Яндекс.Метрика

    Язолъ

    Мегафон, роуминг и грабли: обычное дело с необычным концом

    image
    История про Мегафон, роуминг и… собственно, этим уже всё сказано.

    Началась эта история в конце июля, когда я решил сьездить в отпуск на Украину через Белоруссию, из родного Питера. Сменив пару лет назад своего оператора с Мегафона на Теле2, я оставил симку Мегафона и периодически кидал на неё 100-300 рублей, с настроенной переадресацией на Теле2. К сожалению, Теле2 не работает за пределами Питера и области, поэтому я решил воспользоваться мегафоновским номером, закинул на него денег до баланса порядка 500 рублей, и поехал.
    Через день, где-то на территории Белоруссии, мне приходит СМС от Мегафона:
    «Услуга Роуминг временно приостановлена. Роуминг подключится автоматически при балансе более 1500 руб. Справки *101#». Ну и, собственно, всё! Связи нет вообще, предлагаемый *101#, естественно, не набрать.


    Несколько… гм… удивившись такому развитию событий, приехав домой, первым делом отправляюсь в офис оператора. Там мне показывают условия предоставления роуминга, а конкретно пункты 6 и 7. Вот они:
    6. В связи с наличием технических особенностей в предоставлении услуги Роуминг, а так же особенностей, связанных с межоператорскими расчетами за услугу Роуминг, Оператор оставляет за собой право частично ограничить или полностью приостановить предоставление услуги Роуминг.
    7. Для использования услуги Роуминг Оператор рекомендует поддерживать баланс лицевого счета Абонента на уровне не менее 1500 рублей.


    На мой вопрос видят ли они разницу между «рекомендует» и «обязаны» ответа, естественно, нет. Что ж, составляю претензию в их адрес (к сожалению, текст претензии не сохранил).

    Через почти два месяца раздаётся телефонный звонок от Мегафона. Милая девушка обосновывает отключение… действиями службы безопасности. Мол, по условиям предоставления роуминга делать так имеют право, и хоть «ошибка произошла», с порочностью такой идеи не соглашается. Что ж, жду от них письменного ответа.
    И вот приходит он, Ответ:





    Оказывается, потратить 144 рубля за день в роуминге (при начальном балансе порядка 500 рублей) уже достаточно, с точки зрения Мегафона, для отключения связи. Да не просто так, а «в целях соблюдения Ваших интересов для предотвращения возникновения задолженности на счете». Вот они какие, эти подозрительные траты:



    Ещё более поразившись такому подходу, пишу претензию в РосКомНадзор с просьбой проверить на соответствие законам такой практики.

    И вот приходит ответ:


    Если кратко, то — Мегафон своими действиями нарушил один пункт федерального закона, один подпункт и один пункт условий лицензии, а также пять пунктов правил из постановления Правительства. За что было возбуждено дело об административном правонарушении по статье 14.1 КоАП (Осуществление предпринимательской деятельности без государственной регистрации или без специального разрешения (лицензии)), части третьей:
    3. Осуществление предпринимательской деятельности с нарушением условий, предусмотренных специальным разрешением (лицензией), — влечет предупреждение или наложение административного штрафа на граждан в размере от одной тысячи пятисот до двух тысяч рублей; на должностных лиц — от трех тысяч до четырех тысяч рублей; на юридических лиц — от тридцати тысяч до сорока тысяч рублей.


    Кроме того, выдано предписание об устранении выявленных нарушений.

    Так Мегафон привычно наступил на грабли с роумингом. Только теперь получили не по лбу, а по затылку. :)
    Справедливости ради надо отметить: звонки от представителей Мегафона были вежливыми, и минус со счёта мне убрали, равно как дали и бонус в виде 50 баллов (которые, впрочем, я всё равно не стал активировать).

    Ни о чём

    Micromouse — конкурс для маленьких роботов



    Micromouse — это конкурс для маленьких роботов-мышей по поиску пути в центр лабиринта размером 16х16 ячеек. Мероприятие популярно во многих странах, особенно в Великобритании, Японии и Южной Корее. Лабиринт представляет собой сетку из квадратов по 16 штук в длину и ширину, каждый квадрат имеет размеры стен 18 см. и высотой 5 см.

    Язолъ

    root через XSS на ZeroNights от позитива

    25 ноября в Петербурге прошла конференция ZeroNights, посвящённая компьютерной безопаности. Один из докладов назывался "root через XSS". Автор Денис Баранов (ведущий эксперт компании Positive Technologies).
    Если вкратце:
    1. используем XSS уязвимость в Denwer, чтоб вставить свой сценарий в браузер админа
    2. используем его браузер чтобы обратиться к phpMyAdmin (БД принимает подключения только локально)
    3. получив доступ, заливаем web-шелл, который выполнится с правами локального админа (Denwer с такими правами запускается)

    Примечательно, что продемонстрированная XSS имеет очень много общего с обнаруженной мною в далёком 2006 году уязвимостью в Denwer. Но вот в чём фишка: в том 2006 году я писал об этом и на сайт СекЛаба (принадлежит Positive Technologies). Но там заметку об этом не опубликовали. Письма ответного уж не сохранилось, к сожалению. Но примерный текст был такой: «К Denwer по умолчанию запрещены коннекты извне, только локально. Не видим в этом особой опасности». О, времена, о, нравы! Либо действительно время поменяло представление людей на аналогичную ситуацию. Либо, я просто не сумел подать тогда эту новость в нужном соусе.

    Песочница

    Вычисление хеш-суммы строки в iOS

    Давайте рассмотрим с вами очень простую задачу – вычисление хеш-суммы некоторой строки. Задача встречается повсеместно, стоит вспомнить хотя бы аутентификацию пользователя посредством OAuth. Решение задачи будем рассматривать в рамках разработки приложений под iOS. Ниже, я постараюсь показать наиболее красивое (на мой взгляд) решение задачи с точки зрения архитектуры программного кода.

    Песочница

    Минусы и плюсы «традиционной» телефонии для построения телефонной сети предприятия

    За окном второе десятилетие 21 века, наши спутники бороздят просторы мирового океана, но разговор я заведу не о любимом Asterisk, а о старых добрых офисных мини-АТС в сравнении с IP-PBX аналогами. И прежде всего я расскажу, когда и почему (ИМХО) не стоит иметь с ними дело.

    Язолъ

    Потерял Android-коммуникатор? Будь готов!

    Привет, хабражители.
    Потеря телефона — всегда неприятное событие. Но в сложившейся сейчас ситуации, когда и на сам смартфон, и на номер сим-карты завязаны почти все онлайн-сервисы, потеря телефона оборачивается настоящей головной болью.

    Ни о чём

    Очередной DDoS «Живого Журнала»

    LiveJournal Status:

    [en] Since 01:25 am PST, the site is under a DDoS attack. At the moment our operations team managed to deal with it, therefore some users may still experience difficulties with accessing the service. We appreciate your patience while we work to restore access to the service.

    [ru] C 13:25 по московскому времени сайт находится под воздействием DDoS-атаки, на данный момент администраторам LiveJournal удалось с ней справиться, однако у некоторых пользователей по-прежнему могут наблюдаться трудности с доступом к сервису. Спасибо за ваше терпение и понимание, мы будем держать вас в курсе ситуации.

    Status Updated: 12:38 pm GMT (Monday, November 28)

    Песочница

    Финансовая грамотность: Форекс и Автоматический трейдинг

    В данной статье хотелось бы поделиться опытом создания автоматических торговых систем для Forex и рассказать о проблемах, с которыми сталкиваются желающие заниматься этим бизнесом. Надеюсь, сэкономлю вам несколько сотен, а может и тысяч, долларов.

    Песочница

    Установка Fedora 16 в качестве полнофункциональной PV-guest системы в XenServer

    В этой заметке хотелось бы рассказать, как можно установить Fedora 16 в качестве PV-гостевой машины в XenServer/Xen Cloud Platform. В принципе, описанный ниже способ установки не поддерживаемых напрямую дистрибутивов хорошо известен, однако при установке Fedora 16 возник ряд затруднений, с которыми пришлось немного повозиться. Готовое рещение под катом.

    Юмор

    Жили-были дед и Java…

    Кажется, мир сошел с ума:


    Ни о чём

    Ограничение скорости на DIR-320N

    Понадобилось устроить шейпер на какой-нибудь дешевой железке. Железкой планировался быть DIR-320 от известного китайского производителя. Но вместо хорошего и простого DIR-320 приехал ужасный и непонятный DIR-320NRU и начались проблемы.

    Юмор

    Консоль настоящего хакера

    Решил, что это будет интересно хабра-сообществу, ибо мы любим высмеивать хакеров, которые взламывают сервера Пентагона скоростной печатью без пробелов.

    Ломайте на здоровье, как настоящие голливудские хакеры

    И для профи версия с настройками тут, спасибо хабрапользователю ascending

    Ни о чём

    Одежда в обмен на копирайтинг — есть ли смысл?

    image
    На просторах сети существуют сайты, посетители которых могут расплачиваться за услуги нестандартными способами, недавний пример — SocialWhispers, где твиты и «лайки» можно использовать вместо денег. На этот раз речь пойдет о сайте, на котором за услуги можно расплатиться поношенной одеждой. Как вы можете догадаться, «www.clothingforcorrespondence.com/» — австралийский проект, который оказывает услуги по написанию писем и взамен выполненной работы просит предмет одежды.

    Пользователи связываются с контакт-центром при помощи электронной почты и объясняют какая корреспонденция им нужна; письма — основной профиль сайта, но ранее они писали и другое, даже песни. В любом случае, пользователи указывают все необходимые подробности — для кого письмо, основной смысл, стиль написания и всю необходимую предисторию. Дальше авторы выполняют заказ и отправляют его заказчику, который оплачивает их труды одеждой.

    Сервис по написанию писем интересен сам по себе в эру OFF=ON, но столь странный платеж добавляет элемент причудливости и sympvertising (я так толком и не постиг смысл данного термина — прим. пер.), которому сложно сопротивляться. Все для вдохновения!

    P.S. Интересно, как бы этот сервис выглядел в России.

    Научно популярное

    Миссия Curiosity

    Вероятно, многие хабражители знают, что вчера NASA успешно осуществило запуск марсохода MSL, более известного как Curiosity. Путь до Марса, согласно расчетам, займет у марсохода 9 месяцев, в августе 2012 года MSL должен будет оказаться в кратере Гейла.

    Целью миссии является поиск следов жизни на Марсе и изучение геологической истории планеты. MSL оборудован тремя камерами и четырьмя спектрометрами, один из которых называется SAM и предназначен для поиска органических материалов. Устройство CheMin предназначено для химического анализа горных пород, с его помощью можно будет установить, была ли когда-то вода на поверхности Марса.

    Источником энергии для Curiosity впервые будут не солнечные батареи, а плутониевый электрогенератор. Это позволит обеспечить работу большего числа научных инструментов, среди которых две цветные 2Mpx камеры для трехмерной видеосъемки и российский детектор альбедо нейтронов. Кроме того, благодаря плутониевому источнику энергии Curiosity сможет функционировать во время холодной марсианской зимы, когда температура на планете достигает -80° и ниже. Этот же источник энергии позволит решить проблему загрязнения пылью солнечных батарей марсохода, в результате чего аппарат мог бы оказаться без электроэнергии.

    В связи с этим хочется предложить вниманию аудитории Хабра видео, демонстрирующее будущий ход миcсии Curiosity — взлет, межпланетный полет, «примарсение» и, собственно, работу на Красной планете. Видео выполнено эффектно, реалистично и, главное, достоверно — канал Калифорнийского института технологий — и весьма впечатляюще. Так и хочется заметить, что будущее уже совсем близко!

    Ни о чём

    Мешает ли музыка вашей работе?

    Проголосовало 793 человека. Воздержалось 60 человек.

    Ни о чём

    Ого мобильный от Укртелекома. Осторожно, мошенники!

    Переезжая в Одессу мне был нужен мобильный Интернет. Так как качество ADSL Интернет от Укртелекома (крупнейший провайдер Интернет в Украине, количество абонентов 1260500) меня на протяжении 2 лет удовлетворял, я решил подключиться к их услуге — Ого мобильный, с тарифными условиями 10гиг в месяц за 120грн. При подключении обязательно нужно было положить на счет 200грн.

    Не прошло и месяца, как однажды утром пришло сообщение, что деньги закончились. По статистике в программе, которая идет вместе с модемом, я использовал только 4.7 гиг. Поэтому я поехал в Укртелеком. И тут начинается самое интересное.

    Реклама

    Идея iPad приложения “Украина в фотографиях”

    image

    На протяжении года мы время от время обсуждали в компании интересную идею. Обсуждали вяло потому что идея кажется сложной, финансово необоснованной и завязана на контенте, которым мы не обладали. И даже были обсуждения с украинским обществом фотографов.

    Коротко об идее


    Приложение «Украина в фотографиях» состоит из профессиональных авторских альбомов фотографий по заданным темам. Каждый альбом содержит 25-50 фотографий и должен раскрывать одну определенную тему. Например: Зимние Карпаты, Деревянные Церкви, Замки Западной Украины, Вечерний Киев, Припять 25 Лет Спустя.

    Задача — сформировать красочное представление и заинтересовать посетить обозреваемые места. Хотелось бы что бы качество фотографий стремилось к Fotopedia (AppStore) и National Geographic. Конечно будут текстовые аннотации, поиск на карте, слайдшоу, указание авторства фотографий и социальные сети.

    Но прежде чем попробовать внести свою лепту в развитие украинского туризма и своего собственного кругозора, мы бы хотели узнать ваше мнение.

    Уважаемые, хабровчане и iPad-пользователи, что вы думаете по поводу этой скромной идеи? Актуально? Полезно? Реально сделать? Где брать фотографии? Платные альбомы? Подводные камни? Копирайт? Какие темы интересны? Кейсы использования?

    Ни о чём

    Forth CPU. Что это такое? (Часть 2)

    В прошлой статье мы рассматривали простейший Forth CPU J1. Теперь самое время рассказать что за язык этот Форт, и как его хорошо компилировать для этого процессора.

    Юмор

    Посмотрим на образования, через термины финансов

    Я давно заметил, что у нас программистов есть дополнительно к обычному еще и весьма специфичный юмор, часто основанный на терминах из ИТ среды.
    На пример- девушка, с которой был курортный роман в течении месяца, была прозвана в шутку- «ТРИАЛ Девушка». Месяц полного функционала, а через 30 дней отпуска- извольте либо купите лицензию, либо удалите.
    Думаю у других специальностей тоже есть свой юмор. Мы тут шутки ради в пятнице, решили в терминах из финансовой сферы поговорить об образовании. То, что получилось читайте ниже.