legolasg

Пикабушник
308 рейтинг 2 подписчика 0 подписок 3 поста 1 в горячем
Награды:
С Днем рождения, Пикабу! За неусыпную бдительность 5 лет на Пикабу
157

Ответ на пост «Как "Бабку по IP вычислили" или  "Фингерпринт" против "Жирных троллей"»1

Я не хочу обидеть автора, но мне кажется он весьма далек от ИТ чего стоит только «расширение монитора», ув. Автор – разрешение, а расширение это у файлов после «.».

И так обо всем по порядку и о заблуждениях (преувеличениях) автора:

Действительно, есть такое понятие как фингерпринт. В него по умолчанию будут входить: ип, локация, ос, провайдер, браузер, наличие прокси/защиты. И на этом действительно всё. Это ровно то, что приводит автор на скриншоте это и есть базовый набор скриптов.

ИП – может быть динамическим и сменяться у пользователя даже без его ведома

Локация – если отключена в браузере  - определяется на основании ИП и может быть ВЕСЬМА не точной.

Самые простые VPN сразу отключают ИП, локации, провайдера, при этом могут не показывать наличие защиты/прокси.

Останется только ваша ОС и браузер. Большинство браузеров могут выдавать себя за другие – это включается в настройках самого браузера.

ОС по умолчанию не скрывается.

Но даже по набору:

Браузер/ип/локация/провайдер – у вас будет половина дефолт-сити.

Более интересные скрипты смотрят историю ваших посещений – которая отключается инкогнито (обратите внимание на контекстную рекламу которую вы получаете обычно и в инкогнито). А также максимум с момента запуска этого самого инкогнито, т.е. да зайти в инкогнито на вашу соц. сеть, а потом куда-то ещё не самая лучшая идея.

Более интересные скрипты легко могут определить разрешение экрана, а так же частоту процессора – изначально фингерпринт именно к этому и был привязан, у каждого процессора свои клоки, которые зависят от полного спека ПК.

Но как уже отметили в комментах, а автор упорно игнорирует, большинство сендбоксов, генерирует заданные спеки ПК, и мне неизвестно никаких скриптов, которые могли бы определить ПК, а не сендбокс – да и не любое ПО запущенное на сендбоксе сможет, но уж точно не скрипт.

И так у нас есть уровень 0 – обычный пользователь его действительно можно трекать чуть больше чем полностью.

Уровень 1 – обычный пользователь в инкогнито – скорее всего его уже нельзя будет определить скриптами – но ваш главный «предать» провайдер – который может слить абсолютно всё ,что вам «пришло»

Уровень 2 – пользователь с впн/прокси – зависит от провайдера и конкретного прокси, а точнее методов передачи пакетов (некоторые провайдеры отключают передачу шифрованных пакетов) т.е. прокси просто не заработает, а некоторым (большинству) всё равно. Тогда вас и провайдер не деаномизирует

Уровень 3 – сендбокс созданный вот сейчас в проски установленным вот сейчас, и без истории работы пользователя в сети. – только провайдер сможет помочь предоставить какую-либо информацию. Но не скрипты.

Скрипты рассчитаны на 99% пользователей которые даже не прячут свой ИП и нажимают «разрешить куки» на всех сайтах.

Уровень 4* бонусный - уровень 3 с публичного места или с вайфая соседа.

Показать полностью
11

Интересно, что думает Пикабу про личную безопасность.

Собственно, ситуация которая произошла со мной сегодня, в час дня по среди столицы, я шел в магазин, переходя дорогу обратил внимание на авто припаркованное мягко говоря не по правилам и преграждавшее мой путь и путь других пешеходов. Возле авто дедушка спорил видимо с владельцем авто, что бы он стал как положено, и что он сам за рулем уже 70 лет и такого себе не позволял никогда. Владелец и его друг – послали дедушку подальше, взяли за руку отвели от машины и пригрозили разобраться с ним если он не отстанет. Всё происходит на улице прямо на остановке автобуса, вокруг куча людей. Решил хоть как-то вмешаться и сделал фото данной ситуации, что бы выслать в полицию и та уже выписала штраф или сделала что-либо с владельцем на своё усмотрение, сообщив что дедушке угрожали. Собственно, вот это фото.

Собственно кроп Героев, и шапка дедушки на заднем фоне.

Фото снято непосредственно с остановки, поэтому её и людей не видно.

И вот после этого началось самое интересное.

Я прошел ещё 100 метров обернулся, за мной никто не следует, ещё через 50 услышал со стороны дороги стандартное «эу сюда быстро подошел», я завернул во двор где ещё больше людей в надежде, что они отстанут, но их это не остановило. Т.к. проехать они не могли они бросили авто на въезде во двор и побежали ко мне, один схватил под ругу другой за шею и началось стандартное «ты чё там снимал, а ну дал кошелек телефон мы посмотрим слыш ты чё» один начал по верху шарить по карманам другой держит, вокруг люди. Я схватил за руку мимо проходящего мужчину внушительных размеров, килограмм 100+ на 2 метра ростом. Говорю «позвоните в полицию» она идет дальше «не хочу разбираться что у вас произошло», держу его за руку что бы он не ушел и говорю «хорошо, позвоните в полицию». Он остановился и пыл этих двоих поумерился. «эу слыш ты удалил быстро ты чё совсем, да мы тебя щас, да мы тебя найдем потом да мы тебе такое сделаем» и пытается выхватить телефон, не давая мне удалить, я таки смог его достать, не давая ему выхватить и удалил фото, он не успел понять, что произошло и требовал показать пустую галерею, показываю он таки выхватывает телефон смотрит что фото нет, шваряет его обливает меня чем-то из своей бутылки и уходит в машину, садиться и уезжает.

Звоню в полицию, «здравствуйте моей жизни угрожают» слышу «ваше имя фамилия отчество и дата рождения» «меня зовут «семен» моей жизни угрожают адрес такой-то» «мужчина, ваше имя отчество дата рождения полностью» и так ещё минут 2 я диктовал свои паспортные данные. «ожидайте наряд выехал». И я стал ждать, я прождал 20 минут, звонок, здравствуйте это полиция, что у вас случилось скажите ещё раз, пересказываю – припарковались не по правилам, угрожали дедушке, потом мне. «в трубке ну идите пишите заявление в отделение» «но ко мне вроде наряд едет сказали ждать» «это я наряд, который к вам едет, но вам быстрее идти писать заявление самому тут не далеко, мы мол ничем не поможем особо, а там следователь есть». Долго думал идти не идти, решил сходить посмотреть, чем же закончится ситуация. Пришел в отделение опять пересказ истории, «так к вам же наряд выехал они что не приняли заявление?» «сказали к вам идти» «ох уж этот наряд ну да вам к нам, но не мы ваше отделение, а другое, идите туда». Делать нечего пошел в другое отделение – гордая надпись «районное отделение полиции чего-то там». Прихожу, дежурный – пересказ истории, уточнение перенаправления меня из рук в руки, в итоге оказывается меня таки доставить сюда должен был наряд, который выехал, + они уже должны были составить заявление, сижу жду в очереди. Очередь – 3 укравших мобильных 2 мошенничества, 1 велосипед, и мы все сидим. Прождал полтора часа, не однократно обращаясь, когда уже моя очередь т.к. многих приняли, мне сказали, что у меня дело серьезное и я по отдельной очереди жду. Ну жду. Вышли наконец забрали меня, узнали, что случилось ии… отдали следователю к сожалению не тому.


Что было дальше – С-следователь я-я С«что у тебя случилось» Я - пересказ истории. С «ну и что же они по-твоему нарушили» вот такого вопроса я не ожидал. Я «пдд пункт остановка и стоянка на тротуаре полностью мешающей прохождению пешеходов» С «это где такой пункт?» Я «в пдд» С «а точнее» я «точнее не помню» с «ну вот видишь ты даже не помнишь, а я водитель с большим стажем», Я «хорошо но они так же стоят на пешеходном переходе» С – «и сколько там метров?» Я «ну метра 2-3» С «а в пдд как?» я «10-15 в зависимости от обстоятельств» С «ну и что?» я « а ещё он на остановке стоит а там вообще 30м С «и что с того?» я «да вообще не в этом дело они угрожали дедушке и мне, пытались отобрать моё имущество» с «ну ладно пошли писать» всё пересказывать не буду но всё было в таком же духе пример: «пункт угрожали жизни, пытались завладеть имуществом и так далее» ставит – НЕТ я «почему вы ставите нет это ведь самое главное» «так покажи мне тогда справку с больницы и травмы» я «так это уже у вас отдельный следующий пункт «п3. справка с больницы и травмы», а тут надо да» С– «ну хорошо в объяснии написано же» я « так то в объяснении, а тут вы ставите НЕТ» с «ладно, напишу в объяснении» и так было всё. Т.е. я понял, что зря трачу время. Я «простите, а вы считаете, что они никакие законы не нарушили» С «я не знаю мне всё равно у меня суточные, идут». И в конце – С «а вообще ты не прав, ты же без причины на них наехал вот и получил» я «простите, а что значит по вашему без причины?» С «ой всё». Занавес.


Мой личный вывод окружающим людям не до вас, милицию вам не вызовут, а даже если вы туда попадете, то не факт что вам будут рады. Берегите себя.


А что думает пикабу?

Показать полностью 2

Негосударственная гуманитарная организация. Взгляд изнутри.

Решил написать свой первый пост по данной теме, т.к. особо нет информации изнутри, и тема весьма закрыта для большинства людей.


Я работаю в международной гуманитарной организации (не буду называть название и страну, скажу только, что организация работает по «emergency response»-, что значит-есть высокая степень нужды организации в данной стране)и хотел бы описать всё как есть и, если это будет интересно, то в дальнейшем напишу подробнее, а также раскрою множество случаев и интересных историй.


Первое, что спрашивают друзья «как ты сюда попал вообще?». Во время поиска работы по специальности я наткнулся на профильный сайт и решил подать своё резюме, т.к. должность была связана с полученным образованием.


Теперь, собственно, о главном.


Существуют несколько типов организаций: есть крупные международные организации и региональные или национальные, различные фонды и организации. Отличаются они кардинально (для этого можно написать отдельную статью). Если в двух словах, они отличаются масштабами- это и цели, и средства, и количество сотрудников. Международные часто работают с огромным количество местных организаций, в тоже время местные работают с несколькими международными, для получения больших фондов.


Из чего вообще состоит офис организации? Есть два типа секций «programs» и «support». Программы — это конкретно те, кто реализует проекты и зачастую работает на прямую с «конечным покупателем» «beneficiaries», суппорт - всё остальное – это и финансовый отдел, и логисты и HR и отдел мониторинга, и колл центр и много других департаментов, которые напрямую не помогают людям, но без их участия работа организации невозможна.


По поводу финансовой составляющей– деньги уходят на содержание «лишних» людей – организация не нанимает ни одного человека из своего собственного бюджета (по факту, у неё и нет своего бюджета), есть проекты и каждый человек приписан к определенному проекту (либо нескольким) и нанимают его только в случае необходимости. Так, например, в отделе финансов в разное время года (в зависимости от активности) может быть 2 человека, а может и 5. Да, у некоммерческой организации нет прибыли, поэтому для измерения её эффективности используются другие методы, один из которых «per dollar ratio», т.е. количество денег из 1 доллара которое «дошло» до “beneficiary”,вообще минимально принятым значением является 70 центов. Т.е. 2\3 всех денег уходит непосредственно людям, часто это значение 80-85 центов на доллар.


Откуда вообще берутся деньги? Подобные организации не собирают деньги как привычные «fundraiser» по балам, банкетам или на улицах – есть доноры, в основном это правительства (у нашей организации это были правительства США, Британии, Евросоюза, Австралии (да-да той самой Австралии, где люди ходят вверх ногами), а также деньги ООН). Есть и частные инвесторы или корпорации, но их малая часть. В основном, они передают деньги не на прямую организации. Так вот, у каждого донора есть свои обязательные требования, даже когда он уже подписал соглашение на определенный проект. У нас был 1 проект, где главным условием донора было «99% денег должно дойти до конечного пользователя». Проект заключался в раздаче еды. Это был очень сложный проект с точки зрения реализации. Как я писал выше, люди нанимаются в случае поступления денег на проект, т.е. в этот 1% должен был войти весь персонал, затраты на логистику, сохранность продукции, затраты на раздачу, колл центр поддержки, перемещения персонала, техника (да-да техника, на которой работают люди к примеру ноутбук – так же покупается на проект). Да, она остается после ухода сотрудника, но так или иначе техника тоже ломается, а чернила в принтерах заканчиваются. Было очень сложно вместится всеми затратами, т.к. нельзя просто «снять склад» есть процедуры и минимальные стандарты по всем пунктам, которые жестко прописаны. И владельцу склада абсолютно всё равно с какой целью снимают его склад, коммерция есть коммерция, ему надо сдать склад за цену Х то же самое с арендой фур и ЗП персонала.


Про ЗП персонала. Люди не получают миллионы, но и не работают за бесплатно т.к. любой труд должен быть оплачен, тем более там работают люди, которые конкурентно способны на рынке труда и могут найти работу в другом месте. Если данный труд был бы не оплачиваемым, остались бы люди, которые не материально зависимы (в плане что их способны обеспечивать другие, а не они сами). Я бы охарактеризовал зарплату так: среднерыночная для специалиста хорошего уровня. Т.к. компания международная, «минимальный уровень зарплаты» видится по-другому, таким образом люди (например, грузчик, или работник колл центра) получают выше среднерыночной, в то же время люди (директор организации страны, менеджер (не путать с менеджером среднего звена) получают ниже средне рыночной в виду не прибыльности организации.


Несколько слов о проектах. Обычно проект занимает 3-4 месяца. Несколько недель планирования 1-2 месяца реализация и несколько недель на мониторинг, сбор результатов, оценку, работу над ошибками. Проекты бывают различными. Это и раздача еды (порой деньги не лучший способ помочь, например, речь идет о пенсионерах, которым до магазина тяжело добраться, либо о сельской местности, где и раньше был 1-2 магазина, а ввиду «происшествия» и те могли не остаться) или денег (суммы не большие, но такие что бы хватило на 2-3 месяца семье на еду, или другие нужды если они обеспечены едой, раздача одежды (новой, купленной в магазине), обновление школ, театров, детских площадок и так далее. У каждой организации есть свои специализации – есть даже те, которые оказывают юридическую помощь на «гуманитарной основе».


Ну и вопрос, который часто поднимается про «распил» «уклонение от налогов» и прочее – скажу так, это зависит от людей – я был в местных фондах, целью которых есть распил, я был в местных фондах, которые не получают вообще ЗП т.к. делают это для своего города\села. В больших организациях дело обстоит немного по-другому, но всё опять же зависит от людей. Я знаю крупную международную организацию, в которых логист считал, что он «много работает и уж слишком мало получает» поэтому жил на откатах, в другой организации всё было построено через тендеры. Воруют везде и всегда, но одно могу сказать точно- это не главная цель данных организаций.


Немного про бенефициаров. 99% людей благодарны нашими проектам, тому, что делает организация – был 1 проект, который откровенно затянулся по временным рамкам - была раздача «товаров к зиме», которая из-за всей бюрократии происходила в марте и люди всё равно были благодарны за то, что им помогли, хоть к следующей зиме пригодится. Но есть и люди, которые поставили это дело на «поток», они могут даже не знать, какая организация им сейчас помогает, или куда они позвонили что бы узнать о помощи. Они получают помощь от 5-10-20 организаций, это даже становится их видом жизни, и да, многие из них не благодарны. Часто люди жалуются что их соседка была выбрана для участия в проекте, а они нет, и вот она "такая-сякая и вообще зарплата у неё высокая и помощь её не нужна", очень часто они забывают, что эта соседка с высокой зп мать одиночка с 3 детьми на 2 работах. Есть кстати и такие, которые жаловались и на братьев-сестер «почему им, а не мне?» а уж на соседа, односельчанина и подавно. Но большинство людей чуть не до слез (а некоторые и со слезами «не знаю, как бы мы зиму прожили с дыркой в крыше» (была программа по восстановлению жилья) ) рассказывали отделу контролинга как помогла им программа организации.


P.S. Если пост был вам интересен, могу продолжить на постоянной основе, рассказав намного подробнее и с большим количеством историй. Ну, а если нет, то надеюсь, что он хотя бы немного дал вам представление о том, что такое НГО и какова их цель.

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества