sfw
nsfw

Результаты поиска по запросу

Дополнительные фильтры
Теги:
новый тег
Автор поста
Рейтинг поста:
-∞050100200300400+
Найдено: 83
Сортировка:
Пока все дружно обсуждают где и с кем обедал Миха, журналисты добиваются ответа от Петренка по поводу откатов з премий госисполнителей. Но по порядку:
- в 2015 утверждают http://zakon2.rada.gov.ua/laws/show/126-2015-%D0%BF выплаты госисполнителям за фактическое исполнение описания счетов/имущества по долгу получал приз в виде 5% от суммы. Теоретически это должно было убрать ситуацию, когда решение суда не испонялось, т.к. кто-то занес взятку.
- отдельным вопросом стоит что списывались милионы, и исполнители получали нехилые "премиальные", соразмеримые с окладами всего отдела вместе взятого тупо за подпись одной бумажки (мол оплата не соответствует проделаной работе). Плюс ко всему списывались средства государственых компаний, т.е. по сути бюджетные деньги. Все это обсуждалось, и привело к правкам http://zakon3.rada.gov.ua/laws/show/643-2016-%D0%BF в виде 2%, но не более 200 минималок, плюс 0,5 руководству, но не более 200 минималок (может ссылаюсь на старую версию, честно говоря особо не проверял). И самое забавное -- это ограничение было в законопроекте с самого начала, но куда-то пропало в момент принятия.
- согласно п.8 постановления, премиальные утверждал руководитель.

И тут можно начинать нашу историю. Андрей Назаровец в октябре 2016 списывает более 700кк с "Укрзалізниці" по кредитным долгам (что забавно, 500кк ушло в банк Ахметова). Девятого декабря 2016 он оформляет довереность на свой счет некому Николаю Лисенко (нет, не композитору) и в этот же день подает заявку на просьбу по выплате примеальных. На вопрос журналиста "кто это и зачем выдавали?" сначала морозится, а потом расказывает, мол не доверял банку (Райффайзен-банк к слову!!) и попросил помощи, чтобы деньги реально дошли.

Совпадение? А если сюда добавить Максима Борейко, который в тот же день выдает тому же Лисенко довереность. Максим правда, после получения денег, довереность отозвал и уже в феврале его увольняют (ТАДАМ!!).

Итак, всю эту хистори расказывают министру юстиции Петренко. По его словам:
-- всех проверяли на полиграфе (наверное еще просили мамой поклясться), и цитата: "фактов, что кто-то з руководства центрального апарату или областных исполнительных служб тебовал награды или откатов со своих подчиненных для себя или требовал за указанием Министерства юстиции, независимыми экспертами-полиграфологами не зафиксировано. Для нас это принципиально."
-- конкретно по этим двум персонажам идет раследование и в ближайшее время дадут ответ.

по материалу: https://bihus.info/privatne-zitta-derzvikonavca-ne-vhodit-v-kompetenciu-minustu-petrenko-pro-vidkati-z-milionnih

6688

Про внесення змін до деяких законодавчих актів України щодо протидії загрозам національній безпеці в інформаційній сферіhttp://w1.c1.rada.gov.ua/pls/zweb2/webproc4_1?pf3511=62236

Коротко -- в Україні планують ввести аналог РКН. За подробницями -- в гугл.

p.s. наскільки розумію, зараз лише одобрили законопроект в різних структурах, на голосування ще не виносили.

Crunchyroll и Wakanim объединяются

Актуально не для всех, но все же. Вроде как там всякие стриминговые платформы сливаются в одну, и типа все будет доступно по одной подписке Crunchyroll. Пока не ясно будет ли дубляж от Банды (скорее всего да, но подозреваю что не на все тайтлы). Также херня с проплатой -- если в феврале проплатил на Wakanim на год, то пока ничего не написано что деньги вернут/переведут. Учитывая что уже написали, мол "вакойны" (донат валюта на Wakanim) не вернут, также не будут переводить уже купленые тайтлы на Crunchyroll. Плак.
p.s. от себя: Wakanim был лучше в плане качества, не радикально, но все же. Например тот же плеер имел фичу пропуска опенинга/эндинга, когда смотришь весь тайтл -- очень удобно. Дубляж (это когда звуковая дорожка не поверх оригинальной, а именно заменена). В целом по сайту/плееру наблюдалось меньше лагов. Печально что слияние пошло в сторону менее качественного сервиса.

Что за ключи требуют у телеграмма

Думаю почти каждый уже слышал, что ФСБ требует ключи шифрования у телеграма. В коментариях я очень часто натыкался на вариант "дайте линк на авто генерацию, пусть веселятся", что малость меня забавляет. Ну, во-первых, в отличии от депутатов, в ФСБ явно найдется адекватный человек, который доходчиво обьяснит, что атаку перебором ФСБ и само в состоянии организовать. Во-вторых -- "универсальный ключ" на самом деле есть, но не настолько волшебный.

Для начала разберемся, а что такое асиметричное шифрование? По сути это два пароля: один шифрует, но с его помощью нельзя расшифровать. Второй -- расшифровует. Плюс ко всему (что тоже очень важно) имея на руках пароль шифрования, нельзя определить пароль расшифрования. Допустим я создал пароль для шифрования (открытый ключ) 1234 и знаю что для расшифрования нужно применить фразу "abcd" (закрытый ключ). Открытый ключ помещается в свободный доступ, каждый кто хочет мне написать просто использует его и передает меседж мне, и уже только я его могу прочитать. Обменявшись двумя открытыми ключами, можно настроить защищеную переписку. Именно это в свое время и легло в основу PGP (система шифрования email), против которого уже службы США вели дела вплоть до 1996 года (что, кстати, обнадеживает).

Теперь про уязвимость даного алгоритма. Перебор безполезен в виду малой скорости шифрования и генерации ключей. Сгенерить всевозможные варианты тоже не реально ни по времени, ни по обьему данных. Остается только "Человек по середине". Принцип такой атаки -- контроль всех пакетов обмениваемых между двумя пользователями, вплоть до их подмены. Т.е., когда я выкладываю в публичный доступ свой открытый ключ, ФСБ меняет его на "0000" и знает что расшифровка с помощью "aaaa". Далее, когда человек отправляет письмо мне, даный пакет перехватывается, вскрывается, читается содержимое, шифруется уже моим ключем и отправляется уже мне.

Дабы избежать такой атаки, можно:
- анализировать время отправки/приема сообщения. Если задержка слишком большая -- значит кто-то есть посередине.
- использовать надежного посредника.
В случае телеграмма -- это открытый ключ их серверов, вшитый непосредственно в клиент. Он используется для шифрования канала обмена открытыми ключами в секретных чатах. Исходя из этого, несложно догадатся что за ключик запрашивает доблестное ФСБ...

Но все это касается секретных чатов, которые не то что на серверах не хранятся, а и между клиентами не синхронизируются. Что же касаемо обычных чатов: тут все завязано на мобильный телефон. И как по мне, нахер пресовать забугорный меседжер, если достаточно "договорится" с нужной тройкой и получить нужные пины для входа. Тут есть проблема -- нотификация о новом входе. Но это так -- лирика...

P.S. Вполне возможно, что данные морды запрашивают не просто ключ, а прям требуют удобный интерфейс с различными плюшками. Причем затраты на разработку даной "фичи" перекладывают на сам меседжер. Либо еще более упоротое решение: в создании секретных чатах чтобы сам телеграм выполнял подмену публичных ключей, хранил их и предоставлял ФСБ.

Типа материал:
https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC
https://ru.wikipedia.org/wiki/PGP
https://tlgrm.ru/techfaq#%D0%B0%D1%82%D0%B0%D0%BA%D0%B0-%D1%87%D0%B5%D0%BB%D0%BE%D0%B2%D0%B5%D0%BA-%D0%BF%D0%BE%D1%81%D0%B5%D1%80%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5
 Вопрос к диванным экспертам: где можно почитать про техническую реализацию такой фичи для государственых выборов? Желательно на rus, ибо инглишь так себе....Ну или может кто раскажет как это должно реализовыватся по нормальному, или может даже где-то внедрял нечто похожее?


 Просто тут уже некоторые личности сетовали на кухне, мол "хули столько бабла тратим на бюлютни, пора уже по интернету голосовать" что меня малость ошарашило (ибо я знаю сколько стоит внедрить что либо нетривиальное в этот ваш интернет), но в тоже время осознал что слабо понимаю все подводные камни такого проэкта. Из того что смог нарыть/понять:


 1) Каждый житель должен получить личную цифровую подпись, в идеале в виде чипа. Уже некислая проблема, плюс нужно где-то хранить супер-секретную базу этих самых подписей для дальнейшей верификации голоса.


 2) База отданых голосов должна быть публичной для чтения, чтобы любой мог убедится в двух вещах -- его голос правильно засчитан, и общее количество подсчитано правильно.


 3) Приведущий пункт разрушает понятие "анонимное голосование", т.к. появляется относительно простая возможность сопоставить подпись с владельцем. Если скрывать подписи, то:


 - нельзя будет подтвердить что 1 голос из 100 не защитан сразу для 99 человек, а под оставшимися 99 на самом деле числится только одна учетка. Хотя по идеи это решается методом шифрования поля "кому пренадлежит" той же цифровой подписью, но тогда проверка будет требовать адских вычислительных мощностей.
 - вбросы/твинки/боты. Ничто не мешает зарегать 100500 несуществующих людей и провести голосование за них. Ведь условного наблюдателя возле урны не будет. Итого нам нужно иметь 100% гарантию что за записью стоит реальный человек, плюс проверить что две разные записи не закреплены за одним человек. Как это решается -- без понятия.


 4) Многие пишут про децентрализацию, но я слабо понимаю, какую фундаментальную проблему она решает. Балансировка нагрузки, упрощение раследования/проверки, взломостойкость (нужно вскрыть сразу несколько серверов, а не один)... но в целом можно обойтись и условно одним серваком.


По сути вроде не особо то и "зрада": ну открыли туалет с фанфарами, ну очередной успешный человек привлек знакомых из полиции для поиска своего пса. Но пригорает. Особенно со второй истории, которая отлично показывает, в каком дне у нас социальная защита.Вот вам тру стори (даже две):

## у человека копируют карточку и уводят деньги. Причем сняли в два прохода: столько-то из банкомата, и на остальное закупились в магазине электроники. Т.е. как минимум в магазине можно посмотреть кто это был. Кражу средст заметил через 4 часа, обратился в банк, потом сразу же в полицию. Принимающий заявление, сразуже сообщил, что дело скорее всего пойдет в город, где непосредственно снимали/закупались, поэтому "зайди в отделение, уточни". Зашел, уточнил -- никто никуда не переводит. Т.к. по закону банк обязан обеспечивать сохраность денег (на самом деле там две противоречищие статьи), паралельно подал заявление в БОК на возрат денег. Через три недели (!) банк отписывается "нифига не знаем, пишите заявление" и между делом выясняется, что без моего разрешения, ребята из полиции нифига не получат данных по времени/месту снятия с моей карточки от банка. Меня это малость озадачило, и решил уточнить у следователя, а как он собственно ведет дело. В итоге получил отписку, что дело таки перенаправили... за три дня до подачи заявления.

ГОЛОВНЕ УПРАВЛ1ННЯ НАЦЮНАЛЬНО! ПОЛ1ЦН В ДНШРОПЕТРОВСЬКШ ОБЛАСТ1
Дншровськнй ВП Шевченкмвскке вшдкзеннн нолщн
просп. Пилила Орлика, 3,
М. Днтро, 49069, те;
___&Л ■/* А* №_
Шаповний
Повщомляемо, що Ваша заява, з якою Ви звернулися до Шевченк'шського ВП ДВП ГУНП У крайни в Днпюошпрш^^	за фактом


Есть ли смысл озвучивать, что после принятия заявления мне ни разу не позвонили для уточнения деталей? Хотя о чем речь, если даже среди новых патрульных по сути ноль мотивации.



И нет, я не ждал что прям в тот же день рванут и вернут все средства на счет. Я не особо ждал что в принципе найдут. Но на меня тупо забили. Очень приятно, учитывая что данная структура живет с налогов.


## ну или про медицину. Допустим повредил ногу, точнее вывих с разрывом связок. Вызываю скорую, приежают за 5(!) минут (помню лет десять назад в лицей за мной ехали минут 20, не меньше), забирают на ренген. Кое-как допрыгиваю на одной ноге к ренгенкабинету, где довольно меланхолично мне озвучивают "либо плати 30 грн., либо СХОДИ в аптеку за негативом для ренгена". Делов-то, сбегать туда и обратно С ПОРВАНЬІМИ СВЯЗКАМИ НА НОГЕ. Причем, учитывая что повредил на пробежке, и если бы это было не возле дома, где я успел захватить наличку -- по ходу петлял бы назад даже без осмотра. После ренгена, врач, также меланхолично -- ничего страшного (ага, всего-то нога распухла раза в два от внутренего кровоизлияния), можешь ИДТИ ДОМОЙ. Перевязать/зафиксировать, приложить лед? И это Днепр, а не какое-то очередное село, где один врач, и то по будням.

По факту, даже платная медицина херовая: на прием записываешься за день-два, "скорых" как таковых нет, страховые в любой момент могут отказать от предоставлении услуг. Болеть реально страшно.

p.s. не знаю как у вас, но лично я потерял веру в эту страну. Тут явно не будет того "будущего".
добрьій день!

реально ли ввести функцию вьібора между mp4 и webm? Конвертация в webm довольно часто сильно сжимает качество, что малость печалит...
добрьій день, где-то с віходньіх перестали работать кнопки рейтинга, просмотра скрьітьіх сообщений и отправки кооментария на мобильной версии по IE windows phone 8.1
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме (+83 постов - )