среда, 29 февраля 2012 г.

Американский автопром.

General Motors по итогам 2011 года планирует потратить порядка 500 млн. долларов на бонусы сотрудникам:

===

===

и это при том, что компанию недавно выкупали "всем миром" =

==

The U.S. spent nearly $50 billion to save GM three years ago, and some Republicans think the government should get its money back before bonuses are paid. The company nearly ran out of cash when auto sales dropped during the financial crisis. With little or no private loans available, GM needed a bailout to make it through bankruptcy protection. The government agreed to take stock in GM in exchange for most of the debt.
 
So far it has recouped more than $22 billion. Taxpayers still own 500 million shares of GM, or 26.5 percent of the company. If the government sold those shares at the current price of around $26, it would get about $13.2 billion. But it's waiting for the stock price to rise before selling. Shares would have to sell for more than $53 each for the government to get all its money back, which is unlikely.
===

вторник, 28 февраля 2012 г.

Налоговая кампания.

Сегодня подготовил налоговые декларации на возврат подоходного налога для нескольких граждан, включая одну по возмещению налогов по программам дополнительного пенсионного обеспечения.

Надо отметить, что с каждым годом за советом по правильному оформлению документов и процедуре подачи обращается все больше людей и это, надо сказать, правильно - нужно в обязательном порядке использовать все возможности, которые предоставляет государство в части возврата налогов гражданам.

P.S. Программу для заполнения налоговых деклараций за 2011 год можно взять здесь (на главной странице почему-то нет прямой ссылки).

Адреса и реквизиты налоговых инспекций можно узнать здесь.

Upd (10.03.2012). Первая декларация на возврат подоходного налога по договорам дополнительного пенсионного обеспечения подана без каких-либо замечаний к оформлению документов.

суббота, 25 февраля 2012 г.

Как прожить на полмиллиона.

В своей достаточно уже старой статье от две тысячи девятого года Living Costs in Manhattan профессор экономики и финансов из Калифорнийского Университета (University of California, UCLA Anderson School of Management) Иво Велш (Ivo Welch) исследует природу высоких зарплат инвестиционных банкиров в США и те расходы, которые они несут на поддержание требуемого "обществом" уровня жизни. Небольшая выдержка из статьи

===

A two-to-three bedroom coop with 1,500-2,000 sqft of space in a nice but older building (but not in a true luxury building where the rich and famous live) can easily cost $1.5 million in Manhattan. This comes to around $100,000 in mortgage payments per year. Coop fees can easily cost another $100,000. The interest and coop tax deductions reduce this to a net cost of about $150,000. Yes, these are only middle-class living quarters, not high-end quarters, except we are assuming that they are in a nice neighborhood in Manhattan. (Of course, we are not talking about a rent-controlled or state-subsidized housing. Such apartments are impossible to get for newcomers.)

This leaves $150,000 per year after taxes and housing for all other living expenses. Yes, it may sound crazy, but it is not: $500,000 pays for a middle-class white-collar lifestyle in Manhattan, not a rich one. $300,000 would simply not be enough to afford taxes, a nice two- to three-bedroom coop, and private school for two children.

The alternative, then, is to move out of Manhattan. Unfortunately, moving too far is often not an easy option for investment bankers, either. Typical working hours are 60 to 80 hours per week, and spending the few remaining hours not with family but commuting is not a great life.

===

И краткий вывод

===

Our tax code is obscene. It is time to make a distinction between The Wealthy and The High-Income Earners. Our U.S. tax code does absolutely not tax the wealthy. It taxes the high-income earners. In this example, 40% of the income of the hypothetical middle-class I-banker in Manhattan has gone to the government.

This is a sizeable chunk already. In contrast, most of the incredibly wealthy (the Buffetts, Gates', or those who inherited it) pay almost zero percent of their wealth or wealth increases every year to the IRS. This will get worse. Future tax revenues must rise—the high-income earners will be called "the rich" and asked to "pay their fair share."

===

Пример с поддержанием "социально приемлемого уровня жизни в определенной группе" прямо перекликается с работой Торстейна Веблена "Теория праздного класса", а вот вывод заставляет задуматься о "несправедливо устроенной" жизни :) P.S. Рекомендую книгу автора Corporate Finance которую можно взять здесь в электронном виде (укороченный бесплатный вариант) и здесь (бумажный полноценный вариант) P.P.S. Цитаты из фильма Margin Call о том, как "быстро потратить два с половиной миллиона долларов":

===

- Did you really make two and half million last year?

- Yeah..sure. -

How did you spend it all?

- They expire quickly. You know, You'll learn and spend what's in your pocket.

- Two and half millions goes quickly?

- The tax man takes half up front. So, you're left with one and a quarter. My mortgage takes another 300 grand. I send 150 home for my parents, you know..to keep them going.

- So, what's left?

- Eight hundred.

- I spend 150 on a car. About 75 in restaurants, Probably, 50 on clothes. And I put 400 away for a rainy day...

- You still got 125. - Yeah, I did spent 76,520 dollars on Hookers, booze and dancers. But mainly, hookers.

===

"Hookers" в приведенном выше абзаце означает "проститутки".

пятница, 24 февраля 2012 г.

Про ключевые показатели.

Деятельность человека, коллектива или страны в целом принято оценивать в неких "условных единицах", которые показывают степень развития человека (общества), его сильные и слабые стороны. Задача проведения оценки, причем правильной и соответствующей действительности, не из простых, так как включает в себя слишком много комплексных показателей и не всегда эти самые показатели в начале их разработки соответствуют реальному положению вещей на "выходе".

К примеру, понятно какие есть методы измерения скорости и веса, потому что это физические величины и существуют четко описанные стандарты на которые все равняются (не надо забывать про параллельно существующую метрической системе имперскую систему мер и весов). Вот к примеру, как подошли к решению оценки своего общества в Канаде и как получилось так, что достаточно четко прописанная методология оценки уровня жизни в начале ее разработки перестала соответствовать реальности.

Where to draw the line on child poverty

The debate over Canada's poverty line

Low-Income Measures: Conceptual Differences

===

"The story is that yes, lots of people got dumped off of welfare because of tightened eligibility rules.

But they haven't suddenly gotten a wealth of prosperity." In fact, he says, there are indicators that suggest the situation is far more dire than the statistics indicate, including record numbers of tenants being evicted from their homes and a rising dependency on food banks. "In Canada, we have these endless discussions over what the numbers are and what do they tell us?

And we really should be focusing on the reality."

===

Началось все, как и полагается, с определения понятий и различий - уровень жизни на западе, востоке и центральной области страны не могут быть одинаковы, а, значит, требуется различный подход к оценке ключевых показателей.

Показатели-то, как и полагается, разработали но вот только они перестали отражать реальную действительность, на что указывают авторы статьи Ottawa twists new poverty line

===

More than a decade ago, the federal and provincial governments started work on a new poverty line — the Market Basket Measure (MBM). After decades of distracting and divisive debates about poverty lines, Human Resources and Skills Development Canada crafted a methodology for the MBM that passed the test of common sense.

Two years ago, the bean-counters in Ottawa changed the methodology. In particular, they started calculating housing costs in a way that produced figures that were patently absurd. Suddenly, the much-lauded MBM no longer passed the test of common sense.

===

Собственно говоря разрыв между методологией и реальностью подтверждает тот факт, что социальные институты всегда отстают на шаг или два от того общества в котором они существуют и мне пока не удалось найти в специализированной литературе универсальных методик исправления таких несоответствий между "бумагой" и "реальностью".

воскресенье, 19 февраля 2012 г.

Екатеринбург подал заявку на ЧМ по программированию.

Как и говорилось ранее Екатеринбург подал заявку на проведение Чемпионата мира по программированию, а сегодня будем обсуждать производство видеоролика, который требуется по регламенту соревнований для проведения презентации.

Команда под реализацию видеоролика уже подобрана (успел провести ряд встреч), но дело, как и полагается, новое и неизведанное - что и как там делать пока не понятно :)

Теперь, что называется, можно перейти к главным вопросам и начать с минусов.

Главный минус при проведении заявочной компании - жесткий лимит по времени - заявка должна ориентировочно подаваться в Варшаве 15-18 мая.

Второй минус, тесно связанный с первым - отсутствие заложенного бюджета на заявочную компанию.

Решение этого вопроса, соответственно, простое до безобразия - скинуться всем миром.

К минусу второму тесно примыкает минус третий - заработать на мероприятии местным компаниям (в первую очередь IT направленности) напрямую вряд ли удасться.

Ключевым словом здесь является "напрямую" и вот почему. Дело в том, что по регламенту соревнований официальным спонсором всего мероприятия в части его технического исполнения (сервера, рабочие станции, софт и.т.д. и.т.п) является компания IBM, что исключает появление логотипов других компаний.

Хотя, как показывает практика проведения соревнований такого уровня официальные спонсоры, как правило, выступают в качестве "зонтика" при организации технического обеспечения, а всю работу так или иначе по договорам субконтракта выполняют местные компании, а официальный спонсор гарантирует подбор этих самых исполнителей и качество их работы. Ну а то, что наши компании могут сделать проекты сетевой интеграции и СКС, обеспечение связи и вообще всего спектра работ для мероприятия лично у меня не вызывает сомнений.

Теперь к плюсам.

С ним тоже, как и полагается, все нормально.

Первый плюс - практическая ценность организации Чемпионата для студентов которые так или иначе связаны с программированием и вообще с IT. Одно дело ездить куда-то там и совсем другое своими силами организовывать подобное мероприятие своими силам - так что у наших студентов появиться отличный шанс поволонтерить и поработать гидами :)

Второй плюс - загрузка связанной инфраструктуры - аэропорт, транспорт, гостиницы, заведения общественного питания + половина минуса из третьего пункта (возможность выполнения работ местными компаниями по договорам субконтракта). Дополнительный бонус - в случае участия в подготовке к проведению мероприятия - статус "поставщика" или еще каких-либо плюшек, которые пойдут в референсы компаний.

Третий плюс - повышение престижа математической школы местных учебных заведений, основного поставщика "мозгов" по направлению программирования.

Четвертый - опыт. Хочешь не хочешь, но мастерство повышается только при игре с сильными соперниками :) Екатеринбург позиционирует себя в качестве "точки роста" в сфере IT и при этом, надо понимать, не только в России. Ну а выход на международный рынок можно (и даже нужно) начинать с подобный мероприятий - информация о компаниях, проектах и людях будет распространятся очень быстро :)

Upd (22.02.2012). Направил в IBM запрос на прояснение ситуации с организацией технического обеспечения мероприятия.

Upd2 (24.02.2012). Определен объем работ и составлена смета.

Upd3 (13.03.2012). Времени из-за выборов и праздников потеряли порядком - придется наверстывать упущенное. Завтра состоится расширенное заседание по вопросу подачи заявки на ЧМ. Upd4 (28.04.2012). Чемпионат Урала по спортивному программированию, как пролог к подаче заявки на право проведения финала.

Подведу итоги.

После возвращения из финского Оулу самое время подвести первые итоги. Первый и важный итог - складывание разрозненной мозаики в единую картину.

В первые в одном месте увидел полный цикл R&D - от базовых исследований в области радиосвязи и изготовление прототипов (Нижегородский Университет им. Лобачевского), разработки алгоритмов сжатия и кодирования информации под изготовленные ННГУ прототипы (Санкт-Петербургский Университет Аэрокосмического Приборостроения) и изготовление промышленных образцов на базе производственной площадки в Томске (научно-производственная фирма "Микран"). Да, одно дело знать о том, что ведутся исследования и производиться оборудование и совсем другое видеть всех людей, которые, собственно говоря и занимаются этими самыми исследованиями и производством.

Участие в подобного рода конференциях полезно еще и тем, что всегда появляются какие-то новые идеи. К примеру, в последний день так и получилась - один из финских участников высказал идею, а у меня оказалось решение этой самой идеи (проведение серии расширенных радио тестов в России) :)

Вторым и не менее значимым итогом стало получение официального приглашения о присоединении к программе исследований для Уральского Федерального Университета. Тему участия УрФУ в системе распределенных исследований начал прорабатывать еще в прошлом году, но на результаты вышел только в этом :)

Для университетов участие в исследованиях означает получение дополнительного финансирования, профилирование студентов и аспирантов под актуальные и перспективные задачи, расширение кооперационных связей с российскими и зарубежными исследовательскими лабораториями.

четверг, 16 февраля 2012 г.

Будущее начинается сегодня.

Сегодня выдался богатый на события день - помимо самой конференции по перспективным исследованиям в области радиосвязи проходили переговоры face-to-face. Многих участников, что называется, знал только заочно по переписке и телефонным разговорам - встретиться же обсудить некоторые вопросы лично - уже совсем другое дело.

Видео и фотосъемка на территории R&D центра запрещена, так что не получиться представить общую картину с иллюстрациями, но, перспективные исследования на то и перспективные, чтобы их усиленно охраняли :) Тем не менее можно сказать, что российские университеты работают много и плодотворно - за год было представлено в различные международные организации по радиосвязи (IEEE, ITU) больше чем 50 отчетов по исследованиям, результаты которых будут применяется при разработке радиосистем следующих поколений - это и алгоритмы передачи информации, методы формирования радиолуча, системы активных антенн.

Одним из вопросов, который обсудил с участниками конференции, был вопрос участия радиотехнического направления вновь образованного УрФУ в подобной системе распределенных исследований. Сейчас осталось только сформировать повестку ближайшей конференции и продолжать работать в этом направлении, а результаты обязательно будут.

среда, 15 февраля 2012 г.

Город Оулу.

Про город Оулу писать особого смысла нет - в русской версии Википедии есть достаточно подробная статья про него к которой можно отослать за более подробной информацией.

Основной интерес у меня вызывает экономическая составляющая, а она такова, что значительная часть жителей, которые работают в сфере non-government так или иначе связаны с логистикой (Itella group) по северным направлениям с использованием акватории Ботанического залива, деревообрабатывающей промышленностью (Stora Esno group) и телекомом (Nokia/Nokia Siemens Networks).

На базе местного университета ведутся прикладные исследования по наиболее развитым в городе областям, с привязкой к конкретным компаниями с их наработанным опытом.

При этом, что интересно, город сам по себе не очень большой, но вот направление R&D здесь, что называется, "выстрелило". К примеру, небезызвестный протокол IRC имеет самое непосредственное отношение к университету Оулу, равно как и один из крупнейших файловых ftp серверов x25ftp :)

 City City City City City City City City City City City City City City City City City City

Интересный вариант подводки электричества к автомобилю в зимний период (особо стоит отметить специальный штекер в бампере авто).

City City City City

Такое чувство, что это наши улицы - архитектурное исполнение "один-в-один" :)

 City City City City City

При размещении гостей по брони крупных работодателей, оперирующих в городе для постояльцев предусматриваются понижающие тарифы - сюда часто приезжают для прохождения дополнительного обучения или участия в научных конференциях.

При размещении гостей по брони крупных работодателей, оперирующих в городе для постояльцев предусматриваются понижающие тарифы - сюда часто приезжают для прохождения дополнительного обучения или участия в научных конференциях.

Пока не разобрался и не нашел никого, кто бы объяснил механизмом формирования подобных скидок - на субсидии со стороны муниципалитета/региона не совсем похоже, но работает. Дело в том, что прямое субсидирование бизнеса в той или иной форме со стороны общества (государство, муниципалитеты) в ЕС не сильно приветствуются, но, как известно, из любого правила есть исключения.

При этом компании получают снижение расходов на размещение приглашенных, отельеры и прочие участники сферы услуг - стабильный поток постояльцев/гостей города.

Когда летел сюда ожидал, что погода вполне может быть настолько омерзительной (ну примерно как в фильме "Девушка с татуировкой дракона" с Дэниэлом Крейгом) из-за близости Ботанического залива, но как оказалось - зря волновался - холодно и снежно. Правда перепады температуры не детские - на прошлой неделе было минус 32, сейчас минус 5 и много людей ходит без шапок и нараспашку. Здоровые, видать :)

вторник, 14 февраля 2012 г.

Половина пути.

С задержкой в десять минут (рейс чутка задержали при вылете) одолел таки половину пути до Оулу где состоится научная конференция по перспективным разработкам в области радиосвязи Russian University Talent Show компании Nokia Siemens Networks и сейчас жду вылета в Хельсинки.

Один момент, который надо иметь ввиду - при заезде в Финляндию через аэропорт Хельсинки-Вантаа с последующей пересадкой на трансферный рейс надо проходить и паспортный и предполетный контроль (досмотр).

В Германии, к примеру, при следовании через Франкфурт дополнительных досмотров по безопасности и паспортного контроля не было и при планировании поездки надо в обязательном порядке закладывать время на их прохождение.

Ну ничего - сейчас народ в группу понаберется и дальше лететь будет веселее :)

Upd. Опять же с задержкой (рейс перенесли на более позднее время из-за погоды) добрался до Оулу и разместился в гостинице. Из-за неблагоприятных погодных условий получилось так, что из всей группы приехал первым, но ничего - все остальные в пути и завтра начинаем. Oulu_hotel_sas Oulu_hotel_sas

Oulu_hotel_sas Oulu_hotel_sas

 Oulu_hotel_sas Oulu_hotel_sas

Из аэропорта до города можно добраться двумя способами - на такси и автобусе. Если ехать на автобусе, то взрослый билет обойдется в 4,60 евро, на такси - 15-20 евро.

Расписание автобуса (маршрут №19) можно посмотреть здесь, расписание такси можно не смотреть - они сами подъезжают к входу, но если сильно хочеться, тогда можно заказать такси до прилета вот здесь.

Конференция будет проходить на базе R&D центра NSN (Rusku campus).

P.S. Перед отлетом встретился с творческим коллективом который, по всей видимости, будет приглашаться для изготовления видео ролика при подаче заявки на проведение Чемпионата мира по программированию в Екатеринбурге. Работа, надо отметить, не останавливается ни на минуту.

Сервис по оказанию государственных услуг.

В прошлом году уже пришлось воспользоваться сервисом по оказанию государственных услуг в электронном виде (получение заграничного паспорта), а в этом уже люди начинают у меня спрашивать - как и что там делается :)

По сравнению с прошлым годом изменился процесс регистрации - если раньше можно было получить код активации к аккаунту только по почте, что увеличивало срок подачи заявления, скажем, на загранпаспорт минимум на две недели (пока письмо с активационным кодом шло из Москвы), то сейчас есть возможность получить код активации в офисе ОАО "Ростелеком".

В нашем случае (Екатеринбург), такой офис находится по адресу 8-е Марта, 8б (бывший магазин "Леопольд") :) Что хорошо - при заполнении документов в электронном виде сначала проходит их предварительная проверка специалистами, а затем назначается время и дата сдачи "бумажных" документов - выписка с работы, фотографирование, гашение старого паспорта...

При этом уже нет необходимости стоять в очередях на получение талонов на подачу документов - заполнил в онлайне формы, пришло подтверждение их правильности, заверил бумаги по месту работы - пришел-сдал-документы, пришел-получил-паспорт.

В итоге - никакого вреда, кроме пользы :)

Upd (15.02). Получение кода активации заняло 15 минут. В очереди на получение кодов, кстати сказать, было порядка шести человек - народ постепенно подтягивается :)

Upd2 (20.02). Пришло приглашение на фотографирование.

Upd3 (10.03). Произведено фотографирование и подача документов на оформление.

Upd4 (31.03). Получен заграничный паспорт нового поколения.

понедельник, 13 февраля 2012 г.

Европа снова под ударом.

(источник фото - BBC)

Новый год и так-то начинался весело, но похоже, что все веселье еще впереди - Moody’s Cuts European Sovereigns Including Italy, Spain.

===

Moody’s also lowered its outlook on Austria’s Aaa rating today to negative outlook. Malta’s rating was downgraded to A3 from A2 and given a negative outlook, and Slovakia and Slovenia were both downgraded to A2 from A1 and given negative outlooks.

===

(Австрия, надо сказать, является крупнейшим торговым партнером Германии - порядка 80-90 процентов экспорта страны приходится на Германию).

Неудивительным на таком фоне выглядит и повышение уровня безработицы в странах Евросоюза - Europe Job Losses Accelerate on AstraZeneca-to-PepsiCo Cuts.

===

Announced workforce reductions surged to 94,369 through Feb. 10 from 26,561 a year earlier, according to data compiled by Bloomberg. Employers based in Western Europe accounted for the biggest group of job-cut disclosures, threatening to add to unemployment in the euro area already running at a 13-year high.

===

Самым страшным последствием такого развития событий может стать увеличение роста самоубийств среди населения и здесь, надо отметить, большую роль в профилактике суицидального поведения играет государство.

Вот пример из недавно выпущенного отчета:

===

An example is the suicide rates in Sweden and Spain from 1980 to2005. In the early 1990s, Sweden underwent a severe bank crisis,resulting in a very rapid rise in unemployment, but suicide rates were unaffected, falling steadily over this period. This contrasts with the situation in Spain, with multiple banking crises in the 1970s and1980s.

As unemployment rates rose, suicide rates increased; when unemployment fell, suicide rates fell too (Fig. 6). Although there are many differences between Sweden and Spain, one argument is that a major differentiating factor was the extent to which resources were budgeted for social protection, such as family support,unemployment benefits and health care services

===

Последнее примечание, собственно говоря, будет ставить вопрос ребром - каким образом государство будет обеспечивать социальные гарантии, если основной курс - снижение государственных расходов?

пятница, 10 февраля 2012 г.

Идея о Чемпионате мира по программированию в Екатеринбурге.

Как уже писал ранее появилась идея подать заявку на проведение в Екатеринбурге Чемпионата мира по программированию (ACM-ICPC). И то правда - наши студенты постоянно участвуют в этом чемпионате, но неплохо было бы и хотя бы раз побыть принимающей стороной :)

Заявка должна быть презентована в Варшаве и, как правило, ее делает университет, на базе которого проходят соревнования. По регламенту подачи заявки на участие необходимо изготовить небольшой обзорный ролик про принимающую сторону и сейчас полным ходом идет поиск студий и спонсоров, которые могут выполнить и оплатить подобного рода работу.

Вот, к примеру, какую презентацию сделала польская сторона при подаче заявки на рассмотрение комитета - посмотрим, что получиться у нашего города.

 

четверг, 9 февраля 2012 г.

Как уберечься от взлома.

Приватным порядком задали вопрос относительно предыдущего поста - как уберечься от взлома. На такой вопрос, надо сказать, не ответить просто так с ходу. Вернее, ответить-то быстро можно, но есть нюансы. 

В общем и целом ответ будет такой - захотят сломать - сломают. Другой вопрос - зачем и почему и вот здесь уже начинаются те самые нюансы - одно дело если ломают какие-нибудь подростки just-for-fun и совсем иное - когда ломают профессионалы с определенной целью.

Сам по себе факт взлома не так и страшен, как то, что с его помощью может "уйти" важная/секретная/любая другая информация, либо компьютер (сервер/рабочая станция) может быть использована для дальнейшего нападения или рассылки спама-вирусов или, если взломан почтовый аккаунт, компрометации легитимного пользователя.

В общем, нафантазировать на тему возможностей использования неавторизованного доступа можно много чего.

Для обычного пользователя, у которого информация, как правило, сугубо личная, можно посоветовать не использовать он-лайн интерфейсы почтовых служб (использовать почтовые клиенты) и хранить почту не на удаленном сервере, а у себя на диске.

Это резко снизит возможность "ухода" переписки в случае взлома аккаунта, хотя и приведет к необходимости заботиться о сохранности этой информации - сдох, к примеру, диск, а резервной копии, как и полагается , нет.

Второй момент - использовать разные пароли (и по возможности имена пользователей) для разных сетевых сервисов - почта, социальные сети, системы бронирования билетов/гостиниц-чего-то-там-еще. Такой подход локализует поражение и позволяет не ставить "под удар" всю свою сетевую активность.

Третий момент - использовать по возможности антивирус, который сканирует входящий трафик при просмотре интернет страниц, а не только проверяет жесткий диск  - некоторые сайты могут содержать вредоносный код и выполняться на рабочей станции прямо во время серфинга в Сети.

Цифровая зараза.

 

 

Не далее как в этот вторник пришлось мне попасть "под раздачу" после которой потратил некторое время на анализ произошедшего. Итак, расскажу небольшую предысторию для общего понимания ситуации. Ведение блога в качестве средства выражения своих мыслей - отличная штука, так как позволяет донести свою точку зрения до аудитории. У разных пользователей, конечно, и аудитория совершенно разная и написание постов происходит по разному - пока не в этом дело.

Дело в техническом исполнении своего общения в сети, на котором многих неискушенных пользователей поджидают разные засады. Наступил на эти грабли и я - причем с совершенно, как мне думается, неожиданной стороны. В прошедший вторник разместил в своем блоге вот этот шутливый пост, на который дал ссылку на своей страничке "вконтакте".

Собственно говоря технология достаточно простая - сначала пишешь какой-то пост, затем размещаешь информацию в социальной сети и получаешь выход на уже сформировавшуюся аудиторию (которая, зачастую, отличается от аудитории ЖЖ). Вот с этого-то момента и начался непонятный для меня момент - после размещения поста в ЖЖ и его дублирования на страничке "вконтакте" мне буквально через несколько минут скинули в аську информацию о том, что с моего аккаунта в контакте идет спам.

Решил, ясно дело, проверить эту информацию и дернулся проверять - страничка "вконтакте" была заблокирована. Восстановив доступ к странице "вконтакте" поначалу не осознал как это произошло и только после анализа информации ситуация стала проясняться.

Vkontakte

Дело в том, что мой рабочий браузер - Seamonkey, которым давным-давно пользуюсь и к которому нареканий в принципе-то нет - в том числе и по серьезным дырам в безопасности (обновляюсь сразу после выхода патчей). Использование же IE сведено к минимуму и к нему вопросов тоже нет (в первую очередь из-за его небезопасности).

Так вот, проверив свой компьютер на вирусы обнаружил на нем ажно две штуки

===

C:\Temp\jar_cache4332445297517662453.tmp   [0] Archive type: ZIP   --> xmltree/opkat.class    

  [DETECTION] Contains recognition pattern of the EXP/2010-0840.CN exploit   [NOTE]     

A backup was created as '5587688a.qua'  ( QUARANTINE )

  [WARNING]   The file was ignored!

C:\Temp\jar_cache7421286963830123933.tmp   [0] Archive type: ZIP   --> ropan.class     

[DETECTION]

Contains recognition pattern of the EXP/2011-3544.AK exploit   [NOTE]  

   A backup was created as '07d83262.qua'  ( QUARANTINE ) 

[WARNING]   The file was ignored!

====

причем кеш Seamonkey  у меня располагается в C:\Temp\Seamonkey, а никак не в Temp. Единственный сайт, который я просматривал из-под IE  в тот день - был не много ни мало - livejournal.

В клиенте Semagic есть пункт Web->Last posted entry, который позволяет просмотреть последний пост под "стандартным" для многих пользователей браузером - IE.

После того, как просмотрел свой последний пост, я, как уже говорил, закинул информацию "вконтакте" и получил ситуацию с блокировкой аккаунта. Самое интересное в том, что пароль от моей страницы "вконтакт" был такой - TtdpWtbC1SLh, т.е. не вполне тривиальный.

Сломать такой пароль методом атаки по словарю, конечно, можно, но это требует время - здесь же на все ушло несколько минут (если не секунд). При этом особо стоит отметить, что при использовании атаки по словарю, т.е. перебору вариантов паролей, все же необходимо знать имя пользователя для которого осуществляется подбор для отправки пары "логин-пароль" на сервер авторизации.

Но вот какой номер телефона или почтовый ящик использовался пользователем для входа, к примеру, "вконтакте" узнать заранее нельзя, если не использовать методы перехвата авторизационных данных в момент открытия сессии.

Проще говоря - чем ломать (словами из словаря, к примеру) мы знаем, но еще надо и знать кого именно ломать. На unix машинах уязвимыми (заранее определенны при установке системы) были пользователи root/system/daemon..., в Windows - Administrator/guest/...., с сетевыми же сервисами, где "по умолчанию" не известны имеющиеся в наличии пользователи такой номер уже не проходит, но на помощь приходят обскриптованные сайты :)

Получается, что зацепив заразу после написания и просмотра своего же поста в ЖЖ, тут же "слил" свой пароль от своего аккаунта "вконтакте". Хорошо еще, что у меня для каждого аккаунта используются разные пароли и нет такой ситуации, когда пара пользователь/пароль от, скажем, "вконтакте" подходит для gmail-а.

Но у большинства-то пользователей, логины-пароли совпадают на многих сервисах (обычное дело, кстати говоря) и волна "непонятных взломов" почты и аккаунтов в российском сегменте, как полагаю, прямое тому подтверждение.

При этом, что интересно, все "громкие" взломы происходили у людей, которые достаточно активно пользовались сервисами ведения блогов.

 

Информацию, конечно, надо еще перепроверять (выводы пока делать рано) и анализировать дальше, но с сетевыми сервисами надо сейчас быть особо осторожными и постоянно обновлять антивирусные базы.

Если есть подозрения на то, что используются не скрипты, а разного рода закладки, то имеет смысл проверить открытые на рабочей станции порты (на предмет "левых" сервисов) и помониторить трафик.

Ports Wireshark

Информацию, конечно, надо еще перепроверять (выводы пока делать рано) и анализировать дальше, но с сетевыми сервисами надо сейчас быть особо осторожными и постоянно обновлять антивирусные базы.

Можно, конечно, еще переползти на Linux или там на OpenBSD и утереть-таки нос сетевым хулиганам :)

среда, 8 февраля 2012 г.

R&D центр Nokia/Nokia Siemens Networks.

На следующей неделе вылетаю в финский город Оулу (Oulu) для участия в конференции с представителями российских университетов участвующих в программах совместных исследований в области радиосвязи.

Несмотря на то, что сам по себе город не очень большой (всего 161 тыс. человек) он является одним из крупнейших R&D центров компаний Nokia и Nokia Siemens Networks и не удивительно, что ядро научной жизни находится в Университете Оулу (University of Oulu).

За последнее время европейский концерн провел ряд реорганизационных мероприятий по результатам которых основной упор будет сделан на развитие сфере R&D, особенно в области сетей связи стандарта LTE и российские научно-исследовательские институты активно приглашаются к таким работам.

Ссылки по теме:

Nokia перегруппировывает силы.

Оргмоменты.

Развитие систем связи.

понедельник, 6 февраля 2012 г.

Котэ в отаке!

Во время футбольного матча Ливерпуль - Тотенхем (06.02.2012) на поле вышел не совсем обычный игрок :)

Rum diary.

На выходных глянул за кампанию достаточно новый фильм Rum Diary с Джонни Деппом в главной роли и, надо сказать, не пожалел. По первым отзывам о фильме сложилось впечатление как о некой слезливой сказке, но в реальности все оказалось несколько иначе - фильм рассказывает о тех темных делишках, в которых самое непосредственное участие принимают представители журналистики.

Ну и как потом эти самые журналисты "спасаются" в бутылке от такого вот "участия". Итак, сам фильм начинается с сцены, когда изрядно помятый после "вчерашнего" в хлам Депп просыпается в номере роскошного отеля с пульсирующей на грани сознания мыслью - надо бы съездить на собеседование в газету. Видок при этом у главного героя такой, как будто бы его переехал поезд. Ну ничего, наскоро приведя себя в порядок герой Джонни Деппа приезжает таки в газету, попутно знакомясь со своими будущими корешами, на разговор с главным редактором.

Попутно выясняется, что главный герой не просто какой-то там журналист из захудалого американского городка, а самый что ни на есть профессионал дела - бывший представитель New York Times. Забегая вперед можно даже сказать, что герой Деппа - человек, который имеет, страшно сказать, совесть из-за чего, собственно говоря, постоянно страдает и пытается ее заглушить непомерными возлияниями. Диалоги построены так здорово, что любо дорого послушать.

Вот, к примеру, диалог с редактором

===

- "We give more money to parking meters than we do to kids to eat." Don't read me like that.

- I've done the research. 12,000-ton rust bucket went down in the bay full of hydrochloric acid. Killed off everything in the sea. Killed off the fishermen. Their kids are picking garbage.

Ten years ago... Five. Five years ago, I might have said go after it. Now I say go with it. There's nothing you can change. Thousands trodden on before you wake up for breakfast. That isn't news, it's a commercial reality. You told me to make it work, that's what I want to do. Wind down this La Zonga crap and make a newspaper. Let me tell you some home truth. This paper's been on its knees to a bank since the day it opened. And like most every other newspaper on Earth, it's financed by its advertising. And without advertising, not only is there no La Zonga, there's no paper to put it in, so, thus, there are one or two things that we don't write about. In one other word, discretion.

===

Диалог с дельцами раскрывает подробности обделывания темных делишек

=== Let me tell you how this kind of thing works, Paul. Suppose, by way of example, you wanted to put up taxes by five percent. The smart way of doing it is to float the idea of a ten percent hike. Let them all shout about it, get themselves in a fuss, then you offer concessions. "How about seven percent?" "No way," they'll say. "All right, let's stay friends and make a compromise at five." Bingo. They think they won something, you get the five percent you wanted in the first place. Same thing applies to real estate.

You want to build five houses, you put in a planning application for 50.

How many do you want to build?

None.

We want to build one hotel.

This is going to require some clever writing in various carefully placed articles.

Isn't that kind of thing illegal?

===

Дела делами, но есть и еще один сложный для мужчин вопрос - женщины. С ними тоже все обстоит нормально - подружка одного из организаторов "строительства отеля" западает на главного героя и по началу складывается впечатление, что ей прийдется собирать выбитые зубы сломанными руками (люди там все же опасные), но все обходится на удивление спокойно и мирно. Можно даже сказать - все заканчивается хеппиэндом.

Краткое резюме - фильм просто отличный, но лично у меня остался один вопрос после его просмотра - как же можно столько пить в таком-то жарком климате? :)

суббота, 4 февраля 2012 г.

Новая страница.

За не очень большой промежуток времени несколько авиакомпаний ушли под юридическую защиту закона о банкротстве - в конце прошлого года заявление подала американская American Airlines, а уже в этом году "прилегли на бочок" две европейские компании - испанская Spanair и венгерская Malev.

Spanair Collapse Puts Europe’s State-Owned Airlines on Alert for Investors.

===

Spanair SA’s collapse after the withdrawal of state funding suggests Europe’s debt crisis may spur airlines from the Mediterranean to the Baltic to consider mergers or risk failure.

The first collapse of a scheduled European airline since the last recession comes as cash-strapped governments mull disposing of at least half a dozen other carriers in auctions pitting Qatar Airways Ltd., which had been in talks with Spanair, and other emerging-market bidders against Air France- KLM Group (AF), Deutsche Lufthansa AG (LHA) and British Airways parent IAG.

===

 

Ситуацию, конечно, драматизировать нет необходимости, но то, что в ней мало приятного - несомненно. При запуске процедуры банкротства (в зависимости от законодательства страны в которой подано заявление) компания имеет запас времени, основное предназначение которого - перегруппировать силы и возобновить деятельность.

В Штатах есть специальный раздел законодательства который подробно расписывает эту процедуру и называется он Chapter 11 of Bankruptcy Code, но накопленная статистика так же показывает, что однократным попаданием под Ch. 11 можно не отделаться и попасть под целую серию банкротств (Chapter 22), что в итоге приводит к ликвидации предприятия.

American Bankruptcy Institute

Post-Chapter 11 Bankruptcy Performance: Avoiding Chapter 22

Serial bankruptcy

Самым сложным при проведении санации предприятия является восстановление cash flow, т.е. денежных поступлений в объеме достаточном для погашения текущих операционных расходов и, очень желательно, образования некого излишка, который идет на погашения долга. Схема, конечно, обрисована очень условно и всегда есть некие нюансы - помощь со стороны кредиторов, акционеров, государства и.т.д. и.т.п Главным же минусом "цепных банкротств" является как раз таки временное прерывание потока денежных поступлений от авиационных операторов дальше по цепочке - зарплаты, налоги, отчисления, закупки сервиса и запасных частей и.т.д. и.т.п.- так, к примеру, случай с American Airlines уже поставил под сомнение заказ на 460 самолетов.

При таком развитии ситуации когда доходы работников снижаются (авиационная отрасль взята только для примера) намечается движение по запуску "закрытых" потребительских цепочек. Так, некоторые штаты в США задумались над введением "своих валют" наравне с уже существующими "де-факто" валютами общин.

States seek currencies made of silver and gold

Local currencies: 'In the U.S. we don't trust'

===

Unlike individual communities, which are allowed to create their own currency -- as long as it is easily distinguishable from U.S. dollars -- the Constitution bans states from printing their own paper money or issuing their own currency. But it allows the states to make "gold and silver Coin a Tender in Payment of Debts." ===

===

It may seem like Monopoly money to outsiders, but a growing number of communities across the U.S. are using homegrown local currencies to stimulate their economies and protect themselves from the nation's broader economic woes. While there were only about 20 active community currencies in the United States in 2009, there has been a recent resurgence, with at least a dozen communities developing their own currencies in the past couple of years, estimates Loren Gatch, a professor of political science at the University of Central Oklahoma who researches these alternative currencies. In addition, currencies that have been around for years have seen a spike in interest, with membership doubling in some cases.

===

Возникающие по ходу пьесы проблемы вызывают к жизни методы, которые еще вчера казались невозможными - переход граждан на самообеспечение (шире - социализации), в том числе и денежном. Екатеринбург, надо сказать, не останется в стороне от таких тенденций и если не будет никаких сбоев, то у нас в городе тоже скоро появиться подобная структура.

пятница, 3 февраля 2012 г.

Умеренно выраженный спондилоартроз люмбосакральной зоны.

Что это???!!! Вряд ли кто-то так с ходу вообще поймет про что идет речь, вот немецкие студенты и решили облегчить понимание "кучерявых" медицинских терминов простым смертным в рамках своего проекта Was hab ich.

===

"На нашем портале мы переводим на понятный немецкий язык медицинские заключения, которые нередко состоят из латинских терминов", - рассказывает студент медицинского факультета из Дрездена Йоханнес Биттнер (Johannes Bittner). По его словам, с каждым заключением он и его однокурсники разбираются не менее трех часов. Зачастую перевод диагноза оказывается в два-три раза длиннее его латинского названия. Замысловатый диагноз, к примеру, после обработки превращается в "умеренно выраженный износ позвонков поясничного и крестцового отделов позвоночника".

Сервисный портал для пациентов Йоханнес Биттнер, его однокурсница Аня Керстен (Anja Kersten), а также студент отделения информатики Ансгар Йониц (Ansgar Jonietz) создали около года назад. Свои услуги пациентам они предлагают совершенно бесплатно. За прошедшие месяцы к участию в проекте присоединились студенты многих других немецких университетов, сейчас в нем работают 323 студента из 36 вузов.

Создатели портала сами уже не занимаются переводами, а лишь координируют работу. За прошедший год студенты перевели на понятный немецкий язык более 4 тысяч диагнозов - около 150 в неделю. "Я и сам удивляюсь тому, насколько стремительно развивается наш портал", - говорит Йоханнес Биттнер.

Идея создания медицинской службы переводов появилась у 27-летнего студента после того, как его подруга Аня Керстен рассказала о просьбе подруги: ее маме поставили онкологический диагноз, а в деталях медицинского заключения без помощи специалиста разобраться было просто невозможно. "Тогда мы задумались о том, как можно помочь людям, у которых нет знакомых медиков", - вспоминает он.

Вместе со своим приятелем Ансгаром Йоницем Йоханнес создал интернет-страничку, которая стала предшественницей портала Washabich.de. Не прошло и двух часов, как студенты получили первый запрос на перевод.

===

четверг, 2 февраля 2012 г.

Один год.

Ровно столько времени прошло с момента запуска программы Startup America администраций президента Барака Обамы и вот вышел пресс-релиз посвященный первым итогам.

Особенно привлек внимание один момент в документе

===

Today, on the one-year anniversary of both the White House Startup America Initiative and the private-sector Startup America Partnership, President Obama sent a Startup America Legislative Agenda to Congress which will expand tax relief and unlock capital for startups and small businesses that are creating jobs. Additionally, the Department of Homeland Security (DHS) will take steps to attract and retain foreign-born entrepreneurs and highly-skilled immigrants so they can start up the next generation of small businesses and great American companies. The Administration also unveiled several new agency actions to accelerate the growth of young, job-creating companies, at the same time that new entrepreneur-led regional coalitions are launching throughout the nation.

===

Дело в том, что Department of Homeland Security - это структура созданная после найн-элевэен и, казалось бы, какое отношение она имеет к стартапам? А вот поди ж ты - имеет самое непосредственное отношение, раз об этом упоминают в официальных документах.

Жаль, правда, нет расшифровки того, что подразумевается под "will take steps to attract and retain foreign-born entrepreneurs and highly-skilled immigrants so they can start up the next generation of small businesses and great American companies" :)

В общем, хорошая иллюстрация к дискуссии с пользователем bart48.

Инвестиционные товарищества.

В России, как известно, с первого января этого года вступил в силу Федеральный закон Российской Федерации от 28 ноября 2011 г. N 335-ФЗ "Об инвестиционном товариществе". Идея инвестиционного товарищества позаимствована из западной юридической практики и направлена в первую очередь на развитие рынка профессиональных услуг и совместного инвестирования (в том числе через опыт). По сути дела речь идет о законодательном признании профессиональных корпораций в основу которых положены навыки партнеров - архитекторов, строителей,  юристов, врачей, бухгалтеров и.т.д. и.т.п.

В разных странах такое объединение носит разное название - Limited Liability Partnership (Великобритания, США), Special general partnership (Китай), Partnerschaftsgesellschaft (Германия), но основное отличие данного объединения от традиционных форм инкорпорирования - налоговое обложение.

При ведении совместной работы по профессиональному признаку не возникает такого понятия как "налог на прибыль" - все налоги, после распределения прибыли (если таковая имеется) каждый партнер платит индивидуально, что значительно упрощает ведение отчетности.

Но здесь есть один момент, который вызывает вопросы - в частности, в статье 17-ой ФЗ указано, что

===

1. Товарищи вправе требовать расторжения или изменения договора  инвестиционного товарищества, заключенного с указанием срока или с  указанием цели в качестве отменительного условия, в отношениях между  ними и остальными товарищами в порядке и по основаниям, которые  предусмотрены пунктом 2 статьи 450 Гражданского кодекса Российской  Федерации.

Расторжение или изменение договора инвестиционного  товарищества, заключенного с указанием срока или с указанием цели в  качестве отменительного условия, по требованию товарищей в отношениях  между ними и остальными товарищами по иным основаниям, не  предусмотренным настоящим Федеральным законом, не допускается.

===

а вот пункт 2 статьи 450 ГК можно трактовать очень широко в связи с тем, что под понятие "существенный ущерб" можно подвести практически что угодно

===

2. По требованию одной из сторон договор может быть изменен или расторгнут по решению суда только: 1) при существенном нарушении договора другой стороной; 2) в иных случаях, предусмотренных настоящим Кодексом, другими законами или договором. Существенным признается нарушение договора одной из сторон, которое влечет для другой стороны такой ущерб, что она в значительной степени лишается того, на что была вправе рассчитывать при заключении договора.

===

В общем, как и в случае с традиционными юридическими формами (ООО, ОАО, ЗАО) все будет зависеть от способности участников общества находить общий язык между собой, так как выход ходя бы одного участника и выдел доли при венчурном финансировании (да, собственно говоря, при любом другом) может просто похоронить все начинания.

Интересный вопрос.

 Ссоры акционеров.

Уроки Facebook-а.

Чуда не будет.

Вышла дискуссия по поводу чуда, которое произойдет, если наши граждане ВНЕЗАПНО начнут соблюдать скоростной режим, предписанный ПДД, и эти самые ПДД.

 

Но наши водители, надо понимать, не оставляют никаких надежд на такое чудо.

===

Сегодня рано утром, 2 февраля, в Екатеринбурге произошло чудовищное ДТП, жертвами которого стали два человека. Как сообщают «Ночные новости», автомобиль «Опель Астра» двигался по проспекту Космонавтов от улицы Фронтовых Бригад в сторону улицы Артинской. В районе дома №17 «а» водитель иномарки не справился с управлением, машина на полном ходу влетела в дерево на разделительной полосе. Удар был такой силы, что автомобиль буквально «намотало» на ствол дерева, превратив в груду искореженного металла. «Чтобы достать тела из автомобиля на место происшествия были вызваны спасатели. Причины аварии выясняются, также предстоит установить личности погибших», - рассказал начальник штаба полка ДПС ГИБДД УВД Екатеринбурга Томас Цвиклич.

===

Небольшой апдейт в качестве иллюстрации - Под окнами дома уральской элиты разыгралась трагедия.