bheadr

bheadr

Пикабушник
поставил 73550 плюсов и 124 минуса
отредактировал 0 постов
проголосовал за 0 редактирований
Награды:
5 лет на Пикабу
11К рейтинг 3 подписчика 20 подписок 34 поста 10 в горячем

Украсть $81 млн у ЦБ Бангладеш удалось благодаря роутерам за $10 и отсутствию программной защиты сети

Украсть $81 млн у ЦБ Бангладеш удалось благодаря роутерам за $10 и отсутствию программной защиты сети Бангладеш, Роутер, Глупость, Взлом, Ограбление, ФБР, Geektimes

В начале февраля 2016 года злоумышленникам удалось украсть $81 млн с банковского счета ЦБ страны. Этот счет находился (и находится) в распоряжении Федерального резервного банка США. Как сообщалось, взлом проходил в несколько этапов. На первом этапе взломщики нашли уязвимость в защите внутренней сети ЦБ Бангладеш и украли всю информацию, необходимую для авторизации при проведении транзакций. Эта информация была получена с использованием троянов, установленных на ПК сотрудников организации.


В итоге хакеры отправили несколько десятков запросов в ФРБ, с поручениями перевода денежных средств со счета ЦБ Бангладеш на счета злоумышленников. Изначально планировалось увести средства примерно на $1 млрд, но из-за опечатки получилось перевести «только» $81 млн. Но как взломщики проникли в сеть ЦБ Бангладеш? Оказывается, в этой ситуации банку можно винить только себя — подвели сетевые коммутаторы ценой в $10, закупленные организацией ранее. Экономия должна быть экономной, но, похоже, не в этом случае.


Сетевое оборудование было еще и не новым, а б/у. Обычно для защиты сети устанавливаются свитчи и прочее сетевое оборудование стоимостью во многие сотни долларов США, такие устройства обычно обеспечивают и аппаратную защиту сети, в дополнение к программным системам защиты. Необходимое для защиты ПК программное обеспечение (файерволлы) установлено не было. Получилось, как в поговорке, где «скупой платит» дважды. Сэкономив на оборудовании и ПО, банк оставил свою сеть практически незащищенной. Поэтому хакерам без особого труда удалось выполнить задуманную атаку, установив зловредное ПО на компьютеры работников ЦБ Бангладеш. Эти ПК были подключены к глобальной платежной системе SWIFT, так что хакеры убили двух зайцев — и нужные данные для проведения транзакций получили, плюс перехватили управление проведением транзакций в системе SWIFT.


Специалисты по информационной безопасности из компании BAE Systems сообщают, что ПО, использованное злоумышленниками, позволяло манипулировать системой управления счетов клиентов SWIFT. При этом у взломщиков получилось затереть следы несанкционированных транзакций, скрывая эти операции до момента вывода денег на счета.


Представители SWIFT уже заявили о плановом обновлении системы, которое произойдет 25 апреля. Обновление позволит повысить безопасности клиентов, а также выявлять несоответствия в локальных базах данных.


Основная статья: https://geektimes.ru/post/274885/

Показать полностью

Мы уже приехали?

Где деньги, Лебовски?

Представлено «умное» зеркало, которое поможет следить за фигурой

Компания Naked Labs анонсировала уникальное зеркало. Оно сканирует человека с помощью камеры Intel RealSense для создания 3D-модели его тела, а вращающаяся платформа отслеживает вес пользователя для более полной характеристики физического состояния человека, сообщает Engadget.

Весы нового поколения

Зеркало работает вместе со специальной платформой, на которую встает пользователь, и приложением «Naked». Камера Intel RealSense позволяет создавать подробную 3D-модель тела.

Представлено «умное» зеркало, которое поможет следить за фигурой Технологии, Смарт-зеркало, Зеркало, Весы, 3D моделирование, Новинки, Видео

Разработчики предлагают использовать это зеркало для мотивации в похудении и спорте. Приложение на телефоне показывает наглядный прогресс изменения тела.

Как работает

Пользователь встает на крутящиеся весы и запускает приложение на смартфоне. Весы начинают вращать человека вокруг своей оси, а зеркало создает объемное изображение тела. Процесс занимает не больше минуты.

Для повышения точности сканирования рекомендуется проходить процедуру голым, либо в нижнем белье.

Безопасность прежде всего

Для сохранности ваших данных приложение использует AES-256 шифрование. Пользователь может делиться своими результатами с лечащим врачом или тренером для консультации.

Когда ждать

Уже сейчас можно предзаказать устройство по цене в $500 (примерно 35 тысяч рублей). Первые поставки запланированы на март 2017 года.


Основная статья - https://hi-tech.mail.ru/news/smart-mirror-naked/

Показать полностью 1 1

Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация

Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация Фриланс, Удаленная работа, Подряд, Аутсорсинг, Аутстаффинг, Субконтрактация, Мегамозг, Длиннопост
Люди часто путают понятия фриланса с удалёнкой, аутсорсинг с аутсаффингом, тиффани с бирюзой, белый цвет с айвери и т.д., в т.ч и мы. Особенно последнее. Чтобы не вызывать реакции фэйспалма, международная фриланс-платформа для специалистов языковой сферы 2Polyglot.com решила расставить все точки над “Ё”.
Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация Фриланс, Удаленная работа, Подряд, Аутсорсинг, Аутстаффинг, Субконтрактация, Мегамозг, Длиннопост

Все эти понятия тесно связаны между собой, поэтому неудивительно, что многие порой подменяют понятия. Признаюсь, мы и сами этим грешили. Обычная офисная работа понемногу начинает сдавать позиции из-за сокращения рабочих мест. Специалистам в нынешние времена приходится осваивать новые навыки и запасаться новыми знаниями, чтобы не выбыть из гонки за заработком. У привычного нам понятия “подряд” появляется много ответвлений и нюансов. Как следствие – рождаются новые термины со старым смыслом. Уборщицы переквалифицировались в менеджеры по клинингу, а продавцы – в сэйлс-менеджеры. Но время неумолимо и оно требует умения различать однотипные понятия.


Найди 23 отличия: удаленная работа, фриланс, аутсорсинг и аутстаффинг


Что такое фриланс

Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация Фриланс, Удаленная работа, Подряд, Аутсорсинг, Аутстаффинг, Субконтрактация, Мегамозг, Длиннопост
Фриланс – это форма организации труда, при которой работник является независимым специалистом, т.е. не является штатным сотрудником какой-либо компании, и, как правило, имеет несколько работодателей одновременно (хотя чаще всего как раз наоборот). Фрилансер выполняет конкретное задание, связанное с тем или иным проектом, но не отвечает за проект в целом, например, перевод текста, написание статьи, разработка дизайна и т.д. Это птица свободного полёта, которая летит туда, где больше дают. Это в большинстве случаев честный работяга, который отработает ровно столько, за сколько ему заплатили. Он не берёт лишнее за раскрученность бренда, “а я ещё и МВА заканчивал” или “можно я уйду сегодня пораньше”. Тут правило “время – деньги” и есть главным начальником у такого специалиста. Это человек-бизнесмен, который часто не декларирует свои доходы и который “в гробу я их всех видал с их налогами”. Для фриланса характерны высокая конкуренция среди исполнителей и низкий уровень “извините, поставщик задерживает сырье”. Тут человек дорожит своим именем больше чем деньгами. Его имя и есть его деньги. Он один отвечает за свои косяки, а близость дэдлайна его пугает больше чем близость собственной кончины.


Что такое удаленная работа

Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация Фриланс, Удаленная работа, Подряд, Аутсорсинг, Аутстаффинг, Субконтрактация, Мегамозг, Длиннопост
Удаленная работа – это те же яйца, что и обычная офисная работа по найму, только в профиль. Разница только в рабочем месте и дресс-коде. Дресс-код у удалёнщика обычно состоит из костюма “тройки”: носки, семейки и белая майка с жирным пятном. Удалённый работник является штатным сотрудником и имеет одного постоянного работодателя (здесь тоже скорее всего наоборот). Здесь трудодни являются основным мерилом эффективности работы, а открытая вкладка с кинчиком на паузе и остывшая чашка кофе – загруженности. Удалённый сотрудник пользуется всеми благами пребывания в штате компании кроме настольного футбола и халявных печенек. Но эти недостатки он с лихвой покрывает отсутствием необходимости покупать одежду и платить за проезд в тесном общественном транспорте. Общение с коллективом исключительно в режиме онлайн для удалёнщика часто вылазит боком во время корпоративов – его просто забывают туда пригласить. Удалённый сотрудник отвечает за всю работу в рамках своей компетенции. В случае лажи у него в арсенале всегда должна быть железная отмазка и рычаг для переведения стрелок, иначе он рискует потерять работу или лишиться премии. Работодатель экономит деньги на рабочих местах и офисной технике, а удалённый сотрудник экономит нервы на общении с назойливыми коллегами вне рамок работы. Хотя для многих это может быть недостатком. Отсутствие личного общения с коллективом – вот основной минус работы удалённо.


Что такое аутсорсинг и субконтрактация

Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация Фриланс, Удаленная работа, Подряд, Аутсорсинг, Аутстаффинг, Субконтрактация, Мегамозг, Длиннопост
Аутсорсинг – это модное слово, которое у нас обозначает просто подряд. Аутсорсинговая компания – это подрядчик, который выполнит втридорога то, что фрилансер сделает за $20. Но зато со всеми сопроводительными бумагами, печатями, отчётами и гарантиями. Тут у кого сколько есть денег и кому что надо: выполненная работа или выполненная работа с бумажками. Отдать работу на аутсорсинг – это значит заключить контракт со сторонней компанией на выполнение каких-либо работ на долгосрочной или постоянной основе. Субконтрактация отличается от аутсорсинга только более коротким сроком выполнения работы и ограничением обязанностей в рамках конкретного заказа. Проще говоря, субконтрактор – это компания-фрилансер, а аутсорсинговая компания – это внештатная компания-сотрудник.


Что такое аутстаффинг

Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация Фриланс, Удаленная работа, Подряд, Аутсорсинг, Аутстаффинг, Субконтрактация, Мегамозг, Длиннопост
Ещё один представитель типа “подрядноногих”. Аутстаффинг подразумевает наём работника, который фактически является штатным сотрудником другой компании. Не путать с переманиванием. Это, так сказать, “честно на время одолжила, но голову от зарплаты совсем не вскружила, поэтому отдаю обратно”. Это субаренда специалиста у другой компании без переведения его в свой штат. Нет, это не значит, что в другой компании этот сотрудник занимался чем-то очень серьёзным, потом появилась свободная минутка и работодатель разрешил погулять подзаработать на стороне. Работодатель как раз в данном случае заинтересован в занятости специалиста в другой компании, так как выступает его агентством. Важным отличием от сутенерства является то, что именно компания-заказчик диктует правила: сколько кому будет платить, а арендодатель скромно соглашается на свою долю согласно контракту со специалистом. Так как юридически работодателем для сотрудника является аутстаффер (агентство), то и налоги за работника платить ему. А это и есть преимущество для заказчика. Законно, дёшево и сердито.


Вывод

Чем отличаются фриланс, удаленная работа, подряд, аутсорсинг, аутстаффинг и субконтрактация Фриланс, Удаленная работа, Подряд, Аутсорсинг, Аутстаффинг, Субконтрактация, Мегамозг, Длиннопост

Интересно, что многие аутсорсинговые компании активно пользуются услугами фрилансеров. Это делается для того, чтобы не отказываться от выгодных контрактов в случае отсутствия нужных специалистов в штате. Например, бюро переводов часто сотрудничают с переводчиками-фрилансерами, называя им одну цену, заказчику – другую, а разницу забирают себе. Как видите, все дороги ведут к фрилансу. Этот термин прозвучал раньше всех вышеупомянутых: ещё у Вальтера Скотта в романе “Айвенго” наёмных копьеносцев называли фрилансерами. По сути удалённый сотрудник – это штатный фрилансер, аутсорсеры и субконтракторы – это компании-фрилансеры, а аутстафферы – это агенства фрилансеров. Так зачем платить больше?

Показать полностью 6

И так каждое утро

Недооценённый бот, или знакомство с жемчужиной Telegram - Radius Chat'ом

В ответ на этот http://pikabu.ru/story/10_botov_telegram_kotoryie_uprostyat_vashu_zhizn_i_razvlekut_4124233 и в продолжении этого http://pikabu.ru/story/edinstvennyiy_geolokatsionnyiy_chat_v_telegram_4125148


Пролог: Часто слышал о Telegram, но как-то всё не доводилось установить, видно адепты ЛЛ меня останавливали; но сегодня прочёл пост про 10 ботов Telegramm'a и подумал, что приложение оч полезное, собственно это меня и подтолкнуло на его установку. В общем, дальше больше, решил по-гуглить какие ещё боты есть и первым выскочил @RadiusBot.


Сначала подумал: "Разве мало чатов?" Но углубляясь в цели, которые преследовали люди создавшие данный бот:

"- как пообщаться с незнакомым человеком за соседним столиком в кафе, если не знаешь его совсем и не хватает духа подойти в живую;

- Круто было бы общаться людям в пробке, обсудить что там впереди! Круто было бы приехать в незнакомый город и найти провожатого, человека, который просто оказался рядом и у него было бы желание показать свой город и т. д."


Я сразу же вспомнил что видел что-то подобное в фильмах/сериалах, но реализованное под поиск вторых половинок, ну когда телефоны зарегистрированные в этой сети находятся в радиусе 100 метров, то им присылается фото друг друга и они решают - говорить или нет;


И так, установив этот чат-бот сначала немного растерялся, там была "своя атмосфера", так сказать, но через сообщений 10 уже втягиваешься, а потом пошло поехало))

За то время что я разбирался кто о чём говорит, подключились ещё трое, установившие телеграм после прочтения поста на пикабу и тут мне в голову пришла идея этого поста))


Просто данный чат-бот всё ещё набирает свою армию участников и я подумал, ведь на пикабу такое множество самых разных людей со всех уголков планеты и было бы круто вот так вот по-переписываться, узнать друг друга, быть может твой сосед по дому, или остановивший Вас гаишник, или продавец консультант что стоит перед вами, или даже девушка/парень к которым вы так и не решались подойти или только что увидели - могут оказаться пикабушниками и сразу же у вас появятся темы для обсуждения)


Если есть желание протестить, то вот ссылочка что б не потерять - telegram.me/RadiusBOT


Пишу я длиннопост с тегом [моё] впервые, и как я понял тут любят котеек, вот одна от меня:

Недооценённый бот, или знакомство с жемчужиной Telegram - Radius Chat'ом Боты, Telegram, Жемчуг, Кот, Длиннопост, Тег для красоты, Первый опыт
Показать полностью 1

Певец из него так себе..

Певец из него так себе..
Отличная работа, все прочитано!