KaiTak

KaiTak

I really appreciate your comments... so fucking really!
На Пикабу
168К рейтинг 711 подписчиков 0 подписок 373 поста 92 в горячем
Награды:
5 лет на Пикабу лучший авторский пост недели самый сохраняемый пост недели
8

Вам, фрилансеры! Или чем увещевать хитровылюбленного заказчика

Навеяно вот этим постом, автор которого жалуется, что работу сделал, а в качестве оплаты ему предложили покрутиться на детородном органе. Кто виноват, что делать, чем сердцу успокоится и это все. Торадиционный путь – чорный пеар, заявление в полицию о мошенничестве, письма в «Спортлото» и ЮНЕСКО – приносят примерно столько же удовлетворения, сколько и секс с резиновым эквивалентом партнерши(ра).


Есть суд, куда вас отправят и полиция, и «Спортлото», потому что ущерб невелик, заведомость преступного умысла неочевидна, а потому, дорогой фрилансер, подавайте гражданский иск на свои 10 килорублей и ждите, пока его удовлетворят. Это при условии, что вы собрали доказательную базу, подтверждающую свои притязания, а в суде не сопли жевали, а с фактами на руках клеймили и когтили обидчика.


Получите свои 10 килорублей плюс компенсацию понесенных в связи с судом расходов. Вернее, получите право истребовать от ответчика эти деньги, а в случае его несговорчивости – начать новый увлекательный квест при поддержке Службы судебных приставов. Перспектива так себе, о чем большая часть жуликов-заказчиков прекрасно знает, либо считает, что знает, а потому не сильно волнуется.


Но это далеко не вся перспектива, поскольку вы – фрилансер, творческая личность, а это что значит? Что ваши права, в частности, охраняются законодательством, регулирующим сферу аффторских прав. Говнобаннер, который вы слабали на коленке за 15 минут, быдлокод с кучей ошибок, пение фальцетом корпоративного гимна собственного сочинения – все это объекты авторского права, художественная, культурная и прочая ценность которых закон не колышет. Автор трудился – право имеет, в том числе – на оплату своего труда со стороны тех, кто этот труд использует.


И тут мы погружаемся в чудный (нет) мир Части 4 Гражданского кодекса, который перечисляет анальные кары лицам, поправшие священные права автора. Заметьте, что эти кары не отменяют обязанности нарушителя выплатить автору оговоренное вознаграждение за его труд, а дополняют ее.


Так что если заказчик вас кинул, вы должны молиться об одном: чтобы он не просто отказался от оплаты, но еще и начал использовать ваш труд, желательно группой лиц по предварительному сговору с особым цинизмом и в крупном размере. Тогда ему будет светить не ст.7.12 КоАП, а ст.146 УК, а особо отличившиеся могут рассчитывать на ст.1253 ГК, именуемую «Ликвидация юридического лица и прекращение деятельности индивидуального предпринимателя в связи с нарушением исключительных прав».


Извините, подробной инструкции и образцов заявлений тут не будет: авторское право – совсем не мой конек (я даже не фрилансер), да и юристов, грамотно работающих по этой теме, не так много. Я просто к тому, что фрилансер – не совсем уж безобидное существо и при желании и настойчивости может устроить очень веселую жизнь заказчику, решившему сэкономить на оплате его услуг. Главное, сохраняйте переписку и фиксируйте свое авторство (хотя чаще придется фиксировать свой приоритет). Тоже интересная тема, вот об этом, если будет спрос, попробую рассказать подробнее.

Показать полностью
15

Про жуликов из RU–CENTER и «новые» тарифы на продление доменов

Пришло уведомление на электропочту:

В RU–CENTER начали действовать тарифы на продление доменов, которые позволяют при продлении имени выбрать дополнительные опции и сервисы для администрирования домена. В рамках акции для вашего домена имядомена.ru на договоре НОМЕРДОГОВОРА/NIC-D бесплатно активирован тариф «Базовый».

Потом еще такое же письмо для другого домена, и для другого...

Про жуликов из RU–CENTER и «новые» тарифы на продление доменов RU-CENTER, Домен, Жулики, Мошенничество, Длиннопост

Мне грешным делом казалось, что все мои домены и так были на базовом тарифе, но вовремя вспомнил, что в таких случаях отцы Церкви рекомендуют срочно осенить себя крестным знамением, и казаться перестало.

Про жуликов из RU–CENTER и «новые» тарифы на продление доменов RU-CENTER, Домен, Жулики, Мошенничество, Длиннопост

Отправился, как и было велено, в раздел «Для клиентов», изучать тариф «Базовый» и его отличия от настоящего базового тарифа «Стандартный», коих четыре:

1. «Справка о принадлежности домена» – бумажка с печатью АО «РСИЦ» по цене 490 рублей, в которой написано, что я являюсь администратором доменного имени такого-то. Мне лично она даром не нужна, а если потребуется для предъявления, скажем, в суд – АО «РСИЦ» вприпрыжку выдаст ее по судебному запросу, причем совершенно безвозмездно, то есть даром.

2. «Спецусловия в период преимущественного продления» – если вы пролюбили своевременное продление своего домена, то его делегирование приостановят на месяц, в течение которого вы все еще можете спохватиться но уже со штрафом – заплатите 1190 вместо 890 рублей.

3. «Мгновенное включение сайта» – тут я лучше процитирую: «восстановление работы домена и связанных сервисов сразу после оплаты не продленного в срок домена». В какие сроки восстанавливают это все на настоящем базовом тарифе – без понятия, подозреваю, что в те же самые (но помню о крестном знамении).

4. «Экстренное оповещение» – 3 напоминания по SMS о пролюбленном сроке продления домена. Раньше это было бесплатно, теперь бесплатно только напоминания по электропочте.

Про жуликов из RU–CENTER и «новые» тарифы на продление доменов RU-CENTER, Домен, Жулики, Мошенничество, Длиннопост

В общем, все то же самое, что было доступно и на старом тарифе, который теперь (?) называется «Стандартный», но есть нюанс: старый тариф – 890 рублей в год, новый – 1190, всего-то 300 рублей разницы за каждый домен.


Следите за руками:

1. RU–CENTER без спросу подключает тариф «Базовый». Подключение происходит бесплатно, это да.

2. Срок оплаты домена заканчивается и, если у вас стоит опция автоматического продления, или вы просто были недостаточно внимательны, продление стоит уже не 890, а 1190 рублей в год.

3. Что за хрень?! – удивляется клиент.

4. Так вы же сами согласились продлить регистрацию домена на таких условиях, – отвечает RU–CENTER, хлопая честнейшими глазами.

5. ?????????

6. PROFIT в дополнительные 300 рублей в год с каждого домена.


Учитывая, что только в доменных зонах .RU и .РФ сегодня почти 6 млн. доменов и RU–CENTER выступает регистратором не меньше половины из них (мое оценочное суждение), цена вопроса составляет порядка 1 млрд. рублей в год. Не за дополнительные услуги клиентам, а просто потому, что владельцы доменов «зевнули» «бесплатное» подключение нового тарифа.


Имеет ли право RU–CENTER предлагать клиентам разные тарифы? Безусловно. Нужны ли эти дополнительные услуги кому-то? Тут каждый решает за себя, лично мне – нет, я не имею привычки пролюбливать продление своих доменов. Имеет ли право RU–CENTER «бесплатно» без спросу переводить клиентов на другой (внезапно, более дорогой) тариф? Разумеется, нет! Такие действия я считаю мошенничеством, а предпринимающих их лиц – жуликами. Если вы считаете так же, заходите в соответствующий раздел на сайте жуликов и для каждого домена меняйте тариф обратно с «Базового» на «Стандартный».

Показать полностью 3
0

Про SIMJacker, вирусы через SMS и это все: расходимся?


Обнародовали технические подробности нашумевшей «дыры в симках» – SIMJacker, через которую типа можно скачать со смартфонов все, делать невидимые пользователю звонки и слать невидимые ему же SMS. Оказалось, не во всех странах операторы одинаково рукожопы уязвимы (см. карту), но это неточно.

Про SIMJacker, вирусы через SMS и это все: расходимся? Информационная безопасность, Sim, СМС, Уязвимость, Хакеры

Так ли страшен черт, как его малевали? В общем-то, да; по словам авторов находки, для этого должны выполняться два базовых условия: симка должна поддерживать прием и обработку т.н. OTA SMS и на ней должен быть установлен компонент S@T Browser. Увы, оба этих условия выполняются практически во всех современных симках.


OTA (Over-the-Air) SMS – это служебные сообщения оператора, которые не видны пользователю (и не должны быть видны by design). Например, у оператора изменился номер SMS-шлюза – он присылает новый через OTA SMS, и тот автоматически прописывается у абонента на телефоне. S@T Browser (не путать с веб-браузером) – грубо говоря, компонент микро-ОС на симке, которая отвечает за базовые функции и настройки связи.


Чтобы «дыру» можно было проэксплуатировать, оператор, во-первых, должен позволять посторонним отправлять OTA SMS своим абонентам, а, во-вторых, у него должны руки из жопы расти он еще и не должен проверять их корректность (это если по-простому, заинтересованные могут покурить доки по ссылке выше).


Впрочем, я вижу еще 2 варианта: первый – оператор может сам рассылать такие SMS по собственной инициативе (привет паровым котлам, подписывающимся на платные рассылки) или по «настоятельной просьбе» заинтересованных лиц (преступников в погонах или без них); второй – преступники могут запустить фейкововую ячейку сотовой связи и отправлять вредоносные SMS через нее подключившимся абонентам.


Если верить авторам открытия, то руки из жопы растут преимущественно у операторов Латинской и Южной Америки, у некоторых африканских и арабских, а также итальянских и болгарских операторов. Россия и прочие бывшие республики СССР проблемой не затронуты, но это неточно (и не исключает тех вариантов, что я сам придумал).


Кто виноват – понятно (Чубайс, нет), а что делать абонентам? С этим пока ясности не стало больше, кроме того, в каких странах не стоит покупать симки местных операторов. Свой предыдущий совет – отключить или удалить stk.apk – я пока не отзываю. Проблема начинается «ниже», чем уровень программ на телефоне (смартфоне, планшете – в общем, на устройстве, куда воткнута симка), но авторы по-прежнему как-то невнятно говорят об этом, упоминая лишь, что может быть задействовано и ПО на устройстве.


Вроде как с помощью одной только симки злоумышленники могут получить примерное местоположение абонента (идентификатор используемой им вышки сотовой связи), IMEI устройства и послать сами себе SMS с абонентского устройства, которое не будет видно в Исходящих (в т.ч. на платный номер, да), для всего остального им потребуется задействовать функции самого устройства.

Показать полностью 1

Приглашение к переводу Руководства по обеспечению доступности веб-контента (WCAG)


Пикабушники, приглашаю вас поучаствовать в работе над переводом норматива Консорциума Всемирной паутины (World Wide Web Consortium, W3C) – Руководства по обеспечению доступности веб-контента (Web Content Accessibility Guidelines, WCAG) версии 2.1.

Приглашение к переводу Руководства по обеспечению доступности веб-контента (WCAG) Без рейтинга, Перевод, Инвалид, Волонтерство, Доступность, Web

Руководство – это набор рекомендаций по обеспечению доступности веб-контента для людей с различными ограничениями, которые (рекомендации) фактически являются международным стандартом в этой области.

Оригинальный текст на английском, черновой перевод на русский уже выполнен, но одна голова – хорошо, а две лучше. Будет полезна помощь специалистов в нескольких областях, которые проверят перевод на возможные ошибки и неточности:

- знатоки английского (и русского) языка, которые смогут найти неточности перевода;

- специалисты в сфере реабилитации и т.п., которые проверят верность использованной в переводе терминологии;

- специалисты в веб-технологиях, которые проверят верность терминологии и общего смысла перевода специфических терминов и понятий;

- специалисты в таких узких областях, как, например, работа с цветом (компьютерная полиграфия, цветокоррекция), которые подтвердят, что смысл рекомендаций сохранился при переводе, или предложат более точный вариант перевода.


Работа эта волонтерская, т.е. за нее никто не получит оплаты: ни автор чернового перевода, ни эксперты, участвующие в его доработке, все в рамках общественной инициативы и в виде деятельности на благо общества. Но кое-какие плюшки есть (куда без них?): после окончания работы над переводом, он будет предложен W3C в качестве уполномоченного (официального) и вот тут люди и организации, внесшие свой вклад, смогут вполне официально заявить о себе в качестве участников перевода (фанфары, аплодисменты, пресс-релизы и прочий пиар), не говоря уже о чувстве удовлетворения от сделанного доброго дела.


Пост без рейтинга, так что ваш плюсик поможет привлечь внимание к теме, а не к автору.

Показать полностью
5

Как самому сделать свой отдых

Читаю страшные истории про испорченный турагентствами отпуск, и тихо офигеваю. Нет, не от качества услуг, а от лени авторов: покупать готовый тур в турагентстве – это как фабричный костюм вместо сшитого на заказ, с одной поправкой: зачастую, это еще и дороже и всегда менее качественно. Готовы отдыхать по программе, которую выбрали за вас – не читайте дальше.

Как самому сделать свой отдых Отдых, Onetwotrip, Booking, Отпуск, Самостоятельность, Длиннопост

Лирическое отступление: да, «пакетные туры» в средиземноморские Сочи места массового отдыха соотечественников – Турцию, Египет и т.п. – могут оказаться значительно дешевле самостоятельно подобранного варианта. Это потому, что туроператоры выкупают целые рейсы и отели с большой скидкой. Но за те же деньги можно поехать в куда более интересную страну и по собственной программе.


1. Оцените свой уровень владения иностранными языками. Если вы хотя бы чуть-чуть знаете английский, перед вами открыт почти весь мир, кроме не слишком туристических стран, типа Бирмы. В том же Тунисе многие говорят по-французски. Во Франции, кстати, тоже, а английский они как бэ не знают от слова совсем (даже если речь идет о деньгах, а по степени жадности французы дадут 100 очков форы евреям).


2. Узнайте порядок въезда в интересующую страну. Безвизовый въезд или виза в аэропорту – самые удобные варианты. Но и тот же «шенген» самостоятельно получить не так уж сложно, могут возникнуть скорее технические препятствия. В Москве этот процесс хорошо организован в формате «визовых центров», в провинции – узнавайте. В принципе, не должно возникнуть проблем при заказе одной визы через местное турагентство. Если оно разводит на бабки отказывает под предлогом: мы только готовые туры продаем, вставайте и идите в другое, где хотят заработать денег, а не указывать клиенту, что он должен купить.


3. Узнайте, какие рейсы могут доставить вас в желаемую точку. Да, начните с этого, а не с выбора отеля. В турагентстве вам предложат лишь выкупленные ими чартеры, вы же вольны выбирать удобное время вылета, аэропорт вылета и прилета, авиакомпанию и т.д. В этом помогут агрегаторы типа OneTwoTrip, которые покажут данные по всем существующим рейсам.


Выбрав наиболее подходящий, не спешите тут же его и покупать – стоит зайти на сайт авиакомпании и проверить, какую цену на тот же рейс предлагает она сама. Внутренние перелеты – другие города в той же стране, экскурсии и т.д. – тоже можно заказать через агрегатор, тем более что в отличие от него, сайты национальных авиакомпаний могут быть только на местном языке и хрен вы чего закажите у них со своим знанием суахили.


4. Выберите отель через агрегатор типа Booking. Тут универсальных советов быть не может, каждый выбирает на свой вкус и кошелек, но один все-таки дам: смотрите в первую очередь отзывы, причем отрицательные; отзывы – ваше все! Весь позитив вы увидите в официальном описании отеля и фотках, куда важнее именно негатив. Если кто-то не нашел омаров на шведском столе в хостеле – это одно, если же постояльцы пишут о железной дороге в пределах прямой слышимости – это другое, и об этом сам отельер никогда не расскажет, у него будет сахарный пассаж про пешую доступность транспорта.


Язык отзывов очень важен – я лично не поеду в отель, у которого большинство отзывов на русском, тем более в жанре «чотко оттянулись с пацанами, Тагил рулит!» Отзывы иностранцев куда интереснее, т.к. они, обычно, строже относятся к качеству услуг, и если им что-то не понравилось, то, скорее всего, это серьезно. Но иностранцы часто путешествуют по другому сценарию: несколько дней в одном отеле, несколько в другом, поэтому «глубинные» косяки могут просто не заметить. В общем, если отель понравился и на первый взгляд всем хорош, погрузитесь в отзывы, собака может быть зарыта очень глубоко. Если же отзывов нет или их мало, это повод насторожиться: вероятно, отель новый и его работа может быть толком не налажена, либо это переименованный отель с плохой историей.


Заказывать ли отель через Booking или напрямую – зависит от. С одной стороны, Booking часто дает более низкую цену, чем сам отель, а даже если такую же, то ссориться с ним у отельеров куда меньше желания, чем с отдельным постояльцем. С другой, при заказе напрямую можно получить существенные бонусы – скидку за длительность проживания, бесплатные завтраки (тот случай, когда они все-таки бывают), бесплатный трансфер из аэропорта, бесплатный Wi-Fi и т.п. Надо сравнивать цену вопроса в совокупности.


5. Прочее: трансферы аэропорт-отель-аэропорт, какая погода, какую валюту лучше брать с собой и где ее менять на местные тугрики, какие национальные особенности существуют и т.д. и т.п. Тут на помощь придут специализированные ресурсы типа Форума Винского, где стоит ознакомиться с советами бывалых и, при необходимости, задать уточняющие вопросы. Например, трансфер, обычно, лучше брать на месте – дешевле выйдет, но в некоторых странах это может быть небезопасно либо дороже (привет, Хургада и Пхукет!), чем заранее заказать трансфер от отеля.


Приятного отдыха без подлянок от турагентств!

Показать полностью 1
438

Про SIMJacker, вирусы через SMS и это все

Навеяно постом, а еще больше комментариями к нему, где «гуру» высказали свое авторитетное мнение: этой дыре сто лет, она не работает, она вообще не дыра, на симках нет исполняемого кода, КГ/АМ и далее со всеми остановками.


У меня для вас плохие новости: дыра есть и она работает, за что мы все должны отвесить низкий поклон алчным операторам, пихающим на SIM-карты свои «приложения», рукожопым разработчикам SIM Application Toolkit (STK) и Корпорации добра, которая выпустила дырявый «интерпретатор» для поддержки этой дряни.


Если у вас телефон на Android, то на нем есть приложение STK.apk (STK.apk и STK2.apk на двухсимочном). На iPhone тоже есть какое-то приложение, но не знаю как оно называется и как выглядит его иконка. Если его запустить, появится приложение с заголовком «Меню оператора» или что-то в таком ключе, управляющее «дополнительными сервисами» – «Хамелеон», «Живой баланс» и т.п. мусор.

Про SIMJacker, вирусы через SMS и это все Информационная безопасность, Sim, СМС, Уязвимость, Хакеры, Длиннопост

Код для управления этими сервисами записан на SIM (да, Карл, на SIM есть исполняемый код!) и часть этого кода можно исполнить путем отправки на соответствующий смартфон (планшет, систему видеонаблюдения, запирающее устройство, трекер – всюду, куда воткнута SIM-карта) специального SMS-сообщения от оператора. Это был лишь вопрос времени, когда хакеры «подберут ключи» и смогут сами отправлять такие SMS, чтобы с их помощью управлять чужим устройством.


Как обезопасить себя, пока операторы не выпустят новые, исправленные SIM-карты (спойлер: никогда)? Если у вас на устройстве Android и есть рут – удалить, отключить, заморозить приложения STK.apk Это не повлияет на базовый функционал SIM-карты, т.е. вы по-прежнему сможете звонить, принимать звонки, посылать и получать SMS/MMS, а также шастать в Интернете. Не будут работать только «дополнительные сервисы» оператора.


Если же рута нет, это можно сделать через ADB, выполнив 2 команды:

pm disable-user com.android.stk

pm disable-user com.android.stk2

Обладателям яблодевайсов, увы, ничего подсказать не могу – у вас идеальная закрытая экосистема, где производитель уже позаботился обо всех возможных потребностях клиентов. Вот своему производителю и задавайте вопросы, как жить дальше...

Показать полностью 1
3

Перемежающиеся налоги: как прет и колбасит «Госуслуги»

Последние года два или три «Госуслуги» настойчиво тычут мне в глаза налоговой задолженностью на какую-то смешную сумму в районе 100 рублей, которая периодически менялась то в одну, то в другую сторону. Я, хоть и не знаю за собой недоимок, в принципе не против доплатить налоги и спать спокойно, но информер на сайте, который «мы сами ничего не, а только передаем информацию, предоставляемую ведомствами» для меня не основание платежа.


Если у налоговой ко мне вопросы – я не скрываюсь: жду налоговое требование на бумаге с лапами, хвостом и усами подписью и печатью и будем посмотреть, кто обсчитался или кто недоплатил. В конце концов, когда я лет десять назад накосячил с 3-НДФЛ, налоговую нисколько не затруднило самой позвонить мне и предложить исправиться (что и было своевременно сделано).


Я уже стал смотреть на этот информер, как на элемент декора, как вдруг пару недель назад началось это:

Перемежающиеся налоги: как прет и колбасит «Госуслуги» Госуслуги, ФНС, Налоги, Идиотизм, Длиннопост

В один и тот же день мне могло показывать разное количество «задолженностей» от 0 до 3, причем в любой последовательности. Помня, что «мы сами ничего не, а только передаем информацию, предоставляемую ведомствами», и движимый любознательностью, решил зайти на сайт самой ФНС и посмотреть что там:

Перемежающиеся налоги: как прет и колбасит «Госуслуги» Госуслуги, ФНС, Налоги, Идиотизм, Длиннопост

Да, такая сумма задолженности есть и на сайте ФНС, но она одна и обратите внимание на дату актуализации – 28 августа, а информер на «Госуслугах» колбасит до сих пор. Ну и какое ведомство им передает информацию с 28 августа о якобы имеющейся(ихся) у меня задолженности(ях)?


Впрочем, к ФНС тоже появился вопрос: у меня налог недоплачен или все-таки пеня? За какой налоговый период, в связи с чем, на основании чего? Я должен угадывать? Да дулюшки вашей Дунюшке... Мораль? Забейте болт на информеры «Госуслуг», а не бросайтесь за кошельком, как только увидели информацию про «долги».

Перемежающиеся налоги: как прет и колбасит «Госуслуги» Госуслуги, ФНС, Налоги, Идиотизм, Длиннопост
Показать полностью 2
Отличная работа, все прочитано!