Galperin

Galperin

Пикабушник
102 рейтинг 3 подписчика 5 подписок 6 постов 0 в горячем
7

Запрет на интернет

Интернет задумывался свободным. Прошло время, он обогнал по посещаемости традиционные СМИ и наткнулся на регулирование властей. Покрутим глобус, рассмотрим, какие интернет-запреты существуют в мире и в России.

Северная Корея

Пожалуй, это образчик запретов. В стране существует изолированная от внешнего мира сеть Кванмён (местный чебурнет), в котором находится только одобренная властями информация. Обычный интернет тоже есть, но для проверенных людей и то под присмотром спецслужб.


Китай

Великий китайский файрвол надежно “защищает” пятую часть населения планеты от “тлетворного” влияния. Забанены Facebook, Twitter, Instagram, Google, Whatsapp, YouTube, TikTok, Tinder, многие другие платформы и даже Telegram. Проще говоря почти всё. Но есть местные аналоги, которыми пользуется большинство жителей страны. Регистрация в местных сетях по паспорту, которая ставит существенные препоны анонимности. Наиболее настойчивые юзеры использует VPN, рискуя попасть в немилость спецслужб, которые обладают двух миллионной армией сотрудников, контролирующих и цензурирующих сеть.


Иран

Иран собирался внедрить аналог китайского файрвола, но не смог реализовать задумку технически. Тем не менее блокируются Facebook, Twitter, YouTube, Whatsapp, Viber и даже российские ВК с Яндексом. Во время массовых волнений 2017 года был заблокирован Telegram, но позже опала была снята, поскольку мессенджер использовали 40 миллионов человек и запрет Телеграма грозил уже экономике страны. Вместе с тем идеологическая цензура в иранском сегменте интернета есть и является одной из наиболее жестких в мире.


Туркменистан

Лучше всего ситуацию в Туркменистане объясняет заголовок статьи “Радио Свобода”: “Туркменских интернет-пользователей заставляют отказываться от VPN и давать клятву на Коране”. Известно также, что в местной сети заблокирован ряд глобальных и даже российских сервисов, а в стране монопольно действует провайдер "Туркментелеком".


Куба

Нет интернета – нет проблем. До недавнего времени под запретом была не только сеть, но и сами компьютеры. Вместе с тем интернет на Остров Свободы всё же пришёл, в частности мобильный в 2018 году, но цензурируется однопартийной системой, особенно после протестов лета этого года.


Белоруссия (или Беларусь, кому как нравится)

“А за коммент ответишь” – в стране ведется мониторинг сети в целом и соцсетей в частности с последующим преследованием авторов за неугодные посты.


Украина

В 2017 году были заблокированы российские соцсети ВКонтакте, Одноклассники и поисковик Яндекс, тем не менее через прокси они работали. В любом случае ограничения позволили подняться Фейсбуку и другим глобальным платформам.


США

Дело против Wikileaks открыто в 2006-м году и тянется до сих пор, обрастая новыми подробностями. Помимо этого начиная с 2016 года любой окружной судья США может выдать ФБР ордер на взлом компьютеров в любой точке земного шара.


Как бы то ни было США не являются образчиком запретов и стоят на 12-м месте по свободе распространения информации согласно табели о рангах организации Freedom House. Россия на 58-м месте со статусом несвободного интернета.


Привожу таблицу и инфографику свобод в интернете, которая учитывает 3 параметра:

- Технический контроль за интернетом;

- Цензура и блокировка сайтов;

- Нарушение неприкосновенности частной жизни и преследование пользователей

Россия

В России суверенный интернет уже стучится в двери. Посмотрим, какие шаги в этом направлении уже сделаны. Приведем подборку материалов и без лишней лирики перечислим только факты.


Блокировка

- Заблокированы сайты ряда СМИ, подвергавших жесткой критике действия властей, например: Ежедневный журнал, Грани.ру, Каспаров.ру, Открытые Медиа.

- Заблокированы сайты оппозиционных организаций ФБК, Открытая Россия, а сами они признаны нежелательными, экстремистскими и даже террористическими, как, например, Артподготовка, канал которой заблокирован на YouTube.

- Заблокирован сайт Гулагу.нет, публикующий информацию о нарушениях в пенитенциарной системе (тюрьме).

- Забанен сайт профессионалов LinkedIn.com, который не захотел раскрывать контролирующим органам базу аккаунтов своих пользователей.

- На остальных недовольных навесили ярлык “иностранный агент”. Теперь они вынуждены анонсировать свои публикации сообщением о том, что материал создан чуть ли не шпионом. В этот список попали, например, “Дождь”, “Новая Газета”, “Медуза”. Полный реестр иноагентов можно посмотреть на сайте Минюста.

- В агенты записали не только СМИ, но и правозащитные организации, такие как “За права человека”, “Мемориал”, “Голос”, ОВД.инфо.

- Помимо самих изданий называть себя “врагами народа” и сопровождать публикации шильдиком из 24 позорных слов, выделенным капслоком вынуждены и отдельные сотрудники указанных организаций, причем даже в соцсетях в личных аккаунтах.

Под прицелом оказались и так называемые организаторы распространения информации (ОРИ), к которым можно причислить абсолютно любой сетевой ресурс. Дабы подстраховаться даже редакторы форумов и интернет-порталов теперь делают сноску при упоминании персон и организаций, к которым российские власти имеют претензии.


Список заблокированных доменов можно найти на портале Роскомсвобода.

Запрещена также работа многих (но не всех) VPN сервисов, с помощью которых был возможен обход блокировок.

Важно особо отметить, что блокировке ресурсы могут подвергаться и во внесудебном порядке.


Уголовка

Помимо ограничений, касающихся средств массовых информации и общественных организаций, страдают блогеры и так скажем эндюзеры. Получить штраф или срок даже не за свой текст, а за репост стороннего материала стало вполне реальным делом (административным или уголовным делом). Мониторингом преследования в сети занимается в частности аналитический центр “Сова”. По приведенной ссылке можно ознакомиться с его исследованием под названием “Неправомерного применения антиэкстремистского законодательства в России в 2020 году”. Портал сообщает, что количество случаев преследования по статьям за экстремизм измеряется уже не сотнями, а тысячами.


Особо часто уголовные дела возбуждаются по публикациям пользователей в ВКонтакте, причем фигурируют не только тексты, но и картинки, ролики, интервью и даже песни.


Сроки за публикации нешуточные: 2 года – оператор Павел Зеленский, 2,5 года – политики Андрей Боровиков и Дмитрий Дёмушкин, 5 лет – блогер Сергей Лавров. (Если необходимо, я могу кое-что рассказать и из личного опыта). Под пресс можно попасть не только индивидуально, но и коллективно – пример тому уголовное дело в отношении редакторов студенческого журнала DOXA.


Правда сроки за картинки и посты в сети получают как правило “закоренелые” участники протестного движения. Публикации в сети обычно служат формальным поводом возбуждения административного или уголовного дела. Вместе с тем под каток попадают и те, кто искренне считают, и даже кричат, что они вне политики.


Вопрос взлома вашего аккаунта и размещения “экстремистских” материалов, так скажем недоброжелателями в погонах и без, рассматривать не будем, хотя есть и такие случаи.


Замедление вплоть до остановки

- Роскомнадзор грозит замедлением скорости интернета и 10 марта уже провел тестирование этой возможности в отношении Твиттера.

- ГосДума хочет отрепетировать отключение интернета. Автором инициативы стал Александр Хинштейн – депутат, а в прошлом известный журналист газеты “Московский Комсомолец”.

- Из под пера Хинштейна вышел также закон о приземлении иностранных интернет гигантов. Суть его в том, что крупные интернет порталы хотят заставить открыть свои представительства на территории России. Под прицелом: Facebook, Twitter, Google, YouTube, Instagram, TikTok, Telegram, WhatsApp. А за неподчинение грозит запрет на рекламу, штрафы и в конечном счете блокировка ресурса на территории России. В случае же открытия офисов их сотрудники станут своего рода заложниками, которым в случае неповиновения грозит преследование, что позволяет оказывать на интернет-гигантов косвенное давление. Под потенциальные штрафы и запреты также попадают и финансовые организации, которые осуществляют транзакции между интернет-порталами и их клиентами.


Что еще:

- Пакет Яровой. Закон о фиксировании интернет-активности действует, но провайдеры стараются спустить дело на тормозах. Правда и власть не особо нажимает.

- Существует требование по переносу персональных данных на российские серверы.

- Применяются штрафы в отношении интернет-гигантов за отказ удаления контента. Всего начислено взысканий на сумму более 100 миллионов рублей.

- Совсем недавно была произведена блокировка ресурсов Умного голосования и оказано давление на сторонние ресурсы, где была размещена информация с рекомендациями по голосованию на выборах. В частности достаточно оперативно был удовлетворено требование удалить приложение УГ из магазинов Apple и Google.


Стоит обратить внимание и на сам закон о “Суверенном интернете”, который, как отмечает Московская Хельсинкская группа “обязывает интернет-провайдеров устанавливать оборудование, позволяющее властям самостоятельно и в автоматическом режиме блокировать признанный запрещенным контент и по собственному усмотрению перенаправлять трафик”.


Космос под запретом

Вишенкой на торте является запрет спутникового интернета от Starlink, а также от OneWeb и других провайдеров. Космическая группировка SpaceX только выходит из стадии тестирования, но в России она уже под запретом. Как тебе такое Илон Маск? Точнее космический канал можно будет использовать только лицензированным операторам спутниковой связи, а наземный трафик направлять по уже контролируемым магистралям. За нарушение для юрлиц предполагается штраф до миллиона рублей. Ну, а физлицам легальный доступ к спутнику будет закрыт уже по формальному признаку – эндюзеры не обладают лицензиями. Гоняться за узконаправленными беспроводными лучами, идущими ввысь – задача не простая, но выполнимая, к тому же легально тарелки Starlink продаваться не будут.


Несколько говорящих заголовков статей о будущем интернета в России

- В России выделили более 1,5 млрд рублей на нейросеть для поиска «опасных» школьников по их сочинениям

- В России предложили ограничить скорость интернета для некоторых соцсетей

- В России протестировали работу Рунета при отключении от глобальной Сети.

- В России предложили маркировать фейки в интернете. Среди приоритетов – проверка информации о коронавирусе и росте цен

- В России могут запретить шифрование интернет-сайтов

- В России планируют потратить 31 млрд рублей на изоляцию Рунета


Подборка десятков материалов о суверенном интернете приведена на сайте Tadviser в разделе “Автономный суверенный интернет в России”.


Была ли хоть одна победа над запретами? Да, была

В 2018 году была предпринята попытка закрыть Telegram. Но что-то пошло не так. Роскомнадзор заблокировал более 18 миллионов IP адресов, рухнул ряд коммерческих и государственных сайтов, а приложение продолжало работать. В общем от идеи блокировки Телеграма было решено отказаться, а Павел Дуров в качестве издевки разместил ключи шифрования своей системы, которые так упорно просил РКН.

Заключение

У властей есть множество механизмов регулирования интернета, есть даже рубильник, который может его полностью перекрыть. Но сразу холодный душ никто включать не хочет. Температура свободы интернета понижается постепенно, с тем, чтобы граждане могли привыкнуть ко всё новым и новым ограничениям. Наглядно уменьшение границ дозволенного можно увидеть на сайте Общества защиты интернета, где публикуется график свободы интернета с ежемесячным обновлением:

Страна не дошла до уровня Северной Кореи, но приближается к Китаю. Сотрудничество Минцифры и китайских товарищей не скрывается, поэтому вполне вероятно, что “Золотой щит” заработает на полную мощность и у нас.


Для айтишников все запреты доступа к информации кажутся смешными. Можно конечно посмеяться ключам от Телеграма, но рядовому пользователю всё настойчивее вместо интернета предлагают информационный суррогат, примерно также, как вместо молока – пальмовое масло.

© Рисунок Васи Ложкина

А какой интернет вам по душе, суверенный или обычный?

Показать полностью 7

Банки не хотят внедрять многофакторную авторизацию и покончить с мошенничеством

Проблема: количество случаев мошенничества просто зашкаливает. Статьи о фактах мошенничества появляются чуть ли не каждый день. Происходит это при полном попустительстве государства и полиции, которая занята оппозицией. А вполне вероятно, что мафии это выгодно, погружать народ в кредиты.

Банки сообразили, что в большинстве случаев это проблема клиента, а им прибыль с процентов по украденным кредитам, поэтому у них и нет заинтересованности реально прекратить этот беспредел, под видом защиты они хотят только глубже залезть к клиентам в штаны. Банки позволяют легко деньги украсть, но не позволяют закрыть счёт даже когда уже в суде много раз воля клиента закрыть счёт была озвучена.


Двухфакторная защита банков на самом деле однофакторная раз мошенникам удаётся менять телефонные номера клиентов и угонять доступ в приложения и ЛК банков.


Попытаемся разобраться так ли бессильно государство, полиция, банки, люди перед жуликами. В Европейском Союзе такого почти нет, во всяком случае в таких масштабах как в России, там значит вопрос решён. Приведём схемы взломов аккаунтов пользователей и возможные варианты защиты.


Как мошенники крадут деньги


Очень много статей из серии N способов как мошенники крадут деньги с банковских карт описывают как разные варианты схемы звонков телефонных мошенников. На самом деле это ровно один вариант, который называется “социальная инженерия” или проще телефонный развод.


Если позвонили из банка, ГосУслуг, службы безопасности, следственного комитета, прокуратуры, полиции, ФСБ, суда, то самое правильное сразу повесить трубку, а номер внести в чёрный список. В идеале вообще не брать трубку с незнакомых номеров. Всё что нужно органам, они сообщат повесткой, сами вас доставят на допрос, и там самое лучшее пользоваться 51 статьёй и никогда не разговаривайте с силовиками. Банк всё что нужно сообщит в письменной форме в своём приложении или личном кабинете банка. Важно помнить, что вы не можете доверять ни входящим звонкам, ни СМС. Номер отправителя легко подделать, см. как Навальный развёл своего отравителя.


Не лишним будет повторить, что не надо:

- открывать все письма с загрузкой всего контента, тем самым та сторона знает, что письмо открыли;

- открывать прикреплённые файлы, если вы не ждали их получения;

- переходить по ссылке в письме, смс, соцсетях, на разных левых сайтах, если вы не ожидали эту ссылку от банка, например, регистрируясь или восстанавливая пароль;

- не устанавливайте лишнее ПО.


Есть более банальные способы потери денег — утеря контроля над:

- телефонным номером;

- адресом электронной почты;

- аккаунтом ГосУслуг;

- смартфоном, компьютером.


Теперь мы рассмотрим всё это с других точек зрения.


Ключи и алгоритмы защиты


Вход в информационную систему подобен входу в жилище или открытию автомобиля. Хорошо если у вас один ключ. Лучше когда два. Совсем хорошо, когда открыв дверь нужно ещё знать, где отключить сигнализацию, которую если не отключить, то приедет охрана. На автомобили ставили просто тумблер, который пока не переключишь электрическая цепь не включится.

Перечислим какие типы ключей есть в нашем распоряжении:

1. Логин как правило это: email или телефон или номер карты.

2. Пароль.

3. Второй пароль — кодовое слово.

4. Таблица одноразовых паролей, данные о последней операции, персональные данные.

5. Аккаунт электронной почты, ГосУслуг или ещё какой.

6. SMS, телефонный звонок (см. Как мы боролись с фейковыми аккаунтами на сайте знакомств).

7. Приложение на смартфоне, генератор одноразовых паролей, Яндекс-Google-аутентификация, сумма блокировки текущей операции.

8. Аппаратные генератор одноразовых паролей, аппаратный токен.

9. Статический IP-адрес, подсеть, геолокация.

10. Общение в Telegram, WhatsApp.

11. Тумблер разрешающий операции сверх заданного лимита. Это может быть последовательность определённых действий.


Типы ключей я расположил в направлении сложности их взлома.


Пароль можно потерять, его может украсть вирус, его можно ввести на фишинговом сайте. Кодовое слово, паспортные данные клиенты часто называют при звонке в банк, а записи телефонных разговоров пишутся не только в банке, но и у операторов связи. Данные об операциях по счёту могут украсть через социальную инженерию, через ментов в даркнете, да и просто проследить, что вот клиент только что заправился. Прочие типы требуют уже завладения смартфоном физически или путём заражения вирусом. Аппаратным генератором кодов можно завладеть только физически. Вирусы ему не страшны. Статический IP можно получить взломав WiFi сеть клиента, но следов много, надо приблизиться к жилищу и засветиться на камерах. А если для входа в банк вы используете VPN, то даже взлом WiFi не поможет.


К алгоритмам защиты относится порядок аутентификации. Информационная система может предложить пользователю на выбор как подтвердить отправку платежа. И только пользователь знает, что по понедельникам он подтверждает кодом Яндекс-аутентификатора, во вторник Google, в среду аппаратным токеном и т.д. Для перевода крупной суммы может быть последовательность действий в виде перевод суммы на вновь открытый счёт или виртуальную карту или вклад, и только уже оттуда перевод дальше. Может быть назначено второе лицо, которое в ЛК своего банка должно ввести будет код для подтверждения платежа. Тем самым, даже если бандиты получат физический доступ ко всем девайсам и ключам клиента, самому клиенту, заставят его самого ввести все коды и даже голосом позвонить в банк и подтвердить, что он это он, то на уровне даже не оператора банка, а службы безопасности банка сработает сигнал, что по локации клиента надо полицию присылать.


Главная причина успеха мошенников — однофакторная аутентификация


— Дайте мне в аренду метр государственной границы.

— Почему метр?

— Чтобы чемодан проходил.


Множество ключей не имеют смысла, если есть один супер-ключ или завладев одним ключом можно перевыпустить или сменить другие ключи.


Банковские информационные системы должны использовать многофакторную аутентификацию по независимым ключам доступа. На деле же у них есть один супер-ключ — сим-карта телефона или персональные данные клиента. На Тинькофф Банк, Альфа-банк и другие банки стабильный поток жалоб, когда мошенники меняют номер телефона клиента, затем устанавливают приложение, получают все требуемые смс-коды, воруют те деньги, которые есть, дополнительно открывают кредиты и воруют ещё деньги, которых нет.


Все данные, которые банки спрашивают по телефону не являются фактором аутентификации клиента. Мошенники могут позвонить и выяснить их от имени банка, может запись разговора утечь. Истории как подделывали сим-карты в каких-нибудь Мухосрансках тоже были.


Что должно сделать государство


Перестать блокировать РосКомПозором оппозиционные сайты и заняться прямыми своими обязанностями операторами связи, которые без должной авторизации продают услуги телефонной связи мошенникам да ещё позволяют подменять телефонный номер.

Следить за call-центрами мошенников. Они же по ключевым словам выявляются. Распознавание голоса работает хорошо.


Суды должны наказывать банки за случаи, когда мошенники получили кредит по откровенно липовым документам, а сотрудники банка не проявили должной осмотрительности. Налоговая ведь доначисляет дикие налоги и штрафы за непроявление должной осмотрительности при выборе поставщиков услуг.


В УК РФ есть статья 293 Халатность. Тут именно она и есть: “Халатность, то есть неисполнение или ненадлежащее исполнение должностным лицом своих обязанностей вследствие недобросовестного или небрежного отношения к службе либо обязанностей по должности, если это повлекло причинение крупного ущерба или существенное нарушение прав и законных интересов граждан”.


Что должны сделать банки


1. Внедрить как можно больше вариантов аутентификации клиента и подтверждения платежа. Если клиент хочет иметь 10 независимых ключей, то пусть имеет. Если хоть один потеряет, то дальше ногами топает в банк. Позор банкам, которые позволяют поставить приложение и получить доступ к деньгам мошенникам, которые предварительно сменили телефон клиента в банке.

2. Сделать их реально независимыми. Или часть из них. Должно быть по желанию клиента хотя бы три независимых ключа. Потерял любой из трёх — топай в банк.

3. Запретить удалённо менять номер телефона или авторизовывать перевыпущенную сим-карту. Можно не всем. Но хотя бы дать клиентам такую возможность повышенной безопасности.

4. Внедрить системы уведомлений не только через СМС, а HTTP-уведомлений и писем на email, которые уже хоть на ту же умную колонку можно завернуть. Если сим-карту или смартфон увели, то клиент уже не получит уведомление.


Пока же в каждой статье на VC.ru и на banki.ru пиар-службы банков в лучших традициях учеников доктора Геббельса врут как они заботятся о безопасности.


Что стоит сделать клиентам банков

1. Послушать звонки мошенников в Youtube. Прослушав ещё несколько подобных разговоров сами будете чувствовать развод.


2. Лучше вообще не разговаривать по входящим звонкам. Повесьте трубку будто связь разъединилась и сами перезвоните в банк по номеру на сайте. В идеале не использовать телефонную связь, а иметь своего менеджера в Telegram, WhatsApp или приложении банка и постоянно удалять переписку в мессенджерах, и в имени менеджера не писать, что это такой-то банк.


3. Ещё лучше завести для каждого банка отдельный секретный телефонный номер, который нигде больше не используется. Некоторые операторы предлагают виртуальные (дополнительные) мобильные номера. Главное не потерять контроль над таким номером.


4. Заводить для каждого банка отдельный email, который нигде не светится. Например, в Google это делается так mailbox+bankname@gmail.com. Но всё равно это по сути один email и защита так себе. Вы можете взять в аренду VDS, купить собственный домен и регистрировать на нём уже любые адреса и алиасы электронной почты. Алиас вида shortbankname4901@yourdomain.ru существеннее безопаснее. И если на такой адрес придёт персональное рекламное предложение, то вы будете знать с высокой долей вероятности, откуда утекли ваши персональные данные. Следовательно это повод поменять в банке email и телефон.


5. Отправить ссылку на эту статью в поддержку своего банка и потребовать дополнительных типов защиты и запрета удалённого смены номера и авторизации новой сим-карты.


6. Не ставить на смартфон и компьютер постороннее ПО, игры. Если же они вам жизненно необходимы, то не ставьте тогда туда банковские приложения. Купите VDS и заходите в ЛК банков из чистой операционной системы, где нет ничего постороннего. Вредоносное ПО может получить доступ к вашей VDS, но это уже несколько сложнее, особенно, если настроить firewall c двухфакторной авторизацией.


7. Не открывать ссылки и файлы, которых не запрашивали. Просмотр заголовков письма часто говорит о том, что оно левое. Но ряд заголовков можно подделать.


8. Не давать доступ к своим контактам никаким приложениям.


9. Написать своим депутатам с требованием внести законодательную инициативу обязывающие банки по требованию клиента использовать аппаратный токен и запрет на дистанционное изменение телефона. Понятно, что это скорее всего мера бесполезная, но вдруг.


10. Если вы арендуете или размещаете сервер для своей бухгалтерии и работы с банками — вот небольшой список базовых вещей, который помогут спать спокойнее:


- ОС и ПО нужно регулярно обновлять, зачастую, обновления закрывают уязвимости, про которые уже узнали мошенники.

- Обязательно настройте firewall и разрешите ограниченный круг IP-адресов.

- Установите антивирус, убедитесь что его вирусные базы обновляются.

- Установите утилиту fail2ban, чтобы исключить ситуацию с перебором паролей.

- Настройте или закажите мониторинг, это поможет своевременно отреагировать в случае возникновения проблем.

- Даже если у вас есть системный администратор — закажите минимальное администрирование на стороне хостера. Как говорится, одна голова хорошо, а две — лучше!

- Если на вашем сайте собираются персональные данные — закажите аудит, обратитесь в поддержку и убедитесь, что все соответствует 152-ФЗ, потому что потерять деньги можно и налетев на штраф от государства.


Заключение


В статье должна была быть таблица с данными о поддерживаемых механизмах защиты российскими банками, но PR-службы банков дважды выморозились. Сначала попросили направить им запросы на почту, а потом видя, что заполнять таблицу нечем просто прислали хамские отписки. Если вы знаете банк, который использует дополнительные степени защиты, то пишите в комментарии, желательно со ссылкой на страницу банка, где указана данная информация.


И ещё одна наша таблица про премиальные карты банков, которую мы делали пару лет назад. Условия у некоторых банков изменились уже в худшую сторону, а у некоторых не изменились, а постоянство и стабильность являются хорошим маркером.


Материал подготовлен на основе статьи дата-центра ITSOFT: размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.

Показать полностью 3
3

Видео-автограф от знаменитости. Не бесплатно, но душевно и весело

Слово cameo (камея) имеет два значения: резьба по драгоценному камню и эпизодическая роль, исполняемая известным актером. Второе значение, как нельзя лучше подходит к сервису Cameo, созданному в 2016 году Стивеном Галанисом, Мартином Бленкоу и Девоном Спиннлером Таунсендом в Чикаго. Услуга прижилась и в 2020 году вошла в двадцатку лучших стартапов по версии Forbes.

Сервис позволяет заказать видеообращение от знаменитого человека, которое будет обращено лично вам. Вы можете получить от выбранной звезды поздравление или иной ролик – смешной, искренний, любой на заказ. В базе данных более 40 тысяч знаменитостей из различных сфер: актеры, музыканты, спортсмены, блогеры, художники, даже двойники и домашние животные. Полученное видео может стать сердечным подарком для любимого человека, забавной шуткой или троллингом друзей.

Как это работает

После того, как вы выбрали на сайте знаменитость, от которой хотите получить видеообращение, нужно направить заявку и отметить, для кого оно предназначено – для вас или будет в качестве подарка для друга. Затем сделайте краткое описание до 250 символов, в котором укажите тематику ролика. Возможно это будет поздравлением к юбилею, выпускному балу или юмореской. Чем более конкретным будет описание, тем лучше. Некоторые знаменитости позволяют бесплатно отправить более подробную информацию о будущем ролике в чате. Стоит также отдельно обратить внимание на произношение имен, местоимений и прочих тонкостей, которых знаменитость может не знать и невольно ошибиться. К заказу вы даже можете прикрепить короткое видео для более подробного изложения своего пожелания. Необходимо понимать, что знаменитости – незнакомцы, которые вас не знают, они не могут полностью импровизировать и без ясных пояснений видео будет неудачным. Вместе с тем, ролик будет более интересными, если вы оставляете место для творчества.

После того, как вы отправите заявку, процесс будет находиться не только в ваших руках – знаменитость может решить принимать заказ или нет. Если ваш кумир согласится, у него есть до 7 дней на запись видео. В случае отказа вы получите возмещение. Cameo резервирует средства, необходимые для оплаты заказа, но деньги с вашего счета не списываются до тех пор, пока вы не получите видео.

Видео поступит к вам в виде файлов MOV или MP4 с качеством, определяемым камерой, на которую оно было снято (как правило используется смартфон в вертикальной ориентации).

Для просмотра каталога Cameo не обязательно иметь учетную запись, но для заказа видео ее нужно создать. Это можно сделать и на сайте, но портал рекомендует использовать фирменное приложение на Android или iOS. Там больше функций и способов общения со знаменитостями, а также более легкий доступ к видео. В веб-версии ряд функций отсутствует, например, прямой обмен сообщениями, либо эти функции труднее найти.

Дополнительный функционал

Видео – главная фишка портала, но у сервиса есть и другие возможности. За несколько долларов вы можете отправлять личные сообщения избранным знаменитостям. Правда нужно понимать, что сообщения хоть будут им доставлены но, нет никакой гарантии того, что они ответят. Эта функция работает только на мобильных устройствах, а не в вебе.

Некоторые знаменитости позволят вам запланировать прямой звонок через Zoom, что намного лучше одностороннего сообщения.

Присоединившись к бесплатному фан-клубу Cameo вы повысите приоритет ваших запросов, это также дает вам возможность видеть больше роликов своего кумира и получать уведомления об изменении цен.

Стать знаменитостью

Если вы считаете, что достаточно известны для того, чтобы попасть в каталог Cameo, вы можете подать заявку. Cameo получает 25 % долю от каждой транзакции. Это больше, чем у краудфандинговых приложений, таких как Kickstarter и Patreo, которые берут от 5 до 12 % соответственно. Тем не менее, Cameo теоретически позволяет знаменитостям заработать более тысячи долларов, записав пару видеороликов в день, так что экономика, вероятнее всего, работает в их пользу.

Реклама

Бизнес также может воспользоваться услугами Cameo, но в рекламных целях. Эти услуги дороже обычных и не все знаменитости подписываются под рекламными услугами, тем не менее такая возможность на сайте есть, пусть даже с определенными оговорками в плане распространения материалов. Однако частные пользователи могут свободно делиться своими видео в социальных сетях.

Цены

Плата за видео лежит в диапазоне “от шокирующе разумной” до “совершенно абсурдной”. Цена варьируется от минимальных 5 долларов, до самой высокой, которую запросила Кейтлин Дженнер – $2500.

Подарочные карты

Платформа дает возможность приобрести подарочные карты на сумму от 5 до 500 долларов. После открытия подарочной карты (дату предоставления подарка можно выбрать) получатели будут перенаправлены на страницу погашения, где они смогут перевести предоставленные кредиты на свой счет и использовать их для оплаты заказа по своему усмотрению.

Распространение

Сервис рассчитан в большей степени на североамериканский рынок, но на сайте есть раздел международных знаменитостей. Можно даже найти несколько русскоязычных звезд, в частности баскетболиста Андрея Кириленко.

В России существует аналогичный сервис Videogram. Помимо всех стандартных функций сайт подчеркивает, что “при помощи звезды вы можете пригласить на свидание или извиниться, воодушевить и ободрить близкого человека”.

Приятно отметить, что отклик на сайте Cameo можно получить не только от звезд шоу-бизнеса, но и от представителей информационной индустрии. В частности ответ Стива Возняка записан на платформе Cameo и выложен в youtube.


Плюсы и минусы сервиса


Плюсы:

Позволяет заказывать индивидуальные видео знаменитостей.

Некоторые знаменитости предлагают воспользоваться не только записью ролика, а выбрать живые звонки и переговоры в чате.

Надежность базы данных и поиска.

Сервис в ряде случаев позволяет заказывать корпоративные видеоролики и рекламу.

Минусы:

Ограниченные возможности при использовании веб-интерфейса.

Цены и круг знаменитостей могут измениться в любой момент.

Материал подготовлен компанией ITSOFT на основе статьи Jordan Minor и сайта Cameo.

Показать полностью 3
5

«Tinkoff Путешествия» и booking.com: деньги списаны, а бронирования нет — на возврат может уйти 7-12 дней

Вылет через несколько дней. Начали бронировать проживание. (Здесь и далее описывается ситуация с заказом ITSOFT)

Интересно, что цены пляшут в зависимости оттого кто смотрит и на чём. Например, у меня была одна цена, у второго участника поездки другая на ноуте и третья цена на смартфоне, а у третьего участника поездки четвёртая цена. При том, что все мы имеем одинаковый статус Genius в букинге.


После оплаты sp.booking.com сообщил, что оплата не прошла. Мы даже не напряглись. Ну не прошла и не прошла. Решили попробовать повторить. Хорошо, что не успели.

И тут внезапно обнаруживается, что деньги списаны. А то могли бы и второй раз деньги списать. Хорошо только, что на карте не было уже денег на второе списание.

Пишем в поддержку Тинькова. Там молчат. Потом следует какой-то гениальный ответ, что они до конца следующего дня разберутся можно ли вернуть деньги. То есть, ещё может быть что и нельзя???


На утро приходит ответ от booking.com

Your booking couldn’t be confirmed

Hi Igor, Unfortunately, there was a problem with processing your booking at Coralli Villas and we weren’t able to confirm your reservation. As your payment of € 2,7xx.xx has already been processed, we have automatically started the refund process. Refunds usually arrive in your account within 7-12 days, though this may vary. These additional details may be helpful to track your money with your account provider or our team:

Transaction time/date:2021-08-10 T00:00:00Z

Payment reference:e4ffeca5-5ba3-4d7e-bf54-70****58f0

If you have any questions, we are here for you.

booking.com


Особенно последнее предложение классное с учётом того, что эти люди с низкой социальной ответственностью пишут с адреса noreply@booking.com, то есть форменное издевательство. Да, мы имеем вопросы!


Понятно, что booking.com пока в недосягаемости нашего басманного суда. Но бронирование проводилось с рекламы Тинькофф. Какие 7-12 дней?! Такие сроки могут нанести существенный ущерб и даже сорвать поездку. Не у всех же есть лишние 3000 евро на повторное бронирование. И потом, а где гарантия, что и при повторном бронировании ситуация не повторится.

Есть Закон о защите прав потребителей, есть статья 1064 ГК РФ. Вред причинён и вполне существенный.


Тинькофф, когда вы:

1. Разберётесь со своим партнёром booking.com, чтобы отмена оплаты у него проходила автоматически или же бронирование ставилось на удержание в момент оплаты?

2. Решите подобные вопросы в рамках VISA и Mastercard, так как там для продавцов за 3. подобные фокусы предусмотрены штрафы?

3. Проявите и приведёте свою ответственность в соответствие с российским законодательством?

4. Когда цена бронирования будет одинаковая на всех устройствах?


Если юристы будут читать, подскажите какие конкретные пункты законов тут нарушены, особенно с ценой, что она на ноутбуке и на смартфоне разная у одного пользователя.

Всем сторонника Тинькова я желаю такой ситуации, чтобы у них везде бабки брали, но не отвечали за результат вообще никогда. Вызвал такси в аэропорт, деньги бы списывали и никто не приезжал.


Дальше больше. Мы забукали второй раз. Там безвозвратное бронирование. И вот цирк с конями:


Бабки взяли второй раз и беспредел по кругу. Тинькофф просто посредник. booking.com просто посредник. А кто отвечать будет, что уже два раза по 3 штуки евро улетело и через несколько дней вылет, а с бронированием нихрена непонятно?


#жалобатинькофф

Показать полностью 2

И ещё раз о безопасности сайта Умного голосования и слив персональных данных Яндексу

Уже было описание уязвимости на сайте Умного голосования. Владислав Здольников на своём канале в Телеграм рассказывает очевидные вещи про прозрачность банковских платежей. И вот вчера Дмитрий Зворыкин заспорил с Леонидом Волковым, а Волков начал хамить в ответ будто Дима тролль какой-то, а не ИТ-профессионал. Диму Игорь Тарасов (автор статьи) знает 20+ лет ещё со студенческих времён в МИЭМ, потом они вместе работали в избирательной кампании Навального 2013 года, и ему лично очень неприятно подобное отношение политиков к гражданам. Даже если бы Дима был не прав, то Волков как публичное лицо не имеет права так неуважительно общаться и позорить в том числе и Навального. И в результате, возможно увидев, что народ лайкает Диму, а не его, Волков просто забанил Диму. Типа проблемы нет. Но она есть.


Дима прав по сути.

Этот вопрос уже был рассмотрен на Хабре. Дима лишь убедился что проблема осталась на том же самом месте.

На сайте Умного голосования инициализируется Яндекс. Метрика.

ym(51317221, "init", {

clickmap:true,

trackLinks:true,

accurateTrackBounce:true,

webvisor:true });

В которой включается Вебвизор, карта скроллинга, аналитика форм, которые просто пишут все данные, которые пользователи вводят на сайте.

Пункт 15 пользовательского соглашения прекрасен:

15. Пользователь настоящим уведомлен и соглашается с тем, что Яндекс не знает и не может знать, какая информация содержится в составе данных, записанных счётчиком на страницах сайта Пользователя / библиотекой в мобильном приложении Пользователя, а также какая информация записывается при записи Сессий посещений и сохраняется во временной записи таких Сессий посещений, и не может определить, содержатся ли в составе информации в таких записях переписка и иная ограниченная к получению, обработке и распространению информация третьих лиц (далее — Охраняемая информация), или нет. Сервис работает полностью в автоматическом режиме, не анализирует содержание и смысл информации размещенной на страницах / в мобильном приложении или вводимой посетителями в поля на страницах / в мобильном приложении, а записывает её полностью независимо от содержания. Яндекс не проводит никаких модификаций данных, записанных счётчиком / библиотекой, в том числе записей Сессий посещений, и не осуществляет никаких целенаправленных действий по сбору, получению, обработке и распространению Охраняемой информации посетителей сайта Пользователя / конечных пользователей мобильного приложения Пользователя, в результате использования Сервиса Пользователем. С учетом вышесказанного, Пользователь понимает, что в результате использования Сервиса он может получить доступ к Охраняемой информации, в связи с чем Пользователь обязуется не предпринимать целенаправленных действий, направленных на получение такой Охраняемой информации, а также обязуется в максимальной степени соблюдать все требования действующего законодательства к сбору, обработке и защите персональных данных и иной Охраняемой информации, полученной при использовании Сервиса, и самостоятельно несет все риски, связанные с получением такой Охраняемой информации, и ответственность за несоблюдение требований законодательства.


В версию Димы, что Яндекс загрузит, что угодно вместо обычного tag.js я не очень верю. Но такой задачи не стоит. Метрика и так всё пишет. В ветке твиттера рассказывают, что они там какую-то галочку поставили, и Яндекс не пишет. Ага, конечно, так мы и поверили. То-то нам рекламу показывают стоит рядом со смартфоном просто поговорить на заданную тему. Но потенциальная проблема круче.

Леонид Волков не в курсе сквозной аналитики?! У Метрики пользователи имеют clientID. Он глобальный. У двух разных сайтов с двумя разными кодами счётчиков мой clientID одинаковый. Это в одном браузере. В разных браузерах он разный. Но сильно на это опираться не стоит. Умеют они палить и разные браузеры. Тот же Facebook умеет и банит. Но большинство пользуется одним браузером.

Волков верит, что у Метрики нет персональных данных. Ага, конечно. Читаем про обмен данных из CRM с Метрикой. Далее смотрим какие данные там передаются:

Необязательные колонки:

Все данные можно изменять.

name — название клиента. Произвольная строка.

create_date_time — дата и время создания контакта в часовом поясе счетчика. Подробно

update_date_time — дата и время обновления контакта в часовом поясе счетчика. Подробно

client_ids — список ClientID.

emails — список адресов электронной почты клиента.

phones — список телефонных номеров клиента.

emails_md5 — список адресов электронной почты клиента, хешированных в формате md5.

phones_md5 — список телефонных номеров клиента, хешированных в формате md5.

На эту тему я хотел статью писать, но переписка Димы Зворыкина с Леонидом Волковым подтолкнули к статье немного в другом контексте. А ведь пользователи не давали согласия на передачу своих персональных данных Яндексу и данных о заказах тоже. И ведь, что интересно, данные коллекционируются далеко не для всех компаний:

Примечание. Если ваша компания зарегистрирована в ЕС или Швейцарии — или вы обязаны соблюдать GDPR (General Data Protection Regulation) по другим причинам — подключение к Метрике данных из CRM для вас недоступно.

Да, эти данные необязательные. Но кто верит, что менеджеры по маркетингу, операторы различных CRM об этом задумываются?! Они просто включают галочку в CRM про сквозную аналитику и все данные сливаются в Яндекс. Даже если телефоны и адреса электронной почты сливаются в md5, то это вообще не проблема. Для телефонов точно, ну а для адресов электронной почты чуть сложнее и тоже почти не проблема, так как сами адреса тоже есть и большинство засвечены.

Разработчики сайта Умного голосования верят, что Яндекс с золотой акцией от государства тайно или даже явно по запросу органов не сольёт данные посетителей Умного голосования, а я не верю.

Вот тут ещё классный комментарий подъехал в качестве реакции на данную статью.

И комментарий нашего исполнительного директора Александра Недзельского:

Ещё интересное упражнение:


1. Открываем раздел Документы на Госуслугах: https://lk.gosuslugi.ru/profile/personal

2. Тыкаем в свой паспорт: https://lk.gosuslugi.ru/profile/id-doc

3. Жмем DevTools->Application->Storage->Local Storage и делимся в комментариях тем, что Яндекс сохранил в _ym24845174_il:

Бережёного бог берёт. Если заявлять о безопасности, то никаких счётчиков и никаких внешних скриптов на сайте быть не должно. Более того, на уровне заголовков сайта должны быть прописаны запреты на подгрузку левого контента.


Наверняка отключение Метрики принципиально не повлияет на проект Умного голосования. Зачем рисковать — непонятно.


Проблему можно было давно исправить, если бы обратная связь работала. Но обратная связь у оппозиции работает примерно также как у путинских. Пока массового возмущения нет, не почешутся.


UPDATE


Ответ Волкова и комментарии Игоря Тарасова, "доморощенного эксперта в шапочке из фольги", к нему. И отличный комментарий Владислава Здольникова.

Первоисточник статьи "И ещё раз о безопасности сайта Умного голосования и слив персональных данных Яндексу", а также многочисленные комментарии по теме вы можете найти по ссылке.


- - - - - - - - - -

Дата-центр ITSOFT — размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.
Показать полностью 3
0

Кредиты на развитие бизнеса: как обманывают с процентами

Кредиты на развитие бизнеса: как обманывают с процентами

Делимся опытом поиска кредита. В 2021 году у нас случился наплыв клиентов в дата-центр Тушино. В первую очередь это было связано с бурным ростом криптовалют. Но не только. Росли и за счёт размещения обычных стоек и юнитов, так как у нас сейчас одна из самых самых низких цен по Москве при uptime 100% с 2019 года. Плюс ещё аномальная жара. Нам одного холода пришлось доставить более, чем на 250 кВт.


Сейчас нужно купить ещё один ИБП и ДГУ для запуска новой очереди телекоммуникационных стоек в дата-центре. А это затраты порядка 10 миллионов рублей. Отдать сможем за год. Ну лучше за два. Фонды мы уже выбрали на закупках и установок промышленных кондиционеров, поэтому решили поискать кредит.


Формула для расчёта %


Ряд банков очень жёстко обманывают тех, кто плохо учил математику в школе. Хотя даже если математику в школе не учили и видите переплату по кредиту на год на калькуляторе банка в 7%, но кредит гасится помесячно, то можно грубо сообразить, что ставка по кредиту раза в два больше в годовых. Ставка бы была 7%, если бы вы как с депозитом в банке отдавали кредит с переплатой в 7% в конце года. А при ежемесячных платежах в середине года вы погасите уже половину кредита.


Давайте рассчитаем точную формулу.

Вывод формулы для расчёта процента по кредиту

Сейчас банки в основном предлагают кредиты с ежемесячным погашением равной суммой — аннуитетный платеж.


Пусть s — сумма кредита, x — ежемесячный платёж, p — годовая процентная ставка в процентах, тогда

p/12 — месячная процентная ставка в процентах, (p/12/100)*s — плата за первый месяц пользования кредитом,

(1+p/12/100)*s — долг на конец первого месяца до первого платежа, обозначим для краткости 1+p/12/100=k, тогда

k*s-x — долг на конец первого месяца после первого платежа,

k*(k*s-x)-x=s*k2-x*k-x — долг на конец второго месяца после второго платежа,

k*(s*k2-x*k-x)-x=s*k3-x*k2-x*k-x — долг на конец третьего месяца после третьего платежа,

...

s*kn-x*kn-1-x*kn-2...-x*k2-x*k-x=0 — долг на конец последнего месяца после последнего платежа.

Выносим x за скобку: s*kn-x*(kn-1+kn-2...+k2+k+1)=0

Видим сумму геометрической прогрессии. Сворачиваем по формуле суммы геометрической прогрессии (1-kn)/(1-k). Получаем:

s*kn-x*(1-kn)/(1-k)=0

Это уравнение для k аналитически не решить. Но есть численные методы, которые позволяют с хорошей точностью подобрать значение k. А ещё есть библиотека nerdamer, которой я и воспользовался.

Найдя k, легко находим ставку годового процента:

p=12*100*(k-1)

Данную формулу я запрограммировал в обратном кредитном калькуляторе, снимки которого буду использовать дальше.


Тинькофф банк обманывает


Его “от 5.9%” просто ловкость цифр и прям совсем никакого мошенничества.


Под залог квартиры стоимостью от 14.5 миллионов Тинькофф одобрил кредит всего на 6 миллионов и процентной ставкой 7.2% как он сам выразился. Ребята как милые жулики улыбаются и спорят, что у них именно такая процентная ставка, а всё остальное это страхование жизни.


На обратном кредитном калькуляторе можете посчитать реальную ставку. Он показывает 15.218%.


Даже если просто взять переплату по кредиту 557600 и разделить на сумму кредита, то получается 9%. А обман Тинькова в том, что он % показывает не годовых, а от основной суммы кредита. Но поскольку, кредит отдаётся помесячно, то проценты на калькуляторе в Тинькофф банке надо грубо умножать на два, ведь через полгода уже половина кредита будет погашено.

Страхование жизни когда в залоге квартира просто верх мошенничества. Квартиру можно скинуть сразу с дисконтом 20%, а с 50% тем более, то есть в случае смерти заёмщика она точно покроет кредит.


ВТБ обманывает

10%, а не 5%


Альфа-банк обманывает

10,25%, а не5%


Райффайзенбанк обманывает

10,5%, а не 5%

Конечно, не является офертой, это же надувательство.


Почта банк тоже обманывает, но чуть меньше

7,8%, а не 5%


Промсвязьбанк вообще не стесняется

21,6%, а не 5%

Сбербанк честно рассчитывает


Банк Точка 12.8%

Предложение дали быстро, без выноса мозга, что нужно лично гендиру и учредителю с паспортом к ним прийти или прислать его скан/фото. Причем, если это разные люди, то прийти надо обоим. Многие банки ломались уже на этой стадии. Мы ещё никакого кредита у них брать не собирались, хотели просто условия узнать, но им для расчёта процентов зачем-то копия паспорта генерального директора нужна была.

Банк Точка предложил 6 000 000 без залога недвижки на 36 месяцев с ежемесячной выплатой 201586.2р., то есть честные 12.8% годовых на кредитном калькуляторе.

Ещё отмечу, что банк Точка открыл счёт нашей компании дистанционно с собеседованием по скайпу пару лет назад. Молодцы!


Итоги

На данный момент мы смогли, помимо Точки, от юрлица запустить процесс расчета только от тех банков, в которых когда-либо обслуживались по причине нежелания предъявления паспорта при личной встрече только для того, чтобы получить предложение для кредиту. Ставка по кредиту никак не может зависеть от копии паспорта директора и учредителя. При том, что они эти копии паспортов и личные данные сливают направо и налево. Запустить расчет до этого момента — невозможно. Даже при условии, что мы готовы предоставить паспортные данные в текстовом формате, а оригинал при встрече предъявить на момент заключения договора, если мы вообще решим этот договор заключать. Банки ведут себя по-жлобски. Они уверены, что все прям мечтают получить у них кредит на любых условиях.


Полным абсурдом кажется то, что для получения предложения (Не для заключения договора!!) нужно собрать столько документов и информации, сколько на за все время существования организации собирать не надо было.


Кредит мы пока не выбрали. Банки и все желающие могут подсуетиться и предложить нам отличную ставку.

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества