Интернет ненужных вещей – Telegram
Интернет ненужных вещей
3K subscribers
329 photos
19 videos
23 files
539 links
Олег Артамонов. Техлид умных ТВ в Яндексе, сопредседатель Координационного совета при ОП РФ по общественному контролю за голосованием, председатель ТИК ДЭГ 2024 и просто неприятный человек.

Рекламы здесь нет и не надо.

Для связи: @olartamonov
Download Telegram
О важности внимания к деталям.
Forwarded from Анна Федорова (Anna Fedorova)
Извините. Но все, кто занимался агитационной обклейкой транспорта - сейчас заорут.
Forwarded from Rusak
Ну и снова о маргиналиях.
Картинка о том, как коварны могут быть женщины. Взята она из знаменитого Псалтыря Маклсфилда и это не порно.

Согласно легендам, когда Александр Великий покорял Азию, он влюбился в красивую женщину Филлис и проводил с ней всё время, пренебрегая своими обязанностями покорителя мира. В ужасе его подданные призывают Аристотеля, учителя Александра, вмешаться. Он вмешивается, Александр опять становится крутым, а Филлис решает отомстить Аристотелю. И начинает его соблазнять, а потом говорит одурманенному философу, что не будет ему отдаваться, пока он не позволит ей кататься на нем, как на лошади. Надеясь, что это такая прелюдия, Аристотель соглашается, начинает её катать, Александр видит, требует объяснений, и тут Аристотель отвечает: «Разве я не говорил вам, насколько она опасна? Если она может сделать дураком такого старого и мудрого человека, как я, то представляете, что она бы сделала с вами?!»
Так что, как я уже сказал, это не порно. Хотя на Аристотеле и было надето только седло.
Женя Русак совершенно прекрасен в вещах, которые он находит и о которых рассказывает.

Живите теперь с этим.
«Ростелеком» разрабатывает систему дистанционного электронного голосования по заданию ЦИК

Как сообщает пресс-служба ПАО «Ростелеком», в ходе довыборов депутатов Государственной думы седьмого созыва 13 сентября в Курской и Ярославской областях будет использоваться новая система дистанционного электронного голосования, разработанная по заданию ЦИК.

Партнёром «Ростелекома» в разработке системы ДЭГ стала компания Waves Enterprise — она отвечает за блокчейн-платформу, на базе которой строится система.

Комментирует руководитель группы научно-технической…

https://digitaldem.ru/2020/08/19/rostelekom-razrabatyvaet-sistemu-distanczionnogo-elektronnogo-golosovaniya-po-zadaniyu-czik/
Пользуясь отпуском главреда, немного пошалил.
Через бюрократию — к прогрессу

…У нас было полдюжины отраслевых ассоциаций, два министерства, пятнадцать рабочих групп и целое множество круглых столов и конференций. Не то чтобы это было необходимо для разработки программного обеспечения, но если уж начал заниматься государственной поддержкой отрасли, становится трудно остановиться. Единственное, что вызывало опасения — это инновационное агентство. Ничто в мире не бывает более беспомощным, безответственным и порочным, чем инновационное агентство на бюджетные деньги. Но я знал, что рано или поздно мы создадим и его.

https://digitaldem.ru/2020/08/19/cherez-byurokratiyu-k-progressu/
(подумав) А вообще логично, на самом деле.

Вот это всё, что в письме ассоциаций перечислено — http://arpe.ru/news/Razvitie_informatsionnykh_tekhnologiy_i_elektroniki_trebuet_edinogo_upravleniya/ — это ж как раз отраслевые ассоциации делать и должны, лоббируя интересы своих членов во всех министерствах

Но они устали и хотят, чтобы государство специально под них сделало структуру, которая за бюджетные деньги будет делать их работу

А кто не хочет такого, скажите мне
При бесконтактной оплате картами Visa терминал не сам решает, надо ли запрашивать PIN-код - на него по воздуху передаётся флажок, которому терминал следует.

Передаётся в незашифрованном и неподписанном виде. И ничего странного в запросе на транзакцию на крупную сумму с флажком "PIN-код не нужен" терминал, разумеется, не видит.

What could possibly go wrong?..

Да в общем-то ничего, кроме того, что злоумышленник, получив в руки вашу кредитку, может оплатить ей на ближайшей кассе с бесконтактным терминалом абсолютно любую сумму - причём кассир даже ничего не заподозрит, для него это будет выглядеть как оплата со смартфона. Смартфон же в данном случае выступает лишь посредником, подменяющим тот самый флажок, благодаря которому терминал не спросит PIN-код.

https://www.zdnet.com/article/academics-bypass-pins-for-visa-contactless-payments/
Я в основном ссылочку сохранить, но вообще это смешно.

Товарищи из "Голоса" и товарищи товарищей из "Голоса" всё июльское электронное голосование носились по сути с истерикой, пытаясь зацепиться хоть за что-нибудь - при этом их суетливость не давала им возможности найти и осознать реальные уязвимости системы (например, выполнение смарт-контрактов в недоверенной среде), вместо этого они пытались прицепиться к чему-нибудь попроще или, наоборот, придумать хитроумные многословные схемы, рассчитанные на банальное запутывание неподготовленного читателя.

Апофеозом этого было выступление Виктора Толстогузова и Александра Исавнина в общем экспертном чате рабочей группы, где они два дня носились за всеми с требованием заключить с ними пари на то, что у ДИТ Москвы существует третий ключ от системы шифрования, не равный ни открытому, ни закрытому ключам стандартной пары несимметричной системы и позволяющий расшифровывать поданные бюллетени.

Переворота в мировой криптографии - а в ДИТовской системе используется шифрование на эллиптических кривых Curve25519, оно же работает, например, в SSH - разумеется, не случилось: после месяца надувания щёк выяснилось, что оба эксперта искренне считают, что хитро всех обманули, путая термины "ключ шифрования" и "представление ключа шифрования" (например: 252-битный ключ в 256-битном представлении), а также длины в битах и байтах (например: 256 бит - это 32 байта, но 252 бита - это тоже 32 байта).

Короче, они брали 32-байтное представление уже опубликованного закрытого ключа, меняли в нём незначащие биты и называли это новым ключом.

К чему я всё это рассказываю?

Да к тому, что теперь эта компания решила пойти ещё более простым путём, вообще не требующим участия в каких-то экспертных группах, где, внезапно, свои же коллеги могут и обидеть, причём больно.

Документации у Мельконянца нет?

Странно. А у меня она почему-то есть - и значительно более подробная, чем в июне, кстати. И с непосредственными разработчиками системы я несколько часов вживую общался на общей встрече - как с РТ-Лабс, так и с Waves (Мельконянц вообще старательно их не упоминает, хотя официальный пресс-релиз с информацией о них вышел полторы недели назад). И чат с ними общий у меня есть. И не только у меня.

Так может, дело не в том, что документацию скрывают, а в том, что кто-то и не очень уже хочет её получить?..
Проголосовал.

На самом деле — почему вчера я назвал это тестовое голосование несущественным с точки зрения наблюдателя — это, конечно, просто демонстрация интерфейса для публики.

В реальности нас волнуют два аспекта:
* насколько надёжна и нефальсифицируема архитектура системы
* выдержит ли система нагрузку

По архитектуре у нас есть сравнительно подробная документация (повторюсь, на порядок подробнее того, что было в июне), а нагрузочные тестирования проводятся чисто техническими средствами — Ростелеком их, конечно, планировал (я это знаю тупо потому, что детали одного из тестирований разработчиками обсуждались при мне).

В общем, интерфейс приятный, а про остальное напишем сегодня-завтра на Хабре.
Ладно, давайте лучше про по-настоящему важное: ударения в словах.

Зво́н – звони́ть, хо́д – ходи́ть, сле́д – следи́ть, со́р – сори́ть, вре́д – вреди́ть, пы́ль – пыли́ть… А теперь задумайтесь: так как правильно произносить слово «троллить»?
Anonymous Poll
72%
Тро́ллить
11%
Тролли́ть
17%
Теперь я уж и не знаю
«Давайте говорить прямо: если про маски ещё можно дискутировать, то перчатки от вируса не защищают никак» — о логике, стоящей за решениями властей, рассуждает Олег Артамонов.

https://digitaldem.ru/2020/10/16/ni-shagu-nazad/
https://digitaldem.ru/2020/10/21/sber-analitika/

Эта новость существенно менее сенсационна, чем её пытаются представить многие комментаторы.

Во-первых, самой по себе концепции «люди — новая нефть» в том смысле, что сбор и продажа данных о поведении потребителей — очень выгодный вид бизнеса, уже много-много лет. Обывателю кажется, что следить за ним начали только сегодня, потому что вчерашние новости он не видел или уже забыл — на практике в мире уже давно огромные мощности брошены, например, на анализ покупательского поведения в соцсетях и интернете и, более того, анализ социальных связей между людьми. Имярек вчера встречался с приятелем (совместное фото в фейсбуке), а вечером начал искать новые наушники (трекинг поисковых систем)? Возможно, они вместе обсуждали наушники — давайте приятелю тоже покажем их рекламу!

И так далее, и тому подобное.

Во-вторых, разумеется, у Сбера все эти данные уже есть, их не надо дополнительно собирать. У него не может не быть статистики по объёму платежей с терминалов (каждый из которых привязан к конкретной торговой точке), а тем более — по операциям в банкоматах (которые надо обслуживать, в том числе, бригадам инкассаторов, и это обслуживание напрямую связано с объёмом операций с наличными). Всё, что ему оставалось, это начать уже имеющиеся данные продавать.

В‑третьих, полезность этих данных для розничной торговли и девелоперов очень сильно преувеличена. К сожалению, такие данные не отражают причинно-следственные связи, а потому в общем случае не могут служить основанием для принятия решений. Более того, принятые решения влияют на эти данные. Что мы видим по маленькому объёму денежных операций в конкретном районе? Что в нём нет крупных популярных объектов розничной торговли. Почему их нет? Потому что это непроходная улица, на которой нет покупателей? Неудачная застройка, не позволяющая построить удобный ТЦ? Или просто потому, что ни у одного девелопера ещё «руки не дошли»? Ответов на эти вопросы банковские данные не дают — а ведь именно они являются ключевыми для принятия решения.

В результате единственное, что мне было бы интересно касательно данных Сбера — как в них будут обезличиваться не персональные данные физлиц (это как раз очень просто, никого не интересуют ваши индивидуальные транзакции), а объём оборота конкретных магазинов. Потому что при неаккуратном обезличивании — а сделать аккуратное вот здесь уже очень сложно — они станут ещё одним средством конкурентной разведки, позволяющим бизнесу вычислить, насколько хорошо идёт дела у соседей, а в идеале — как на эти дела влияют, например, рекламные акции и другие действия.

Это же ведь просто мечта любого бизнеса: купить данные о том, как у конкурента упали обороты после размещения напротив его входа вашей рекламы.

Если же Сбер в итоге решит спрятать «сырые» данные, а продавать только сделанную на их базе аналитику как продукт, то его востребованность будет сильно зависеть от качества анализа, и, скорее всего, в итоге весь проект выльется лишь в наборы красивых слайдов для красивых выступлений на конференциях.
Роскомнадзор запретил иностранным агентам писать в интернете

Как обратил внимание вчера телеграм-канал Телеком-ревью, ещё в сентябре Роскомнадзор издал приказ с относительно невинным бюрократическим названием «Об утверждении формы указания на то, что сообщения и материалы иностранного средства массовой информации, выполняющего функции иностранного агента, и (или) российского юридического лица, выполняющего функции иностранного агента, распространяемые на территории Российской Федерации, созданы и (или) распространены указанными лицами».

Хотя по названию всплывают ассоциации с маркировкой «На правах рекламы», которую давно уже одни издания научились делать не слишком заметной, а другие вообще лавируют между ней и «партнёрскими материалами», в реальности по причине то ли технической безграмотности авторов, то ли целенаправленно — но юрлицам и СМИ со статусом иноагента по сути запретили писать в интернете.

Подробнее: https://digitaldem.ru/2020/10/23/roscompozor/
Работа с МЭШ/ЭЖД (московской системой «дистанционного образования») на уровне конкретных школ и учителей выглядит примерно как-то так:

— Здравствуйте, Петя сейчас в Африке, у нас нет компьютера, интернета, телефона, электричества и чистой воды, может ли Петя ещё рассчитывать на получение среднего образования?

— Вот, пожалуйста, инструкция по созданию упрощённого кабинета на Мос.ру, будьте внимательнее, уже не первый раз вам её высылаю! Если не получится, позвоните Марии Ивановне, она отвечает за это!

— Мы звонили ей, когда последний раз видели цивилизацию, она не берёт трубку!

— Да, Мария Ивановна сейчас на самоизоляции! В третий раз высылаю вам инструкцию для Мос.ру, будьте внимательнее!
«Честный знак» может обрушить рынок жизненно важных лекарств

Нельзя не заметить, что времени на отладку системы «Честный знак» было более чем достаточно — она поэтапно вводится для различных товаров в течение уже более чем полутора лет, и на каждом из этих этапов её преследуют технические и организационные проблемы. Не представляет также принципиальной проблемы и оценка планируемой нагрузки на систему с расширением номенклатуры маркируемых товаров, равно как и тестирование технических компонентов системы на устойчивость работы.

Хотелось бы подчеркнуть: причина этого — не в цифровизации и QR-кодах. Причина — исключительно в том, что люди, принимающие решения о цифровизации и введении QR-кодов, не чувствуют ответственности за последствия своих действий.

Подробнее: https://digitaldem.ru/2020/10/23/sorry-neo-red-pills-out-of-stock/
К вопросу о тепловизорах в московском метро (ссылка), на которые сейчас освоят очередные сотни миллионов рублей.

В принципе, каждый. кто хоть раз в жизни пользовался чем-то, кроме ректального градусника, в курсе, что точность показаний даже у контактных термометров, т.е. непосредственно прикладываемых к телу — это ну такое, и очень сильно зависит от точки в тушке, к которой их прикладывают.

Но, разумеется, конкретно тепловизоры и ИК-термометры с измерением температуры на лбу и запястье с наступлением ковидлы изучили со всех сторон — и к выводам пришли неутешительным.

В нашем московском климате особенно интересно, как это всё будет работать на человеке, зашедшем с улицы — и на это ответ тоже уже есть:

Results
Complete data of body temperature were available for 46 female and 46 male study participants. The average forehead temperature measured directly after entrance to the hospital was the lowest (0 min) 33.17 ± 1.45 °C, and increased constantly to 34.90 ± 1.49 °C after 1 min, 35.77 ± 1.10 °C after 3 min, 36.08 ± 0.79 °C after 5 min, and 36.6 ± 0.24 °C after 60 min. The outside temperature ranged between −5.5 °C and 0 °C, the indoor temperature had a constant value of 20.5 °C.

Conclusion
Our results indicate that forehead infrared temperature control is not an appropriate tool to screen for infectious disease directly at the entrance of a building, at least during early spring season with cold outdoor temperatures.

Ну то есть никак не будут работать. Чтобы у человека на турникете в метро в декабре тепловизор показал выше 37,5 °С, у него должен быть жар под 40 °С уже.

Но, повторюсь, это же не повод не освоить бюджет на борьбу с ковидлой в полной мере?

P.S. Будет смешно, если в тепловизоры внесут поправку, чтобы они завышали температуру градуса на три — и на здоровом человеке показывали в районе 36,6 °С. Точнее, поправку-то внесут сейчас, при околонуля, а смешно станет с первым погожим мартовским днём с температурой +10 °С. Хотя, скорее всего к тому моменту сотрудники метрополитена на показания этих тепловизоров давно забьют.
Меня также несколько смущает, что вот сейчас на входе в школу вот эта хрень китайская инфракрасная у ребёнка, полчаса шедшего к школе по улице, показывает 36,6 °С

Т.е. там уже что-то откалибровали, потому что не может быть на улице такой температуры запястья, она даже при комнатной температуре — ниже, чем 36,6 (по этому поводу тоже есть статьи, которые запястье вообще в принципе бракуют как точку измерения температуры тела)

И весной оно такое откалиброванное, когда потеплеет, детей в школу не пустит