Яндекс.Метрика

Язолъ

Язолъ

Уголовное дело за брелок

Служба безопасности Украины возбудила уголовное дело по четырем статьям уголовного кодекса:
  • ст. 201 — Контрабанда
  • ст. 15 — Покушение на преступление
  • ст. 263 — Незаконное обращение с оружием, боевыми припасами или взрывчатыми веществами
  • ст. 359 — Негласное получение информации

… за две заказанных на dealextreme видеокамеры в виде брелока и перочинный ножик.

Системный администратор с годовалым ребенком на руках может отправиться за решетку на добрый десяток лет, как матерый уголовник.

Самое интересное, что по логике следствия, примерно у 99% украинских читателей хабры есть спецсредство в виде мобильного телефона. Будьте осторожны!

Детали дела на distributed.org.ua/forum/index.php?showtopic=5245

Язолъ

Google+ такой Google+

Думаю на хабре многие пользуются google+. Я тоже пользовался им в основном для расшаривания из google reader. Но в один прекрасный момент я обнаружил, что google заблокировал мой аккаунт. Ну хорошо, я пошел почитал политику чего можно размещать. Подивился, что нельзя размещать даже для ограниченного круга лиц или для себя некоторые вещи (в соглашении про это ни слова), убрал. Нажал кнопку проверить по новой. Блок изменился и там появилась следующая информация:
Если профиль пройдет проверку, мы снова откроем к нему доступ. Если нет – на ваш адрес электронной почты будет отправлено письмо о том, что запрос отклонен и профиль все еще заблокирован. В этом случае вам потребуется внести в него дополнительные изменения и отправить на повторное рассмотрение.

Подождал я значит несколько дней. И профиль опять вернулся в заблокированное состояние и… собственно никакого письма я не получил. Хорошо повторил операцию три раза. Никакой реакции. Нашел кнопку google отклики. Нажал описал ситуацию. Прошла неделя. Профиль находится все в том же состоянии заблокирован, письма нет. В ответ на отклик ничего не пришло. Что еще больше из всего этого радует кнопки написать в суппорт на странице google+ нет. Хорошо идем в интернеты и ищем по этой же проблеме. Видимо что проблема имеется и как-то судя по всему не решается.

Ну что я могу по этому поводу сказать? Отлично работаете господа из Google. Мало того что политики странные, так еще и концов не найти. А еще пытаетесь сопоставить google+ как альтернативу facebook.

Язолъ

RuCenter: «Чтобы мы вам не спамили, отправьте нотариально заверенное письмо в трёх экземплярах»

Были когда-то славные времена бесплатных доменов .org.ru и иже. И завёл я себе тогда несколько доменов. Регулярно, каждый год мой ящик заваливался уведомлениями об окончании регистрации, тестировании DNS (о каждом пинге — отдельно) и чём только не, но, так как домены были бесплатные, вроде как и потерпеть можно. Но халява кончается, и домены внезапно стали платными. Так как к тому времени у меня были нормальные домены в .ru, то мне не было никакого дела до всяких РуЦентров и их доменов третьего уровня по цене второго.

Однако теперь каждый месяц приходят письма с заголовком «дайте денег срок регистрации заканчивается». Когда осталось совсем немного, я обрадовался — спам наконец-то прекратится! Не тут-то было: письма стали слать каждый день, удалять надоедало.

Решил как честный гражданин зайти на их сайт и удалить в чёртовой бабушке все домены. Меня ждал сюрприз: такой кнопки не предусмотрено. Намылил им. Получил ответ.
RU-CENTER обязан информировать своих клиентов по действующим договорам об истечении срока оплаты услуг и изменениях в регламентирующих документах. Запретить отправку подобных писем нельзя по условиям Договора (п.2.4 Договора об оказании услуг).

Досрочное аннулирование регистрации доменного имени возможно по официальному письму от Администратора домена. Денежные средства за аннулированные услуги не возвращаются.

Администратору домена необходимо выслать в RU-CENTER письмо по форме:
nic.ru/dns/docs/trust_dom_del_pers.html

Общие правила оформления писем:
nic.ru/dns/docs/let-rul_online-pers.html

Нотариальное заверение письма (заявления) не требуется, если Администратор домена предоставляет письмо (заявление) лично в офис. В этом случае достаточно иметь при себе паспорт.
То есть, чтобы они мне не спамили, мне нужно отправить им нотариально заверенное письмо, а настраивать уведомления я не могу согласно договору. Остаётся только стиснуть зубы и терпеть настраивать фильтры спама…

На дворе 21-й век.

Язолъ

Как же достал timeweb.ru!

С хостингом timeweb.ru работаю уже года 3. К настоящему моменту у меня 4 аккаунта и штук 30-40 сайтов на них (это из тогго, что я еще не перетащил оттуда и что не особо важно).
Первые года полтора горя не знал, все устраивало, саппорт работал регулярно и качественно.
Со временем становилось как в сказке: «чем дальше, тем страшнее»…

Язолъ

Нижегородское SEO или сага о персональных данных


В один прекрасный день мне позвонила женщина с вопросом о продаже базальтового мата (как выяснилось, это некий огнеупорный материал). Мне показалось странным, что представителю веб-студии звонят с подобными вопросами, поэтому я вежливо ответил, что не знаю как могу ей помочь в этом вопросе. А заодно поинтересовался о том, где она нашла номер моего телефона. Оказалось, на сайте базальтовый-мат.рф.

И тут мне открылись секреты настоящего нижегородского SEO

Язолъ

Сайт «Большой белый круг» закрыли

Сайт «Большой белый круг», посвященный акции оппозиции 26 февраля 2012 года в Москве, закрыли. Об этом «Ленте.ру» в понедельник, 20 февраля, сообщил один из организаторов митингов «За честные выборы» журналист Илья Клишин.
По его словам, сайт закрыла компания-владелец сервера firstdedic.ru и стерла с него все данные (ЗАЧЕМ?!). На странице акции в Facebook, однако, сообщается, что организаторы мероприятия своевременно сохранили всю информацию с сайта и максимум, что будет потеряно — это данные о зарегистрировавшихся за последний час.

Блокировку сайта компания firstdedic.ru объяснила продолжающимися DDoS-атаками, «которые вредят другим клиентам», при этом не предложив никакого решения проблемы. Организаторы акции намерены искать другой сервер — возможно, иностранный. О том, сколько времени займет переезд сайта, неизвестно.

via Lenta.ru

P.S. Для продолжающих сливать карму. Политота — политотой, только объясните — зачем при DDOS-е удалять данные клиента?

Язолъ

Телеканал Inter за 30 минут набрал 5k лайков на Facebook

Сегодня, с целью посмотреть бокс зашел на сайт телеканала Inter.
Но вместо плеера для просмотра онлайн трансляции я увидел следующее:



Язолъ

ПриватБанк и их акция по поиску уязвимостей

Некоторое время назад, а точнее сразу после нового года, я наткнулся на заманчивое предложение от ПриватБанка за поиск уязвимостей, которое гласило, что за поиск уязвимости есть шанс получить до 10 000 грн (пр. 1250уе)
Потыкался… ничего не нашел и забил на это дело.

Но через время, удалось обнаружить уязвимость типа ХСС, благодаря которой, можно было украсть данные кредитки, cvv2, exp. Все данные в общем.
я дал для теста другу ссылку, попросил вбить левые данные, он вбил и данные у меня появились.
На лицо уязвимость, благодаря которой можно было делать плохие вещи, имея на руках данные кредитки. То есть спамерам не составит труда собрать базу данных, учитывая то, что домен приватбанка, да еще и под https.

Вначале, после отсылки ошибки пообещали 5.000 грн (625уе), радости небыло предела. Продолжил поиски на сервисе и вскоре нашел еще одну ХСС. Снова отослал.

и все… тишина… переписка была, но, как мне объяснили все дело в бюрократии. Из-за нее ошибки исправляли неделями.
Но какого было мое удивление, когда за 2 отосланные уязвимости (пусть и ХСС, но благодаря которым можно было красть данные) скорректировали сумму до 3.000 грн ( 375 уе )

Много ли это или мало. В целом — неплохо. За полчаса — час поиска — неплохо.
Буду ли я дальше искать? Пожалуй нет.

Язолъ

Мегафон опять нагло лжет (про роуминг)

Многие помнят историю про миллион и про то, как МегаФон проиграл судебный иск, а затем отказался от судебного преследования таких абонентов:

"«МегаФон» отказывается от судебного преследования тех абонентов, которые в силу специфики системы тарификации в международном роуминге получили информацию о задолженности по передаче данных в роуминге с опозданием и на значительные суммы. Это означает, что мы отзываем поданные и не будем предъявлять новые иски по взысканию долгов по использованию передачи данных, образовавшихся при нахождении абонентов в международном роуминге;"

В 2009 я тоже «влип» в подобную историю, причем не по своей вине (у сестры украли мою симку с авансовой системой расчетов в Германии, а потом по ней много раз звонили в разные страны. В итоге баланс ушел в глубокий минус).

С момента издания указа прошло 10 месяцев. Какого же было мое удивление, когда ко мне недавно опять пришло такого содержания:



Уважаемые сотрудники Мегафона, ответственные за задолженности и читающие данный топик, почему вам так нравится портить репутацию вашей компании?

Язолъ

1GB.RU Сайта с таким именем не существует

Сегодня получаю письма о неработоспособности своих сайтов от «Яндекс.Метрика <support@metrika.yandex.ru>», проверяю — действительно не работают, захожу на хостинг чтобы узнать в чём дело, а тут:

image

Вот такие вот дела, причём хостинг последнее время всё меньше и меньше радует… Есть какие-то альтернативы из ASP.NET хостингов?

Язолъ

Цифровая партия за 170 миллионов рублей

Внимание! Напоминаю про пункт 6 правил Хабра. Настоятельно прошу не разводить в комментариях политические дискуссии и не участвовать в них. Цель поста исключительно в том, чтобы дать хабравчанам наиболее полную информацию про предлагаемый нам вариант развития в России электронного правительства, демократии 2.0 и других атрибутов продвинутого информационного общества. В конце концов посты про Пиратскую партию на Хабре существуют.

Цифровая партия

«Своей целью ЦПРФ видит превращение РФ в одну из доминирующих цивилизаций на планете, через технологическое лидерство в области IT, обеспечения мира продовольствием, технологии обеспечения здоровья, качества и продления жизни», — небольшую пафосность манифесту, расположенному на сайте молодой партии, думаю, можно простить.

Гораздо важнее — какие задачи он ставит:
  • Проведение выборов через интернет
  • Обеспечить прозрачность и открытость власти для граждан
  • Создать условия для развития IT бизнеса в России
  • Создать систему непрерывного дистанционного образования
Так же планируется закрепить право человека на доступ к интернету законодательно.

Но так ли всё хорошо? Откуда взялась партия и за счет кого она финансируется?

Немного терпения: самое интересное будет под катом.

Язолъ

Детская порнография на сервере Первого канала



В последнее время на федеральных каналах активно педалируется тема борьбы с детской порнографией.

Вероятно, для более эффективной борьбы, на сервере Первого канала размещен эталонный ролик:

Ссылка: нло://прилетело_и_удалило_ссылку_но_она_была (305 мб)

Язолъ

Как я покупал домен

Так уж повелось, что я при регистрации парочки доменов связался с Гарант-Парк-Интернетом. Есть у меня там аккаунт, и периодически я продлеваю купленное в личном кабинете. Не так давно у меня, как говорится, засвербило, и мне потребовался домен, созвучный моей фамилии. А что, круто ведь, получить адресок типа vasya@pupkin.com. Пробив его по whois, я узнал, что у него был владелец. Но вместо адреса было что-то анонимное типа r01.ru/kontakt_admin.html. Ага, подумал я, это форма для анонимной связи с анонимным владельцем домена.

Язолъ

Мошеннический сговор ОПСОСов и Одноклассников

Сам никогда не попадался на уловки контент-провайдеров, и совсем даже не ожидал увидеть подобное мошенничество от популярной социальной сети.

Начинание хорошее...


Недавно обратил внимание, что в злополучной социальной сети появилась опция — уведомления о событиях на странице. Удобно, эффективно, ничего не скажешь — функция нужная. И вдвойне приятнее, что помимо уведомления на почту имеется возможность уведомления по SMS. Сказано — сделано, включил опцию на сайте. Получил сообщение на сайте — пришло SMS, все работает как часики. Но как-то вечером обратил внимание, что на счету телефона отсутствует добрая половина валюты. За разборками направился в личный кабинет Билайна, попутно обдумывая, кто же и на что меня мог подписать.

Язолъ

Ноутбуки и клиентский сервис компании Toshiba

1. Предисловие


Был у меня ноутбук Sony Vaio SZ1, купленный в далеком 2006 году, и не знал я горя с ним целых 5 лет (кроме умершего аккумулятора, в итоге замененного по гарантии). К началу 2011 года, в виду интенсивного использования, ноутбук заметно истрепался, пластик кое-где стал плоховато держаться, в связи с чем я принял тяжелое для себя решение его заменить. На что менять? Конечно же, в первую очередь, обратил внимание на линейку Sony. После SZ, хотелось ноутбук не в пластиковом корпусе и достаточно легкий. Из линейки Сони мне подходили только ноутбуки серии Z, но финансовых ресурсов на такую покупку у меня не было. Ситуацию спасла компания Toshiba, предлагавшая за относительно небольшие деньги достаточно хороший и легкий ноутбук Toshiba R630-143, который и был куплен в виду отсутствия альтернатив и моего доверия к продукции компании Toshiba.


Язолъ

Как оказалось, Фобос-Грунт упал из-за ошибки программистов

В итоговом отчете комиссии по расследованию аварии межпланетной станции «Фобос-Грунт» основной причиной называется «программный сбой, вызвавший одновременный перезапуск двух работающих каналов бортового вычислительного комплекса». Об этом сообщает «Коммерсант» со ссылкой на источник в ракетно-космической отрасли.

До этого российские специалисты проверяли версию о возможном воздействии излучения военных радаров США, но в ходе испытаний эта версия не подтвердилась. Затем, основной стала версия о, возникшем из-за вспышки на Солнце, облаке плазмы, и по случайности появившемся на пути станции. Но и эта версия оказалась ошибочной.

В конце концов, специалистам стало окончательно ясно, что причиной аварии могла стать ошибка, допущенная в ходе программирования станции.

Версии, связанные с нецелевым использованием бюджетных средств, комиссией не рассматривались.

Случай с Фобосом уже не первый, когда специалисты Роскосмоса пришли к выводу, что причиной аварии стала неправильная программа. Ранее из-за ошибок в программировании, по их мнению, упал новейший спутник связи «Экспресс-АМ4».

Итоговые результаты расследования аварии «Фобос-Грунт» были представлены главе Роскосмоса Владимиру Поповкину в понедельник вечером. Об этих результатах Поповкин доложит вице-премьеру Дмитрию Рогозину.

на фото: пила

Язолъ

Нанотехнологии в славном Харькове. Немного о GPS

Дорогие друзья, возможно это будет бояном. Но я не в силах себя удержать. Просматривая френдленту в ЖЖ наткнулся на совершенно убойную новость. Надеюсь местные чиновники не читают Хабр и идеей не воспользуются. Очаровательный пример распила бюджета — система GPS в… лифте. Я так полагаю — чтобы лифт не угнали злобные террористы. В принципе сама тема мониторинга лифтового оборудования остра. Это и вандалы, портящие кабину и зассывающие ееиспользующие лифт не по назначению. И любители цветмета из лифтовых, выводящие лифт из строя. Но мониторить можно и используя кабельный канал. А, учитывая домовые локальные сети в крупных городах — простенький веб-сервер на микроконтроллере с этой задачей более, чем справится. Мне весьма интересно — как будет реализована связь со спутником в лифтовой шахте, в помещении?
Позволю себе немного процитировать статью, держитесь крепче за стулья:

Язолъ

Нюансы в логике работы 3g оператора PeopleNET

Волею судеб уже достаточно продолжительное время я вынужден использовать мобильный интернет от peoplenet в качестве основного, стационарного канала. В моей местности долго не было альтернативы, а теперь они есть только в виде других 3g операторов. Особых нареканий на работу этого оператора у меня, как ни странно, нет. Еще при подключении я соорудил здоровенную, пугающую соседей, антенну и всегда имел очень недурный уровень сигнала, а вместе с ним стабильность и скорость. А вот с тарифами — есть некоторые особенности. Так как интернетом я пользуюсь не один, даже самого крупного тарифного плана мне не хватает. Первый сюрприз в том, что тарифный план называется «Безлимитный новый». Но то ли из-за своей новизны, то ли из-за этих самых нюансов в логике работы — лимиты в нем есть и для моих объемов ощутимые. Лимиты заканчиваются и далее трафик стоит уже ощутимо дороже. Об исчерпании трафика, кстати, никто не предупреждает.

Язолъ

Easy Pay и налоговая

Вчера, заезжая в налоговую инспекцию что бы подать декларацию по УСН за прошлый год. Моя инспектор приняв декларацию (и даже толком не посмотрев ее), сказала: «Еще, вам нужно к Павлу Петровичу*».

Нужно — значит нужно, пойдемте.

Зайдя в кабинет к Павлу Петровичу и взглянув на его стол сразу было понятно о чем дальше пойдет реч — на столе лежали распечатки всех транзакций по моему электронному кошельку EasyPay с 2006 по 2008 год (кошелек был давно заброшен т.к. система не самая удобная для работы, да и комиссия в 2% не может радовать).

Павел Петрович* покапался в недрах стола, извлек бланк объяснения:

— Здравствуйте.
— Здравствуйте.
— Электронными деньгами пользуетесь?
— Да, конечно.
— Сколько у вас электронных кошельков?
— Не знаю, не считал.
— Вот это кошелек номер 00№№№№№№ принадлежит вам?
— Признаться, номера не помню, но какой-то кошелек у меня там был.
— Для чего вы он использовался?
— Личные нужды, платежи за комуналку, телефоны и т.д.
— Только для себя?
— Нет, знакомым еще иногда платил.
— Только знакомым?
— Да, не припомню что бы отдавал деньги незнакомым людям.
— А зачем вы им платили за телефон?
— Так удобнее чем в банке, до него не всегда можно добраться.
— Просто им эти суммы могут как доход записать.
— Не думаю, они мне возвращали наличные при встрече.
— Хорошо, вот например Ба***, это кто? (рядом с транзакцией записан владелец телефона)
— Сергей Михайлович, друг мой.
— А За***?
— Татьяна Генриховна.
— Ко****.
— Наверное правильно Ко****, не помню.
— Ну все знакомые.
— Да, или знакомые знакомых.
— А как пополняли кошелек?
— Через кассу банка или через знакомых.
— А для чего?
— Очень удобно собирать деньги.
— А это для чего?
— Ну там шашлыки, пиво и т.д.
— На ** млн?
— У меня много друзей.
— Хорошо, а сколько денег выведено на карточку
— Тут уже не скажу, прошли годы.
— Хотя бы приблизительно.
— Даже приблизительно.

К чему я это все?
1. Не удивляйтесь если вас вызвают в налоговую дать объяснения по поводу транзакций по вашим кошелькам.
2. Не отпирайтесь если кошелек ваш и это подтверждается документально.
3. Отвечайте на вопросы по существу и не забывайте что вы не должны помнить всего
4. Дохода никакого с помощью/посредствам кошелька не получали.
3. Все что туда попадало — это ваши деньги (возвраты долгов или наоборот деньги которые вам давали в долг) и все транзакции только перекладывание из одного кошелька в другой.

Удачи в использовании белорусских платежных систем.

* — все имена и фамилии вымышлены.