Русский
Русский
English
Статистика
Реклама

Законодательство в it

Банки ультимативно лезут к нам в штаны личную жизнь

17.05.2021 08:23:18 | Автор: admin

Пару лет назад мы делали обзор премиальных банковских карт и обзор как экономить на страховках, если нет премиалки. А сейчас мы проанализировали порядка сотни приложений банков на права доступа, которые они требуют при установке их мобильного приложения на андроид. Результаты свели в таблицу.

Банковские приложения и сами банки ведут себя очень наглым образом. Уже при установке они запрашивают права доступа, которые им необязательны или совсем не нужны для работы. Например, приложение Сбербанка сразу требует доступ к звонкам и фоткам. Я категорически против. Отказываю. А приложение не хочет работать при таком раскладе.

Банки, конечно, говорят, что всё во благо народа.

Нам же и пенсионный возраст, и НДС повышают по просьбам трудящихся, и даже старого деда до 2036 года продлили. Мы не хотим. А они делают всё, чтобы нам было им проще дать, чем объяснить почему не хочется.

Ответ Сбера просто поражает.

Сбер не одинок. Такая же ситуация и с ВТБ, с которым мы год судимся за закрытие счёта.

Ответ ВТБ

Кто-то даёт добро банкам к с своим личным данным не глядя, а потом банки используют эти данные.

Когда сталкиваешься со СПАМом целенаправленным и понимаешь, что кое-кто слил персональные данные, то уже начинаешь относиться к ним куда бережнее.

Ещё у нас тут Ситибанк и Совкомбанк отличились, если вы клиент этих банков и живёте за границей, то банк считает, что приложение вам не должно быть доступно.

Анализ приложений известных банков

Мы решили сделать анализ приложений основных банков. Проанализировать три типа мобильных приложений банка:

  1. для физических лиц;

  2. для юридических лиц;

  3. и брокерские приложения для инвестиций в ценные бумаги.

Все сведения мы свели в таблицу. Теперь вы можете заранее выбирать нормальный банк, которые не лезет вам нагло в штаны ваш смартфон за вашими данными.

Скрины тестов.

Ситуация не такая уж и угрожающая. Но пока неизвестно куда тренд идёт. Важно, чтобы все клетки в таблице стали зелёными, а не количество красных увеличилось.

Права доступа запрашивают почти все. И в идеале надо зелёными отмечать только тех, кто не запрашивает никаких прав доступа, а жёлтым цветом отмечать тех, кто запрашивает, но работает, если в правах доступа отказано. Если представители банков всё же отреагируют на наши недовольства, то через годик будет уместно повторить тестирование.

Проблема копий паспорта

И чтобы два раза не вставать поговорим про копии паспортов ещё. Нигде никаким законом не предписано коллекционировать копии паспортов. Смысла в их коллекционировании нет. Например, у нас в ITSOFT были перегибы на местах, когда сотрудники брали копии паспортов, но я это запретил делать категорически.

Рынку вообще нужна система идентификации по одному ИНН+TOTP вместо кучи реквизитов и персональных данных.

Никогда никому старайтесь не давать копии паспортов. Всегда требуйте законное обосновании, чтобы потом кредит на вас не повесили или ещё что, а вам не пришлось доказывать, что подпись не ваша. Если же там упираются, то когда снимаете копию с паспорта нужно приложить 2-3 листочка на пустое место в паспорте с указанием куда предоставляется копия паспорта. Потом такой копией невозможно воспользоваться, если она уйдёт на чёрный рынок. А у вас будет хотя бы теоретическая возможность привлечь виновника к ответственности в суде.

Банки пока в массе не применяют ЕБС (единую биометрическую систему).

63-ФЗ об электронной подписи принят уже лет 10 как. Но банки его игнорируют и упорно не хотят работать с документами подписанными УКЭП, хотя согласно п. 1 ст. 6 63-ФЗ они обязаны. По сути мы уже год с ВТБ за это и судимся.

Возможные решения проблемы

Пинать и стыдить постоянно банки и всех, кто пытается без нужды получить доступ к нашим данным. Проверьте какие права имеют все ваши мобильные приложения и запретить всё лишнее. Это можно сделать в Настройки Приложения Менеджер настроек. Не бойтесь запретить нужные права, если потребуются, потом можно всегда разрешить.

Если вы не пишите видео со звуком из Facebook и Instagram, то этим приложениям не нужен доступ к микрофону.

Если вы используете приложения соцсетей только для чтения и не постите фотки, то и доступ к камере им ни к чему.

Зачем доступ к камере смартфона имеют некоторые банковские приложения вообще непонятно. Ещё они доступ к диску имеют. Они вполне могут работать и без него.

Тем банковским приложениям, которые отказываются работать без прав ставим единицу в рейтингах Google Play, пишем отзывы на банкиру.

С этим нужно что-то делать на законодательном уровне. Отчасти даже сделано ст. 5 152-ФЗ. Там сказано, что собирать персональные данные можно только те, которые реально нужны. Есть ст. 15 152-ФЗ, где запрещено без нашего согласия использовать наши данные для того, чтобы нам что-то впарить. Но банки в своих кабальных договорах уже получают от нас согласие и большинство это подписывает не глядя. Хотя согласно закону мы можем отказать банку в части его хотелок. Тут нужно внимательно читать договор и приложения к нему.

Совсем отвратительно то, что согласно ст. 14 152-ФЗ мы не можем получить информацию об обработке наших данных указанную в п. 7., так как согласно подпункту 3) п. 8 наше право может быть ограничено. Банк же всегда может сослаться, что он залезает к нам в трусы смартфон не чтобы лучше нам рекламу показывать и продвигать свои услуги, а чтобы с терроризмом бороться. Мало ли кто чего не то думает про власть.

Банки ловили уже за руку на утечке персональных данных, но им ничего не было по сути, а пострадавшие клиенты существенных компенсаций не получали.

Сейчас пора предвыборных кампаний начинается. Можно обратиться к депутатам и к кандидатам в депутаты, что есть конкретная проблема. Отличный повод с ними познакомиться. Со своими я знакомился в битве за поправками против судебных приказов. В очередной раз напишу письма со ссылкой на данную статью. Тема очень больная. Статей и откликов много. Давно пора навести порядок в том, какие данные банки могут получать, а какие не могут. Ст. 5 152-ФЗ должна работать, а те, кто без необходимости собирает данные должны за это дело отвечать очень серьёзно и не перед государством, а перед физическими лицами. А то права нарушаются наши, а штрафы собирает государство обычно. В результат я, конечно, не верю, но времени это тоже много не занимает.

В ЦБ РФ жалобы писать бесполезно, они там одни отписки дают, что не вправе вмешиваться в деятельность банков.

Если у вас есть возможность совсем не пользоваться телефонной связью, то лучше не пользуйтесь. Банки почему-то не внедряют общение через Telegram. Мы давно внедрили и всем рекомендуем телебота. Телефонная связь пишется в нескольких местах. Все данные озвученные по телефонной связи почти в открытом доступе. Прослушки сливают регулярно в сеть и к вашим телефонным переговорам имеет доступ большой круг лиц.

Не светите личную мобилу для банков.

В идеале СМС принимать на одном телефоне, а приложение банка на другом.

Совсем в идеале банкам уйти от СМС и сим-карт. Сим-карты бывает и подделывают в смысле перевыпускают незаконно. И СМС-ки дорого стоят. Ведь TOTP куда безопаснее и дешевле. Но банкам, за редким исключением, почему-то проще за смски платить, чем перейти на аппаратные токены. Сейчас начали внедрять некоторые банки программные генераторы кодов, но они инициализируются через смс, т.е. деньги они экономят, а безопасности не дают.


Дата-центр ITSOFT размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.

Приглашаем авторов к сотрудничеству.

Подробнее..

Не человек для работы, а работа для человека мои ошибки при организации стажировок для студентов

18.05.2021 16:06:28 | Автор: admin

Пару недель назад мы объявили набор стажеров в нашу дирекцию по интеграции. Среди профессий, в которых мы предлагаем попробовать свои силы, есть аудит ИБ, аттестация и консультирование. Во время стажировки я буду курировать это направление, поэтому хочу поделиться опытом введения новичков в профессию. За несколько лет я выработал подход, который позволяет стажерам увидеть творчество в такой суровой сфере, как комплаенс и не потерять мотивацию, закопавшись в нормативке.

Несколько лет назад я посмотрел выступление дирижера Бенджамина Цандера на TED Talks Сила классической музыки, где целый зал людей впервые в своей жизни слушал и слышал классическую музыку, потому что научился это делать. Вы можете осветить целую деревню глазами этого мальчика, сказал Цандер об одном из своих слушателей. Это и есть результат понимания. Именно тогда у меня закралась мысль, что и в моей повседневной работе все должно обстоять точно так же.

Опыт, сын ошибок трудных

Опыт работы со студентами у меня появился еще до того, как я пришел в Ростелеком-Солар. Несколько лет назад я был должен выстроить рабочие процессы ИБ-интегратора в государственной организации, попутно укомплектовав штат специалистов. Речь шла про весь цикл работ: от инвентаризации до аттестации и эксплуатации, а свободных рук не было совсем. Поначалу руководство рассчитывало найти высококвалифицированных специалистов с большим стажем чтобы как в анекдоте: и дракона победить могли, и положительный опыт организации концертов Бориса Моисеева в Дагестане имели. После довольно долгих попыток реализовать мечты пришло рискованное решение попробовать перехватить толковых ребят пораньше пока они еще студенты. Первый опыт оказался не очень удачным. Оказалось, что недостаточно просто позвать ребят, раздать им задачи и контролировать ход их выполнения.

В большинстве случаев для человека без опыта задачи из серии сделай модель угроз для такого-то проекта, напиши проект защиты и т. п. пустой звук. Студент слушал часовую лекцию о том, как это делается, кивал головой, что все понял, и исчезал до конца практики или времени, отведенного на тестовые задания. Да, какой-то результат был, но только для галочки.

При этом маленькие рутинные задачи, такие как перевести полезный документ на русский язык, заполнить тысячу записей в журнале, привести документ к единому стилю, уничтожали всякий интерес к работе. Задачи выполнены хорошо, но желания остаться нет.

Я понял, что дело не в студентах, а в подходе к стажировке. Не надо растить универсального солдата под названием специалист по ИБ. Надо разделить эту должность на подзадачи: моделирование угроз, проектирование, аудит, аттестация, пентест, управление проектами (собственно, именно так все и будет на нашей предстоящей стажировке). Однако тут возникает еще один момент на мой взгляд, ключевой для молодого специалиста, только-только узнающего профессию на практике.

Мотивировать, а не сломать студента

В начале стажировки я обычно провожу две лекции вводную и мотивационную. С вводной все понятно, а мотивационная нужна для того, чтобы рассказать ребятам, какие задачи бывают, как их выполнять, как получается результат, в чем его ценность и кем он востребован. А дальше начинается индивидуальный подход. За эти годы я понял для себя одну важную вещь: не надо ломать характер человека. Если начинать карьеру с того, к чему вообще не лежит душа, это вполне ожидаемо отпугнет от профессии.

Поэтому после вводной и мотивационной лекций я беседую с каждым студентом. Я никогда не пытался формализовать этот процесс, это обычное общение. Пытаюсь найти общий язык с человеком, разговорить его, понять, чем он увлекается и в чем силен. Например, новый стажер любит музыку. В смысле, не просто меломан, а разбирается в ее законах, понимает, как формируется композиция. Или его страсть программирование. Спрашиваю, что именно его привлекает в этом. Получается абсолютно живой разговор, помогающий понять склонности человека, его характер. Параллельно я пытаюсь провести и показать человеку параллели с информационной безопасностью, с теми процессами, в которых он может быть задействован. Важно понять, с чем ребятам будет работать комфортно, что у них, скорее всего, будет хорошо получаться, а что вообще не их.

И, исходя из этого, уже можно делить студентов по направлениям. Общительным я предлагаю попробовать себя в аудите и консалтинге: там предстоит много разговаривать с заказчиком, его айтишниками и безопасниками, без прокачанных коммуникативных навыков тут непросто добиться успеха. Более замкнутые товарищи часто выбирают проектирование и пентест. Конечно, общаться с коллегами здесь тоже придется, но немалая часть работы проходит наедине с собой. Ребятам, которые сильны в программировании, возможно, будет интересно строить модели угроз и нарушителя: здесь пригодится умение систематизировать, мыслить алгоритмами, просчитывать в голове разные варианты развития событий.

Если найти в рабочих процессах применение сильным сторонам студента, он загорится дальше развиваться в этом направлении. Вызвать азарт, дать человеку радость от того, что он делает, гораздо важнее, чем просто обучать. При этом важно, чтобы стажер понимал всю цепочку работ и видел значение и значимость своих задач.

Учимся читать, писать и планировать

Еще в первые годы работы со студентами я понял, что они не умеют это делать. Не спешите обижаться. Речь о профессиональных навыках, которым не учат в университете они появляются с опытом. Поэтому теперь я начинаю работу со своими стажерами именно с этого.

Когда я говорю об умении писать, я имею в виду навыки работы с офисными пакетами. Я объясняю ребятам, что, если мы говорим о комплаенсе, придется самостоятельно готовить огромное количество документов. Если успеваю продолжить до того, как увижу их быстро удаляющиеся затылки, то добавляю: если владеть стилями, уметь оформлять таблицы и верстать не с помощью пробелов, то всю эту работу можно делать играючи. В ином случае да, возненавидишь ее через пару дней. Но я же имею дело с ребятами, которые как минимум изучали в университете программирование, а может, даже знают про CSS. Поэтому часто бывает достаточно объяснить, что Word не сильно отличается от веб-верстки. Потом отправляю студента проходить курс по Microsoft Office на их официальном сайте. Не для галочки, а для того, чтобы человек мог ускорить свою работу, исключив повторение однотипных действий. Использование шаблонов, стилей, стандартных блоков и скриптов VBA сокращает рутинные операции до минимума. А постоянно создавать однотипные документы с нуля, конечно, даже конкуренту врагу не пожелаешь.

Читать тоже придется переучиваться. Мы живем в эпоху победившего инфостиля. Тексты принято писать без трехэтажных конструкций, продвинутые сервисы общаются с клиентами максимально простым и понятным языком. И вот современный студент открывает нормативку, видит зашкаливающее количество канцеляризмов, постоянные тавтологии и думает, что это неправильно, так нельзя. Но такова документация, юридические тексты законов и тому подобное они пишутся не для людей, и читать их нужно другим способом сканированием, то есть считывая только значимую информацию. Еще один аспект правильного чтения в нашем деле прочитали текст закона, открываем комментарии юристов, судебную практику. Потому что с одной нормативкой далеко не уедешь.

И о планировании. Тут все как в мультфильме Крылья, ноги и хвосты: Лучше день потерять, потом за пять минут долететь. Я это объясняю еще во время мотивационной лекции. Вы можете сделать работу за один час, а можете потратить четыре на автоматизацию, но зато потом на такие же задачи вообще времени не тратить. Так вот планирование в конечном счете сводится именно к тому, чтобы автоматизировать повторяющиеся задачи снова в помощь программирование, которое изучали в универе.

Но перед этим в планировании нужно освоить базу: оценку трудозатрат на единицу работу и оценку полноты входных данных. Здесь уже на помощь приходит математическая статистика (не теория вероятностей, ведь они решают противоположные задачи). Самый простой метод оценка по трем точкам, когда смотришь худший результат, максимальный результат и математическое ожидание. Он позволяет снизить погрешность от субъективности оценки.

Остаться в ИБ

Конечно, один из главных мотивирующих факторов возможность получить работу после стажировки. Чтобы ее целью была не только оценка за практику, нужно увлечь студента профессией, показать ему перспективы. Те условия, которые есть у нас, позволяют вчерашним стажерам получить карьерное развитие без смены работодателя. Направлений много, заказчики федерального уровня есть куда расти и в чем развиваться. Было бы желание. Другими словами, успешная карьера студента начинается не где-то там в будущем, а уже прямо сейчас можно почувствовать себя полноценным членом большой команды.

Какие навыки мы ценим

Сильными не рождаются, сильными становятся. Основная сложность состоит в том, чтобы понять какие навыки развивать и поддерживать, ведь наше сознание пластично и то, что не используется, отмирает. У каждой компании, у каждого специалиста существует свое видение полезных навыков. Ниже озвучиваю список, рожденный в результате моего опыта.

Начну с профессиональных скиллов. Хорошему ИБ-специалисту совершенно точно пригодятся математические знания теория множеств, алгебра, теория групп, теория вероятностей, математическая статистика, теория графов. Буду полезны навыки программирования C#, VBA, Python. Понятно, что будет сложно в ИБ без понимания устройства сетей, систем и т. п. Придется разбираться и в нормативке и правильно ее читать (см. выше). Владеть базовыми инструментами, такими как Word, Excel, Vision, PowerPoint, на уровне экзамена Microsoft тоже здорово. Но, как говорится, не умеешь научим (см. выше).

Еще один важный навык это развитое абстрактное мышление, которое еще называют системностью и аналитическим складом ума. Поясню. Как я уже сказал, я занимаюсь комплаенсом. Уже само это слово вместе с аудитом и аттестацией способно отпугнуть очень многих. Однако именно умение смотреть на конкретные ежедневные рутинные задачи как на элементы системы, подлежащей автоматизации, делает работу творческой. Мне очень часто приходится сталкиваться с нетипичными проектами, поэтому у меня уже большой опыт в стандартизации того, что еще не стандартизировано. Умение проводить аналогии, обобщать уже сделанное позволяет не заниматься весь день мелкими однотипными задачами, а делать их быстро, посвящая рабочее время интересным и нестандартным проектам.

И конечно, важны критическое мышление, чувство юмора, развитый эмоциональный интеллект, умение и желание общаться, задавать вопросы. Без этих качеств будет тяжко где угодно.

Почему могут не взять на работу после стажировки?

Вообще, причины схожи с теми, из-за которых можно лишиться работы или не пройти испытательный срок, даже будучи специалистом. Дальнейшему сотрудничеству могут помешать несколько моментов.

Если стажер с опозданием эскалирует проблемы, не сообщает руководителю проекта и куратору, что что-то пошло не так, то он вредит не только себе. Зависает одна задача зависнут те, которые с ней связаны. Как я уже говорил, нужно, чтобы стажер, делая часть, понимал процесс в целом и чувствовал свою ответственность за общий результат.

Еще один вариант проблем с коммуникацией когда человек стесняется спрашиваешь, если не знает, и, наоборот, не стесняется спрашивать, если знает ответ или, по крайней мере, знает, где его найти. Тут важно почувствовать этот баланс. Нельзя быть необщительным букой стажер просто недополучит знания, которые мог бы получить. Ну а про вред общему делу я уже сказал выше. Но и перебарщивать не стоит: бывает, что человек все знает, но то ли от неуверенности, то ли от чего-то еще постоянно переспрашивает.

Сотрудничества не получится, если человек альтернативно понимает прочитанное (стандарты, законы, нормативные акты). Лечится тем самым умением читать. Но у кого из нас даже в обычной жизни не возникало: Ой, да что там разбираться, тут и так все понятно! В ИБ, и особенно в комплаенсе, так точно не надо.

И вполне вероятно, что предложение остаться не получит стажер, который увлечен какой-то мечтой, а ИБ это только миг. Но это скорее про то, что не надо насиловать себя и заниматься нелюбимым делом.

Вместо заключения

Возможно, кто-то ждал от этой статьи большей конкретики чем занимается такой-то специалист, какие навыки ему нужны. Но я хотел рассказать не об этом. Стандартное описание функционала тех, кто отвечает за комплаенс в сфере информационной безопасности, несложно нагуглить, но вряд ли оно способно завлечь и подтолкнуть к выбору именно этой профессии. В своем посте я хотел показать, что дело не в обязанностях, а в подходе человека к работе. Сложно полюбить нормативку и множество документов сами по себе, но можно полюбить процессы, в которых ты участвуешь, которые ты нередко сам придумываешь, чтобы получить максимальный результат.

Однажды среди моих стажеров был парень, который вообще-то увлекался программированием и хотел стать веб-дизайнером, но в итоге он пошел в проектировщики, осознав связь между ГОСТами 34-й серии (разработка и эксплуатация автоматизированных систем) и каскадными таблицами стилей. Он стал писать стандарты, потому что ему понравилось, как он автоматизировал свою работу, как научился управляться с документами и быстро готовить их.

Я уверен, что хорошая стажировка это не история для галочки, которую поставят себе студент и сама компания, чтобы потом пойти каждый своей дорогой. Стажировка это начало большого пути, и он сразу должен быть интересным и полезным.

Автор: Алексей Матвеев, ведущий консультант по информационной безопасности Дирекции по интеграции компании Ростелеком-Солар

Подробнее..

Осторожно! Развод и фишинг одновременно по нескольким каналам

01.06.2021 22:13:59 | Автор: admin


На прошлой неделе на РБК была статья, в которой некоторые крупные российские банки в последнее время отмечают значительный рост числа попыток хищений денежных средств клиентов по сравнению аналогичным периодом прошлого года. Об этом рассказали сразу несколько банков, причем было отдельно отмечено, что использовались различные приемы социальной инженерии.

Наверно, я бы пропустил данную заметку, так как все мы уже давно привыкли к телефонному мошенничеству, спаму в электронной почте и СМС от сомнительных отправителей, различным фишинговым письмам и множеству других способов развода граждан на честно заработанные, если бы совершено недавно я сам чуть не попался на удочку мошенников.

Моя история примечательна тем, что я первый раз столкнулся с хорошо продуманной атакой с применением приемов социальной инженерии, которая была организована одновременно по нескольким каналам!

Ведь если это реальная тенденция, то мне становится очень неприятно от осознания того, что спамеры переходят к значительно более глубокому анализу данных о своих потенциальных жертва, а сами атаки становятся не массовыми и шаблонными, а точечными и персонализированными.

И тот факт, что при атаках начинают применяться приемы социальной инженерии с использованием сразу несколько независимых каналов одновременно, значительно повышает их достоверность и вероятность срабатывания!

Сама история


У моего провайдера (неважно у какого, это не реклама и не жалоба), к некоторым доменам для удобства подключена услуга их автоматического продления. И некоторое время назад автопродление сработало по одному домену. А через день на телефон, который привязан к аккаунту на хостинге, приходит СМС с просьбой пополнить счет из-за возникшей задолженности. На вашем аккаунте отрицательный баланс. Пополните счет и т.д. Ссылки на оплату никакой нет, только название компании в качестве отправителя.

И я ведь знаю, что вчера действительно была оплата за автопродление и мне даже приходило письмо о списании со счета хостинга. Но немного смутило то, что СМС по этому поводу мне никогда не присылали, тем более о каком-то возникшем долге.

Хотя червячок сомнения немного зародился, т.к. раньше один раз у меня возникла неразбериха со счетами. Это случилось из-за того, что обычно на оплату хостинга резервируется определенная сумма, которую нельзя потратить на оплату продления домена (хотя деньги на счете формально есть, т.к. сам счет один). Поэтому в этот раз подумал, что возможно и сейчас списали на продление домена из зарезервированных денег, а потом спохватились. Хотя в этом случае они сами себе злобные буратины. Но с другой стороны, если провайдеру будет нужно, они мне сообщат еще раз.

И буквально через пару часов, оппа получаю уже электронное письмо от хостинга с напоминанием о случайно возникшей задолженности и вежливой просьбой пополнить счет в кабинете. Сумма в письме совпадает с суммой в полученном ранее СМС сообщении. Из-за этого я уже на автомате думаю, что раз оплата за домен вчера действительно была, а косяки с резервированием средств ранее тоже случались, то я почти поверил, что нужно заплатить!

Правда у меня, как у здорового человека с выработанным параноидальным синдромом, давно есть привычка не кликать по ссылкам в полученных письмах. Поэтому для оплаты я зашел в аккаунт на сайте, чтобы заплатить из него, а заодно и историю списаний уточнить.

А в личном кабинете оказалось, что никакой задолженности нет и это все почти обычный развод!

Что это было?


Почти, потому что развод выполнен очень грамотно, и провели его сразу по нескольким каналам одновременно, предварительно проведя анализ данных о потенциальной жертве. Ведь для выполнения такой атаки злоумышленникам потребовалось свести воедино довольно много информации:

  1. Требовалось мониторить момент изменения данных о продлении домена
  2. Знать email адрес владельца домена (хоть в whois и стоит Private Person, но в какой нибудь истории наверно можно найти имя реального владельца и его электронной почты)
  3. Пробить по имени мой номер телефона
  4. Организовать отправку СМС с подменой имени отправителя
  5. Прислать письмо с перенаправлением на фишинговый сайт поддельной компании хостера


И хотя на электронную почту фишинговые письма приходят с завидной регулярностью и уже просто не обращаешь внимание на очередное уникальное предложение или для пополнения счета перейдите по ссылке, но подобная многоканальная атака для меня была полной неожиданностью. Ведь в какой-то момент я даже усомнился в злонамеренности полученных сообщений и на пару минут предположил, что мне действительно следует положить деньги на счет.

Подозреваю, что я вряд ли стал первым, кто сталкивался с подобными ухищрениями. Но так как мне раньше с подобной схемой развода сталкиваться не приходилось, а в последнее время про подобные многовекторные атаки я даже не слышал, то решил, что данная публикация будет совсем не лишней. Может быть эта статья убережет других людей от все более изощренных способов развода и хотя бы на время повысит их внимательность.

Пользователь, будь внимательным!




Лучше лишний раз написать очевидные вещи о необходимости соблюдения элементарных мер предосторожности и цифровой гигиены при получении различных электронных писем, чем попасться на подобную атаку из-за незнания о еще одном способе развода, что теперь перед фишинговым письмом может еще отправляться и СМС для пущей убедительности. И даже страшно подумать, что будет, если подобные методы социальной инженерии станут массовыми.
Подробнее..

Что делать, если у вас почта в домене tut.by?

03.06.2021 14:23:54 | Автор: admin

18 мая 2021 года был заблокирован почтовый сервис mail.tut.by. Я предлагаю оставить политические/правовые и этические нюансы данного события и поговорить о практических.

В результате данного решения несколько миллионов пользователей почтовых ящиков в данном сервисе (включая меня) оказались в довольно деликатном положении. Многие имели глупость привязать к данному почтовому ящику важные аккаунты, подписки, и теперь чувствуют себя несколько неуютно.

Из немногочисленных сообщений в сети складывается впечатление, что компаниям TUT.by и hoster.by сейчас совсем не до спасения почтового сервиса. В целом, это вполне понятно, с учетом того, что речь идет о вполне реальных перспективах лишиться бизнеса в принципе и отхватить срок.

Теперь вопрос, что с этим всем делать? Специально для вас я подготовил небольшую инструкцию наиболее безболезненного выхода из ситуации.

Шаг 1: попробуйте получить доступ к почте с помощью mail.yandex.by

Почта tut.by хостилась на почтовом сервисе от компании Яндекс. Это значит, что есть неплохие шансы того, что вы еще сможете получить к ней (возможно временный) доступ:

  1. Перейдите по адресу https://mail.yandex.by/

  2. Попробуйте авторизоваться с помощью вашего логина и пароля для почту tut.by

Если у вас получилось залогиниться - у вас есть возможность спасти (сохранить локально\распечатать\переслать на другой ящик) важные письма. После чего переходим к шагу 2.

Если нет - селяви. Пока (а может и вообще) ничего сделать нельзя, и Яндекс на встречу идти не планирует, упорно отправляя к "администратору домена tut.by", которого больше нет. В этом случае переходим к шагу 3.

Шаг 2: Настройте переадресацию на другой почтовый ящик

Настройте переадресацию на другой почтовый ящик - так, в случае последующей потери доступа к ящику tut.by вы сможете получать важные письма.

Внимание! К сожалению, переадресовывать письма из папки "Спам" не получиться. Для них придется создать отдельное правило.

Скоро я опубликую краткую видео-инструкцию, как это сделать.

Шаг 3: Постарайтесь найти все сервисы, привязанные к данному ящику

Постарайтесь найти все сервисы и подписки, которые привязаны к данному почтовому ящику. После чего в каждом из сервисов вам придется указать иной почтовый ящик. К сожалению не все сервисы позволяют это сделать, но многие позволяют.

Шаг 4: Сообщите корреспондентам о смене почтового ящика

На данный момент неизвестно, насколько временный доступ к почте через mail.yandex.by, а, соответственно, как долго будет работать переадресация. Также есть риск неавторизованного доступа к вашей почте tut.by.

В связи с этим, может быть целесообразно уже сейчас отказаться от использования данного ящика для переписки.

Сообщите всем вашим знакомым, коллегам, партнерам, которые использовали данный ящик для свящи свами о том, что вы впредь будете использовать другой.

Что будет с ящиком в будущем?

Что в итоге произойдет с ящиком tut.by в Яндексе сказать трудно. Скорее всего, когда придет срок оплаты за пользование почтовым сервисом, и оплата не пройдет - ящик превратиться в тыкву, а с ним слетят все подписки на сервисах Яндекса, и могут стать недоступными другие подписки. И конечно, вы перестанете получать важные письма.

Скорее всего придется смириться с потерей почтового ящика. Пароль к ящику сменить тоже не получиться, что убивает безопасность и сводит на нет пользу от ящика

Подробнее..

Скажи мне свой адрес и я скажу как зовут твоего соседа, или как дешево и быстро проверять любой объект недвижимости

04.05.2021 00:05:30 | Автор: admin

Все, что понадобится подтвержденная учетная запись на Госуслугах и небольшая плата за сведения

СМИ время от времени сотрясают скандалы связанные с тем, что у того или иного государственного служащего находят дома, квартиры, участки и другую недвижимость. Их сменяют другие скандалы о том, что имя чиновника в государственных реестрах зашифровывается.

Как удается узнавать собственников недвижимости? Неужели любой может узнать кто владеет тем или иным участком, домом или квартирой?

Да, данные о собственниках недвижимости открыты всем желающим. В этом посте Вы узнаете как получить данные о настоящем и предыдущем собственнике, залогах, арестах на любой объект недвижимости в России, будь то соседние квартиры по лестничной клетке или земельный участок на Камчатке.
Все что Вам нужно для этого - подтвержденная учетная запись на госуслугах. С помощью нее заходим на официальный сайт Росреестра https://lk.rosreestr.ru

Сколько это стоит?

Официальная плата Росреестра от 1 до 5 рублей за одну выписку. Доступ к выпискам оплачивается по УИН на сайте Росреестра пакетами от 100 шт. до 500 000 шт.

Как узнать собственника недвижимости?

На сайте Росреестра заходим в раздел запрос к ФГИС ЕГРН https://rosreestr.gov.ru/wps/portal/p/cc_present/ir_egrn

В окне вводим код доступа (его получаем в личном кабинете Росреестра, но об этом позже) и попадаем вот на такую страницу:

Нажимаем раздел Поиск объектов недвижимости и видим вот это:

Выбираем мышкой объект недвижимости, заполняем капчу и в открывшемся окне видим две кнопки - "Отправить запрос" и "Подписать и отправить запрос". Нажимаем "Отправить запрос". Выписки можно заказывать раз в пять минут.

Форма содержит рядом еще одну кнопку - "Подписать и отправить запрос". Ее лучше не нажимать - она нужна, если Вы хотите получить информация по самому себе и если Вы ее нажмете - сайт потребует от Вас электронную подпись. Кроме заказа самой выписки - можно здесь же получить выписку по истории собственников.

Кроме заказа самой выписки - можно здесь же получить выписку по истории собственников.

Кстати искать можно "по маске", то есть если указать только номер дома без указания номера квартиры - Росреестр покажет список всех квартир в доме и предложит выбрать любую для заказа выписки.

Получение выписок осуществляется в разделе Мои заявки. Готовность выписки определяется статусом завершена и дискетой в графе скачать. Для скачивания нужно нажать на дискету.

Скачанная выписка представляет собой архив с названием Response-80-97060661.zip, где 80-97060661 номер заявки. Внутри архива находится два файла архив с выпиской и электронная подпись Росреестра.

Внутри архива находится файл XML, который следует открывать с помощью Internet explorer. Результат должен отображаться в виде таблицы (пример ниже).

В выписке видно описание объекта, ФИО собственника или название организации (если организация собственник), а также кадастровый номер, все зарегистрированные ипотеки, залоги, обременения, аресты, запреты, охранные зоны и план объекта(не во всех выписках присутствует).

И что с этим делать?

Выписка предоставляется в электронном виде, но с электронной подписью Росреестра. Такие выписки можно направить нотариусу и получить от нотариуса заверенную нотариально выписку, содержание, которой соответствует электронной (правда это удовольствие недешевое - если заходите иметь на руках легальный бумажный документ, нотариусу придется заплатить 150-200 руб. за страницу). Такие документы принимаются государственными органами наравне с выписками, полученными через МФЦ.

А где взять код доступа в этот раздел Росреестра?

Код находится в личном кабинете гражданина на сайте Росреестра в разделе "Мои ключи". Ключ предоставляется бесплатно.

Перед заказом выписок нужно оплатить Росреестру пакет предоплаченных выписок. Самый дешевый пакет из 100 выписок стоит 460 руб. После оплаты заказ выписок доступен на следующий день. Для заказа пакета перейдите в раздел "Мой баланс", нажимте на кнопку "Предоставление сведений из ЕГРН" и нажмите кнопку "Внести оплату". Далее выбираете нужное количество выписок и Росреестр предложит варианты оплаты (онлайн или квитанция сбербанка)

Если Вас интересует собственник земельного участка, но Вы не знаете его адреса или кадастрового номера - то можно просто найти этот участок на Публичной кадастровой карте Росреестра и увидеть его кадастровый номер, который можно использовать для получения выписке по вышеуказанному алгоритму.

Но в отношении земельных участков следует проверять также наличие охранных зон (линий электропередач, подземных трубопроводов). В таких охранных зонах есть ограничения по строительству и использованию земельного участка. Если Вы пользуетесь сервисом для целей проверки участка проверьте на градостроительном плане земельного участка наличие санитарных охранных зон. Их не видно на карте Росреестра, но они имеют большое значение при разрешении строительства на таком участке.

Если у Вас остались вопросы - Вы можете задавать их в комментариях и прислать по почте по адресу p_slizky@mail.ru

Подробнее..

Чему равно выражение -33u3 на С? Не угадаете. Ответ -4. Приглашаю на небольшое расследование

04.05.2021 18:23:50 | Автор: admin

Вот пример для проверки:

#include <iostream>int main(){    std::cout << "-3/3u*3 = " << int(-3/3u*3) << "\n";}

Посмотреть результат можно тут.

Или попробуйте поиграться с этим примером здесь или здесь.

Вообще-то мне не удалось найти хоть какой-то компилятор С++, который бы выдавал результат отличный от -4. Даже старый GCC-4.1.2, clang-3.0.0 или Borland C 1992 года. Так же заметил, что результат одинаковый и для константы, вычисляемой в момент компиляции и для времени выполнения.

Предлагаю внимательно рассмотреть результат выражения -3/3u*3.

Если убрать приведение к типу intв примере выше, то получим 4294967292 или 0xFFFFFFFС(-4). Получается, что компилятор на самом деле считает результат беззнаковым и равным 4294967292. До этого момента я был свято уверен, что если в выражении используется знаковый тип, то и результат будет знаковым. Логично же это.

Если посмотреть откуда берется -4 вместо -3, посмотрим внимательней на ассемблерный код примера, например здесь.

Пример изменю, чтобы результат вычислялся не в момент компиляции, а в момент выполнения:

int main(){    volatile unsigned B = 3;    int A = -3/B*3;}

Для x86-64 clang 12.0.0 видим, что используется беззнаковое деление, хотя числитель откровенно отрицательное -3:

        mov     dword ptr [rbp - 4], 3    // B = 3        mov     ecx, dword ptr [rbp - 4]        mov     eax, 4294967293        xor     edx, edx        div     ecx                       // беззнаковое деление !!        imul    eax, eax, 3               // знаковое умножение        mov     dword ptr [rbp - 8], eax

Для x64 msvc v19.28 тот же подход к делению:

        mov     DWORD PTR B$[rsp], 3      // B = 3        mov     eax, DWORD PTR B$[rsp]        mov     DWORD PTR tv64[rsp], eax        xor     edx, edx        mov     eax, -3                             ; fffffffdH        mov     ecx, DWORD PTR tv64[rsp]        div     ecx        imul    eax, eax, 3        mov     DWORD PTR A$[rsp], eax

Получается, что для деления беззнакового числа на знаковое используется БЕЗЗНАКОВАЯ операция деления процессора div. Кстати, следующая команда процессора, это правильное знаковое умножение imul. Ну явный баг компилятора. Банальная логика же подсказывает, что знаковый тип выиграет в приведении типа результата выражения если оба знаковый и беззнаковый типы используются в выражении. И для знакового деления требуется знаковая команда деления процессора idiv, чтоб получить правильный результат со знаком.

Проблема еще и в том, что число 4294967293 не делится на 3 без остатка:4294967293 = 1431655764 * 3 + 1и при умножении 1431655764 обратно на 3, получаем 4294967292 или -4. Так что прикинуться веником и считать, что 4294967293 это то же -3, только вид сбоку, для операции деления не прокатит.

Двоично-дополнительное придставление отрицательных чисел.

Благодаря представлению чисел в двоично-дополнительном виде, операции сложения или вычитания над знаковыми и без-знаковыми числами выполняются одной и той же командой процессора (add для сложения и sub для вычитания). Процессор складывает (или вычитает) только знаковое со знаковым или только без-знаковое с без-знаковым. И для обоих этих операций используется одна команда add (или sub) и побитово результат будет одинаковый (если бы кто-то решил сделать раздельные операции сложения для знаковых и без-знаковых типов). Различие только во флагах процессора. Так что считать знаковое без-знаковым и складывать их оба как без-знаковых корректно и результат будет побитово правильным в обоих случаях. Но для деления и умножения этот подход в корне неправильный. Процессор внутри использует только без-знаковые числа для деления и умножения и результат приводит обратно в знаковое с правильным признаком знака. И для этого процессор использует разные команды для знакового (idiv) и без-знакового деления (div) и так же и для умножения (imul и соответственно mul).

Я когда обнаружил, что используется без-знаковое деление, решил, что это бага компилятора. Протестировал много компиляторов: msvc, gcc, clang. Все показали такой же результат, даже древние трудяги. Но мне довольно быстро подсказали, что это поведение описано и закреплено в самом стандарте.

Действительно, стандарт говорит об этом прямо:

Otherwise, if the unsigned operand's conversion rank is greater or equal to the conversion rank of" "the signed operand, the signed operand is converted to the unsigned operand's type.

Иначе, если ранг преобразования без-знакового операнда больше или равен рангу преобразования знакового операнда, то знаковый операнд приводится к типу без-знакового операнда.

Вот где оказывается собака зарыта: "the signed operand is converted to the unsigned operand's type"!! Ну почему, почему, Карл!! Логичнее наоборот: "the unsigned operand is converted to the signed operand's type", разумеется при соблюдении ранга преобразования. Ну вот как -3 представить без-знаковым числом?? Наоборот кстати можно.

Интересная получается сегрегация по знаковому признаку!

Заметил, что это правило почему-то работает только для операции деления, а операция умножения вычисляется правильно.

Проверим на ассемблере здесь этот пример:

int main(){    volatile unsigned B = 3;    int C = -3*B;}
Вот ассемблерный код:

mov dword ptr [rbp - 4], 3 mov eax, dword ptr [rbp - 4] imul eax, eax, 4294967293 mov dword ptr [rbp - 8], eax

Стандарт ничего не говорит о неприменимости этого правила для операции умножения. И деление и умножение должны быть БЕЗЗНАКОВМИ.

Я подумал, что что-то в стандарте сломалось и надо срочно это исправить. Написал письмо напрямую в поддержку Стандарта со всеми моими выкладками и предложением поправить это странное правило стандарта пока еще не поздно.

Ага! Наивный!

Мне ответил любезный молодой сотрудник из Стандарта и подтвердил, что мои выкладки правильны, логика на моей стороне, но поведение компиляторов полностью согласуется со Стандартом и само правило менять не будут, так как оно такое древнее, что непонятно кто и когда его ввел (сотрудник сказал, что искал автора, но не нашел) и поэтому его, как святую корову, трогать никто не будет, хотя вроде логично было бы исправить. Ну и милостиво разрешил поведать эту историю миру. О чем и пишу.

Хоть это исследование и было больше года назад, я до сих пор под впечатлением от многих вещей в этой истории:

  • Как я не натыкался на это раньше? Не один десяток лет интенсивно кодирую на С и С++ с погружением в ассемблер, но только сейчас споткнулся на неё. Хотя может и натыкался ранее, но не мог поверить что причина именно в этом.

  • Ассемблер я выучил раньше С и поэтому всегда считал С удобной заменой Ассемблера. Но правила работы процессоров неизменны и даже языки высокого уровня им следуют.

Интересно, что это правило всё же не работает и для операций с указателями. С ними нет такого поведения. Видать понимают разработчики компиляторов, что иначе рухнет очень многое. Посмотрите этот пример здесь:

int main(){    const unsigned a[] = {3,4,5,6,7};    unsigned p = (&a[0] - &a[3])/3u*3;    // -3    unsigned b = -3/3u*3;   // -4}

Хоть я и понимаю, что могу ошибаться в логике работы этого мира, но задумайтесь, в следующий раз садясь в современный, нашпигованный вычислительной логикой самолёт (или автомобиль), а не сработает ли вдруг не оттестированный кусок кода в какой-то редкой нештатной ситуации, и не выдаст ли он -4 вместо элементарных -3, и не постигнет ли его участь подобная Boeing 737 MAX?

Учитывая, что сейчас кода на С++ производится гораздо больше, чем его успевают покрывать тестами, надежда, что будет отловлена такая базовая операция, тает ниже плинтуса.

Ошибка в команде просессора FDIV у Интела

Помните, в начале 2000-х была выявлена ошибка с вычислением в команде FDIV у Интела. Там было различие в 5 знаке после запятой в какой-то операции деления. Какой был шум тогда!!
Но исправили оперативно и быстро. В компиляторы добавили условный флаг для обхода этой команды. Интел срочно исправил логику в кристалле и выпустил новые чипы.

И это всего лишь 5-й знак после запятой! Многие его даже и не заметили, подумаешь, мелочь какая! А тут -4 вместо -3 и считаем знаковое без-знаковым и вместо -3 имеем еще и 4294967292! И тишина в ответ! И в этой тишине тихо падают Боинги.

Предвижу возражение, что есть рекомендация использовать преимущественно без-знаковый тип. Понимаю, с таким правилом Стандарта по другому никак. Но как -4 в беззнаковое перевести, и чтоб всё остальное работало? И почему на других языках и всех процессорах не надо этими танцами с бубном заниматься, а в С++ надо? И что делать с константными выражениями, вычисляемыми компилятором? Вместо элегантных выражений, в которых мы уверены, надо записывать их с оглядкой, чтоб у компилятора небыло изжоги!

Так же найдутся, кто возразит, что ничего нельзя менять, поздно уже, много кода написано, и если в нём есть костыли, то он рухнет. Новые ошибки, они потом будут, а старые - они святое и уже превратились в знакомые фичи.

Как хорошую подсказку познавательно добавить предупреждение в компилятор когда он применяет это правило из Стандарта:"Signed value is intentionally converted to unsigned value. Sorry for crashing one more airplane. Have a nice flight!" Вот удивимся тогда, как мало мы тестируем и как много нам открытий чудных приносит компилятор друг.

Можно еще исправить Стандарт, ограничив правило только операциями сложения и вычитания. Как компромис. Но это крайне маловероятно в этой Вселенной. Да и Боингов еще много летает.

Представьте студента (С) на экзамене у преподавателя по информатике (П) в ВУЗе.

- П: Хорошо, последний вопрос на 5. Можно ли привести знаковое число к беззнаковому типу?
- С: Хе, можно. НУЖНО! Обязательно НУЖНО! Ставте 5, я пойду.
- П: Как НУЖНО?? О_О. Подумайте. Как можно представить, например, -4 беззнаковым числом? - С: Чего тут думать! Стандарт С++ сказал, что НУЖНО, значит НУЖНО и точка. А то что -4 станет беззнаковым очень большим числом - это уже ни печалька Стандарта, ни моя. - П: Подумайте еще раз. Вы на экзамене по информатике и вас спрашивают о базовых вещах, которые общие для всех языков программирования и процессоров, а не только для С++. - С: Чего вы пристали к мне со своими языками и процессорами. У меня в билете вопрос про С++, вот я про С++ и отвечаю. А вы про какой то там Ассемблер, базовые вещи, языки программирования! Стандарт С++ сказал, компилятор сделал, я ответил! У вас есть вопросы к Стандарту про базовые вещи, вот ему их и задавайте, а я ответил правильно! - П: Да уж. Подстава конкретная.

Подробнее..

Стимул для изменений как борьба с яблочниками отразилась на крупнейшей стриминговой платформе

19.06.2021 14:07:57 | Автор: admin

Недавно мы писали о противостоянии Apple и Spotify, в рамках которого компании продолжают мериться размерами роялти для музыкантов. Сегодня продолжим тему на повестке антимонопольное разбирательство и новые платные продукты.

Фотография: Joran Quinten. Источник: Unsplash.comФотография: Joran Quinten. Источник: Unsplash.com

Пожалуйся, и тебя услышат

Еврокомиссия начала антимонопольное расследование в отношении американской ИТ-компании еще летом прошлого года. Триггером стала жалоба шведского стримингового сервиса. Его представители считают, что владелец магазина приложений злоупотребляет своим положением на рынке, и его комиссия в размере 30% от всех сборов за подписку несправедлива.

Спустя год после начала разбирательства европейский регулятор наконец направил Apple уведомление о претензиях (statement of objections). Его цель получить официальный ответ на обвинения от организации, в отношении которой ведется расследование. Члены комиссии поставили под вопрос законность обязательного использования внутренних механизмов для покупок в музыкальных приложениях. Также на повестке оказался свод правил App Store, запрещающий разработчикам сервисов потоковой передачи музыки рассказывать юзерам об альтернативных способах оплаты.

Регулятор предоставит ИТ-компании возможность высказать собственную точку зрения, чтобы попытаться склонить чашу весов в свою пользу. Однако эта задача может быть сложнее, чем кажется на первый взгляд. В начале июня к антимонопольному расследованию присоединилась Европейская организация по защите прав потребителей в качестве заинтересованной третьей стороны. Её представители не настроены идти на компромисс и убеждены, что граждане ЕС должны иметь свободный доступ ко всем музыкальным платформам без ценовых ограничений.

Положение американской корпорации компрометирует и тот факт, что она подвергается серьезному давлению у себя на родине. В США уже несколько месяцев идут суды с компанией Epic Games, которая выступает против 30-процентной комиссии в App Store. При этом в начале года разбирательства переместились в европейскую юрисдикцию.

Фотография: Arisa Chattasa. Источник: Unsplash.comФотография: Arisa Chattasa. Источник: Unsplash.com

Чем и когда закончится антимонопольное расследование неизвестно, а пока стриминговый сервис теряет деньги. Несмотря на рост аудитории общее число пользователей уже перевалило за 150 млн платформа закрыла последний финансовый квартал с убытками в 125 млн евро. Чтобы компенсировать потери, сервис объявил о повышении тарифов на премиум-подписку практически по всему миру цена увеличилась на 1012%.

Реакция пользователей не заставила себя ждать. Недовольные слушатели вновь обвинили Spotify в том, что она наживается на аудитории и музыкантах. Многие жалуются, что новые ценники им не по карману, и угрожают перейти к конкурентам. Разумеется, компания в курсе критики, но продолжает гнуть свою линию. Нельзя исключать, что для нее подобные манипуляции с ценами это еще одна возможность нащупать почву и отстроиться от яблочной экосистемы.

Свежие идеи и новая конкуренция

В то же время Spotify продолжает экспериментировать с новыми способами монетизации и привлечения аудитории. Недавно компания представила собственный hardware-аудиоплеер для автомобиля Car Thing. Это компактное устройство воспроизведения потоковой музыки для транспортных средств, не оснащенных современной инфотейнмент системой. Гаджет подключается к стереосистеме автомобиля по Bluetooth или AUX и позволяет переключать треки с помощью голосовых команд или сенсорного диска.

Устройство планируют продавать по цене 80 долларов, но пока приобрести его нельзя. Хотя ограниченную партию уже раздают бесплатно пользователям на территории США. Первые счастливые обладатели Car Thing довольны гаджетом он легкий и работает достаточно быстро. Однако ряж журналистов отнесся к новинке со скептицизмом. Некоторые даже назвали девайс бесполезным, так как он требует подключения к мобильному телефону. И здесь невольно задаешься вопросом, а зачем нужен Car Thing, если можно слушать музыку со смартфона? Очевидно, что стриминговая платформа только тестирует новый продукт и оценивает реакцию сообщества, поэтому остается вероятность, что оно так и не попадет в массовое производство.

Фотография: Markus Spiske. Источник: Unsplash.comФотография: Markus Spiske. Источник: Unsplash.com

Еще одним нововведением шведской платформы для передачи потоковой музыки стали платные подписки на подкасты. Контент-мейкерам разрешат устанавливать цену за прослушивание отдельных выпусков три, пять или восемь долларов в месяц. Согласно первым отзывам, сервис имеет некоторые шероховатости с точки зрения UX/UI, но предлагает выгодные условия для авторов. Подкастеров освободили от комиссий до 2023 года, после она составит 5%. Примечателен тот факт, что пару месяцев назад Apple запустила аналогичный сервис. Правда в этом случае сами контент-мейкеры должны будут платить двадцать долларов ежегодно, чтобы предлагать подписку своим слушателям.

Можно ожидать, что результатом продуктового противостояния двух гигантов музыкальной индустрии станет появление новых бизнес-моделей вне зависимости от исхода судебного разбирательства в Европе.


Еще о подкастах и стриминге в Мире Hi-Fi:

P.S. Что еще у нас есть в блоге на Хабре для дополнительного чтения пятерка экспертных обзоров аудиотехники: от внутриканальных наушников до напольной акустики.


Подробнее..

Игровое пиратство

15.05.2021 12:11:56 | Автор: admin

Пиратство это целая эпоха для игровой и не только индустрии, являющейся частью нашей с вами жизни, к счастью или сожалению избавиться от которой не получается по сей день. Для многих эпоха становления и последующего развития пиратства, которое пришлось в 90-е и 2000-е года, было временем увлекательным и ламповым. Переполненные красочными контрафактными коробочками палатки и киоски на рынках. А продавец главный гид для игроманов тех лет, чей авторитетный совет по выбору игры становился решающим и редко когда оспаривался или вызывал сомнение. Оно и понятно, отношение портить с ним желания не было, так как именно этот барыга решал, поменяет он вам диск или нет, если вдруг игра не запуститься, а вероятность такого сценария была, скажем так, не маленькая. Такие были времена. Но как так вышло? Виновато ли беззастенчивое копирование игровых платформ или отсутствие альтернатив у большинства в те времена? А может, дело в расторопности пиратов той эпохи, которая делала контрафакт не только доступным, но и удобным? Давайте разбираться.

Краткий экскурс в историю


Всё, как это водится, началось за долго до этих ваших игр и интернетов. А именно с грампластинок и музыкальных кассет, расцвет которых пришёлся на 70-80-е годы, и внесенную ими лепту в распространение пиратства сложно переоценить хотя бы потому, что скопировать композицию ненамного хуже оригинала было не легко, а очень легко. Самым распространённым способом нелегального тиражирования была установка микрофона у динамика радио, телевизора или другого магнитофона. Более искушённый процесс подразумевал использование кабеля, соединяющего два устройства, благо что вся аппаратура советского производства, включая телевизоры, приёмники и громкоговорители имели линейный выход.

image
Логово аудиопирата

С появлением программируемых приставок к телевизору, игры и софт для которой писались на всю туже аудиокассету, а потом запускались через магнитофон, подключенному к ПК, сделал порог вхождения в пиратство ещё интереснее. Дискеты тоже были, но штука была редкой и дорогой для большинства советских школьников не по карману сей девайс. Ну а флибустьером в ту интересную эпоху был любой владелец двухкассетного магнитофона. Кассеты переписывались в процессе обмена по рукам друзей-родственников-товарищей-знакомых. Но для тех, кто мафона не имел, имелись дядьки со всем необходимым товаром кассетами, пластинками и прочим контрафактом. Так же широко использовалась программа COPY COPY и прочие аналоги в ZX Spectrum.

image

image

Так же отмечены случаи, когда в самовольно занятом радиохулиганами коротковолновом диапазоне 1,8 3,2 МГц какие-то умники пытались передавать записи со спектрумовских кассет по радио. Качество таких записей частенько оставляло желать лучшего, но тем не менее. Также подобные передачи встречались и на расплодившихся в конце 80-х начале 90-х местных телеканалах во время профилактики оборудования. Такой вот был вайфай с дальнобойностью в несколько сотен километров. Такие были времена.

image

Дискета 3.5 позволяла хранить около трех мегабайт данных

На Западе, к слову, происходило всё тоже самое, но лет на 10-15 пораньше.

Рождение легенды


Самое интересное началось после развала СССР. В 1991 году наша славная родина стала весьма благоприятным местечком для создания не шибко законных предпринимательских действ. Предприимчивые смекалистые ребята предлагали народным массам широкий спектр разнообразных услуг и всяких разных товаров прямиком с Запада, Европы, а в последствии и из Китая. Останавливаться на всех чудных вещицах не будем нас интересуют в данной истории игры. Те диковинные штуки, состоящие из пластика и цифрового кода, сиречь из нулей и единиц, что будоражили умы и воображение тогдашних детей да и взрослых тоже. И если во времена советов игры, как и приставки к ним, по большей части были прерогативой высокотехнологичных предприятий, номенклатуры и некоторых командировочных счастливчиков, то после они, наконец, стали доступны широким массам. То самое счастье всем и нет, не даром, но цена стала менее кусачей.

По началу, когда начался бум предпринимательской деятельности, компаний как таковой не было. Тобишь больших и могучих. Торговали в ларьках, метро, радиорынках и остановках обычные себе люди, которым в виду кризиса ничего не оставалось, кроме как взять обеспечения себя и семьи в свои собственные руки. Бизнесменом мог стать хоть в прошлом ценный работник машиностроительного завода, хоть ученый развалившегося Института или КБ, хоть сосед-алкоголик дядя Вася, уже не боящийся уголовной статьи за тунеядство и живущий на незадекларированные доходы. Не говоря уже о повсеместном криминале, без которого вести хоть какую-то мало-мальски прибыльную деятельность было вести или затруднительно, или невозможно вовсе.

image

image

Российский Steam в 90-е годы

И выделялась от такого сомнительного, но всё же бизнеса, знакомая многим в те времена компания Стиплер, выпускавшая своими силами приставку Денди. Ну как выпускала. Приставка эта по сути своей клон Nintendo Entertainment System (NES), который сначала собиралась на китайских заводах умелыми китайскими работягами, а затем благополучно отправлялась в торговые точки по всему необъятному постсоветскому пространству. Так же дела шли и с картриджами для них, переправлявшихся через дырявую таможню в Восточной Европе.

image

Ламповая Dendy, очень даже удачный пример пиратства, правда не игрового, а аппаратного.

Идея для импортозамещения пришла в голову Рустема Ахиярова (одного из соучредителей Стиплер), когда тот приехал в США и увидел, что многие американские обыватели увлечены игрушками для домашних игровых приставок. Товарищ быстро смекнул, что игры приносят деньги, причём большие и не хуже книг с фильмами, а то и лучше. И потому принял весьма выгодное и своевременное решение основать с коллегами компанию по производству практически полностью идентичного аналога NES. Без регистрации и СМС, благо условия были весьма и весьма благоприятные. Да и решалось всё быстро.

image

image

По сути Стиплер заняла пустующую нишу, на которую был дикий спрос, потому их продукция была безумно популярной. Да и не было пока ни чего другого производителям компьютерных игр и консолей российский рынок в то время на тот момент был совершенно не интересен. Правда, чуточку позже Нинтендо всё таки пришла в Россию и в сотрудничестве со Стиплер стала выпускать приставку Супер-Нинтендо. Что интересно, на Денди они, стиснув зубы, закрыли глаза какое-то время пиратская консоль продолжала продаваться. Такой вот бизнес по-русски. Забавно так же, что реклама новой чудной приставки шла по телевидению. Беспрецедентный случай пиратскую продукцию пиарят по федеральным каналам и даже создают передачу Денди новая реальность.

image

image
Беспощадная борьба с пиратством от компании Nintendo. Нидерланды, 1994 год. Местное отделение Nintendo устроило публичную акцию по борьбе с игровым пиратством и давит пиратские картриджи Game Boy катком. В действе участвует и сам Марио.

Помимо Денди, ребята продавали и Сегу. Это были как хорошие подделки с Тайваня под названием Dendy Pro 16-Bit, так и официальные Mega Drive 2, сделанные в Японии и предназначенные дли азиатского рынка, поставки шли из Сингапура. В 1993 году со Стиплер связался официальный партнер Sega в России компания Nissho Iwai. Но переговоры не увенчались успехом: в Стиплер не захотели отказываться от дешёвых клонов и серой поставки из стран Азии. Дело заглохло.

Были у компании и конкуренты. Небольшие конторы, которые тащили и везли всё, что могли. Всякие разнообразные клоны тех или иных приставок. И так продолжалось, пока за дело не взялись разномастные китайские конторы, которые так же начали делать клоны, выливая их на наш рынок всё теми же путями. И что важнее для нашей истории, делали они это дешевле, чем и похерили бизнес, наводнив рынок не самыми качественными сборками, которые продавались во всевозможных палатках на рынках.

image

Помимо самой консоли копировались и картриджи. Оригинальные картриджи до стран СНГ просто не доходили, а если доходили, то стоили очень дорого.

В общем, Денди познакомила нас, а так же наших друзей с Украины, Казахстана, Белоруссии и многих других с таким понятием, как интерактивные развлечения. Помогли в этом, по большей части, более-менее доступная цена и хорошее качество сборки Стиплера, воспринимаемая народом до сих пор с теплотой в душе и сердце, как лучший транспорт в мир игрового искусства. Кроме того, именно Денди создала основу для дальнейшего развития игр и бизнеса, связанного с ними. Без этой консоли вряд ли бы пираты стали заниматься торговлей малознакомых человеку советской закалки товаров.

Расцвет пиратства


image

8 мб оперативной памяти с лихвой хватало на все игры

Но самый расцвет пиратства пришелся во время пришествия ПК наступила эпоха, которую мы с вами знаем и любим. Пиратские конторы вышли на новый уровень. Тенденция эта была связана с тем, что в кои то веки компы стали техникой не избранной кучки состоятельных людей. Благодаря переменам технологическим, социальным и что важнее, экономическим, техника эта сильно подешевела, обрела компактность и необходимые мощности, стала более-менее доступной и повсеместной, захватывая дома и офисы. По крайней мере, так было в крупных городах. Прогресс медленно но верно становился частью нашей жизни. А так же распространение флоппи-приводов. Да-да. Картриджи устарели, а вот дискеты не требовали какого-то специального оборудования или специфических навыков для копирования инфы. Не требовалось и колоссальных вложений, контрактов с заводами Тайваня или сомнительными личностями. Только комната, освещаемая тусклой лампочкой или подвал, наличие пары штук розеток и самого ПК за пару сотен, а так же десятка-другого пустых дискет с одной лицухой (или куда чаще, пиратской версии из стран СНГ). И всё, дело в шляпе, считай, что вы индивидуальный предприниматель. Или самозанятый версии лихих 90-х. Заниматься пиратством стало так же легко, как продавать семечки или булочки на продуктовых рынках.

image

Пиратское логово

И всё, пошла жара! На пиратском ремесле рождались и умирали сотни фирм, между собой постоянно конкурирующих. Порою с привлечением криминала. Это в свою очередь подстёгивало развитие рынка. Позже, уже потом, некоторые из этих полулегальных или нелегальных вовсе контор трансформируются во вполне себе уважаемые игровые издательства (те же Бука, Акелла и даже 1С), которые о темном прошлом вспоминать не очень то и любят.

Помимо игр, активно копировался и разнообразный компьютерный софт. Чаще всего ПК-мастер, который собирал компы, по итогу устанавливал все необходимые программы и, разумеется, операционную систему. Впрочем, вопросом, откуда все эти проги берутся, никто не задавался: долгое время идея и мысль, что за программное обеспечение вообще надо платить деньги, совершенно отсутствовала в головах людей. Бывших советских людей. Услугами пиратов не брезговали даже компании и прочие юр-лица, которые экономили на софте и устанавливали на компьютерах в офисе пиратские операционные системы и ПО, выходило куда дешевле. Что уж говорить, даже в школах, больницах, армейских частях и, что забавнее, теперь уже полиции на компьютерах стояла пиратская Windows. И ни кто не жаловался. С развитием компьютеров CD- и DVD-сборники с нелегальным и универсальным софтом в виде всевозможных сборников Винды или 1000 и 1 программа начали продаваться в ларьках, где их мог купить любой желающий. А в некоторых городках продаются до сих пор, по цене от 80 до 200 рублей.

image

image

Но были и верные своему идеалу и черному флагу. Фаргус, чьи узнаваемые даже сейчас коробки с желтыми и темными полосами были особенно широко распространены в эпоху CD-ROMа. А главное, за что ценили и любили этих ребят, за их годный перевод на фоне ереси и абракадабры от конкурентов по ремеслу. Впрочем, тут стоит сделать поправочку годный перевод с привлечением актеров и прочего надо было подождать, а до тех пор Фаргус, как и многие другие толкал на прилавки или версии без перевода, или с переводом машинным ПРОМТом, разобранного на мемы. К тому же, даже со старанием переведенные игры не были застрахованы от названий в духе Засранцы против ГАИ или Хачи-трюкачи считалось, что так будет понятнее нашему русскому обывателю, а значит, лучше продаваться. Тем не менее, Фаргус считался образцовым примером пиратства, из-за того, что иногда издавал приличные русские версии огромных по объему текста и гиковских игр, к примеру культовую Planescape: Torment или Fallout. В конце концов, их бренд стал настолько популярным, что его начали юзать не относящиеся к нему, Фаргусу, конторы. Помимо прочего, Фаргус даже держал полноценный сайт, на котором честно оказывали техническую поддержку пользователям и даже выпускали патчи для своих игруль.

С этим, кстати, связана одна абсурдная и потому забавная история: в 2004 году, когда Фаргус официально зарегистрировался как компания по дистрибуции софта (при этом, конечно, никто не собирался бросать любимое дело), его руководство подало в суд иск на фирму, что продавала свои диски под видом фаргусовских. Да, вы правильно поняли: брат пошёл на брата, или пират украл у пирата. Суд, посмотрев на это дело, недоумевал, а потому вежливо заявление отклонил.

Помимо прочего, компания, по слухам, дабы не терять прибыль, нанимали людей, которые должны были запугивать и проучивать торговцев дисками поддельных Фаргусов. Петр Гланц, актер озвучки, работавший с компанией, так вспоминает об этом:

У шефа была команда пессимистов. Мы так называли людей в черных плащах в тонированных гелендвагенах, которые ездили на радиорынок Горбушка, ходили по палаткам и учили продавцов отличать, где настоящий Фаргус, а где подделка. И убедительно просили не покупать их неправильные диски. В принципе, команда из пяти человек с бейсбольными битами успешно справлялись с этой проблемой.


В интернете можно найти кучу мемных пикч, сделанных под влиянием обложек Фаргуса.
Причины смерти столь успешной компании неизвестны и поныне. Вполне возможно, что пришедшая на смену горбушкам и радиорынкам эра торрентов подкосила продажи пиратских игрушек, и бизнес стал не таким уж и прибыльным как раньше.

Как бы то ни было, это не отменяет огромный вклад Фаргус в развитие пиратства в России. Если через лет двадцать никто уже не будет помнить этого названия, а молодое поколение с недоумением будет смотреть на смешные обложки, то история уж точно сохранить память о некогда знаменитой фирме.

image

image

Спустя годы Фаргус передал привет игрокам: в сервис цифровой дистрибуции GOG были добавлены переводы некоторых игр, сделанные пиратами. В GOG назвали эпоху пиратства частью нашего общего наследия и культуры, которое
необходимо сохранить. Кстати, одновременно с появлением переводов Фаргуса в сервис завезли и ряд локализаций Акеллы.

Ну и со временем копирасты и прочие с ними связанные конторы осознали, что так дела делать в России не получится и надо что-то менять. Логика простая лучше продать дешевле и получить хоть какую-то копеечку, чем продавать дорого и не иметь с этого вообще ничего. Так появились джевелы игры с простенькой брошюркой на передней крышке, с бумажкой с описанием на задней, и с диском внутри. И ничего более. Самая дешевая версия. Продавались они чуточку дороже пиратских дисков, но зато не имели проблем с работоспособностью и наличием всяких троянов. По крайней мере в большинстве случаев исключаем заводской брак. В нашей стране, где практически не существовало официальных магазинов лицензии, джевелы распространялись и продавались пиратскими дистрибьютерами через ларьки и рынки. Основной их недостаток появлялись они несколько позже релиза западной версии (от пары месяцев до нескольких лет). Так, квест The Longest Journey был издан 1С спустя 6 лет после западного релиза, Фоллаут в России официально вышел только в 2006 году, а Baldur's Gate в 2010-м. Кроме того, отечественная озвучка по какой-то до сих пор таинственной причине почти всегда получалась и получается (за редким и приятным исключением) мягко говоря, не очень качественной. Также народу начали долбить в мозг, что пиратство это плохо и вообще не тру. В результате этого серьезные переводческие конторы вымерли или влились в состав официальных, но массово расплодились пираты, выпускающие стилусофикации или английские версии сразу после западного релиза.

image

Ох уж это пиратство 90-х. Так в Doom 3 можно было поиграть ещё в 1997 году.

В наше чудное время пиратство считается дурным тоном. Оно и понятно, западные издатели стали включать русскую версию в оригинальную поставку большинства игр, так что купить лицензию сразу с релизом уже почти ни для кого не проблема. Появились сервисы цифровой дистрибуции, где во время распродаж можно купить лицензию за сущие копейки. Пираты же остались источником халявных Виндовсов и последней надеждой школьников или жлобов. Также появление доступного и быстрого интернета позволило простому народу пиратствовать без посредников, качая образы игр и прочего добра из торрентов.

image

Пиратство прямиком из поздних 90-х и начала 00-х годов в почти наши дни, Москва, улица Петровка. Прям так и веет от этого всего ностальгическими воспоминаниями о походах в магазин за дисками.

Итоги


В нынешнее время пиратство считается не тру. На ярых любителей что либо спиратить по большей части смотрят с усмешкой и лёгким непониманием. Сейчас на различного рода сайтах и форумах пользователи любят поспорить о вреде пиратства и его неправильности с точки зрения морали. Обычно в ход идут примеры из эпохи 90-х и начала двухтысячных, когда незаконное пользование интеллектуальной собственностью было нормой, с которой мы все жили или сталкивались. Но пиратство сейчас сильно отличается от пиратства 90-х, так называемого розничного пиратства, продающего чужую интеллектуальную собственность. Да, времена розничных пиратов вызывают ностальгию. Наверное, потому что мы просто были моложе. Но

Не смотря на весь негатив того не самого простого времени, из положительного, что принесли нам пираты, это компьюритизацию как России, так и остального СНГ, особенно в 90-е. А так же привили игровую видеокультуру. На пиратском софте взросли целые поколения админов, фотошоперов, 3D-максеров и программистов, да и сейчас воспроизводство указанных категорий граждан во многом осуществляется нелицензированно. А в то время другого пути для большинства не было вовсе. Так и жили. Как бы то ни было, это часть нашей истории.

image


Мемы


Озвучено профессиональными актерами кроме текста присутствует и озвучка и будет хорошо, если двухголосая. Текст, как правило, переведен добротно. Хотя к большинству локализаций, как тогда, так и сейчас, больше подходил другой известный мем: Переведено и озвучено профессиональными программистами.

Русская версия переведен только текст, качество может варьироваться от очень хорошего до, мягко говоря, не очень хорошего. В общем, лотерея. Порой в такие версии не могли впихнуть нормальные русские шрифты и дело принимало реально крутой оборот. Текст мог состоять из абсолютно нечитаемой смеси символов и букв. Или даже просто транслита! Иногда слова были совершенно не те, которые надо, что в свою очередь могло кардинально менять смысл квеста или делать его совершенно не проходимым.

Полная версия поскольку цена пиратской игры зависела от количества дисков, игру на одном диске было легче продать, чем на двух и более. Поэтому пираты резали игры, стремясь уместить их на одну болванку. Под нож шли в первую очередь видеоролики, что нередко лишало игру сюжета или большей его части (порою лучшей), а также музыка, частично или полностью озвучка.

Стилусофикация народное название дешевой пиратки, текст которой прогнали через электронный переводчик и вставили в игру даже без вычитки. Абсолютно нечитаемый текст, который нужно разгадывать подобно ребусу. Собственно, Стилус раннее название электронного переводчика, который сейчас известен как Промт.

2 в 1 означает, что кроме русской версии присутствует английский оригинал. Предпочиталась людьми, знающими английский. Обычно сначала устанавливается английская версия, а затем инсталлятор предлагает поставить русификацию по желанию. Конечно, никто не гарантировал, что английская версия действительно имелась на диске, но с вероятностью 50% она там была. В некоторых случаях локализация была французской или немецкой.

В ваших руках пиратский диск частенько до середины нулевых на многих пиратских дисках можно было увидеть эту надпись черным по желтому: в отличие от цивилизованного Запада, где пираты старались максимально точно копировать оригинальную упаковку, в СНГ пираты даже не пытались маскироваться. Особенно остроумные располагали эту надпись под наклейкой-голограммой официальное издание 100% качество. Встречались даже сборники с названием типа Лучший пиратский софт и парусником с Веселым Роджером на обложке. Попадались перлы с надписью Все права защищены и текстом с произвольной информацией в поле лицензионного соглашения, например ключом к игре.

Алексей Шухартской, специально для блога VDSina



На правах рекламы


VDSina предлагает надёжные серверы с посуточной оплатой, каждый сервер подключён к интернет-каналу в 500 Мегабит и бесплатно защищён от DDoS-атак!

Подробнее..

Перевод Как Replit отжимает мой open-source проект

07.06.2021 22:20:16 | Автор: admin
Я думаю, вам следует закрыть проект и прекратить работать над ним. Я привлеку наших адвокатов в понедельник, если к тому времени вы не выполнитте условия. [...] Мы были крошечной компанией, когда вы стажировались у нас [...] К счастью, сейчас мы намного больше, и, что очень важно, у нас есть много денег, чтобы заплатить за лучших юристов, если мы будем вынуждены пойти по этому пути.
из переписки с CEO Replit


image


Привет, меня зовут Радон. В прошлом году я окончил колледж и теперь работаю программистом в DevOps/инфраструктуре. В свободное время я также поддерживаю ряд проектов с открытым исходным кодом.

Когда я учился в колледже, я стажировался в стартапе Replit. Это история о том, как Replit использует юридические угрозы и свое венчурное финансирование, чтобы заставить меня закрыть проект с открытым исходным кодом, который им не нравится.

Про Replit


Replit делает веб-приложение, которое вы можете использовать для запуска кода в Интернете на разных языках программирования. В этом нет ничего нового (загуглите запустить python онлайн для доказательства), поэтому ценностное предложение Replit это дополнительные функции, такие как совместная работа, установка сторонних пакетов и размещение веб-приложений.

Я работал в Replit летом 2019 года, где меня попросили переделать стек управления пакетами Replit и сделать его open-source. Если вам нравится читать о технических вещах, вот мой пост для блога Replit, и вот код на GitHub.

Летом 2020 года я устроился на работу в другом месте, но все еще время от времени общался с ними по электронной почте, когда они обращались ко мне, чтобы рассказать о чем-то крутом, разработанном Replit.

Про мой open-source проект


image
В Replit мне действительно понравилась поддержка множества различных языков программирования. (Я написал еще один пост в блоге Replit о том, как они это делают.) И я задумался: сколько языков программирования можно запихнуть в один веб-сайт?

Чтобы изучить этот вопрос, я собрал свое собственное небольшое веб-приложение, которое могло бы запускать код в Интернете. Примерно через день у меня появилось кое-что, что заработало. (Если вам интересно, почему это было так быстро оказывается, вам нужно всего 30 строк кода, чтобы люди могли запускать Python в веб-приложении! Возможно, именно поэтому существует так много веб-сайтов для запуска Python в Интернете )

После того, как это сработало, я начал добавлять столько различных языков программирования, сколько мог найти. Как вы можете видеть из этого отрывка истории версий моего проекта, я немного перевозбудился:

2020-06-05 df9ba38 Initial commit 0 (количество языков)
2020-06-05 5e3a4a4 Install some packages into a Docker image 0
2020-06-05 e937c8f Simple Express server with Hello world 0
2020-06-06 0961498 Embed terminal on frontend app 0
2020-06-06 c66cf63 Embed Monaco editor on frontend 0
2020-06-06 27ab1f7 Add run button 0
2020-06-06 f417858 You can run Python code now 1
2020-06-07 d543081 You can run many languages now 8
2020-06-07 e2a3e71 All languages 17 working now 17
2020-06-07 473c50c ALL THE LANGUAGES 25
2020-06-08 3718315 even more languages 33
2020-06-08 548c1c1 repl.it superiority!!! 38
2020-06-08 1ae424f More languages, we need all the languages 48
2020-06-09 c34ccf2 A lot more languages 77
2020-06-09 846caf2 At this point the number of languages is absurd 79


В конце концов я добавил 216 языков, включая все 38 языков из Replit, все 100 языков из Quine Relay Юсуке Эндо и многое другое. Вы можете спросить: почему я потратил так много времени на добавление непонятных языков программирования в веб-приложение, которое никто не собирался использовать? Ну, позвольте мне сказать так: это ли самое странное хобби 2020 года, которое вы видели?

Что произошло, когда я рассказал о своем проекте сотрудникам Replit


Однажды я получил от них электронное письмо, в котором они сообщили мне о новой функции, которую они выпустили. Я решил, что сейчас самое подходящее время поделиться с ними своим проектом с открытым исходным кодом, на случай, если они захотят черпать вдохновение в какой-либо из моих работ:

image

Сначала я получил позитивный оклик. Но потом, 30 минут спустя, из ниоткуда, Replit обвинил меня в неэтичном поведении и краже их дизайна:

image

Ни одна из идей, которые я использовал в своем проекте с открытым исходным кодом, не была внутренними дизайнерскими решениями: все они были опубликованы публично в блоге Replit (я знал это, потому что меня попросили написать некоторые из этих постов в блоге во время моей стажировки). И мой проект был больше похож на клон Replit, не больше, чем любой другой веб-сайт на первых нескольких страницах выдачи Google для run python online, большинство из которых выглядят точно так же:

image

Но я подумал, что я что-то пропустил, поэтому запросил подробности:

image

(Остальная часть этого письма в основном повторяет предыдущий абзац этой статьи, но с гораздо более техническими подробностями. Вы можете прочитать всю переписку на Imgur, или в интернет-архиве.)

К сожалению, они отказались предоставить какие-либо конкретные сведения о том, что, по их словам, я сделал неправильно, повторили свои предыдущие заявления и пригрозили мне судебным иском:

image

А затем, вишенка на торте, Replit отправил мне еще одно электронное письмо, напомнив, что они только что привлекли 20 миллионов долларов от своих инвесторов в прошлом месяце, и они не боялись использовать это против меня. you, о котором идет речь, это один из их предыдущих стажеров, который только что окончил колледж год назад и который вообще не занимается какой-либо коммерческой деятельностью.

image

Я хотел бы отметить две вещи об этом письме:

  • Замечание о commits like this это на самом деле вводит в заблуждение. В моем проекте есть только один коммит, в котором упоминается Replit, и это тот, который я уже показывал вам ранее, начиная с моего третьего дня кодирования, когда я только что добавил все 38 языков, поддерживаемых Replit, прежде чем перейти к 178 другим языкам, которые я хотел добавить.
  • Замечание о том, что я demanding стажер я на самом деле не уверен, что это означает, тем более, что Replit только что пытался завербовать меня ранее в тот же день (см. Скриншот их первого письма). Но я оставлю это в покое, потому что это не имеет отношения к рассматриваемому вопросу.


Что произошло после того, как Replit пригрозил подать на меня в суд


Естественно, я сразу скрыл свой проект, подождал некоторое время, чтобы чувства остыли, и послал Replit извинения. Я подумал, что, возможно, что-то было потеряно по электронной почте, поэтому попросил созвониться:

image

Увы, Replit проигнорировал это письмо, поэтому отправил им еще одно. Этот получил ответ, но не тот, на который я надеялся:

image

На всякий случай, если Replit не понял, что я доволен сложившейся ситуацией, я отправил три последующих письма с объяснениями в течение следующих нескольких недель, все из которых были проигнорированы.

Другими словами, позиция Replit прежняя: если я переопубликую свой проект с открытым исходным кодом, они подадут на меня в суд с топовыми юристами.

Прав ли Replit


Replit утверждал, что мой проект с открытым исходным кодом был:

  1. клоном Replit
  2. основывался на их коммерческой тайне (внутреннем проектном решении)
  3. неэтичен


Разберем эти утверждения по частям:

  1. Разрабатывая свой проект, делал ли я клон Replit?
  2. Разрабатывая свой проект, я использовал какие-либо коммерческие секреты Replit?
  3. Было ли неэтично с моей стороны разрабатывать проект с открытым исходным кодом, похожий на Replit, после работы на них?


Вопросы 1 и 2 содержат довольно много технических деталей, поэтому я поместил их в отдельный пост. Вот TL;DR по этим вопросам:

  1. Мой проект не более похож на Replit, чем 15 других (коммерческих!) проектов, которые вы можете найти в Google, вбив в поиск run python online или online programming environment.
  2. Любое сходство между моим проектом и Replit можно объяснить, взглянув только на репозитории GitHub и сообщения в блогах, которые были опубликованы в Интернете самим Replit, что очевидно делает не секретными.


Давайте ответим на вопрос 3 здесь:

Вопрос: Было ли неэтично с моей стороны разрабатывать проект с открытым исходным кодом, похожий на Replit, после работы на них?


На мой взгляд, ответ на этот вопрос нет, на то есть ряд причин:

  • Riju полностью некоммерческая организация. В отличие от Replit, я не искал финансирования из какого-либо источника, рекламы, пожертвований, сбора средств, подписки, чего угодно. Я не заинтересован в ведении бизнеса и никогда не хотел, чтобы Riju стал слишком популярным, так как именно я оплачивал счет за сервер.
  • Riju не крал клиентов у Replit. Основываясь на моих аналитических данных, в феврале у Riju было 38 посещений. (Половина из них, вероятно, была моих.) Между тем, у Replit более 7 миллионов пользователей. Очевидно, нет никакого смысла в конкуренции Riju с Replit.
  • Riju также не был построен как конкурент для Replit. Поскольку архитектура была ограничена запуском на одном сервере, любой мог вывести из строя всю систему, просто введя fork bomb и один из моих друзей сделал это, просто чтобы посмотреть, что произойдет. (Система вышла из строя.) Если бы я разрабатывал продукт, чтобы конкурировать с Replit, я, конечно, не выбрал бы архитектуру, которую можно масштабировать до размера игрушечного проекта.
  • Основная ценность Replit не про запуск код онлайн (вы можете сделать это в десятках мест бесплатно). Их конкурентное предложение это функции, которые они предлагают помимо запуска кода. Riju категорически не хватало всех этих функций, включая: наличие учетной записи пользователя, сохранение вашей работы, совместное использование вашей работы, публикацию веб-приложений, постоянные рабочие пространства, дискуссионные форумы, интеграцию с GitHub и так далее.
  • У меня не было злого умысла по отношению к Replit, когда я разрабатывал Riju, и я не пытался ничего скрывать. В качестве доказательства этих утверждений я напоминаю, что я с самого начала опубликовал проект на своем GitHub. Обратите внимание, что Replit узнал о моем проекте, потому что я открыто поделился им с ними по собственной воле, предложив им черпать вдохновение из моей работы.
  • Riju никогда не задумывался как продукт. Он был задуман как личное пространство для игры, или как произведение искусства. В качестве доказательства этого утверждения я предлагаю тот факт, что я потратил десятки часов на добавление таких языков, как Hexagony и SNOBOL, а не на то, чтобы вы могли сохранить свою работу(!).


Я не бизнесовый человек. Я просто open-source разработчик, который любит создавать странные вещи для удовольствия. (Если вы сомневаетесь в моем опыте создания вещей, которые не приносят денег, просто ознакомьтесь со списком на моем веб-сайте и обратите внимание на заметное отсутствие чего-либо, что когда-либо приносило хоть цент дохода.)

Я бы никогда не попытался украсть чей-то бизнес после того, как работал с ними. Причинение вреда Replit не входило в мои намерения при работе над Riju, и обвинять меня в обратном, особенно не задавая ни одного уточняющего вопроса и отказываясь от всех предложений провести дискуссию, на мой взгляд, свидетельствует о большой недобросовестности со стороны Replit.

Если вы хотите сами решить, кто прав, я с удовольствием выложу все доказательства в открытую (за исключением кода, потому что Replit все еще обещает подать на меня в суд, если я это сделаю). Опять же, у меня есть отдельный пост со всеми техническими деталями. И вы также можете прочитать всю переписку между мной и Replit, в полном и сокращенном виде, на Imgur, зеркало в Internet Archive). (Технические подробности о Replit были отредактированы, а также любое утверждения, которые могут косвенно раскрыть такие детали.)

Зачем Replit это сделал?


Replit заявляет следующие идеалы:



Однако действия Replit в данном случае свидетельствуют о лицемерии:

  • они говорят, что они поощряют open-source разработку, но когда мой проект с открытым исходным обидел их, они закрыли его, впав в предрассудки
  • они утверждают, что помогали open-source сообществу, постили сообщения в блоге, но когда я попытался использовать эти идеи в общественном проекте, они угрожали подать на меня в суд
  • они говорят, что они позволяют легко распространять, перерабатывать, исправлять свои творения, но когда я попытался сделать ремикс Replit под себя, я стал персоной нон-грата


В письмах Replit ко мне их угрозы основывались на том факте, что я работал на них в прошлом. Однако я считаю, что это рассуждение ширма. Чтобы понять почему, давайте взглянем на некоторые твиты, которые CEO Replit, Amjad, опубликовал сразу после того, как угрожал мне по электронной почте:

image


image


Позже Амджад удалил эти твиты, потому что они оказались противоречивыми:

image


В этих твитах Амджад указывает, что Athens Research было явно вдохновлено другой компанией, и утверждает, что поэтому их следует высмеять и запретить получать финансирование. Кроме того, он говорит: Я придерживаюсь того, что я сказал о copycats в целом, то есть он презирает всех людей, которые, по его мнению, copycat существующие проекты, а не только конкретную компанию в своем твите.

Существует явное сходство между комментариями Амджада по поводу Athens Research и его юридическими угрозами в отношении моего собственного проекта. Он даже использовал в обоих случаях одно и то же слово copycat. В случае с Athens Research Амджад ничего не мог сделать, чтобы выразить свое презрение, кроме как очернить их в Твиттере. Но в моем случае, поскольку я раньше работал в Replit, у Амджада был повод бросить мне обвинения обвинения, которые, если вы не знакомы с фактами, звучат так, как будто они могут быть законными.

Я также хотел бы повторить, что человек, которому Replit угрожает лучшими юристами и большими деньгами, это свежеиспеченный выпускник без компании, без финансирования и без коммерческих амбиций. Если бы кто-то с реальной коммерческой компанией обидел Replit, я содрогаюсь при мысли о том, какое ответ они могли бы получить.
Подробнее..

Дистанционная (удалённая) работа IT-специалистов существенные условия трудового договора

25.05.2021 16:13:10 | Автор: admin
image

Значительная часть авторов и читателей Хабра либо уже работает дистанционно, либо, в принципе, рассматривает для себя возможность такой работы (кстати, было-бы интересно узнать эту статистику).

Правовой основой дистанционной работы IT-специалистов может служить:

1) Договор гражданско-правового характера (ГПХ), а именно, договор подряда или договор оказания услуг. Сторонами такого договора являются заказчик и подрядчик (или заказчик и исполнитель).

2) Трудовой договор, т.е. договор, заключаемый с сотрудником, принимаемым в штат организации. Сторонами такого договора являются работодатель и работник.

И именно об особенностях регулирования труда дистанционных работников и пойдёт речь в данном посте. Иными словами, я постараюсь объяснить, на что вам следует обратить особое внимание при заключении трудового договора о дистанционной работе.

Дистанционная работа с точки зрения законодательства

Прежде всего давайте выясним, что Трудовой кодекс Российской Федерации (далее ТК РФ) понимает под дистанционной работой.

Согласно статьи 312.1, дистанционной (удаленной) работой (далее дистанционная работа, выполнение трудовой функции дистанционно) является выполнение определенной трудовым договором трудовой функции вне места нахождения работодателя, его филиала, представительства, иного обособленного структурного подразделения (включая расположенные в другой местности), вне стационарного рабочего места, территории или объекта, прямо или косвенно находящихся под контролем работодателя, при условии использования для выполнения данной трудовой функции и для осуществления взаимодействия между работодателем и работником по вопросам, связанным с ее выполнением, информационно-телекоммуникационных сетей, в том числе сети Интернет, и сетей связи общего пользования.

Следовательно, трудовой договор о дистанционной работе заключается с работником, который будет работать вне места нахождения работодателя (т.е. любого из его офисов, включая те, что находятся в другой местности) и вне стационарного рабочего места, территории или объекта, прямо или косвенно находящихся под контролем работодателя.

Это значит, что у дистанционного работника нет определённого физического рабочего места, а только виртуальное, т.е. его рабочее место это интернет, и он может выполнять свои должностные обязанности находясь где угодно (у себя дома, на даче, в кафе или на пляже), лишь бы у него был постоянный доступ в интернет и к сетям связи общего пользования (т.е. к мобильной телефонной связи).

Получается, что дистанционная работа это работа с использованием интернета.

Особенности заключения трудового договора, предусматривающего выполнение работником трудовой функции дистанционно

При устройстве на дистанционную работу работодатель вправе потребовать (а IT-специалист обязан предъявить) следующие документы (дистанционный характер работы на набор документов не влияет):

1) паспорт (или иной документ, удостоверяющий личность);

2) трудовую книжку (за исключением случаев, если трудовой договор заключается впервые или гражданин поступает на работу на условиях совместительства).

Пояснение: начиная с 2021 г., работодатель не оформляет бумажные трудовые книжки на работников, впервые принятых на работу, и прекращает вести их для тех работников, которые подали заявление о формировании и ведении сведений о трудовой деятельности в электронном виде. Указанные сведения предъявляются работником при трудоустройстве. Получить эти сведения можно у работодателя по последнему месту работы, через Единый портал государственных услуг и функций (ЕПГУ), в Пенсионном фонде, а также в некоторых МФЦ. Работники, сохранившие бумажные трудовые книжки, вправе отказаться от них в любое время.

3) документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;

4) документы воинского учета для военнообязанных и лиц, подлежащих призыву на военную службу;

5) документ об образовании и (или) о квалификации или наличии специальных знаний;

От иностранных граждан при заключении трудового договора потребуются дополнительные документы, а именно:

договор (полис) ДМС, а также разрешение на работу или патент для временно пребывающих в РФ иностранных граждан и лиц без гражданства, за некоторыми исключениями;
разрешение на временное проживание или вид на жительство соответственно для временно или постоянно проживающих в РФ иностранных граждан, за некоторыми исключениями.

Имейте ввиду, что работодателю запрещается требовать от лица, поступающего на работу, документы помимо тех, что предусмотрены трудовым законодательством РФ. Вместе с тем соискатель может представить некоторые дополнительные документы по своей инициативе:

свидетельство о присвоении ИНН;
свидетельства о рождении детей (если гражданин планирует получать вычеты по НДФЛ, пользоваться гарантиями и компенсациями, предусмотренными для работников, имеющих детей);
справка о сумме заработка с места работы у другого работодателя (для расчета пособий по временной нетрудоспособности за первые три дня болезни).

Если IT-специалист проживает в том же городе, то ему не сложно будет лично принести в кадровую службу все необходимые для трудоустройства документы. Если же он проживает в другой местности, то указанные выше документы он может направить работодателю в форме электронных документов. По требованию работодателя лицо, поступающее на дистанционную работу, обязано представить ему нотариально заверенные копии указанных документов на бумажном носителе (передать можно либо курьером, либо по почте).

Трудовой договор и дополнительное соглашение к трудовому договору, предусматривающие выполнение работником трудовой функции дистанционно, могут заключаться путем обмена между работником (лицом, поступающим на работу) и работодателем электронными документами.

По письменному заявлению дистанционного работника работодатель не позднее трех рабочих дней со дня получения такого заявления обязан направить дистанционному работнику оформленный надлежащим образом экземпляр трудового договора на бумажном носителе.

При заключении трудового договора путем обмена электронными документами лицом, впервые заключающим трудовой договор, данное лицо получает документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа, самостоятельно.

И тут у многих может возникнуть вопрос: А что такое электронный документ?

Электронный документ документ, созданный в электронной форме без предварительного документирования на бумажном носителе, подписанный электронной подписью в порядке, установленном законодательством РФ. Иными словами, это документ или электронное сообщение, подписанное электронной подписью или усиленной электронной подписью. То есть не просто email, а email с электронной подписью.

Обратите внимание, что при заключении трудовых договоров, дополнительных соглашений к трудовым договорам используются усиленная квалифицированная электронная подпись работодателя и усиленная квалифицированная электронная подпись или усиленная неквалифицированная электронная подпись работника.

Для оформления усиленной квалифицированной электронной подписи работнику нужно обратиться в аккредитованный удостоверяющий центр и представить требуемые документы.

Ознакомление работника с локальными нормативными актами также производится либо в письменной форме (тогда под роспись), либо путем обмена электронными документами.
ТК РФ также предусматривает, что ознакомление работников с локальными актами может производиться в иной форме, предусмотренной коллективным договором, локальным нормативным актом либо трудовым договором или дополнительным соглашением к трудовому договору. Под иной формой может прятаться всё что угодно простая рассылка по эл.почте, выкладка документов на сайте компании или на каком-либо внутреннем информационном ресурсе.

Существенные условия трудового договора о дистанционной работе

При ознакомлении с присланным вам на подпись трудовым договором о дистанционной работе, обратите внимание, предусмотрены ли в нем следующие обязательные условия:

место работы, а в случае, когда работник принимается для работы в филиале, представительстве или ином обособленном структурном подразделении организации, расположенном в другой местности, место работы с указанием обособленного структурного подразделения и его местонахождения;

трудовая функция (работа по должности в соответствии со штатным расписанием, профессии, специальности с указанием квалификации; конкретный вид поручаемой работнику работы);

указание на дистанционный характер работы;

дата начала работы, а в случае, когда заключается срочный трудовой договор, также срок его действия и обстоятельства (причины), послужившие основанием для заключения срочного трудового договора;

условия оплаты труда (в том числе размер тарифной ставки или оклада (должностного оклада) работника, доплаты, надбавки и поощрительные выплаты);

условие об обязательном социальном страховании работника;

сроки и порядок обеспечения дистанционного работника необходимым оборудованием, программно-техническими средствами, средствами защиты информации и иными средствами (если договором предусматривается, что оборудование предоставляет работодатель);

сроки и размеры выплаты дистанционному работнику компенсации за использование принадлежащих ему или арендованных им оборудования, программно-технических средств, средств защиты информации и иных средств, а также условия и порядок возмещения расходов, связанные с их использованием (если договором предусматривается, что оборудование предоставляет работник);

порядок предоставления ежегодного оплачиваемого отпуска и иных видов отпусков;

порядок взаимодействия работника и работодателя в иных, не установленных законодательством случаях;

сроки направления в форме электронного документа подтверждения получения электронного документа от другой стороны при взаимодействии путем обмена электронными документами либо порядок подтверждения действий при взаимодействии в иной форме (это условие не является обязательным, если оно указано в коллективном договоре или локальном нормативном акте);

форма ознакомления работника с документами работодателя и представления работником документов (информации) работодателю (это условие не является обязательным, если оно указано в коллективном договоре или локальном нормативном акте);

порядок взаимодействия работодателя и работника, в том числе в связи с выполнением трудовой функции дистанционно, передачей результатов работы и отчетов о выполненной работе по запросам работодателя работодателю (это условие не является обязательным, если оно указано в коллективном договоре или локальном нормативном акте);

основания расторжения трудового договора по инициативе работодателя.

Если иное не предусмотрено коллективным договором, локальным нормативным актом, трудовым договором, дополнительным соглашением к трудовому договору, режим рабочего времени дистанционного работника устанавливается таким работником по своему усмотрению.

Дополнительные основания прекращения трудового договора с дистанционным работником

Трудовой договор с дистанционным работником может быть прекращён по любому основанию, установленному ТК РФ (за исключением прогула, разумеется, потому что под прогулом понимается либо невыход на работу, т.е. отсутствие на работе без уважительных причин в течение всего рабочего дня, либо нахождение работника без уважительных причин более четырех часов подряд в течение рабочего дня вне пределов рабочего места, а у дистанционного работника рабочее место отсутствует).

Но в отношении дистанционных работников ТК РФ предусматривает два дополнительных основания для увольнения по инициативе работодателя:

1) Трудовой договор с дистанционным работником может быть расторгнут по инициативе работодателя в случае, если в период выполнения трудовой функции дистанционно работник без уважительной причины не взаимодействует с работодателем по вопросам, связанным с выполнением трудовой функции, более двух рабочих дней подряд со дня поступления соответствующего запроса работодателя (за исключением случая, если более длительный срок для взаимодействия с работодателем не установлен порядком взаимодействия работодателя и работника);

2) Трудовой договор с работником, выполняющим дистанционную работу на постоянной основе, может быть прекращен в случае изменения работником местности выполнения трудовой функции, если это влечет невозможность исполнения работником обязанностей по трудовому договору на прежних условиях.

В случае, если ознакомление дистанционного работника с приказом (распоряжением) работодателя о прекращении трудового договора, предусматривающего выполнение этим работником трудовой функции дистанционно на постоянной основе или временно, осуществляется в форме электронного документа, работодатель обязан в течение трех рабочих дней со дня издания указанного приказа (распоряжения) направить дистанционному работнику по почте заказным письмом с уведомлением оформленную надлежащим образом копию указанного приказа (распоряжения) на бумажном носителе.

При этом гарантии и компенсации, связанные с расторжением трудового договора о дистанционной работе, предоставляются работнику в полном объеме согласно нормам ТК РФ и иных федеральных законов.

P.S. Надеюсь, мой пост оказался полезным. Если у вас есть какие-либо вопросы по трудовому законодательству РФ задавайте их в комментариях, и я постараюсь подготовить пост с ответами на них./>
Подробнее..

Почему из Колорадо теперь нельзя устроиться на удаленку

31.05.2021 08:08:37 | Автор: admin

Из-за местного закона, который требует указывать размер зарплаты в объявлениях о вакансиях, компании отказываются рассматривать кандидатов из всего штата.

Вот пример вакансии аутсорсинговой фирмы Insperity, которая предоставляет кадровые услуги. В ней сказано: Кандидат должен иметь возможность работать удаленно на Среднем Западе или в центральной части США. На должность не рассматриваются претенденты из Колорадо. То же самое теперь указано в тысячах других объявлений на платформах для поиска разработчиков. Например, такую же приписку (только не Колорадо) можно встретить в вакансиях на должности директора по работе с клиентами, старшего менеджера, менеджера по маркетингу и менеджера по работе с клиентами от RapidSOS.

Компании по всей стране Johnson & Johnson, IBM, Drizly (приложение по доставке алкоголя, недавно приобретенное Uber), Unite Us, Stride K12, колл-центр Concentrix, Contrast Security публикуют вакансии на должности с возможностью удаленной работы. Сколь угодно удаленной, хоть с Луны, только не из Колорадо.

С одобрения руководства допускается гибкий график, за исключением удаленной работы из Колорадо, говорится в вакансии от Johnson & Johnson. Эта работа может выполняться исключительно за пределами Колорадо, в вакансии от IBM. В объявлении Drizly объясняется, что работодатель рад предоставить равные возможности для всех, но на этой должности можно работать удаленно из любой точки США, за исключением Колорадо. Команда IT-проекта разработала специальные объявления о вакансиях для работников из Колорадо, но другие не последовали их примеру.

В чем проблема штата?

Дело в местном законе О равной оплате труда. Он был подписан в 2019 году, но вступил в силу в начале 2021-го. Согласно этому закону, работодатели обязуются указывать диапазон заработной платы и льготы в объявлениях о вакансиях, вести учет выплат и должностных обязанностей каждого сотрудника, а также немедленно сообщать им о возможностях продвижения по службе. В рамках этого регулирующие органы Колорадо решили, что работодатель должен указывать почасовую/заработную плату или их реальный диапазон, льготы и другие выплаты, которые положены нанимаемому кандидату, в каждой вакансии. Они также установили правила об уведомлении нынешних сотрудников о возможности повышения по службе по мере появления новых вакансий.

В общем, власти штата сделали всё, что могло бы помочь избежать зарплатной дискриминации. Но на деле получилось ровно наоборот. Теперь соискателям из Колорадо стало во много раз сложнее найти хоть какую-то работу.

Чтобы не раскрывать размеры заработной платы, многие IT рекрутеры перестали рассматривать претендентов из этого штата на удаленные должности. Другие публикуют вакансии для Колорадо отдельно. Например, как говорят Drizly: Мы не только выполнили, но и превзошли требования, которые вступили в силу в этом году в Колорадо! Мы разместили объявления об удаленной работе дважды: один раз специально для Колорадо, а другой для всех остальных регионов США. Это потребовало от нас дополнительных временных затрат и усилий. Однако мы считаем, что такой подход позволяет жителям Колорадо подавать свои резюме на вакансии для удаленной работы в компании наравне с жителями других штатов.

Большинство компаний предпочли сохранить размеры зарплат в тайне, полностью отказавшись от работников из Колорадо. Так на Reddit появился пост с вакансией от компании облачных услуг DigitalOcean, в которой сообщалось, что заявки от жителей Колорадо не принимаются из-за местных требований к описанию вакансий. Это привело к целому расследованию, проведенному денверской командой журналистов 9Wants to Know. В результате которого они обнаружили еще как минимум 10 фирм, которые не соблюдают требования закона О равной оплате труда. С тех пор ограничение незаметно удалили из описания вакансии DigitalOcean, но о зарплате в ней по-прежнему нет ни слова, что нарушает новый закон штата.

Денвер, КолорадоДенвер, Колорадо

RapidSOS еще одна фирма, которая с тех пор изменила формулировку в своих вакансиях, заявив, что они работают над тем, чтобы привести их соответствие с новыми правилами Колорадо. А до тех пор претендовать на эту должность могут только соискатели за пределами Колорадо.

Эти компании, как и авторы закона, не дают комментариев журналистам. Но некоторые проявили изобретательность в написании вакансий. Nike использовали те же исключающие формулировки по крайней мере в 9 объявлениях, добавив, что кандидатам из Колорадо потребуется переехать. А Oracle попыталась убить двух зайцев одним выстрелом, создав адрес электронной почты oracle-salary-inquiriers_us@oracle.com для получения информации о зарплате и льготах на этой должности. Хотя закон четко требует, чтобы они были указаны в самой вакансии, а не предоставлялись по запросу.

Таким образом, компании предпочли исключить целый американский штат из рынка труда, только бы не соблюдать закон, который их не устраивает. А Колорадо, и без того далеко не самый богатый штат в США, внезапно получил лишних проблем на свою голову.

Подробнее..

И нашим, и вашим как работодателю сэкономить на обучении сотрудников

03.06.2021 20:19:56 | Автор: admin

Привет, Хабр! Меня зовут Екатерина Соколова и я занимаюсь налоговым планированием. Я работаю в "Лемчик, Крупский и Партнеры" и специализируюсь помимо всего прочего на ит-льготах. Я часто слышу запрос о том, как сэкономить на выплатах сотрудникам. Сегодня я расскажу об одном из таких способов, он не только реальный, легальный, но и еще и достаточно выгодный для обоих сторон.

Сейчас руководители компаний уже не задают вопрос, нужно ли обучать сотрудников. Это касается как адаптационного обучения, когда сотрудник только приходит в компанию и изучает уже сложившиеся внутренние методы и подходы в работе, так и ситуаций, когда сотруднику необходимо повысить квалификацию, изучить продуктовую линейку, работу конкретного ПО, язык и т.п.

Но немногие знают, что помимо затрат на обучении сотрудников можно еще и сэкономить. Причем часто такая экономия превышает объем расходов уже с первого месяца обучения! Для того, чтобы добиться такого эффекта, достаточно соблюсти требования закона и заключить с обучаемыми ученические договоры.

А в чем же выгода?

Во-первых, одним из условий ученического договора является выплата ученику стипендии. В отличии от заработной платы стипендия является социальной платой, не привязана к результатам труда, а потому, не облагается страховыми взносами.

Кроме того, работодатель вправе учесть стипендиальные выплаты в расходах для целей учета налога на прибыль. Исключением будет только ситуация, когда с потенциальным сотрудником сначала заключается ученический договор, но после прохождения обучения ученик по каким-то причинам в штат не принимается (не освоил программу обучения или передумал сам).

Несмотря на то, что в трудовом кодексе предусмотрена возможность заключать ученический договор, эта практика не является широко распространённой. Многие работодатели заключают с новичками, практикантами или стажерами сразу трудовой договор вместо ученического. В результате чего переплачивают страховые взносы, а кроме того, допускают к работе лиц, которые могут не соответствовать квалификационным требованиям. Об экономии речь и вовсе не идет, хотя цифры действительно могут быть заманчивыми.

На живом примере

Один из моих клиентов организовывал 6-месячную стажировку в компании для новых сотрудников в формате наставничества - более опытные сотрудники учили новеньких методикам работы. Если все шло хорошо, то ученики оставались работать в компании, если нет возникала проблема с тем, чтобы расстаться с ними после официального окончания испытательного срока. Ранее со стажерами заключался трудовой договор, поэтому компания платила ежегодно более 6 млн. руб лишних страховых взносов.

(Расчет суммы страховых взносов: 70 стажеров за год *зарплату 50000 руб*30% страховых взносов*6 мес. стажировки)

Далее по моей рекомендации клиент получил лицензию на образовательную деятельность и изменил формат оформления отношений с новичками - стал принимать стажеров по ученическому договору. После окончания обучения (через 6 мес.), с учениками уже заключался трудовой договор.

Таким образом, в результате юридически грамотного оформления отношений с обучаемыми и минимальных трудозатрат, клиент стал экономить более 6 млн. руб. ежегодно.

В зависимости от того: имеет ли Ваша компания право на льготы по страховым взносам, меняется и экономический эффект от формализации учебного центра.

Приведу пример расчета экономии, взяв за основу те же данные, что и в кейсе:

70 учеников будут получать стипендию 50000 руб. за месяц обучения. Срок обучения составит 6 мес.

Ученический договор заключает компания (ИП):

без льгот по СВ

являющаяся МСП

ИТ-компания

Какую ставку СВ применяет (совокупно)

30% СВ

МРОТ (12792 руб.) 30% СВ,

ЗП свыше МРОТ -15% СВ.

7,6% СВ

Расчет экономии

70 чел. * 50000 руб в мес.* 6 мес.*30% СВ

(12792 руб.*30% СВ+(50000 руб.- 12792 руб.)*15%)*70 чел *6 мес.

70 чел. * 50000 руб в мес.* 6 мес.*7,6% СВ

Ежегодная экономия составит

6 300000 руб.

3 955896 руб.

1 596000 руб.

С кем можно заключить ученический договор?

Трудовой кодекс РФ предусматривает возможность заключения ученического договора как с текущими сотрудниками, так и с соискателями на вакантную должность.

На практике многие из тех работодателей, которые все-таки используют этот инструмент, заключают договоры в первую очередь с соискателями и только после успешного прохождения программы обучения уже принимают их в штат. Это в том числе дает возможность безболезненно расстаться с соискателем до принятия его в штат (например, если человек не подтвердил заявленных компетенций).

С теми работниками, которые уже прошли испытательный срок, также можно заключать ученические договоры. Необходимость в обучении определяет сам работодатель, а в современном мире регулярно повышать свою квалификацию просто необходимо.

Какое обучение подойдет?

Судебная практика по данному вопросу неоднозначна. С одной стороны, некоторые судьи поддерживают позицию, что в результате прохождения разовых семинаров и тренингов работник также получает новые знания, повышает профессиональный уровень, поэтому возможно заключение ученического договора при оказании некой информационно-консультационную услуги по проведению семинара.

Но все-таки в последние годы прослеживается тенденция по усилению обратной позиции ученический договор может быть заключен только при освоении образовательной программы профессионального обучения, повышения квалификации или переквалификации. Т.е. в этом случае услугу должна оказывать организация с образовательной лицензией.

Чтобы избежать рисков, мы рекомендуем заключать такие договоры только в одном из следующих случаев:

  • услуги по обучению персонала работодателю оказывает компания, имеющая лицензию на ведение образовательной деятельности;

  • образовательные услуги оказывает ИП без сотрудников: лицензию получать не нужно, но все требования к образовательной деятельности на такого индивидуального предпринимателя распространяются;

  • обучение проводится силами работодателя при наличии у него лицензии.

Следует отметить, что данная лицензия не равна гос. аккредитации, которую проходят университеты, выдающие диплом гос. образца. Процесс ее получения значительно проще.

Также положительный момент состоит в том, что нет жестких требований к формам обучения это могут быть как теоретические, так и практические занятия, в т. ч. подойдет исключительно электронное обучение или занятия через skype / zoom.

В каком размере можно платить стипендию?

Размер стипендии обусловлен получаемой квалификацией, поэтому распространен подход, при котором стипендию устанавливают в размере оклада, предусмотренного для работников, обладающих той квалификацией, которую получает ученик.

В ТК РФ есть требование о нижней границе: размер стипендии должен быть не ниже минимального размера оплаты труда, установленного федеральным законом. Отмечу, что речь идет именно о федеральном МРОТ, который в 2021 году составит 12792 руб.

Кроме того, работа, выполняемая на практических занятиях, должна оплачиваться по установленным расценкам. Это требование схоже со сдельной оплатой труда (хотя фактически такая выплата зарплатой не является). Такое условие подразумевает дополнительный документооборот, цель которого - фиксация результатов производственной практики и расчет их стоимости. Поэтому некоторые работодатели включают в ученический договор условие о том, что оплата работы, выполненной на практических занятиях, зачитывается в счет суммы фиксированной стипендии. На текущий момент отсутствуют судебные решения, в которых судом бы оценивалось такое условие по выплате стипендии как противоречащее требованиям закона.

Таким образом, помимо минимальной планки отсутствуют строгие законодательные ограничения по размеру стипендии и условиям ее выплаты.

Итого!

Подведя итог, хочу отметить, если в Вашей компании уже сложился процесс обучения или Вы несете расходы на образовательные услуги, а может быть только планируете внедрить обучающую систему на предприятии, обязательно проанализируйте те возможности, которое предоставляет Вам трудовое и налоговое законодательство, чтобы выбрать оптимальный способ оформления отношений как с сотрудниками, так и с третьими лицами.

Подробнее..

Национальная система доменных имён первый взгляд

15.06.2021 10:13:02 | Автор: admin

С начала этого года в России стала эксплуатироваться Национальная Система Доменных Имён - НСДИ, о чём уже можно почитать на Хабр, а провайдерам и владельцем автономных систем РКН рассылает письма с требованиями к ней подключиться. По своей сути это набор из публичных DNS серверов, доступный всем желающим и предлагаемый к использованию как провайдерам так и конечным пользователям Интернет. К своему сожалению, я слабо представляю как конкретно организована и функционирует глобальная система доменных имён, или как организована работа серверов обслуживающих, например, зону RU., и надеюсь это статьёй, в том числе, привлечь внимание к этому вопросу людей которые в этом разбираются или участвуют в этом процессе - это должно быть очень интересно и познавательно, для того чтобы об этом рассказать всем. Поэтому мой первый взгляд будет про адресацию, маршрутизацию, задержки, для чего будет использованы, в том числе, средства RIPE Atlas, и, конечно, про DNS, но ровно настолько насколько я в этом понимаю. Отличительной особенностью именно этой национальной системы является её доступность для исследований, поэтому надеюсь мой первый взгляд, будет продолжен и подхвачен, чтобы рассмотреть этот вопрос со всех сторон.

Из уже упомянутой выше статьи по ссылкам можно найти оригинальное письмо РКН, из которого мы знаем что существуют:

  • 194.85.254.37 - корневой DNS сервер позволяющий, помимо прочего, выполнять запрос AXFR, то есть получать корневую зону "как есть", но для этого надо попасть в список доверенных серверов и такой возможности у меня нет

  • a.auth-nsdi.ru, b.auth-nsdi.ru - тоже корневые DNS, позволяющие не рекурсивно запрашивать записи из корневой зоны

  • a.res-nsdi.ru, b.res-nsdi.ru - рекурсивные резолверы, позволяющие запрашивать любую запись

Сразу обращу ваше внимание на то, что система находится в очень подвижном состоянии, как и положено любой системе на начальном этапе эксплуатации, да и вообще системе в Интернет. И дотошный читатель наверняка уже нашёл, что существуют, например, c.auth-nsdi.ru и d.auth-nsdi.ru, пока не отвечающие на запросы. Но это значит, что через пару месяцев или недель ситуация, как она описывается в этой статье, может поменяться кардинально. Помните об этом.

Корневые серверы

194.85.254.37 принадлежит блоку 194.85.254.0/24, который появился отдельной строчкой в RIR и тогда же стал анонсироваться в глобальную таблицу Интернет маршрутизации меньше года назад - в августе 2020 года, источником анонсов является AS62135. Отвечает на CHAOS TXT запросы:

  • version.bind - "PowerDNS Authoritative Server 4.4.0-alpha3.125.master.g6835270cd (built Nov 16 2020 18:13:24 by root@b6b5979d40d3)"

  • id.server - mu.cmu.msk-ix.ru

Есть поддержка NSID - "mu.cmu.msk-ix.ru", и насколько можно судить по данным RIPE Atlas этот сервер представлен в единственной точке присутствия в центральной европейской части России.

Расположение

NSID

Время ответа (мс)

Калининград

mu.cmu.msk-ix.ru

39,5

Санкт-Петербург

mu.cmu.msk-ix.ru

10,7

Ростов-на-Дону

mu.cmu.msk-ix.ru

19,1

Волжский

mu.cmu.msk-ix.ru

24,1

Самара

mu.cmu.msk-ix.ru

3,2

Казань

mu.cmu.msk-ix.ru

14,0

Пермь

mu.cmu.msk-ix.ru

20,4

Екатеринбург

mu.cmu.msk-ix.ru

25,4

Челябинск

mu.cmu.msk-ix.ru

32,2

Омск

mu.cmu.msk-ix.ru

44,3

Новосибирск

mu.cmu.msk-ix.ru

50,3

Чита

mu.cmu.msk-ix.ru

81,4

Хабаровск

mu.cmu.msk-ix.ru

101,9

На временные интервалы, здесь и дальше, следует ориентироваться с большой долей условности, из-за высокой динамичности. Для расчёта были отброшены четверть значений сверху, четверть снизу из оставшегося посчитано среднее.

a.auth-nsdi.ru и b.auth-nsdi.ru представлены в IPv4 и IPv6 и входят в блоки 195.208.6.0/24, 2a0c:a9c7:a::/48,195.208.7.0/24 и 2a0c:a9c7:b::/48, которые появились отдельными строчками в RIR и начали анонсироваться в конце осени, начале зимы 2020. Все от имени AS41740 c as-name NDNS. Всего с той же AS анонсируется 12 префиксов, которые мы ещё встретим дальше:

193.232.147.0/24, 193.232.253.0/24, 195.208.5.0/24, 195.208.4.0/24, 195.208.6.0/24, 195.208.7.0/24, 2a0c:a9c7:a::/48, 2a0c:a9c7:253::/48, 2a0c:a9c7:147::/48, 2a0c:a9c7:b::/48, 2a0c:a9c7:9::/48, 2a0c:a9c7:8::/48

Также поддерживается NSID и запрос CHAOS TXT id.version. На основе которых по отчётам RIPE Atlas (30376498, 30376499, 30376500, 30376501) можно сделать выводы что задействовано несколько точек присутствия и механизмы распределения трафика между ними.

Расположение

a.auth-nsdi.ru

b.auth-nsdi.ru

NSID

Время ответа (мс)

NSID

Время ответа (мс)

Калининград

IPv4/IPv6

auth1-spb.ix.ru, auth2-spb.ix.ru

28.3

auth1-khouse.ix.ru, auth2-khouse.ix.ru

36,6

auth1-khouse.ix.ru, auth2-khouse.ix.ru

40,0

auth1-rnd.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-spb.ix.ru

41,3

Санкт-Петербург

IPv4/IPv6

auth1-spb.ix.ru, auth2-spb.ix.ru

1,4

auth2-spb.ix.ru, auth1-spb.ix.ru

1,3

auth2-kzn.ix.ru, auth1-kzn.ix.ru

76.4

auth1-nsk.ix.ru, auth2-rnd.ix.ru, auth2-nsk.ix.ru, auth2-vlv.ix.ru

229,0

Ростов-на-Дону

IPv4/IPv6

auth2-rnd.ix.ru, auth2-khouse.ix.ru, auth1-rnd.ix.ru, auth1-khouse.ix.ru

0,8

auth1-rnd.ix.ru, auth2-rnd.ix.ru, auth2-khouse.ix.ru

0,8

auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-rnd.ix.ru, auth1-rnd.ix.ru

0,7

auth1-rnd.ix.ru, auth1-khouse.ix.ru, auth2-rnd.ix.ru

0,7

Волжский

IPv4/IPv6

auth2-khouse.ix.ru, auth1-khouse.ix.ru

23,5

auth1-khouse.ix.ru, auth2-khouse.ix.ru

23,5

auth1-khouse.ix.ru, auth2-khouse.ix.ru

21,3

auth1-rnd.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-spb.ix.ru

21,4

Самара

IPv4/IPv6

auth1-kzn.ix.ru, auth2-kzn.ix.ru

17,1

auth1-khouse.ix.ru, auth2-khouse.ix.ru

2,6

auth2-kzn.ix.ru, auth1-kzn.ix.ru

16,9

auth1-spb.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-spb.ix.ru

5,4

Казань

IPv4/IPv6

auth2-khouse.ix.ru, auth1-khouse.ix.ru

13,6

auth1-khouse.ix.ru, auth2-khouse.ix.ru

13,6

auth2-kzn.ix.ru, auth1-kzn.ix.ru

91,8

auth1-nsk.ix.ru, auth2-rnd.ix.ru, auth2-nsk.ix.ru, auth2-vlv.ix.ru

244,4

Пермь

IPv4/IPv6

auth2-khouse.ix.ru, auth1-khouse.ix.ru

21,8

auth1-khouse.ix.ru, auth2-khouse.ix.ru

21,1

auth1-khouse.ix.ru, auth2-khouse.ix.ru

19,2

auth1-nsk.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-rnd.ix.ru, auth2-nsk.ix.ru

27,9

Екатеринбург

IPv4/IPv6

auth1-ekt.ix.ru, auth2-ekt.ix.ru

2,1

auth1-ekt.ix.ru, auth2-ekt.ix.ru

2,1

auth2-ekt.ix.ru, auth1-ekt.ix.ru

1,8

auth1-ekt.ix.ru, auth2-spb.ix.ru, auth2-ekt.ix.ru

1,8

Челябинск

IPv4/IPv6

auth1-ekt.ix.ru, auth2-ekt.ix.ru

4,0

auth1-khouse.ix.ru, auth2-khouse.ix.ru

30,3

auth2-kzn.ix.ru, auth1-kzn.ix.ru

58,1

auth1-nsk.ix.ru, auth2-khouse.ix.ru, auth2-nsk.ix.ru, auth2-vlv.ix.ru

116,2

Омск

IPv4/IPv6

auth2-khouse.ix.ru, auth1-khouse.ix.ru

43,8

auth1-khouse.ix.ru, auth2-khouse.ix.ru

43,7

auth1-khouse.ix.ru, auth2-khouse.ix.ru

38,5

auth1-nsk.ix.ru, auth1-rnd.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-nsk.ix.ru

35,4

Новосибирск

IPv4/IPv6

auth1-nsk.ix.ru, auth2-nsk.ix.ru, auth2-khouse.ix.ru

6,5

auth2-nsk.ix.ru, auth1-nsk.ix.ru, auth1-khouse.ix.ru

6,5

auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth1-nsk.ix.ru

6,6

auth1-nsk.ix.ru, auth2-rnd.ix.ru, auth2-nsk.ix.ru

6,6

Чита

IPv4/IPv6

auth1-nsk.ix.ru, auth2-nsk.ix.ru, auth2-khouse.ix.ru, auth1-khouse.ix.ru

36,1

auth1-nsk.ix.ru, auth2-nsk.ix.ru, auth2-khouse.ix.ru

36,0

auth1-khouse.ix.ru, auth2-khouse.ix.ru

80,4

auth1-rnd.ix.ru, auth2-vlv.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-spb.ix.ru

81,0

Хабаровск

IPv4/IPv6

auth2-khouse.ix.ru, auth2-ekt.ix.ru, auth1-ekt.ix.ru, auth1-nsk.ix.ru, auth2-vlv.ix.ru, auth1-khouse.ix.ru, auth1-vlv.ix.ru, auth2-nsk.ix.ru

34,5

auth2-vlv.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru

100,8

auth1-khouse.ix.ru, auth2-vlv.ix.ru, auth2-nsk.ix.ru, auth1-spb.ix.ru, auth1-vlv.ix.ru, auth2-khouse.ix.ru

39.0

auth1-nsk.ix.ru, auth2-vlv.ix.ru, auth1-vlv.ix.ru, auth1-khouse.ix.ru, auth2-khouse.ix.ru, auth2-spb.ix.ru

100.9

Здесь мы уже видим подвижность. Несколько NSID в ответах в разное время, даже за не очень большой период сбора данных. Полужирным шрифтом отмечен последний из ответов NSID. Вторая ячейка это ответы на IPv6 запросы где тоже видим разницу по сравнению с IPv4. Что-то можно будет списать на отличную от IPv4 связность в IPv6, не всё ещё с этим в порядке, а где-то, вероятно, это особенности реализации, время ответов и выбор серверов, иногда, уж очень сильно отличаются. Впрочем, запросы к разным серверам НСДИ и разные NSID, даже в IPv4, могут возникнуть по причинам маршрутизации и связности в Интернет, а не по причинам изменений внутри НСДИ, но для этого нужен более детальный анализ нежели мы здесь приводим. Всего попалось 14 разных идентификатора, с говорящими названиями.

auth1-ekt.ix.ru, auth1-khouse.ix.ru, auth1-kzn.ix.ru, auth1-nsk.ix.ru, auth1-rnd.ix.ru, auth1-spb.ix.ru, auth1-vlv.ix.ru, auth2-ekt.ix.ru, auth2-khouse.ix.ru, auth2-kzn.ix.ru, auth2-nsk.ix.ru, auth2-rnd.ix.ru, auth2-spb.ix.ru, auth2-vlv.ix.ru

Несмотря на то, что у меня нет возможности сделать AXFR запрос и сравнить корневые зоны на идентичность Root Zone File, можно сделать обычные запросы по каждой из записей в корневой зоне и сравнить результаты. Несколько однострочников в Bash, чтобы убедиться что корневая зона отдаваемая серверами НСДИ идентична эталонной. В этом мне помогла одна особенность на которую я обратил внимание, возможно, присущую конкретной версии используемых серверов и которая касается DNSSEC и записей NSEC. Не все корневые серверы, возвращают эту запись по прямому запросу, а только в случае NXDOMAIN,корневые НСДИ серверы - возвращают. Таким образом задача решается одним запросом dig +dnssec для каждой строчки из Root Zone File с последующим сравнением. Совсем чуть-чуть придётся поработать с представлением отдаваемых данных, например, привести адреса IPv6 к одному формату, в эталонном файле они приводятся без применения правил сокращения, запретить dig форматировать base64 строчки +nosplit и ещё не забыть про IDN - +noidnout. Результат, насколько я могу судить, не отличается от эталонного. Конечно, интересно было бы следить за этим постоянно, измерять, например, задержки между публикациями зоны и распределением её по серверам НСДИ, но оставим это для следующих авторов.

Рекурсивные резолверы

a.res-nsdi.ru и b.res-nsdi.ru - тоже представлены в IPv4 и IPv6: 195.208.4.0/24, 2a0c:a9c7:8::/48,195.208.5.0/24 и 2a0c:a9c7:9::/48 уже знакомой нам AS41740. В анонсах появились также в конце 2020. Поддерживается только CHAOS TXT id.version, NSID - нет. Но так как это рекурсивные серверы то можно воспользоваться сервисом предоставляемым PowerDNS, чтобы определить с какого реального адреса был отправлен запрос. Это даёт нам технически более строгий способ, так как мы выявляем адреса непосредственно участвующие в запросах со стороны НСДИ, а не идентификаторы, которые можно менять без каких-либо последствий. Опять смотрим на RIPE Atlas (30376488, 30376489, 30376490, 30376491, 30376492, 30376493, 30376494, 30376495).

Расположение

a.auth-nsdi.ru

b.auth-nsdi.ru

Адрес запроса

Время ответа (мс)

Адрес запроса

Время ответа (мс)

Калининград

IPv4/IPv6

res1-spb-lb.ix.ru, res2-spb-lb.ix.ru

26,8

res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru, res1-khouse-lb.ix.ru

39,1

res2-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-khouse-lb.ix.ru, res2-khouse-lb.ix.ru

38,1

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-spb-lb.ix.ru

39,7

Санкт-Петербург

IPv4/IPv6

193.232.139.82, res1-rnd-lb.ix.ru, res1-spb-lb.ix.ru, res2-spb-lb.ix.ru

1,3

res1-khouse-lb.ix.ru ,res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-spb-lb.ix.ru

7,0

res1-khouse-lb.ix.ru, res1-kzn-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-kzn-lb.ix.ru, res2-nsk-lb.ix.ru

81,5

193.232.139.82, res1-nsk-lb.ix.ru, res1-vlv-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru, res2-rnd-lb.ix.ru, res2-vlv-lb.ix.ru

172,0

Ростов-на-Дону

IPv4/IPv6

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-rnd-lb.ix.ru

17,2

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-rnd-lb.ix.ru

1,3

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-rnd-lb.ix.ru

18,5

193.232.139.82, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-rnd-lb.ix.ru

1,3

Волжский

IPv4/IPv6

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru

23,3

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru

23,4

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru

21,3

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-rnd-lb.ix.ru, res2-spb-lb.ix.ru

21,5

Самара

IPv4/IPv6

res1-kzn-lb.ix.ru, res1-spb-lb.ix.ru, res2-kzn-lb.ix.ru, res2-spb-lb.ix.ru

16,0

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru

2,6

res1-khouse-lb.ix.ru, res1-kzn-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-kzn-lb.ix.ru

12,1

res1-spb-lb.ix.ru, res2-khouse-lb.ix.ru, res2-spb-lb.ix.ru

12,9

Казань

IPv4/IPv6

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru

30,1

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru

13,7

res1-khouse-lb.ix.ru, res1-kzn-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-kzn-lb.ix.ru, res2-nsk-lb.ix.ru

97,6

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res1-vlv-lb.ix.ru, res2-nsk-lb.ix.ru, res2-rnd-lb.ix.ru, res2-vlv-lb.ix.ru

187,4

Пермь

IPv4/IPv6

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru

27,6

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru

20,9

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-rnd-lb.ix.ru

30,2

res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru

30,4

Екатеринбург

IPv4/IPv6

193.232.231.82, res1-ekt-lb.ix.ru, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-ekt-lb.ix.ru, res2-nsk-lb.ix.ru

9,1

193.232.231.82, res1-ekt-lb.ix.ru, res2-ekt-lb.ix.ru

2,0

193.232.231.82, res1-ekt-lb.ix.ru, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-ekt-lb.ix.ru, res2-khouse-lb.ix.ru

10,5

193.232.231.82, res1-ekt-lb.ix.ru, res2-ekt-lb.ix.ru, res2-spb-lb.ix.ru

1,8

Челябинск

IPv4/IPv6

193.232.231.82, res1-ekt-lb.ix.ru, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-ekt-lb.ix.ru

13,5

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru

31,1

res1-kzn-lb.ix.ru, res1-spb-lb.ix.ru, res2-kzn-lb.ix.ru, res2-nsk-lb.ix.ru, res2-spb-lb.ix.ru

82,6

res1-nsk-lb.ix.ru, res1-vlv-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru, res2-vlv-lb.ix.ru

86,2

Омск

IPv4/IPv6

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru, res2-rnd-lb.ix.ru

37,9

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-rnd-lb.ix.ru

44,6

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru, res2-rnd-lb.ix.ru

34,7

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru

25,4

Новосибирск

IPv4/IPv6

193.232.139.82, 193.232.231.82, res1-ekt-lb.ix.ru, res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res1-spb-lb.ix.ru, res2-ekt-lb.ix.ru, res2-nsk-lb.ix.ru, res2-spb-lb.ix.ru

6,5

res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res2-nsk-lb.ix.ru, res2-rnd-lb.ix.ru

6,5

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru

9,2

res1-nsk-lb.ix.ru, res2-nsk-lb.ix.ru

6,6

Чита

IPv4/IPv6

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res1-spb-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru, res2-spb-lb.ix.ru

66,0

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res2-nsk-lb.ix.ru, res2-vlv-lb.ix.ru

36,4

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-spb-lb.ix.ru, res2-khouse-lb.ix.ru, res2-spb-lb.ix.ru

81,4

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-rnd-lb.ix.ru, res1-vlv-lb.ix.ru, res2-khouse-lb.ix.ru, res2-spb-lb.ix.ru, res2-vlv-lb.ix.ru

82,8

Хабаровск

IPv4/IPv6

193.232.139.82, res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res1-vlv-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru, res2-rnd-lb.ix.ru, res2-vlv-lb.ix.ru

95,9

res1-khouse-lb.ix.ru, res1-msk-lb.ix.ru, res2-khouse-lb.ix.ru, res2-vlv-lb.ix.ru

101,9

res1-khouse-lb.ix.ru, res1-kzn-lb.ix.ru, res1-msk-lb.ix.ru, res1-spb-lb.ix.ru, res1-vlv-lb.ix.ru, res2-kzn-lb.ix.ru, res2-nsk-lb.ix.ru, res2-spb-lb.ix.ru, res2-vlv-lb.ix.ru

100,3

res1-nsk-lb.ix.ru, res1-vlv-lb.ix.ru, res2-khouse-lb.ix.ru, res2-nsk-lb.ix.ru, res2-spb-lb.ix.ru, res2-vlv-lb.ix.ru

61,4

Отметим ещё один момент.AAAA запросы используют IPv6 в качестве адреса источника, даже если обращения было сделано на клиентский публичный IPv4 адрес сервера. Для A запросов на IPv6 адрес это тоже верно. В таблице приведены уже преобразованные к доменным именам адреса, там где они были в PTR, каждый из них имеет и A и AAAA запись. Всего получилось 17 уникальных адресов доменных имён у каждого в наличии IPv4 и IPv6. Для двух адресов видимо забыли завести записи в обратную зону, хотя в прямой они есть (я их привёл в скобках).

193.232.139.82(res2-rnd-lb.ix.ru), 193.232.231.82(res2-ekt-lb.ix.ru), res1-ekt-lb.ix.ru, res1-khouse-lb.ix.ru, res1-kzn-lb.ix.ru, res1-msk-lb.ix.ru, res1-nsk-lb.ix.ru, res1-rnd-lb.ix.ru, res1-smr-lb.ix.ru, res1-spb-lb.ix.ru, res1-vlv-lb.ix.ru, res2-ekt-lb.ix.ru, res2-khouse-lb.ix.ru, res2-kzn-lb.ix.ru, res2-nsk-lb.ix.ru, res2-rnd-lb.ix.ru, res2-smr-lb.ix.ru, res2-spb-lb.ix.ru, res2-vlv-lb.ix.ru

Для примера, надеюсь остальное многие посмотрят сами, сошлюсь на RIPE DB для сети 193.232.139.0/24, запись о которой и маршруты появились в марте этого года, когда уже фактически провайдеры обязаны были использовать НСДИ в своей работе, что во многом говорит что мы находимся в моменте внедрения и обкатки системы, пусть и на хорошей базе. Не знаю какие планы в дальнейшем, но явно в некоторых точках страны видно провалы по задержкам ответов, другими словами есть много что ещё делать.

Для этих серверов уже действует ограничение на выдачу ресурсов присутствующих в списке запрещённых - NXDOMAIN в ответ.

На этом - всё. Как я уже сказал в самом начале, цель этой статьи начать техническое обсуждение построенной системы. Можно свободно использовать те измерения которые я реализовал в RIPE Atlas и ссылки на которые есть в статье, они останутся настолько долго, насколько не потеряют актуальность. Совсем незатронутым остался вопрос DNSSEC, также как и возможные пересечения с существующей системой поддержки национальных TLD. Можно порассуждать про обратные зоны в ARPA., которые не менее важны чем прямые, но они не реализованы в НСДИ, в отличие от прямой корневой зоны. Вопрос устойчивости и работы под нагрузкой, вопрос безопасности... Другими словами больше осталось за кадром, чем в статье - много интересной работы и вопросов, надеюсь, что кого-то я этим заинтересовал.

Подробнее..

Производителей памяти DRAM обвиняют в сговоре с целью получения сверхприбылей. Разбор полетов

11.05.2021 14:17:08 | Автор: admin

В начале марта мы писали о том, что цены на SSD и DRAM продолжают расти, и это явно долгосрочный тренд: в ближайшем времени падения явно не будет. Всего за месяц стоимость чипов DDR4 увеличилась сразу на 7%, а DDR2 так и вовсе на 10%. И это только за один месяц. За квартал или, тем более, год показатели просто зашкаливают.

Основные игроки отрасли объясняют подорожание дефицитом исходных материалов, проблемами с COVID-19, погодными условиями и, главное, очень высоким спросом на электронные компоненты. Но верят этим объяснениям не все. На днях американская юридическая компания Hagens Berman подала коллективный иск от имени потребителей против трех крупнейших производителей оперативной памяти: Samsung Electronics, SK Hynix и Micron Technology.

Что именно подорожало?


Практически все виды памяти, включая DDR4, DDR3 и DDR2. Причем сильнее всего дорожают предыдущие поколения памяти, поскольку производители обычно акцентируют внимание на новых системах. Но теперь, после того как DDR2 объемом в 1 ГБ подорожали сразу на 10,1% за месяц, некоторые компании стали модифицировать производство, снижая выпуск DDR4 и DDR3 в угоду DDR2.

Соответственно, началось более активное подорожание DDR4 с DDR3. Корпорация Samsung решила повременить с модернизацией производства DDR-чипов, продолжив выпускать DDR3. В SK Hynix поступили так же. Компания Micron заявила о намерении повысить объем производства как старых, так и новых планок памяти.


В итоге крупные и мелкие заказчики покупают все, что есть в наличии, стремясь избежать нехватки DRAM для собираемых устройств. Во втором квартале этого года ожидается подорожание и новых, и старых видов памяти. Эксперты считают, что DDR4 может подорожать на 15% и выше. Стоимость чипов памяти для серверов и вовсе увеличится на 20%.

Корпоративные заговоры и картельные сговоры



Да, не все согласны с доводами производителей в плане причин подорожания памяти. Конечно, рост цен начался не на пустом месте, определенные факторы, приводящие к увеличению себестоимости производства, есть. Но эти факторы не настолько сильные, чтобы говорить о настолько бурном росте.

В итоге потребители подали в суд на Samsung Electronics, SK Hynix и американскую Micron Technology. Причина: общая доля рынка чипов памяти, занимаемая тремя корпорациями, почти равна 100%. На долю этих компаний приходится 42,1%, 29,5% и 23% рынка памяти соответственно вкупе это около 95%. Есть и другие производители, но их значение пока невелико, как и доля рынка.

В иске Hagens Berman указывается, что цены на память поднялись в два раза за короткий период времени (какой именно, не указывается), что привело к проблемам в потребительском сегменте. Стоит отметить, что иск подан от лица американских потребителей.

Ответчики уже успели прокомментировать ситуацию со своей стороны. По их словам, нет никакой монополизации рынка, это во-первых. Компании стали успешными и получили большую долю рынка благодаря своей активной работе. Во-вторых, картельного сговора тоже нет. Конечно, производители взаимодействуют между собой, но эти отношения носят исключительно рыночный характер.



Что будет дальше?


Компания Hagens Berman уже подавала аналогичные иски против тех же игроков рынка памяти в 2018 и 2019 годах. Суд пока рассмотрел и отклонил иск от 2018 года. Сейчас рассматривается иск 2019 года и начинает рассматриваться новый иск. Стив Берман (Steve Berman), управляющий партнер Hagens Berman, считает, что эти три компании участники картельного сговора, которые используют свое положение для увеличения стоимости продукции.

Сейчас, когда память начала дорожать активнее, чем когда бы то ни было, суд, возможно, примет во внимание доводы юристов. А может быть, и нет, ведь корпорации договариваются о подобных вещах, когда риска быть пойманными за руку нет или почти нет. Сейчас, несмотря на все аргументы Hagens Berman, вероятность наказания монополистов не очень велика. Но все же она отлична от нуля.

В любом случае, если цены станут расти и дальше, то недовольных будет гораздо больше. К их числу присоединятся государства. Подобное уже случалось, причем в ситуации с куда более скромным ростом цен. Чиновники Китая в 2018 году провели несколько встреч с руководителями Samsung и Micron, после чего рост цен несколько успокоился.

В любом случае, ситуация очень тяжелая и предпринимать что-то нужно. Стоимость электронных компонентов глобальное явление, здесь не только DRAM, но и процессоры, видеочипы, а теперь и SSD. Если ничего не сделать на текущем этапе, то уже через пару месяцев может быть слишком поздно. Есть надежда на то, что суд Калифорнии, в который подан иск, это осознает и прислушается.

Подробнее..

Что должно быть в счёте на оплату, чего быть не должно и что дико бесит

11.05.2021 08:07:02 | Автор: admin

Мы уже разбирали Одностраничный устав ООО с двумя директорами электронно и открытие счёта в банке дистанционно и Хороший договор короткий договор, теперь поговорим про счёт.

Счёт на оплату очень простой основной документ, но он же и доставляет много боли и лишних трудозатрат, если составлен криво или по нему криво платят.

Попробуем выкинуть всё лишнее и сделать понятно и красиво. Здесь в основном речь пойдёт о России, но и заграничные счета бывают запутанными. Немного скажу и про Европейский Союз.

Счета, которые взрывают мозг

Не заставляйте клиента думать и суетиться!

  1. Счёт в формате картинки или сканированный в pdf. Убейтесь, сволочи, об стену, кто так делает. Всегда требуем прислать в формате, где можно легко копипастить реквизиты.

  2. В счёте два банковских счёта. АААА на какой платить?!

  3. Нет назначения платежа. Бухгалтер начинает думать и пишет дичь, из которой потом невозможно понять за что платили.

  4. НДС указан мелким шрифтом не на самом видном месте. Ой опять оплатили сумму без НДС.

  5. Не сказано, что НДС не облагается. Ой а в платёжку автоматом подставилось: включая НДС.

  6. Полно лишней информации.

  7. Нет телефона и email кому задавать вопросы.

  8. Реквизиты не совпадают с теми, что подставляются по ИНН и БИК.

Факты о счёте

  1. Счёт необязательный документ. Платить можно без счёта, по договору, по акту, на основании счёта-фактуры, УПД, товарной накладной и т. п.

  2. Счёт это просто приглашение к платежу. Сам по себе он не порождает обязательств оплаты.

  3. Никто не обязан выставлять счёт, если только это не прописано в договоре.

  4. Счёт не является первичным учётным документом согласно ст. 9 402-ФЗ, т.к. не отражает факта хозяйственной деятельности в общем случае. Следовательно, нет требований закона что там должно быть.

  5. Счёт может быть совмещён с договором или актом. А может быть всё в одном: договор-счёт-акт.

  6. Счета не нужны для постпоплаты. Постоплату правильнее производить по акту выполненных работ или счёту-фактуре, или УПД, тем самым, сразу понятно, что это постоплата.

  7. В отличии от счёта-фактуры, УПД, акта, у счёта нет утверждённого правительством XML-формата. Но есть XML-форматы у отдельных программ, например, у 1С. Но реально никто ими не пользуется, во всяком случае, среди наших контрагентов.

  8. Оплата счёта может означать акцепт договора, согласие со стоимостью, принятие услуг, если это написано в счёте или следует из назначения платежа.

  9. В ЕС, например, в Словении, счёт соответствует нашему счёт-фактуре, а нашему счёту соответствует предварительный счёт. Однако, нередко бывает присылают на предоплату именно счёт-фактуру.

Минимальный набор что должно быть в счёте

Для оплаты по безналу плательщику нужно:

  1. ИНН получателя.

  2. Расчётный счёт получателя в банке и БИК этого банка.

  3. Назначение платежа.

  4. Сумма с указанием без НДС или с НДС и суммой НДС.

Этих данных достаточно для заполнения платёжного поручения. Жаль, минимализм не все любят. А то было бы прикольно выставлять такие счета в одну строку:

7730588444 40702810201500019616 044525999 За услуги дата-центра 1000р. без НДС.

Такой формат счёта можно обернуть в XML-тэги и делать де-юре или де-факто стандартом обмена для ЭДО.

Если оплата картой, то счёт может содержать только URL страницы оплаты. Хорошо, если ещё и QR-код рядом будет.

Если оплата наличными, то можете, хоть на салфетке написать сумму.

В Словении для перевода внутри страны достаточно IBAN, по нему подставляются все реквизиты в банке автоматически. Конечно, сумма и назначение перевода ещё потребуются. Есть ещё пара опциональных параметров.

При переводе денег в Revolut или из него нужно указать наименование получателя, IBAN и BIC (SWIFT) и адрес. ИНН не указывается. Платежи доходят и с ошибкой в наименовании. То есть ключевыми являются только IBAN и BIC (SWIFT), а остальные просто как описание.

Назначение платежа

Назначение платежа часто в счёте нет вообще. Бывает предмет счёта или наименование товаров, услуг или просто какие-то слова. И плательщик при оплате начинает думать и изобретать велосипед, пишет всякую чушь в назначении платежа. А ему следует копировать назначение платежа как есть. При необходимости добавлять свои коды, тэги, пояснения. В назначение платежа получатель может сразу указать что он хочет, чтобы там был: номер счёта или номер договора, чтобы его программа могла автоматически распознать платёж, зачислить на лицевой счёт клиента или договора, автоматически запустить отгрузку или выполнить какие-то действия.

Ещё назначение платежа может содержать слова: за выполненные работы, оказанные услуги, полученный товар, тем самым фиксируется факт отгрузки.

Самая большая боль непонятное назначение платежа. Просматривая банковские выписки за квартал или за год, приходится натыкаться на какие-то левые платежи с непонятным назначением. И нужно время, чтобы установить, за что же платили. К тому же, платежи с непонятным назначением добавят вам вопросов со стороны банка. А могут и к блокировке счёта привести.

В счёте не помешает указать

Счётом пользуется бухгалтер плательщика, когда отправляет деньги, сотрудники плательщика, которые получают товар или услугу. У бухгалтера потом возникают вопросы, и он начинает создавать нагрузку на своих сотрудников, а они на сотрудников получателя денег. Поэтому следует сократить трудозатраты. Стоит указать в счёте:

  1. Номер и дату счёта. Они нужны, чтобы ссылаться и искать счёт в базе.

  2. Фактический адрес, если к вам приезжают.

  3. Наименование плательщика без его реквизитов.

  4. Логотип для красоты и солидности.

  5. Адрес ЛК получателя, где доступны все копии документов в электронном виде, включая акт сверки, который так любят запрашивать, отвлекая нашего бухгалтера от работы.

  6. Телефон и email, чтобы они всегда были под рукой.

  7. Почтовый адрес, куда не перешедшие на ЭДО динозавры должны отправлять свою макулатуру, губя природу.

  8. QR-код для загрузки реквизитов в мобильное приложение банка, чтобы не копипастить реквизиты. Пока такая фишка есть только в мобильных приложениях банков физлиц, но, надеюсь, когда-нибудь появится и у юрлиц.

  9. Прочую реально полезную информацию.

Делать ли детальную расшифровку суммы в счёте по позициям?

Если счёт одновременно и договор, то да. Счёт является одновременно сметой или детализацией заказа. Закон этого не обязывает, но это общепринято, что нужно объяснить из чего получилась сумма.

Если есть договор со сметой или каким-то иным документом, где уже есть детализация, то смысла дублировать информацию нет.

Чего в счёте быть точно не должно

Поскольку бухгалтеры, юристы и прочие бюрократы любят из простого делать сложное и плодить сущности без необходимости, то захламляют счёт ненужной информацией:

  1. Реквизиты плательщика помимо его наименования.

  2. Реквизиты получателя из ЕГРЮЛ помимо ИНН. КПП указывать нужно только, если есть филиалы с разными КПП.

  3. Корреспондентский счёт банка получателя и наименование банка, так как по БИК это автоматически подставляется.

  4. Подписи руководителя предприятия и главбуха куда ж без них, они же ещё бывает и настоящие подписи и печати шлёпают на бумажный счёт, не создавая при этом никакой добавочной стоимости. Если уж так хочется печать и подпись иметь для красоты, то руководителя организации там достаточно, но лучше и его убрать. Сканированные подпись и печать ничего не дают. Если уж так нужна подпись, то нужно подписывать файл счёта усиленной квалифицированной ЭЦП.

Итог, пример нашего счёта


Дата-центр ITSOFT размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.

Подробнее..

Обновили White Paper О защите персональных данных

15.05.2021 18:08:01 | Автор: admin

С мая 2021 года Cloud4Y предлагает обновлённый White Paper О защите персональных данных документ, содержащий информацию обо всех аспекта работы с персональными данными, включая законодательную базу, принцип построений системы защиты ПДн, и пр. В документе учтены изменения, принятые в 2021 году, что позволяет использовать его как руководство для организации систем защиты ПДн.

Мы добавили в White Paper:

  • Изменения в 152-ФЗ Об обработке персональных данных, вступившие в силу 01.03.2021 года в части обработки общедоступных данных и распространения персональных данных неограниченному кругу лиц, принятые законом 519-ФЗ О внесении изменений в Федеральный закон 152-ФЗ

  • Методический документ ФСТЭК России от 5 февраля 2021 года Методика оценки угроз безопасности информации

  • Изменения в 149-ФЗ Об информации, информационных технология и о защите информации, вступившие в силу 01.02.2021 года в части обработки и распространения информации в социальных сетях.

  • Изменения в КОАП РФ, касающиеся ужесточения санкций за нарушения 152-ФЗ Об обработке персональных данных

White Paper О защите персональных данных состоит из нескольких блоков, каждый из которых раскрывает отдельный аспект вопроса. Здесь есть историческая справка, инструкция по организации обработки и обеспечению безопасности ПДн оператора, разбор структуры законодательства России в области защиты прав субъектов ПДн, ответственности оператора и проверок регуляторов.

Документ будет полезен компаниям, которые тем или иным образом используют персональные данные. С его помощью можно понять требования закона, устранить проблемные зоны и научиться правильно работать с ПДн. Получить White Paper можно бесплатно у менеджеров Cloud4Y или отправив заявку на сайте облачного провайдера.

Подробнее..

Опрос программисты и электронные трудовые книжки

27.05.2021 18:04:31 | Автор: admin
Электронные трудовые книжки не только стали частью юридической реальности, но и пробрались в шутки. Предлагаю выяснить, насколько эти шутки правдивы.

image

При ответе будем считать, что программистов бывших не бывает, и если вы сам уже не кодите, то всё равно из них. :)

Если у вас есть расширенные ответы и иллюстрирующие примеры, то оставляйте их в коммментариях.
Подробнее..

Фейковые комментарии могли повлиять на решение FCC об отмене сетевого нейтралитета

30.05.2021 14:10:27 | Автор: admin

В 2017 году в адрес Федеральной комиссии по связи США (FCC) поступили миллионы обращений, авторы которых выступали за отмену правил net neutrality. Но отправителями подавляющего большинства из них были боты. Интернет-провайдеры и телекомы утверждают, что не имеют отношения к сложившейся ситуации. Рассказываем, как так получилось.

Фотография: Anh Tuan To. Источник: Unsplash.comФотография: Anh Tuan To. Источник: Unsplash.com

Как отменяли

Четыре года назад Федеральная комиссия по связи США проголосовала за отмену сетевого нейтралитета в стране. До этого момента интернет-провайдеры не имели права дифференцировать трафик в своих сетях. Решение федерального агентства позволило им делать это. Однако еще до отмены net neutrality представители FCC провели опрос с целью узнать мнение общественности. Всего чиновники получили более 20 млн обращений граждан, многие из которых посчитали отказ от сетевого нейтралитета благом. Они писали, что это поспособствует конкуренции, повысит качество интернет-связи и снизит стоимость подключения.

Поразительное единодушие в комментариях уже тогда вызвало вопросы. Эксперты из Исследовательского центра Пью в Вашингтоне выборочно проанализировали сообщения и обнаружили, что 57% из них отправлены со временных или повторяющихся электронных адресов. На основании этого эксперты предположили, что большинство обращений, полученных FCC, фейковые. В начале мая их подозрения подтвердил офис генерального прокурора США. Правоохранители опубликовали результаты собственного расследования, согласно которому 18 млн электронных писем действительно были поддельными.

Как это произошло

Еще до голосования FCC за отмену сетевого нейтралитета некоммерческая организация Broadband for America, куда входят крупные интернет-провайдеры, наняла несколько маркетинговых агентств с целью повлиять на общественное мнение. Они должны были рассказать гражданам о плюсах, которые несет отказ от net neutrality, и убедить их поделиться своей точкой зрения с FCC. Вместо этого, нанятые компании пошли по другому пути они скомпилировали и отправили более 8,5 млн фейковых обращений в Комиссию по связи.

Часть писем была отправлена от имени реальных людей, которые, конечно же, не подозревали об этом. Для сбора информации маркетинговые фирмы использовали сайт, на котором предлагали подарочные карты и другие бонусы в обмен на регистрацию. Но некоторые авторы обращений в FCC были полностью выдуманы. Также правоохранителям удалось зафиксировать, что были использованы и персональные данные, полученные в результате крупной утечки.

Фотография: Steve Harvey. Источник: Unsplash.comФотография: Steve Harvey. Источник: Unsplash.com

Из 18 млн фейковых сообщений, направленных в адрес FCC, встречались и те, что поддерживали идею сохранения net neutrality. Большую часть из них отправил девятнадцатилетний студент, написавший специальный генератор текстов и имен. Таким образом он хотел подтолкнуть Комиссию по связи США к решению сохранить правила сетевого нейтралитета в силе.

Что дальше

Офис ген. прокурора уже решил судьбу трех организаций, которые были причастны к нелегитимному сбору комментариев Fluent, Opt-Intelligence и React2Media. Они должны заплатить штраф в размере 4,4 млн долларов и провести аудит процессов, чтобы не допустить повторения ситуации. Эти же фирмы участвовали в других кампанях, не связанных с лоббированием интересов провайдеров, правоохранители также их проверят.

Что касается операторов связи и ассоциации Broadband for America, то дело против них возбуждать не будут. По словам прокурора, команде не удалось найти доказательств того, что операторы знали о деятельности нанятых фирм, хотя и проигнорировали несколько красных флагов, которые должны были вызывать подозрения. Пока неясно, изменит ли FCC свое решение касательно сетевого нейтралитета с учетом последних событий. Но представители агентства в интервью The New York Times отметили, что планируют пересмотреть механизмы взаимодействия с гражданами, чтобы вести более эффективный и открытый диалог.


Дополнительное чтение в нашем блоге на сайте:

Наш многосерийник о битве за сетевой нейтралитет:


Подробнее..

Законотворчество и программирование заметка об интерпретации текстов

09.06.2021 18:07:37 | Автор: admin

Все юристы работают с текстами. Читают, пишут, изучают, трактуют, убеждают в своих трактовках. Программисты работают с текстами. Читают, пишут. Убеждают компилятор в своей правоте. Я разработчик. Я пишу много текста, вроде такого:

class HelloWorld {    public static void main(String[] args) {        System.out.println("Hello World!");    }}

Этот текст пишется по некоторым правилам, а потом компилятор его разбирает. Хорошо бы знать правила, чтобы компилятор понял всё правильно. При составлении иска в суд тоже хорошо бы знать правила. К сожалению, в праве нет такие четких правил, как у компилятора, но есть всё-таки какие-то общие правила, которых придерживаются интерпретаторы.

Иногда мне приходится писать или читать тексты юридические заявления, жалобы, иски. Писать жалобы про парковки на газоне или готовить тридцатистраничные иски в суд. В процессе погружения в право я подмечаю некие аналогии с программированием. О них-то я и хочу рассказать.

Переменные

В программировании всё начинается с переменных. В тексте юридическом обычно значение слов известно заранее (а кстати, значений у них может быть много, но это другая история), но можно вводить и переменные:

Статья 24.7 Федерального закона от N89-ФЗ "Об отходах производства и потребления" (далее закон N89-ФЗ) предполагает, что региональные операторы заключают договоры на оказание услуг по обращению
...На основании закона N89-ФЗ прошу того-то и того-то.
В данном случае мы в начале текста вводим переменную закон N89-ФЗ (такие переменные всегда final), и можем её использовать дальше.

В пользоветльском соглашении habr.com все переменные объявляются в первом разделе перед основным текстом:
1.1. Внастоящем документе ивытекающих или связанных сним отношениях Сторон применяются следующие термины иопределения:
Соглашение настоящий документ совсеми дополнениями, изменениями иуказанными внем обязательными документами, атакже договор, заключенный наего основании.
Пользователь дееспособное физическое лицо старше 18лет, присоединившееся кнастоящему Соглашению всобственном интересе либо выступающее отимени ивинтересах представляемого имюридического лица.
И так далее.

Если переменные не определены, то могут возникнуть проблемы:

public static void main(String[] args) throws IOException {    System.out.println(hello);}java: cannot find symbol  symbol:   variable hello

В примере выше нам везёт нам об ошибке скажет компилятор. Но в праве нет компилятора:

УК РФСтатья 43. Понятие и цели наказания:
1. Наказание есть мера государственного принуждения, назначаемая по приговору суда. Наказание применяется к лицу, признанному виновным в совершении преступления, и заключается в предусмотренных настоящим Кодексом лишении или ограничении прав и свобод этого лица.
2. Наказание применяется в целях восстановления социальной справедливости, а также в целях исправления осуждённого и предупреждения совершения новых преступлений.

Когда читаешь этот текст, сразу возникает неоднозначность, ведь используется неопределённая переменная: социальная справедливость. Что это? Убийство за убийство? Зуб за зуб? А может, посчитаем справедливость в рублях? Есть ли уверенность, что два интерператотора будут понимать это одинаково?
Кстати, тут есть ещё кое-что интересное: предупреждение совершения новых преступлений. Самый простой и гарантированный способ предупреждения совершения новых преступлений смертная казнь. Тогда цель выполняется полностью: процент рецедивов будет нулевым. Но то ли имелось ввиду при написание текста закона? Ведь используются другие методы предупреждения, и причины их использования остаются вне этого текста.

Плагины и бланкетные нормы

Бланкетная норма это норма, предоставляющая государственным органам, должностным лицам право самостоятельно устанавливать правила поведения в определённых рамках. К примеру, Федеральный закон N 196-ФЗ "О безопасности дорожного движения" устанавливает полномочия государственных органов, давая им право устанавливать правила дорожного движения (определим в этом тексте переменную, будем называть правила дорожного движения покороче ПДД). В свою очередь, постановлением правительства (то есть уже не законодательного, а исполнительного органа) устанавливаются ПДД. Ещё есть глава 12 КоАП, которая устанавливает санкции (и процедуру их применения) за нарушения ПДД. Таким образом, имея закон N 196-ФЗ и КоАП, можно менять ПДД хоть каждый день, не меняя при этом тексты законов (постановление правительства законом не является).

То есть не надо менять и компилировать тексты чтобы поменять логику поведения. Собственно говоря, это не что иное как подключение плагинов!

Магазин расширеней Chrome. Нам не нужно менять исходники браузера чтобы добавить или поменять функциональность.Магазин расширеней Chrome. Нам не нужно менять исходники браузера чтобы добавить или поменять функциональность.

Версионирование

В мире разработки ПО мы всё время работаем с разными версиями программ, библиотек, API и так далее. В мире права тоже всё время идёт работа с версиями. Только там всё очень продвинуто всегда используются самые последние версии законов, постановлений, регламентов и прочего! Никакого legacy. Релизим новую версию, и всё, она сразу везде применяется!

Есть аналогия. К примеру, в Android SDK есть класс Context, у которого есть метод:

public abstract int checkSelfPermission (String permission)

Однако, в документации отмечено, что он добавлен в версии SDK 23. Это значит, что если приложение работает на устройстве с версией Android < 23 (Android 6.0), то мы его использовать не можем.

А теперь давайте взглянем на этот документ:

см. http://personeltest.ru/aways/habr.com/ru/post/480510/ - Хроника противостояния Рамблера и Nginxсм. http://personeltest.ru/aways/habr.com/ru/post/480510/ - Хроника противостояния Рамблера и Nginx

Да, это постановление о производстве обыска по делу Rambler & nginx. В тексте мы читаем:

В соответсии со ст. 1295 ГК РФ, программа для ЭВМ энджиникс является служеюным произведением, и исключительное право на нёё, а именно в соовтесии со ст. 1229 ГК РФ право использовать распоряжатться ей, принадлжеит ООО Рамблер Интернет Холдинг.

Однако, постановление описыват событие, имевшее место в 2004 году, когда ст. 1295 и 1229 ещё не существовало! NoSuchMethodError!

Diff

А что, если нам нужно старый закон заменить новым? Но не целиком, а внести небольшие правки? В данном случае всё просто:

git checkout -b new_lawgit commit -m "new speed limit"git push origin new_law

Да, с правками в текст законов работают также как и с правками в исходные коды. Их можно сравнивать:

А сам диф (в данном случае диф называется Федеральный закон от 24.07.2007 N 210-ФЗ (ред. от 31.12.2014) "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях") при этом выглядит примерно так:

в статье 12.9:
а) утратил силу с 1 сентября 2013 года. - Федеральный закон от 23.07.2013 N 196-ФЗ;
б) в части 2: в абзаце первом слова "от 20 до 40" заменить словами "более 20, но не более 40";

---

А какие аналогии подмечали вы?

Подробнее..

ЕГИССО моя личная боль от ПФР

09.06.2021 18:07:37 | Автор: admin
Не могу сказать, что я разделял радость, как семья с главной страницы сайта.Не могу сказать, что я разделял радость, как семья с главной страницы сайта.

С чего всё началось.

На дворе был конец августа 2018 года. Предприятие, в котором я работал, переживало не лучшие времена, инвестор с Москвы выхода из этой ситуации не находил и я принял решение покинуть компанию. К сожалению, в родном селе не огромный выбор рабочих мест, но так удачно совпало, что в отделе образования администрации района освободилось место главного специалиста по информационным технологиям. Собеседование, сбор документов и "с понедельника можно работать". Когда я узнал причину, почему уволился другой специалист, то не принял в серьез данный факт. И зря. На меня свалился груз под названием ЕГИССО.

Что же это такое?

ЕГИССО является информационной системой, позволяющей получать гражданам и органам власти актуальную информацию о мерах социальной поддержки, оказываемых из бюджетов всех уровней.

На примере бывшего отдела - ваш ребенок пошёл в садик и вы хотите получить выплатукомпенсациичасти родительской платы за содержание ребенка вдетскомсаду. Пришли в отдел, оплатили, сделали заявление на начисление компенсации: сумму компенсации, личные данные ребенка и родителя, получившего компенсацию, вы можете посмотреть у себя в личном кабинете на сайте. Так же различные компенсации за детское питание в школах, путёвки в пришкольные летние лагери, учет выплат для сирот и так далее.

Для всего этого нужно просто открыть официальный сайт, войти в личный кабинет под своей учетной записью Госуслуг и можно увидеть все начисленные вам пособия и компенсации.

Вот пример компенсации моего больничного после второй прививки от Covid.Вот пример компенсации моего больничного после второй прививки от Covid.

Делалось это государством с целью контролировать, куда уходит бюджет и к кому. Даже есть официальный документ с планом мероприятийпо созданию - http://www.consultant.ru/document/cons_doc_LAW_223328/ Сервис в целом полезный (хотя судя по отзывам в интернете личный кабинет часто бывает не доступен), но таким путем данные попадают на сайт - это реальный ад.

Горькая реальность.

Настал тот момент, когда пришлось прикоснуться к этому сервису. В отделе "так исторически сложилось", что этим занимался предыдущий специалист, поэтому ты будешь продолжать это дело. На все мои возражения, что этого нет в должностной инструкции (доступ к сайту я настрою и ПО установлю нужное, но наполнять информацией базу - не ко мне), на доступ к персональным данным не обучен и в целом вы не по адресу, был только один ответ - нужно кому-то делать.

До этого проект ЕГИССО уже начал тестироваться в нескольких областях (ссылки на новости: раз, два, три, четыре). Я об этом сервисе вообще не имел представления, пока не начал работать на данной работе (поэтому поводу опрос ниже).

В нашей (Амурской) области тоже начиналось активное внедрение и к концу года надо было показать "активность". Мы должны были предоставить в областное отделение ПФР цифры "уникальных пользователей", которых мы добавим в данную систему. Сам себе задачу поставь, выполни и если данную цифру не выполнишь, то глава района (и дальше по наклонной) получит по шапке за неисполнение.

Ну что ж, сажусь считать, сколько у нас школ, сколько детей в них обучается с 1 по 4 класс (питание детей), к этим цифрам прибавляю детсадовцев, сирот - вот и получил цифру. Почему должен считать я, а не бухгалтеры - другой вопрос. Окей, посылаем письмо с данными и начинаем эти данные собирать.

А со сбором первоначальных данных две проблемы.

Первая проблема - законность. Из-за того, что данные нужны прямо и сейчас, то ни о каких бумажках с целью "разрешаю использовать персональные данные" никем не подписывались и не заполнялись. На вебинарах (я был на двух), которые проводились правительством области (соц защита) совместно с представителями ПФР, кроме "угроз", что за невыполнение плана всем будем плохо, был и ответ на данный вопрос в стиле - "ну сейчас так, потом все уладим". Хотел задать вопрос на этих вебинарах, почему IT специалист должен делать эту работу, но не дали.

Вторая проблема - люди. Вот серьезно. В нашем селе находится военная часть, где очень много военных, которые водят своих детей в садики. Месяц они ребенка водили, потом их переводят в другую часть и ребенок не ходит, но компенсацию он же получил за тот месяц. Где взять данные СНИЛС отца или матери - да нигде уже. Либо сначала компенсацию получала мать, данные которой у нас есть, а после стал получать отец, который номер СНИЛС не дал. Данные по компенсациям я забивал с мая 2018 года, поэтому таких "ходунов" накапливалось по человек 20 на район и что с ними нужно было делать - не понятно. "Ищите, ищите и ещё раз ищите".

Немного про взаимоотношения с ПФР. Я, как человек, пришедший со стороны, в душе не знаю, что/куда/зачем и как в этой АИС делать. Пытаюсь им звонить, чтобы уточнить информацию и по сути каждый диалог начинался с того, что "предыдущий специалист, который начинал дело уволился" и объяснения, что оно мне всё это вообще не сдалось, никого не интересовали. Но что знали, то подсказывали и на этом спасибо - по шапке получить никто не хотел, да и пошла по районам текучка кадров из-за этой темы. Это я привел только пример с образованием, а ещё есть медицина, ветераны и т.д.

Техническая часть

А теперь перейдем к тому, к чему возникло ещё больше вопросов - как со всем этим работать.

Примерный план работы заключался в следующем:

  • бухгалтер из 1С отправляет на печать сводку по каждой школе/садику с перечнем детей и родителей, получившим компенсацию

  • эти данные через сайт заносятся, подписываются электронной подписью и забываются.

Проще некуда кажется с первого взгляда. Начнем с настройки рабочего места.

Так как это государственная АИС, то понятное дело работать оно будет только через что? Правильно - Internet Explorer. И не а бы какой, а именно 11 версии. Из-за того, что на Windows 8 (не 8.1) рабочего ноутбука 11ая версия ну никак не ставилась, пришлось на VHD диск поставить Windows 8.1 и делать настройки там (а дома я развернул в Hyper-V на базе Windows 7 виртуальную машину и заливал данные на сайт уже через неё).

Так же нам нужно будет установить:

  • КриптоПро CSP 4.0.9944.

  • Crypto+DE 4.1.126. Эта программа у меня не работала корректно, поэтому готовые xml файлы я подписывал другой программой.

  • Плагин Крипто Про ЭЦП Browser-plugin и Плагин для авторизации через портал Госуслуги IFCPlugin-x64.

  • Корневые сертификаты ЕГИССО.

Заходим в качестве поставщика информации опять же под личным аккаунтом Госуслуг, который предварительно добавили в группу ответственных (без этого дальше на сайт просто не пустит). Если IE настроили верно, все сертификаты установили куда надо, то нам откроется кабинет поставщика информации.

Минимализм во всей красе (фото 2018 года)Минимализм во всей красе (фото 2018 года)

Давно на самом сайте ЕГИССО и ПФР были хорошие инструкции по описанию этого сайта, но они куда-то делись и я нашел единственную ссылку, где всё это добро сохранилось. Я всё прочитал, но всё равно пришлось идти к бухгалтерам - что такое КБК, как оно формируется, что за цифры от меня хотят - вопрос было больше, чем ответов.

Картинка из руководства пользователяКартинка из руководства пользователя

И так, у нас уже есть доступ к сайту, добавлены локальные МСЗ с их КБК и прочими не понятными мне числами. И мы уже готовы добавлять пользователей. Технически да, но кто в здравом уме будет добавлять по одному ребенку через сайт, если у меня их тысячи и нужно делать это не за один месяц. Если бы мне выделили только время под это дело, то так и можно было делать.

Какое видение было у правительства на счёт. этого метода заполнения сайта. Приходит условный Вася Петров производить оплату за месяц хождения в детский садик сына Сережи. Он берет деньги, свой СНИЛС и СНИЛС ребенка, платит в кассу, при нем же вычисляют компенсацию, эту компенсацию при нем же вбивают на сайте, выгружают, подписывают ЭП, загружают уже подписанные файлы обратно, дают на руки деньги - он радостный забирает их и идёт счастливый домой. Приходит домой, заходит на сайт и видит в личном кабинете, что уже рассчитали компенсацию. Идеально. В мечтах конечно же.

И так каждого получателя.И так каждого получателя.

Когда тебе надо добавить максимум 15 ветеранов каждый месяц с их пенсиями - это нормально. Но когда у тебя тысячи детей/больных и других - это просто колоссальная трата времени работников. Но слава богу были альтернативы для занесения фактов МСЗ не через сайт.

Ассистент ЕГИССО.

Как я говорил раньше, в некоторых областях нашей страны внедрение происходило раньше. И народные умельцы из отделений ПФР замутили незамысловатую программу под названием "Ассистент ЕГИССО". Скачать можно её здесь: https://pfr.gov.ru/branches/nizhnynovgorod/info/~2021/06/09/3989 , пароль от базы по умолчанию - 12345678. Программа написана на C#, база SQLite.

На моей работе использовали именно её, потому что ПФР по региону всем выдавало эту программу. Из плюсов - теперь пользователи и МСЗ хранятся централизованно, но каждый раз щелкать ребенка/родителя, писать сумму и вообще делать много щелчков мышью - не мой вариант да и от сайта почти толком не отличается. Но разработчикам приложениям выражаю благодарность - упростили своим приложением жизнь многим людям и поддерживали очень долго.

Почему выходило несколько версий программы. Правильно - потому что ПФР любил поменять формат XSD для файлов, из-за чего рушил логику генерирования и приходилось выпускать новый билд программы. А тем временем мои 1000 детей и взрослых ждали, когда их добавят на сайт.

Конвертор CSV

Я стал искать решение, как бы мне дело автоматизировать. В целом, можно было разобраться в XSD схемах, набросать какое-нибудь приложение, но когда это всё делать, ведь нужно показывать цифры прироста, да и другие дела тоже есть.

Пока время терпело потихоньку работал через Ассистент, но там, где детей было немного - в районе 30. Делал формально один садик, забивал "шаблончик" в программу, менял даты и суммы, выгружал полученные файлы из программы, подписывал их и выкладывал на сайт. Динамика шла, но до заветной цифры ещё было далеко.

И тут я наткнулся на чудесный форум (выражаю всем заинтересованным лицам моё уважение - ваш энтузиазм помог многим и мне в том числе) - Партизанский форум про ЕГИССО. В одной из тем я нашел то, что и искал. Опять видимо разработчики из уже другой области сделали конвертор из csv файла в xml нужного формата (ссылка на свежий пост).

Теперь я мог создавать шаблоны для каждой школы/садика, где основной набор в целом плюс/минус один и тот же, менять только даты выдачи компенсаций, их сумму - и всё это делая в Excel. Я сделал одну небольшую школу - это было очень просто, потому что стал просить приносить бухгалтеров выгрузки из 1С не в виде напечатанных листков, а в виде файлов excel. Сформировал небольшие excel'ные списки детей/родителей по каждой школе, чтобы методом ctrl+c/ctrl+v заполнять нужный шаблон. Да, приходилось ещё работать руками, но это было намного быстрее, чем тыкать каждый раз мышкой в программе или вносить каждую запись на сайте.

Дело пошло у меня в гору, до нормы по количеству уникальных пользователей за пару недель я довёл - к Новому году я успел и дело своё доделал. А в январе 2019 года я был уже на другом месте работы и в другом регионе страны, но это уже совсем другая история.

А что в итоге?

Совсем недавно как раз прошла новость - Упрощенный документооборот: регионы получили доступ к Единой госсистеме соцобеспечения. Исходя из текста новости - всё у нас прекрасно, эффективно, "модно, стильно, молодёжно". Хотелось бы уточнить у СМИшников, да и у государства тоже, про покрытие высокоскоростным интернетом отдаленных регионов нашей страны и наличию хотя бы одного компьютера в семьях, что эти меры социальной поддержки получают (а многие из них как раз неблагополучные), но думаю вы и сами всё понимаете.

Судя по форуму и отзывам бывших сотрудников из бюджетной сферы (данные верны на 2019 год), смею предположить, что новых инструментов для работы так и не разработали. Всё это мне напомнило какой-то плохой стартап: идею придумали, бюджет выделили, а инструменты для конечных пользователей системы так и не довели до ума - пусть сами придумают (что в целом и сделали частные конторы со своими модулями для 1С). Не так я себе представлял Big Data и автоматизацию процессов. Если таким же образом и на сайт Госуслуг попадают данные, то мне становится страшно за государственные АИС. И получается, что "спасениеутопающих- дело рук самих утопающих".

Надеюсь, что своей заметкой я дал повод многим задуматься, как и какими жертвами проводится информатизация страны.

Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru