30 Марта 2025
28

Роспись кроссовок

Всем привет,уважаемые пикабушники.

Нашëл у себя в шкафу старые кроссовки.

Решил,что хватит им быть серо-белыми и подумал,что они достойны быть более веселой окраской.

Ну и понеслось.

Добавил лозунг для поднятия настроения.

Это мой первый опыт росписи обуви. Прошу сильно не пинать. Может быть кому то зайдëт такая идея и он вдохновится моим опытом. Всем спасибо,кто досмотрел до конца. Всем новых идей и вдохновения.


Показать полностью 16
10

Как защитить богатство с помощью IT и «враждебно настроенных» интерфейсов?

Хороший интерфейс должен помогать пользователю. А что, если я скажу, что иногда хороший интерфейс должен ему мешать?

Звучит странно, но иногда проектировать цифровые продукты, которые раздражают, сбивают с толку и противоречат логике, — это не баг, а фича. Особенно если речь идёт о защите богатства, конфиденциальных данных и секретов, которые стоят сотни миллионов долларов.

Последние несколько лет я проектирую стартап-инкубаторы и цифровые сейфы (что-то типа Leafplanner, но для индивидуального пользования) для HNWI/UHNWI (человеческим языком – для состоятельных людей), и это дало уникальный опыт, особенно в части организации безопасности: иногда лучший способ защитить дверь — это спрятать её там, где никто даже не подумает её искать.

И сегодня я расскажу, почему «User-Hostile дизайн» (враждебный по отношению к пользователю) может стать вашим лучшим другом в вопросе безопасности.

Основной принцип проектирования виртуальных сейфов

Задача не просто защитить данные, а создать систему, где правильные люди получают доступ в нужный момент, а посторонние — никогда.

Представьте виртуальный сейф — цифровое хранилище данных, содержащее информацию об активах (чем владеешь, как владеешь, документы, бенефициары и т.д.) на сотни миллионов долларов. Типичная аудитория таких решений — состоятельные люди, привыкшие держать всё под личным контролем. Доступ к подобной информации – достаточно чувствительная тема и наши уважаемые хайнеты весьма резонно не хотят, чтобы какие-то хапуги получили доступ к этим данным.

И здесь возникает парадокс: чем очевиднее и удобнее будет пользоваться таким сейфом, тем проще посторонним людям и алгоритмам догадаться, как его взломать.

Что же делать? Создавать интерфейс, который нелогичен, раздражает и даже немного издевается над пользователем.

Что это даёт? Это создаёт психологический и алгоритмический барьер не только для непрошеных гостей, но и для большинства автоматизированных методов взлома и анализа уязвимостей.

Здесь важно отметить: подобные приёмы мы применяем чаще всего именно на «первой миле» — этапе авторизации. Всё, что внутри, конечно, стараемся делать уже в относительно user-friendly формате. Но и там есть свои «фишки», но это уже больше про Zero-Trust архитектуру, поэтому пока не буду в это погружаться.

На практике всё выглядит ещё веселее, чем звучит в теории.

Небольшой дисклеймер

Описанные ниже методы – отличные инструменты для внутренних продуктов, где нет «внешних» пользователей. При этом именно индивидуальные виртуальные сейфы – прям самый лучший кейс использования подобного подхода, так как минимальный круг людей знает об особенностях системы и внутренняя кухня крайне маловероятно станет всеобщим достоянием.

Итак, приступим к изучению примеров использования User-Hostile подохода.

«Принцип Флешки» или Ложный отказ: сводим алгоритмы с ума

Одна из моих любимых находок — механизм авторизации с «ложным отрицанием». Когда пользователь впервые вводит правильную пару логин-пароль, система всегда отвечает ему, что «логин или пароль неверны». Для того, чтобы успешно войти в систему, необходимо еще раз ввести эту пару логин-пароль. В этот момент любой алгоритм перебора паролей сходит с ума, уверенный, что снова угадал неверно.

Приложение в приложении

Другой подход — «приложение в приложении». На первый взгляд это безобидный сервис: заметки, каталог отелей, карты и маршруты. Введя неверный логин-пароль, вы спокойно изучаете туристические места, не вызывая подозрений. И лишь правильная пара логин-пароль плюс особое действие открывают доступ к реальному виртуальному сейфу. Даже если кто-то проверит историю вашего браузера или устройства, увидит лишь безобидную активность.

Но разумеется, что и над названиями URL надо подумать, чтобы совсем уже неприметно было, но это уже детали. Самый простой способ – НЕ делать человекочитаемые URLы.

Звучит странно? Возможно. Нелогично? Абсолютно. Но именно в этом и заключается сила такого подхода. Ведь эффективная защита зачастую строится не на технологических сложностях, а на психологических ловушках и нетривиальной логике.

Давайте взглянем ещё на несколько нестандартных решений, которые позволяют защитить систему от нежелательной авторизации. Главное — не забывать, что лучший способ скрыть дверь — это не ставить её там, где её будут искать.

И одна из таких прекрасных техник для усложнения жизни злоумышленников — фантомные разделы и ложные маршруты.

«Фантомные» разделы и ложные маршруты

Представьте, что вы залогинились в систему и видите стандартные разделы: «Документы», «Активы», «Финансы». Всё привычно и понятно. А теперь представьте, что кроме этих понятных разделов у вас есть ещё парочка абсолютно бесполезных и даже бессмысленных вкладок вроде «Служебная информация» или «Архив 2017». При попытке зайти туда, пользователь попадает в тупиковый лабиринт интерфейсов и форм.

Зачем такие «мертвые зоны»? Если кто-то посторонний получит доступ к системе, он будет вынужден потратить огромное количество времени на бессмысленные блуждания. Хуже того, у него постепенно сформируется ложная уверенность, что именно там спрятано что-то важное. А мы в это время, получив сигнал о том, что кто-то вляпался в фантомный раздел, успеем принять меры.

Это как с кошельком-приманкой, в котором нет ничего ценного, но его легко украсть. В итоге вор доволен, а владелец — ещё больше.

Ключи, которые работают только с «определённым» поведением пользователя

Ещё одна нетривиальная защита — ограничение доступа на основе поведения пользователя, а не только логина-пароля. Например, однажды мы спроектировали систему, которая предоставляла доступ к важнейшим данным только если пользователь проходил по очень нестандартному маршруту по интерфейсу:

  • открыл неочевидный раздел с отчётами;

  • затем вернулся на главную страницу;

  • после этого открыл «неважный» FAQ;

  • и только после этого переходил в раздел «Активы».

Звучит абсурдно, верно? Но именно такая странная логика «поведенческого ключа» создаёт непроницаемую защиту, потому что единственным человеком, кто вообще знает о существовании такой комбинации, является сам владелец системы.

Это почти как тайный стук в дверь подпольного бара эпохи сухого закона: если не знаешь ритм, дверь никогда не откроется.

Обезумевшая Captcha: вход, основанный на иррациональности

Система заранее задает явно нелогичные или абсурдные контрольные вопросы и ответы. Например, система просит выбрать все фотографии, где есть светофоры, однако, чтобы система тебя пропустила, нужно выбрать все фотографии, где этих светофоров нет. Вся фишка в том, что настоящие ответы — заведомо бессмысленны и известны только владельцу. Алгоритмы взлома, основанные на логике, ломаются о стену человеческой иррациональности.

Тихая проверка: скрытая многофакторная аутентификация

Вместо очевидных SMS-кодов или приложений-аутентификаторов можно использовать скрытые многофакторные проверки. Например, код подтверждения может прийти под видом обычной рассылки или уведомления о мероприятии, а настоящее письмо для входа выглядит абсолютно безобидным — например, как стандартное напоминание из календаря. Только настоящий пользователь знает, что именно это сообщение является ключом для доступа. Такие MFA-защиты практически невозможно перехватить, ведь посторонний даже не заподозрит наличие второго фактора.

Призрачный режим: динамические страницы входа

При каждом новом входе система генерирует уникальную, временную ссылку для авторизации или полностью меняет структуру страницы входа. Даже если злоумышленник каким-то образом сохранит страницу авторизации, воспользоваться ею повторно или автоматизировать атаки будет невозможно из-за постоянной смены адресов и структуры. Подобный подход отлично защищает от фишинга и автоматизированных атак.

Пароль в пароле: вариативная длина и скрытые шаблоны

Вместо фиксированной длины пароля пользователь может вводить любое количество символов, среди которых система будет искать лишь определённый шаблон. К примеру, если настоящий пароль abc123, то система примет и «xyzabc123def», и любой другой набор символов, содержащий ключевой фрагмент. Такой подход нивелирует эффективность клавиатурных шпионов и методов визуального перехвата.

Все перечисленные техники кажутся абсурдными или даже слегка сумасшедшими. Но именно поэтому они и работают. Давайте подведём итог.

Почему Worst Practice — это Best Practice?

Разумеется, описанные подходы не заменяют стандартные методы защиты вроде шифрования, но именно такие нестандартные приемы создают психологический барьер и делают вашу систему менее уязвимой для атак, основанных на типовых сценариях.

Так что, проектируя следующую систему, задумайтесь: а может быть, идеальный интерфейс — это тот, который кажется абсолютно бессмысленным для постороннего?

Как бы то ни было, помните главное: чтобы скрыть слона, не обязательно прятать его — иногда достаточно просто отвлечь внимание.

Показать полностью 6
11

Как просто восстановить контактные дорожки на материнской плате

Лист с микроскопическими 'пятаками' , перемычками и дорожками разных форм для восстановления контактов (дорожек) на чипах или на мат. плате. Стоит лит около 260 руб. Ссылка на него

Показать полностью 2
579

Породистую кошку выкинули на улицу

Я вас сегодня засыпала видео.
У нашей Эсми всё так глазки и текут. Нужно наверное сдать ей анализы чуть позже. Что бы исключить вирусные проблемы.  Девочка очень воспитанная. Надеюсь будет чистая по ХВИ. И найдём ей семью.

Наш телеграм место встречи добрых людей

https://t.me/+fiOEtwIT86syNmUy

Показать полностью
6

Рынок акций обвалился! Будет ли отскок?

На этой неделе падение рынка акций значительно усилилось и в последние два дня оно фактически перешло в небольшой обвал, в результате которого индекс ММВБ упал аж на 200 пунктов вообще без коррекций и достиг рубежа в 3000 пунктов! Падение продолжалось три дня, и основным драйвером этого быстрого спуска стали акции Газпрома, которые наконец-то вернулись к реальности и к более-менее справедливым ценовым значениям. Давайте проанализируем текущую ситуацию и выясним, какие возможны дальнейшие сценарии развития событий.

График (H1) индекса ММВБ

График (H1) индекса ММВБ

В целом, падение рынка началось еще с 25 февраля возле уровня 3340. Как раз тогда на самой вершине я взял шорт по фьючерсу на индекс от 3360 пунктов, так как незадолго до подскока к этому значению прогнозировал от него падение индекса к уровням 3200 и 3120 пунктов, а также глобальный разворот рынка акций вниз.

Впоследствии именно это мы и увидели. Шорт по фьючерсу тогда зафиксировал в области 3150-3200 и снова набрал уже от уровня 3260 пунктов в расчете на падение индекса к уровню 3120, а с его пробоем и к моей основной цели коррекции — уровню 3025.

И в пятницу индекс к нему и упал! Теперь он сделал минимальный обязательный коррекционный откат после взлета с конца декабря. Из графика видно, что это было довольно непросто. Рынок упорно сдерживали в последние недели постоянными откупами на фоне позитивных слухов и новостей, которые на самом деле лишь с виду позитивные, но рынок уже два месяца на них закономерно реагирует ростом и одновременно игнорирует реальные негативные экономические факторы, такие как отмену дивидендов многими компаниями и обвалом их прибыли за 2024 год. А 2025 год, как уже неоднократно повторял, будет, скорее, еще хуже в финансовом плане, поэтому столь упорный рост рынка с начала этого года выглядит очень странно и ненормально. Рынок не учитывает реальные факты и растет только на позитивных слухах, которые, скорее всего, пока слухами и останутся.

И вот в последние недели наконец-то инвесторы начали что-то подозревать и массово распродавать акции. А все дело в том, что на этой неделе позитивных новостей и заявлений практически не было. Похоже, без них рынок в принципе теперь не может расти. Собственно, уже давно заметил, что все отскоки рынка в последние пару месяцев были только на громких речах и заголовках, но как только шумиха стихала рынок переходил к падению, ведь реальных позитивных факторов для роста как нет, так и не было.

К тому же техническая картина индекса ММВБ, как показывал в своих обзорах с начала марта, была исключено за падение акций. В конце февраля рынок боролся за рост и пытался пробить глобальный нисходящий тренд и закрепиться выше области 3300-3340. Если бы ему это удалось, рост мог бы продолжиться, однако с этой вершины индекс быстро спустили и закрепиться над 3300 не получилось. Наоборот, он смог закрепиться под уровнем 3260, сформировать локальный нисходящий тренд и закрепиться снова под глобальным нисходящим.

А это уже означало падение, как минимум, к уровню 3025, что я как раз прогнозировал в каждом своем обзоре, поэтому и активно шортил рынок акций. Сломать сформировавшуюся коррекционную картину можно было только снова пробив уровень 3260, но этого не произошло. Индекс строго удерживался ниже этого уровня, хотя пробить его пытались еще неделю назад. Но цена оттолкнулась от 3260 к 3200 и закрепилась и под этим уровнем.

А как прогнозировал в прошлом обзоре, закрепление под 3200 уже должно было привести к развитию волны падения рынка к уровню 3025. Единственным сильным препятствием для падения оставалась линия аптренда, от которой рынок смог отскочить в середине марта. Но в начале этой недели ее удалось пробить и закрепиться под ней, что уже не оставило рынку шансов для роста. Поэтому индекс сначала к упал к моей следующей поддержке 3120, а затем, пробив ее, ускорил падение в целевую область 3000-3025, о необходимости возврата к которой предупреждал последний месяц.

Так как моя основная цель падения в пятницу была достигнута, то в области 3000-3025 зафиксировал прибыль по шорту фьючерса на индекс. Также ранее я покупал акции Лукойла чуть ниже уровня ₽7147 с расчетом на рост ближе к ₽7500. Прибыль по большей части акций зафиксировал еще перед заседанием ЦБ на ₽7390, а остальное продал после пробоя аптренда, так как согласно моему плану, который неделю назад подробно изложил в телеграм-канале, это должно было привести к ускорению падения цен. Теперь Лукойл пробил уровень ₽7147 и достиг следующей поддержки ₽7000. Пока цена остается выше нее, акция может отскочить, но пробой и уровня ₽7000 уже может привести к падению к ₽6840.

Кстати, ранее в телеграм-канале опубликовал пост с результатами своих прогнозов по нескольким популярным акциям. Результаты отличные, все прогнозы исполнились!

Надо заметить, что основной вклад в падение рынка на этой неделе внесли акции Газпрома, которые наконец-то вернулись к реальности и стали падать значительно сильнее широкого рынка. За три дня они упали почти на 14%! При том, что индекс упал примерно на 6%. Ранее же они упорно откупались и держались лучше индекса, что было довольно странно, особенно после плохого отчета за 2024 год. Но все-таки разум на рынок вернулся, и он снова обратил внимание на финансовое положение компаний и текущее непростое состояние экономики.

Таким образом, мой прогноз на падение акций Газпрома полностью исполнился. В предыдущем обзоре как раз прогнозировал ускорение падения акции к уровню ₽158, а с его пробоем и дальнейший спад хотя бы к ₽152. В пятницу эти цели были достигнуты и даже преодолены, ведь цена продолжила падение ниже к ₽146.

То есть теперь в Газпроме идет мощный обвал, конца которому не видно. По идее, технически стоит вернуться к уровню ₽158, и уже от него продолжать спад, но с при таком упорном падении трудно сказать, где оно может завершиться. В перспективе, думаю, цена придет к ₽136, это сильная глобальная поддержка, и к ней нужно вернуться, но скорость падения удивляет. Вообще такая динамика является типичной для акции, которую необоснованно высоко подняли на фоне общего оптимизма и постоянно выкупали на любом позитивном слухе, каким бы нелепым он не был. В итоге потом, происходит именно такой мощный обвал, так как рост был совершенно необоснованный.

Поэтому с начала марта и неоднократно повторял, что не стоит покупать акции по столь высоким ценам, не стоит даже со спекулятивной точки зрения, поскольку рынок глобально уже развернулся вниз, и для покупок стоит дождаться возврата индекса хотя бы к области 3000-3025.

И вот индекс к ней наконец-то вернулся. Теперь главный вопрос заключается в том, стоит ли покупать акции после падения индекса на 370 пунктов? На первый взгляд, кажется, что стоит, особенно то, что сильно упало, однако технически мне не нравится та картина, которая сформировалась в пятницу.

Основной поддержкой в индексе является уровень 3025. И по итогу дня индекс закрепился ниже нее. Это несколько странно, как будто рынок не хочет отскакивать, хотя прошли 200 пунктов без коррекции, и отскок реально просится. Но технически закрепление под 3025, скорее, говорит о возможности продолжения падения, чем об отскоке. Поэтому пока решил закрыть шорт, но не брать лонг. Решение буду принимать в понедельник на основе динамики индекса.

Буду пробовать брать лонг возле текущих только в случае закрепления индекса выше 3025 и обязательно с коротким стопом под этим уровнем. Если же индекс подтвердит закрепление под 3025, то снова попробую взять шорт по фьючерсу с коротким стопом уже с целью 2900. Не исключено при динамике последних дней, что рынок могут сразу продавить без отскока еще заметно ниже 3000, чтобы выбить большинство лонгистов, которые активно закупались выше уровня 3200, как показывал пару недель назад на своем канале. Большинство из них до сих пор держат позиции в ожидании роста рынка. А как уже объяснял ранее, толпу к прибыли не повезут. Поэтому рынок и падает.

Думаю, для спекулянтов появилась неплохая возможность для покупки акций на отскок, но сейчас очень важно понять, удержат ли покупатели 3000-3025, или эта область будет сразу пробита. В этом случае упасть можно будет сразу и глубже, к 2900, а возможно даже и к 2800 в перспективе. Поэтому инвесторам пока стоит дождаться появления признаков завершения коррекции, прежде, чем что-то покупать. Тогда уже можно будет рассчитывать на продолжительный рост акций, и я обязательно вас об этом предупрежу.

Кстати, для тех, кто хочет всегда быть в курсе ключевых рыночных трендов, у меня есть телеграм-канал, где я оперативно делюсь самыми важными прогнозами и новостями. Присоединяйтесь сейчас, чтобы не упустить ключевые финансовые возможности уже в ближайшем будущем!

В общем, падение рынка акций ускоряется. Посмотрим, удастся ли рынку удержаться выше 3025. Если раньше был уверен, что возле этого уровня рынок удержат и можно будет переходить к покупкам, то после закрытия пятницы стал в этом сомневаться. Замечу, что в феврале уровень 3025 пробили вверх довольно быстро, поэтому не исключено, что сейчас может произойти тоже самое, но вниз. Буду смотреть на динамику понедельника, свой торговый план как всегда изложил и стараюсь ему следовать.

Спасибо, что дочитали. Всем удачи и профита!

Показать полностью 1
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите