Язолъ →
Мегафон, роуминг и грабли: обычное дело с необычным концом
История про Мегафон, роуминг и… собственно, этим уже всё сказано.
Началась эта история в конце июля, когда я решил сьездить в отпуск на Украину через Белоруссию, из родного Питера. Сменив пару лет назад своего оператора с Мегафона на Теле2, я оставил симку Мегафона и периодически кидал на неё 100-300 рублей, с настроенной переадресацией на Теле2. К сожалению, Теле2 не работает за пределами Питера и области, поэтому я решил воспользоваться мегафоновским номером, закинул на него денег до баланса порядка 500 рублей, и поехал.
Через день, где-то на территории Белоруссии, мне приходит СМС от Мегафона:
«Услуга Роуминг временно приостановлена. Роуминг подключится автоматически при балансе более 1500 руб. Справки *101#». Ну и, собственно, всё! Связи нет вообще, предлагаемый *101#, естественно, не набрать.
Несколько… гм… удивившись такому развитию событий, приехав домой, первым делом отправляюсь в офис оператора. Там мне показывают условия предоставления роуминга, а конкретно пункты 6 и 7. Вот они:
6. В связи с наличием технических особенностей в предоставлении услуги Роуминг, а так же особенностей, связанных с межоператорскими расчетами за услугу Роуминг, Оператор оставляет за собой право частично ограничить или полностью приостановить предоставление услуги Роуминг.
7. Для использования услуги Роуминг Оператор рекомендует поддерживать баланс лицевого счета Абонента на уровне не менее 1500 рублей.
На мой вопрос видят ли они разницу между «рекомендует» и «обязаны» ответа, естественно, нет. Что ж, составляю претензию в их адрес (к сожалению, текст претензии не сохранил).
Через почти два месяца раздаётся телефонный звонок от Мегафона. Милая девушка обосновывает отключение… действиями службы безопасности. Мол, по условиям предоставления роуминга делать так имеют право, и хоть «ошибка произошла», с порочностью такой идеи не соглашается. Что ж, жду от них письменного ответа.
И вот приходит он, Ответ:
Оказывается, потратить 144 рубля за день в роуминге (при начальном балансе порядка 500 рублей) уже достаточно, с точки зрения Мегафона, для отключения связи. Да не просто так, а «в целях соблюдения Ваших интересов для предотвращения возникновения задолженности на счете». Вот они какие, эти подозрительные траты:
Ещё более поразившись такому подходу, пишу претензию в РосКомНадзор с просьбой проверить на соответствие законам такой практики.
И вот приходит ответ:
Если кратко, то — Мегафон своими действиями нарушил один пункт федерального закона, один подпункт и один пункт условий лицензии, а также пять пунктов правил из постановления Правительства. За что было возбуждено дело об административном правонарушении по статье 14.1 КоАП (Осуществление предпринимательской деятельности без государственной регистрации или без специального разрешения (лицензии)), части третьей:
3. Осуществление предпринимательской деятельности с нарушением условий, предусмотренных специальным разрешением (лицензией), — влечет предупреждение или наложение административного штрафа на граждан в размере от одной тысячи пятисот до двух тысяч рублей; на должностных лиц — от трех тысяч до четырех тысяч рублей; на юридических лиц — от тридцати тысяч до сорока тысяч рублей.
Кроме того, выдано предписание об устранении выявленных нарушений.
Так Мегафон привычно наступил на грабли с роумингом. Только теперь получили не по лбу, а по затылку. :)
Справедливости ради надо отметить: звонки от представителей Мегафона были вежливыми, и минус со счёта мне убрали, равно как дали и бонус в виде 50 баллов (которые, впрочем, я всё равно не стал активировать).
29.11.2011 18:00+0400
Ни о чём →
Micromouse — конкурс для маленьких роботов
Micromouse — это конкурс для маленьких роботов-мышей по поиску пути в центр лабиринта размером 16х16 ячеек. Мероприятие популярно во многих странах, особенно в Великобритании, Японии и Южной Корее. Лабиринт представляет собой сетку из квадратов по 16 штук в длину и ширину, каждый квадрат имеет размеры стен 18 см. и высотой 5 см.
29.11.2011 02:15+0400
Язолъ →
root через XSS на ZeroNights от позитива
25 ноября в Петербурге прошла конференция ZeroNights, посвящённая компьютерной безопаности. Один из докладов назывался "root через XSS". Автор Денис Баранов (ведущий эксперт компании Positive Technologies).
Если вкратце:
Примечательно, что продемонстрированная XSS имеет очень много общего с обнаруженной мною в далёком 2006 году уязвимостью в Denwer. Но вот в чём фишка: в том 2006 году я писал об этом и на сайт СекЛаба (принадлежит Positive Technologies). Но там заметку об этом не опубликовали. Письма ответного уж не сохранилось, к сожалению. Но примерный текст был такой: «К Denwer по умолчанию запрещены коннекты извне, только локально. Не видим в этом особой опасности». О, времена, о, нравы! Либо действительно время поменяло представление людей на аналогичную ситуацию. Либо, я просто не сумел подать тогда эту новость в нужном соусе.
Если вкратце:
- используем XSS уязвимость в Denwer, чтоб вставить свой сценарий в браузер админа
- используем его браузер чтобы обратиться к phpMyAdmin (БД принимает подключения только локально)
- получив доступ, заливаем web-шелл, который выполнится с правами локального админа (Denwer с такими правами запускается)
Примечательно, что продемонстрированная XSS имеет очень много общего с обнаруженной мною в далёком 2006 году уязвимостью в Denwer. Но вот в чём фишка: в том 2006 году я писал об этом и на сайт СекЛаба (принадлежит Positive Technologies). Но там заметку об этом не опубликовали. Письма ответного уж не сохранилось, к сожалению. Но примерный текст был такой: «К Denwer по умолчанию запрещены коннекты извне, только локально. Не видим в этом особой опасности». О, времена, о, нравы! Либо действительно время поменяло представление людей на аналогичную ситуацию. Либо, я просто не сумел подать тогда эту новость в нужном соусе.
29.11.2011 00:48+0400
Песочница →
Вычисление хеш-суммы строки в iOS
Давайте рассмотрим с вами очень простую задачу – вычисление хеш-суммы некоторой строки. Задача встречается повсеместно, стоит вспомнить хотя бы аутентификацию пользователя посредством OAuth. Решение задачи будем рассматривать в рамках разработки приложений под iOS. Ниже, я постараюсь показать наиболее красивое (на мой взгляд) решение задачи с точки зрения архитектуры программного кода.
29.11.2011 00:20+0400
Песочница →
Минусы и плюсы «традиционной» телефонии для построения телефонной сети предприятия
За окном второе десятилетие 21 века, наши спутники бороздят просторы мирового океана, но разговор я заведу не о любимом Asterisk, а о старых добрых офисных мини-АТС в сравнении с IP-PBX аналогами. И прежде всего я расскажу, когда и почему (ИМХО) не стоит иметь с ними дело.
28.11.2011 22:49+0400
Язолъ →
Потерял Android-коммуникатор? Будь готов!
Привет, хабражители.
Потеря телефона — всегда неприятное событие. Но в сложившейся сейчас ситуации, когда и на сам смартфон, и на номер сим-карты завязаны почти все онлайн-сервисы, потеря телефона оборачивается настоящей головной болью.
Потеря телефона — всегда неприятное событие. Но в сложившейся сейчас ситуации, когда и на сам смартфон, и на номер сим-карты завязаны почти все онлайн-сервисы, потеря телефона оборачивается настоящей головной болью.
28.11.2011 19:17+0400
Ни о чём →
Очередной DDoS «Живого Журнала»
LiveJournal Status:
[en] Since 01:25 am PST, the site is under a DDoS attack. At the moment our operations team managed to deal with it, therefore some users may still experience difficulties with accessing the service. We appreciate your patience while we work to restore access to the service.
[ru] C 13:25 по московскому времени сайт находится под воздействием DDoS-атаки, на данный момент администраторам LiveJournal удалось с ней справиться, однако у некоторых пользователей по-прежнему могут наблюдаться трудности с доступом к сервису. Спасибо за ваше терпение и понимание, мы будем держать вас в курсе ситуации.
Status Updated: 12:38 pm GMT (Monday, November 28)
[en] Since 01:25 am PST, the site is under a DDoS attack. At the moment our operations team managed to deal with it, therefore some users may still experience difficulties with accessing the service. We appreciate your patience while we work to restore access to the service.
[ru] C 13:25 по московскому времени сайт находится под воздействием DDoS-атаки, на данный момент администраторам LiveJournal удалось с ней справиться, однако у некоторых пользователей по-прежнему могут наблюдаться трудности с доступом к сервису. Спасибо за ваше терпение и понимание, мы будем держать вас в курсе ситуации.
Status Updated: 12:38 pm GMT (Monday, November 28)
28.11.2011 18:48+0400
Песочница →
Финансовая грамотность: Форекс и Автоматический трейдинг
В данной статье хотелось бы поделиться опытом создания автоматических торговых систем для Forex и рассказать о проблемах, с которыми сталкиваются желающие заниматься этим бизнесом. Надеюсь, сэкономлю вам несколько сотен, а может и тысяч, долларов.
28.11.2011 18:13+0400
Песочница →
Установка Fedora 16 в качестве полнофункциональной PV-guest системы в XenServer
В этой заметке хотелось бы рассказать, как можно установить Fedora 16 в качестве PV-гостевой машины в XenServer/Xen Cloud Platform. В принципе, описанный ниже способ установки не поддерживаемых напрямую дистрибутивов хорошо известен, однако при установке Fedora 16 возник ряд затруднений, с которыми пришлось немного повозиться. Готовое рещение под катом.
28.11.2011 15:30+0400
Ни о чём →
Ограничение скорости на DIR-320N
Понадобилось устроить шейпер на какой-нибудь дешевой железке. Железкой планировался быть DIR-320 от известного китайского производителя. Но вместо хорошего и простого DIR-320 приехал ужасный и непонятный DIR-320NRU и начались проблемы.
27.11.2011 23:36+0400
Юмор →
Консоль настоящего хакера
Решил, что это будет интересно хабра-сообществу, ибо мы любим высмеивать хакеров, которые взламывают сервера Пентагона скоростной печатью без пробелов.
Ломайте на здоровье, как настоящие голливудские хакеры
И для профи версия с настройками тут, спасибо хабрапользователю ascending
Ломайте на здоровье, как настоящие голливудские хакеры
И для профи версия с настройками тут, спасибо хабрапользователю ascending
27.11.2011 23:32+0400
Ни о чём →
Одежда в обмен на копирайтинг — есть ли смысл?
На просторах сети существуют сайты, посетители которых могут расплачиваться за услуги нестандартными способами, недавний пример — SocialWhispers, где твиты и «лайки» можно использовать вместо денег. На этот раз речь пойдет о сайте, на котором за услуги можно расплатиться поношенной одеждой. Как вы можете догадаться, «www.clothingforcorrespondence.com/» — австралийский проект, который оказывает услуги по написанию писем и взамен выполненной работы просит предмет одежды.
Пользователи связываются с контакт-центром при помощи электронной почты и объясняют какая корреспонденция им нужна; письма — основной профиль сайта, но ранее они писали и другое, даже песни. В любом случае, пользователи указывают все необходимые подробности — для кого письмо, основной смысл, стиль написания и всю необходимую предисторию. Дальше авторы выполняют заказ и отправляют его заказчику, который оплачивает их труды одеждой.
Сервис по написанию писем интересен сам по себе в эру OFF=ON, но столь странный платеж добавляет элемент причудливости и sympvertising (я так толком и не постиг смысл данного термина — прим. пер.), которому сложно сопротивляться. Все для вдохновения!
P.S. Интересно, как бы этот сервис выглядел в России.
27.11.2011 17:09+0400
Научно популярное →
Миссия Curiosity
Вероятно, многие хабражители знают, что вчера NASA успешно осуществило запуск марсохода MSL, более известного как Curiosity. Путь до Марса, согласно расчетам, займет у марсохода 9 месяцев, в августе 2012 года MSL должен будет оказаться в кратере Гейла.
Целью миссии является поиск следов жизни на Марсе и изучение геологической истории планеты. MSL оборудован тремя камерами и четырьмя спектрометрами, один из которых называется SAM и предназначен для поиска органических материалов. Устройство CheMin предназначено для химического анализа горных пород, с его помощью можно будет установить, была ли когда-то вода на поверхности Марса.
Источником энергии для Curiosity впервые будут не солнечные батареи, а плутониевый электрогенератор. Это позволит обеспечить работу большего числа научных инструментов, среди которых две цветные 2Mpx камеры для трехмерной видеосъемки и российский детектор альбедо нейтронов. Кроме того, благодаря плутониевому источнику энергии Curiosity сможет функционировать во время холодной марсианской зимы, когда температура на планете достигает -80° и ниже. Этот же источник энергии позволит решить проблему загрязнения пылью солнечных батарей марсохода, в результате чего аппарат мог бы оказаться без электроэнергии.
В связи с этим хочется предложить вниманию аудитории Хабра видео, демонстрирующее будущий ход миcсии Curiosity — взлет, межпланетный полет, «примарсение» и, собственно, работу на Красной планете. Видео выполнено эффектно, реалистично и, главное, достоверно — канал Калифорнийского института технологий — и весьма впечатляюще. Так и хочется заметить, что будущее уже совсем близко!
Целью миссии является поиск следов жизни на Марсе и изучение геологической истории планеты. MSL оборудован тремя камерами и четырьмя спектрометрами, один из которых называется SAM и предназначен для поиска органических материалов. Устройство CheMin предназначено для химического анализа горных пород, с его помощью можно будет установить, была ли когда-то вода на поверхности Марса.
Источником энергии для Curiosity впервые будут не солнечные батареи, а плутониевый электрогенератор. Это позволит обеспечить работу большего числа научных инструментов, среди которых две цветные 2Mpx камеры для трехмерной видеосъемки и российский детектор альбедо нейтронов. Кроме того, благодаря плутониевому источнику энергии Curiosity сможет функционировать во время холодной марсианской зимы, когда температура на планете достигает -80° и ниже. Этот же источник энергии позволит решить проблему загрязнения пылью солнечных батарей марсохода, в результате чего аппарат мог бы оказаться без электроэнергии.
В связи с этим хочется предложить вниманию аудитории Хабра видео, демонстрирующее будущий ход миcсии Curiosity — взлет, межпланетный полет, «примарсение» и, собственно, работу на Красной планете. Видео выполнено эффектно, реалистично и, главное, достоверно — канал Калифорнийского института технологий — и весьма впечатляюще. Так и хочется заметить, что будущее уже совсем близко!
27.11.2011 14:17+0400
Ни о чём →
Ого мобильный от Укртелекома. Осторожно, мошенники!
Переезжая в Одессу мне был нужен мобильный Интернет. Так как качество ADSL Интернет от Укртелекома (крупнейший провайдер Интернет в Украине, количество абонентов 1260500) меня на протяжении 2 лет удовлетворял, я решил подключиться к их услуге — Ого мобильный, с тарифными условиями 10гиг в месяц за 120грн. При подключении обязательно нужно было положить на счет 200грн.
Не прошло и месяца, как однажды утром пришло сообщение, что деньги закончились. По статистике в программе, которая идет вместе с модемом, я использовал только 4.7 гиг. Поэтому я поехал в Укртелеком. И тут начинается самое интересное.
Не прошло и месяца, как однажды утром пришло сообщение, что деньги закончились. По статистике в программе, которая идет вместе с модемом, я использовал только 4.7 гиг. Поэтому я поехал в Укртелеком. И тут начинается самое интересное.
26.11.2011 12:31+0400
Ни о чём →
С 01.01.2012 украинские айтишники-ЧП будут платить налог в размере 5% от дохода
Не самая приятная новость для Хабражителей из Украины — 23.11.11 был окончательно принят и опубликован Закон № 4014-VІ «О внесении изменений в Налоговый кодекс Украины и некоторые другие законодательные акты Украины об упрощенной системе налогообложения, учета и отчетности»
25.11.2011 19:54+0400
Реклама →
Идея iPad приложения “Украина в фотографиях”
На протяжении года мы время от время обсуждали в компании интересную идею. Обсуждали вяло потому что идея кажется сложной, финансово необоснованной и завязана на контенте, которым мы не обладали. И даже были обсуждения с украинским обществом фотографов.
Коротко об идее
Приложение «Украина в фотографиях» состоит из профессиональных авторских альбомов фотографий по заданным темам. Каждый альбом содержит 25-50 фотографий и должен раскрывать одну определенную тему. Например: Зимние Карпаты, Деревянные Церкви, Замки Западной Украины, Вечерний Киев, Припять 25 Лет Спустя.
Задача — сформировать красочное представление и заинтересовать посетить обозреваемые места. Хотелось бы что бы качество фотографий стремилось к Fotopedia (AppStore) и National Geographic. Конечно будут текстовые аннотации, поиск на карте, слайдшоу, указание авторства фотографий и социальные сети.
Но прежде чем попробовать внести свою лепту в развитие украинского туризма и своего собственного кругозора, мы бы хотели узнать ваше мнение.
Уважаемые, хабровчане и iPad-пользователи, что вы думаете по поводу этой скромной идеи? Актуально? Полезно? Реально сделать? Где брать фотографии? Платные альбомы? Подводные камни? Копирайт? Какие темы интересны? Кейсы использования?
25.11.2011 19:04+0400
Ни о чём →
Forth CPU. Что это такое? (Часть 2)
В прошлой статье мы рассматривали простейший Forth CPU J1. Теперь самое время рассказать что за язык этот Форт, и как его хорошо компилировать для этого процессора.
25.11.2011 16:48+0400
Юмор →
Посмотрим на образования, через термины финансов
Я давно заметил, что у нас программистов есть дополнительно к обычному еще и весьма специфичный юмор, часто основанный на терминах из ИТ среды.
На пример- девушка, с которой был курортный роман в течении месяца, была прозвана в шутку- «ТРИАЛ Девушка». Месяц полного функционала, а через 30 дней отпуска- извольте либо купите лицензию, либо удалите.
Думаю у других специальностей тоже есть свой юмор. Мы тут шутки ради в пятнице, решили в терминах из финансовой сферы поговорить об образовании. То, что получилось читайте ниже.
На пример- девушка, с которой был курортный роман в течении месяца, была прозвана в шутку- «ТРИАЛ Девушка». Месяц полного функционала, а через 30 дней отпуска- извольте либо купите лицензию, либо удалите.
Думаю у других специальностей тоже есть свой юмор. Мы тут шутки ради в пятнице, решили в терминах из финансовой сферы поговорить об образовании. То, что получилось читайте ниже.
25.11.2011 14:03+0400