Сергей Долгих

+49
с 2018
1 подписчик
27 подписок

Почему в истории авторизаций, авторизация по QR коду не показывает реальный IP адрес зашедшего в личный кабинет?

Тоже такое заметил, причем IP каждый раз отличается, но всегда из подсетки 1.0.0.0/8. По whois выдает какие-то подозрительные провайдеры из Индии и Китая.

Видимо kubernetes внедрили, а IP клиента нормально прокидывать не научились. Да еще и публичные ip-диапазоны используют для внутренней сетки, хотя для таких целей есть 10.0.0.0/8

1

А вы разве не ведете список сделок самостоятельно, для контроля брокера? Ну тогда вручную считать придется по отчетам.

В ВТБ самое удобное - скачать выгрузку отсюда: https://lk.olb.ru/Reports/DealRegister - отфильтровать все лишнее (репо, валюту, деривативы) и просуммировать колонку "объем".

Ну и да, три вышеперечисленных условия после получения квала нужно будет поддерживать. Это не сложно, но потребует определенной дисциплины (или автоматизации).

1

В ВТБ можно за год получить статус квала по обороту, выполнив все три условия:

1. минимум одна сделка в месяц за последние 12 месяцев
2. минимум 10 сделок каждый квартал на протяжении последних четырех
3. суммарный оборот за последние 4 квартала не меньше 6 млн

Большой оборот легко получить даже от небольшой суммы, торгуя без комиссии фондом VTBM. В отличие от Тинькофф, для статуса квала в ВТБ не требуется переходить на дорогой тариф.

1

Как раз таки, с точки зрения закона передача неисключительных прав на ПО не является ни товаром, ни услугой и поэтому не попадает под действие ЗоЗПП. Так что все возвраты зависят исключительно от доброй воли продавца и условий лиц. соглашения.

Некачественным в подобной ситуации может быть разве что сам диск, если он не читается и можно будет доказать что это произошло до передачи этой коробки с диском покупателю.

Но в заявлении мотивировка "игра не соответствует заявленному качеству" - т.е. претензии не к качеству носителя, а к контенту. Заявленное качество, как в большинстве лиц. соглашений - AS IS. Поэтому если продавец принципиально откажет в возврате, перспективы выиграть этот кейс в суде околонулевые.

При банкротстве - если бумаги окажутся в сделке РЕПО - скорее да, чем нет. Вообщем, у брокера, если он перед банкротством решит действовать нечестно к клиентам, в российской юрисдикции есть все возможности для отъема ценных бумаг.

РЕПО сделка юридически выглядит как купля/продажа, только сразу зафиксирована цена и сроки. Когда ваша бумага заложена таким образом, у вас юридически только долговая расписка от брокера, выраженная в деньгах, и кредитный риск того, что сторона по РЕПО не вернет обратно бумаги. Но при этом вы можете получать дивиденды или в любой момент продать бумаги через терминал.

Если контрагентом по РЕПО окажется иностранная фирма, судиться с ней придется в её юрисдикции.

Не факт, что брокер будет читерить с принудительным включением овернайта (но когда ТИ его вводили, его подключили всем по умолчанию). Но если это произойдет, доказать в суде правоту будет проблематично - другое дело, если бы они отдельным письменным соглашением это подключали, а как сделано сейчас - поле в БД и логи запросов легко подделать задним числом. Но овернайт не единственный способ заложить бумаги в РЕПО сделках, другие способы клиент отключить не может.

В случае предбанкротного состояния брокера можно накосячить, если продать свои бумаги и вывести деньгами, а не оформлять перевод бумаг непосредственно между депозитариями (а это платно). Некоторые клиенты обанкротившегося Энергокапитала так потеряли выведенные за месяц до банкротства деньги - конкурсный управляющий подал в суд и выиграл, деньги вернулись в конкурсную массу для кредиторов.

2

осталось то что в Инвестменте - там не так страшно, акции - не деньги , это записиТри раза ха) Включат вам овернайт на прощание, заложат ваши бумаги через РЕПО и выведут в оффшор. И доказывай потом в судах, что не включал эту опцию самостоятельно в приложении. Депозиты хотя бы страхуются АСВ.

Советую также погуглить историю банкротства брокера "Энергокапитал" и потерей его клиентами своих бумаг. А в регламенте Тинькофф инвестиций рекомендую ознакомиться с последним пунктом в 13.9 и с приложением №15 (https://acdn.tinkoff.ru/static/documents/0df03ca6-a35e-4b7b-a94c-928490a40151.pdf на 173 странице)

TL;DR - хочешь отдельный депо-счет => плати ежемесячно 25 000 р. Иначе придется разделить риски совместного с другими клиентами счета. Но с такими тарифами уже можно рассматривать американских брокеров, тех же Interactive Brokers. У них хоть есть SIPC страхование на $500 000 на случай банкротства брокера.

6

В тексте этой новости сказано, что по мнению РКН сервис нарушает закон о ПД, но нет подробностей, в чем именно это нарушение состоит.

Могу предположить, что сайт отказывается удалять информацию по первому требованию субъекта ПД, предлагая вместо этого заакцептить оферту на установленных 220vk условиях, оплатив соответствующее вознаграждение.

Т.е. нарушение п. 2 ст. 8 ФЗ-152. В таком случае вообще не важно, получены ли данные из общедоступных источников, или же нет.

Благодаря алгоритму LSI поисковая система умеет распознавать близкие по значению слова.Разработчик поиска в Яндексе так не считает)

https://youtu.be/QkUmCnDe3xI?t=1714

То есть, конечная цель - перенаправить денежные потоки от сервисов распознавания капч в сторону вебмастера? Так уже есть решение - делать полноценный платный API по адекватной цене (особенно это касается промышленных объемов). 

Допустим, есть выбор: либо парсить веб-морду, неся расходы на распознавание капч, либо заплатить за относительно стабильное API, не зависящее от вёрстки. Получается простая арифметика: автоматически обойти одну reCAPTCHA сейчас стоит в среднем 16 копеек, значит и запрос к этому API должен стоить не дороже этой суммы. Но не все сервисы капчуют на каждый запрос + иногда возможен батчинг, поэтому эффективно себестоимость может быть и меньше одной копейки, в случае серии последовательных запросов.

Это даже если не брать во внимание, что в случае ложных срабатываний практически ни один пользователь не будет платить за доступ. Некоторые даже не отключают адблокер, если сайт требует, а просто закрывают вкладку.

Отдельно хочу прокомментировать ваши ожидания по высокой точности определения бот/не бот. Даже гугл с его огромной статистикой из analytics по пользовательским сессиям частенько ошибается и принимает людей за роботов. В вашей системе, скорее всего, любой свежезашедший пользователь с чистой сессией или до этого с вашей системой не взаимодействующий, будет автоматом записан в боты. А больше не на чем определять - если запросы идут из headless chrome, разницы с обычным браузером не увидите.

3

А можно поподробнее, о каких квотах речь?

По новым правилам всё еще можно стать квалифицированным инвестором, даже не имея 10 млн, диплома финансового ВУЗа и релевантного опыта работы. Любой желающий может подготовиться и сдать экзамены ФСФР Базовый и ФСФР 1.0, стоимость каждого примерно 1800 у того же НАУФОРа. Программа обучения, список вопросов и даже тренажеры есть в открытом доступе в сети. А имея аттестат, уже подавать заявку брокеру на перевод в квалифицированные инвесторы.

НАУФОР от этого только выиграет, больше заработает на обучении и аттестации.

В шорты очень ограниченный список бумаг стал

Потому что зачем шортить акции и платить за это конские комиссии, когда можно продать фьючерс? Вот с ликвидностью беда.

потом рынок рушится и вывести в западло

А куда выводить то? В рубли? :) В ИИС не обязательно держать одни и те же позиции открытыми 3 года, можно в любой момент при кризисах диверсифицироваться и купить баксы или евро. В начале года еще обсуждалось разрешение сделок с драгметаллами, но дальше обсуждений пока не зашло.

Деньги не совсем морозятся - их можно вывести, только теряется право на льготы по ИИС, плюс придется вернуть обратно вычет по НДФЛ, если он выплачивался. Т.е. рассматривайте это как досрочное изьятие вклада (только у вклада или вложений в ПИФы нет никаких возможностей защититься от падения экономики).

А можно покупать российские акции в долларах?

А какой в этом смысл, если у них доходы в рублях, капитализация все равно рухнет и цена акций в долларах упадет.

Там два типа. Есть вычет НДФЛ 13% - это подойдет для работяг (ИП на УСН в пролёте). А есть освобождение от налогов со сделок по счету ИИС за эти 3 года. Но тут есть лимит - положить на ИИС можно не более 1 млн в год. И еще от налогов на дивиденды оно не освобождает.

Насчет лишаться - ну если не спекулятивной торговлей заниматься, а именно инвестировать в длинную (откладывать процент с ежемесячного заработка на старость, например), то 3 года это не срок.

Почему же не привёл?

Конкретного примера по существу не было. Нужен всего один кейс, когда права какого-либо российского трейдера, работающего через брокера с лицензией российского же центробанка (открытие, тинькофф, бкс и т.п.), были ущемлены и это потребовало судебного разбирательства в иностранной юрисдикции. Если же ограничиваться только абстрактными рассуждениями без конкретных кейсов, то шансов добиться правды в американском суде явно больше, чем в российском. Даже для нерезидента.

ни к какому суду в иностранной юрисдикции они не готовы

А к российскому, значит, они готовы? Ну например оспаривать этот закон как неконституционный и противоречащий даже всеобщей декларации по правам человека (конкретно статьи 2, всеобщность прав и свобод независимо от имущественного положения)

фейкбук

К слову о фейках, почитайте про раздутые котировки "Объединенных кредитных систем". Уникумы, которые повелись на это, понесли потери и никто им ничего не компенсировал. Что теперь, запретить всем, у кого нет лишних 10 лямов, даже российские акции выкупать?

Кстати, низкие объемы торгов на рынке это прямо идеальные условия для таких вот обманов - когда толстосумы намеренно двигают цену в нужную им сторону и "снимают стопы".

Я же привёл пример одного из типов попадалова, жертвами которого становятся "начинающие инвесторы"

Никакого примера по существу вы не привели. Единственным вашим аргументом была отсылка к иностранной юрисдикции, но ведь когда споры решаются по закону, пусть иностранному, это всяко лучше, чем когда они решаются по понятиям? Думаю, Майкл Калви согласился бы с этим тезисом.

Ну а на примере фейсбука вы должно быть намекаете на историю с его сооснователем, которому Цукерберг размыл долю - тем не менее, неясно, почему эта проблема должна волновать тех, кто зарабатывает на изменении цены акций или получением дивидендов, а управление такой корпорацией, как фейсбук, даже с 10 млн деревянных, абсолютно исключено.

Вы сформулируйте, какую конкретно проблему государство пытается решить этим запретом?

1) Полностью перекрыть покупку зарубежных акций не получится - ведь можно заключить договор с иностранным брокером. Зато этот закон отлично бьет по местным, навроде Тинькофф-инвестиций. Иностранные акции торгуются в том числе на Санкт-Петербургской бирже. Где можно реально прочитать о прецедентах, в которых российские инвесторы понесли убытки из-за неочевидных особенностей иностранных законов? В примере с фейсбуком было размытие доли одного из инвесторов, что лишило его права управления компанией. Но тем, кто покупает акции даже с 10 млн деревянных, это не грозит.

А с российскими вкладами народ "попал на бабки" в 2014, когда обвалился рубль. Еще он попадал в 90е, когда заморозили вклады в Сбербанке. Ошибка во всех случаях одна и та же - держать все деньги в одной стране. Многие нынче переоценивают возможности АСВ - ведь при масштабном кризисе у него не хватит средств на возмещение всех вкладов, как минимум дефолт по обязательствам у него наступит раньше, чем по облигациям минфина.

2) Проблемы в том, что прокуратуре приходится отвечать отписками, тоже нет. Она практически во всех ситуациях только этим и занимается. Любому опытному потребителю очевидно, что надо сразу писать претензию в организацию и подавать иск при неудовлетворении законных требований. Какие-то массовые протесты обманутых инвесторов совершенно исключены - ну как минимум потому, что большинство населения, не имеющее вообще никаких накоплений, с радостью этих "инвесторов" отметелит, если они выйдут на улицу. Так что тут система уже в равновесии.

3) Если государство хочет полностью оградить граждан от крупных потерь, разумнее всего было бы начать с более значимых и распространенных сфер - например, недвижимости. Ведь мало кто из тех частников, кто покупает квартиры, детально разбирается в законодательстве, регулирующему долевое строительство, ипотечные кредиты, передачу прав собственности, стандарты и нормы строительства (актуально для новостроек без отделки), гражданский кодекс, жилищный кодекс и уж тем более ГПК - чем застройщики и пользуются. Знаю целый микрорайон, где застройщик на этапе проекта обещал построить подземные паркинги под жилыми домами, и это даже было явно прописано в ДДУ с указанием стоимости этой инфраструктуры, но по факту сделано не было, а после подписания АПП ни один суд не теперь удовлетворяет претензий и надзорным органам как-то параллельно.

В принципе понятно, на что этот закон направлен - попытка увеличить обороты на российском фондовом рынке. Похоже, что даже программа индивидуальных инвест-счетов с доходностью, гарантированно превышающую доходность банковских депозитов при тех же рисках, не особо мотивирует массы вкладываться в российский рынок.

7

Изучите их оферту: https://about.gitlab.com/terms/#subscription

1. Какие общие юридические риски использования иностранного сервиса и работы с внешним Исполнителем могут возникнуть?Такие же, как и в любом другом сервисе. Прежде всего, отказ от каких-либо гарантий, кроме оговоренных в SLA. А в случае иностранного сервиса - еще и возможность блокировки аккаунта, если, к примеру, кто-то из ваших подрядчиков будет в Крыму.

2. Кто будет собственником написанного кода? Если компания Заказчик, — то какими формулировками в договоре этого юридически достичь?3. Какие права на код останутся за командой разработки? И останутся ли?Условия передачи прав на интеллектуальную собственность между вами и вашими подрядчиками вы прописываете в своих договорах, gitlab никак в этом не участвует.

4. Какие нюансы лицензионной политики самого GitLab? Могут ли они даже теоретически заявить права на код или как-то иначе ограничить его использование?Смотрите GitLab Subscriptions Terms по ссылке в начале комментария, пункт 4.3 - права на ваши разработки, не связанные непосредственно с сервисами GitLab, остаются за вами. Вообще, это был бы странный прецедент - тогда свои права на код могли бы заявить Microsoft и Jetbrains, мотивируя это тем что код разработан в их редакторах и является производным продуктом, или облачные платформы вроде AWS/Azure/Яндекс.Облако могли бы заявить права на все ваши данные.

Или если не GitLab, то какая ему альтернатива?Поскольку вы не указали каких-то конкретных требований к функционалу, то исходя из того, что большинству хватит базовых возможностей (не нужен деплой в kubernetes или аутентификация через kerberos), то альтернативой может быть GitLab CE, устанавливаемый на ваш сервер. Если нужен еще свой приватный npm registry, можно интегрировать его с опенсорсным verdaccio.

1

>И Новотека на бюджетные деньгиВы способны отличить утверждения от предположений?

>И Яндекс победил за счёт "улучшенной морфологии" (что это вообще?)Вот досада то, я был о Рамблере лучшего мнения. В той же вики написано, что в старом поисковом движке в 2000 году он вообще не умел ни в какую морфологию, а в Яндексе она на тот момент уже была.

>И Спамтест - проект для работы с русским языкомЯ мог бы написать что это всё разновидности проектов, использующих технологии NLP, но кто-то, читающий комментарий, будучи не в теме, перепутал бы это с нейролингвистическим программированием и снова бы прозвучал грустный тромбон. Главное, что следует знать об этом вашем проекте - он не нужен. Вся почта давно в облаке и фильтруется штатными алгоритмами Yandex.Почты/GMail, а почтовыми клиентами пользуются ретрограды онли. Да и так, к слову, автоматическая фильтрация спама еще и вредна - можно пропустить важное письмецо, так что приходится периодически просматривать папку со спамом. И не говорите, что ваш спамтест не был заточен исключительно под русский язык (в крайнем случае английский) - сильно сомневаюсь, что у вас были датасеты спама на китайском, таджикском, иврите и т.п. Как и разработанные для этих языков методы.

Вы где-то в одном из комментариев выше тут кичились, что не имеете провальных проектов, но по иронии единственный успешный бизнес - это исключительно "Ашманов и партнеры" - достаточно неблагородный SEO бизнес. Все остальные проекты - эталонное "нинужно", и часть уже закрыта.

>И Алиса конкурентУже есть технология от Яндекса - SpeechKit, на ней работает Алиса. Любой желающий может сделать продукт, использующий распознавание голоса, используя это API. Бортовые компьютеры для автомобилей с Алисой уже продаются. Чем не конкурент? А для текстовых виджетов для сайта конкурентов еще больше, начиная с jivosite'а и заканчивая intercom'ом. Call-центрам ваша технология точно так же не нужна - знали бы вы, какой одарённый контингент в среднем звонит туда - стало бы понятно, что в обозримом будущем роботы не научатся понимать хотелки этих людей.

>Микрософт отказался от словарейОпечатка. Понятно ведь, что речь идет про ОРФО, которое не используется майкрософтом начиная с msoffice 2013. Разрыв сотрудничества произошел как раз в период вашего руководства компанией. Большинству сейчас вообще хватает возможностей Google Docs или "МойОфис".

Кстати, на cnews пишут: "SOVA использует технологию блокчейн (Ethereum) для децентрализованного хранения и обработки данных. Так, по мнению разработчиков, безопаснее для ее пользователей. Кроме того, вся экономика проекта также строится на блокчейне."

Формула Machine Learning + Blockchain - просто индикатор бесполезного продукта, решающего исключительно проблему обогащения его владельцев) Прям как недавно разоблаченный в буржунете engineer.ai

p.s. апофеоз и вправду отожгли - вы с регой 2015 года даже не знаете, что комментарии тут нельзя редактировать спустя 5 минут после публикации. А три точки у меня сейчас отображаются только у ваших постов, с предложением на выбор "Игнорировать" или "Пожаловаться". Но пока что спор доставляет)

2

Признаю, был не точен в фактах в первом абзаце, насчет того, что вы не участвовали в том проекте с момента его основания. Возможности отредактировать комментарий тут нет, так что сочтем этот комментарий своего рода опровержением, чтобы ваши юристы спали спокойно. Кстати, в Википедии, которую тут цитировал Денис, все ссылки на подтверждающие источники уже невалидные, так что делать по ней фактчекинг - такое себе.

Но все же вернёмся к первому комментарию в этой ветке, от Айдара. "Много проектов было реализовано", "огромный опыт, которым Ашманов делился" - где вот это всё?

Заходим на официальную страницу: https://www.ashmanov.com/company/partners/ - жмем подробнее, и что же видим:

ОРФО, МультиЛекс, Спамтест - по хорошему их можно объединить в одну строку, пара-тройка проектов для работы с русским языком. Но ведь тогда получится очень мало текста, нечего написать в таком резюме.

Старый поиск Rambler - что характерно, Яндекс в те времена делал ставку на улучшенную морфологию, и победил. Что-то не помогли Рамблеру лингвистические наработки Игоря :)

Новотека - ныне мертвый ресурс. Интересно, его тоже за бюджетные деньги сделали? Вот старая новость https://www.kp.ru/online/news/24914/ из которой следует, что собирался некий экспертный совет и очень вероятно, что поднимался также вопрос о финансировании.

Флексум - еще один мертвый проект, конструктор тематических поисковых систем. Неужели опыт предыдущих провалов в Рамблере не научил, что пользователям такое совсем не интересно?

Нынешний проект, SOVA, ждет та же участь проектов из списка выше. Абсолютно мертворожденная идея. Кому нужен этот конструктор голосовых помощников? Обычным пользователям он ни к чему. Производителям устройств - а много ли в России производится устройств, если не считать китайские с переклеенными логотипами? Встает опять же вопрос цены - учитывая, что даже Майкрософт отказался от лицензирования словарей Ашманова, можно предположить, какой тут будет ценник - производителям устройств будет выгоднее самостоятельно реализовать голосового помощника, сложность подобного проекта переоценена. В то же время есть очевидный конкурент - Яндекс, со своей "Алисой" - в такой ситуации выделение финансирования на заведомо бесперспективный проект это очевидная растрата бюджетных средств, которая в здоровом правовом государстве должна расследоваться соответствующими органами.

4

Ашманов её не разрабатывал с нуля, а купил уже готовый продукт в 2010 году, с его же слов: https://roem.ru/19-02-2013/136498/multik-analnyy-strikes-back/#com159068 Партнерство с Microsoft было с 1994 года, когда проектом рулил прежний владелец.

Однако Майкрософт отказались от лицензирования орфографии ООО "Информатик" чуть позже, в 2013 году. Скорее всего потому, что была предложена неадекватная цена и дешевле было переписать, пусть и ценой снижения качества. Так что и тут личное достижение Ашманова - потеря крупного клиента.

2

Единственное стоящее достижение Ашманова - книга "Жизнь внутри пузыря". Полумертвые порталы Rambler и Roem не в счет, как и далеко не самое крупное SEO-агентство. Кстати, эта его новая платформа для голосовых помощников ну очень смахивает на "общую шину".

12

Если не списывают, значит, умещаетесь в лимит 3 ГБ в сутки:

"С 12.02.2019 г. при нахождении в сети МТС на территории России на тарифе доступна раздача интернет-трафика по Wi-Fi, Bluetooth, USB. Ежемесячно без дополнительной платы можно раздать 3 ГБ интернет-трафика. За раздачу интернет-трафика сверх указанного объема списывается плата в размере 75 рублей в сутки"

У большинства операторов это ограничение легко обходится опытными пользователями, например можно поменять TTL у IP-пакетов. Но поскольку таких пользователей немного, всех все устраивает)

Ламерами нынче быть дорого.

3

1) Гордо объявлять в начале каждого рейса, что 2018 год объявлен годом волонтера и что Аэрофлот активно участвует в благотворительности

2) Аннулировать при этом платиновую карту в бонусной программе у одного из волонтеров, лишний раз показать свое лицемерие и перечеркнуть тем самым все мнимые репутационные преимущества из п. 1

где логика у пиарщиков и руководства Аэрофлота)

3

К слову, вот как это реализовано в цивилизованных странах:

1. США - кассовые аппараты (cash registrers) вообще не обязательны, даже для приема налички. Решение об их использовании принимает бизнесмен, для контроля своих собственных кассиров и повышения доверия со стороны покупателей. У онлайн-магазинов цифровых товаров/услуг, к примеру, кассиров нет, поэтому и кассы не нужны.

2. Канада - требование касс (SRM) только в провинции Квебек, и _только_ для баров и ресторанов. Никакого бреда с установкой подобных устройств для интернет-магазинов.

3. Швеция - кассы не обязательны для такси, онлайн-магазинов, правительственных и муниципальных организаций.

4. Словакия - есть абсолютно бесплатный для продавцов государственный веб-сервис vECR (virtual electronic cash register), куда и отправляется фискальная информация. Её можно использовать, если количество чеков не превышает 1000 в месяц, в ином случае необходимо приобретать девайс.

5. Австрия - обязательное использование кассовых аппаратов только если годовой оборот компании превысил 15000, и то, при условии что оборот наличкой превысил 7500 евро.

6. Германия - кассы обязательны для использования только теми предпринимателями, которых уже уличали в уклонении от налогов или есть такие подозрения.

Главные претензии к проекту онлайн-касс в России:

1. Отсутствие чисто облачного и хорошо масштабируемого решения, по адекватной цене. Если уже есть ОФД, почему бы просто не отправлять данные к ним используя собственное программное решение?

2. Плохая энергоэффективность. Что интересно, именно в объявленный 2017 "год экологии" стало обязательным с 1 июля использование громоздких и дорогих устройств со скоростью и емкостью, сравнимых разве что с флоппи-накопителями. Все эти "фермы с кассами" занимают место в дата-центрах и потребляют много электричества, хотя по производительности их мог бы заменить обычный сервер, в соотношении 1:1000. И все это при том, что в тренде у цивилизованных стран - экологичные технологии и энергосбережение.

3. Чрезвычайно завышенные цены на устройства и фискальные накопители из-за монополии и коррумпированности.

4. Интернет-магазины в иностранных юрисдикциях имеют преимущества перед местными, т.к. им не надо тратиться на эту бесполезную, но затратную чепуху.

Еще, в статье почему-то упомянули про яндекс.платежку, но совсем забыли про робомаркет - а между тем он позволяет работать в белую, потому что сам отбивает чеки - идеальный вариант для старта.

7