Shared posts

27 Mar 08:19

За милых дам

Этот пост милым, нежным и красивым. Сестрам, женам, дочерям, мамам, бабушкам, подругам. Для вас любимые!



В прошлом году помогали поздравлять милых дам баргузинские соболя. Кто же будет в этом - лисы, выдры, соболя?!
Выехали на территорию рано утром, еще до восхода солнца.



Не успели сделать первые кадры, как появилась Лапа.



Вся покрыта инеем. На улице прохладно, минус 30 градусов.



Только начали с ней общаться, как из-за верхушки гор выглянуло солнце.



Мы завороженно смотрели на вновь зарождающийся день 8 Марта.



Лапка внимательно выслушала наше предложение - помочь с поздравлением.



И с удовольствием согласилась.



Начав с демонстрации грации.







Она была "в ударе". Летала как на крыльях.



Запыхалась.



Продолжила сценами охоты.









И конечно же кокетничала.



-"Ну как, получилось?"



Не знаю Лапка, что скажут дамы. Посмотрим...
11 Mar 13:35

В Ирландии найдена могила 800 детей, умерших от голода в 1950-х


В Ирландии на территории бывшего католического приюта найдено массовое захоронение нескольких сот младенцев и маленьких детей. В настоящем европейском капиталистическом оазисе.

Как сообщает Associated Press, закрытый в 1961 году приют принадлежал католическому религиозному ордену «Бон Секур».
Следователи из правительственной комиссии уже обнаружили останки 800 маленьких детей, захороненные в 20 отдельных могилах.
По информации агентства, возраст детей колеблется от восьми месяцев до трех лет. По результатам ДНК-тестов костей выяснилось, что дети были похоронены в 1950-годах.
ИА Regnum

Ну что, г-да демократы и «консерваторы», самое время поговорить про Голодомор. Не вымышленный в ведомстве Геббельса. Типичный геноцид ирландского народа.
=Arctus=
11 Mar 13:35

О планах Антанты из германских трофейных архивов

Автор: gol_olga

Опубликую еще пару интересных документов, на которые я наткнулась, когда изучала вопросы интервенции Антанты в Россию.Раньше я уже писала о том, что Колчак был направлен в Сибирь Великобританией, и ссылалась на американские архивы. А теперь – документы из германских трофейных архивов. Видимо, их разведка работала.

Во-первых, это телеграмма Морису Жанену, командующему войсками Антанты в России от премьер министра Франции. Телеграмма свидетельствует, что Колчак действовал в Сибири не самостоятельно, а под началом у Жанена. 15 апреля 1919 года колчаковцы взяли Бугуруслан. Премьер министр Франции Ж.Клемансо 17 апреля 1919 г. телеграфировал  Жанену:

«Если нынешние благоприятные условия сохранятся, я считаю возможным поход ваших основных сил в главном направлении на Москву, в то время как левый фланг обеспечит связь с Деникиным, чтобы создать непрерывный русский фронт, овладеть богатыми областями на другом берегу  Волги и изменить условия снабжения путем возможного создания базы на Черном море».
Документ обнаружен среди германских трофейных архивов. Хранится в историко-дипломатическом архиве, ф.376, д.486, лл.81–82 (Из истории гражданской войны в СССР: Сборник документов и материалов. 1918–1922. В 3 т. Т.2: Март 1919 – февраль 1920, 1961, М.: Советская Россия, с.41). Вот так. Французы считают, что белые на востоке – это основные силы Антанты, а вовсе не Колчака.

Ну и еще немного о планах. Пока шла война с Германией, Антанта поддерживала белых как тех, кто готов был продолжать войну с Германией. Когда же война кончилась, данная причина, вроде бы, должна была ликвидироваться. Но не тут-то было! Под предлогом, что Россия может попасть под влияние Германии, а та быстренько окрепнет за счет богатства России и будет угрожать странам Антанты, «союзники» продолжали разрабатывать планы по оккупации России.

Из записки генерального штаба главного командования армиями Антанты «О необходимости интервенции союзников в России»:

      «18 января 1919 г.
<…>
      Если Антанта хочет сохранить плоды своей победы, добытой с таким трудом, она сама должна вызвать перерождение России путем свержения большевизма и воздвигнуть прочный барьер между этой страной и центральными державами.
      Интервенция, преследующая эту цель, является для нее жизненной необходимостью, а политические трудности, которые она порождает, не могут иметь решающего значения, чтобы отказаться от проведения интервенции или отложить ее осуществление
     III
     
План действий
      Уничтожение большевизма и реставрация режима порядка в России представляют исключительно национальное дело, и сделать это должен сам русский народ.
      Но мы должны предоставить ему средства для этого.
<…>
      В этих целях надлежит:
      А) сдержать большевистские армии на тех фронтах, где они действуют, и завершить их окружение, чтобы парализовать их продвижение, прервать всякую связь между ним и внешним миром, закрыть для них доступ к главным центрам промышленного и сельскохозяйственного производства;
      Б) оказать русским национальным силам мощную материальную поддержку и организовать для них прочную исходную базу.
      А. Окружение большевизма уже начато.
      На севере – благодаря оккупации портов Ледовитого океана.
      На востоке – благодаря созданию барьера в виде русско-чешского фронта.
      На юге – действиями армий Деникина и Краснова и оккупацией портов Черного моря.
      Необходимо закончить окружение на юго-востоке и на Западе. <…>
      Б. Непосредственная поддержка Антантой русских национальны сил включает в себя, помимо нашего морального покровительства и представления необходимых материальных средств, создание базы, где эти силы могли бы продолжать совершенствовать свою организацию и откуда впоследствии они могли бы начать военные действия против Красной Армии.
      С этой точки рения необходима оккупация Украины, т.к. эта наиболее богатая обалсть России
       Располагает необходимыми ресурсами, которых достаточно для содержания многочисленной армии
      Связана в Западной Европой постоянными морскими путями и находится в непосредственной близости от восточных армий союзников и от запасов военных материалов, созданных для этих армий на Балканах.
      Захват районов Киева и Харькова должен быть проведен как можно скорее, чтобы обеспечить прикрытие этой необходимой базы.
       В итоге действия Антанты должны быть главным образом направлены на:
      1. Полное окружение большевизма
      – действия в районе Каспийского моря в целях соединения группирвоок Деникина и Колчака0- восстановление Польши,
      – действия на Балтийском море,
      2. Оккупацию Украины.
      3. Создание русских сил.
     IV
     
Осуществление
      Антанта располагает средствами, необходимыми для осуществления этой программы, выполнение которой не сопряжено ни с какими серьезными военными трудностями.
      1. Окружение большевизма
      а) связь между Деникиным и Колчаком. Англии надлежит выполнить эту операцию, которая, начинаясь в области Каспийского моря, должна установить между уральским фронтом и армиями Деникина достаточно прочную связь для сплочения русских национальных сил.
      Она [Англия] имеет для этого  войска, которые она перебрасывает из Салоник в Батум, войска, которые уже сосредоточены вокруг Каспийского моря, и скопление сил, которыми она обладает в азиатской Турции.
<…>
      в) Блокада балтийского побережья может быть поручена английскому морскому флоту, одна из эскадр которого уже готова.
      Что же касается возможной операции против Петрограда, то она может быть успешно проведена группировкой союзников порядка десяти тысяч человек, под английским командованием, большая часть которых может быть беспрепятственно взята из числа вооруженных сил Мурманска и Архангельска.
      2. Оккупация Украины
Она возлагается на восточные армии союзников <…>
      3. Организация русских вооруженных сил
      Эта организация будет продолжаться, как и раньше, в Северной России местным британским командованием, в Сибири – генералом Жаненом, которому будет помогать генерал Нокс.
     V
     
Заключение
      Большевистский режим несовместим с установлением прочного мира.
      Для держав Антанты жизненной необходимостью является уничтожить его как можно скорее; их солидарный долг состоит в том, чтобы объединить с этой целью свои усилия.
<…>
      Необходимо срочно прийти к соглашению в целях: установления принципов интервенции в России, уточнения распределенных обязанностей, обеспечения единого руководства.
      Это соглашение должно быть первым этапом в деле организации мира».
 Документ обнаружен среди германских трофейных архивов. Историко-дипломатический архив. ИДА, ф.376, д.33, лл.120–126 (цит. по кн: Из истории гражданской войны в СССР: Сборник документов и материалов. 1918–1922. В 3 т. Т.1: Май 1918 – март 1919, с.82–87).

09 Mar 15:53

«Ваши доказательства - не доказательства»

ПОЧЕМУ ЛЮДЕЙ ТАК ТРУДНО УБЕДИТЬ ФАКТАМИ

В The New Yorker вышла дискуссионная статья о том, как когнитивные искажения влияют на наше мировоззрение. Опираясь на старые и новые исследования (в одном из которых американцам предлагали найти на карте Украину!), ее автор утверждает: привычки, которые были хороши для древних охотников и собирателей, играют злую шутку с людьми, живущими в мире "пост-правды" и "альтернативных фактов". #Буквы перевели для вас этот текст.

1080-1

В 1975 году сотрудники Стэндфордского университета пригласили группу студентов поучаствовать в исследовании на тему суицида. Им раздали пары предсмертных записок, одна из которых была настоящей, а другая - сочиненной случайным добровольцем. Участникам нужно было определить, которая из записок настоящая.

Некоторые из них справились с заданием блестяще, дав 24 правильных ответа из 25. Другим это никак не удавалось; "потолком" были 10 правильных ответов. Как это часто бывает в случае с психологическими исследованиями, весь эксперимент был постановочным. Половина записок действительно были настоящими, - исследователи получили их в бюро судмедэкспертизы округа Лос-Анджелес, - но результаты теста были ненастоящими. Участники, которые якобы почти все угадали, на самом деле показали в среднем тот же результат, что и "ошибавшиеся".

На втором этапе исследования обман раскрывался. Участникам сообщали, что реальной целью эксперимента было исследование реакции подопытных на положительный или отрицательный результат теста (как выяснится позже, этот этап тоже был постановкой). В конце концов, студентов просили угадать, сколько записок они отсортировали правильно, и какое количество правильных ответов в среднем дали другие участники. И вот тут-то происходило нечто любопытное: члены группы "отличников" утверждали, что они действительно неплохо справились с заданием, показав результат лучше среднего – хотя им только что сообщили, что у них нет никаких причин так думать. И напротив: в группе "двоечников" студенты считали, что их результат был на порядок хуже среднего; конечно, это утверждение было столь же беспочвенным.


Исследователи сухо резюмировали: "Единожды сформировавшиеся впечатления остаются исключительно стойкими".

Несколько лет спустя к похожему исследованию была привлечена новая группа студентов. Им раздали досье на двух пожарных, Фрэнка К. и Джорджа Х. Биография Фрэнка отмечала, в частности, что он является отцом малолетней дочери и увлекается дайвингом. Джордж – отец маленького сына и любитель гольфа. Досье также включало результаты пройденного обоими мужчинами "Теста на готовность к риску". Согласно одной из версий досье, Фрэнк был успешным профессионалом, чьи результаты теста показали, что в работе он почти всегда выбирает наиболее безопасное действие. Другие студенты получили досье, в котором Фрэнк в своих действиях также оказывался "перестраховщиком", и при этом – никудышным пожарным, на которого вышестоящие коллеги неоднократно подавали рапорты.

И снова посреди теста студентам сообщили, что их обвели вокруг пальца, раздав неправдивую информацию. Затем участников попросили составить портрет успешного пожарного – каким должно быть его отношение к риску? Те, кто получил первый вариант досье, утверждали, что риска следует избегать. Остальные – что на риск следует идти.

Как отмечают исследователи, "даже после того, как их представления были полностью опровергнуты, люди не смогли соответствующим образом скорректировать свои убеждения". В этом случае неспособность подстроиться под новые факты была "особенно впечатляющей", поскольку исходных данных категорически недостаточно для того, чтобы делать из них обобщенные выводы.

002
Один из авторов исследования, Крэг Андерсон, со своей книгой "Влияние на подростков жестокости в компьютерных играх"

Стэнфордские исследования стали известными. Сделанное учеными заявление о том, что люди неспособны трезво мыслить, шокировало публику 70-х. Теперь оно никого не шокирует – тысячи новых экспериментов подтвердили и уточнили это утверждение. Каждый из тех, кто следил за исследованиями (или хотя бы иногда пролистывал выпуски Psychology Today), знает, что любой выпускник ВУЗа с планшеткой способен продемонстрировать, как кажущиеся разумными люди порой ведут себя совершенно иррациональным образом. Сейчас этот парадокс кажется особенно актуальным. Но почему так происходит – все еще загадка.

В своей новой книге "Загадка разума", которая вышла в издательстве Гарвардского университета, ученые-когнитивисты Хьюго Мерсье и Дэн Спербер пытаются ответить на этот вопрос. Мерсье, работающий в исследовательском институте в Лионе (Франция), и Спербер (Центрально-Европейский университет, Будапешт) считают, что разум – свойство, развившееся в ходе эволюции, подобно бипедализму и трихроматизму. Оно зародилось в африканских саваннах, и для его понимания необходим контекст.

002

Довод Мерсье и Спербера, если озвучить его в более научно-популярном виде, звучит примерно так: наибольшее преимущество человека над другими видами – его способность к сотрудничеству. Установить отношения сотрудничества с кем-либо непросто; поддерживать их не менее сложно. Для любого индивидуума наилучшим способом существования остается паразитизм. Так вот: разум возник не для того, чтобы мы решали абстрактные логические задачи или делали отвлеченные выводы из каких-либо данных; он развился для того, чтобы помочь нам справляться с проблемами, связанными с жизнью и взаимодействием в обществе.

"Разум помогает адаптироваться к той гиперсоциальной нише, которую заняли люди как вид", - пишут ученые. Так что привычки нашего мозга, которые с "интеллектуалистской" точки зрения кажутся странными или откровенно глупыми, оказываются куда толковее, если рассматривать их с "интеракционистской" (основанной на взаимодействии) точки зрения.

Давайте рассмотрим когнитивное искажение, известное как "предвзятость подтверждения". Так называют склонность человека принимать ту информацию, которая подтверждает их убеждения, и отрицать факты, которые этим убеждениям противоречат. Это когнитивное искажение задокументировано лучше других: ему посвящено столько экспериментов, что хватит на отдельный учебник. Самый известный из них также проводился в Стэнфорде. Для этого эксперимента исследователи отобрали студентов, придерживавшихся противоположных взглядов на необходимость смертной казни. Половина участников выступала за смертную казнь и считала, что она снижает уровень преступности; другая половина была против высшей меры наказания, которая, по их мнению, не влияет на число преступлений.

002
- Итак, я выслушал доводы обеих сторон… пришло время самому разобраться, где правда.
["Первая попавшаяся ссылка, которая подтверждает вашу точку зрения"]
- Джекпот!


Студентов попросили ознакомиться с двумя исследованиями. Одно из них подтверждало мнение о том, что смертная казнь снижает уровень преступлений в обществе; другое приводило факты, которые ставили эту теорию под сомнение. Как вы уже догадались, оба исследования были фейковыми; их показали студентам лишь затем, чтобы они отталкивались от какой-то весомой статистики. Те из них, кто изначально поддерживал введение смертной казни, сочли убедительными данные, подтверждающие их точку зрения, а данные, противоречащие ей, посчитали не заслуживающими доверия. В другой группе все произошло с точностью до наоборот. В конце эксперимента студентов вновь спросили об их взглядах. Те, кто изначально поддерживал смертную казнь, лишь укрепились в своем мнении; те, кто был против высшей меры, теперь относились к ней еще негативнее.

Если разум нужен нам для того, чтобы формировать здравые суждения, то трудно представить себе более серьезный производственный брак, чем предвзятость подтверждения. Представьте себе мышь, которая мыслит как мы, предлагают Мерсье и Спербер. Эта мышь, "которая ищет подтверждения тому, что вокруг нет котов", вскоре станет кошачьим обедом. Если такая черта нашего мышления приводит к тому, что мы готовы отбрасывать свидетельства о новых (или недооцененных) угрозах, то она, вероятно, должна была пропасть в процессе эволюции. Тот факт, что выжило и человечество, и эта его черта, говорит о том, что у нее есть некая адаптирующая функция. И эта функция, по мнению Мерсье и Спербера, связана с нашей "гиперсоциальностью".

Мерсье и Спербер предпочитают термин “myside bias” ("склонность к подтверждению своей точки зрения"). Они напоминают, что по своей природе люди не склонны верить во что попало. Выслушав чужие аргументы, мы порой с легкостью можем обнаружить в них слабые места. При этом собственные ошибки мы зачастую в упор не видим.

002
Хьюго Мерсье / Steven Ahlgren / NYT

Недавний эксперимент, проведенный Мерсье с его европейскими коллегами, хорошо продемонстрировал этот парадокс. Участников попросили решить несколько простых логических задач. Потом им было предложено пояснить свои ответы и изменить их, если в процессе отвечающий находил ошибку. Большинство людей придерживалось своих изначальных ответов. Изменения вносили меньше 15% участников.

На следующем этапе эксперимента участнику давали одну из тех же задач вместе с его ответом и ответом другого участника, отличным от их собственного. И вновь ему предлагали изменить свое решение. Здесь организаторы шли на хитрость: под видом чужого ответа участникам показывали их собственный – и наоборот. Около половины людей догадались, что их обманывают. Другая половина внезапно стала гораздо критичнее к своим ответам: около 60% людей изменили решение, которое ранее их удовлетворяло.

По мнению Мерсье и Спербера, это несоответствие демонстрирует истинную цель возникновения мышления – не дать человеку стать "крайним" в коллективе. Наши предки - охотники и собиратели, жившие небольшими группами, в основном заботились о своем социальном положении – и о том, чтобы не рисковать своей жизнью на охоте, в то время как остальные отсиживаются в пещере. Здравомыслие в его современном понимании не принесло бы тогда особой пользы, а вот умение выиграть спор было весьма полезным.

Такие вопросы, как черты характера идеального пожарного или влияние смертной казни на уровень преступности, ни капли не волновали наших предков. Им не приходилось сталкиваться с подделанными исследованиями, Twitter’ом и фейковыми новостями. Поэтому нет ничего удивительного в том, что мышление часто нас подводит. Как пишут авторы, "это один из тех случаев, когда естественный отбор не был способен угнаться за меняющейся окружающей средой".

Стивен Сломэн (Брауновский университет) и Филип Фернбах (Университет Колорадо) также занимаются когнитивными исследованиями. И они тоже считают, что социальность – ключ к пониманию функций (и дисфункций) человеческого мышления. Свою книгу "Иллюзия знания: почему мы не мыслим самостоятельно" они начинают с описания… унитаза.

002
Сломэн и Фернбах

Любой житель цивилизованного мира знаком с устройством унитаза – как правило, керамической чаши, заполненной водой. Когда нажимаешь на рычаг или кнопку, вода засасывается в трубу, а из нее утекает в канализацию. Но как в действительности это происходит?

В ходе исследования, проведенного в Йельском университете, аспирантов просили оценить свое понимание принципа работы повседневных вещей, включая унитазы, молнии на одежде и дверные замки. После этого им нужно было написать детальное, пошаговое описание работы такого устройства, и повторно оценить уровень своего понимания. Очевидно, эксперимент продемонстрировал участникам их собственное невежество, поскольку на втором этапе оценки снижались. (Выходит, устройство унитазов сложнее, чем кажется на первый взгляд.)

Сломэн и Фернбах замечают этот эффект (который они называют "иллюзией глубины объяснения") практически повсюду. Люди склонны преувеличивать свои знания. А другие люди подкрепляют это убеждение. В случае с унитазом, кто-то создал такую конструкцию, чтобы ею было легко пользоваться. Люди повсеместно полагаются на чужие знания и умения – с тех времен, когда мы были пещерными охотниками (это, похоже, было ключевым этапом нашей эволюции). И мы так искусно взаимодействуем с другими, что с трудом можем определить, где кончается наше собственное понимание и начинается чужое, считают ученые.

"Одним из условий разделения умственного труда является отсутствие четкой границы между знаниями и убеждениями разных членов группы", - пишут они.

Это отсутствие границы (или, если угодно, порядка) – ключ к тому, что мы называем прогрессом. Изобретая новые инструменты, а с ними – новый образ жизни, люди в то же время создавали новые "сферы неведения". К примеру, если бы каждый человек считал необходимым освоить принцип металлообработки прежде, чем взять в руки нож, от Бронзового века было бы мало толку. Когда речь идет о новых технологиях, частичное невежество может быть полезным.

Но не в сфере политики, добавляют Сломэн и Фернбах. Одно дело – нажать на кнопку слива, не зная, как она работает, и совсем другое – поддержать указ о запрете на въезд в США, сути которого ты не понимаешь. Сломэн и Фернбах ссылаются на опрос, проведенный в 2014 году, спустя некоторое время после аннексии Россией Крыма. У респондентов спрашивали, как, на их взгляд, должны отреагировать США, и просили их показать Украину на карте мира. Как правило, чем хуже у респондента было с географией, тем больше он склонялся к варианту силового вмешательства. (В целом "географическая" часть опроса оказалась для опрошенных столь непосильной, что в среднем ошибка составляла 1800 миль – практически расстояние от Киева до Мадрида.)

007

Многие другие опросы показали не менее тревожные результаты. "Как правило, сильные переживания, связанные с тем или иным вопросом, не говорят о его глубоком понимании", - пишут ученые. И наша зависимость от чужой точки зрения лишь усугубляет проблему.

К примеру, если вы считаете, что Закон о доступном здравоохранении безоснователен, и я полагаюсь на вашу точку зрения, то мое мнение тоже будет безосновательным. Некто Том также со мной соглашается – и теперь у нашей точки зрения уже три сторонника. Плюс, каждый из нас чувствует себя гораздо самодовольнее, чем раньше.

И если каждый человек будет игнорировать "недостаточно убедительную" информацию, которая противоречит его мнению, получим… администрацию Трампа.

"Вот так общество, полагающееся на знания, становится опасным", - пишут Сломэн и Фернбах. Они провели собственный вариант эксперимента с устройством унитаза – заменив предметы быта на вопросы государственной политики. В ходе исследования, проведенного в 2012 году, они задавали респондентам следующие вопросы: нужна ли США программа индивидуального медицинского страхования? Нужна ли нам система оплаты труда учителей, основанная на их конкретных заслугах? Участники должны были дать оценку тому, насколько сильно они соглашаются или не соглашаются с тем или иным предложением. Затем их просили как можно подробнее объяснить эффект от внедрения той или иной упомянутой государственной инициативы. На этом этапе большинство респондентов заходило в тупик. Когда их снова просили оценить степень своего согласия или несогласия, они снижали оценки, показав тем самым, что их точка зрения уже не столь непоколебима.

Для Сломэна и Фернбаха результат этого теста – маленький луч света в темном царстве. Если бы мы, наши друзья или эксперты с CNN тратили больше времени на изучение последствий таких инициатив, а не поучали друг друга, то осознали бы свою беспомощность и умерили радикальность своих взглядов.

Науку можно рассматривать как систему, которая устраняет ошибки, к которым по своей природе склонны люди. В лабораторных условиях нет места для предвзятости; исследование можно повторить в другой лаборатории, у работников которой нет мотива для беспочвенного подтверждения предыдущего результата. Вероятно, именно поэтому система оказалась столь успешной. В любой момент какая-то сфера знания может оказаться во власти беспорядка, но в конце концов на помощь приходит методология. Наука движется вперед, даже если сами мы топчемся на месте.

В своей книге "Могила исправит: почему мы игнорируем факты, которые могут нас спасти", психиатр Джек Горман и его дочь, эксперт в области здравоохранения Сара Горман, исследуют разрыв между тем, что утверждает наука, и тем, во что мы верим. Их беспокоят убеждения, которые не только не соответствуют действительности, но и могут быть смертельно опасными – например, вера во вред прививок. Безусловно, вредно отказываться от прививок – ведь они как раз-таки призваны защитить наше здоровье. "Иммунизация – одно из больших достижений современной медицины", - пишут авторы. Но сколько бы научных исследований ни доказывали безопасность вакцин и отсутствие связи между ними и развитием аутизма, противники прививок остаются непоколебимыми. (К ним можно отнести и Дональда Трампа, который заявлял, что они с женой согласились сделать прививки своему сыну Бэррону, но вакцинирование было произведено не в сроки, рекомендованные педиатрами.)



Горманы считают, что типы мышления, которые сейчас кажутся самоубийственными, когда-то имели адаптивную функцию. Они также посвящают множество страниц "предвзятости подтверждения" - у которой, по мнению Горманов, есть и физиологический аспект. Они ссылаются на исследование, показавшее, что люди испытывают физическое удовольствие – всплеск допамина – сталкиваясь с информацией, которая подтверждает их точку зрения. "Оставаться верным своим убеждениям, даже когда ты неправ – приятное чувство", - пишут они.

Джек и Сара Горман хотят не просто перечислить ошибки в нашем мышлении; они хотят их исправить. Должен существовать способ убедить людей в том, что прививки не вредят детям, а ношение оружия не защищает от опасности. Но и здесь они сталкиваются с проблемами, которые сами перечислили: люди попросту игнорируют предоставленную им достоверную информацию. Можно попробовать взывать к эмоциям, а не разуму – но это противоречит целям людей, пропагандирующих научный подход. В конце своей книги они пишут: "Нам все еще предстоит справиться с тенденциями в обществе, которые приводят к появлению антинаучных убеждений".


Келлиэнн Конуэй

Эти три книги были написаны до состоявшихся в ноябре президентских выборов. Однако они предугадали появление "альтернативных фактов" и Келлиэнн Конуэй (советницы Трампа, которая ввела этот термин в обиход). В наши дни нередко возникает чувство, что над всей страной ставится психологический эксперимент, автор которого – не кто иной, как Стив Бэннон. Возможно, рациональным путем можно прийти к решению этой проблемы, но учебники по этому вопросу не очень-то обнадеживают.

Марина Мойнихан


09 Mar 15:41

Фраза дня по итогам голосования за 08 марта 2017

Время лечит, но прейскурант убийственный.
09 Mar 01:20

А ЭТИ какой праздник отмечают?

И зачем я про ЭТО подумал, теперь гложет меня этот вопрос, не дает мне покоя. Какой праздник отмечают геи? 23 февраля или 8 марта? И вроде не девочка, но уже и не мужик...



И за чем я про это подумал...
Дернул черт.
Например, есть знакомый гей, ты это знаешь. Нормально его поздравить с 8 мартом? "Чувак привет. Поздравляю тебя с международным женским днем... Счастья и любви тебе..."
Или с 23 февраля?
"Непросто быть Мужчиной в нашем веке,
Быть - лучшим, победителем, стеной,
Надёжным другом, чутким человеком,
Стратегом между миром и войной.
Быть сильным, но... покорным, мудрым, нежным..."

Засада блин... Кто подскажет, а то боюсь засыпать с этой мыслью

А лесбиянки? Они отмечают 8 марта?




08 Mar 22:53

Neanderthal teeth tell tales of diet and medicine

by Cathleen O'Grady

Enlarge / The jaw of the El Sidron individual found to be consuming poplar and Penicillium-containing vegetation. (credit: Paleoanthropology Group MNCN-CSIC)

Around 50,000 years ago in Spain, a Neanderthal had a toothache and popped the botanical version of an aspirin. Maybe. Although it's far from clear-cut, there’s evidence from old teeth that hints at the possibility.

It's part of a study of Neanderthal diet, courtesy of their poor dental hygiene. Published in Nature, an analysis of preserved dental plaque from three different Neanderthals provides an intriguing glimpse into what they put in their mouths. According to the authors, the analysis points to regionally varied diets and suggests possible medicinal plant use.

But some of the DNA evidence is a little strange, suggesting evidence of species where they really shouldn’t have been 50,000 years ago. There are some good explanations for why this could happen, but, like most exciting results, drawing conclusions from the evidence demands a little caution.

Read 17 remaining paragraphs | Comments

08 Mar 22:46

Australia was colonized by a single group 50,000 years ago

by Annalee Newitz

Nature

There are two central mysteries about human history in Australia. First, when did people arrive on the world's southernmost inhabitable continent? And second, how did they colonize it? A paper in Nature offers new answers, based on an extensive analysis of decades-old DNA.

By studying the mitochondrial DNA of Aboriginal Australians from all across the continent, University of Adelaide biologist Alan Cooper and his team were able to trace the population back to its most recent common ancestor, a woman who lived between 43,000 and 47,000 years ago. Because mitochondrial DNA is passed from mothers to children virtually unchanged, it's often used to trace genetic histories over long time spans. Based on this finding and dates of the earliest archaeological sites in Australia, Cooper and colleagues write that the continent was likely colonized by a single group of people about 50,000 years ago.

Read 15 remaining paragraphs | Comments

08 Mar 22:32

Helpful(?) coding tips from the CIA’s school of hacks

by Sean Gallagher

Enlarge / The logo of the CIA's Engineering Development Group (EDG), the home of the spy agency's malware and espionage tool developers.

There are thousands of files in WikiLeaks' dump of data from the Central Intelligence Agency's Engineering Development Group (EDG). This organization within the CIA's Center for Cyber Intelligence is responsible for creating the tools used to hack into digital devices around the world in support of the CIA's mission. The leaked documents come from an Atlassian Confluence server used by the EDG's developers to track and document their projects.

Many of the documents in the dump are unclassified—manuals provided by Lockheed Martin and other vendors, for example. Most are classified at the Secret level, including things as innocuous as a guide to getting started with Microsoft Visual Studio, apparently the preferred development tool of the EDG's Applied Engineering Department (AED). There's also a smattering of meme construction components and animated GIFs of the anime series Trigun.

But a tiny fraction of the data is highly classified, according to document marks. This cache sits at the Top Secret level, and it's marked as "Special Intelligence" (SI) and "NOFORN" (no foreign distribution). Out of the first batch of just over 1,000 documents, there are two paragraphs marked at that level. And those pieces describe minutiae of how the CIA's Network Operations Division wants the cryptographic features of its tools to work and how the CIA obtains and prepares phones for use in its exploit lab.

Read 20 remaining paragraphs | Comments

08 Mar 22:20

В NAS-устройствах Western Digital найдены зияющие бреши

by Tom Spring

Владельцев сетевых накопителей производства Western Digital предупреждают о наличии критических уязвимостей в продуктах линейки My Cloud. Эти бреши пока не закрыты и актуальны для 12 моделей, позволяя удаленно обойти процедуру авторизации, внедрять команды, без разрешения загружать файлы и захватить контроль над устройством.

«Это серьезная проблема, так как шансы для полной компрометации устройства велики», — заявили во вторник представители SEC Consult Vulnerability Lab (SCVL). По состоянию на 7 марта Western Digital пока не предоставила никакой информации об уязвимостях или вероятности патчей.

Исследователи из SCVL уведомили разработчика о своих находках 18 января и из-за отсутствия реакции решились на публичное раскрытие. Одновременно те же баги обнаружили ИБ-эксперты Exploitee, их блог-запись появилась в конце прошлой недели.

Вначале уязвимости были найдены в NAS-устройстве My Cloud серии PR4100, однако затем оказалось, что им подвержены также DL4100, EX4, EX2 Ultra и PR2100. Полный список затронутых продуктов Western Digital приведен в информационном бюллетене SCVL.

По словам исследователей, в совокупности эти бреши создают условия для полной компрометации NAS-устройства. «В худшем случае злоумышленник украдет конфиденциальные данные, хранящиеся на устройстве, или будет использовать его как плацдарм для дальнейшего проникновения», — сказано в бюллетене SCVL.

Найденные уязвимости относятся к таким классам, как «внедрение команд», «переполнение буфера в куче» и «подделка межсайтовых запросов». «Эту уязвимость (CSRF) можно использовать в комбинации с багом инъекции команд для получения полного контроля (root-доступа) над устройством», — предупреждают исследователи.

В ответ на запрос Threatpost о комментарии представители Western Digital заявили, что они производят «предварительную оценку» отчетов об уязвимостях. «По предварительной оценке, изменения для устранения одной из доложенных Exploitee.rs проблем были уже произведены с декабрьским обновлением, — гласит письмо Western Digital. — Кроме того, если мы установим, что отчет идентифицирует какие-то новые уязвимости, мы будем оперативно их закрывать в зависимости от степени серьезности, наличия текущих атак, если таковые обнаружатся, и потенциальной необходимости нарушения регламента, установленного для выпуска патчей. Если у пользователей My Cloud появятся вопросы, мы советуем обратиться в службу клиентской поддержки; рекомендуется также посетить страницу обновления прошивки и удостовериться, что режим автоматического обновления включен».

В декабре исследователь Стив Кэмпбелл (Steve Campbell) обнаружил в NAS-устройствах линейки My Cloud две уязвимости (CVE-2016-10107 и CVE-2016-10108). Western Digital пропатчила их 20 декабря, однако, согласно Exploitee.rs, исправление оказалось неудачным. «Этот патч привнес новую уязвимость, с теми же последствиями, как и у оригинала (до обновления)», — констатируют исследователи.

По словам Zenofex из сообщества Exploitee, баг проявлялся при активации доступа по SSH. «Я быстро нашел первый баг, который меня поразил: он был привязан к коду, выполняющему проверку логина пользователя, однако она производилась с использованием куки или переменных PHP-сессий, — пишет исследователь. — Использование куки для аутентификации — не самая плохая идея, проблема заключалась в манере их использования интерфейсом Western Digital My Cloud. Каждый раз при проверке логина в PHP-скриптах открывалась возможность для обхода этой проверки с помощью двух сфальсифицированных значений куки».

Суммарно Zenofex обнаружил в продуктах линейки My Cloud 85 проблем с безопасностью; все они перечислены на вики-сайте Exploitee. Комментируя эти находки в ответном письме Threatpost, Кэмпбелл отметил: «Сайт Exploitee.rs, на котором недавно были опубликованы эти 85 уязвимостей, пошел дальше: залогинился на устройстве через SSH и просмотрел код приложения. Жалею, что мне не пришло в голову сделать то же самое».

«При таком количестве уязвимостей в этом устройстве неудивительно, что и другие исследователи подали аналогичные отчеты», — отметил в свою очередь Zenofex. Список обнаруженных им уязвимостей включает баг обхода проверки логина, возможность записи произвольных файлов, 13 багов удаленного исполнения команд без аутентификации и 70 багов исполнения команд, требующего аутентификации.

08 Mar 03:38

Бесфайловый зловред исполняет PowerShell через DNS-запросы

by Michael Mimoso

Нестандартный RAT-троянец, получивший наименование DNSMessenger, использует DNS-запросы для исполнения команд PowerShell на зараженном компьютере. По свидетельству Cisco, это сильно затрудняет его обнаружение в системе.

Как показал анализ, проведенный экспертами подразделения Talos компании, процесс заражения начинается с активации макроса по подсказке в документе Word, присланном по почте вложением. Если получатель последует этой инструкции, последует вызов VBA-функции, обеспечивающей исполнение первичной PowerShell-команды.

«Документ использует функцию Document_Open() для вызова другой VBA-функции, — рассказывают исследователи. — Вызванная функция задает длинную строку, которая определяет команду PowerShell и включает код, подлежащий исполнению. Затем происходит выполнение команды с помощью объекта Win32_Process интерфейса управления Windows (WMI), использующего метод Create».

После этого следует многоэтапная атака, в ходе которой определяются привилегии текущего пользователя, версия PowerShell, привносятся изменения в системный реестр Windows и открывается бэкдор для сохранения присутствия в системе.

Типовая цепочка заражения предполагает запись файлов в целевую систему; в данном случае вместо этого используется обращение к записям TXT удаленной DNS-системы, в которых содержатся вредоносные PowerShell-команды. Запросы DNS TXT и ответные сообщения создают канал двусторонней C&C-связи. Такая тактика «позволяет исполнять код, не требуя его записи в файловую систему» на атакуемой машине.

В ходе тестирования сэмпла был выявлен ряд VBA-скриптов, используемых злоумышленниками; каждый VBA распаковывал свой скрипт PowerShell. На всех этапах заражения происходила отправка DNS-запросов в один из многочисленных доменов, прописанных в коде скрипта.

«Это очень необычный и скрытный способ администрирования RAT, — отмечено в блог-записи Talos. — Исполнение PowerShell во много этапов, не оставляющих никаких файлов, указывает на то, что автор атаки приложил значительные усилия, чтобы избежать обнаружения».

«Он [DNSMessenger] также показал, насколько важно не только контролировать и фильтровать сетевые протоколы вроде HTTP/HTTPS, SMTP/POP3 и проч., но и рассматривать DNS-трафик в корпоративной сети как канал, который злоумышленник может использовать для реализации полноценной, работающей в обе стороны C&C-инфраструктуры», — заключают исследователи.

«Это была, по всей видимости, целевая атака, с небольшим охватом в сравнении с другими кампаниями, которые мы регулярно наблюдаем, — заявил соавтор записи в блоге Talos Эдмунд Брумагин (Edmund Brumaghin), отметив, что намерения зловреда пока не ясны. — Нам не удалось зафиксировать отправку с C&C команд, подлежащих исполнению. Это типично для целевых атак, так как злоумышленники обычно посылают команды лишь намеченным жертвам».

Авторы блог-записи выражают благодарность ИБ-исследователю @simpo13 за твит, привлекший общее внимание к данному RAT-троянцу. Примечательно, что в коде одного из PowerShell-скриптов, используемых злоумышленниками, автор твита обнаружил зашифрованную по base64 строку SourceFireSux — явную ссылку на ИБ-вендора SourceFire, поглощенного Cisco в 2013 году.

07 Mar 20:25

Фраза дня по итогам голосования за 06 марта 2017

Немного перефразируя старика Маркса, можно сказать, что нет такой мерзости, какую ни сделал бы эффективный менеджер, чтобы получить годовой бонус.
07 Mar 20:11

Yahoo жалуется на халатное отношение руководства к утечкам

by Michael Mimoso

Публикация квартального отчета Yahoo, поданного в комиссию по обороту ценных бумаг США (SEC), раскрыла истинное положение дел с утечкой свыше 1,5 млрд записей за последние четыре года. В итоге картина оказалась еще более неприглядной, чем можно было себе представить.

Отчитываясь перед SEC и инвесторами, Yahoo признала, что ее ИБ-службе было известно о компрометации аккаунтов и использовании поддельных куки хакерами, за которыми предположительно стоит некое государство, однако руководители компании предпочли игнорировать степень серьезности ситуации. «Хотя в ответ на эти инциденты были реализованы существенные дополнительные средства защиты, похоже на то, что некоторые члены руководства не в полной мере осмыслили или изучили данные, собранные ИБ-службой компании, и вследствие этого не смогли принять адекватные меры», — пишет Yahoo в отчете, зарегистрированном в SEC.

Ранее Yahoo публично признала, что ее сети были скомпрометированы еще в 2013 году и хакерам удалось украсть более 1 млрд записей о пользовательских аккаунтах. В результате 26 аккаунтов оказались взломанными; компания уведомила пострадавших и начала расследование. В отчете, поданном в SEC, сказано, что ИБ-службе Yahoo было известно о краже резервных копий файлов с данными пользователей еще в декабре 2014 года, однако специалисты не были уверены в том, что этот факт был надлежащим образом доведен до сведения руководства компании и воспринят правильно. Участники внутреннего расследования при этом заявили, что никакой информации умышленно не утаивали.

«Тем не менее комиссия заключила, что у ответственных юристов в 2014 году было достаточно информации для запуска более тщательного расследования, но они на этом не настояли, — гласит отчет Yahoo. — В результате ИБ-инцидент 2014 года не был на тот момент как следует изучен и проанализирован, и компания не получила необходимые рекомендации в отношении правовых и коммерческих рисков, сопряженных с ИБ-инцидентом 2014 года. Независимая комиссия пришла к заключению, что правильному осмыслению ИБ-инцидента 2014 года и принятию надлежащих мер помешали упущения на уровне информационного взаимодействия, менеджмента, расследования и внутренней отчетности. Независимая комиссия также нашла, что комитет по аудиту и финансам компании и ее правление в полном составе не были адекватно проинформированы обо всех серьезных аспектах, рисках и потенциальных последствиях ИБ-инцидента 2014 года и сопутствующих проблемах».

Информация об утечках в Yahoo начала всплывать в прошлом сентябре, когда компания заявила о компрометации 500 млн учетных записей пользователей в результате атаки хакеров в конце 2014 года. В декабре стало известно о краже более 1 млрд аналогичных записей из базы Yahoo вследствие взлома, произошедшего в 2013 году. В своем отчете SEC компания признала, что ей до сих пор неизвестно, каким образом хакерам удалось проникнуть в сеть, но подчеркнула, что эта атака, «скорее всего, не связана» со взломом 2014 года. Авторы атаки добрались до серверов, на которых хранился проприетарный код Yahoo, и узнали, как сфальсифицировать куки, чтобы без авторизации получить доступ к 32 млн аккаунтов.

По свидетельству Yahoo, в связи с утечками против нее было подано 43 групповых иска. Эти взломы также, по-видимому, дорого обошлись главному юрисконсульту компании Рональду Беллу (Ronald Bell): в отчете Yahoo сказано, что на прошлой неделе он подал в отставку и был уволен без выходного пособия. Исполнительный директор Марисса Майер (Marissa Mayer) лишилась премии за прошлый год и в этом году не получит вознаграждение в виде участия в капитале. Майер попросила правление раздать ее премиальные служащим компании.

Свои признания Yahoo озвучивала параллельно переговорам с Verizon о продаже части бизнеса. Утечки вообще поставили под сомнение эту сделку, но в итоге ее участники договорились о снижении цены на $350 млн (изначально Yahoo просила $4,8 млрд).

ИБ-эксперты со своей стороны поставили под сомнение заявление Yahoo о том, что авторы взломов — спонсируемые государством хакеры. Руководитель InfoArmor Эндрю Комаров (Andrew Komarov), например, склонен винить в этих утечках криминальную группу Group E, в состав которой входят восточноевропейские и русскоговорящие хакеры. Group E известна тем, что снабжает спамеров крадеными персональными данными. По словам Комарова, в декабре миллиардная база данных Yahoo была продана как минимум трем разным лицам.

07 Mar 13:04

Агенты Путина выясняют отношения

Героиня Майдана, а сегодня народный депутат Татьяна Черновол приехала в Донбасс к блокировщикам и попыталась объяснить, что из-за их бурной деятельности придется закупать уголь в России. Блокировщикам демонстрация причинно-следственной связи не понравилась, и чтобы обострить дискуссию, женщине засветили яйцами по голове. Что, впрочем, ее нисколько не смутило.




Поняв, что стандартные для Украины контраргументы на даму со справкой не действуют, ей рассказали о причинах блокировки: «Деньги с продажи угля идут на охрану Д/ЛНР, это пули, которые убили вашего мужа, за деньги контрабанды. Путин моих товарищей убил, он вашего мужа убил». Речь разобрать трудно, поэтому говоривший отчаянно жестикулирует и для убедительности вставляет матерные прозвища российского президента, автоматически превращающие каждого свидомого патриота в геополитического аналитика.

«Ла-ла-ла» не пели, из-за чего, на мой взгляд, мотивировка прозвучала не очень убедительно. Думаю, именно поэтому знакомые матерные прозвища на Татьяну Черновол впечатления не произвели. Всегда помогало найти единомышленников, как муравьи находят соплеменников, трогая друг друга усиками. А тут случился какой-то сбой.

И нардеп находит нужные слова. Видимо, стараясь донести до собравшихся главную мысль, которую мы с вами не раз излагали в то время, когда шел Евромайдан: все, что вы делаете, имеет обратный эффект, Украине станет только хуже. Она сказала оппонентам, что российский президент является шефом для участников блокады.

Зря сказала, конечно. Все-таки Донбасс — это не Верховная рада, где привыкли называть друг друга агентами Путина. И уже давно никто не обижается.

А тут депутат мгновенно получила хук справа от какой-то очень эмоциональной участницы блокады. Которая, конечно, агентом Путина себя не считает, а наоборот, считает агентом Путина саму Татьяну Черновол.

Кто вышел победителем в споре, неизвестно — ролик заканчивается. Но блокада не снята, а значит, активистке не удалось переубедить блокираторов уйти из-под опеки Кремля.

Впрочем, блокираторам тоже не удалось перевербовать смелую женщину.

Вот так, работая на Путина, украинские патриоты решают геополитические проблемы и ищут истину в дискуссиях с оппонентами. И я, откровенно говоря, пока не понял, кто из них работает лучше. По-моему, все достойны похвалы.



И до кучи — свежий Тымчук.



https://www.facebook.com/dmitry.tymchuk/posts/1126478517480802?pnref=story


07 Mar 13:00

Наталья Халимовская: Нам нравилось 8 Марта

Вице-президент украинского Инситута медиа-моделирования Наталья Халимовская о декоммунизации 8 Марта
07 Mar 12:56

Симоньян пригрозила сенатору США присниться в образе медведя после его слов о RT

by RT на русском
Главный редактор телеканала RT Маргарита Симоньян прокомментировала заявление сенатора-демократа Марка Уорнера о том, что Россия повлияла на выборы в США, а телеканал RT каким-то образом «использует алгоритмы Google, чтобы пользователи оказывались на сайте канала». Об этом сенатор сказал в эфире программы на CBS.
Читать далее
06 Mar 13:38

Львовская костедробилка

Недавно, некто Крылов, распространял фейк о том, что якобы кости убитых советских солдат перемалывали на муку.
Я в очередной раз убедился в том, что русофобы и советофобы используют один и тот же прием.
Берется преступление Запада - не важно чье, американское, немецкое, бандеровское - и приписывается СССР или России. Самый характерный пример - Катынь.
Вот с мукой тоже самое.

Вот она в киевском музее истории ВОВ:


Вот она летом 1944 в Яновском лагере.


Владимир Беляев. "Формула яда"

"...Ее мы увидели августовским днем 1944 года в Яновском лагере смерти, и первая мысль была: «Правда ли это?»

Машина для перемалывания человеческих костей, увиденная нами тогда, выглядела внешне очень мирно.

Снаружи она напоминала обычную камнедробилку. Мы слушали рассказ человека, работавшего на машине,— Манесевича. Он взобрался на ее крыло и удивительно монотонно рассказывал о том, как сам лично перемолол в машине останки более 30000 убитых немцами заключенных в лагере, а среди них — и кости собственной жены.

Машина-костедробилка была перевезена из Яновского лагеря в центр Львова и выставлена для обозрения."

06 Mar 13:37

Карточная будка



Карточная Будка, первый сезон.

Молодой парень из провинции попадает в столицу и оказывается вовлеченным в политические интриги.
Он абсолютно неискушен и наивен, и поэтому случайно становится одним из основателей Партии Регионов.
Злая судьба приводит его в Верховную Раду и заставляет жить на одну зарплату.
Но у него есть другая, тайная жизнь, которая становится явной.
Он Олигарх.
Дело в том, что его отец, имевший сложности с законом и социалистической собственностью дарит ему яблоко.
Он моет это яблоко, продаёт его, и покупает два яблока.
Моет их, продает, а потом неожиданно становится владельцем Завода имени Кузни бывшего Вождя, Кондитерской фабрики и многого другого.
Как, не понимает сам, и не может объяснить никому.
Всё это происходит прямо на госслужбе, в суровые времена запретов на занятие параллельным бизнесом.
В какой то момент он понимает, что так жить нельзя.
И принимает активное участие в Революции, затеянной его Кумом.
Сам он против кумовства, и Кум тоже против, но деваться уже некуда, они вдвоём перекрестили всё, что попалось под руку.
Проведя где то с год во власти он понимает, что все вокруг предатели и мерзавцы и устало закрывает глаза.
Открывает, и обнаруживает себя министром в Кабмине главной предательницы Революции имени Кума.
Пытаясь разорвать порочный круг он принципиально уходит из власти и оказывается министром экономического развития в правительстве главного Злодея эпохи, проигравшего Революцию Куму, но воскресшего из Енакиево.
Выясняется, что Злодей угробил экономику, за которую отвечал наш Герой.
Будучи не в силах вынести это он идёт в новую Революцию.
После которой едет в Вену попить кофе, и случайно встречает там двух старых недрузей даже вовсе, которые предлагают ему стать Президентом.
Он не хочет, но они угрожают ему, обещая рассказать всем, что он на самом деле пьёт вместо кофе.
Он заключает с ними соглашение, но тут же случайно навсегда забывает, о чём в нём шла речь.
Возвратившись домой он выигрывает сам у себя президентские выборы и становится главой государства.
Его первая задача- уничтожить бизнес олигархов, разоряющий страну.
Он пытается начать со своего, но ничего не выходит.
Проклятые магазины множатся по всей столице, как грибы после дождя.
Он понимает, что это чьи то враждебные происки, но ничего не может с этим поделать, поэтому ничего не делает.
Ему доподлинно становится известно, что существует заговор против страны, призванный выставить его в ложном свете.
Осуществлять который будут продажные журналисты.
Понимая, что кроме него это никто не сделает, он пытается скупить все сми, а те, которые не может- лишает лицензии.
Но осадок всё равно остается....

https://www.facebook.com/permalink.php?story_fbid=804659109698570&id=100004634650264 - цинк

06 Mar 06:58

Uber использует данные, чтобы избегать чиновников

by Valeria Titova

Издание The New York Times располагает свидетельствами того, что компания Uber на протяжении нескольких лет осуществляет слежку за полицейскими и чиновниками, чтобы не дать им пользоваться приложением в тех городах и странах, где Uber имеет проблемы с регуляторами. Программа собирает определенные данные о пользователях, чтобы распознать «подсадных» пассажиров и контрольные поездки в местах, где Uber воюет с властями.

Uber неоднократно сталкивалась с проблемами при выходе на новые рынки как в США, так и в других странах мира. Больше всего вопросов у властей вызывает сервис UberX, который позволяет местным водителям быстро проходить отбор и проверку транспортного средства и становиться водителями сервиса. В основном эти перевозчики не имеют лицензии, что и вызывает недовольство властей и представителей профсоюзов. Другие сервисы, например Uber Black, предполагают работу лицензированных перевозчиков.

Водители Uber неоднократно подвергались угрозам и нападениям в городах, где власти пытались запретить работу сервиса, — например, в Париже разъяренные таксисты нападали на машины, разбивали битами автомобили и даже брали в заложники водителей. Для противодействия им Uber разработала программу VTOS (от Violation of Terms of Service, нарушение правил пользования), которая с 2014 года применялась в США, Франции, Австралии, Китае и Южной Корее, чтобы избегать потенциально опасных пассажиров. Часть программы VTOS — программа Greyball, которая «обманывает» пользователей, препятствуя заказу машины.

Применяемые в рамках программы технологии слежки собирают определенные данные о клиентах и не дают им вызвать такси. Например, таким образом компания выявляла пассажиров, которые регулярно появлялись в зданиях полицейских участков или правительственных организаций. Также приложение отслеживало номера кредитных карт, выпущенных для представительских расходов в государственных организациях, или «одноразовые» телефоны, которые правоохранительные органы часто используют для проведения подобных операций. Если подобных сведений не было, программа осуществляла поиск по профилям в соцсетях, чтобы выявить связь с полицией или властями.

К профилю такого пользователя в приложении Uber добавлялись слово «greyball» и последовательность цифр. Если этот пользователь вызывал Uber, ему демонстрировалась особая версия приложения с «поддельными» машинами. Если водитель Uber случайно принимал заказ от «забаненного» пользователя, ему звонили из Uber и предупреждали о необходимости отказаться от поездки.

Сведения о программе Greyball в The New York Times предоставили сотрудники Uber, считавшие практику незаконной и неэтичной. О программе знали по крайней мере 50 сотрудников Uber, и использование слежки было одобрено юристами компании. По мнению экспертов, опрошенных NYT, действия компании можно охарактеризовать как мошенничество с применением информационных технологий или препятствование правосудию.

05 Mar 16:37

Интересные и редкие ретро-фотографии



Подборка ретро-фотографий. Большая часть из них ранее не попадалась на глаза.
Автор подборки немало постарался.


Трофейные MG-34 в качестве зенитной установки.


Аэросани "Север-2" на базе автомобиля ГАЗ–М–20 ("Победа") и вертолет Ка–15, Тушино, 1959 год


За молоком! 70-е


Юрий Никулин с сыном Максимом на Красной площади. 1963 год


Московское эскимо, 1972 год


Похороны Сергея Павловича Королёва, 1966 год


Выставка авиатехники в аэропорту Шереметьево, 1974 год


Рабочие завода Динамо слушают сообщение о смерти Иосифа Сталина, 1953 год, СССР
5 марта 1953 года в 21 час 50 минут Сталин умер. О смерти Сталина было объявлено по радио 6 марта 1953 года в 6 часов утра.


Павильон "Советская Арктика" на ВСХВ, 1939 год, Москва
На его главном фасаде размещалось панно с картой Северного Ледовитого океана, а на его крыше был установлен полноразмерный макет самолета АНТ–25.


Перевозка автомобилей Chevrolet Vega, 1971 год, США


Уличная торговля бензином, 1995 год, Москва


Актеры Билл Пэкстон и Ленс Хенриксен, 1987 год, США
Это единственные в мире двое человек, которых «убивали» одновременно Терминатор, Чужой и Хищник.


Испытание одноместной субмарины, 1939 год, Йонкерс, США
Barney Connett проводит испытание одноместной подводной лодки, способной погружаться на глубину до 30 футов и проплывать до 14 миль.


Кладбище телефонных будок, 1990 год, Ленинград


Электропоезд после ЭР22–ОП1 краш–теста, 1970 год, СССР


Танк Шерман пашет вместо трактора, конец 40-х, Челябинская область, СССР


Перемещение дома, 1908 год, Сан–Франциско


Брошенный («карманный») линкор «Адмирал граф Шпее» горит в устье у Ла–Платы, 17 декабря 1939 года, Южная Атлантика


Канадские пехотинцы на борту тяжёлого танка Mark IV британского кавалерийского (?!) полка, 1918 год, Франция


Майор ВВС РККА А.Ф. Матисов беседует с французскими летчиками авиационного полка Сражающейся Франции «Нормандия». 1943 год.
Фотограф - Дмитрий Чернов.


Молодые люди выпивают в в московском ночном клубе «Firebird», где обслуживают только за твердую валюту. Москва. РСФСР. СССР. 1990 год.


Итальянские журналисты на одной из улиц в мороз. Якутск. Якутская ССР. СССР. 1991 год.


Кратер Седан, образовавшийся в результате подземного ядерного взрыва. Невадский испытательный полигон. Штат Невада. США. 1996 год.


Стивен Спилберг и Лиам Нисон на съемках фильма "Список Шиндлера". Освенцим, Польша. 1993 год.


Командующий 14-й гвардейской общевойсковой армией РФ генерал-лейтенант А. В. Лебедь с подчиненными. Приднестровская Молдавская Республика. Молдавия. Июль 1992 года.


Колонна советских подневольных рабочих («остарбайтеров») стоит после рабочей смены у входа шахты «Министр Ахенбах» в Брамбауэре , районе города Люнена. Третий Рейх. 7 августа 1942 года.


Апрель 1943, советские пилоты перед вылетом.


20 июня 1945 года. Знамена Победы торжественно доставили из Берлина в Москву, для участия в параде Победы. Впереди капитан Валентин Варенников, будущий заместителем начальника Генерального штаба Вооруженных Сил СССР, Герой СССР. Фото Д. Чернова


Надпись, сделанная императрицей Александрой Федоровной бриллиантом по оконному стеклу Зимнего дворца, 1902 год, Российская империя
Надпись на английском "Ники 1902 г. Смотрит на гусар 17 марта" на оконном стекле Кабинета Её Величества.


На фото солдаты Первой мировой в память о павших лошадях.
Так что флешмобы - придумка далеко не нашего поколения ...


Реклама одежды для тенниса фирмы Адидас, 1985г.


“Jumbo Jet” - Boeing 747. Эконом-класс. 60-е


Элвис с фанаткой. 1956


Дэвид Боуи и Элизабет Тейлор. Беверли-Хиллз. 1975


Машина мечты! "Cadillac Eldorado Brougham" 1955


Журнал "Крокодил", 1937 год.


Graf Zeppelin.


Бывший немецкий военнопленный, вернувшийся из США, на месте своего разрушенного дома во Франкфурте-на-Майне (Frankfurt am Main), 1947 год.


На границе между США и Мексикой. Период Мексиканской революции 1910-х гг.


Клепальщики на верфи William Cramp & Sons Shipbuilding Company, Филадельфия, 1901 год.
На заднем плане лайнер S.S. Morro Castle (1900-1926 гг.).


Монгольский шаман, 1909 год.


Армянский солдат целует руки своей матери перед отправкой на фронт. Карабахская война, 1992 год.


Джек Николсон за рулем Volkswagen Beetle, 1969 год.


Виктор Цой со своим псом Билом во время прогулки, 1985 год.


На съемках фильма “Питер Пэн“, 1924 год.


Армейский юмор Первой мировой.


Режиссер Роман Полански сидит на окровавленном пороге своего дома после убийства его жены, Шерон Тейт, последователями Чарльза Мэнсона, 1 августа 1969 года.


4 марта 1877 года на сцене Большого театра состоялась премьера балета Чайковского «Лебединое озеро».


Императрица Александра Фёдоровна Романова, Дармштадт, Германия, 1876 год.


Протезы заключенных Освенцима.


Прототип американского лунохода, 1966 год.


Агитационныий авто-верблюд в Средней Азии, СССР, 1930-е.


Регулировщик на Красной площади, 1954 год.


14-летняя Джоди Фостер, Лос-Анджелес, 1976 год.


Массаж в бане, Тбилиси, 1890-е.


Иногда подвиг - это не обращать внимания.
Родители пятнадцатилетней Дороти Каунтс учат ее не обращать внимания на дергания за волосы и сигаретный дым в лицо. Дороти была первой чернокожей ученицей в старшей школе имени Гарри Хардинга города Шарлотт, Северная Каролина, в которой разрешили совместное обучение белых и цветных в 1957.


Рэй Брэдбери в машине времени, сделанной для съёмок фильма по Герберту Уэллсу.


Гангстеры празднуют убийство вожака враждующей с ними банды, Нью-Йорк, 1916 год.


Сбор монет на мемориале "Могила Неизвестного Солдата", 1989 год.


Л.Д. Троцкий произносит речь с бронепоезда.


Священники Вермахта, духовные лица вооружённых сил, один из которых представляет католическую церковь, другой — протестантскую. Украина, 1942 год.


Михаил Боярский среди делегатов ВЛКСМ в перерыве между заседаниями. 1987 год. Фото Юрия Лизунова и Александра Чумичева /Фотохроника ТАСС


Елена Шанина и Александр Абдулов во время премьеры спектакля "Юнона и Авось", 1981 год. Фото Михаила Строкова /Фотохроника ТАСС


Юлиан Семёнов, Лев Дуров, Андрей Миронов на ялтинской даче писателя, 1982 год. Фото из архива Льва Дурова


Сэмюэл Джексон, Джон Траволта, Брюс Уиллис и Ума Турман на съемках фильма "Криминальное чтиво", 1994 год.


Американские артиллеристы. Живой коллаж по случаю победы в Первой мировой, Германия, 1918 год.


После окончания Второй мировой войны японские спортсмены были отстранены от участия в международных спортивных соревнованиях. И только в 1951 году их пригласили на Бостонский марафон. Его выиграл 19-летний японец Шигеки Танака, переживший ядерную бомбардировку Хиросимы (в 1945 году ему было 13 лет и он жил за городом). Толпа встречает победителя гробовым молчанием.


Женщины-солдаты Красной Гвардии в финском плену, Финляндия, 1918 год.


Портрет певицы Марлен Дитрих (Marie Magdalene Dietrich, 1901—1992) в концертном платье в освобожденном Париже, 1944 год.
М. Дитрих выступала во Франции перед американскими военнослужащими во время турне, подготовленного организацией USO (United Service Organisations)


Киевский вокзал, Москва, 1936 год.


Узбеки слушают радиопередачу в Красной чайхане, Узбекистан, 1931 год.


Американский солдат, пострадавший во время боёв в Италии, рассматривает каску, спасшую ему жизнь, осень 1943 года.


БМП на проспекте Ленина, Душанбе, Конфликт в Душанбе, 14 февраля 1990 года


Атомная бабушка и относительный дедушка. Мария Кюри и Альберт Эйнштейн, 1920-е.


Александр Абдулов, Роман Балаян и Олег Янковский на съемках фильма «Поцелуй», 1983 год.


Сэр Артур Конан Дойл женой на велосипеде, 1892 год.


НАМИ-013. Первый оригинальный послевоенный, авангардный и экспериментальный автомобиль НАМИ, 1950 год.


Бриджит Бардо и Тильда Тамар демонстрируют чулки в витрине магазина в Париже, 1954 год.


Атмосфера присутствия: зрители смотрят "Матч всех звёзд" высшей лиги бейсбола, Сан-Диего, Калифорния, 1992 год.


Американский БТР М113 подбирает тела погибших солдат убитых в боях за авиабазу Таншоннят, 3 февраля 1968 года.


Адольф Гитлер катается на саночках.


Анатолий Карпов и Сальвадор Дали, Нью-Йорк, 1979 год.


Телефонный справочник на запястье, 1970-е 1980-е гг.


Отстойник уничтоженных служебных автомобилей поле теракта 11 сентября. Нью-Йорк, осень 2001 года.


Эрнест Хемингуэй отдыхает в своей лодке с пистолетом-пулеметом Томпсона и сыном Джеком.


Корабельный кот-талисман авианосца HMS "Eagle" на своем рабочем месте.


Софи Лорен, 1956 год.


Поддержка с воздуха во время десантной операции на окраинах Сайгона, 1971 год.


Финские солдаты во время советско-финской войны, 1940 год.


Николь Кидман и Том Круз на вручении премиии Оскар, 2000 год.


Очевидцы наблюдают за пожаром на нефтеперерабатывающем заводе в городе Сигнал-Хилл, Калифорния, 1958 год.


Обучение бойцов спецназа НКВД


Валютчики возле магазина "Берёзка" 80-е


Советские летчики у перелетевшего в СССР югославского бомбардировщика Savoia-Marchetti SM.79


Молодой самбист (ВВП)

Вся коллекция в одном месте! Смотрите сначала или с конца.
См.также:
Редкие фотографии знаменитостей.
История одной фотографии
20 век в фотографиях агентства ВВС
Дети СССР
World Press Photo / 1975-1976

http://picturehistory.livejournal.com/1972416.html - цинк

Плюс еще из накопившегося на тему истории:

1. Образование в СССР и США. 1958 год - http://fishki.net/1215483-obrazovanie-sssr-vs-ssha.html
2. Мусульманские и католические каратели на Балканах - http://oper-1974.livejournal.com/675720.html
3. Агрессия Польши против Чехословакии. 1938 год - http://diletant.org/content/agressiya-polshi-protiv-chehoslovakii-v-1938-godu
4. Навстречу Февральской революции. История и "историки" - http://beskomm.livejournal.com/14062.html
5. Гибель царского Петрограда. Февральская революция глазами градоначальника А.П.Балка - http://statehistory.ru/5571/Gibel-tsarskogo-Petrograda/

05 Mar 12:33

Ефремов Иван Антонович - Час Быка - Научная Фантастика, Социально-психологическая фантастика

Все имеет свое начало. Творчество И. А. Ефремова — это начало русской научно-фантастической литературы. Его произведения вывели научную фантастику в особый род литературы, который он сам называл «беллетристикой в науке». Она превратилась из литературы «второго сорта» в «могущественный рычаг прогресса и борьбы за лучшую жизнь общества».

Роман «Час Быка», написанный не сегодня, как истинно гениальное произведение, имеет особый отблеск в любую эпоху. В наше время рубежа двух тысячелетий, время поиска, переосмысления пути, пройденного Человечеством, особо яркое звучание приобретает тема размышления о судьбе людей, об их способности самим выбирать свой удел на будущее.

Земля рождена в час Быка — это два часа ночи, но рассвет близок…

Что собой представляет сегодняшний Человек? Сможет ли он выжить?

Рисунки Галины Бойко и Игоря Шалито

05 Mar 12:23

Забавные барышни с музыкальным талантом и чувством юмора

by Pepsimist
05 Mar 12:19

Одним миром вымазанные

by Pepsimist

К этому чудесному тексту никаких комментариев. Потому что, ну какие тут могут быть комментарии… Комментарии только все испортят, опошлят незамутненное малоумие и простодушную мозгоубогость.

Депутат Госдумы Наталья Поклонская в интервью телеканалу Царьград 3 марта заявила, что ей позвонили из Крыма бывшие коллеги и сообщили: в Симферополе произошло чудо – замироточил бюст последнего российского императора Николая Второго.
"Сотрудники звонят из Крыма, из прокуратуры, которые ухаживают за часовней. Сегодня утром бюст Николая II, государя нашего, который мы установили в сквере возле часовни, замироточил. Мне сделали фотографии, направили. Но вот это вот чудо, которое не объяснят ни ученые, никто. И это в 100-летнюю годовщину революции. Видите как. Государь нам помогает", – заявила Поклонская.
via

Миропомазание

Facebook Twitter Yandex Evernote del.icio.us News2.ru Memori.ru Вконтакте.ru МойМир.ru

Теги: Всячина из жизни нежитей мозгоубогие

05 Mar 11:56

История дня по итогам голосования за 04 марта 2017

История зарисовка былого времени. Было это в далёких, теперь уже, 90-х. А точнее в 1999 году, в городе Нижнем Новгороде. Был я тогда курсантом одного негражданского заведения и дело происходило на День Победы 9 мая. Я был старшим в составе группы, выделенной для обеспечения данного праздника. Сам праздник проходил в парке «Швейцария», в программе его значилось чествование ветеранов двух районов города – Приокского и Советского. Выступали детские коллективы, говорили речи уважаемые люди, показывали мастерство военные спецы. Наша задача сводилась к расстановке инвентаря, обеспечению порядка, но были мы не по форме. Командовал всем военком одного из районов, не помню его фамилию, но полковник был настоящий. Грудь колесом, выправка, голос на весь парк. Меня, как старшего, он отрядил на особо ответственное задание, которое сводилось к следующему: помимо зрелищ на празднике было и угощение в виде солдатской передвижной кухни с гречневой кашей, а также фронтовые 100 грамм. Весь запас водки был в 4-х ящиках возле пластикового стола и запаса пластиковых стаканов. Так вот, я должен обеспечивать разлив водки по стаканам для самих ветеранов, ну и всех остальных гостей. Такое ответственное задание было снабжено указанием – по возможности, дедушкам наливать только 100 грамм, и не более по соображениям их почтенного возраста и только. Сам военком, опрокинув грамм 200 снял с себя полковничий бушлат, а погода была не по-весеннему прохладной, надел его на меня как на вешалку, для пущей важности и вовсю руководил фуршетом. Старцы ветераны были очень рады и довольны происходящим, общались смеялись, понятно было, что вот так все вместе они редко видятся. Ну и, соответственно, к моему столу они подходили не единожды, а отказать старику ветерану в повторных 100 граммах было невозможно, подходили они обнявшись и говорили, а налей-ка нам еще, давно мы не видались. И были слезы на глазах их, что вот ещё год, а мы снова свиделись, а на следующий, может, уже и не придется. На площадке бегали детишки, суетились возле кухни солдаты, громыхал военком, играл оркестр. Смешного случая в этой истории нет. Но почему то этот праздник Победы запомнился навсегда. Потому что нем было всё правильно и нужно. Без приторного искусственного пафоса и насаживаемого излишнего патриотизма, без громких необоснованных речей, ярких плакатов и мотков георгиевских лент и прочей шелухи. Было в тот холодный день в парке тепло и не из-за водки, которую сейчас не дай бог на празднике таком достать. Где же мы не туда свернули-то, в каком году-то. А?
05 Mar 11:53

Анекдот дня по итогам голосования за 04 марта 2017

Если вам когда-нибудь покажется, что вы бесполезны, просто вспомните о миссии ОБСЕ на Донбассе.
04 Mar 08:08

Организация яслей на селе

Сочный эпизод из романа Петра Замойского «Лапти». Антисоветчики всерьез считают нас, что ясли, организованные в деревне колхозами, не были благом, они, мол, лишь позволили нагрузить женщин дополнительной работой в колхозе. На самом деле в деревне нагрузить работой больше, чем крестьяне работали, было нельзя, - жили рвали по максимуму в страду. А вот детскую смертность ясли должны были резко сократить.

«Ясли, и площадку хотели организовать еще в прошлом году, но не нашли помещения. Не легче было с помещением и в этом году. Грудных по подсчету оказалось около семидесяти. Где найти такой дом, чтобы в нем расставить столько кроваток? А кроватки где взять? Досок нет. Потом нужны еще матрацы, пеленки, подушки, одеяла, посуда разная, а самое главное — это продукты! Отпустит ли райпо? Что, если только обещает? И тогда опять ребят по домам, опять отрываться бабам в самую уборку.
...
Возле полуразвалившейся избы Чушкина Арефия, в пыли, в сухом навозе, вместе с курами, копошились два мальчугана. Одному было года три, другому — лет пять.
Тут же сидела девочка лет восьми и держала на руках младенца. Несмотря на жару, младенец был плотно завернут в тряпье. С лица его, как с лица взрослого во время молотьбы, струился пот. А так как ребята, играя, высоко подбрасывали пыль, то на лице ребенка были черные полосы.

— Что же ты, дура, в такой пыли сидишь с ним? — сердито обратилась Прасковья к девочке.
— Где же сидеть? — переводя глаза с Прасковьи на Александру Федоровну, спросила нянюшка.
— На огород иди или на луг.
— Эх, небось они тут подерутся без меня. Яшка Ваньке недавно голову железкой расквасил.
— Где старуха?
— Нитки в избе сучит.
— Уйди с этой пыли, — приказала Прасковья. — Гляди, ребенку глаза все запорошило. Как его зовут?
— Федькой.
— Ослепнет твой Федька.
— А мне что? — равнодушно отозвалась девочка.

Прасковья с Бурдиной пошли в избу.
...
Старуха, бабушка этих ребятишек, сидела в избе, сучила нитки.
— Здорово, бабушка Февронья, — поздоровалась Прасковья. — Нитки сучишь?
— Что же старой делать? Не даром хлеб жру.

Февронья злобно посмотрела на вошедших. Через баб до нее дошел слух, что скоро у колхозников будут отбирать детей. Поместят их в одну избу, откормят, а к осени увезут.
— Детей вздумали отбирать?
— Зачем они нам? — садясь на лавку, усмехнулась Прасковья.
— А ты, поди, не знаешь?.. Нет, не видать вам наших ребятишек.
— Мы и не возьмем, — сказала Прасковья. — На кой они нам? Возьмем у тех, кто сам хочет отдать. На них колхоз и расход понесет.

— Душно как, — промолвила Александра Федоровна. — Вы хоть бы окно открыли.
Но старуха не ответила ей. Она опять обратилась к Прасковье:
— Сноха-то вчера — и — ишь расфуфырилась: «В ясли отдам. Ты, слышь, стара стала. Какой пожар, погорят». А я ей: «Погорят — ты, сатана, опять народишь».
— Напрасно, бабушка Февронья, так рассуждаешь, — вступилась Александра Федоровна. — Погляди, что с вашим внучонком. Он в пыли задохнется.
— Задохнется? — удивилась старуха. — Здоровее будет. Все мы так росли, глядь не задохлись.

— Опять напрасно так рассуждаешь. В яслях и сытно будет, и чисто, и все время на воздухе.
Старуха еще злее посмотрела на чужую женщину и, сморщив лицо, запальчиво выкрикнула:
— Ты бы за своим ребенком больше глядела: кислый у тебя, слышь. Страсть, бают, одна.
Александра Федоровна покраснела.
— Это, бабушка, оттого, что в селе нет доктора и некому осмотреть ребенка.

Старуха на это язвительно заметила:
— А за нашими ребятишками так фершала по пяткам и бегают… — Встала, резко повернулась, застучала костлявым кулаком по столу и, уронив сканец, прокричала: — Ввек я дохторов не знала, сроду к фершалам не ездила, а восемнадцать человек родила.

С изумлением посмотрела Александра Федоровна на эту сухощавую старуху. «Неужели восемнадцать?»
— Сколько в живых осталось?
— Пятеро.
— Вот видишь, — подхватила Александра Федоровна, — а был бы врач, все бы остались живы.

Февронья расхохоталась:
— Погляжу на тебя — глупощая ты!
— Почему? — не обиделась Александра Федоровна.
«Все бы живы остались». А куда мне их столько? С этими горе мыкала.

Вздохнув, не то завистливо, не то осуждающе проговорила:
— Нынче вон как ловко бабы ухитрились. Забрюхатили чуть, бегут к Насте аль к Катьке.
Желая закончить затянувшийся разговор, Прасковья обратилась к старухе:
— Говори: отдаешь внучат или подождешь?
— У них мать есть.
— Мать согласна, ты вот как?
— А вот я как: пока жива, пока ноги ходят, глаза видят, с внучатами не расстанусь. — Передохнув, громко и жалобно произнесла: — Ты, Паша, подумай: за что же меня тогда, дуру старую, кормить будут?

Прасковья махнула рукой, и они вышли. Ребятишки все еще пускали пыль, высоко подбрасывая ее, девчонка с ребенком сидела на том же месте, а Февронья вновь крутнула веретено, и оно тонко, жалобно запело. Пройдя двора два, Александра Федоровна, случайно оглянувшись, увидела, что старуха вышла из избы, в руках у шее была тряпка, подошла к девочке и принялась вытирать тряпкой лицо ребенку».

04 Mar 07:45

Анекдот дня по итогам голосования за 02 марта 2017

Если Патриарх Кирилл верит в Бога, то почему он ездит в бронированном Мерседесе под охраной ФСО за счёт бюджета, а не надеется на заступничество своего небесного начальника?
04 Mar 07:42

Анекдот дня по итогам голосования за 03 марта 2017

После рейдов шариатского патруля в Москве евреи решили не оставаться в стороне и создали иудейский патруль. Члены общественной еврейской организации "Ой вэй-патруль" будут находить работающих по субботам и принуждать к отдыху.
04 Mar 04:49

В Slack закрыта возможность кражи токенов пользователей

by Chris Brook

Операторы Slack, облачной платформы для совместной работы, быстро выпустили патч для уязвимости, позволяющей украсть персональный токен пользователя.

Эту брешь обнаружил на прошлой неделе Франс Розен (Frans Rosén), консультант Detectify по вопросам ИБ. Получив от исследователя уведомление о баге, связанном с обработкой междоменных коммуникаций, компания выплатила ему вознаграждение в размере $3 тыс.

Основной причиной данной уязвимости является отсутствие проверки достоверности таких свойств, как evt.origin и evt.source. Это позволило Розену получить доступ к внутренним функциям Slack. «Отсутствие валидации явно говорило о возможности порезвиться — к примеру, вызвать функции, использующие postMessage для этого окна, из другого окна под моим контролем», — пишет исследователь в блоге Detectify.

Исследуя код, Розен также обнаружил, что функции вызова, в частности /call конечной точки, не проверяют источник сообщений. Проштудировав длинный список HTML-событий на сервисе, эксперт остановился на reconnect_url, возможности смены используемого WebSocket-URL. Создав собственный WebSocket, самый примитивный, способный лишь отвечать на запросы, Розен обнаружил, что он может прослушивать трафик, отслеживая отправку токен-параметра. Этот токен, XOXS, свойственен лишь Slack и обеспечивает «полный и всеобъемлющий доступ к вашему Slack-аккаунту», как выразился исследователь.

Если злоумышленнику удастся убедить жертву кликнуть по ссылке на вредоносной странице, откроется новое окно, и пользователя перенаправят на его или ее экземпляр Slack. Поскольку /call не верифицирует источник, Розен смог перенаправить пользователя на текущий экземпляр Slack. Такая возможность позволяет атаковать любого пользователя, даже в других группах.

Венцом атаки, по крайней мере того этапа, на котором Slack можно заставить выдать токен пользователя, является использование функции postMessage, отвечающей за обмен информационными сообщениями между двумя окнами или фреймами в разных доменах. С помощью postMessage Розену удалось сбросить URL сокета и осуществить вызов goodbye для прерывания соединения.

Исследователь полагал, что восстановления соединения будет достаточно для слива токена на его собственный WebSocket, однако он быстро понял, что сбросить вызов с сокета Slack технически невозможно. Здесь-то и вступил в игру вызов goodbye. «Метод с goodbye подошел идеально, так как соединение восстановилось автоматически, но уже с использованием URL моего сокета и отправкой мне xoxs-токена (что эквивалентно получению полного доступа к вашему Slack-аккаунту)», — заявил Розен в комментарии Threatpost. После этого исследователю удалось изменить запрос и получить параметр для локального дампа токена после быстрого соединения с его собственным WebSocket.

По словам Розена, основной проблемой Slack являлось отсутствие верификации источника при использовании postMessage. «Для надежной работы с postMessage необходима проверка источника каждого сообщения, — поясняет эксперт журналистам. — В данном случае, когда я начал разбираться во всем этом, мне стало ясно, что возможности, которые я использовал для отправки сообщений в окно Slack, не должны были быть доступными из какого-либо источника».

Функция postMessage заставляет Slack взаимодействовать с функцией вызова, пока длится этот вызов. В отсутствие валидации источника вредоносная страница исследователя тоже имела возможность взаимодействовать со всплывающим окном вызова. «Так оно и было, пока они это не пропатчили», — говорит Розен.

Эксперт не преминул отметить, что операторы Slack выпустили заплатку очень оперативно; по его словам, по скорости реакции на подобные уведомления этот сервис не уступает другим «ударникам»: Dropbox, Uber, Zenefits. Розен сообщил в компанию о баге, воспользовавшись ее страницей на HackerOne, 17 февраля. ИБ-служба Slack отозвалась спустя 33 минуты, а через пять часов патч был готов. На HackerOne уязвимость была помечена как пропатченная 21 февраля.

Представители Slack на запрос Threatpost о комментарии пока не ответили. Судя по записи на HackerOne, после установки патча ИБ-специалисты компании провели расследование и обнаружили, что этот вектор атаки злоумышленники ни разу не использовали.

03 Mar 06:09

Вы - слуги США



Выступление Марин Ле Пен по случаю снятия с нее неприкосновенности в Европейском парламенте http://www.rbc.ru/politics/02/03/2017/58b7f87f9a7947451c8fd400.



Хорошо сказала.

PS. Относительно выборов во Франции, то они достаточно наглядно показывают гниение самой системы "честных и свободных выборов". Совершенно беззастенчиво топят Фийона и Ле Пен, чтобы протащит в президенты Макрона, который представляет интересы глобальных финансовых элит, которые стремятся не допустить развития процессов ускоряющих распад Европейского Союза, что окончательно похоронит десятилетия упорного труда над проектом всемирной глобализации. После выхода Британии из ЕС и победы Трампа, неудачный исход выборов во Франции (где ставка делается на Макрона) и Германии (где ставка делается на Меркель), может привести к тому, что уже в ближайшие годы ЕС еще сильнее будет подвержен центробежным процессам, которые поставят под вопрос само существование единого европейского пространства.