Tags: links

Абу

Правда или ложь

В поисках игр онлайн "на двоих" мне попалась забавная познавательная игра типа "угадай, верен ли этот факт"
Называется "Правда или ложь"
https://ollgames.ru/pravda-ili-lozh-2/

Мне понравились следующие факты (на часть даже удалось найти подтверждения среди публикаций в интернете):

Медуза может испариться на солнце
Без стада овцы сходят с ума
Овец использовали для пыток
Самая крупная овца в мире весит 247 кг
Героин был создан как лекарство от кашля
Люди могут заразить животных зевотой
За справление нужды в водоеме могли казнить
Раньше Россия считалась самой непьющей страной
Хараппская цивилизация просто пропала с лица Земли
В Нигерии англоговорящих людей больше, чем в Великобритании
У пингвинов крылья покрыты чешуёй
Можно вскипятить воду в бумажной коробке
Рыбы могут менять свой пол
Обезьяны используют средства от комаров
У народов восточной половины Азии есть дополнительная складки верхнего века
водичка

Михаил Литвак

Михаил Ефимович Литвак - психолог и психотерапевт. Разработал и стал применять на практике (обучать пациентов, лечившихся под его наблюдением от неврозов и депрессий) концепцию системы разрешения конфликтов во взаимоотношениях людей, получившую название «психологическое айкидо». Данная концепция была основана на работах известного психотерапевта Эрика Берна по транзактному анализу

***
Суть концепции психологическое айкидо.

- Как предотвратить возникающий конфликт?
- Ответить партнёру по общению параллельной трансакцией (т.е. отвечать нужно тем «Я-состоянием» к которому обращался наш партнёр)

Муж: Опять у нас полная раковина грязной посуды!? («Родитель» мужа обращается к «Дитя» жены)
Жена: Ты прав, я плохая хозяйка. Опять не вымыла посуду к твоему приходу. («Дитя» жены отвечает к «Родителю» мужа).
Муж: Ладно, на самом деле мне сейчас не нужна посуда… (понимает, что конфликта не будет)

Однако, если муж будет продолжать, а жена по-прежнему отвечать параллельными трансакциями, то мужа максимум «хватит» ещё на 1-2 захода. Потом энергия «Родителя» не получая подпитки конфликтом иссякнет.

http://openstud.ru/blog/for-businessmen/litvak-psihologicheskoe-aikido/

***

Михаил Литвак. Интервью. В поисках счастья :)

Немного вольный конспект интервью 😁



Из последних переосмыслений.
Каждая вещь имеет цену, на которую влияет 3 фактора: сколько она стоит сейчас; связи этой вещи; будущее этой вещи. Это относится и к "картинам", и к человеку. Если говорить про человека, под связями имеется в виду не блат, а его "мировоззренческие закидоны", к которым относятся пол, возраст, вероисповедание, сословие, материальное положение и т.д. Эти "закидоны" сильно его сковывают, и от них он только дешевеет. А когда нам удаётся помочь человеку убрать эти предрассудки, он начинает очень быстро расти.

"Будьте как дети - войдёте в царство божие". А дети что делают? Играют. И нам надо играть. Не устраиваться на работу, а играть в игру "устройся на работу". Ничего не ждать. Не так важно, будет или нет толк, гораздо важнее, что мы приобретём опыт.

Обязательно надо искать то положительное, что есть в судьбе, которая есть. Так можно всю биографию перестроить. Многие считают случившееся несчастьем, а потом оказывается, что именно это событие явилось очень даже счастливым моментом, и они зря переживали.

Зачем же переделывать, если можно с самого начала сделать "как надо"? У нас много людей с двумя высшими образованиями. Это огромный недостаток, этим не надо хвастаться. Почему? Потому что первый раз ты не попал. Сделал крупную стратегическую ошибку и потратил 5 лет жизни. И государственные деньги. Но главное - своё время. Достаточно одного высшего образования, а потом уже дополнительная учёба.

Материалистическое воспитание мне позволило... когда мне нужна первая группа крови - а у меня больной на операционном столе - мне без разницы, кто сдаст кровь: католик, православный, иудей или мусульманин. Главное, чтобы была первая группа крови. Мне иногда кажется, что у нас все беды из-за того, что люди не знают логику, не знают, какой признак существенный, а какой несущественный.

Самый важный момент в моей жизни - это встреча с научным руководителем Борисом Дмитриевичем Петраковым. Он мне сказал: "Миша, ты мелкую цель перед собой поставил (А я от скромности не страдал никогда. У меня была цель: доктор наук, профессор, зав.кафедрой хирургии). Если ты в науку пошёл, то в качестве цели должна быть Нобелевская премия". Конечно, я на него посмотрел, как на сумасшедшего. Так и на меня сейчас смотрят, как на сумасшедшего. А я и не скрываю, я ж психиатр бывший. А они все... "того". Он мне дал положение о Нобелевской премии со словами: "Вот это надо выполнять, и меньше всего думать о титулах". Я всё так и сделал. А премию мне не дали. Оказывается, за открытия в области психологии Нобелевскую премию не дают. Но путь хороший :)

Мои учетеля? Посмотрите список литературы. Среди них Ницше. Он говорил, что путь современного человека - от первобытного человека к сверхчеловеку. Под сверхчеловеком подразумевается интеллигент, то есть тот, кто живёт в основном умственным трудом. Он даже говорил так: "В стадах нет ничего привлекательного, даже если они бегут вслед за тобой".

Очень тяжело описывать счастье. Несчастье - гораздо легче. Наши средства массовой информации обязательно показывают чёрный пиар. В нашем доме живёт человек 500, и ни там, ни в округе ничего нет из того, что СМИ нам показывают. Так что СМИ играют огромную роль в создании представления о том, что в нашей стране полно несчастных людей. А счастливый человек - он просто незаметен.

Я вывел свою формулу счастья: когда "хочу", "могу" и "должен" имеют одно и то же содержание. Ещё одна формула: Счастье - осознание личностного роста. А человек всегда растёт. Поэтому я советую: пишите дневник, биографию - и вы увидите, что растёте. И будете счастливее. По уровню жалоб можно судить об уровне развития человека.
водичка

Скандал с мобильным приложением "Бургер Кинг"



На хабре юзер fennikami сделал вброс пост, который вызвал серьёзный ажиотаж. Тема привлекла внимание десятков тысяч читателей.
Автор утверждает, что при входе в мобильное приложение Buger King у части пользователей инициируется видео-запись экрана со всеми действиями от этапа выбора гамбургера до этапа оплаты заказа с помощью банковской карты, а потом файл с этой записью отправляется на сервер хозяев приложения.

За пару дней обсуждение переросло в скандал. Появились посты-ответы от непосредственных участников, а также сочувствующих.
Ссылки на посты по теме:

https://habr.com/post/416919/ fennikami: Burger King и тайная запись экрана вашего телефона
https://habr.com/post/417015/ norver: Разбираемся, что записывает, а что не записывает приложение Burger King
https://habr.com/company/e-Legion/blog/417043/ e-Legion: Басня о Burger King и данных пользователей. Комментарии разработчика
https://habr.com/post/417161/ fennikami: Burger King: тайная слежка, ложь, хищение банковских карт. Продолжение
https://habr.com/company/roskomsvoboda/blog/417145/ Temych (представитель движения "Роскомсвобода"): Приложение Burger King: насмешка над защитой персональных данных. Исправляем?
https://habr.com/post/417165/    Andrey_Rogovsky: Что грозит Burger King
https://habr.com/post/416991/ baragol: Запись видео с вашего экрана не такая уж тайная. Версии Бургер Кинга и Appsee

Если обощить, дела обстоят так:

1. Мобильное приложение Burger King разрабатывала контора e-Legion. По желанию заказчиков они встроили туда стороннюю библиотеку, созданную израильской компанией AppSee, которая позволяет делать видеозапись экрана в низком разрешении (144p) "типа для аналитики" ("для улучшения юзабилити приложения").

2. По утверждению Burger King, такой сбор данных происходит у случайных 10% пользователей (т.е. у 300 т. из 3 млн) и только у тех, кто подключён через Wi-Fi. Однако многие приводят пример подозрительной активности приложения и при подключении не через Wi-Fi. Более того, Wi-Fi может раздаваться с другого мобильного устройства, и при этом подключение может не быть обозначено как лимитное. Как этот момент учитывается, и учитывается ли, - от BK ответа не получено.

3. Многие комментаторы, которые пользуются приложением BK, отметили, что в фоновом режиме оно жрёт невероятное количество памяти (речь идёт о гигабайте на мобильном устройстве!). Что как минимум сильно разряжает аппарат.

4. Перед началом записи на мобильник приходит конфигурационный JSON-файл, в котором по умолчанию прописаны настройки, что поля ввода (т.е. поля, куда клиент вбивает данные карты) закрашиваются чёрными плашками. Однако где гарантия, что в некий момент настройки (умышленно или в результате сбоя) не поменяются? Более того, теоретически у злоумышленника есть возможность подменить этот файл:

https://habr.com/post/417161/#comment_18883033
Но, да, конфиг приходит с сервака appsee и если разработчикам так захочется, они смогут получать запись видео со всеми sensitive-данными, включая номер карты. Достаточно не указать HideInput&HideSensitiveViews в конфиге, выдаваемым с RecordVideo=true.


5. Несколько пользователей провели эксперимент "на себе" и выложили свои примеры перехваченных с помощью специально написанного скрипта видео как с Android-, так и с iOS-устройств. Результаты противоречивы. Однако некоторые данные, такие как номер телефона, можно разобрать даже на видео плохого качества.

6. По закону ФЗ-152 "О персональных данных", просто некий номер телефона, просто номер паспорта или просто некое ФИО (Пупкин Василий Иванович) сами по себе не является персональным данными. Однако в определённых случаях, - а именно, когда их сочетание позволяют однозначно идентифицировать физическое лицо - это уже персональные данные.  Всё зависит от конкретной ситуации.

7. Артем Козлюк (Temych), лидер организации "Роскомсвобода" в своём посте подробно расписал, почему в своём приложении Burger King грубо нарушает ФЗ-152 даже безотносительно факта записи видео. Это отсутствие транспарентности (прозрачности), несоблюдение принципа "privacy by design" и т.д.

При скачивании, установке и первом запуске приложения перед использованием, ООО «Бургер Рус» (официальное юрлицо) не дает возможности ознакомится с Политикой обработки персональных данных, сведениями о реализуемых требованиях к защите персональных данных

При изучении Пользовательского соглашения выясняется следующее:

П. 3.3. Пусть банковские карты не обрабатываются непосредственно компанией BK, зато явно идет сбор идентификаторов по оплате, времени оплаты (и других данных по заказу), которые прямо или косвенно относятся к определяемому или определенному лицу.
п.4.10: Если пользователь удалит приложение, расторгнув договор, его персональные данные продолжат обрабатываться в полном объеме, пока не будет направлено письменное уведомление
В п.5.6.не указаны третьи лица, которым передаются персональные данные.
по п.7.3. Компания не отвечает за утерю любых данных Пользователя.


8. Соообщениями в сети заинтересовался Роскомнадзор и отправил БК официальный запрос.
Многие были бы рады, чтобы этот случай стал прецедентом и как минимум обратил внимание сообщества на текущую ситуацию в плане безопасности в сфере мобильной разработки. Однако специалисты неоднозачно относятся к законодательным ограничениям в данной сфере. С одной стороны, понятно, что какие-то шаги в данном направлении необходимы. С другой, если делать "в лоб", теоретически это может затронуть малый и средний бизнес, повлечь их уход с рынка и вызвать значительное подорожание стоимости разработки в целом.

9. Большинство пользователей возмущены именно самим фактом видео-шпионства. По мнению некоторых, явное указание, что возможна такого рода слежка (например, в виде отдельной "галочки" при входе в приложении, что "я хочу выступить подопытным кроликом участвовать в улучшении приложении")

Al_Azif: Учитывая что обе статью обсуждают проблему в духе «ну замазывают же, всё в порядке»,
у меня назрел вопрос: а что, записывать что-то с экрана и куда-то передавать содержимое моей персональной, по сути, записной книжки стало нормой?

Sabudu: Можно же вместо этого при запуске приложения спросить разрешение на видеозапись и тогда она перестанет быть тайной и люди будут добровольно делиться ей с вами. Почему они так не делают?

10. Тут стоит отметить, что многие современные приложения и сайты используют разнообразные системы логгирования действий пользователей, когда те находятся в приложении/на сайте. Вплоть до следующего:

  • с какой страницы ты попал на сайт

  • сколько времени провёл на каждой из страниц

  • где находился указатель мышки в любой момент времени

  • какие данные вводил в формы

На текущий момент это можно назвать стандартными маркетинговыми инструментами.
Например, речь идёт о такой технологии как Вебвизор:

Вебвизор (WebVisor) — технология, благодаря которой можно анализировать действия посетителей интернет-сайта в режиме онлайн-видео. Воспользовавшись встроенным плеером, можно увидеть точное повторение всех действий посетителя на сайте, как если бы смотрели в его монитор: движения мыши, клики, прокрутка страницы, нажатия на клавиши и заполнение форм, выделение и копирование текста.
21 апреля 2011 года технология Вебвизор интегрирована в систему аналитики в Яндекс.Метрика


Но неудивительно, что неспециалисты о таком и не догадываются.

11. Часть пользователей делает акцент на вероятности "слива" данных по банковским картам:

visput: За полем «Don't hide any field» скрывается более серьезное нарушение. Если вдруг Burger King включит эту опцию, то это приведет к записи всех данных по кредитной карте, что является нарушением стандартов PCI, если компания не имеет сертификации.
А само нарушение имеет последствия от штрафа в $5-100k в месяц до отключения платежных услуг для этой компании. И BK отлично об этом знает.

12. А ещё часть считает наименее допустимым не факт записи видео, не данные банковских карт, а вальяжность обращения с персональными данными. В том смысле, что карту перевыпустить несложно. А вот утечка "базы телефонов потенциальных клиентов" - это гораздо серьёзней с точки зрения информационной безопасности. И, к примеру, зачем приложение запрашивает явно лишнюю информацию?

Sabubu: приложение записывает IMEI (уникальный идентификатор модема телефона, не меняющийся даже при смене SIM карты).


p.s. Не имею отношения ни к кому из действующих лиц. Не являюсь ни клиентом, ни противником Burger King (и вообще у меня равнодушное отношение к фаст-фуду). Их приложением не пользуюсь. У меня даже нет смартфона :)
Этот пост написан исключительно с целью структурировать информацию по теме. С посылом "В какое время мы живём..."
Абу

Как делают карандаши...

Оригинал взят у aslan в Как делают карандаши.
Каждый из нас с ранних лет, занимаясь творчеством, или же на школьных уроках сталкивался с таким предметом как карандаш. Чаще всего люди относятся к нему как к чему-то обычному, как к простой и полезной вещи. Но мало кто задумывался, насколько сложен технологический процесс его производства.

Между прочем, при производстве карандаш проходит через 83 технологические операции, при его изготовлении используется 107 видов сырья и материалов, а цикл производства составляет 11 дней. Если на все это еще посмотреть со стороны целой линейки продукции, то рисуется сложное налаженное производство с тщательным планированием и контролем.



Collapse )
Абу

Инструкция-памятка посетителю рок-концерта от Сергея Калугина (MUST READ!)

http://kalugin.livejournal.com/26495.html Инструкция-памятка посетителю рок-концерта ( в России)
http://kalugin.livejournal.com/26923.html Постскриптум к присказке, или Боль Прострелов.
http://kalugin.livejournal.com/26864.html Инструкция по выживанию на рок-концерте, часть вторая.
http://kalugin.livejournal.com/27182.html Инструкция. Пять минут до конкретики.Старт.
http://kalugin.livejournal.com/27461.html Инструкция по выживанию.Стены и тряпки.
http://kalugin.livejournal.com/27876.html Инструкция по выживанию. Порталы Ужаса.
http://kalugin.livejournal.com/27995.html Эпилог
http://kalugin.livejournal.com/28381.html Послесловие. Любить звукопёра.

UPD: Ещё один вариант этой инструкции здесь.
sponge bob

Северное сияние



Снято 25 января 2012 года. На видео вы сможете полностью увидеть все стадии сияния от зарождения дуги, до короны и концовки. Место съёмки - Мурманская область, г.Апатиты-Кировск. Автор - Валентин Жиганов.

Из комментариев становится ясно, что это не видео-, а фотосъёмка!

Источник

p.s. если видео опять не отображается, вот сцыль: http://www.youtube.com/v/_qWKLobBmPA