БлоGнот
11K subscribers
198 photos
10 videos
3 files
4.43K links
Заметки о технологиях, новостях и гаджетах. И всём остальном.
По всем вопросам лучше писать в почту — [email protected]

Группа для обсуждения новостей канала — https://teleg.eu/blognot_chat
Download Telegram
Среди новостей про то, как правительства запрещают и регулируют большие компании, поневоле удивляешься вдруг сообщению, что Еврокомиссия разрешила Google купить Fitbit. Правда, и тут не обошлось без запретов и регуляций — Google в течение 10 лет обязан будет соблюдать разделение пользовательских данных Fitbit и собственно Google и не сможет использовать данные Fitbit для таргетинга рекламы в европейской экономической зоне.

Между прочим, процесс согласования занял 13 с половиной месяцев. Помните ноябрь прошлого года — никаких карантинов и Трамп еще президент?
https://www.cnbc.com/2020/12/17/googles-2point1-billion-acquisition-of-fitbit-approved-by-eu.html
Западные специалисты по безопасности и правительства продолжают разбираться в последствиях и масштабах взлома Solarwinds, в результате которого зараженными апдейтами сетевого софта оказались скомпрометированы практически все клиенты компании - а это примерно 18 тысяч компаний и учреждений, включая практически весь состав Fortune 500 и немалое количество правительственных органов (Госдепартамент, Министерство национальной безопасности, Министерство энергетики США и так далее). Как минимум учреждения трех штатов пострадали от взлома, пишут, что хакеры смогли также проникнуть в Microsoft. И это только часть взлома - поскольку из скачавших зараженные обновления лишь часть получила команду на активацию, как считают эксперты.

Хотя изначально в качестве авторов взлома называли подразделение ГРУ под названием Cozy Bear, сейчас специалисты склоняются к мнению, что атаку провела неизвестная ранее хакерская группа - ее методы и использованные технологии никогда ранее не использовались. Впрочем, все равно все сходятся на мысли, что за атакой стоят российские спецслужбы - теперь говорят о Службе внешней разведки (СВР).

В общем, мы еще будем слышать об этом взломе, как я подозреваю.
https://www.wsj.com/articles/hack-suggests-new-scope-sophistication-for-cyberattacks-11608251360
Помните, в июне этого года разгорелся скандал, когда в Zoom оказались удалены аккаунты бывших участников протестов на площади Тяньаньмынь как раз перед проведением виртуальной встречи, посвященной 31 годовщине тех событий? Тогда Zoom объяснил, что эти участники нарушали китайские законы, но дело этим, как выясняется, не закончилось. Прокуратура Восточного округа Нью-Йорка заинтересовалась этим случаем, а чуть позже к ним подключились прокуратура Северного округа Калифорнии (это в Сан-Франциско) и SEC (поскольку Zoom публичная кампания).

В результате на этой неделе было заочно предъявлено обвинение китайскому сотруднику Zoom Синьцзян Цзиню, который и сорвал виртуальную встречу. При этом Цзинь являлся ответственным за связь с китайскими госорганами, но при этом, вместо того, чтобы бороться со злом, примкнул к нему — то есть, совместно с другими сотрудниками сотрудничал с китайским правительством в его попытках цензурировать сервис компании.

Zoom сообщил, что Цзинь уволен, а его подчиненные отстранены до окончания расследования. Если помните, еще в мае китайские пользователи потеряли возможность оплачивать свои аккаунты, им доступно только бесплатное участие в сервисе. Теперь, видимо, постепенно сервис уйдет из Китая вообще.
https://www.bloomberg.com/news/articles/2020-12-19/zoom-says-it-s-being-probed-by-sec-two-u-s-attorneys-offices
Wall Street Journal раскопал детали секретной встречи руководителей Ant Group во главе с Джеком Ма, основателем Alibaba и Ant Group, с представителями китайского правительства, которая состоялась 2 ноября, незадолго до сорвавшегося IPO Ant Group. На встрече Джек Ма, по сообщениям источников WSJ, предлагал правительству национализировать или установить контроль над любой частью группы.

Однако, поскольку IPO все же не состоялось, можно сделать вывод, что предложение было отвергнуто. Тем более, как замечают эксперты, правительство и так контролирует все действия компании, поскольку с обычным миром финансов платежные системы (например, Alipay) взаимодействуют через банки или межбанковские платежи.
https://www.wsj.com/articles/jack-ma-makes-ant-offer-to-placate-chinese-regulators-11608479629?mod=tech_lead_pos1
Reuters раскопали эксклюзив — по их сведениям, Apple планирует к 2024 году выйти на рынок электромобилей с возможностями автопилота. Причем автомобиль может быть разработан с использованием прорывной технологии в части батарей, как сообщают источники.

Вопрос, конечно, как будут выглядеть достижения других участников рынка к тому моменту. Но, как минимум, поток мемов на тему «Не водите машину таким образом» или «Вы не должны хотеть парковаться в этом месте» нам, кажется, уже обеспечен.
https://www.reuters.com/article/us-apple-autos-exclusive-idUSKBN28V2PY
Вот, казалось бы, что может быть более стандартным, чем кнопка спуска затвора в фотоаппарате? Даже в смартфонах эта кнопка эмулируется совершенно узнаваемо. Ан нет — Canon подал заявку на патент, в котором описывается замена этой кнопки на сенсорную панель. Судя по иллюстрациям к заявке, функциональность этой панели будет зависит от режима работы фотоаппарата и позволит не только спускать затвор или фокусироваться.

Правда, в жизни всегда есть место «но», а тут мне видится сразу два таких «но». Во-первых, фотографы уже не первый век (о, как сказано) живут с привычкой нажимать кнопку затвора и это вам не та привычка, которую можно модифицировать так просто. Я бы предположил, что внутри такой панели должен быть некий аналог haptic engine, который реализует отдачу в современных тачпадах в макбуках и без такой эмуляции это будет совершенно печальная история.

Во-вторых, некая печаль в любом случае будет приличествовать — поскольку Canon уже экспериментировал с тач-панелью в своей камере EOS R и должен честно сказать, что за полтора года активного использования камеры я так и не понял, как её применить — на неё можно назначить какие-то функции, но они зависят от выбранного режима, и в результате в подавляющем большинстве случаев касание панели приводит к сообщению, что функция недоступна, а я уже и не помню, какая функция в данном случае должна была сработать. В недавно вышедших Canon EOS R5/R6 эта панель отсутствует, видимо, потому, что не мне одному непонятно, зачем это надо. Так что Canon-у предстоит еще додумать интерфейс применительно к тач-панелям.

Хотя, скорее всего, они просто патентуют эту идею на всякий случай. А там видно будет.
https://petapixel.com/2020/12/21/canon-has-created-a-shutter-touchpad-to-replace-the-shutter-button/
Я обычно с некоторым удивлением отношусь к призывам голосовать за своих и вообще куда-то набегать и голосовать - мне всегда кажется, что голосовать надо не за своих, а за объективно лучших. И сегодняшний случай не исключение - на ProductHunt вышел проект Дениса Довгополого Startup Valuation Nest. Это часть большого сервиса Unicorn Nest, который Денис с командой развивают уже года два, начав с идеи построить базу инвесторов, чтобы облегчить стартапам поиск релевантных контактов, и данный проект помогает определить оценку стартапа, исходя из громадного количества данных о реальных сделках, фондах и собственно стартапах.

Кстати, продукт уже вышел на позицию Product of the day, но все равно, если у вас есть аккаунт на ProductHunt, сходите и проголосуйте за действительно объективно хороший проект.
https://www.producthunt.com/posts/startup-valuation-nest
Пока все шутили над сообщением, что Apple может сделать электромобиль, традиционные автомобильные компании повода для шуток явно не разделяют. CEO Volkswagen Херберт Диесс считает, что такие компании, как Apple, с их финансовыми ресурсами и возможностями в области разработки, составят серьезную угрозу его компании, даже в сравнении с такими конкурентами, как Toyota.

При этом он считает, что самая дорогая компания в будущем опять будет mobility company — может, Tesla, может, Apple, а, возможно, и сам Volkswagen AG.
https://www.bloomberg.com/news/articles/2020-12-23/vw-ceo-says-apple-can-mount-major-challenge-with-auto-push?srnd=technology-vp
Павел Дуров объявил о том, что Телеграм в следующем году начнет монетизироваться и пообещал, что это будет сделано очень аккуратно. Будут бизнес-аккаунты и платные стикеры, и будет рекламная платформа для размещения рекламы в публичных каналах.

Если с бизнес-аккаунтами и платными стикерами всё примерно понятно — в лучших традициях их передерут с имеющихся аналогов и получится Whatsapp for Business с Viber, — то про рекламную платформу хочется подробностей. Впрочем, Дуров сам уже намекнул, что существующая реклама в каналах навязчива, а вот они как раз сделают красиво и хорошо.

Мы, правда, знаем, как Дуров сотоварищи умеют делать платформы — реклама в ВКонтакте тому хороший пример, правда? Если посмотреть внимательно, то она состояла тогда ровно из двух частей — медийной рекламы в интерфейсе соцсети с соцдем таргетингом и размещения сообщений в группах и лентах пользователей. Очевидно, что первая часть здесь неприменима, поскольку рекламу в интерфейс мессенджера встраивать плохо и бессмысленно. Остаётся размещение текстов и опять же — на примере рекламы ВКонтакте мы знаем, что принципиальных отличий между самостоятельным размещением таких рекламных сообщений администраторами групп и размещения через рекламную платформу (то есть Биржу ВК) практически не было.

Остальные подсказки Дурова тоже легко читаются. Разумеется, возможность централизованно размещать рекламу порадует большое количество рекламодателей. А чтобы обеспечить инвентарь платформы, обещается бесплатный трафик для тех владельцев каналов, кто согласится на такую монетизацию. Если речь идет об использовании этого же инвентаря для бесплатной рекламы каналов, то это выглядит корявым и очевидным решением по аналогии с «голосами» ВК (так же они называются, да?). А любой другой вариант включает в себя разработку рекомендательной платформы внутри мессенджера. Что тоже можно копировать и Павел Дуров знает, у кого именно (хинт — у кого всегда копировал).

Но я ставлю на первое — простое и корявое решение. А так же на урезание расходов, которое будет выглядеть как уменьшение бесплатных лимитов на загрузки файлов, например.
https://teleg.eu/durov_russia/29
Как-то я вчера пропустил большую статью о том, как Amazon развивает линейки товаров под собственными брендами. Если вкратце, то компания долго и тщательно изучает бизнес-модель, ассортимент и ценовую политику компаний, работающих в определенном секторе, а потом тщательно копирует всё это. Причем, если речь о больших конкурентах, типа Walmart или Shopify, то еще ничего, а вот небольшие компании, производящие всякие аксессуары и продающие их на самом Amazon, часто сталкиваются с тем, что их товар копируется полностью, продается по очень низкой цене, причем оригинал может быть даже запрещен к продаже на платформе, как подделка. Тем более, что многие аксессуары все равно делаются в Китае, так что найти производителя и перебить цену для гиганта труда не составляет.

Я так подозреваю, что эта статья — только начало процесса в отношении Amazon, который в отношении Google и Facebook сейчас продолжается в виде исков за антиконкурентное поведение. Правда, там еще далеко до каких-то результатов и даже слушаний, первое заседание по иску к Google планируется чуть ли не на сентябрь 2023(!) года, но куда правосудию торопиться?
https://www.wsj.com/articles/amazon-competition-shopify-wayfair-allbirds-antitrust-11608235127?mod=tech_lead_pos5
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Си Цзипин против Джека Ма: Пекин начал антимонопольное расследование деятельности Alibaba

🇨🇳 Китайский регулятор расследует деятельность Alibaba. Он подозревает компанию в неконкурентном поведении на рынке электронной коммерции. Alibaba – лидер этого рынка, она управляет крупнейшими маркетплейсами Taobao, Tmall, Aliexpress. Госкомиссия по регулированию рынка считает, что Alibaba ограничивает конкуренцию, вынуждая продавцов работать только на ее площадках и не продавать на маркетплейсах конкурентов – JD.com и Pinduoduo.

💰Регуляторы обратили внимание на Alibaba после громкого скандала с отменой IPO ее «дочки» Ant Group – компании, которая владеет сервисом платежей AliPay (одним из двух крупнейших в Китае) и развивает кредитные и страховые онлайн-сервисы. IPO Ant Group должно было стать крупнейшим в истории, но его заморозили в последний момент, когда регулятор объявил об изменении правил выдачи кредитов онлайн: теперь интернет-компании должны соблюдать те же правила, что и обычные банки. Вчера агентство Синхуа сообщило, что представители Ant Group снова вызваны «на ковер» регулятором – для обсуждения новых правил.

💡Журналисты WSJ раскопали информацию, что за преследованием Alibaba стоит председатель КНР Си Цзипин. Так он решил отомстить основателю Alibaba Джеку МА за то, что тот отрыто ругал регуляторов. Да и в целом техногиганты Китая получили слишком большую власть, и государство подготовило целый ряд регуляторных мер по сдерживанию их могущества.
У Google продолжают не ладиться дела с сотрудниками. На волне скандала про увольнение Тимнит Гебрю, которая занималась проблемами этики AI, одна из бывших сотрудниц, которая работала в HR-департаменте компании как diversity recruiter, выложила тред в Twitter, в котором описала, что в Google не любили и не любят нанимать людей из меньшинств, хотя её официальная задача была как раз обеспечить разнообразие и найм выпускников из HBCU (Historically Black Colleges and Universities). До её прихода на работу в Google не было ни одного выпускника из HBCU в роли разработчика, а благодаря ей было нанято более 300 сотрудников. Её сильный акцент уроженки Балтимора её руководительница называла недостатком (вообще-то, disablity, но «инвалидность», вероятно, будет перебором).

Хотя, надо честно сказать, в сообщениях слишком часто повторяются превосходные эпитеты в адрес её собственной работы, а сам профиль описан как «#FaithfullyLGBTQ #BlackTransLivesMatter go follow @bmorequeerfaith», но в ответах на тред немало сообщений бывших сотрудников Google, подтверждающих по крайней мере и статистику, и практику прокатывать на собеседованиях кандидатов из меньшинств. То есть вполне возможно, что в реальной жизни эта рекрутер воспринималась как агрессивная странная активистка, безапелляционно требующая выполнять разнарядку по приему сотрудников из меньшинств, но результат-то от этого не меняется — Google не просто оказался совершенно такой же американской корпорацией, как и остальные, но и в собственном классическом стиле усугубил этот имидж неуклюжими кадровыми решениями.

И тут, казалось бы, тоже неоднозначная же ситуация, мол, что прикажете делать с токсичным человеком — а легко представить, что её так и воспринимали многие окружающие сотрудники, — но тут мне вспоминается фраза Радислава Гандапаса «Как выехать на лимузине из болота? — А не надо туда заезжать».
https://twitter.com/RealAbril/status/1341135819487100928
Яндекс поймал на подозрительной активности расширения для Chrome SaveFrom, Frigate Light и Frigate CDN. В Яндекс.Браузере они уже отключены и настоятельно рекомендуется отключить их, если они у вас стоят в обычном Хроме. Расширения работают фактически как вирусы-трояны, выполняя в браузере пользователя инструкции с удаленного сервера (например, воспроизводя видео в скрытом табе, накручивая просмотры) и даже перехватывая токены авторизации — например, токен ВКонтакте.

Вероятно, особенно актуально тем, у кого основная активность протекает в браузере. И владельцам Chromebook-ов. Примерная аудитория расширений — 8 млн человек. А могли бы просто DDOS-ами развлекаться, между прочим.
https://habr.com/ru/company/yandex/blog/534586/
Порадовал к концу года «Киевстар» - на всей сети 4G у оператора заработала функция VoLTE, которая использует передачу данных через LTE для голосовых звонков. В результате качество передачи голоса из привычного телефонного становится аналогичным IP-телефонии, а скорость соединения практически моментальна и не вырубается интернет при этом. Пока поддерживаются только iPhone последних трёх лет выпуска, но функция есть и в современных Android смартфонах, конечно.

Интересно, а VoWiFi мы дождёмся? Это такая штука, когда телефон умеет звонить и принимать звонки через WiFi, даже если сигнал оператора отсутствует. У меня примерно половина активной жизни дома происходит в местах, где уровень сигнала сотовой сети составляет примерно одну риску на шкале, а скорость WiFi не опускается ниже 800 мБит/с. Поэтому я тихо ненавижу сервисы, которые вдруг говорят «Мы отправили вам смс».

https://kyivstar.ua/uk/volte
Президентские выборы 2020 года в США при всей их скандальности обошлись без главного хита выборов 2016 — утечек конфиденциальной переписки. Оказывается, одна из причин тому — физические ключи безопасности, часть из которых была передана через некоммерческую организацию Defending Digital Campaigns самим Google. Кроме того, многие участники процесса в предвыборных штабах кандидатов использовали ключи других производителей, например, симпатичных ребят Yubico. С этой же некоммерческой организацией сотрудничала Microsoft, которая организовала тренинги для сотрудников штабов и волонтеров.

Подобные ключи, конечно, все равно не панацея — они делают невозможным удалённый взлом той же почты, но вы можете потерять ключ или даже ноутбук со вставленным ключом. Правда, это сложно не заметить, так что вред будет как-то минимизирован. И, как видим, результат вполне осязаемый, точнее, наоборот — никаких громких скандалов.
https://www.cnbc.com/2020/12/23/physical-security-keys-protected-2016-election-campaigns-against-leaks.html
Иван Лучков находит новые подтверждения смешному факту — в коробке с новым флагманом компании Xiaomi Mi 11 (кстати, завидую Ивану и еще нескольким знакомым, которые сохраняют способность ориентироваться в отличиях и логике в наименованиях моделей, я давно перестал понимать, что круче — Mi 10, Mi 10T, Mi 10 Pro, Mi 10 Note Pro или Mi 10T Pro) не будет знаете чего? Правильно, блока зарядки. А знаете, почему? Правильно, чтобы уменьшать углеродный след. А знаете, кого компания Xiaomi пыталась высмеять пару месяцев назад своим роликом со словами «Мы не выкинем ничего из коробки с нашим смартфоном»? Правильно, Apple. А почему? Правильно, потому что Apple объявила, что в комплекте поставки iPhone 12 не будет блока зарядки. Л — логика, правда, андроидная какая-то.

С нетерпением ждем деталей про новый флагман S21 — Samsung уже удалил аналогичную рекламу, в которой тоже пытался высмеять Apple.
https://teleg.eu/LuchkovCh/3305
С этими праздниками есть одна проблема — новостей немного, да и те легко забиваются многочисленными итогами года. Поэтому чуть не пропустил любопытное — Times сообщает, что Facebook закрыл некоторые свои холдинговые компании с регистрацией в Ирландии, которые являлись владельцами прав на объекты интеллектуальной собственности компании за пределами США. Сам Facebook уверяет, что это было сделано исключительно для упорядочивания структуры корпорации, а никакого намерения уклоняться от уплаты налогов у компании не было.

Давайте я коротко поясню, что это за схема. Дело в том, что уже довольно давно крупные американские корпорации используют для минимизации налогообложения особенности ирландского законодательства. В Ирландии очень низкие налоги на доходы от royalties, то есть лицензионные и другие отчисления от использования интеллектуальных прав. Причем, если ирландская компания решает выплатить вcю свою прибыль как дивиденды иностранной компании, чаще всего оффшорной, то прибыль избегает налогобложения. Важной частью также является тот факт, что интеллектуальные права — штука уникальная и их ценность может определяться только соглашением между участниками. Поэтому схема, которая получила название Double Irish with Dutch sandwitch, выстроена так — одна ирландская компания владеет правами и получает доход от их использования в США, например, как процент за использование рекламных технологий при показе рекламы. Вторая ирландская компания делает то же самое, но на территории Европы. Вторая компания, получив доход, отправляет его своему акционеру — компании, которая зарегистрирована в Нидерландах — там удобное корпоративное право и низкие корпоративные налоги, — которая, в свою очередь, по еще одному договору отправляет доход опять же в первую ирландскую компанию. В результате, даже если где-то возникнет налогообложение, то это будет ирландский налог на доход от royalty, а это немного.

Собственно, именно поэтому в Ирландии так много европейских штаб-квартир американских компаний. На Ирландию давно давили всем Евросоюзом, чтобы те закрыли эту дыру и они это сделали в 2015 году, но разрешили существующим компаниям пользоваться схемой до … конца 2020 года, который наступает буквально в этот четверг. И вот совершенно случайно Facebook решил упорядочить структуру своей корпорации, как всё совпало, вы только подумайте 😊.
https://www.bloomberg.com/news/articles/2020-12-26/facebook-shutting-irish-units-at-center-of-tax-dispute-times?srnd=technology-vp
Cisco объявил о прекращении проекта Kinetic for City - продажи соответствующих продуктов прекращаются, а поддержка замораживается. Проект представлял собой попытку Cisco переключиться с корпоративных пользователей на города и включал продукты и сервисы для построения решений Smart City. Причина простая - пандемия серьезно ударила по бюджетам городов, которые массово сворачивают ближайшие проекты в области smart solutions, причем сам Cisco тоже не блещет успехами примерно по той же причине - традиционные покупатели в виде корпораций ограничили закупки нового оборудования, ведь они обычно предназначаются для офисов, а их расширение планируют только самые смелые.

Интересно, кстати, что Ubiquiti, скромный, но все же конкурент на рынке сетевого оборудования, производящий решения для очень продвинутых пользователей из SOHO-сектора, чувствует себя прекрасно и зафиксировал рекордные доходы в квартале, который закончился в сентябре этого года. Собственно, я про них подумал именно потому, что тот трафик, который раньше генерировали офисы, теперь перетекает в дома и их решения оказываются самыми гибкими для этого сектора. Но Cisco справится, конечно.
https://www.wsj.com/articles/cisco-turns-off-lights-on-smart-city-push-11609178895?mod=tech_lead_pos2
Американская FAA планирует разрешить небольшим дронам полеты ночью и над группами людей, при условии, что они будут оборудованы системой RemoteID, которая позволит идентифировать их с земли по радиоканалу. Для полетов ночью дроны должны будут иметь соответствующее освещение.

Это значительное продвижение в части регулирования полетов дронов — после совершенной вольницы начала десятилетия большинство стран ввело довольно строгие правила полетов, запретив летать ночью и над группами людей, а во многих американских городах вообще запрещены полеты в черте города. Понятно, что нынешние правила вводятся не ради любителей — они необходимы для запуска систем доставки небольших грузов службами доставки. Но и любителям, вероятно, тоже можно будет — при условии регистрации и, возможно, сдачи тестов.
https://www.reuters.com/article/us-usa-drones-faa/u-s-to-allow-small-drones-to-fly-over-people-and-at-night-idUSKBN2921R8
Интересно, к чему это приведет — окружной суд Флориды отказал Apple в удовлетворении иска к компании Corellium по поводу виртуализации iOS, которую та продавала своим клиентам. Ранее Apple пыталась купить Corellium, но безуспешно.

Если говорить подробнее, то суд признал эмуляцию iOS в исполнении Corellium случаем fair use, но при этом оставил без рассмотрения претензии Apple, что такая эмуляция нарушает DMCA. Corellium с 2017 года предоставляет сервис по виртуальной эмуляции iOS в основном специалистам по компьютерной безопасности — это позволяет им изучать уязвимости системы без конкретных устройств.

Интересно, как можно развить эту тему — если можно запускать эмуляторы iOS, то почему нельзя запускать и предлагать своим клиентам эмуляторы macOS, попросту говоря, hackintOShi?
https://appleinsider.com/articles/20/12/29/apple-loses-in-court-to-security-firm-corellium-over-ios-emulation-issues
Best Bluetooth Speaker Sound Quality