Пропустить до основного содержимого


О банке Тинькофф


Ежемесячная "плата за оповещение" тихо и незаметно поднялась с 59 рублей до 99 рублей. При этом отключить этот навязчивый сервис нельзя, а сами оповещения не приходят, так как я ничего не покупаю по карте этого банка-недоразумения.

И ещё они написали мне, что просят подтвердить открытие брокерского счёта, о чём я их не просил и получить акцию, которая мне не нужна и которую надо будет продать.

От Тинькова всё больше смердит "совком". Пора с ним прощаться.
Попробуй через техподдержку отключить. Я так от рекламных рассылок избавился в Альфе и Сбере.


Спам


Засёк тут волну спама на мой бложеский движок.

Смотрю, что-то диск слишком нервно шуршит. Посмотрел логи, погуглил, оказалось таки да, нашли что-то в протоколе или его реализации, и юзают во все дыры.

Заткнул через банхаммер это безобразие, удалил из базы мусор. Вроде пока затихло. По этому поводу в январе даже вышла новая версия движка, которую я запланировал, но всё никак не соберусь поставить.

Но нет худа без добра. По ходу дела немного оптимизировал параметры обработчиков, стало веселее работать.

Кроме того, скачал приложение на андроид для работы с этими распределёнными сетями. Но там много всяких настроек и фишек, пока осваиваюсь с ним, так что этот пост ещё через web-интерфейс. Но кое-что там нашёл, чего нет даже вэб-интерфейсе, так что буду осваивать.

Предупреждение о контенте: Спам

В итоге, в файле config/local.config.php разделе system добавил такой параметр:

'no_redirect_list' => [
'*.activitypub-troll.cf',
],


И бОльшая часть этого дерьма ушла.


Скиммеры


Скиммеры - устройства, тырящие данные банковских карт в банкоматах. Представляют собой накладку на или в щель для карт, читающую эту карту при вставке в банкомат, накладку на клавиатуру, читающую вводимый пин-код или камеру, позволяющую прочитать этот пин-код.

Недоумеваю от того факта, что скиммеры до сих пор существуют и активно развиваются. То есть, в банкомате есть потенциально-опасные в смысле наличия посторонних предметов места, которые уже столько лет не могут защитить?

Сигнализации, сканирующие пространство ик-светом, радиоволнами и ультразвуком сколько лет назад стали применять? Лифты чувствуют посторонний предмет (руку) между дверьми. Шлагбаумы видят машину и даже отличают её от прохожего. В метро часы засекают поезд на станции ещё со времён ламп накаливания. А банкомат до сих пор не может просечь, что кто-то влез в него где ненадо чем нельзя?


IPS - Система предотвращения проникновения


Установил у себя сурикату. Она, как мне кажется, лучшая замена связки OSSEC/Snort, что была у меня раньше.

Вроде всё работает. Но там тысячи правил. Надо будет заглядывать в логи, не блочится ли там что-то лишнее.


GMail.com


Сегодня внезапно гугль перестал принимать общий пароль для загрузки почты и потребовал сгенерить и использовать персональный пароль для приложений. В чём-то он прав.

Сие оказалось не тривиально. Понадобилось подтвердить актуальность дополнительных аттрибутов, включить двухфакторную авторизацию, то есть сделать массу пассов, интуитивно не очевидных. Хорошо, что практически везде есть линки на ответы на вопросы что это за опция и зачем она нужна, а так же и общая пошаговая инструкция.

Со стороны приложения понадобилось только ввести новый сгенерированный персонально для него пароль.

Но вот после этого гугль отдал мне всю почту, которая там была со времени создания этого почтового ящика. Казалось бы, она там была прочитана, удалена и забыта, ан нет! Оказывается, она там зачем-то хранилась все эти годы и теперь стала доступна. Там есть опция "включить доступ к ящику от настоящего момента" и опция "включить доступ к письмам за всё время". Вот если не смотря на то, что этот доступ уже есть, выбрать эту последнюю, вся история Вашей жизни вновь будет перед глазами.

Теперь надо будет чистить ящик, удаляя эти сотни писем, но это уже другая история. Кстати, mail.ru тоже грозилась так сделать.

Так что гугль-почта помнит о вас всё и ничего на самом деле не удаляет.