CatNews
15.6K subscribers
7.78K photos
1.38K videos
28 files
4.17K links
Новости и аналитика с дивана от авторов CatCat. Доступно и весело объясняем, что сейчас происходит в стране и мире.

Связь: @adikob
Мы в ВК: https://vk.com/cat0news
Download Telegram
Forwarded from SCB Analytics
По просьбам трудящихся

Поскольку читатели запросили, то по нашей просьбе, привлечённый автор написал короткий справочник по судам снабжения подводных лодок (и остального) в послевоенный период для США и СССР. Просьба приобщиться и критиковать по мере необходимости, не претендуем на полную энциклопедичность

#лонг #холоднаявойна #флот

https://telegra.ph/Suda-snabzheniya-03-24
Погружение в технику. О безопасности Touch ID. Часть I

Одна из первых современных биометрических систем на смартфонах была Touch ID. Её представили в 2013 году вместе с выходом iPhone 5S и тогда её внедрение сильно упростило доступ к устройству. Давайте поговорим о том, как устроен Touch ID и так ли безопасно использовать его в качестве защиты своего мобильного девайса?

Из чего состоит человеческий палец? Из нескольких фаланг, из которых нас интересует самая крайняя, а именно дистальная фаланга или же по-простому — кончик пальца. С внутренней его стороны находится подушечка, которая образует уникальный рисунок из концентрических борозд. Несмотря на уникальность рисунка, у каких-то людей он действительно может повторяться, но шанс этого повторения крайне мал. В статье Apple о безопасности Touch ID указывается, что вероятность совпадения даже мельчайших областей разных отпечатков составляет всего 1:50 000 для одного сохраненного отпечатка.

Для технологии по считыванию биометрии и используется этот самый уникальный рисунок, который называется папиллярным рисунком. Как это происходит? Начнём с устройства самого сканера. Основным элементом здесь является центральная часть, где и находится сенсор. Она выполнена из кристалла сапфира, который обеспечивает высокую изностойкость и выступает в роли линзы, фокусирующейся на пальце. Следом идёт стальное кольцо, которое визуально разграничивает кнопку и корпус устройства. Оно является датчиком, который обнаруживает палец и выдаёт сигнал главному сенсору на начало сканирования. Если вы сразу приложите палец к сенсору, не коснувшись кольца, считывания биометрии происходить не будет.

Разобравшись с устройством, перейдём к его работе. Начнём с самого базового момента — регистрации отпечатка. Когда вы только начинаете настраивать ваш гаджет с Touch ID, вам предлагается зарегистрировать отпечаток пальца. Вы многократно прикладывайте подушечку пальца к сканеру, в результате чего в память устройства раз за разом записывается изображение отпечатка пальца вплоть до самых мелких деталей. Они подразделяются на 3 категории — дуга, петли и завиток. И все вместе образуют общий рисунок человеческого пальца, на который к тому же накладываются детали гребешков.

После создания детального изображения оно преобразуется в математическое представление, путь которого пролегает прямо в память устройства… ну почти. Так как биометрия пользователей, наравне с их код-паролями и данными банковских карт, является для Apple священной коровой, то и оберегают их по-особенному. А именно — с помощью Secure Enclave и защищенного энергонезависимого хранилища.

Secure Enclave является отдельными чипом внутри процессоров Apple, который отвечает за шифрование конфиденциальных данных пользователя. Если вкратце — после поступления математического образа вашей биометрии в зашифрованном виде он пропускает эту информацию через ещё два уровня шифрования и записывает её в защищенное хранилище. Оно не является частью Secure Enclave, но связано только с ним и ни с чем более.

Теперь в защищенном хранилище есть образ вашего отпечатка в виде зашифрованного кода. Изображение подушечки, которое сканер получает на входе, удаляется сразу после преобразования его в математическое представление.

Используя информацию в защищенном хранилище как шаблон, устройство может проводить аутентификацию входящих отпечатков пальца. Как это происходит? Вам нужно разблокировать смартфон, а значит, нужно приложить палец к сканеру. Проводится сканирование и математическое представление отсылается в Secure Enclave. В свою очередь, анклав проводит сверку полученного отпечатка с шаблоном из защищенного хранилища, и если совпадения обнаружены, то телефон разблокируется. А полученные данные помогут немного уточнить шаблон. Их, к слову, может быть несколько, как и пальцев на вашей руке (да, в настройках телефона есть возможность добавить несколько пальцев).

Разобравшись с устройством Touch ID мы перейдём к способам взлома этой системы. Об этом написано во второй части.

Источник материала — статья на хабре, предложена в канал самим автором.
Погружение в технику. О безопасности Touch ID. Часть II

Несмотря на то, что устройство с Touch ID хорошо защищает полученную биометрию, получить доступ к ней, а значит, и ко всей конфиденциальной информации, не прибегая к взлому, возможно. Специалисты из компаний, специализирующиеся на кибербезопасности, неоднократно обманывали Touch ID. Это происходило как в типичном шпионском фильме.

Они находили поверхность, на которой были отпечатки зарегистрированных пальчиков ииии… просто фотографировали их. В фотошопе фотографию делали монохромной и докручивали контрастность. После производили печать на ацетатной пленке с помощью лазерного принтера. Чтобы придать объём картинке, использовали тонер (специальный порошок для придания объёма). В завершение они наносили на пленку обычный клей, отпечатав, таким образом, структуру пальца.

И всё. Доступ был получен. Touch ID разблокировал устройство, несмотря на фейковый палец.

Компания Cisco Talos провела исследование возможных технологий, с помощью которых можно взломать Touch ID. Было выявлено как минимум три надежных способа обойти защиту смартфона. Первый — снимок с пальца жертвы (например, во время сна). Второй — снятие отпечатка с какой-либо поверхности, с которой соприкасался владелец пальца (например, чемодан). Третий — из баз данных, где хранится отпечаток (например, госструктуры).

Так что несмотря на работу инженеров Купертино, обмануть Touch ID можно без особых усилий.

Эта технология уже больше десяти лет используется для защиты данных миллионов пользователей. Хоть она и покинула экраны флагманских айфонов спустя 4 года, она всё ещё продолжает использоваться в других устройствах компании Apple — ноутбуках, планшетах и смартфонах SE-серии. На смену ей в 2017 году пришла технология Face ID. О ней мы поговорим в следующем материале.

Источник материала — статья на хабре, предложена в канал самим автором.
Хай. По итогам всероссийского исследования "Рейтинги Авто года в России" определены лучшие автомобили за 2023 год.

Назвать лучшие машины россиянам предлагалось в пяти номинациях: «Семейный», «Надежный», «Современный», «Многоцелевой», а также «Гибриды и электрокары».

При выборе учитывались качество сборки, безопасность, практичность, комфорт, экономичность и готовность к российским условиям. В этом году лидеров рейтинга выявляли в двух форматах. Первый – это все автомобили, присутствующие на рынке, в том числе завезенные по параллельному импорту. Второй – только машины, которые официально поставляются в нашу страну.

Лучшим современным автомобилем признан Exeed RX. Причем как по смешанным поставкам, так и по официальным.

Лучшим многоцелевым Lada Largus Cross, на втором месте Chery Tiggo 7 Pro. Но среди семейных авто эта же марка Chery заняла первое место.

Самым надежным оказался Subaru Forester – эти машины, несмотря на наличие официального дилера, поставляются нам по параллельному импорту. А их тех, которые продаются в России официально, лучшим россияне признали автомобиль Lada Niva Legend.

В номинации «Гибриды и электрокары» победителем стал Audi E-tron. Среди тех, которые поставляются на рынок официально, – китаец Voyah Free.

Если говорить о специальных номинациях, то среди машин с пробегом лучшей стала Lada 4×4, самой выгодной покупкой – Toyota Corolla, первым авто – Ford Focus, а с пометкой «доступная надежность» в лидеры вышла Toyota Camry.

#Князев
#Россия
#Техника
Из-за теракта вновь пошли разговоры о введении смертной казни. Тему эту регулярно поднимают и доводы у сторонников и противников не меняются годами. Зачастую отношение к подобной инициативе зависит от уровня доверия к российской судебной системе: существует ненулевая вероятность, что вышку будут получать люди невиновные. К сожалению история юстиции СССР знает немало таких примеров. С другой стороны приводят доводы экономии средств на содержании преступников и "моральное удовлетворение" от отмщения преступнику. Не будем вас убеждать ни в одну, ни в другую сторону, а просто предлагаем пройти опрос и выразить свое мнение на эту тему
#опрос
Следует ли в России вернуть смертную казнь
Anonymous Poll
17%
Да
69%
Нет
14%
Не определился
This media is not supported in your browser
VIEW IN TELEGRAM
Друзья, оцените грациозные прыжки наших белых мишек 🤍

🐵 Подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🦭Более тысячи детёнышей ларг появилось на свет в южном Приморье.🦭

Подсчёт бельков пятнистой нерпы завершился в Дальневосточном морском заповеднике. По данным специалистов, недавний сезон размножения принёс 1 239 маленьких тюленей, некоторые из них уже начали взрослую жизнь в заповедных водах. Особей разных возрастов удалось снять на профессиональную камеру.

По материалам пресслужбы ФГБУ Земля Леопарда🐆
Наука которую мы заслужили

Крики котят не позволяют кошкам-матерям оценить их шансы на выживание

Гипотезы о том, что крики дискомфорта двухнедельных котят различаются между особями, содержат признаки пола, а также могут давать матери информацию о физическом здоровье и потенциале котёнка выжить до окончания молочного вскармливания, протестировали учёные ИПЭЭ РАН.

В основу исследования была положена идея, что в случае невозможности вырастить весь большой выводок, мама-кошка потенциально может перераспределять ресурсы в виде молока, вылизывания и обогрева в пользу тех котят, которые имеют более высокие шансы на выживание.

Крики двухнедельных котят записывали во время процедуры взятия крови на Научно-экспериментальной базе «Черноголовка». Исследование показало, что акустические признаки звуков не позволяют матери относиться к котятам избирательно.

Большая масса тела котёнка была важнейшим фактором его дальнейшего выживания и коррелировала почти со всеми акустическими параметрами криков. Пол котят по крикам определить было нельзя, а индивидуальная принадлежность могла быть установлена с довольно невысокой точностью.
#репост
#наука
Дорогих причастных братьев с днём Росгвардии. Работайте так, чтобы мы могли вами гордиться.
Друзья, продолжаем зазывать вас на сходку КэтКэта, которая состоится в Москве, 18го мая по адресу Большая Семеновская ул., 42 строение 6, LovelyLOFT. Гостей начинаем запускать в 11:45 и тусить планируем до 21:30. Примерное расписание лекций будет на следующей неделе. Осталось <200 билетов (из 300). Не тормозите, пожалуйста.

В программе, как обычно, лекции, безлимитный бар, общение с авторами, пицца и снэки. Отчёт по предыдущей сходке тут или по тегу.

Стоимость:
Обычный входной - 1800р
Парный (М+Ж) - 3200Р
Для авторов любого из котопабликов (3 и более текстов по тегу) – 1600р

Деньги за билеты отправлять 5228600552506711 Александр С.
Пожалуйста, не забудьте написать
@adikob после оплаты, чтобы вас занесли в списки!

Учитывая непростую ситуацию вообще со всем и везде, напоминаю, что вы сможете отказаться от участия в мероприятии и вернуть деньги в полном объёме вплоть до вечера 17-го мая.

PS мы будем очень благодарны за ваши лайки, репосты и комменты под постами про сходку. Нам надо привлечь достаточно много участников, чтобы выйти хотя бы в 0.

PS 2
Если вы хотите замутить с нами какой-нибудь коллаб (реклама, фотозона, раздатка, брендирование, в конце-концов реклама на наших площадках) — пишите, мы крайне заинтересованы в сотрудничестве.

#Сходка
#Соцкий
CatNews pinned «Друзья, продолжаем зазывать вас на сходку КэтКэта, которая состоится в Москве, 18го мая по адресу Большая Семеновская ул., 42 строение 6, LovelyLOFT. Гостей начинаем запускать в 11:45 и тусить планируем до 21:30. Примерное расписание лекций будет на следующей…»
Тут великолепно всё
...и продолжение тоже
Forwarded from Kekenavts Analytics
>Здравствуйте я экономист по образованию
CatNews
>Здравствуйте я экономист по образованию
вообще, при всей шизовости соевых аналитиков, тут есть определённое рациональное зерно, про которое часто забывает охранительская общественность:

Путин (Россия, правительство в целом) реально сделали упор на то, чтобы выжить вот сейчас в моменте. Это логично и адекватно, потому что, если бы мы рухнули, все вопросы про будущее можно было бы сразу отправлять на деревню дедушке.

Но проблема в том, что второго шанса не будет.
Если страна не совершит масштабнейшую трансформацию (и в плане мышления, и в плане куда более приземлённых вещей, типа импортозамещения), то все текущие успехи пойдут коту под хвост. Нынешний рост ВВП и промпроизводства — дутый. Государство распечатало кубышку и влила дохера денег как в промку, так и выдала на руки людям (как в виде просто роста реальной ЗП, так и конкретно в формате создания сотен тысяч рабочих мест с ЗП 200к+).

И вот предел этого метода развития экономики — он уже очевиден. У нас в этом квартале темпы роста (как в промке, так и в плане спроса на трудовые ресурсы) будут похуже, чем в прошлом году по вполне объективным причинам.

Короче, я это всё к чему: над либерахами можно и нужно смеяться, но давайте не будем забывать, что у нас тут экзистенциальная схватка с мировой жабой и, если мы проиграем (при этом не только на фронте, но и в экономике), то размах жопы будет просто невообразимым.

Поэтому хорошо делайте, а плохо не делайте. Постарайтесь каждый на своём месте делать всё максимально качественно и не на отьебись. Тогда и заживём, а соевые кукоджи будут заламывать руки в своих тбилисях, скуля от зависти.