Черное зеркало S05E02, Осколки

Два момента, которые меня особенно зацепили. Профессиональная деформация?

Блокировка аккаунта на сутки после трёх неверных попыток входа

В чистом виде — очень сомнительное решение. Таким образом можно очень просто блокировать аккаунты неугодных людей (так называемая DoS-атака).  В реальной жизни такое можно встретить только во внутренних корпоративных системах, потому что источник атаки легко локализуется в локальной сети.

Но в сети Интернет атакующего найти гораздо сложнее. Разумная практика — блокировать IP-адрес на сутки, но тогда по сюжету героиня могла бы подбирать пароли с десятков устройств плюс подключить VPN-сервисы. Но вот это было бы уже не так интересно для развития сюжета, потому что у человека не было бы Проблемы.

Восстановление пароля в открытом виде

В конце сюжетной линии героине присылают пароль от аккаунта в открытом виде.

Разумная практика — не хранить пароли в открытом виде, использовать только солёные хеши и всё такое. В реальной жизни администратор может сбросить пароль, то есть просто установить новый, но старый пароль никто узнать не может.

Но по сюжету героине прислали «значащий» пароль для владельца аккаунта, следовательно совершенно очевидно, что это реальный старый пароль.

Для завершения сюжетной линии — красивый штрих, но IRL такого не бывает.

Бонус — запись звука с мобильного телефона

Администратор социальной сети активирует закладку в мобильном приложении и запускает трансляцию звука с устройства преступника на терминал администратора.

А вот это уже более реальный сценарий. Очевидно, что приложение скорее всего запросило права на запись звука при установке, так как запись звука нужна для отправки звуковых сообщений — обычная практика в мессенджерах/социальных сетях.

Реально ли такие закладки встретить в реальной жизни — вопрос непростой. Об этом открыто никто никогда  не расскажет, а болтовне анонимов в интернете верить нельзя. Разве что умные парни сделают реверс-инжиниринг и вскроют фичу доказательно.

Могу только утверждать следующее. Звук не записывается и не передаётся в сколько-нибудь значимых объёмах. Ограничивает авторов приложений и связывает руки примерно следующее:

  • вероятность публичного скандала может нанести значительный ущерб репутации
  • постоянная запись звука сказывается на ресурсе аккумулятора
  • постоянная отправка данных легко детектируется
  • звук требует расшифровки speech-to-text, а это дорогое удовольствие
  • запись звука требует разрешений на уровне операционной системы, что сразу вызывает вопросы к приложениям, которым незачем это делать
  • известны случаи, когда приложения записывали действия рандомных пользователей (экран и звуки); сообщалось, что это проводилось только в рамках системы качества

Инкремент прошел успешно

Хабр

Хоть Хабр уже не торт, но мне надоело пять лет сидеть в read-only. Захотелось комментить, минусовать и плюсовать.

Вылез из песочницы, материал там примерно тот же самый что и здесь.

Хабрацентр им. ivanbolhovitinov

Наблюдал за тем, как растет карма.

Расстроился, когда получил первый минус.

Пока могу минусовать и плюсовать комменты.

На данный момент мне не хватает одной единицы кармы, чтобы уметь голосовать за статьи и вешать в карму. Не всё сразу.

Одна статья за сутки получила столько же просмотров, сколько весь мой уютный бложик за полгода.

(далее…)

Про последний Стартрек

Стартрек – вообще одна из самых долгих и сильных франшиз в медийной истории.

Во-первых, это шесть сериалов (всего 726 серий) – с 1966  по 2005 год.

Во-вторых, это двенадцать полнометражных фильмов – с 1979 по 2013 год.

В-третьих, это несколько сотен книг, написанных под этой вывеской, с соблюдением правил и фактов этого сериала (так называемая “Вселенная Стартрек”). Использование оригинальных героев приветствуется, но не является обязательным.

Ну и в-остальных, это игры, атрибутика, толпы фанатов и так далее.

В последнем фильме меня особо зацепили три момента:

(далее…)

Призрак в доспехах говорит:

Помните, у меня были проблемы с понятием существования бога?

Теперь я начал в этом разбираться!

Возможно, это понятие нужно затем же, зачем ноль в математике.

То есть, бог – это символ, который отрицает отсутствие значения, обусловленного выводом одной системы из другой. В цифровой системе это ноль, в аналоговой – бог.

Что вы об этом думаете?

(далее…)

Меланхолия

Спасибо Гордону и Закрытому показу, что подвинул фильм в очереди на просмотр, а то я его всё откладывал и откладывал. Настоящий фильм, хоть и не идеальный. После фильма посмотрел обсуждение, в целом сумбурное и много оставляющее за кадром.

(далее…)