habr

Подписчиков: 8     Сообщений: 191     Рейтинг постов: 2,862.3

яндекс информационная безопасность исходники новости habr 

Утечка исходных кодов сервисов Яндекс

Yandex Database,яндекс,интернет,информационная безопасность,исходники,новости,habr

25 января 2023 в сети появились исходные коды и сопутствующие им данные множества сервисов и программ компании Яндекс. Раздача содержит отдельные архивы (.tar.bz2), по названиям которых можно идентифицировать соответствующие сервисы Яндекса.
Общий объём архивов (в сжатом виде) составляет более 44.7 ГБ.

Краткая статистика

ТОП-5 самых больших архивов

Название

Размер

frontend

18.26 ГБ

classfields

4.67 ГБ

market

4.00 ГБ

taxi

3.30 ГБ

portal

2.35 ГБ

ТОП-5 забавных названий

nirvana

skynet

catmachine

matrixnet

emily (видимо, конкурентка alice)

https://habr.com/ru/news/t/712888/
Развернуть

Отличный комментарий!

Сольётся всё
SoBoJId SoBoJId 26.01.202306:59 ссылка
+42.7

технологии цензура блокировки блокировка сайтов VPN habr howto how to длиннопост длиннотекст 

"VPN Gate", или – неубиваемая Великим Китайским Фаерволом распределённая сеть VPN

 

Сегодня речь пойдёт о технологии распределённой сети "VPN Gate", своего рода недруга Поднебесной в области интернет цензуры. На "Хабре" много статей на тему "SoftEther" VPN (нижележащий слой "VPN Gate"), но нет ни одной технически всесторонней статьи про саму распределённую сеть и такое чувство, что в рунете про неё вообще забыли.

"VPN Gate" – академический эксперимент Дайу Нобори с 2013-го года. Проект представляет собой интернет-сервис научных исследований в Высшей Школе Университета Цукуба, Япония. Цель данного исследования заключается в расширении знаний "Глобальных распределенных открытых ретрансляторов VPN".

 

технологии,интернет,цензура,блокировки,блокировка сайтов,VPN,habr,howto,how to,длиннопост,длиннотекст

 

Отличительной особенностью данной сети является её функционирование в виде роя. То есть каждый желающий пользователь может поделиться своей пропускной способностью с другими. Я знаю, что вы подумали, очередной неудачный "dVPN" пиар на основе блокчейна.

Однако это не так, данный проект уже насчитывает 8634узлов и 534 петабайта трафика за всё время существования. К примеру даже у TOR-а узлов – 7 тысяч.

Основными пользователями являются китайцы, в связи с успешной архитектурой борьбы против активных пробов Великого Китайского Фаервола.

Установка GUI клиента, сервера со встроенным плагином осуществляется через собственный сайт "VPN Gate". Каждый сгенерированный zip билд программы отличается размером, чтобы осложнить DPI анализ данных внутри. Также в него записываются рандомные адреса VPN серверов, если изначальные сервера VPN Gate для получения списков будут заблокированы.

Но как по мне самым большим успехом команды проекта было прикручивание "NAT Hole Punching", где каждый пользователь, даже без белого IP, мог бы поделиться своей пропускной способностью. Никакой регистрации.

 

Борьба с Фаерволом.

Спросите вы, почему Китайский Фаервол (GFW – "Great Firewall of China") ещё его не заблокировал, здесь же начинается хронология борьбы между силами добра и зла/

Сразу после начала проекта, первые 4 дня наплыв большинства пользователей был именно из Китая, 5к пользователей разом нахлынули на сервис.

На пятый день GFW заблокировал основной сайт "VPN Gate". Пользователи начали делиться установщиками на порталах таких, как "Weibo".

Тогда GFW начал блокировать сервера VPN, получая их с главной страницы проекта, только они сделали ошибку, они не проверяли IP адреса на легитимность, и тогда команда проекта бросает на стол.

 

технологии,интернет,цензура,блокировки,блокировка сайтов,VPN,habr,howto,how to,длиннопост,длиннотекст

 

Они начинают смешивать рандомные IP адреса со списком, в течение трёх дней у них полный контроль над тем, что блокирует GFW, они ломают внутренние сайты Китая.

GFW видит свою ошибку и прежде чем блокировать всё подряд, начинает проверять каждый IP адрес путём мощной технологии DPI, которая называется active probing. Это когда на каждый запрошенный пользователем удалённый IP адрес сначала отправляется рандомный GFW бот (с рандомного IP) с тестовым запросом, и если в полученном ответе содержатся запрещённые фильтром слова, удалённый IP адрес блокируется.

Но так как количество серверов "VPN Gate" большое, то у сети преимущество, что если клиенты будут отправлять на проверку логи каждых кратковременных запросов от узлов, которые пытались к ним подключиться?

 

VPN Gate List Server Server list IPi IP2 IP3 IPn : The IP address of VPN Gate Server £n. : A verified IP address. It can be safely put into the blocking list of the firewall. * : A non-verified IP address. Since it can be an innocent IP address, the authority cannot put it into the bloc

 

Ребята автоматически начали обрабатывать такие логи у себя на сервере. Так как у провайдеров поднебесной большой пул адресов, одиночным серверам не всегда удаётся узнать айпишник бота который их просканил и выдал на казнь GFW. Вдобавок даже с обфускацией VPN протокола к ним подключаются много людей, что эвристически обнаруживается.

Но если учитывать статистику со всех узлов, к которым одновременно в коротком интервале подключаются и отключаются айпишники, то их можно отсеять и заблокировать. Таким образом сеть отражает попытки GFW ботов их найти. К тому же она выдаёт лишь ограниченный список серверов пользователям, даже если одновременно с 16 миллионов (по некоторым данным, есть даже иностранные пулы) IP адресов GFW попытаются просканировать сеть, у них это не получится. Итог — чем больше участников, тем сильнее оборона.

Динамичные IP адреса участников за NAT также сыграли положительную роль в доступности сети.

VPN сервера оперируют на четырёх протоколах: SSL-VPN, OpenVPN, L2TP/IPsec, MS-SSTP.

Любым желающим помочь, которым не жалко поделиться интернет каналом, могут скачать пакет сервера, настраивается за 5-6 кликов. Также можно указать свое сообщение пользователям при подключении, оставить адрес почты для связи – есть некоторая подстраховка от silovikov, клиент хранит пакеты подключений две недели (можете обрадовать Яровую и поставить на 30 дней, шучу), скорость также можно настроить, есть настраиваемый встроенный фаервол с политиками безопасности, т.е. ваши локальные адреса в безопасности, установка без прав администратора.

Тем, кто хочет подключиться можно скачать пакет клиента. Есть возможность выбирать страны с лучшим пингом и пропускной способностью.

 

Д SoftEther VPN Client Manager Connect Edit View Virtual Adapter Smart Card Tools Help VPN Connection Setting Name zj Add VPN Connection ¿VPN Gate Public VPN Relay Servers Virtual Network Adapter Name Я* VPN Client Adapter-VPN Status VPN Server Hostname Virtual Hub Virtual Network A... VPN

 

Источник:  "Хабр", @penetration.

Развернуть

Отличный комментарий!

Shagiev Shagiev07.01.202318:22ссылка
-50.9
А еще на джое частенько встречаются полные копии изображений с onlyfans. И чо?
SeKaNoBaka SeKaNoBaka07.01.202318:26ссылка
+26.5
Предлагаю реакторчанам переснимать кадры с онлифанса заменяя собой камвхор, тогда такие не доебутся!
SoBoJId SoBoJId07.01.202318:27ссылка
+43.1

наука и техника технологии технологии будущего нейронные сети ChatGPT habr Android разработка программирование geek 

ИИ ChatGTP самостоятельно написал полностью компилируемое приложение под ОС Android

 

Пользователь платформы Habr @maxkachinkin  использовал ИИ ChatGPT для написания приложения под ОС Android. Приложение было написано "с нуля", оно полностью компилируемо. Так же стоит добавить, что ИИ проинструктировал пользователя как использовать IDE для компиляции и дал пример исходного кода на другом языке программирования.

 

наука и техника,технологии,технологии будущего,нейронные сети,ChatGPT,habr,Android,разработка,программирование,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор

 

Выводы разработчика.

Я считаю, что можно уверенно говорить, что ChatGPT написал Андроид приложение! Оно компилируется, запускается и даже работает. Если вы ждали чуда, написание кода без ошибок, разделение на слои, архитектуру и прочее по списку - увы, пока еще AI не на таком уровне. Бот пихает всё в MainActivity, норовит писать на Java, предлагает использовать AsyncTask и далее по списку. Но за это я на него не в обиде. Думаю, что дело не за горами.

Давайте проверим, выполнили ли мы все условия:

 ■ Лично я не пишу ни строчки кода — ☑️;

 ■ Все что я делаю, это копи-паст того, что мне скажет чат-бот — ☑️;

 ■ Я выполняю различные настройки по указанию чат-бота — ☑️;

 ■ Если появляются любые ошибки или баги, я спрашиваю у чат-бота и исправляю так, как он ответит — ☑️, но с поправкой, что 2 раза я сам сильно подсказал боту. Поэтому здесь может быть половинчатая галочка.

Лично я был приятно поражен и удивлен результатом. Бот рассказал, как написать приложение, дал все нужные куски кода, помнит про контекст в течение разговора, реагирует за ответные замечания и вообще очень вежливый.

 

После этого, другой пользователь сайта с ником @TimReset успешно использовал бота для решения более сложной задачи.

 

Ранее проект Riffusion сообщил о том, что разработал нейросетевую модель для создания музыки.

Развернуть

Отличный комментарий!

ну что програмисты, сжалось очко?)
777Nagibator777 777Nagibator777 29.12.202218:19 ссылка
+9.0
вообще похуй
Karorate Karorate 29.12.202218:27 ссылка
+78.1

артемий лебедев habr нейросеть 

Как писать посты в стиле Артемия Лебедева?

Линка с инфой: https://habr.com/ru/post/596035

Линка с генератором: http://temagenerated.ru

Вкратце: нейросеть, которая генерирует тексты в стиле Лебедева, опираясь на его посты из его телеграм-канала.

Жду генератор постов в стиле Гоблина.

КАК ЗАСГАВИ IЬ СЕБЯ ЧТО-ТО ДЕЛАТЬ?
1
ДА НИКАК.
ОСТАВАЙТЕСЬ В ЖОГ1Е
А
ГЕНЕРАТОР ТЕЛЕГРАМ-ПОСТОВ В СТИЛЕ ЛЕБЕДЕВА
Реактор с его л ибера стами
*\ЛЛЛЛЛ/Ф'\ЛЛЛЛАЛЛЛА<
ГОТОВО*
НЗпримОр:
Пиздец, больше всего меня бесит Как заставить себя что-то делать? Заюнь, скучаю по тебе
о
О
Реактор с его
Развернуть

GOG Игры Разработчики игр drm длиннопост habr DRM-free Онлайн DRM правообладатели новости 

Скандал вокруг Хитмана и будущее DRM-free

GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости

На фоне октябрьских проблем с доступностью социальной сети Facebook и взлома стриминговой платформы Twitch новость о том, что из сервиса цифровой дистрибуции GOG была удалена Hitman — Game of the Year Edition, прошла незамеченной. А между тем это событие является одной из важнейших побед сообщества геймеров, хотя его значимость оценит далеко не каждый. Ведь, как бы громко это ни прозвучало, именно произошедшее 8 октября 2021 года определило то, как именно мы с вами будем играть в видеоигры на ПК в ближайшие годы.

За что «убрали» Хитмана? Хронология событий

 Ù' V ''Д?"ШШк'-Ч-!%--£'■-'.^4^¿w'?”^HÍlí-'^V'.¿1¿'«'í^"íTi^b-f¿.^^S^Sï^r:-Дчй?:?.ÄSic?f.V^t ^И- ;'V^.'-1 ". Ж1 f ___^^И^,GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
8 октября 2021 года из GOG удалили Hitman — Game of the Year Edition

После не слишком удачной Hitman: Absolution, увидевшей свет в 2012 году, IO Interactive вознамерилась вернуться к истокам, отказавшись от множества спорных нововведений пятой части. Как и в классических играх серии, в Hitman 2016 года, по сути ставшей мягким перезапуском франшизы, экшен-составляющая отошла на второй план, а core-геймплей игры вновь оказался сосредоточен вокруг скрытного устранения целей всеми возможными способами.

Несмотря на избранную модель дистрибуции (изначально игра распространялась по эпизодической схеме, что понравилось далеко не всем), старый новый Hitman был тепло встречен как игроками, так и критиками, ведь игра вновь стала тем, чем и была изначально — единственным в своем роде симулятором наемного убийцы, в котором ваш успех зависит не от рефлексов, а от умения продумывать каждый шаг и грамотно использовать окружающую обстановку.

GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
В Hitman 2016 года разработчики вернулись к корням серии

Для предотвращения нелегального распространения в Hitman была встроена популярная в настоящее время среди разработчиков компьютерных игр система защиты Denuvo, однако уже 20 июня 2017 года вышел патч, полностью убирающий DRM из игры. Тем не менее Hitman так и не стал в полной мере DRM-free, поскольку для полноценного прохождения сингла все еще требовалось постоянное интернет-подключение.

Здесь необходимо сделать важное пояснение для тех, кто не играл в Hitman. Игра разделена на обособленные миссии, открывающиеся одна за другой по мере прохождения сюжета. Хотя основная кампания не предполагает ни прямого, ни косвенного взаимодействия с другими игроками, изначально даже для того, чтобы просто запустить игру, вам требовалось онлайн-соединение. Патч 1.7.0, выпущенный 16 ноября 2016 года, лишь немного улучшил ситуацию: спустя полгода после релиза Hitman получил поддержку автономного режима, однако крайне урезанного.

Формально вы действительно можете пройти игру без подключения к серверам IO Interactive, но при этом будете максимально ограничены в средствах реализации задуманного, что неприемлемо для проекта, в основе которого лежит вариативность прохождения. Все дело в том, что на онлайне завязана прогрессия игрока, от которой, в свою очередь, зависит разблокировка новых видов оружия, приспособлений, костюмов для маскировки и стартовых точек, то есть всего того, что позволяет выполнить одно-единственное задание десятками разных способов. Таким образом, без интернет-подключения игроку оказывается доступно от силы 10–15% сингловой (то есть априори не нуждающейся в онлайн-функциях) кампании, что как раз и является формой неавтономной DRM.

GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
Ваш прогресс в Hitman позволяет открывать дополнительную экипировку для прохождения миссий разными способами

Притом весьма недружелюбной. Если в ходе прохождения очередной миссии у вас пропадет интернет-соединение, вам придется перезапускать игру, лишившись при этом доступа ко всей открытой ранее экипировке. И, как это часто бывает, пиратам в данном случае повезло значительно больше, чем обладателям лицензии, поскольку создатели «народных демоверсий» достаточно быстро решили проблему с привязкой прогресса к онлайн-подключению.

Несмотря на недовольство геймеров, IO Interactive так и не отказалась от данной системы, имплементировав завязанную на онлайне прогрессию и в последующие части франшизы. Но вот 22 сентября 2021 года Hitman появился на площадке цифровой дистрибуции GOG в формате издания «Game of the Year Edition», включающего весь контент 1-го сезона, да еще и со скидкой 70%! Казалось бы, повод обрадоваться, ведь раз GOG принимает в свой магазин исключительно игры без DRM, значит, разработчики наконец-то услышали игроков, добавив в игру полноценный офлайн-режим, и, быть может, впоследствии аналогичные патчи выйдут и для Hitman 2 и 3. Однако все оказалось куда прозаичнее.

GAME OF ____ E D I THE YEAR T I O N _,GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
Hitman — Game of the Year Edition вышла в GOG 22 сентября 2021 года

IO Interactive не стала заморачиваться с доработкой проекта, оставив все как есть, так что по сути клиенты GOG получили в свое распоряжение нечто вроде расширенной демки, каковой, собственно, и является Hitman без онлайн-подключения. Разумеется, никто не мешает установить GOG Galaxy и наслаждаться полной версией игры, но в этом случае теряется весь смысл покупки. Ведь проект «Good Old Games» изначально позиционировался как магазин для тех, кто любит и ценит видеоигры, кто хочет, как в старые добрые времена, собрать полноценную коллекцию и не зависеть от лаунчеров, проблем с интернет-соединением или доброй воли издателя, который в один прекрасный день может убить привязанную к онлайну игру, попросту отключив серверы. 

Результат вполне закономерен: спустя сутки после релиза рейтинг Hitman в GOG побил антирекорд, опустившись до 1,4 балла из 5 возможных. Главным поводом для недовольства игроков, как и следовало ожидать, оказалась встроенная в дистрибутив онлайн-DRM.

Отзывы пользователей ☆ ☆☆☆☆ + Добавить свой отзыв ★1.4/5 Средняя оценка ★3.1/5 Оценка владельцев игры ★1.2/5 Оценка по фильтрам Показывать 5 на странице v Сортировать по Самые полезные ^ ★ НАИБОЛЕЕ ПОЛЕЗНЫЙ ОТЗЫВ © Cubel701 Игр: 55 Отзывов: 1 ★☆☆☆☆ Online DRM сентября 22. 2021 This
Hitman — Game of the Year Edition получила в GOG рекордно низкий рейтинг

Надо отметить, что в GOG все игры, требующие интернет-подключения для использования тех или иных функций (например, доступа к мультиплееру), имеют соответствующую пометку, однако при добавлении в сервис Hitman разработчики тактично умолчали об особенностях билда. Чуть позднее примечание в описании все же появилось, но и там IO Interactive слукавила, указав, что онлайн требуется лишь для запуска пользовательского (Контракты) и ивент-контента (Ускользающие цели), а также Эскалаций. Надо ли говорить, что столь неуклюжие попытки скрыть реальное положение дел лишь подлили масла в огонь?

W Дооавить в корзину HITMAN - Game of The Year Edition ★ 1.4/5 I Sg I русский, English & еще 8 ф Добавить в вишлист Описание Зачем покупать на GOG.com? * БЕЗ DRM. Не требует интернет-подключения или активации. Please note: Internet connection is required to access Escalation missions,
Описание Hitman — Game of the Year Edition вводило пользователей в заблуждение

Ответ администрации самого магазина не заставил себя долго ждать, однако первая реакция официальных представителей GOG усугубила ситуацию еще больше. Один из сотрудников сервиса под ником chandra сделал весьма противоречивое заявление следующего содержания:

«Благодарим всех, кто обратил внимание на проблему. Мы изучим вопрос и сообщим о результатах проверки в течение ближайших недель. Все, кто приобрел Hitman — Game of The Year Edition и кого по тем или иным причинам не устраивает текущая версия игры, могут воспользоваться функцией возврата средств.

В то же время хотим напомнить, что хотя мы всегда открыты для обсуждения, мы не потерпим ревью-бомбинга и будем удалять отзывы, которые не соответствуют рекомендациям по написанию пользовательских обзоров».

Второй абзац явно оказался лишним: геймеры восприняли данный пассаж не иначе как косвенное признание в сговоре между GOG и IO Interactive. Впоследствии chandra даже пришлось разъяснять, что речь идет не о попытках выправить негативную оценку, а лишь о сообщениях, противоречащих требованиям площадки (например, содержащих оскорбления в адрес разработчиков), однако это уже мало кого убедило.

Конфликт разрешился лишь 8 октября: в GOG не просто сняли с продаж злополучную игру, но и публично признали собственную ошибку, принеся извинения геймерам:

«Сегодня мы удалили Hitman — Game of The Year Edition из каталога GOG. Мы не должны были допускать к продаже игру в ее текущем виде, на что справедливо указали наши клиенты.

В настоящий момент мы все еще ведем переговоры с IO Interactive по поводу релиза. Также мы бы хотели извиниться за возникшую путаницу и ваше недовольство, вызванное сложившейся ситуацией. Мы вас подвели и хотели бы поблагодарить за то, что вы подняли эту тему. Это показывает, насколько вы неравнодушно относитесь к GOG и тому, что мы делаем».

Подобный финал можно без преувеличения назвать идеальным: геймеры одержали полную победу в неравной борьбе, а GOG при этом удалось сохранить лицо в глазах сообщества. Но главным итогом противостояния все же стало удаление из магазина Hitman, ведь если бы игра осталась в каталоге сервиса, это создало бы чрезвычайно опасный прецедент.

GOG — последний оплот цифровой свободы современного геймера

GOG.COM,GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
Магазин цифровой дистрибуции GOG предлагает приобрести игры без DRM

На сегодняшний день именно GOG является ключевой платформой, где вы все еще можете купить игры без встроенной DRM. Да, помимо магазина от создателей «Ведьмака», существуют и другие сервисы вроде itch.io или Indie Gala, однако их ассортимент куда беднее, ведь размещаются там преимущественно инди-проекты, тогда как в каталоге GOG можно отыскать тайтлы буквально на любой вкус: помимо творений независимых разработчиков, здесь широко представлены хиты прошлых лет, игры от студий второго эшелона и даже блокбастеры, пусть и выходящие с некоторым запозданием.

При этом «Good Old Games» позволяет вам именно приобрести лицензионную копию игры в собственность, а не взять в бессрочную аренду, как де-факто и происходит на других площадках, где каждая покупка остается намертво привязана к аккаунту и требует по крайней мере единоразовой активации на ПК если не самой игры, то лаунчера для ее запуска (а иногда и того и другого сразу, и хорошо еще, если лаунчер только один). Наряду с акцентом на классических тайтлах, о чем красноречиво говорит расшифровка аббревиатуры GOG, полное отсутствие DRM в продаваемых играх является основой маркетинговой стратегии магазина, вынужденного конкурировать с естественной монополией Steam. 

Размещение Hitman в каталоге GOG могло стать той точкой невозврата, после которой в сервисе цифровой дистрибуции стало бы появляться все больше и больше подобных «огрызков», требующих обязательного интернет-подключения для полноценного доступа к сингл-плееру. А вслед за ними подтянулись бы игры со встроенной Denuvo, собственными лаунчерами и прочими «прелестями» современного ПК-гейминга.

И казалось бы, что здесь такого? Раз вы используете онлайн-магазин, то интернет для вас уж точно не является проблемой. К тому же DRM создаются для борьбы с пиратством, а значит, честному покупателю ровным счетом не о чем волноваться. Увы, это не так. По иронии судьбы средства защиты от нелегального копирования доставляют куда больше неудобств обладателям лицензионных копий, в то время как пираты спокойно играют, не зная забот. Ведь если подумать, одно лишь отсутствие встроенной DRM обеспечивает владельцу игры массу преимуществ.

Приобретая игру без DRM, вы будете испытывать меньше проблем с производительностью.

И в случае с такими тяжеловесными системами защиты, как Denuvo, выигрыш может оказаться действительно значимым. Отличным подтверждением влияния DRM на производительность игр являются исследования автора YouTube-канала Overlord Gaming (на данном аккаунте вы сможете найти множество подобных видео).

В своих роликах блогер наглядно демонстрирует, что использование Denuvo всегда негативно отражается на производительности игр, причем в ряде случаев влияние защиты на скорость загрузки и частоту кадров может оказаться катастрофическим. Одним из самых показательных является пример Prey — иммерсив-сима, выпущенного Arkane Studios в 2017 году. Только вдумайтесь в эти цифры: на одном и том же оборудовании дистрибутив игры без DRM загружается всего за 17 секунд, тогда как версия с установленной защитой стартует 54 (!) секунды, то есть падение производительности достигает рекордных 317%!

С фреймрейтом дела обстоят также довольно печально: преимущество чистой версии по среднему FPS составляет 21%, по минимальному — 48%, а по показателю 0,1% low — 779%. Для слабого компьютера подобная разница может оказаться фатальной, сделав Prey абсолютно неиграбельной.

□ 5 X 3BD1 RPM D3D1 1 1 HI FPS gpu na °c gpu core >i»aaH_yHz ME CP R.R FraiTietf ■0 Prey.exe benchmark completed, Average framerate 148.9 FPS . Minimum framerate 114.8 FPS 1 Maximum framerate 174.0 FPS ! 1% low framerate 98.9 FPS 0.1% low framerate 13.0 FPS % Prey.exe benchmark
После удаления Denuvo производительность Prey заметно повысилась

Аналогичную картину можно увидеть в Dragon Quest IX, Devil May Cry 5, той же Hitman и множестве других проектов. Игры же вроде Detroit: Become Human, в которых влияние Denuvo на производительность не превышает 5%, являются скорее счастливым исключением из правил. 

D3D11 1m FP5 GPU BH "C GPU core 1 BH3 MHZ MEM SSCJB MHz CPU EE °C RHM 1S313 ME Framed¡me B3 x 3E3S ME 3 X 3133 RPM D3D1 1 GPU GPU core MEM CPU IES PP5 B3 °C 1BHB MHz SSDB MHz IB °C 13.□ ms RRM 153T1 ME Framet¡me BH X 31 BE ME 1 B X / CPU power EE . E UJ r f, CPU Pochage
Без Denuvo фреймрейт в Dragon Quest IX значительно возрос

Одним словом, Denuvo — наглядная иллюстрация того, как издатели компьютерных игр пытаются решать свои проблемы за счет геймеров. Ведь если вас не устраивает FPS, то по заветам Сильвейна Троттье из Ubisoft вы всегда можете купить новую видеокарту, не так ли? Особенно иронично этот «добрый совет» звучит сейчас, когда по всему миру наблюдается тотальный дефицит видеоускорителей.

Приобретая игру без DRM, вы не будете привязаны к цифровому магазину.

Представить себе, что тот же Steam вдруг ни с того ни с сего закроется, довольно сложно. С другой стороны, если бы менеджмент крупных компаний никогда не ошибался, на рынке смартфонов сегодня безраздельно доминировала бы Nokia, а не Apple, а самой продаваемой в мире игровой консолью была бы, скажем, Dreamcast 4, а вовсе не PlayStation 5. Впрочем, чтобы лишиться своей игротеки, достаточно получить бан в сервисе цифровой дистрибуции, и для этого вовсе не обязательно быть читером.

Например, в 2018 году Sony забанила игрока из Мексики за «оскорбительный» ник Kike_0615 (то есть Кике — сокращение от Энрике, настоящего имени геймера), интерпретировав данное слово как используемое в США расистское ругательство.

«¡15» PlayStation Your account has been permanently banned Hello, This message is to inform you that your account has been observed violating the PlayStation®Network's Terms of Service. Sign-in ID: enriquept ,gmail.com Reason: Inappropriate Online ID,GOG,Игры,Разработчики
Sony забанила игрока за безобидный никнейм

Обращения в техническую поддержку PSN и попытки объясниться ожидаемо ни к чему не привели, и только пост на Reddit с последующим привлечением профильных СМИ возымел результат: аккаунт Энрике был разблокирован, и Sony даже разрешила геймеру оставить прежний никнейм, однако парень решил все же его сменить, что называется, «от греха подальше».

Не стоит сбрасывать со счетов и технические неполадки. Пусть случаев массовой потери аккаунтов пока еще не было, но от крупных сбоев, как наглядно показал пример Facebook, не застрахован никто. Мелкие же неполадки происходят в сервисах цифровой дистрибуции не так уж и редко: тот же Steam «падает» в начале практически каждой крупной распродажи.

А иногда у пользователей сервиса пропадают игры. Один из таких инцидентов произошел 4 августа 2020 года: в этот день после планового технического обслуживания многие геймеры обратили внимание на то, что с их Steam-аккаунтов исчезла часть игр и DLC, причем приобрести ту или иную позицию повторно пользователи также не могли, хотя кнопка «Purchase» и была активна. Проблема сохранялась в течение нескольких часов, после чего все нормализовалось.

<- STORE LIBRARY COMMUNITY ¡ BOOP ! DEAD BY DAYLIGHT death a not an escape LAST PLAYEO Yesterday © PURCHASE FRIENDS WHO PLAY POST-GAME SUMMARY ♦ GAME BOY COLOR View al friends M*o play ACTIVITY + SEGA GENESIS + STEAM ♦ SUPER NINTENDO ENTERTAINMENT S> ADDITIONAL CONTENT Dead by
Летом 2020 года у геймеров стали исчезать игры с аккаунтов Steam

Поклонникам игровых консолей также периодически не везет. Например, начиная с мая 2020 года после технических работ, затронувших базу данных PSN, с аккаунтов пользователей сервиса начали пропадать игры, приобретенные в PlayStation Store, причем вместе с ними исчезали и соответствующие записи из истории транзакций. При попытке восстановить электронные лицензии на приобретенные игры приложение магазина выдавало ошибку CE-33946-5.

An error has occurred. (CE-33946-5) OK ® Enter © Back © Search playstation.com Support,GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
Из-за сбоя в PSN геймеры лишились доступа к своим играм

Sony признала сбой лишь в начале июля, посоветовав игрокам переустановить PlayStation Store, после чего все должно было нормализоваться. Если же это не помогало, геймерам, которых затронула данная проблема, предлагали обратиться в техподдержку, предоставив копии электронных чеков. Как нетрудно догадаться, сбой не коснулся обладателей дисковых изданий.

Эти примеры наглядно демонстрируют, что абсолютно любой владелец игротеки в Steam, PSN, Microsoft Store или на другой платформе может в одночасье лишиться своей коллекции. Чего, закономерно, никогда не произойдет с пользователем GOG, который заблаговременно сделал резервные копии.

Приобретая игру без DRM, вы не будете зависеть от разработчика, издателя или поставщика самой защиты.

Здесь сразу вспоминается произошедшее с Mafia: The City of Lost Heaven. Стремясь воссоздать атмосферу 30-х годов XX века, чешская студия Illusion Softworks включила в саундтрек игры немало классических композиций Дюка Эллингтона, Луи Армстронга, Джанго Рейнхардта, братьев Миллс и многих других джазовых исполнителей. Когда срок лицензии на использование музыки истек, игру попросту изъяли из продажи. Однако 20 октября 2017 года Mafia вновь вернулась на виртуальные полки, но уже без музыкального сопровождения: все, что в ней осталось, — несколько оригинальных треков, написанных для проекта чешским композитором Владимиром Шимунеком.

GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
Из культовой Mafia: The City of Lost Heaven вырезали оригинальный саундтрек

Аналогичная судьба постигла и Grand Theft Auto IV: в 2018 году из игры вырезали множество лицензированных треков, которые можно было слушать на внутриигровом радио во время поездок по городу. А в январе 2020-го игру и вовсе убрали из Steam, поскольку Microsoft прекратила поддержку сервиса Games for Windows Live, также выполнявшего функцию DRM, и новые копии игры более нельзя было активировать.

К счастью, в данном конкретном случае все обошлось: вскоре RockStar удалила из игры злополучный GFWL и вернула GTA IV в продажу вместе с дополнениями Episodes from Liberty City, также добавив новую музыку для радиостанций. Но так везет, увы, отнюдь не каждому проекту.

\^Ææa ИИ* ^ L- ^ ^ IL Щ / / ri ‘ Vite I 1 7aW Jtj I J ^ il « hi >: i Да^ц А. ! пгт ;7iiLA,GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости

Вспомним тот же Darkspore, в котором была реализована форма самой что ни на есть драконовской DRM: онлайн-подключение требовалось даже для прохождения сингла, причем интернет был необходим не только для проверки лицензии, но и для функционирования игры. Electronic Arts прекратила ее поддержку 1 марта 2016 года, отключив серверы, после чего единственным способом поиграть в Darkspore остался локальный сервер Resurrection Capsule, разработанный фанатами. Однажды судьбу данного проекта разделит и PC-версия Diablo 3, для функционирования которой также необходимо подключение к серверам Activision Blizzard. А вот первая часть знаменитой эпопеи, которая сегодня продается в GOG, продолжит радовать геймеров, поскольку такой привязки не имеет.

»7 o ISARUS IRON fIST BUCKLER ARmOR CLASS: 5 BLOCK: 20% CHANCE TO SHIELD DAmACE: I TO 2 DURABILITY: 6 Of I* ARmOR CLASS: 5 2 DAmAGE TAKEN fROm ENfmifS ♦5 TO STRENGTH s^in-irs^; imiN 8.5 DAN (LVL 101: fOLLOW mE,GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн
Оригинальная Diablo живее всех живых

Серьезной проблемой может стать и обычная онлайн-активация, как это произошло с Tron: Evolution. Правообладатель в лице Disney решил сэкономить на встроенной в игру SecuROM, приобретя ограниченную по времени лицензию на ее использование. В результате в октябре 2019 года владельцы лицензионных копий игры лишились возможности пользоваться честно приобретенным товаром.

GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
Лицензионные копии Tron: Evolution больше нельзя активировать

Пикантности данному случаю придает тот факт, что издатель обратил внимание на проблему лишь после многочисленных жалоб игроков: фактически неработающая игра свободно продавалась в Steam на протяжении нескольких месяцев после истечения лицензии на DRM. Когда же проблема получила широкую огласку, Disney перешел к решительным действиям и… удалил игру из магазина. Патч для Tron: Evolution, убирающий из дистрибутива SecuROM, так и не был выпущен.

Впрочем, доступа к играм можно лишиться даже из-за обычной безалаберности разработчиков. Например, 8 ноября обладатели игр с внедренной Denuvo не могли запустить их в течение приблизительно 10 часов, а все из-за того, что создатели защиты забыли продлить домен, к которому игра обращается для подтверждения активации.

Отсутствие DRM позволяет избежать проблем с совместимостью.

За примерами далеко ходить не надо. В том же GOG сейчас можно приобрести классическую трилогию Prince of Persia, первую и вторую части The Suffering, F.E.A.R. 2: Project Origin и множество других игр, которые изначально разрабатывались для Windows XP/Vista, однако прекрасно работают и на Windows 10.

GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
«Принц Персии» не устаревает ни геймплейно, ни технически

В то же время, будучи «счастливым» обладателем лицензионных дисковых версий от «Акеллы» или «Нового Диска», вы не сможете даже запустить перечисленные игры на современных системах, а все благодаря одиозной StarForce, попортившей в свое время немало крови не столько пиратам, сколько законопослушным геймерам: эта DRM была настолько сурова, что отказывалась признавать самые что ни на есть подлинные CD и DVD, требовала от пользователей удалять любые «подозрительные» (по мнению драйвера) программы, доводила операционную систему до BSOD, в довесок выводя из строя дисководы. И кстати, без привода оптических дисков, который сегодня есть далеко не у всех, эти игры также невозможно запустить.

A problem has been detected and Windows has been shut down to prevent damage to your computer. PROCESS_INITIALIZATION_FAILED If this is the first time you've seen this Stop error screen, restart your computer, If this screen appaears again, follow these steps: Check to make sure any new
У вас тоже возникают «вьетнамские флешбеки» при виде названия «StarForce»?

Современные DRM в этом смысле ничуть не лучше: проблемы с запуском игр с Denuvo уже возникли у обладателей процессоров семейства Alder Lake. В ноябре Intel опубликовала перечень игр, которые невозможно запустить на ПК, оснащенных новейшими CPU, из-за встроенной защиты, а причина возникновения данной проблемы заключается в том, что DRM не может распознать чипы на базе новой архитектуры. В качестве временного решения Intel предлагает геймерам активировать в BIOS функцию «Legacy Game Compatibility Mode», а после загрузки системы нажать на клавиатуре клавишу Scroll Lock. Хотя в будущем данную проблему обещают решить, нет гарантий того, что кто-либо озаботится выпуском патчей совместимости к следующему поколению процессоров, а значит уже через несколько лет все перечисленные игры благополучно «отыквятся».

Отсутствие DRM позволяет вам распоряжаться купленной игрой так, как вы того пожелаете.

Например, инсталляторы GOG позволяют установить на один ПК сразу несколько версий одной и той же игры, что может быть полезно тем, кто любит играть с модификациями или же увлекается их разработкой: вы сможете держать на одной машине сразу несколько билдов для экспериментов или несколько готовых сборок, включающих несовместимые между собой моды. Использование дистрибутива без DRM также позволяет избежать автоматической установки нежелательных патчей, способных сломать созданную вами сборку.

Кроме того, не будучи ограничены DRM, вы можете спокойно поставить купленные игры на домашний компьютер, ноутбук или рабочую станцию и играть там, где захотите, даже при полном отсутствии интернета, не заморачиваясь с активацией или семейным доступом.

Отсутствие встроенной защиты также позволяет обезопасить вашу игротеку путем создания необходимого количества резервных копий, которые можно хранить любым удобным для вас способом. Наконец, дистрибутив игры без встроенной защиты можно записать на DVD или Blu-ray, поместить диск в стилбокс, распечатать эффектную наклейку и обложку для футляра и создать собственное коллекционное издание любимой игры, способное украсить полку любого заядлого геймера.

чистое меост ч V H М'И _^*L -а ., г-*- Aíusr УаЯ ^ц|г-**г~- -a Jt j . - ДЕж- •* dflk ^HkVO \ / гжЛ^К; ' ▼ ЛА ^ 1ж LjfcJl In * ^«*v • 1 ^ Ai 1 L - #,GOG,Игры,Разработчики игр,drm,длиннопост,habr,DRM-free,Онлайн DRM,правообладатели,новости
За коллекционными изданиями можно охотиться на eBay, а можно создать самому

К слову, GOG может вам помочь и здесь, ведь в комплект со множеством игр уже включены цифровые артбуки и другие графические материалы в хорошем качестве, которые можно использовать для изготовления самодельной коллекционки.

Как мы смогли убедиться, DRM вовсе не является чем-то безобидным и вряд ли когда-либо станет, поскольку любой крупный издатель заинтересован в получении максимального контроля над каждой проданной копией игры. Дело отнюдь не только в борьбе с пиратством: уже сейчас привязка к онлайну позволяет извлекать дополнительную прибыль даже из сингловых проектов посредством продажи дополнительного контента и услуг через встроенный магазин наподобие того, как это реализовано во free-to-play MMO. А когда речь заходит о деньгах, такие «мелочи», как удобство покупателей или сохранение культурного наследия (ведь компьютерные игры вполне можно рассматривать как одну из форм искусства), отходят на второй план.

Но пока существует GOG и другие аналогичные сервисы, пока подобные площадки продолжают держаться единожды избранного курса, не идя на поводу у издателей, которых вовсе не заботят интересы конечного потребителя, мы с вами все еще можем покупать игры без DRM, собирать коллекции и играть в сингловые проекты именно так, как нам того хочется. И чем больше будет прецедентов, подобных удалению Hitman из GOG, тем дольше у нас с вами будет оставаться такая возможность.

Развернуть

Sber AI sber сбербанк CopyMonkey.ai AI ИИ хабр 

Sber AI и CopyMonkey.ai создали AI-копирайтера, за секунды создающего уникальные описания для товаров

Вводите характеристики по одной через Enter Не жалейте слов, опишите ваш продукт подробно - Шаг 1 Случайные данные Шаг 2 Ш Сброс вводных Название продукта Хабр Характеристики для генерации г Пример: увлажняющий ( умный, отзывчивый, настоячивый ©) Умный Хабр - это отзывчивый и

Пример работы AI-копирайтера «Сбера» и CopyMonkey.ai. Система сама исправила ошибку в описании вводного параметра.

7 сентября 2021 года «Сбер» представил нейросетевой продукт под названием AI-копирайтер. По словам разработчиков, это первый русскоязычный сервис по созданию уникальных описаний товаров для онлайн-магазинов и маркетплейсов.

В разработке проекта принимали участие специалисты команд Sber AI, SberDevices, SberCloud и представители европейского стартапа с русскими корнями CopyMonkey.ai. Алгоритм работы AI-копирайтера обучен на основе русскоязычной модели нейросети ruGPT-3 от «Сбера».

Для создания текстового описания товара пользователю нужно предоставить нейросети его название и несколько характеристик.

Видео про создание AI-копирайтера.

В июне этого года «Яндекс» открыл доступ к нейросети «Балабоба» для всех пользователей. Проект использует языковую модель из семейства YaLM (Yet another Language Model) от «Яндекс».

Источник: habr.com.

Развернуть

Искусственный Интеллект it-юмор geek Xsolla habr эффективный менеджмент бариста Типо Искусственный Интеллект хостес 

в продолжении поста http://joyreactor.cc/post/4881318

Глава Xsolla объяснил, как выбрали 147 неактивных сотрудников atomlib 4-6 minutes Александр Агапитов. Фотография: Xsolla Основатель и руководитель компании Xsolla Александр Агапитов рассказал «Форбсу» детали о массовом увольнении сотрудников в пермском офисе компании. Агапитов также ответил на
Развернуть

Отличный комментарий!

у баристы нет активности в жире - ну охуеть теперь
villy villy05.08.202108:16ссылка
+56.3

новости Теория расследование COVID-19 США Китай длинопост habr 

habr.com В США опубликовали расследование в поддержку искусственного происхождении коронавируса Екатерина Хананова 5-6 minutes В США опубликовали расследование в поддержку искусственного происхождении коронавируса Республиканец и член комитета по иностранным делам палаты представителей Майкл

Развернуть

дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой Российская федерация копипаста ...информационная небезопасность 

Как я нашел в публичном доступе исходники нескольких сервисов ФНС

Предыстория

Возьмём приложение «Проверка чека» и разберемся что оно делает и зачем ваще кому-то понадобилось проверять чеки с помощью приложения.

ФЕДЕРАЛЬНАЯ НАЛОГОВАЯ СЛУЖБА Хранение чеков в одном месте Мои чеки — § М ООО "Максидом' В 232,60 Р 29.06 2020 Пол>**м ЖО Аптека ИП Жукова О.Н. О 518,50 Р 3006 2020 С жалобой М ООО "МВМ" О 2 990 Р 0607.2020 С жалобой <Ф ООО <ОБИ ФЦ> О 961,40 Р 09072020 С жалобой ДИ ООО "ДОМАШНИЙ
Суть приложения «Проверка чеков»

Я не помню как это работало раньше, но с 2016-2017 годов, благодаря 54-ФЗ «О применении ККТ» появились некие ОФД с целью «...осуществления операций по приёму, обработке, хранению и передаче фискальных данных в ФНС», а всех кого только можно обязали использовать кассовое оборудование, генерирующее те самые фискальные данные и что немаловажно, обязали эти данные посредством ОФД передавать в ФНС.

Если у вас тоже немного припекает от всех этих аббревиатур, то вот вам терминальная стадия аббревиатуринга в лице названия организации которая отвечает за приложение «Проверка чека» — ФГУП ГНИИВЦ ФНС РФ.

К этому моменту — мы еще вернёмся, кстати.

Проверка чеков ФНС России («3 ФГУП ГНИВЦ ФНС России Покупки: № 143 в этой категории ★ ★ ★ ★ ★ 4,8 • Оценок: 608 Бесплатно,информационная небезопасность,дыра,уязвимость,новости,habrahabr,длинопост,информационная безопасность,it,мопед не мой,habr,Российская федерация,страны,копипаста
Страница приложения «Проверка чеков» в App Store

Прикладной смысл вышеописанного очень лёгко понять на примере сервиса заказа еды.

После заказа вы получаете на почту электронный чек, это и есть те самые фискальные данные. Отправляет их в ваш адрес, однако, не сервис заказа еды, а именно ОФД, которое используется сервисом, в данном случае — Яндекс

Яндекс ОФД кассовый чек / приход 19.03.2021 23:28 Общество с ограниченной ответственностью "ЯНДЕКС.ЕДА" https://eda.yandex.ru 127410, Москва г, Алтуфьевское ш 9, дом № ЗЗГ ИНН 9705114405 Налогообложение ОСН № Наименование Сумма 1. Сэндвич Сабвэй Мелт 354.00Р х 2 = 708.00Р Сумма с НДС 0%

Любой подобный чек всегда содержит несколько обязательных идентификаторов в натуральном виде и в виде QR-кода, который можно отсканировать с помощью исследуемого нами приложения «Проверка чека».

18Ю5 .11 К> уЗ ПРОВЕРКА ЧЕКА сейчас ФНС. Проверка чека Чек на сумму 1378.00 р. получен Торговая точка ООО "ЯНДЕКС.ЕДА" Дата и время покупки 19.03.2021 23:28 1. Сэндвич Сабвэй Мелт 354,00 9 2 шт 708,00 Р 2. Сэндвич Итальянский Бмт 335,00 9 1 шт 335,00 Р 3. Сэндвич Острый Итальянский 335,00

В итоге, в приложении «Проверка чека», появляется электронная копия данного чека и тут я хочу обратить ваше внимание на атрибутивный состав кортежа с данными, а именно, на полный и детальный список чего и когда и за сколько денег моя персона приобрела, это — важно.

Но всё бы ничего, если бы не один недавний апдейт данного поделия, который и привёл меня в ужас. До недавних пор приложение оперировало лишь теми данными которые ты сам соизволил туда засунуть путём сканирования QR-кодов и не представляло, ни особого интереса, ни особой угрозы личной безопасности.

Всё изменилось две недели назад после обновления 2.15.0 в рамках которого был выкачен функционал «отображение чеков из сервиса Мои Чеки Онлайн».

История версий приложения «Проверка чека»Обновление 2.15.0
ФЕДЕРАЛЬНАЯ НАЛОГОВАЯ СЛУЖБА Авторизация любым удобным способом Добро пожаловать! Авторизуйтесь, чтобы продолжить Номер телефона Личный кабинет налогоплательщика Портал Госуслуг,информационная небезопасность,дыра,уязвимость,новости,habrahabr,длинопост,информационная безопасность,it,мопед

Если пройти аутентификацию в приложении «Проверка чека» указав номер телефона, который вы так же используете в популярных сервисах, например, в Яндекс.Еде, Яндекс.Такси, Самокате, Ситимобиле и других, то в разделе «Мои чеки» автомагически будут отображены все ваши чеки по всем операциям в этих сервисах за «всё время».

В моём случае, это порядка 400 чеков, каждый из которых содержит детальный набор «сколько, за что, когда и куда».

18Ю6 ,.|| ДО Мои чеки ” § Я ООО "ЯНДЕКС.ТАКСИ" Сумма Дата Статус 1 378 Р 22.02.2021 Получен Я ООО "ЯНДЕКС.ЕДА" Сумма Дата Статус 1 378 Р 19.03.2021 Получен УР ООО "УМНЫЙ РИТЕЙЛ" Сумма Дата Статус 1 161 Р 23.02.2021 Получен УР ООО "УМНЫЙ РИТЕЙЛ" Сумма Дата Статус 1153 Р 11.01.2021

Мне сразу же стало интересно насколько хорошо подобный массив данных защищен и может ли предполагаемый злоумышленник получить несанкционированный доступ к нему.

Для исследования я поставил в разрыв между интернетом и приложением «Проверка чека» простой прокси и записывая сетевую активность приложения потыкал в кнопки.

Довольно быстро выяснилось, что эндпойнт с данными находится по адресу irkkt-mobile.nalog.ru:8888 на котором живёт простейшее приложение на NodeJS с применением фреймворка Express, а механизм аутентификации пользователя пускает тебя к данным, если ты верно указал заголовок «sessionId» значение которого представляет из себя какой-то самопальный токен генерирующийся на стороне сервера.

При этом, если нажать кнопку «Выйти» в приложении «Проверка чека», то как оказалось, инвалидации данного токена не происходит. Так же нет функционала просмотра всех своих сесссий и нет кнопки «Выйти на всех устройствах».

Таким образом даже если вы каким-то образом поняли что токен доступа был скомпрометирован, то нет никакой возможности его сбросить и тем самым гарантировать с этого момента отсутствие у предполагаемого злоумышленника доступа к вашим данным.

Крайне безответственно, но не фатально.

Sentry

В процессе просмотра «улова» на промежуточном прокси я обратил внимание, что в случае крэша приложения оно отправляет диагностические данные в Sentry располагающийся по адресу не связанному, ни с ФНС, ни с ФГУП ГНИИВЦ ФНС РФ, а на домен зарегистрированный на физическое лицо — sentry.studiotg.ru.

Studio TG Sign in with your Gitlab account to continue. Login with Gitlab,информационная небезопасность,дыра,уязвимость,новости,habrahabr,длинопост,информационная безопасность,it,мопед не мой,habr,Российская федерация,страны,копипаста
Страница входа в Sentry команды Studio TG

Рядом сразу же был обнаружен gitlab.studiotg.ru.

V GitLab A complete DevOps platform GitLab is a single application for the entire software development lifecycle. From project planning and source code management to CI/CD, monitoring, and security. This is a self-managed instance of GitLab. Remember me,информационная
Страница входа в GitLab команды Studio TG

Дальнейшее исследование эндпойнта привело к ссылками на публичные репозитории в этом Гитлабе находящиеся в индексе Гугла уже более года.

Google site:gitlab.studiotg.ru X Q. Q Все (3 Картинки (Ц) Новости <•) Покупки ф Карты ; Ещё Настройки Инструменты Результатов: примерно 1180 (0,35 сек.) Ссыпки Google Попробуйте Google Search Console www.google.com/webmasters/ Вы являетесь владельцем gitlab.studlotg.ru? Получите данные

Содержимое публичных репозиториевзаставило меня биться в истерике.

-» G Л 0 A https://gitlab.studiotg.rU/smarkin/ansible_conf/-/tree/master/install_geo St* GitLab Projects Groups Snippets Help A Ansible_conf Hr Project overview 0 Repository Files Commits Branches Tags Contributors Graph Compare D Issues o I4! Merge Requests 0 Cl /CD <$> Operations 0
Публично доступный репозиторий ansible_conf/install_geo
■ instalLgeo ft ansible.cfg ft hosts.txt ft install_crypto.retry ft install_crypto.yml ft install_geo.retry ft install_geo.yml ft instalLsoft.retry ft ¡nstall_soft.yml v ■ soft ED .gitignore > ■ config ft config.zip D CROSS.cer ft httpd.conf S license B Iinux-amd64.tgz > ■ LK3LK3.000 > ■
Содержимое архивов из репозитория ansible_conf/install_geo

Пояснение к скриншоту выше: папки содержащие подстроки «lkio», «lkip», «lkul» напрямую относятся к одноименным сервисам ФНС на домене nalog.ru.

lkio.nalog.ru

lkip.nalog.ru

lkul.nalog.ru

Имя ^ Дата изменения Размер Тип to env ■ app to .htaccess > ■ config > ■ fake > ■ migrations > ■ resources > ■ soap > ■ storage > ■ template > ■ xsd to console.php to install to portal-install ■ src > ■ Api to ApplicationVersions.php > ■ Console > ■ Events > ■ Library >■ Web
Содержимое папки lkip-web-login, это — исходный код сервиса lkip2.nalog.ru

Для сверки, что обнаруженные исходники действительно относятся к сервисам ФНС, проведена простая проверка наличия на боевом веб-сервере файла uppod-styles.txt, который не мог там оказаться по случайному совпадению.

¡(SJ https://lkip2.nalog.ru/uppod-i X + <- -> C i Ik¡p2.nalog.ru/uppod-styles.txt
uppod-styles.txt на сайте lkip2.nalog.ru
Имя Дата изменения Размер Тип В env 11 июня 2019 г., 13:21 2 КБ Документ B .htaccess > ■ config > ■ fake > H migrations > ■ resources > B soap > ■ storage > B template > B xsd i console.php B install B portal-install v B src > B Api B ApplicationVersions.php > B Console > B Events
Содержимое файла .env судя по всему прямиком с боевых серверов В итоге

Фактический разработчик мобильного приложения «Проверка чека» некая studiotg.ru.

Вероятно есть нарушение соглашений об обработке персональных данных в силу передачи диагностических сведений со стороны ФГУП ГНИИВЦ ФНС РФ в адрес третьих лиц.

Данные ребята так же причастны к разработке сервисов lkip.nalog.ru, lkul.nalog.ru и lkio.nalog.ru.

По их вине исходный код данных сервисов находится в публичном доступе уже около года.

Исходя из общей картины, предположу, что данные о ваших покупках попадающие в ОФД путём информационного обмена фискальными данными с ФНС, на текущий момент, находятся под угрозой утечки.

информационная небезопасность,дыра,уязвимость,новости,habrahabr,длинопост,информационная безопасность,it,мопед не мой,habr,Российская федерация,страны,копипаста
Как-то так.
Развернуть

lepra dirty Upyachka Lurkmore habrahabr песочница 

leprosorium.ru/users/darknetia

Сиськи прекрасной лепродочи...
lepra,dirty,Upyachka,Lurkmore,habrahabr,песочница
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме habr (+191 картинка, рейтинг 2,862.3 - habr)