Santa017

Santa017

Россия. Москва.
На Пикабу
поставил 41 плюс и 13 минусов
130 рейтинг 0 подписчиков 0 подписок 7 постов 1 в горячем

Коротко о доступной среде

Место действия г. Москва, центр, внутри ТТК.
Сетевой ресторан Тануки закрыл галочку, что у них есть пандус - доступная среда!
Этот пандус упирается в урну, широкая дверь открывается слева.

Коротко о доступной среде Негатив, Пандус, Доступная среда, Москва, Тануки (сеть ресторанов), Wildberries

пс
Кстати слева вход в ПВЗ Wildberries - пандус и две двери, между которыми небольшой тамбур со ступенькой. Удобно.

Показать полностью 1

Мои штрафы за оплаченную парковку

Тема платных парковок в Москве и штрафов не нова и затерта до дыр, но я все же решил поделиться с вами тремя своими историями попадания на штраф 5000 руб. за неоплаченную парковку, которая, по сути, была оплачена. Возможно, кому-то будет полезно и он сэкономит свои кровные, не допустив таких случаев.

Сразу же сделаю ремарку, что я в этом вопросе крайне законопослушный гражданин и когда я паркуюсь где-либо в зоне платной парковки, то сразу же открываю приложение "Парковки России" и стараюсь без промедления начать свою парковочную сессию, даже если это зона парковки в центре за грабительские 380 руб/час! Да, во всех случаях по сути виноват я, где-то был невнимателен, где-то что-то еще, но я не считаю, что это должно приравнивать меня к умышленным неплательщикам и владельцам премиум автомобилей в центре с закрытыми чем попало номерами.

Итак, переходим к моим трем злостным нарушениям в хронологическом порядке.

01.10.2022 "истечение 5 минут"

Паркуюсь около небольшого ТЦ в своем районе, свободных парковочных мест более, чем предостаточно. Высаживаю жену с маленьким ребенком, достав коляску.

Захожу в приложение, оно подлагивает (или телефон, но вряд ли), захожу в приложение еще раз, начинаю парковочную сессию за 80 руб/час. Все ок. Возвращаемся семьей менее чем через час из ТЦ, завершаю сессию и уезжаем.

Через какое-то время приходит штраф. Автоматическая камера фиксации, висящая на другой стороне улицы, через 6 минут и 46 секунд фиксирует неоплату парковки.

Мои штрафы за оплаченную парковку Парковка, Штраф, Нарушение ПДД, Москва, Негатив, Беспредел, Сергей Собянин, Ампп, Поборы, Длиннопост
Мои штрафы за оплаченную парковку Парковка, Штраф, Нарушение ПДД, Москва, Негатив, Беспредел, Сергей Собянин, Ампп, Поборы, Длиннопост

Подаю жалобу в ГКУ "АМПП", мол так вот и так, да, признаю, что почти на 2 минуты опоздал с оплатой, но не специально, не из корыстных целей, не со злого умысла, приложение зависало, потом оплатил всю сессию, прошу понять и простить. В этой и последующих жалобах также я пишу, что по своей задумке ГИБДД не карающий, а предупреждающий орган и, соответственно, система штрафов за нарушения ПДД также должна учитывать это. Возможно зря я это писал...

Затем последовал сухой бюрократический ответ - 5 минут истекло, руководствуюсь статьями такими-то КоАП РФ решение об административном правонарушении остается в силе.

Мои штрафы за оплаченную парковку Парковка, Штраф, Нарушение ПДД, Москва, Негатив, Беспредел, Сергей Собянин, Ампп, Поборы, Длиннопост

Другого я и не ожидал, но в суд идти был не готов, да и сам виноват.

Заплатил штраф. Вместо 80 руб. попал на 5080 руб.

02.02.2023 "прерывание парковочной сессии"

Еду с работы к себе в район в стоматологическую клинику, лечу там по ДМС зубы. Опаздываю.

Паркуюсь около клиники, рядом еще сетевой отель, занято всего пара парковочных мест в большой парковочной зоне мест на 20. Выпрыгиваю из кресла авто сразу в кресло стоматолога, забыв про оплату парковки, вспоминаю про нее уже с высверленным кариесом - не до телефона.

В процессе лечения зубов вспоминаю про возможность до конца текущего дня изменять парковочную сессию, отодвинуть ее начало. Это меня успокоило.

Выхожу из клиники, начинаю парковочную сессию за 40 руб/час и сразу прерываю. Пытаюсь изменить ее начало и...хрен! Ладно, начинаю новую сессию, чтобы "компенсировать" по времени реальное время стоянки и уезжаю.

Далее начинаю разбираться как же все-таки изменить время начала парковочной сессии, но поддержка мне отвечает, что прерванную парковочную сессию изменить нельзя! Это написано в инструкции, но кто их читает перед применением?!

Переписки в чате с поддержкой не дают результатов, по их словам даже у них нет прав изменения завершенной парковки, предлагают написать в их форму обратной связи - написал, ответ был такое же в стиле "сам дурак".

Мои штрафы за оплаченную парковку Парковка, Штраф, Нарушение ПДД, Москва, Негатив, Беспредел, Сергей Собянин, Ампп, Поборы, Длиннопост

Через какое-то время приходит штраф. Пишу жалобу по аналогии с тем, что отправлял в форму обратной связи приложения Парковок России, но результат, увы, отрицательный. Приходит ответ "сам дурак", читай инструкции.

Также оплачиваю штраф, также не хочу идти в суд. Вместо 40 руб. попал на 5040 руб.

25.08.2023 "парковка в другой зоне"

Ну и последний, свежий случай. В течение дня парковался в различных парковочных зонах в соседних районах, затем приехал в свой и начал парковочную сессию за 40 руб/час.

Обычно я, заходя в приложение Парковки Москвы, нажимаю на значок определения моей геолокации, чтобы парковочная зона определилась автоматически, но в этот раз этот трюк не сработал (наверно из-за сбоев в работе GPS), а я этого не заметил и "остался" в предыдущей парковочной зоне, оплатив там нужное время парковки, а не в реальном местоположении авто.

К слову, я это заметил только когда пришел штраф, то есть через некоторое время.

Далее стандартная история - направление жалобы, прикладываю выписку оплаченных сессий, последняя из которых в некорректной зоне и описываю всю ситуацию.

Мои штрафы за оплаченную парковку Парковка, Штраф, Нарушение ПДД, Москва, Негатив, Беспредел, Сергей Собянин, Ампп, Поборы, Длиннопост

И снова мне приходит сухой бюрократический ответ - "сам дурак", можно не только в приложении оплачивать парковки, если не работает GPS, а еще в добавок в указанных парковочных зонах разная стоимость парковки (вместо 40 в реальном местоположении было 80 руб/час), поэтому руководствуюсь статьями такими-то КоАП РФ решение об административном правонарушении остается в силе.

Мои штрафы за оплаченную парковку Парковка, Штраф, Нарушение ПДД, Москва, Негатив, Беспредел, Сергей Собянин, Ампп, Поборы, Длиннопост

Заплатил штраф. В суд не пошел. Вместо 40 руб. попал на 5040 руб.

Кстати, большой привет "ревизору" Зайцеву С.А., если, конечно, это реальный человек.

На этом у меня все. Получилось длинно, но как есть.

Лиге юристов буду благодарен, если посоветуете как действовать в подобных случаях, когда де факто нарушения есть, но они настолько нелепы, что штрафы за них абсурдны.

Показать полностью 6

Восток - дело тонкое

Собираясь выезжать из крупного сетевого отеля в Сочи (как жалко, что отпуск закончился), по привычке проверяю каждый ящик, каждую полочку - мало ли что где забыл. Думаю, что все так делают.
И, открыв ящик письменного стола, вижу это.

Восток - дело тонкое Религия, Мусульмане, Намаз, Отель, Длиннопост
Восток - дело тонкое Религия, Мусульмане, Намаз, Отель, Длиннопост

Первый раз вижу такое.
Без каких-либо эмоций, просто факт…

Показать полностью 2

Как же это бесит в туалете!

Во многих туалетах, даже в самых приличных заведениях (рестораны, отели) рядом с унитазом стоит ведро, очевидно, для использованной по назначению бумаги.
Иногда просьба выбрасывать бумагу в подобное верно - это опциональная история, а иногда обязательная (табличка с просьбой).
Так вот, как же меня бесит, что бывают такие ведра как на фото, которые нужно открывать педалью, ногой.
Как себе это представляют люди, которые закупили такие ведра - не понятно! Рукой открывать или вставать и нажимать педаль?

Как же это бесит в туалете! Бесит, Туалет, Туалетная бумага, Наблюдение, Юмор

Фото моё, тег моё.

Показать полностью 1

Ответ на пост «Однажды ты запустил ее в последний раз»

Незаменимая программа

ps
Только потом увидел в волне, что я не первый, а Пикабу не подсказал, извиняйте за дубликат. Но все же вспомнил сам :)

Ответ на пост «Однажды ты запустил ее в последний раз» Ответ на пост, Ностальгия, Скриншот, Chemax, Daemon Tools, Длиннопост, Strong DC++

Но тут я вспомнил еще одну легенду, которой, кажется, еще не было в этой волне

Ответ на пост «Однажды ты запустил ее в последний раз» Ответ на пост, Ностальгия, Скриншот, Chemax, Daemon Tools, Длиннопост, Strong DC++

И еще одну! Не могу остановится теперь.

Ответ на пост «Однажды ты запустил ее в последний раз» Ответ на пост, Ностальгия, Скриншот, Chemax, Daemon Tools, Длиннопост, Strong DC++
Показать полностью 3

Qwerty 123456

Всем привет!

Поводом для написания данного поста послужила очередная ревизия моих паролей, стараюсь делать это регулярно и вам советую! После нее я решил поделиться своими наблюдениями, размышлениями и общими рекомендациями по данной теме.

Но давайте начнем с печальных фактов. Топ используемых в 2023 году паролей выглядят так:

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

И этот топ существенно не меняется из года в год!

Теперь всем стало ясно чем я вдохновлялся при придумывании заголовка для данного поста.

В открытом доступе существуют целые словари простых и одновременно популярных паролей, состоящие из сотен тысяч уникальных записей, которые перебираются специальными инструментами за вполне вменяемое время. Эти словари регулярно пополняются благодаря также регулярно утекающим данным, включая пароли пользователей. Вдобавок можно найти словари, которые оптимизированы под конкретный регион и язык.

К топу простых используемых паролей можно еще добавить пароли по умолчанию, которые больше характерны для каких-либо устройств, например, тех же самых домашних роутеров, которые задал производитель, а пользователи не потрудились их сменить. Кстати, на одном из мероприятий по ИБ в ходе своего доклада сотрудник Лаборатории Касперского сказал, что одним из наиболее часто встречающихся и при этом успешных векторов атак на различные компании являются именно пароли по умолчанию.

Из горячо любимого нашими согражданами могу еще отметить gfhjkm yf fyukbqcrjq hfcrkflrt rkfdbfnehs, то есть пароль на английской раскладке клавиатуры, когда из русских слов получается "абракадабра" на латинице. Нужно помнить, что это крайне ненадежный способ задания пароля.

Также не могу не упомянуть про категорически недопустимое использование в качестве пароля, его составной части или кода-пароля дат рождения и имен (своих, супруга, детей и т.д.), кличек животных, названия любимой команды и т.п.

Ну и по классике еще пройдёмся, по самому больному так сказать, но присущему более возрастным людям - это пароли и код-пароли на бумажных носителях, чаще всего по традиции размещенные под клавиатурой, или же в открытом виде. Под открытом видом я понимаю данные, размещенные в никак и ничем незащищенных текстовых файлах на компьютере, таких как ~.txt (блокнот), ~.docx (ms word), ~.xlsx (ms excel) и т.д. Я ни раз встречал подобные файлы у пользователей, в которых было все - от их рабочих логинов и паролей, до полных номеров банковских карт с пин-кодом и cvc.

Так что же в итоге делать? Как по максимуму постараться обезопасить себя от подбора пароля?

Я предлагаю как минимум запомнить и придерживаться следующих 6-ти простых правил.

  • Нулевое правило. Не используйте автосохранение паролей.

Никогда. Нигде. Всегда отключайте автосохранение паролей в браузерах и смартфонах.

  • Первое правило. Используйте надежные пароли.

Более-менее надежным сейчас считается пароль из минимум 16-ти символов, который содержит в себе как заглавные, так и прописные буквы латинского алфавита, а также в обязательном порядке цифры и спецсимволы.

  • Второе правило. Используйте везде разные пароли.

Да, для каждого сайта, аккаунта, приложения и т.д. нужно иметь уникальный и надежный пароль, который удовлетворяет всем требованиям, описанным выше.

  • Третье правило. Используйте менеджер паролей.

Так как физически не получится хранить в голове десятки различных надежный паролей, то придется их аккумулировать в каком-то едином хранилище, называемом менеджером паролей.

Есть как платные, в том числе российские, так и бесплатные менеджеры паролей. Я, например, использую в быту и в работе KeePass и Kaspersky Password Manager (не реклама).

Из преимуществ почти любого менеджера паролей могу отметить то, что пароли хранятся в едином защищенном (скрестим пальцы) хранилище, в них есть встроенный генератор надежных паролей, проверка надежности сохраняемых в менеджер паролей, в том числе на предмет их компрометации, плагины для браузеров для удобства в использовании.

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

Пример сгенерированного надежного пароля

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

Пример проверки надежности паролей в хранилище

Доступ к единому хранилищу осуществляется с помощью ввода так называемого мастер пароля, который должен быть очень надежным и который придется все-таки запомнить как отче наш.

Минус один и он очевидный - при взломе мастер пароля или эксплуатации уязвимости в менеджере паролей злоумышленник получает доступ ко всем вашим паролям. Ну, еще можно забыть мастер пароль, но это немного другая история, менее критичная и поправимая.

  • Четвертое правило. Регулярно меняйте все пароли.

Даже надежные пароли следует регулярно менять, желательно не реже 1 раза в 3 месяца. Не стоит в этом лениться, так как это ваша собственная безопасность.

  • Пятое правило. Используйте второй фактор.

Там, где есть такая возможность, нужно защищать даже надежный пароль каким-либо вторым фактором. Вариантов второго фактора сейчас много, но чаще всего используются коды, состоящие из нескольких цифр - это может быть постоянный код-пароль, код из смс или код из пуша приложения, код из мессенджера, одноразовый код, сгенерированный специальным приложением, например, Google Authenticator, и т.д.

Ну а что в итоге я могу сказать про ревизию своих паролей? А то, что остались те ресурсы, на которых менеджер паролей считает мои пароли (без тавтологии тут никак, прошу простить) недостаточно надежными. Что это за ресурсы и почему я их не могу поменять? Давайте ниже я приведу 3 примера (тоже не реклама).

  1. Мегафлаг (https://www.megaflag.ru/)

Тут я в свое время регистрировался, чтобы заказать флаг и вымпел со своим дизайном.

Не могу сменить пароль, потому что текущий по каким-то причинам не подходит, а ссылка на страницу восстановления пароля выглядит следующим образом:

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

404

2. Emex (https://emex.ru/)

Достаточно популярный "маркетплейс" для покупки расходников и запчастей для авто.

Также не могу сменить пароль, потому что текущий по каким-то причинам не подходит, функция восстановления не работает - проверочный код не хочет отправляться как на телефон, так и на почту. На странице авторизации заголовок "логин", но по факту требуется ввод телефона или почты.

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

Телефон рандомный

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

Почта рандомная

И, предвосхищая замечания, нет, ошибка не потому, что такого пользователя не существует в системе, естественно, я вводил перед этим свои релевантные данные.

3. Билайн (https://moskva.beeline.ru/)

Ну и вишенка на торте - это известный всем интернет-провайдер (и не только). Со сменой пароля в их личном кабинете в целом нет проблем, но почему-то его длину ограничили до 15 символов, а это по оценке менеджера пароля уже средняя надежность, а еще не считают хорошей практикой спецсимволы в пароле.

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

Описание требований и пример

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

15 символов без спецсимволов - надежно

Qwerty 123456 Пароль, Информационная безопасность, Рекомендации, Длиннопост

15 символов со спецсимволами - ненадежно

Ну, come on, ребята из Билайна, вам жалко символов что ли, какие тут могут быть технические ограничения? :) Одно дело, когда могут ограничивать выбор спецсимволов, которые могут быть использованы в пароле, чтобы, например, нельзя было инжектить команды или случайно не заэкранировать что-то, но вот ограничение в длине пароля мне не понятно.

В целом я хотел бы отметить, что на большинстве ресурсов проще сменить пароль с помощью функции "забыл пароль", чем из личного кабинета, такой вот у них UX/UI.

На этом у меня все, надеюсь, что было интересно и полезно прочитать эту простыню хоть кому-то!

Показать полностью 9

Мошенники на дороге в центре Москвы?

Доброго времени суток, Пикабу!

Решил написать данный пост, чтобы предостеречь, возможно, от действий мошенников на дороге в центре Москвы. Не утверждаю на 100%, что это точно мошенники, но я не верю в такие совпадения. А теперь к сути.

Два дня подряд (вчера и сегодня), двигаясь в районе 7 утра от дома к работе по дороге в центре Москвы, в отмеченных точках на карте, я встречаю автомобиль ВАЗ 2112 в правой полосе с открытым капотом, как будто бы сломался.

Мошенники на дороге в центре Москвы? Москва, Автоподстава

Рядом с авто "голосует" мужчина средних лет неславянской наружности, жесты его рук всячески взывают о помощи, на лице отчаяние.

Из окна водительской двери на половину корпуса торчит девочка лет 8-10 и тоже что-то жестикулирует. Ее, конечно, становится особенно жалко.

Картина была идентична два дня подряд, но в разных точках, между которыми 2-3 км. Вряд ли они за сутки проехали эти 2-3 километра и снова сломались.

Так что это? У кого какие мысли?

Мне видится, что это может быть схема кражи из авто чего-либо ценного, когда по доброте душевной водитель остановится, пойдет помогать разбираться с поломкой, а свое авто закроет, не поставит на сигнализацию, оставив сумку/телефон на пассажирском сидении.

Если вдруг я еще раз увижу эту картину, то обязательно запишу номер авто и постараюсь сделать фото. Были мысли обратиться сегодня в 112, но это, наверное, было бы странное обращение, основанное только на моих догадках.

Показать полностью 1
Отличная работа, все прочитано!