Тут вот пишут, что дело Джека-Потрошителя раскрыли. Им оказался простой алкаш с эпилепсией, которого в итоге за бродяжничество отправили в лечебницу, где он и помер.
@cauf не, я вот никак в толк не возьму. У меня чел где-то в месагах просит бабки. Какие блять разговоры о деньгах в тексте? Ну позвони ты, да спроси. Обьясни. Мир ебанулся с этими месседжарами.
@cauf это все придумали слабые программисты, которые не могут разобраться в собственном коде. Их хлебом не корми, дай какую-нибудь схему нарисовать. А потом с умным видом называют это архитектурой. Нормальные мужики пишут по наитию.
@cauf я работал 2х местах: на первой не давали компы, но просили поставить антивирус/мониторинг, мы слили на тормозах; во второй финтех - выдавали компы, там уже надо было и файловую систему шифровать, и какую штуку сканер вроде SentinelOne заставляли ставить. Периодически безопасники писали, когда замечали подозрительную активность.
Хотел купить одну книжку в ИД Питер, но увидел вот такую вот плашку.
Кто-нибудь в курсе, что это значит? Мне не давдут даже скачать книгу? То есть я за 500р получу только возможность смотреть на страницы книги ТОЛЬКО с сайта издательства?
@cauf да. Я как-то купил у них книгу, там была такая плашка, и действительно, нельзя было скачать.
Потом я пролюбил письмо со ссылкой для входа и теперь даже не проверить, изменилась ли ситуация :(
Вчера вечером заметил, что контакт жены опять появился в сети. Попробовали залогиниться - попросило почту. Жмакнули "войти с учетной записью Google" и это сработало! Похоже, облачный пароль поддержка телеги сбросила.
Из последствий - часть контактов удалено. В избранных валяется фото той самой карты, на которую просили скинуть денег. В списке чатов обнаружелось с десяток чатов с удаленными контактами. Один из них привлек мое внмание
Это явно был чат с ботом. Характерные сообщения-команды со стороны пользователя. Сам диалог выглядит как общение с поисковым ботом. Что самое любопытное, искали инфу о жене в ее же учетке. Поиск платный - 15 рублей за контакт. Среди вывода следующая инфа:
Полное ФИО
Адрес
Активные номера телефонов
Ссылки на учетки телеги, вотсапа, вайбера
Известные адреса электронной почты
Ссылки на вк, фейсбук, инстаграмм, одноклассников
Номера известных банковских карт, счетов PayPal, WebMoney
Вообще это выглядит, как компиляция инфы из разных утечек, если учесть, что часть инфы явно не актуальная. Но все же стоит задуматься о том, какой пласт инфы УЖЕ находится в свободном доступе.
Вчера вечером заметил, что контакт жены опять появился в сети. Попробовали залогиниться - попросило почту. Жмакнули "войти с учетной записью Google" и это сработало! Похоже, облачный пароль поддержка телеги сбросила.
Из последствий - часть контактов удалено. В избранных валяется фото той самой карты, на которую просили скинуть денег. В списке чатов обнаружелось с десяток чатов с удаленными контактами. Один из них привлек мое внмание
> Но все же стоит задуматься о том, какой пласт инфы УЖЕ находится в свободном доступе
По хорошему об этом стоило задумываться уже лет десять как. С момента появления фб и озвученной хрустальной мечты Цукерберга о стеклянном прозрачном мире. Но тогда это прошло мимо меня. А сейчас интернет вообще уже стал местом проведения личной спецоперации каждого юзера по дезинформации. Если уж совсем по уму, то всё личное общение давно пора переносить в закрытые сообщества дакнетов. А в паблике клирнета светить только либо неизбежное, либо лить откровенную дезу. Как на допросе, "всё сказанное вами может быть использовано против вас".
> Но все же стоит задуматься о том, какой пласт инфы УЖЕ находится в свободном доступе
По хорошему об этом стоило задумываться уже лет десять как. С момента появления фб и озвученной хрустальной мечты Цукерберга о стеклянном прозрачном мире. Но тогда это прошло мимо меня. А сейчас интернет вообще уже стал местом проведения личной спецоперации каждого юзера по дезинформации. Если уж совсем по уму, то всё личное общение давно пора переносить в закрытые сообщества дакнетов. А в паблике клирнета...
@cauf@lor.sh мошенники кагбэ намекают, что карточки в интернетах надо использовать виртуальные и периодически их менять. С номерами телефонов сложнее, конечно...
Прочти «От двух до пяти» Корнея Чуковского. Там первые две трети книги о том, как дети изобретают слова, придумывают смыслы уже существующих, проводят аналогии, строят логические цепочки. Очень смешная
Мне где-то час назад с учетки жены написали, попросили скинуть денег на левую карту. Позвонил ей - она была не в курсе этой херни. При чем, что самое интересное, скинули для перевода карту ВТБ (а их недавно работодатель централизовано перевел на этот банк по зарплатному проекту) с точным указанием полного имени жены на латинице.
Уверен, что утечка персональных данных произошла из банка ВТБ, так как точное написание латиницей имени, да еще и факт наличия карты данного банка, могли быть взяты только со стороны банка. К тому же карте всего пол года!
Дальше интереснее. Попытались выкинуть мошенников из учетки, разлогинев их на всех других устройствах, но попали на встречный разлог, а после пятой попытки оказалось, что они привязали свою почту к учетке, тем самым полностью заблокировав нас от какого-либо шанса восстановления контроля над учеткой.
В итоге написал обращение в службу поддержки, но скорее всего учетка в телеге потеряна с концами. А просьбы скинуть денег от лица жены появились даже в школьной группе. Больше всего бесило, что у телеги нет вообще никакого штатного подтверждения личности логирующегося. Все попытки логина передают коды в само приложение, показывая мошенникам, что учетку пытаются восстановить! Это же просто звиздец, как не безопасно! А при всем этам, у них нет НИКАКОЙ процедуры восстановления доступа! Только опять отправка сообщений в само приложение, доступ к которому потерян!
Сегодня у жены угнали учетку телеги.
Мне где-то час назад с учетки жены написали, попросили скинуть денег на левую карту. Позвонил ей - она была не в курсе этой херни. При чем, что самое интересное, скинули для перевода карту ВТБ (а их недавно работодатель централизовано перевел на этот банк по зарплатному проекту) с точным указанием полного имени жены на латинице.
сегодня для одного своего проекта сделал енкодер, который позволяет #pydantic BaseSettings сериализовывать в валидный toml.
Что это дает?
1. Вы можете не описывать отдельно файл настроек и его шаблон, и все время сверять, правильно ли матчится файл со структурой данных, а просто сгенернировать файл настроек из структуры, заполненный дефолтными значениями.
2. Добавил функцию добавления описания каждого параметра настроек из аттрибутов Field.title и Field.description в виде ведущих комментариев. Теперь не нужно отдельно лезть на сайт, что бы посмотреть описание параметров - они все уже есть в сгенерированном файле настроек!
В качестве примера:
Допустим, у нас есть вот такая структура данных:
```python
class ImportsSettings(BaseSettings):
is_sorted: bool = Field(
default=True,
title='Сортировка импортов',
description=(
'Определяет, будет ли отсортированы строки импорта. Сортирует в пределах каждой области видимости. '
'Т.е. сортировка будет выполнена независимо для модуля, каждой функции и класса с любой степенью вложения. '
'По-умолчанию True.'
),
)
class StyleSettings(BaseSettings):
line_length: int = Field(80, title='Длинна строки', description='Максимальная длинна одной строки кода')
imports: ImportsSettings = Field(default_factory=ImportsSettings, title='Настройки ипортов')
```
[imports]
### Сортировка импортов
# Определяет, будет ли отсортированы строки импорта. Сортирует в пределах
# каждой области видимости. Т.е. сортировка будет выполнена независимо для
# модуля, каждой функции и класса с любой степенью вложения. По-умолчанию
# True.
is_sorted = true
```
сегодня для одного своего проекта сделал енкодер, который позволяет #pydantic BaseSettings сериализовывать в валидный toml.
Что это дает?
1. Вы можете не описывать отдельно файл настроек и его шаблон, и все время сверять, правильно ли матчится файл со структурой данных, а просто сгенернировать файл настроек из структуры, заполненный дефолтными значениями.