Комментировать эти новости я не вижу смысла, так как в целом комментарии/примечания в изначальном посте достаточно исчерпывающие.
Forwarded from InvestFuture
Это второй пакет мер против кибермошенничества: телефонных разводов, взломов банковских приложений и схем с дропперами. Вчера Госдума приняла его сразу во втором и третьем чтении. Часть мер убрали, часть — доработали.
✅ Что приняли (ключевые меры для граждан):
1️⃣ Лимит банковских карт: максимум 20 карт на одного человека (по всем банкам). Для контроля этого процесса запускается единая система учета платежных карт.2️⃣ SIM-карты и операторы: договор с оператором можно расторгнуть не раньше чем через 90 дней. Это меры против одноразовых SIM и массовых регистраций.
Также граждане должны будут сообщать оператору IMEI — уникальный номер своего телефона. Его внесут в договор на услуги связи. Если IMEI не будет указан в договоре, оператор не сможет предоставлять услуги связи.3️⃣ Обязательная маркировка зарубежных звонков. Кроме того, у физлиц появится возможность установить запрет на звонки из-за границы на добровольной основе. Также Минцифры оставило за собой право устанавливать предельную стоимость массовых законных обзвонов.4️⃣ Компенсации пострадавшим (вступает в силу с 2027 года):
Если банк или оператор не выполнил меры по защите от мошеннических действий → обязан вернуть деньги.
Если меры выполнены, но клиент все равно перевёл деньги мошенникам → компенсации нет.5️⃣ Сроки нахождения в базе данных мошеннических операций. Если туда попасть, ограничат дистанционное банковское обслуживание:
первое включение в базу → до 1 года
повторное → до 3 лет
можно оспорить и удалить запись досрочно6️⃣ «Красная кнопка» на Госуслугах. Сервис позволит быстро сообщить о мошенничестве банкам и операторам.
❌ Что НЕ приняли (и убрали из версии):
➖ обязательная привязка ИНН ко всем банковским счетам➖ запрет на зарубежные звонки➖ регистрация на сайтах только через российские почтовые сервисы➖ обязательное подтверждение действий через мессенджер Max➖ жёсткое ограничение количества карт в одном банке (оставили только общий лимит)
Будут ли возвращать и пересматривать? От инициатив не отказались полностью. Например, ЦБ все также поддерживает идею открывать счета в привязке с ИНН. Но данная мера будет рассматриваться Госдумой уже в другом законопроекте.
Мошенники, трепещите.
Telegram | Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть у меня в аудиоколлекции файлы в формате M4A, которые, как я недавно узнал не может проигрывать мой относительно всеядный плеер. Ок, не проблема сконвертируем локально, потому что онлайн конветерам я уже давно такие задачи не доверяю.
Для конвертации задействуем консольный ffmpeg:
Да, всё очень просто и не нужны какие-то сторонние интернет-сервисы 🙂
Для конвертации задействуем консольный ffmpeg:
ffmpeg -i ./song-name.m4a -c:v copy -c:a libmp3lame -q:a 4 ./song-name.mp3
Да, всё очень просто и не нужны какие-то сторонние интернет-сервисы 🙂
Дамы и господа, сегодня наступил день, который я надеялся, что не наступит так скоро. В идеале хотелось бы, чтобы он вообще не наступал, но такова жизнь. Я обращаюсь к вам за помощью.
В Контуре идут процессы оптимизации, и одним из результатов этих оптимизаций является то, что с середины июля я в Контуре больше работать не буду. Важно: меня не увольняют за какой-то проступок или ещё что-то, просто нашему маленькому отделу урезали финансирование, и было принято решение, что моё увольнение будет менее болезненным для команды.
Возможно, кто-то вспомнит мою фразу с одного из вебинаров: "Я придумываю системы, которые потом позволяют уволить меня". Похоже, что примерно так и получилось 😂
Прорабатывался вариант внутреннего перехода в другой отдел, но, к сожалению, я им не подошёл.
Так как у меня нет планов оставаться совсем без работы, я сейчас нахожусь в процессе поиска и проработки вариантов нового места. К кому-то из вас я в том или ином виде уже приходил с описанием моей ситуации: кто-то обещал помочь с поиском вариантов, кто-то озвучил ориентировочное предложение исходя из своих возможностей и ограничений. Спасибо большое всем, кто помогает мне в этой ситуации.
Данным постом я хочу обозначить, что я могу предложить рынку как специалист, даже если вы не готовы нанимать меня в штат:
- Индивидуальные или групповые консультации по VoIP-системам на базе open-source решений (OpenSIPS, Kamailio, Asterisk, FreeSWITCH и RtpEngine);
- Доработки или внедрение новых компонентов в вашу VoIP-инфраструктуру под какие-то конкретные/отдельные задачи (WebRTC, схема "удалённый офис" и т. п.);
- Архитектурное проектирование и консультирование по VoIP-системам, в том числе с продумыванием этапов миграции с проприетарных АТС на open-source решения.
Само собой, есть нюанс: если я уволился из вашей группы компаний меньше 4 лет назад или у меня с вашей компанией был закрыт договор ГПХ менее 5 лет назад, то с высокой долей вероятности мы не сможем с вами оформить какое-то сотрудничество.
Если у вас есть предложения по работе или разовому сотрудничеству, то можете отправлять их в директ данного канала — он по-прежнему бесплатный, и его монетизация мной не рассматривается по ряду причин.
Всем хорошего дня 😉
В Контуре идут процессы оптимизации, и одним из результатов этих оптимизаций является то, что с середины июля я в Контуре больше работать не буду. Важно: меня не увольняют за какой-то проступок или ещё что-то, просто нашему маленькому отделу урезали финансирование, и было принято решение, что моё увольнение будет менее болезненным для команды.
Возможно, кто-то вспомнит мою фразу с одного из вебинаров: "Я придумываю системы, которые потом позволяют уволить меня". Похоже, что примерно так и получилось 😂
Прорабатывался вариант внутреннего перехода в другой отдел, но, к сожалению, я им не подошёл.
Так как у меня нет планов оставаться совсем без работы, я сейчас нахожусь в процессе поиска и проработки вариантов нового места. К кому-то из вас я в том или ином виде уже приходил с описанием моей ситуации: кто-то обещал помочь с поиском вариантов, кто-то озвучил ориентировочное предложение исходя из своих возможностей и ограничений. Спасибо большое всем, кто помогает мне в этой ситуации.
Данным постом я хочу обозначить, что я могу предложить рынку как специалист, даже если вы не готовы нанимать меня в штат:
- Индивидуальные или групповые консультации по VoIP-системам на базе open-source решений (OpenSIPS, Kamailio, Asterisk, FreeSWITCH и RtpEngine);
- Доработки или внедрение новых компонентов в вашу VoIP-инфраструктуру под какие-то конкретные/отдельные задачи (WebRTC, схема "удалённый офис" и т. п.);
- Архитектурное проектирование и консультирование по VoIP-системам, в том числе с продумыванием этапов миграции с проприетарных АТС на open-source решения.
Само собой, есть нюанс: если я уволился из вашей группы компаний меньше 4 лет назад или у меня с вашей компанией был закрыт договор ГПХ менее 5 лет назад, то с высокой долей вероятности мы не сможем с вами оформить какое-то сотрудничество.
Если у вас есть предложения по работе или разовому сотрудничеству, то можете отправлять их в директ данного канала — он по-прежнему бесплатный, и его монетизация мной не рассматривается по ряду причин.
Всем хорошего дня 😉
😱4🔥3🤗1
А как проходила ваша подготовка к Новому 2026 году? Неожиданный вопрос в июне, но почему бы и нет 😃
Моя подготовка выглядела вот так)
Моя подготовка выглядела вот так)
Forwarded from Работа и жизнь в Контуре
Media is too big
VIEW IN TELEGRAM
Бэээкстейдж! 😳
Показываем, что происходило за кадром того самого ролика.
Эти два съёмочных дня доказали — нет ничего невозможного. Даже если нужно наколдовать тёплое солнце посреди суровой уральской зимы.
Гордимся командой и ждём лайки от всех искусных интеллектов❤️
Показываем, что происходило за кадром того самого ролика.
Эти два съёмочных дня доказали — нет ничего невозможного. Даже если нужно наколдовать тёплое солнце посреди суровой уральской зимы.
Гордимся командой и ждём лайки от всех искусных интеллектов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1😎1
Лишний раз убеждаюсь в том, что GPT модели это джинны.
Любая неточность/кривость/размытость/креативность в формулировках будет использована, и не всегда в вашу пользу 😉
Любая неточность/кривость/размытость/креативность в формулировках будет использована, и не всегда в вашу пользу 😉
Forwarded from hahacker_news
⚡️GPT-5.6 Sol удалил почти все файлы пользователя
После этого модель может честно сказать, что все найденные баги устранены.
😆 hahacker_news
🐸 От смешного до IT один шаг — Proglib.academy
После этого модель может честно сказать, что все найденные баги устранены.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Asterisk Knowledge Base
Вебинар «Рецепты конфигурации OpenSIPS через призму опыта»
Завтра 16 июля в 11-00
На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении.
На основе реальных примеров Артем покажет, как заменить избыточные решения более элегантными и поддерживаемыми конструкциями.
Основные темы:
• почему стоит отказаться от хардкода и какие есть альтернативы;
• использование возможностей языка конфигурации вместо громоздких конструкций
• применение баз данных и текстовых псевдобаз в конфигурационных сценариях;
• готовые рецепты и шаблоны для оптимизации и рефакторинга конфигураций OpenSIPS и Kamailio;
• инструменты, используемые в работе: NeoVim с плагинами и переносимые между OpenSIPS и Kamailio примеры скриптов.
Регистрация на вебинар
Добавить событие в календарь:🗓 Google
Завтра 16 июля в 11-00
На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении.
На основе реальных примеров Артем покажет, как заменить избыточные решения более элегантными и поддерживаемыми конструкциями.
Основные темы:
• почему стоит отказаться от хардкода и какие есть альтернативы;
• использование возможностей языка конфигурации вместо громоздких конструкций
if-else;• применение баз данных и текстовых псевдобаз в конфигурационных сценариях;
• готовые рецепты и шаблоны для оптимизации и рефакторинга конфигураций OpenSIPS и Kamailio;
• инструменты, используемые в работе: NeoVim с плагинами и переносимые между OpenSIPS и Kamailio примеры скриптов.
Регистрация на вебинар
Добавить событие в календарь:
Please open Telegram to view this post
VIEW IN TELEGRAM
Asterisk Knowledge Base
Вебинар «Рецепты конфигурации OpenSIPS через призму опыта» Завтра 16 июля в 11-00 На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении. На основе…
Если кто-то пропустил трансляцию, то вот ссылка на запись.
По поводу идеи курса по OpenSIPS - данный пост в разделе комментариев объявляется сборником тем/идей, которые хотелось бы увидеть в курсе по OpenSIPS, где я буду преподавателем.
У меня есть наброски курса (когда-то уже прорабатывался вопрос с подобным курсом, но идея забуксовала на старте), но хочется понять какие есть запросы у потенциальной аудитории, чтобы актуализировать набор тем в программе.
По поводу идеи курса по OpenSIPS - данный пост в разделе комментариев объявляется сборником тем/идей, которые хотелось бы увидеть в курсе по OpenSIPS, где я буду преподавателем.
У меня есть наброски курса (когда-то уже прорабатывался вопрос с подобным курсом, но идея забуксовала на старте), но хочется понять какие есть запросы у потенциальной аудитории, чтобы актуализировать набор тем в программе.
👍1
Знаете почему Ред ОС, лично для меня, никогда не станет десктопной системой, используемой мной на постоянной основе? Потому что система обновлений через графический интерфейс, в отличие от того же Альт Линукса, здесь сделана для админов, а не пользователей.
Любые конфликты пакетов надо разрешать руками. Во всех известных мне дистрибутивах конфликт уровня "не знаю пакет пакет архитектуры нужно выбрать из списка noarch, i586 и x86_64" может и решается автоматикой без привлечения пользователя (см. скриншот). Но в утилите dnfdragora ты должен про это подумать сам. Нельзя просто взять и принять предложение установи обновления пакетов (с)
P.S. Если что - на скриншоте свежеустановленная Ред ОС 8 на виртуалке, и да, это далеко не единственный конфликт, который мне нужно разрешить прежде чем эта штука согласится выполнить обновление пакетов.
Любые конфликты пакетов надо разрешать руками. Во всех известных мне дистрибутивах конфликт уровня "не знаю пакет пакет архитектуры нужно выбрать из списка noarch, i586 и x86_64" может и решается автоматикой без привлечения пользователя (см. скриншот). Но в утилите dnfdragora ты должен про это подумать сам. Нельзя просто взять и принять предложение установи обновления пакетов (с)
P.S. Если что - на скриншоте свежеустановленная Ред ОС 8 на виртуалке, и да, это далеко не единственный конфликт, который мне нужно разрешить прежде чем эта штука согласится выполнить обновление пакетов.
Заметка из разряда "чтобы потом не вспоминать" .
Иногда нужно почистить память, которую съели кэши и буферы. Есть три варианта решения этого вопроса:
1. Чистка кэша страниц памяти.
2. Чистка кэша структуры файловой системы.
3. Комбинация первых двух очисток.
Иногда нужно почистить память, которую съели кэши и буферы. Есть три варианта решения этого вопроса:
1. Чистка кэша страниц памяти.
# Очистка PageCache
sync && echo 1 > /proc/sys/vm/drop_caches
2. Чистка кэша структуры файловой системы.
# Очистка кэша inode/dentrie
sync && echo 2 > /proc/sys/vm/drop_caches
3. Комбинация первых двух очисток.
sync && echo 3 > /proc/sys/vm/drop_caches
🤝1
Forwarded from opennet.ru
Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.
Подробнее:
https://opennet.ru/66023/
https://opennet.me/66023/
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.
Подробнее:
https://opennet.ru/66023/
https://opennet.me/66023/
opennet.ru
Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам…
Telegram
Asterisk Knowledge Base
Сообщество как карьерный компонент в эпоху внедрений ИИ - открытый вебинар
Завтра 4 августа в 11-00 по МСК
На вебинаре разберем, как оставаться востребованным специалистом в эпоху ИИ, почему личный бренд становится конкурентным преимуществом и каким образом…
Завтра 4 августа в 11-00 по МСК
На вебинаре разберем, как оставаться востребованным специалистом в эпоху ИИ, почему личный бренд становится конкурентным преимуществом и каким образом…
Если вы пользуетесь браузером Firefox на Android, открываете через него российские сайты и ещё не озадачивались тем, чтобы ваш Android "дружил" с государственными и окологосударственными сервисами, при этом вы не доверяете Яндекс.Браузеру (полностью вас поддерживаю - там много чего включено по умолчанию, что нужно специально искать и отключать), то здесь есть три шага:
1. Зайдите на сайт Госуслуг без авторизации, и попросите у их поискового робота Макса (да, если вы не знали, то робота Госуслуг зовут именно так) сертификаты Минцифры. Он даст вам ссылки на два архива с корневыми и промежуточными сертификатами (нужны и те и другие), и инструкции как их поставить.
2. Установить сертификаты Минцифры на устройство. На Samsung-ах меню установки сертификатов находится по пути "Настройки" -> "Безопасность и конфиденциальность" -> "Другие настройки безопасности" -> "Установить из хранилища" -> "Установить CA", в котором нужно поочередно сначала установить корневые сертификаты (root CA) из одного архива, а затем промежуточные сертификаты (sub/intermediate/IM) из второго архива.
Внимание - на этом этапе у вас может появиться плашка "Сеть может отслеживаться". Очень смешно, учитывая тот факт, что уже давно никто особо не скрывает, что больше всего за Android-смартфонами следит именно компания Google. Монополисту похоже не нравится ощущать себя лишенным монополии на слежку 😁
3. Настраиваем Firefox. Заходим в "Настройки" -> "О Firefox" и тапаем похомяку логотипу пять раз, после этого в "Настройках" появится пункт "Secret Settings", в котором для любопытных есть много чего интересного, но нас в данной ситуации интересует опция "Use third party CA certificates" - её нужно включить, иначе Firefox будет использовать только те сертификаты, которые зашиты в него разработчиками.
После вышеописанных действий нужно принудительно остановить или закрыть Firefox смахиванием в списке/наборе окон недавно использованных приложений. Затем можно проверить что всё работает, при помощи сайта Сбера или иного сайта, который без сертификата Минцифры уже не работает.
1. Зайдите на сайт Госуслуг без авторизации, и попросите у их поискового робота Макса (да, если вы не знали, то робота Госуслуг зовут именно так) сертификаты Минцифры. Он даст вам ссылки на два архива с корневыми и промежуточными сертификатами (нужны и те и другие), и инструкции как их поставить.
2. Установить сертификаты Минцифры на устройство. На Samsung-ах меню установки сертификатов находится по пути "Настройки" -> "Безопасность и конфиденциальность" -> "Другие настройки безопасности" -> "Установить из хранилища" -> "Установить CA", в котором нужно поочередно сначала установить корневые сертификаты (root CA) из одного архива, а затем промежуточные сертификаты (sub/intermediate/IM) из второго архива.
Внимание - на этом этапе у вас может появиться плашка "Сеть может отслеживаться". Очень смешно, учитывая тот факт, что уже давно никто особо не скрывает, что больше всего за Android-смартфонами следит именно компания Google. Монополисту похоже не нравится ощущать себя лишенным монополии на слежку 😁
3. Настраиваем Firefox. Заходим в "Настройки" -> "О Firefox" и тапаем по
После вышеописанных действий нужно принудительно остановить или закрыть Firefox смахиванием в списке/наборе окон недавно использованных приложений. Затем можно проверить что всё работает, при помощи сайта Сбера или иного сайта, который без сертификата Минцифры уже не работает.
Настало время вспоминать отдельные посты из прошлого.
К сожалению в приложении Почта России ничего не изменилось - как оно желало Google сервисы для того чтобы запуститься, так и требует (фото с ошибкой скину в комментариях).
Почему я решил это перепроверить? Частично из вредности, а частично из-за того что увидел в RuStore у данного разработчика приложение "Почта Чат". Т.е. Почта России по объективным причинам существенно стала нарушать сроки доставки почтовых отправлений (логистика у нас в стране периодически сбоит), не дает на это пожаловаться (проверено на себе - после получения таких отправлений приложение Почты предлагает, но не открывает/не показывает форму оценивания), не работает над независимостью от зарубежных сервисов, но при этом включилась в "гонку отечественных мессенджеров".... Нет слов, одни эмоции.
Кстати, мы с друзьями нашли в RuStore еще одно приложение завязанное на Google сервисы - АЗС Газпромннефть. К счастью оно только выдает назойливое предупреждение, что какие-то функции могут не работать, но дает пользователю работать с ним. В отличие от приложения Газпрома, приложению Лукойла абсолютно безразличен данный нюанс РедОС М, за что хочется поблагодарить команду разработки Лукойла.
Посмотрим что будет дальше, и как это отразиться на обычных людях. Как я и говорил ранее - мы в России не готовы к блокировке Push-сервисов Google, Apple и Huawei. Отечественных Push-сервисов, не считая автономных/"для себя поднятых" у тех компаний, которые подстраховывают себя и свой бизнес, я пока что не встречал. Государство обещает, что никого не будет блокировать - может быть и так, и корпорации США сами заблокируют нас, а может быть "концепция поменяется" и настанет время очередных тяжелых решений.
Я уже предупреждал, что вопросом Push-уведомлений нужно заниматься, так как часть компонентов информационной безопасности завязано на них, но я понимаю что я не СМИ, чтобы меня слушать.
P.S. Вот такая заметка с грустными мыслями, но надеюсь что скоро будут радостные вести.
К сожалению в приложении Почта России ничего не изменилось - как оно желало Google сервисы для того чтобы запуститься, так и требует (фото с ошибкой скину в комментариях).
Почему я решил это перепроверить? Частично из вредности, а частично из-за того что увидел в RuStore у данного разработчика приложение "Почта Чат". Т.е. Почта России по объективным причинам существенно стала нарушать сроки доставки почтовых отправлений (логистика у нас в стране периодически сбоит), не дает на это пожаловаться (проверено на себе - после получения таких отправлений приложение Почты предлагает, но не открывает/не показывает форму оценивания), не работает над независимостью от зарубежных сервисов, но при этом включилась в "гонку отечественных мессенджеров".... Нет слов, одни эмоции.
Кстати, мы с друзьями нашли в RuStore еще одно приложение завязанное на Google сервисы - АЗС Газпромннефть. К счастью оно только выдает назойливое предупреждение, что какие-то функции могут не работать, но дает пользователю работать с ним. В отличие от приложения Газпрома, приложению Лукойла абсолютно безразличен данный нюанс РедОС М, за что хочется поблагодарить команду разработки Лукойла.
Посмотрим что будет дальше, и как это отразиться на обычных людях. Как я и говорил ранее - мы в России не готовы к блокировке Push-сервисов Google, Apple и Huawei. Отечественных Push-сервисов, не считая автономных/"для себя поднятых" у тех компаний, которые подстраховывают себя и свой бизнес, я пока что не встречал. Государство обещает, что никого не будет блокировать - может быть и так, и корпорации США сами заблокируют нас, а может быть "концепция поменяется" и настанет время очередных тяжелых решений.
Я уже предупреждал, что вопросом Push-уведомлений нужно заниматься, так как часть компонентов информационной безопасности завязано на них, но я понимаю что я не СМИ, чтобы меня слушать.
P.S. Вот такая заметка с грустными мыслями, но надеюсь что скоро будут радостные вести.
Telegram
Заметки DevVoIPops-а
Про Google, сервисы Госуслуг, банковские приложения, Почту РФ и РКН
Заголовок провокационный, но здесь больше описание моей субъективной точки зрения по поводу готовности элементов цифровой инфраструктуры у нас в стране к блокировке Google, про которую периодически…
Заголовок провокационный, но здесь больше описание моей субъективной точки зрения по поводу готовности элементов цифровой инфраструктуры у нас в стране к блокировке Google, про которую периодически…