершать и как-то выдывать запросы к серверу, а если вы сымитируете на эмуляторе окружение в котором системная openssl будет выдавать доверие любому сертификату, то увидите только пошифрованные бинарные данные, и, поскольку это шифрование публичным ключом RSA, то этот фарш уже невозможно провернуть назад. Только исследование памяти работающего процесса под динамической инструментацией выявило всю эту историю.

Я бы даже и не полез ковырять эту штуку, но уж больно мутно и подозрительно она выглядела и хотелось разобраться что к чему. Я совершенно не удивлюсь тому, что во многих российских приложениях есть подобный функционал, и что разработчики доработали его таким образом чтобы не выдавать его наличие в коде любопытствующим мимокрокодилам вроде меня. Так что, если вы пользуетесь хотя бы одним из них, то уже имеете шансы серьёзно скомпрометировать себя и докладывать куда нужно о своём местоположении в реальном времени.

Уверен, что все соглашения об обработке персданных составлены нужным образом, и предъявлять что-либо банкам или вендору бессмысленно, потому что "всё для вашего блага" и "соглашение вы подписали", но этичность подобных действий, лично для меня, под большим вопросом. Что интересно, в иностранных приложения такой дичи я встречаю куда меньше. Комбайны по массовой слежке типа фейсбука не в счёт - это отдельная история. А вот в России у компаний, как будто бы, просто какой-то бзик на слежке за клиентами

Ещё я бы добавил к причинам срочно купить мультиварку холостяцкий образ жизни, неприязнь к мытью посуды и общую лень. Купил куриную грудку, порезал, помыл, поставил в мультиварку вариться на пару — вот оно, чудесное блюдо номер один для настоящего холостяка. А на гарнир — рис или гречку, конечно.
Кстати, для людей, которым знакома проблема «влом готовить, лучше буду сидеть голодным» рекомендую рис и гречку в пакетиках. Это не какая-то растворимая фигня, это обычные рис и гречка, просто расфасованные по пакетикам, в которых их очень удобно и просто варить (а также ничего в принципе не пригорает). Да, дороже, но оно того стоит.
В общем, если вы живёте один и не любите готовить, но любите есть (при этом не стремитесь к особому разнообразию) — мультиварка создана именно для вас. Это лучше, чем травить себя дошираками и прочей гадостью, в мультиварке вы сможете готовить нормальную человеческую еду почти так же легко, как какую-нибудь растворимую отраву.
Вот как надо знакомиться

Бибиков залез на гору, задумался и свалился под гору. Чеченцы подняли Бибикова и опять поставили его на гору. Бибиков поблагодарил чеченцов и опять свалился под откос.
Только его и видели.


Теперь на гору залез Аугенапфель, посмотрел в бинокль и увидел всадника.


— Эй! — закричал Аугенапфель. — Где тут поблизости духан?


Всадник скрылся под горой, потом показался возле кустов, потом скрылся за кустами, потом показался в долине, потом скрылся под горой, потом показался на склоне горы и подъехал к Аугенапфелю.


— Где тут поблизости духан? — спросил Аугенапфель.


Всадник показал себе на уши и рот.


— Ты что, глухонемой? — спросил Аугенапфель.


Всадник почесал затылок и показал себе на живот.


— Что такое? — спросил Аугенапфель.


Всадник вынул из кармана деревянное яблоко и раскусил его пополам. Тут Аугенапфелю стало не по себе, и он начал пятиться. А всадник снял с ноги сапог да как крикнет:


— Хаа-галлай!


Аугенапфель скаканул куда-то вбок и свалился под откос. В это время Бибиков, вторично свалившийся под откос еще раньше Аугенапфеля, пришел в себя и начал подниматься на четвереньки. Вдруг чувствует: на него сверху кто-то падает. Бибиков отполз в сторону, посмотрел оттуда и видит: лежит какой-то гражданин в клетчатых брюках. Бибиков сел на камушек и стал ждать.


А гражданин в клетчатых брюках полежал не двигаясь часа четыре, а потом поднял го-
лову и спрашивает неизвестно кого:


— Это чей духан?


— Какой там духан? Это не духан, — отвечает Бибиков.


— А вы кто такой? — спрашивает человек в клетчатых брюках.


— Я альпинист Бибиков. А вы кто?


— А я альпинист Аугенапфель.


Таким образом Бибиков и Аугенапфель познакомились друг с другом.

Вот Партии делать больше нечего, кроме как в сортах Винни-Пухов разбираться…
И ведь самое печальное тут то, что Си Цзинпин рано или поздно уйдёт, а вот запрет на Пуха останется, потому что такие режимы умеют только цензурить и закручивать гайки, но никогда не ослаблять и не разрешать.

А какие "самые дорогие" вы использовали, в плане цены?

UFO landed and left these words here

Недавно видел "Чек-лист «что такое отдых»":
"Отдых — это когда выполняются все четыре пункта:

  • вам нравится то, чем вы сейчас занимаетесь

  • вы не испытываете чувства вины за то, что занимаетесь этим сейчас

  • вам не обязательно достигать в этом занятии крутых результатов или отчитываться перед кем-то

  • вы можете закончить в любой момент."

Крайне рекомендую лиоцелл (тенсел) попробовать. Это идеальный вариант для постельного белья, для нижнего белья, да и вообще тактильно он изумительный. Я для жены рубашку из него покупал - просто офигенная.

Хотел написать про "одноминутную нору", а потом подумал, что вернее и полезнее будет дать ссылку на исчерпывающий рассказ от психолога. Но там почти на полчаса о том как мы отвлекаемся во время работы за ПК. Там рассказывается в т.ч. о специфике работы за монитором и почему она накладывает повышенные требования к способности фокусироваться: www.youtube.com/watch?v=jUDiqX9BLuI

Мне всегда нравились схемы с временной шкалой. Когда лингвисты начинают рассуждать о всяких там формах, залогах и пытаться сложноподчинёнными предложениями описывать относительный порядок событий — у меня мозг отключается. А смотришь на временную шкалу — и сразу понятно что где началось, что где закончилось (или не закончилось). Типа такого:
image

Инициатива - громко сказано, есть такая софтинка - kiwix, и на их сайте есть выложенные в торрент дампы вики в упакованном виде. Скачал all maxi версии, вроде там всё есть.

PS: посмотрел список, там не только wiki...

спектрометр, если не гнаться за размерами, делается влегкую из:

  • ПЗС линейка (любуя, что достуна на AliExpress и не требует обвязки и экзотического питания)

  • Пленка с AliExpress для разложения спектра

  • Две маленькие лупы (на линзы)

  • Две бритвы для щели.

  • бархатную черную бумагу для оклейки камеры, в которой это все собрано.

  • контроллер (для обработки сигнала с матрицы и вывода на LCD экран или порт (комп)

Все это стоит копейки. Когда то собрал, полюбовался на графики спектра и.. И так и не придумал зачем мне это.

UFO landed and left these words here

Я работал с индийскими программистами несколько лет. В связи с твсячелктними кастами, по внешнему виду индийского программиста можно с 90% уверенностью сказать, что он из себя представляет. Итак:

  1. Высокого, европейского роста, плечи шире зада. Как правило, с хорошим образованием. С этими можно иметь дело. Программистами бывают нечасто, в основном - ПМы и эксперты.

  2. Невысокий, худой - очень тркдолюбив. Если правильно поставить задачу, то сделает всё хорошо. Но может насажать ошибок.

  3. Невысокий, толстый, улыбчивый. Как правило, не годен ни на что. Именно такие ребята пишут strdup(NULL) и сильно удивляются, что это - не создание пустой строки... Если в задании что нибудь можно понять неправильно - поймёт неправильно.

  4. Сикхи. Крупные, довольно напористые ребята. Неплохие спецы. Пьют водку :-) Остальных индусов откровенно презирают.

Примерно так. Возможно, что за те 10 лет, что я с ними дела не имел, они изменились. Однако, не верится мне в это.

Работал с индусами, пакистанцами и китайцами. Паки из них - лучшие ИМХО. Индусы - на последнем месте.

А это и есть то, что называют индоктринацией. Государство при помощи собственных пентициарных учреждений (садшколаармия) и правильной подачи новостей, промывает мозги человеку на всех этапах становления личности. На выходе получается зипхед который не только выполняет приказы, но еще и не способен признать реальное положение дел.

Когда называешь вещи своими именами, в зипхеде включается ущемленная гордость, не могу же я, Вася Иванов, быть рабом, нет, это не рабство, а врожденный и почетный долг... и так далее.

Почему так?

Потому что никто не хочет ощущать себя униженным, человеческая психика требует выдумывать сложные самооправдания своей ничтожности. Потому что неприятно смотреть правде в глаза, что ты раб, и даже "на свободе" большую часть своего времени работаешь не на себя, а на хозяев государства.

Я вот завёл трактор из России в Украину. Да, минусов хватает, но после России как будто в рай попал:
— Работающий интернет — заблокированы только некоторые российские ресурсы, которые при необходимости можно открыть через впн/прокси (а иногда впн уже встроен).
— Разнообразие в магазинах. Тут не страдают импортозамещением и бомбёжкой Воронежа, еда, шмотки и остальные товары в магазинах лежат на любой вкус и кошелёк, и с любой близлежащей страны. Местного тоже хватает, качеством может и похуже европейского или турецкого, но уж точно лучше российского. Те же сыры — после России я как будто из совка к буржуям попал, офигел от выбора.
— Люди более приветливые и доброжелательные, даже те кто в погонах. Российские и украинские пограничники — две большие разницы. В аэропортах ещё не так заметно, а вот в пешеходно-автомобильных КПП Сеньковка и Новые Юрковичи контраст как между чёрным и белым.

Такое может быть или в случае выхода из строя части сборки (например, перегрев на частых быстрых зарядках), что довольно редкое явление для старой батареи, или в случае жестко смотанного пробега батареи (точнее, в ходе "накрученных" параметров батареи). Дефектные элементы либо выходят из строя почти сразу, либо батарея равномерно изнашивается весь пробег.

Если на электромобиле встроенный компьютер показывает остаточный заряд батареи в 70%, то это и будет 70%. Если же при 70% остаточном ресурсе батарея разряжается слишком быстро, это значит, что ресурс батареи нарисовали перекупы, чтобы продать купленный неликвид втридорога.

И практический совет по Лифам в этом плане (только для 24-хкиловаттных). Смотрите не на палки батареи на табло, и не цифры лифспая SOH, AHr - все эти цифры могут подделываться перекупами. Смотрите на цифру лифспая Hx - она должна быть примерно (обычно процентов на 10 ниже) такой же, как SOH. Если в объявлении о продаже Лифа видите скрин Лифспая с Сохом в 80%, но Hx 30-40-50% - значит, реальный Сох в районе 40-60%. Тогда не будет удивления "купил машину с сохом 70%, а она разряжается за 10км!"

вместо планок могу рекомендовать упражнения Бубновского — помогает лучше.
Я делаю много упражнений на пресс и на длинные мышцы спины, для этого достаточно турника или станка для гиперэкстензий.
Купил ноги shapdesk, изучил шильдики со штрихкодами на компонентах. Теперь мой пердак прямо полыхает от того как меня развели почти в три раза. Итак, shapdesk — это по оборудование timotion, в коробке с брендированием. Компания легко гуглится, но розницей, очевидно, не занимается. Однако, купить ноги с управлением можно на alibaba. Стоит оно до $200 вместо $600, которые я выложил за shapdesk. Доставка явно никак не может стоить $400. Так что не будьте такими же лохами как я, покупайте ноги без российского брендирования. Российский бизнес как всегда такой наебизнес.

Ноги отличные, лучше конкурентов — вопросов нет. Но покупать их надо не у shapdesk.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity