Свежие публикации

Здесь собраны все публикуемые пикабушниками посты без отбора. Самые интересные попадут в Горячее.

15 Ноября 2016
0

Хакеры взломали флагман Google менее чем за 60 секунд

Хакеры взломали флагман Google менее чем за 60 секунд

В рамках конференции PwnFest 2016 в Сеуле команде хакеров Qihoo 360 удалось взломать Google Pixel менее чем за 60 секунд, пишет американский Forbes.



Используя "дыру" в программном обеспечении смартфона, хакеры совершили удаленную атаку на девайс и получили к нему полный доступ. Чтобы обойти защиту, специалистам потребовалось лишь отправить сообщение с особым содержимым. В Qihoo 360 отмечают, что данная уязвимость была доступна взломщикам с первого дня продаж Pixel.



Команда заинтересована только в демонстрации своих навыков, а также в информировании производителя. Поэтому Google выплатила взломщикам вознаграждение в размере 120 тысяч долларов. Также компания намеревается в скором времени выпустить патч, закрывающий "дыру".



Напомним, Google представила Pixel и Pixel XL в начале октября. В компании утверждают, что телефоны обладают лучшей камерой на рынке. Специалисты ресурса DxOMark установили ей наивысший рейтинг - 89 баллов.

Показать полностью
486

Из жизни интернет-магазина (взгляд изнутри) ч.4 - Разные случаи

И снова здравствуйте, дорогие пикабушники!

В продолжение к:

Часть 3

Часть 2

Часть 1

Искренне удивлен, что люди даже с негативом относящиеся к моим постам в комментариях, все-таки приводят какую-то аргументацию, цивилизованно отстаивают свою точку зрения, а не пишут по принципу «кг/ам». От таких и минус получить не зазорно :)


Ну что же, продолжим. 


Случай 7.


Одна женщина размещает заказ на подростковый велосипед, не очень дорогой, классика со складной рамой и 20-дюймовыми колесами. Время кризисное, цены меняются каждый день и как правило не в меньшую сторону, плюс велосезон в разгаре. Звоню ей:


Я: - Здравствуйте! Вы заказали велосипед!


Ж: - Да!


Стандартный опрос: доставка/самовывоз, время, дата.


Ж: - А можно доставку попозже?


Я: - В смысле?


Ж: - Ну, черезе месяц где-то!


Я: - О_о … ээээ, вы знаете, мы резерв по заказу держим в течении 3-х дней.


Ж: - Ну, я работаю вахтовым методом в Москве, сейчас уже в поезде уезжаю! А мне в подарок ребенку, а цены растут, вчера этот велосипед был дешевле…


В общем, умоляет, чуть не плачет. Ну я не черствое же говно. Велик бюджетный, ходовой (в розницу что-то в районе 4 200 рублей), ну думаю, что за месяц-то он не вырастет в 2 раза в закупе. Думаю хрен с ним, поставим на доставку через месяц. Ставлю напоминалку за сутки до доставки.


Проходит почти месяц. Велосипед подрос процентов на 15% по закупе. Но вроде еще не в минусе по цене из этого заказа. Набираю тете. Не абонент, звоню по резервному телефону (вроде коллеги, или подруги). Та, да-да, в курсе, будет завтра абонент. Звоню на следующий день.


Я: - Здравствуйте! Вы заказывали месяц назад велосипед. У нас с вами на сегодня доставка.


Ж: - Ой, вы знаете, а у меня сейчас денег нет, давайте еще недели на 3 отложим заказ.


Я слегонца так прибалдел.


Я: - Извините, но я итак пошел вам навстречу, сохранив на месяц резерв. Я снимаю заказ. Да и велосипед по сегодняшним ценам уже (что-то в районе 4 800 в розницу) дороже.


Ж: - Но, мне же в подарок ребенку, вы что?!


Вот, блять, как так то? Я благотворительностью чтоли занимаюсь?


Я: - Доставка у вас на работу, попробуйте занять у коллег! (вот нахера я такой сердешный, сам людям какие-то варианты предлагаю).


Ж: - Да-да, я попробую.


Это все слушал владелец, т.к. зашел ко мне в кабинет за документами какими-то. После окончания диалога с женщиной он мне и сказал с улыбкой: "Вот поэтому, мы резервы так долго и не держим. Оно тебе надо геморроя такого себе на жопу?"


P.S. А курьер потом сказал, она ему сильно график сбила, минут 40 носилась искала нужную сумму… После этого я резервы больше чем на 5-6 дней (если праздники какие) не делал …



Случай 8.


И снова велосипедный.


Женщина заказала «девочковый» велосипед, на 3-4 года, естественно розовенький. В качестве скидки оговорили бесплатную доставку (так она была 200 рублей). Но наша сотрудница при оформлении бухгалтерских документов случайно доставку поставила. На следующий день приходит претензия на почту ИМ.


Презваниваю.


Я: - Здравствуйте, вы нам написали претензию, что у вас случилось?


Ж: - Что это за мошенничество?! Мы оговорили бесплатную доставку, курьер с нас взял денег! И еще, когда стали собирать велосипед дужка крепления заднего крыла оказалась сломанной! Я буду жаловаться в Роспотребнадзор, обращусь в суд!


Я (проверяя документы по заказу и обнаружив платную «бесплатную» доставку): - Приношу свои извинения от себя лично и от ИМ! Вышла техническая накладка! Завтра вам удобно будет принять курьера?


Ж: - Да.


Я: - Он привезет вам запчасть в замен бракованной и 200 рублей, за ошибочно взятую доставку, а также исправленные документы.


Ж: - Спасибо!


P.S. Курьер все привез, поменял. В тот же день появился отзыв на 4 звезды, в качестве недостатков, естественно указали про брак и «лишние» деньги, а в качестве достоинств, что быстро и вежливо решили все вопросы. И оказалось, что пользователь уже порядка 40 отзывов написал за несколько лет по множеству различных товаров из разных магазинов. Прям, пример АГП в действии.



Случай 9.


Отправили экспидитора к поставщику за товаром по уже сформированному и оплаченному счету. Экспедитор отзванивается и говорит, а заказ уже отгрузили! Сумма тысяч на 200 рублей была. У нас в офисе начинается броуновское движение. Поставщик активно помогает выяснить, что и как. А ларчик открылся просто. Экспедиторам выписывается доверенность на получение товара, как правило на 10-14 дней. За неделю до описываемого случая уволился один товарищ. График он знал, подъехал чуть пораньше к поставщику, показал доверенность, забрал товар и был таков. Но! Были его паспортные данные, с пропиской в Ивановской области, номер машины. Хз на что расчитывал человек. Нашли его быстро. Почти ничего рапродать не успел.



Случай 10.


Звонит женщина.


Ж: - Я у вас покупала микроволновку, она сломалась!!!


Естественно никаких «здрасьте».


Я: - Здравствуйте! Пожалуйста назовите номер заказа.


Женщина называет номер. Смотрю по базе (они у нас из числового массива, без букв и символов, например, 71923). По ее номеру заказ 2-х летней давности, ни разу не на корейскую микроволновку. Уточняю когда покупали, на кого оформляли. Не совпадает ни один из пунктов. Дальше следует риторический вопрос.


Я: - А вы в каком интернет-магазине покупали?


Ж: - Что значит в каком?! В вашем!


Я: - А подскажите пожалуйста, какие реквизиты на товарном чеке указаны?


Ж: - ООО «трампампампампам»


Я: - Вы знаете, это не наши реквизиты, наши реквизиты указаны на сайте.


Ж: - Адрес сайта?


Диктую ей адрес сайта.


Ж: - Что вы мне мозги морочите?! Вот зашла, вот стоит эта микроволновка, цена только другая!


Я: - Девушка, реквизиты находятся там-то. А то что вы назвали, это какой-то другой ИМ. Наверное вы еще где-то заказали.


После некоторой паузы.


Ж: - Ну эта же модель у вас есть! Поменяйте нам, или верните деньги!


WTF!!!??? Я конечно уже в астрале, но держусь.


Я: - Женщина, обратитесь пожалуйста в фирменный АСЦ, или к вашему продавцу!


Женщина бросает трубку. Спасибо за разъяснение, но извините, или спасибо я вам конечно же не скажу 


P.S. Есть категория пользователей, которые откроют 100500 вкладок разных ИМ, сравнят, сохранят, а потом сами не помнят уже что, где и как.



Случай 11.


Курьер перед доставкой всегда связывается с клиентом. Доставка была назначена на 16:00, если не ошибаюсь, мультиварка. Курьер в 14:00 где-то отзвонился, подтвердили, выдвинулся. На следующий день прихожу утром в офис, у меня на столе документы с пометкой «недозвон» и сама мультиварка в девственно цельной упаковке. Т.е. курьер приехал на место, звонил-звонил, никто не ответил и не встретил. Звоню клиенту. На том конце мужчина:


Я: - Здравствуйте, ИМ Такой-то, менеджер %юзернейм%!


М: - Здравствуйте.


Я: - У вас на вчера на 16:00 была доставка, которую вы подтвердили.


М: - Да, я знаю, нам просто уже из другого магазина к 3 часам дня такую же мультиварку подвезли.


WTF???!!! * Звонить и отменять заказ я конечно же не буду...* 


Я: - Всего доброго, до свидания!


По-человечески конечно хотелось нахуй послать и высказать все, что думаю. К сожалению такие случаи были далеко не редкостью.



Мораль пожалуй есть. Конечно сами ИМ виноваты в качестве сервиса, что даже где-то на форуме видел советы по заказу, чтобы размещаться сразу в нескольких, и кто первее привез, тот и «папа» + перестраховка от недоставки в нужный день. Но, люди, есть же элементарные нормы поведения. Да и если вы злы и обижены, нельзя же всех под одну гребенку ровнять. Не надо из-за этого свою карму портить. Я не оправдываю рукожопов и долбодятлов. Они были, есть и будут есть! Просто если вы хотите сделать мир чуточку лучше, то начинать нужно с себя, не оглядываясь на других. И я искренне верю, что все-таки разумных людей больше, и правило "95% людей - идиоты" не верно в корне.


P.S. Пусть будет хотя бы по закону Парето 80% на 20% :))))))))



Всем лучей позитива!



Продолжение следует.

Показать полностью
336

Евгений Касперский о беспределе Microsoft: «С меня хватит!»

От редакции: в данной статье Евгений Касперский высказывает обоснованное возмущение политикой Microsoft, которые фактически делают все, чтобы "выдавить" производителей сторонних программ из своей, скажем прямо, очень популярной (особенно в России) операционной системы. И если тенденцию не переломить сейчас, ситуация будет ухудшаться по нарастающей.


Знакомьтесь, это Давид работы Микеланджело, начало 16-го века. Длинные раздвоенные языки раньше говорили, что это моя единственная фотография без бороды :) Вот в такой коробке в конце 90-х на полки магазинов впервые встали наши продукты для защиты от кибергадости.

Выбор Давида был неслучаен: маленькая российская компания бросала вызов мировому зловредству, как тысячи лет назад Давид бросил вызов Голиафу. Одновременно мы выходили на плотно заселённый международный рынок, где нас совсем не ждали.


Годы шли, коробки менялись, но в душе мы остались Давидами. Провидение постоянно подбрасывало новые непростые задачки, приходилось их решать, чаще всего в одиночку.


На удивление всем мы сделали для пользователей лучший в мире антивирус и стали одними из лидеров глобального рынка. Мы в одиночку пошли против патентных троллей и до сих пор успешно давим их, в то время как коллеги по цеху предпочитают ихподкармливать. Несмотря на расцвет паразитов и фуфло-продуктовмы продолжаем наращивать инвестиции в технологиикибербезопасности (в том числе машинное обучение) для защиты пользователей от самых современных киберугроз. Так, «пращою и камнем», мы медленно, но верно спасаем мир. Вопреки погоде и геополитической обстановке.


Сейчас судьба принесла новый вызов. Нам, каждому пользователю ивсей экосистеме независимых разработчиков для Windows.


Голиаф v.2016


Несколько лет назад Microsoft взял курс на реформирование платформы Windows. Разумеется, намерения благие — удобство, безопасность, производительность и т.д. На самом деле, за кулисами Microsoft элегантно захватывает нишевые рынки и выдавливает оттуда независимых разработчиков, заменяя их и предлагая пользователям свои продукты не лучшего качества.


Основатель Epic Games Тим Суини очень точно описал этот процесс:

«Если бросить лягушку в кипящую воду, то она выпрыгнет. Но если поместить её в тёплую воду и потихоньку повышать температуру, то лягушка не заметит и медленно сварится».


Разумеется, на кону далеко не только игры. В воздухе отчётливо запахло как новой серией Войны браузеров, так и более масштабными конкурентными войнами с применением крупнокалиберного монопольного оружия. Увы, одной из пострадавших сторон этого передела будет пользователь, который может лишиться более качественного продукта и свободы выбора.

На форумах пользователи Windows 10 жалуются, что системасбрасывает настройки, удаляет привычные приложения пользователя, подставляя вместо них стандартные программы от Microsoft.

Похожее происходит и в области защиты.


При переходе на Windows 10 автоматически и без предупреждения Microsoft сносит всё «несовместимое» ПО и на его место устанавливает… правильно, свой собственный антивирус Defender. При этом а) независимым разработчикам была дана всего неделя перед выпуском этой ОС, чтобы обеспечить совместимость, б) пользователи старых версий антивирусов при переходе на Windows 10 не получили никаких предупреждений о несовместимости и последующем самоуправстве.

Дальше-больше.

Даже если у пользователя установлена защита от независимого разработчика, то Defender показывает Очень Тревожное Окно. Оказывается, у Windows отключена защита! Вроде бы всё корректно, но у многих пользователей возникает непреодолимое желание кликнуть на «Включить». Тон «рекомендации» уж очень настоятельный – ну как не включить «Средство Защитник Windows»? Как можно позволить Windows остаться без Защитника? И только мелким кеглем на всплывающей подсказке (а надо ещё знать как вызвать подсказку) сказано, что это действие удалит существующий антивирус:

Но это не всё.

Microsoft ограничил возможность независимых разработчиков предупреждать пользователей об истечении лицензии в первые три дня после её окончания. А именно на этот период падает до 2/3 запросов на продление. Предупреждения пойдут через системное уведомление Windows – то самое, нечитаемое, на которое мы обычно не обращаем внимания. И если пользователь забыл продлить лицензию, то через три дня Microsoft незаметно деактивирует антивирус и включит Defender.


И это ещё не все!


«Все животные равны, но некоторые более равны, чем другие»


Microsoft ввёл ограничение на количество антивирусов в системе. С первого взгляда вполне разумное ограничение ради более комфортной работы пользователя. Но дьявол в деталях и вот в каких. Представьте, что на компьютере работает независимый антивирус. Пользователь сознательно или случайно (например, с другим софтом в нагрузку) ставит пробную версию другого антивируса и забывает его удалить или продлить. По истечении пробного периода Windows тихо выключает оба антивируса и… вы уже догадались – включает Defender. Вот так: из двух не-Microsoft продуктов выживает продукт от Microsoft. И совсем не ради более комфортной работы пользователя.


Но даже это ещё не всё.


«Все животные равны, но некоторые более равны, чем другие» ©. Microsoft нарушает своё собственное требование к единственному антивирусу: это правило не применимо к Defender – несмотря на присутствие независимого антивируса Windows будет периодически включать свой сканер и демонстрировать результаты бурной деятельности, тем самым склоняя пользователя отдаться Defender’у.


Возникает очередной логичный вопрос: ну и что? Они хотят дать пользователю лучший experience и всё такое. Ну, назвать Defender «лучшим» — это ой как далеко от истины. Наоборот, согласно тестам независимых лабораторий – это далеко не самый лучший экспириенс,ниже среднего по индустрии. Не говоря уже о том, что продукт заметно проигрывает в функциональном плане: в нём нет родительского контроля, встроенного VPN, защиты веб-камеры, менеджера паролей,резервного копирования, защиты от эксплоитов, защиты онлайн-платежей и онлайн-банкинга, продвинутых технологий проактивной защиты и сотен других больших и маленьких, но не менее полезных фичей.


Тенденция налицо: Microsoft постепенно выдавливает из Windows независимых разработчиков из тех областей, в которых имеет собственные приложения. При этом действует вопреки интересам пользователя, подсовывая продукты более низкого качества. Браузеры, игровые хабы, просмотр изображений, мультимедийных файлов и PDF-документов, кибербезопасность и многие другие уже на линии фронта. И есть ощущение, что это только начало. Что дальше на повестке дня? Виртуальные машины? Облачные сервисы разной специализации?


Если у вас ещё остались сомнения, отмотайте вот это видео до отметки 58:30:

Прекрасные слова. Главное — правдивые:


«I want you to think about kicking out the third party antivirus because we’ve got the great solution right now and it’s going to be even better in the months to come»


«Вы должны задуматься о том, чтобы выкинуть [из Windows] все остальные антивирусы, потому что у нас есть отличное решение и оно будет становиться ещё лучше»


Где-то я это уже слышал… Ах, да!


Уж сколько раз Microsoft пытался создать свой антивирус? MSAV,OneCare, Security Essentials, ForeFront. Уж сколько ресурсов сожгли в этом сегменте, а оно никак не взлетает. А ведь в какой-то момент акционеры вспомнят замечательного поэта Владимира Семеновича Высоцкого и хором спросят: «Где деньги, Зин?». Поэтому и приходится вертеться ужом на сковородке и не мытьем так катаньем, расталкивая локтями и мотивируя Очень Тревожными Окнами, пропихиваться на вершины антивирусного Олимпа. При этом предлагая пользователю защиту ниже индустриальных стандартов.

Да, это все лирика конечно. А теперь самое главное:


Мы считаем, что Microsoft использовал своё доминирующее положение на рынке операционных систем, создав конкурентные преимущества для своего продукта. Компания навязывает пользователю Defender, который не выгоден с точки зрения защиты компьютера против кибератак. Компания также создаёт препятствия для доступа на рынок и ущемляет интересы независимых разработчиков секюрити-продуктов.


В этой связи:


мы приняли решение обратиться в антимонопольные органы разных стран (включая ЕС и РФ) с просьбой обязать Microsoft прекратить нарушение законодательства и устранить его последствия.


А именно:


обязать Microsoft а) своевременно предоставлять независимым разработчикам новые версии и обновления Windows для обеспечения совместимости, б) сообщать пользователю о наличии на его устройстве несовместимого защитного решения перед обновлением версии операционной системы и рекомендовать установить совместимую версию решения после завершения обновления, в) запрашивать явное согласие пользователя на включение Windows Defender.


Губительные последствия жадности.


Кто больше всего будет рад монополизации рынка кибербезопасности? Конечно кибер-негодяи! Им такое приятное положение вещей и во сне не снилось. Не надо больше бороться с десятками независимых разработчиков – достаточно бить по Defender! При этом с каждым новым процентом рынка Microsoft будет всё тяжелее справляться с направленным противодействием кибер-криминала и тем сложнее будет пользователям защищать свои кошельки и данные.


Разнообразие открытой экосистемы – залог её безопасности. В конкуренции рождаются новые идеи, полируются технологии, развивается инфраструктура, усиливается защита. И всё при минимальных затратах со стороны Microsoft. Монопольный антивирус – угроза безопасности.


Выстрел в ногу. Свою ногу.


На самом деле Microsoft своими действиями не только делает хуже пользователю и душит экосистему независимых разработчиков. Он копает себе могилу, создавая иллюзию безопасности и убивая главное конкурентное преимущество платформы – открытость и демократичность.


Независимые разработчики должны вместе выступить против доминирования Microsoft и нечестной конкуренции


Намерение компании легко считывается – загнать всех в Windows Store, обложить транзакционным налогом, жёстко регламентировать кто и что может делать, а потом — постепенный захват всей экосистемы для обеспечения стабильного роста прибыли. В общем, тоталитарно-полицейская платформа, в которой нет места независимым разработчикам, честной конкуренции и свободе выбора пользователя.


А в результате пользователи ещё более стройными рядами будут вылетать из орбиты Microsoft и приземляться на Маках, Линуксах, ХромОС и других альтернативных операционках. Везде, где у Microsoft весьма иллюзорные шансы на светлое будущее.


Напоследок:


Мир меняется постоянно и чем дальше, тем быстрее и непредсказуемее. В состоянии ли мы направить эти изменения в правильное русло? Чтобы мир действительно стал лучше?


Есть расхожее мнение, что «один в поле не воин». Однако моя жизнь свидетельствует об обратном. Более того, я считаю, что это расхожее мнение – всего лишь удобное оправдание бездействию. Бездействию, которое может привести к катастрофе.


Несмотря на то, что Microsoft медленно убивает независимую секюрити-индустрию, только мы решились сказать об этом публично. Увы, десятки недовольных компаний-коллег оставили своё недовольство в неформальных группах, где много правильного было сказано, много слёз выплакано, но ничего значительного не сделано. На самом деле действовать против нарушения закона и в интересах пользователя нужно не только в кибербезопасности – все независимые разработчики для Windows должны выступить единым фронтом.


Пользователи имеют право выбирать лучшее, свобода выбора способствует развитию конкуренции, а конкуренция ведёт к техническому прогрессу. Мы намерены бороться за такую свободу, пусть даже в одиночку. Давиду не привыкать.


Источник: http://khazin.ru/articles/141-obracshenija-k-chitateljam/281...

Источник: https://eugene.kaspersky.ru/2016/11/10/s-menya-xvatit/

Показать полностью 4 1
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите