
k
23.01.2018
08:55:26

Владимир
23.01.2018
08:56:34
А нобелевка еще ценится?)))

k
23.01.2018
08:56:35

Google

k
23.01.2018
08:57:21
ещё моя преподша по матанализу рассказывала как из нейронов выковыривали градиентный спуск а они дохли
она была в группе исследователей, компы были килогерцовые

Alexander
23.01.2018
08:57:59
это - нет
О ну тогда советую, тебе понравится именно это по теме

k
23.01.2018
08:58:34
Эрик Кандель, Механизмы памяти

Alexander
23.01.2018
08:58:52
У него много за ии и моск но именно это самое могучее

k
23.01.2018
08:58:56
могу продолжить искать книгу но у мя их сотни в папке и это надолго

Alexander
23.01.2018
09:00:50
Не пожалеешь наверняка

k
23.01.2018
09:01:31
в общем, с горой костылей накодят, что физикой сделано то физикой повторимо. но и без этого вопрос о сознании остается. выбор или предрешен или неразумен и вызван случайной помехой?
эхх, потыкивая в чатик я надеялся что ктонть опровергнет написанное мной, то есть даст мне ответ на вопрос о механизме выбора не противоречащем физике и имеющем равновероятность, а не оправдывающем выбор по факту. не вышло)

MrSmeet
23.01.2018
09:10:43
Привет, ты с шим работал?

Владимир
23.01.2018
09:11:39

Google

k
23.01.2018
09:12:33
влезать можно и нужно всегда и везде) ес мысли появятся отвечайте)

Владимир
23.01.2018
09:12:35
Я честно не понял что ты вообще хотел сказать)

k
23.01.2018
09:13:21
в физической картине мира концепт свободы воли не укладывается.
любой выбор определен опытом

Морковочка
23.01.2018
09:14:07
Я думаю сервера телеги падут

k
23.01.2018
09:14:32
не, тогда как раз не найдется контртеории

Морковочка
23.01.2018
09:19:17
Клоны напомнили гениальный фильм
Луна 2112

shiro
23.01.2018
09:31:57
Позже могу тут возобновить?
О лол, оффтопиком: А как вы считаете, существует ли тема с "я" и свободой выбора этого "я", и почему? А то был тут недавно интересный срачик)
Если интересно канеш


Valentin
23.01.2018
09:35:00
Баян?
Пару дней назад некая группа под псевдонимом "Che Burashka" опубликовала информацию о взломе системы продажи билетов на электрички РЖД.
Если коротко - пидорахи из компании-подрядчика(Микротех), которая занимается поставкой, обслуживанием и разработкой всех терминалов, турникетов и прочего барахла для контроля у РЖД, а так же всего софта - абсолютные долбаебы.
Для гуманитариев - штрихкод на каждом билете практически никак не шифруется, точнее шифруется, но с использованием крайне примитивной "контрольной суммы", которая в свою очередь генерируется на основе КЛЮЧА, который меняется раз в сутки и одинаков для всех платформ и турникетов.
Таким образом можно просто узнать ключ, просканировав выброшенный билет и сгенерировать билет в любом направлении, а затем распечатать его на принтере.
Кстати, самое смешное - Есть такая штука - ПКТФ - это переносной кассовый терминал, вы все наверняка с ними сталкивались, обычно с ними ходят бабки-контролеры. Так вот, в каждый ПКТФ, ежедневно, вручную, заливают новые КЛЮЧИ, с помощью подключения к ПК СПЕЦКАБЕЛЕМ, блять. Представляете какая охуенная и интересная у людей работа?
Но это еще не все - Во всем цивилизованном мире, если кто-то обнаружил уязвимость программы или системы, он связывается напрямую с разработчиками и предлагает свою помощь по устранению бага/эксплойта, раскрывая суть уязвимости. Разработчик благодарит человек, большинство компаний платят за такие вещи и весьма немало.
Однако, мы же в России живем - не так давно из-за аналогичной уязвимости карты "Тройка" пидорашка-СМИ обозвали "хакера", который помог найти уязвимость - жуликом, а некая сельска прокуратура даже потребовала убрать любые упоминания о взломе из интернета. И это все вместо спасибо.
Авторы потребовали признать наличие уязвимости и ее устранения - в противном случае они выложат приложение для считывания и генерации билета в открытый доступ.
https://habrahabr.ru/post/347262/


Catethysis
23.01.2018
09:35:09
нет, тут про это не писали

Valentin
23.01.2018
09:35:10
Чи не пофиксили?
Опа)
свежачок подкинул:D

Catethysis
23.01.2018
09:35:34

Valentin
23.01.2018
09:35:58
А реально контроль у вас за этим есть?

Google

Владимир
23.01.2018
09:38:55
Можно встать с принтером на станции и печатать билеты за полцены))))
А лучше на всех крупных)
И продавать сразу оптом)

Catethysis
23.01.2018
09:40:37
И сразу отъехать в полицию

Владимир
23.01.2018
09:41:23
Ну так велосипед не мой, я с попкорном

Морковочка
23.01.2018
09:42:14
Надо под ЧМ18 ебануть мега раздачу тикетов ржд
Россия - щедрая душа

Владимир
23.01.2018
09:43:08
Кстати, недавно проверял использует ли до сих пор ткс, сбер и некоторые другие банки в личных кабинетах интернет-банка скрипты внешних счетчиков. Мля, используют!!
Зашибись защита данных у них

Catethysis
23.01.2018
09:45:33
Призывается Кристиан, специалист по банковскому фронтенду.
@KristianElert

Эдуард
23.01.2018
09:48:03
м?

Catethysis
23.01.2018
09:48:17

Эдуард
23.01.2018
09:50:07
у нас внутренний продукт и есть счетчик от Яндекс.Метрики. Что там в плане безопасности я хз, но интерфейс пока чисто информационный и инсайдерской инфы никто не получит) без понимания что да как даже записанная сессия ничего не даст пользователю.
Т.е. в нашем случае это как посмотреть расписание поездов.
Лично мое имхо - для сбора статистики лучше использовать свое апи, оно создается очень просто на ноде


Морковочка
23.01.2018
09:51:23
Пару дней назад некая группа под псевдонимом "Che Burashka" опубликовала информацию о взломе системы продажи билетов на электрички РЖД.
Если коротко - пидорахи из компании-подрядчика(Микротех), которая занимается поставкой, обслуживанием и разработкой всех терминалов, турникетов и прочего барахла для контроля у РЖД, а так же всего софта - абсолютные долбаебы.
Для гуманитариев - штрихкод на каждом билете практически никак не шифруется, точнее шифруется, но с использованием крайне примитивной "контрольной суммы", которая в свою очередь генерируется на основе КЛЮЧА, который меняется раз в сутки и одинаков для всех платформ и турникетов.
Таким образом можно просто узнать ключ, просканировав выброшенный билет и сгенерировать билет в любом направлении, а затем распечатать его на принтере.
Кстати, самое смешное - Есть такая штука - ПКТФ - это переносной кассовый терминал, вы все наверняка с ними сталкивались, обычно с ними ходят бабки-контролеры. Так вот, в каждый ПКТФ, ежедневно, вручную, заливают новые КЛЮЧИ, с помощью подключения к ПК СПЕЦКАБЕЛЕМ, блять. Представляете какая охуенная и интересная у людей работа?
Но это еще не все - Во всем цивилизованном мире, если кто-то обнаружил уязвимость программы или системы, он связывается напрямую с разработчиками и предлагает свою помощь по устранению бага/эксплойта, раскрывая суть уязвимости. Разработчик благодарит человек, большинство компаний платят за такие вещи и весьма немало.
Однако, мы же в России живем - не так давно из-за аналогичной уязвимости карты "Тройка" пидорашка-СМИ обозвали "хакера", который помог найти уязвимость - жуликом, а некая сельска прокуратура даже потребовала убрать любые упоминания о взломе из интернета. И это все вместо спасибо.
Авторы потребовали признать наличие уязвимости и ее устранения - в противном случае они выложат приложение для считывания и генерации билета в открытый доступ.
https://habrahabr.ru/post/347262/
Этот день начинался с того, что дохера людей которые выписывают журналы со схемами для ардуино.
Всем похер что там взломают, кассы до сих пор открыты с аппаратными билетами) никто там никого не отблагодарит за помощь, менталитет не позволит.


Catethysis
23.01.2018
09:52:02
Но они мощно спалились, что это физтех

Petr
23.01.2018
09:52:18
или специально создали такое впечатление

Catethysis
23.01.2018
09:52:25
Мб мб!!!

Владимир
23.01.2018
09:54:40

Google

Catethysis
23.01.2018
09:56:10
А впн?

Владимир
23.01.2018
09:56:36
Ты у среднего россиянина впн видел?

Catethysis
23.01.2018
09:57:00
Так я за себя говорю, меня чужие проблемы мало трогают

Морковочка
23.01.2018
09:57:05
?

Владимир
23.01.2018
09:57:21
И хттпс не поможет, если поставщик счетчика захочет слегка данные пощупать

Морковочка
23.01.2018
09:57:35
Просто сижу и плачу?

Эдуард
23.01.2018
09:57:55
Банковское ПО пишут такие же программеры, как и в других местах. Многие, кто работал именно в банковской сфере (т.е. именно работа с клиентами, а не внутренний продукт) говорят, что банковский софт это АДИЩЕ

Владимир
23.01.2018
09:58:06

Catethysis
23.01.2018
09:58:21
Ыыы

Эдуард
23.01.2018
09:59:01
пока будешь других тянуть сам увязнешь
большинству людей вся эта ИБ и прочие заморочки просто не нужны.

Владимир
23.01.2018
09:59:57

Эдуард
23.01.2018
10:00:05
Сколько раз было говорено, что нельзя никому пин и cvv рассказывать?

Морковочка
23.01.2018
10:00:15
- здравствуйте, Александр, подскажите, на сколько меньше вы себя перестали чувствовать средним россиянином, переехав в Москву?
- я Равшан
- извините

Эдуард
23.01.2018
10:00:20
И сколько всяких дундуков направо и налево их пишут?

Catethysis
23.01.2018
10:00:33
я не мать тереза, мне это не нужно

Google

Catethysis
23.01.2018
10:01:07

Эдуард
23.01.2018
10:01:18
Я как-то попросил номер карты у человека, чтобы перевести ему деньги. Он мне прислал ВСЕ. И номер карты, и срок действия, и ФИО латиницей, и пин, и CVV. Еще и сфоткал с двух сторон в придачу.
Вроде русский, вроде до 30 лет.

Морковочка
23.01.2018
10:01:50

Catethysis
23.01.2018
10:01:56

Эдуард
23.01.2018
10:02:03
Ну вот именно)

Владимир
23.01.2018
10:02:18
Вот недавно в нск был случай. Мужик заступился за парочку, а ему срок пытаются впаять. Скоро все как волки будем. Нет, те хотя бы стаю чтут)

Морковочка
23.01.2018
10:02:24
Надо закрывать пока тг, я ща уссусь

Эдуард
23.01.2018
10:02:33
Проблема любой информационной безопасности это люди. Счетчик - это так себе зло. Просто не комфортно, да, но жить можно.

Anastasia
23.01.2018
10:02:35

Владимир
23.01.2018
10:02:47

Эдуард
23.01.2018
10:03:01
Поэтому и так себе зло)
вот жс не отключишь, да, потому что все на динамике.

Владимир
23.01.2018
10:03:58

Alexander
23.01.2018
10:04:02

Catethysis
23.01.2018
10:04:42

Alexander
23.01.2018
10:04:58
Так вот, предсказуемость мира сразу приводит нас к тому, как стал героем Больцман (или не он, не суть, я путаюсь в именах обычно), пытаясь понять природу вот этой случайности-неопределённости-предрешённости.

Эдуард
23.01.2018
10:05:11
@Catethysis в Екб по-моему Уралмаш, или где?)
https://www.kartoteka.ru/card/d73016569db7b49d04b940baa8e2e7a6/

Владимир
23.01.2018
10:05:30

Catethysis
23.01.2018
10:05:54