Выбор технологии мобильной разработки в 2017 году

Выбор технологии мобильной разработки в 2017 году
Однажды в понедельник утром к нам пришёл клиент, которому необходимо было разработать мультиплатформенное мобильное приложение для банкинга. У него был прототип со всеми экранами, это и стало нашим техзаданием. «Окей, круто». Теперь мы должны воплотить в жизнь эту идею, которая была размером примерно в 50 экранов. И у нас есть всего три месяца. Вау.

С чего начать? Какую технологию использовать? Ту, которая уже устоялась на рынке или лучше сделать ставку на современный стек? Эти вопросы не переставали звучать в наших головах.

Мы подумали, что стоит попробовать каждое решение, перед тем, как выбрать одно. Затем мы начали анализировать все виды возможных решений в надежде найти решение нашей проблемы. Ох, стоп… Это была плохая идея! Этот анализ привёл нас к невозможности сделать выбор вообще. И этот пост как раз об этом. ( Мы как раз начали разработку после написания этой статьи {33d8302486bd10b0fde64d2037652320e6f176a736d71849c0427b0d7398501a}) )

(В прототипе было более 50 экранов; требовались такие вещи, как камера, NFC, сервисы локации, Push нотификации и т.д.)

Выбор технологии мобильной разработки в 2017 году

Какова наша цель?

В совершенстве воплотить идею в мобильное приложение, которое полностью удовлетворит нашего клиента, пользователей и НАС ( а нас очень сложно чем-либо удовлетворить 😛 )

Мы считаем, что всё, над чем мы работаем, должно приносить удовлетворение. Мы никогда не хотели бы и не будем делать что-то, чем мы не сможем впоследствии гордиться.

Обойдём дерево возможных решений…

Выбор технологии мобильной разработки в 2017 году

Native Apps: Приложения, разработанные на нативных языках, таких как Java, Objective-C или Swift.
Hybrid Apps: Приложения, разработанные с применением веб-технологий, которые располагаются внутри нативного контейнера, что даёт доступ через API к нативным плагинам
Almost Native Apps: Приложения, выполняемые в виртуальной машине JavaScript, но использующие родные для платформы компоненты пользовательского интерфейса

Нативные приложения

Если вы уже дошли до этой части, то должны понимать, о чём мы говорим. ДА! ЭТО КОШМАР ДЛЯ РАЗРАБОТЧИКА. Создание одинакового приложения на разных языках — это как пролетать через преисподнюю раз за разом. Вы только представьте, как тяжело будет исправлять, дорабатывать и обновлять разные кодовые базы.

Конечно, будет супер-мега-круто, если мы будем разрабатывать и поддерживать чисто нативные приложения. Но мы верим, что это не стоит усилий в этом проекте и просто невозможно уложиться в то время, что у нас есть.

Погодите… а как же Xamarin

Выбор технологии мобильной разработки в 2017 году
Xamarin, поддерживаемый компанией Microsoft, предоставляет возможность сохранять до 75{33d8302486bd10b0fde64d2037652320e6f176a736d71849c0427b0d7398501a} общей кодовой базы, при этом разрабатывая пользовательский интерфейс отдельно для каждой платформы. Это просто ВАУ, не так ли?

Нативный пользовательский интерфейс, нативный доступ к API, нативная производительность. И это абсолютно бесплатно!
Да, Xamarin был бы великолепным вариантом, но здесь всё не так просто. Есть несколько минусов, которые заставляют нас взглянуть и на другие варианты:

  • Имеющиеся сроки (у нас есть только 3 месяца)
    – Высокие издержки разработки
    – Разработка и тестирование UI под каждую платформу отнимает много времени
    – Некоторые пожелания клиента могут заставить нас писать библиотеки, а мы хотели бы избежать этого
  • Решение, которое мы предлагаем, нуждается в быстрой разработке
  • Сообщество вокруг Xamarin не такое большое, как хотелось бы
  • Наша команда не любит разработку на языке c# 🙁

Но достаточно разговоров. Мы просто перейдём к другому варианту, так как этот не подходит нам по времени на разработку.

Выбор технологии мобильной разработки в 2017 году

(Но если у вас есть достаточно ресурсов и времени, то Xamarin будет отличным вариантом)

Поговорим о гибридах

Гибридные приложения — в таких компоненты интерфейса расположены в контейнере с web-view, то есть фактически в браузере. И здесь первая западня: web-view состоит из DOM и это приводит к существенному замедлению приложений в сравнении с нативными.

Окей. Мы знаем, что это будет медленнее, но посмотрим, чем этот вариант силён.

  • Разработка современных веб-приложений (Progressive App)
  • Доступны почти все нативные функции через различные обёртки
  • Веб технологии (HTML5, CSS, и JS нам очень близки)
  • Очень простая поддержка приложений (как минимум, в сравнении с другими вариантами)
  • Потрясающая поддержка сообщества
  • многое другое…

Нам нужно обдумать, на какие компромисы мы можем пойти с учётом плюсов/минусов…
Посмотрим на имеющиеся здесь варианты:

  • Ionic 1.3 с angularJS
    – Превосходная поддержка сообщества
    – Angularjs — наш давний друг
  • Framework 7
    -Впечатляющий и отлично документированный, но слабая поддержка сообщества
    -Кривая обучения довольно крута, так как этот фреймворк самодостаточен
  • Sencha UI, Appcelerator
    -Крутая кривая обучения
    -Меньшая поддержка сообщества
    -Не бесплатный…
  • Создание собственного компонента
    -Очень многообещающе. Но стоит ли оно усилий?
  • Ionic 2 с angular 2
    -Хмм… Я думаю, что это подойдёт… но… Погодите… Ionic 2 всё ещё в бете

IONIC 1

Пока мы обсуждали только варианты разработки гибридных приложений. Поддержка сообщества у ionic и самого angularJS очень впечатлила нас. Сперва мы взяли ionic 1.3.

  • Хорошая документация
  • Фреймворк достаточно зрелый
  • Мы отлично знаем этот стек технологий
  • Очень лёгкое планирование разработки
  • Мы в принципе знаем каждый подводный камень в этом проекте

Наверное, нам стоит взять без лишних раздумий ionic 1.3…

Выбор технологии мобильной разработки в 2017 году

Ionic 1.3 построен на angularJS. У нас есть ужасный опыт мобильной разработки на angularJS. Учитывая наши прототипы и сложность будущего приложения, мы уже могли предсказать недостаток производительности, который будет у будущей программы.

IONIC 2

Новая архитектура недавно вышедшего Angular 2 давала нам надежду на увеличение производительности. Ionic 2, с другой стороны, предоставлял гораздо лучший интерфейс и давал ощущение нативного приложения, а это просто фантастика!

Перед тем, как остановиться на Ionic 2, мы видим несколько проблем:

  • Всё-таки это гибридное приложение и оно не покажет супер-производительности
  • Ionic 2 всё ещё в состоянии беты
  • Angular 2 это совершенно новый стек, который нам предстоит освоить

Так почему же нам не хочется расставаться с ionic 2?

  • Ionic 2 недавно (примерно 20/12/2016) заморозил свой API, что означает для нас отсутствие крупных проблем с фреймворком в ближайшее время.
  • Целевые смартфоны для нашего проекта будут иметь хорошую производительность (в идеале, Galaxy S3 и более поздние версии).
    И в этом контексте, будет ли производительность проблемой вообще? Мы так не считаем. И думаем, что хорошее сообщество не станет поддерживать мобильный фреймворк, если он не соответствует ожидаемой производительности

Так, мы сделали ставку на сообщество за angular 2 и ionic 2, которые станут великолепным решением нашей задачи.

И всё начинается… начинается с angular 2

Выбор технологии мобильной разработки в 2017 году

Мы начали исследование angular 2 и Ionic 2 с создания простого прототипа. В процессе создания прототипа мы сфокусировались на переосмыслении UX-части приложения и показывали скетчи интерфейса в sketch.io одновременно для нашего клиента и разработчиков (Времени на проект было мало, поэтому нам нужно было избежать ненужных корректировок проекта от кого-либо).

Почти нативные решения

Пока мы продолжали изучать Ionic 2 и не сделали окончательный выбор, мы не переставали думать и о другом варианте: Почти-нативных приложениях.
Это React Native и Native Script…

Оба фреймворка гордятся своей нативной производительностью. Они используют JavaScript для логики, тогда как UI отрисовывается нативными компонентами.

Звучит очень многообещающе!

  • Меньше времени на разработку
  • Знакомые технологии (ну… почти)
  • Растущее сообщество
  • Производительность

Выбор технологии мобильной разработки в 2017 году

Очень тяжело сделать выбор между React Native и Native Script. Это в конце концов окончится битвой между Angular 2 против React JS.

Мы проанализировали доступные компоненты и библиотеки, необходимые нашему приложению.

Наши опасения

  • Необходимые плагины:
    – Сканер штрихкодов
    – NFC
    – Card.io
    – Push-нотификации
    – Сканер отпечатков пальца
    – API камеры
    – Голосовой API
    – Google карты
    – Bluetooth
  • Возможность кастомизации стиля приложения
  • Стабильность предлагаемых API
    (мы не хотим, чтобы приложение сломалось в будущих версиях фреймворка)

С точки зрения наших опасений, оба фреймворка идеальны.

  • +1 за React Native из-за имеющегося у него плагина к Card.io, тогда как у Native Script пока не было такого.
  • +1 за Native Script за имеющиеся возможности стилизации приложения.

Снова ничья!

Окончательный вердикт

Выбор технологии мобильной разработки в 2017 году

Что нам выбрать…? Ionic 2? React Native? Или Native Script?

И мы выбрали Ionic 2… Бабах!

Слишком тяжело выбрать лучшего из всего перечисленного. Всё, что мы могли, это выбрать самое удобное решение для нашего проекта (По крайней мере, мы надеемся на это).

Но почему Ionic 2?

Вот несколько причин…

  • У Ionic 2 наибольшее сообщество
  • Все нужные нам плагины уже есть в нём
  • Мы также можем собрать windows-приложение на этой базе
  • Нам уже известен этот стек и ничего не нужно изучать
  • Typescript — Лучший инструмент!
  • Большой +1 за кастомизацию и стили

Это всё?

Выбор технологии мобильной разработки в 2017 году

Одна из главных причин выбора Ionic 2 — это Angular 2! Вы удивлены? Всё просто…

В будущем, когда клиент решит перейти на нативные приложения, Native Script станет нашим спасением. Мы уверены, что Native Script к этому времени уже будет иметь поддержку windows-приложений. И нам не нужно будет переписывать всю логику заново! Нам нужно будет просто создать недостающие компоненты интерфейса и пересобрать приложение.

Вы не думаете, что это офигенный план?

Заключение

Два ключевых момента, на которых мы сделали ставку

  1. Здоровое сообщество это ключ к успеху
  2. Angular 2 и Typescript — фантастический дуэт

Предупреждение

Эта история появилась в наших больных головах, пока мы искали наше решение. Будьте готовы удивиться 😛

Оригинал статьи

4 прогноза о чат-ботах на 2017 год

4 прогноза о чат-ботах на 2017 год
Более 30 000 брендированных чат-ботов и 6 000 сервисов с голосовым управлением появилось на рынке в 2016 году. Чатботы и peer-to-peer мессенджеры, вышедшие в прошлом году, уже сейчас активно используются. 2017 год будет годом пользователя клиентов мобильного общения.

Потребители и корпоративные маркетологи станут свидетелями всплеска по следующим направлениям:

1. Возрастет популярность чат-ботов

В этом году, все компании из списка Fortune 1000 добавят чат-ботов в свой технологический и маркетинговый инструментарий, а потребители наконец начнут понимать истинный потенциал чат-ботов. Раньше у чат-ботов возникали проблемы с функциональностью, удобством, внешним восприятием, понятностью и монетизацией. Тем не менее, в этом году, платформы обмена сообщениями сделают свои продукты настолько ценными, что их нельзя будет проигнорировать. Боты предлагают мгновенный доступ к услугам, что делает их идеальным решением для предприятий, которые хотят сократить расходы и повысить автоматизацию обслуживания клиентов. Продвинутые компании признают мощь системы обмена сообщениями и пойдут дальше, используя его для поддержки клиентов, создавая у них позитивный образ своих брендов. Представьте себе путеводители, игры, тематические и персональные предложения в магазинах, совместная работа с друзьями и многое другое.

Кроме того, бренды начнут продвигать своих ботов на различных платформах: кнопка «Чат с нами» будет висеть на самом видном месте корпоративных сайтов, а соответствующие QR-коды появится на товарах в магазинах. Новая рекламная платформа Facebook будет перенаправлять пользователей со своих лент к соответствующему чат-боту, эксплуатация которого будет ничтожной по стоимости. Партнерские программы (подобные той, которой пользуется Uber, предлагая бесплатный кредит $20 тому, кто заказывает поездку через месседжер Facebook) будут использовать чат-ботов для привлечения клиентов. В связи с этим бумом, СМИ начнут освещать наиболее полезных чат-ботов, а не только нишевых.

2. Чат-боты станут умнее, не обязательно с помощью ИИ

Маркетологи начнут создавать контекстно-зависимые события, которые будут использовать такие пользовательские данные, как местоположение и предпочтения. Сообщения или напоминания станут персонифицированными, своевременными и актуальными. В этих сообщениях боты могут давать вам советы по регистрации в гостинице по прибытии в новый город, предупреждать об изменениях в составе вашей любимой спортивной команды или уведомлять о готовности к отправке вашего заказа. Чат-бот

CRM

станет ключевым понятием в управлении отношениями с клиентами.

Процесс сбора и хранения данных перетекает в синтез данных, который требует применения универсальных платформ управления данными и генерирования знаний. Это будет началом использовании ИИ. Но на раннем этапе использования ИИ не сможет полностью решить эти задачи. Тем не менее, интеллектуальные сообщения станут той основой, от которой маркетинг сможет оттолкнутся, когда переключит свой фокус с массовой рекламы на персонифицированную, которая подразумевает интерактивность.

3. Интеллектуальность платформы будет расти

В этом году потребители получат своего собственного цифрового помощника, когда боты с голосовым управлением типа Google Assistant, Alexa, Siri и Cortana продолжат вторжение в нашу жизнь (и наши текстовые сообщения). Мы все чаще будем находить применение этим цифровым помощникам. Поскольку среди устройств нет явного фаворита (интересно будет взглянуть, что нового предложит Apple), бренд-маркетингу придется использовать все эти платформы и экспериментировать с созданием клиент-ориентированных решений. Например, компания по производству потребительских товаров могла бы размещать инструкции к ним, а производитель спортивных товаров — личный план тренировок.

4. Чат-ботам найдется место в офисе

Электронная почта является основным средством коммуникаций на рабочем месте. В 2017 году чат-ботам найдут применение и в офисах. Несмотря на то, что использование Slack растет безумными темпами (в 3,5 раза к апрелю 2016 года), крупный бизнес не обращал на него внимание. Microsoft запустила Teams, прямого конкурента Slack, как и другие платформы делового общения — Facebook Workplace, Yammer, HipChat, and Skype for Business. Как и в приложениях для потребителей, в этих платформах имеется возможность для разработки чат-ботов. В этом году появятся средства, которые дополнят деятельность на рабочем месте. Например, с воодушевлением будет воспринята возможность создания компанией чат-бота, с помощью которого ее сотрудники смогли бы забронировать номер в гостинице или авиабилеты.

Нет никаких сомнений по поводу взрывного роста количества использования чат-ботов в 2017 году. Чат-боты уже застолбили за собой место. Теперь, когда многие из трудностей были преодолены, чат-боты могут стать главным преимуществом в B2C и B2B коммуникациях. Боты еще не могут заменить людей, но они могут повысить лояльность потребителей, помогая преодолеть разрыв между бизнесом и клиентом как никогда раньше.

Теперь аккаунты Facebook защищены лучше, чем счета в банке

Теперь аккаунты Facebook защищены лучше, чем счета в банке
Facebook вслед за Google, добавил возможность входа в пользовательский аккаунт с помощью
аппаратных ключей защиты(FIDO).

Этот шаг означает, что теперь завладеть пользовательскими данными в Facebook станет гораздо сложнее. И действительно благодаря двухфакторной аутентефикации, аккаунты у них, станут защищены лучше, чем онлайн-сервисы некоторых банков в России. Не буду делать антирекламу, скажу в общем: по работе пользуюсь от лица компании, услугами онлайн клиента одного Российского банка, в котором, кроме логина и пароля, ничего не предусмотрено, хотя для осуществления переводов и платежей используется флешка с цифровой подписью.

Обладатели аппаратных ключей, уже сейчас могут воспользоваться новой услугой входа в аккаунт Facebook. Для этого предварительно необходимо ввести свой обычный пароль, и нажать на сенсор ключа подключенного к USB порту компьютера. Этот ключ сопоставится с учетной записью Facebook и выдаст специальную строку в браузер, где уже произойдёт окончательный вход в систему.

Так что если мошенник узнает ваш пароль, то эта информация ему мало чем поможет, без вашего физического ключа двухфакторной аутентификации. Facebook предлагает также аутентификацию с помощью текстовых сообщений, но это не так надежно, как отдельный аппаратный маркер.

На Amazon такой ключ можно приобрести от 5 до 156 долларов.

Эта же технология используется для безопасного входа и в другие службы, которые поддерживают аппаратные ключи защиты для аутентификации, такие как Google, Dropbox, GitHub, Salesforce и другие.

Теперь аккаунты Facebook защищены лучше, чем счета в банке

С информацией о добавлении двухфакторного входа с помощью аппаратных ключей защиты можно ознакомиться здесь.
Команда безопасности Facebook, ранее заявляла, что всего лишь, 0,06{33d8302486bd10b0fde64d2037652320e6f176a736d71849c0427b0d7398501a} аккаунтов в день, скомпрометированы, цифра казалось бы мизерная, но если переложить её на реальное количество пользователей Facebook, которое на сегодняшний день

составляет 1,7 миллиарда

, то можно прикинуть, что в день компрометируется по миллиону аккаунтов.

Брэд Хилл, инженер по безопасности в Facebook, заявил: «Мы рады предложить людям дополнительную возможность использования ключа защиты, для входа в Facebook, сделав его еще более безопасным.»

Необходимость двухфакторной аутентификации появилась из-за учащения фишинговых атак на пользователей и несанкционированных входов в аккаунты. Из недавнего доклада Американского Института Стандартов и Технологий, следует что аутентификация с мобильных приложений основанная на SMS, недостаточно надежна.

«Добавив возможность аутентификации с помощью аппаратных ключей защиты, Facebook дает своим пользователям надежную защиту от фишинга.» — Бретт Макдауэлл, исполнительный директор Fast IDentity Online (FIDO) Alliance.

Хотел бы так же добавить, что несмотря на то, что американцы заявляют о ненадежности логинов с помощью текстовых сообщений, я всё же настоятельно рекомендую, перевести все свои аккаунты, в которых это возможно, в режим двухфакторной аутентификации, всё же это хоть какая-то защита.

Почему роботы больше не удивляют

Почему роботы больше не удивляют
2016 год закончился, а свидетельств того, что большие данные, искусственный интеллект (ИИ) и самообучающиеся машины — термины часто используемые как синонимы — вошли в нашу повседневную жизнь, пока нет. Зато — будь то прокладывание маршрута в Google Maps, совершение покупок на Amazon или просмотр фильмов на Netflix — 2016 год стал годом, в котором боты стали настоящим мейнстримом.

Такое их лавинообразное появление, имеющее важные последствия для бизнеса, потребителей и, конечно, для человечества в целом, это результат выполнение трех условий, которые сошлись в 2016 году. Во-первых, беспрецедентный технический потенциал для анализа данных. Во-вторых, протест (пусть и ограниченный) в защиту права обработки тех данных, которые разрешено подвергнуть анализу. И в-третьих, уровень автоматизации нашей жизни, невообразимый еще несколько лет назад.

В данный момент у нас больше данных, чем когда бы то ни было. Мы генерируем информацию в изумительном темпе — около 2,5 триллиона байт данных ежедневно, которых достаточно, чтобы заполнить 57,5 ​​млрд айпадов (по 32 гигабайта в каждом). Большие данные теперь реальность, касающаяся всех отраслей и сфер деятельности.

Эти данные, взятые из наших смартфонов (охвачено более 50{33d8302486bd10b0fde64d2037652320e6f176a736d71849c0427b0d7398501a} населения США), писем электронной почты (294 000 000 000 штук в день), социальные медиа (сотни миллионов сообщений), и многое другое. К концу 2016 года сложнейшей задачей было не только упорядочить, но и переработать весь этот гигантский информационный массив, чтобы повысить эффективность человеческой жизнедеятельности. Все эти данные бесполезны, если вам не удастся превратить их в знания. Учитывая огромный объем и крайнюю фрагментарность таких данных, в 2016 году на первый план в качестве единственного способа заставить эти данные работать по-настоящему вышли прогнозная аналитика и машинное обучение.

Многие годы потребители с легкостью делились своими данными с рекламодателям, органами власти и социальными сетями в обмен на удобства или бесплатные услуги. То, что это начало меняться в 2016 году, является прямым следствием участившихся случаев нарушения кибербезопасности и антитеррористических мероприятий, представляющих прямую угрозу праву на частную жизнь.

Люди и институты в настоящее время все больше и больше заинтересованы в неразглашении своих данных, но только до той поры, пока они могут делать это без существенного изменения своих привычек. Таким телекоммуникационным компаниям, как AT&T и Comcast нужно получать разрешение для сбора личной информации. В Европейском Союзе принят закон о том, что IP-адрес, присвоенный вашему компьютеру, находится под защитой и является частью личных данных. Apple продолжает продвигать аргумент о том, что «шифрование крутая штука по своей сути».

Исходя из этого, некоторые технологические компании не только стараются уберечь свои данные от властей, они стремятся также сократить объем их хранения, чтобы не пришлось передавать их третьим лицам в случае принуждения. Вопрос связан не только с данными как таковыми, но и с проблемами безопасности и ответственности, которые проистекают из самого факта хранения этих данных. Если учесть еще и постоянный рост объема больших данных, становится понятно, что искусственный интеллект приобретает все более широкую доступность, но наиболее ценные данные контролируются и будут контролироваться гораздо меньшим количеством субъектов.

Ситуация с субъектами в регулируемых отраслях — финансовыми организациями, учреждениями здравоохранения и образования — прямо противоположная: они призваны собирать и хранить данные. При этом зачастую не предусмотрена сама возможность подключиться к существующим базам данных, которые используются просто как хранилища в силу исполнения требований закона. Это свидетельствует о том, что регулируемые отрасли вплотную приблизились к необходимости использования искусственного интеллекта, который заставит эти данные работать, тем самым нарушив закостенелый порядок совершения операций и остановив рост затрат.

Поскольку ИИ становится все более обычным явлением, его новизна начинает стираться. Siri, революционное решение и первое применение ИИ потребительского класса, тут же потеснили Alexa, Cortana и Google Assistant. Программные средства распознавания речи сейчас в авангарде технологий: 39{33d8302486bd10b0fde64d2037652320e6f176a736d71849c0427b0d7398501a} владельцев смартфонов используют его.

Роботы-ассистенты и боты уже не просто в телефоне. Они уже в вашем доме. И они будут проникать в вашу жизнь все больше и больше. Образование (представьте себе учителя с безграничным терпением), розничная торговля (у Amazon 30000 роботов) и маркетинг — это лишь три примера того, где присутствовал потенциал автоматизации и где он был использован в течение 2016 года. Все это меркнет по сравнению с тем, как приложения ИИ перевернут мир: автономные автомобили, диагностика здравоохранения, полностью автономные беспилотные летательные аппараты и многое другое.

Эти роботы могут оказаться дополнением к нашему мозгу. Но они и в самом деле наиболее естественное его продолжение. Очень важно помнить, что приложения ИИ и алгоритмы, которые им управляют хороши настолько, насколько хорош человеческий разум, программирующий их. Эта точка зрения недавно вновь была подчеркнута, когда перед избирателями на выборах в США в новостных лентах Facebook предстала весьма конъюнктурная или даже абсолютно неверная информация. Боты перестали быть чем-то непонятным, потому что они содержат наши пристрастия и недостатки — все то, что подразумевается в продолжающихся спорах по этике машинного обучения.

Если в жизни может появиться три неизбежных вещи вместо двух, это может быть смерть, налоги и данные. Вопрос 2017 года состоит в том, кто будет владеть этими данными и как они будут защищены. Отбор, контроль и передача нулей и единиц в правильном направлении является следующим шагом. Искусственный интеллект будет нашим самым большим союзником в миропонимании. И не важно кто вы — торговый представитель, водитель такси или генеральный директор.

Источник: http://venturebeat.com Why bots are not weird anymore

Крупнейшая торговая площадка даркнета — AlphaBay взломана

Крупнейшая торговая площадка даркнета - AlphaBay взломана
Одна из крупнейших на сегодняшний день, торговых площадок

Даркнета или теневого интернета
  • AlphaBay, была взломана хакером известным под ником Cipher0007. Эксплуатируя две уязвимости, он сумел выкрасть более 200 тысяч личных сообщений, между покупателями и продавцами.

Три дня назад на форуме Reddit было размещено сообщение в котором Cipher0007 разместил заявление о взломе биржи, и о том, что благодаря этим двум уязвимостям личная переписка пользователей находится под угрозой. Для подтверждения взлома он прикрепил несколько скриншотов, вот один из них:

Крупнейшая торговая площадка даркнета - AlphaBay взломана

Хакеру удалось скомпрометировать AlphaBay, украв имена и фамилии продавцов и покупателей, никнеймы, адреса и идентификаторы отслеживания посылок, отправленных продавцами, из сообщений не защищенных

PGP ключами

.

После размещения сообщения на Reddit, Cipher0007 написал несколько тиккетов в службу поддержки AlphaBay. В них указал на наличие опасных уязвимостей, ставящих под угрозу конфиденциальность их пользователей.

Поздее AlphaBay разместила на Pastebin, сообщение в котором подтвердило успешную хакерскую атаку на ресурс, и заявили о том, что утекло 218 тысяч сообщений из личных переписок пользователей, не старше 30 дней, так как более поздние сообщения автоматически уничтожаются. Так же они заявили, что были украдены лишь пользовательские ники и идентификационные номера, и ничего более. Кроме того они извинились перед своим сообществом и обещали всю следующую неделю скидки 20{33d8302486bd10b0fde64d2037652320e6f176a736d71849c0427b0d7398501a}.

Организаторы торговой площадки заплатили хакеру за то чтобы он гарантировал не распространить данные пользователей. В свою очередь, Cipher0007 показал уязвимости и несколько часов спустя разработчики AlphaBay смогли их устранить.

На подобных торговых площадках по ту сторону интернета, зачастую продаются различные нелегальные предметы и услуги. Поэтому хакерские атаки способные скомпрометировать их защиту и угрозы кражи личной информации о пользователях, способны разрушить этот «грязный» бизнес.

Безусловно подобные бреши в безопасности представляют интерес помимо хакеров еще и для сотрудников правоохранительных органов многих государств, так или иначе стоящих на страже борьбы с киберпреступлениями. Кстати я не исключаю того, что до заявления Cipher0007 эти уязвимости уже эксплуатировались спецслужбами.

Если сами пользователи пренебрегают своей безопасностью совершая незаконные покупки, игнорируя использование элементарного PGP шифрования в личных сообщениях, то пусть не плачут об утечке конфиденциальной информации.

Редакция «Техноджема», не поддерживает использование различных анонимайзеров и скрытых торговых площадок, а так же категорически против любых видов незаконной деятельности. Данная статья размещена лишь в информационных целях, и подтверждает тот факт, что каждый человек сам отвечает за свою безопасность и не должен слепо доверять в этом кому либо или чему либо.

Киберпреступность Inc: Как банды хакеров превратились в крупный бизнес

Киберпреступность Inc: Как банды хакеров превратились в крупный бизнес
Франшизы, торговые посредники, сервис клиентов, инструменты для совместной работы и обучение — профессиональные хакерские организации в настоящее время работают как любой другой бизнес.

Образ хакера, склонившегося над компьютером в подвале своих родителей — расхожее клише в представлении обывателя. Сегодня этот стереотип далек от реальности как никогда, потому что в наши дни киберпреступления, совершаемые бандами, сродни тщательно разработанной спецоперации.

Преступные группы с высокой степенью организованности, вроде тех, что ведут свою деятельность в теневом интернете, выстраивают свою работу по принципам легального бизнеса, с делением команды на департаменты, использованием инструментов совместной работы, тренингов и даже соглашения на обслуживание между поставщиками вредоносного программного обеспечения и их клиентами-хакерами.

«Когда в ваши руки попадает комплект вредоносного ПО, который в своем составе имеет соглашение об обслуживании клиентов и гарантии, связанные с ними, вы понимаете, что попали в весьма профессиональное пространство», — говорит Натаниэль Джей Глэйчер, бывший директор по политике в области кибербезопасности при Совете национальной безопасности Белого дома.

Так же, как и рынок легального ПО, киберпреступность стала огромной экономикой со своими собственными правилами, с людьми, обладающими набором определенных навыков и работающих совместно для достижения единственной цели: заработать деньги с помощью незаконных схем взлома, внедрения вредоносных программ-вымогателей и прочих специфичных инструментов. По сути, это продолжение «реального преступного мира» в киберпространство. И за последние годы преступные группы стали более крупными, более специализированными и более профессиональными.

«Возникло значительное количество улучшений и инноваций, освоенных преступностью по мере того, как развивались сети, а люди, поскольку киберпреступления становились профессиональными, приобретая определенный набор навыков, объединялись в более широкую сеть,» говорит Глейчер, ныне директор по стратегии кибербезопасности в компании Illumio.

«У них есть люди, которые управляют и распространяют информацию о кредитных картах, люди, которые взламывают банковские счета, люди, которые управляют инструментами удаленного доступа, вплоть до людей, которые специализируются в социальной инженерии. Существуют весьма специфичные группы навыков», добавляет он.

Но это больше не просто банды хакеров. Экосистема преступности эволюционировала до той степени, при которой в ней присутствуют роли, которые имеют место в любом крупном бизнесе.

«В настоящее время продвинутые группы киберпреступников стали зеркальным отражением легальных организаций в вопросах организации своей работы с сетями партнеров, ассоциациями, реселлерами и поставщиками. Некоторые группы даже разворачивают колл-центры, чтобы получить максимальный результат от своих мошеннических усилий,» говорит Сиан Джон, директор по стратегии в регионе EMEA компании Symantec.

С миром обычного бизнеса перекликается и выбор киберпреступниками инструментов общения и совместной работы с различными группами — будь то организация фишинговых кампаний или кража и клонирования данных кредитных карт — все действия координируются для достижения максимального эффекта.

«Их действия очень похожи на действия бизнеса. Мы видим, что они тесно сотрудничают и общаются с помощью шифрованных систем мгновенного обмена сообщениями», — говорит Йенс Монрад, старший аналитик разведки в FireEye.

Однако такие системы не являются открытыми для всех, поскольку теневой интернет по-прежнему довольно закрытое пространство. «Они все еще используют различные интернет-форумы, некоторые из которых доступны, только если у вас есть достаточное признание среди посвященных лиц, или если вы выполните задание для демонстрации своей готовности сотрудничать на их условиях,» говорит Монрад.

Положения и условия — термины из контрактов мира легального бизнеса — все чаще звучат во все более профессионализированном мире киберпреступности. Киберпреступники теперь сдают в аренду или во фрашизу свое вредоносное программное обеспечение как сервис и зарабатывают на этом столько же денег — а то и больше — сколько они заработали бы, продавай они его от собственного имени.

«Франчайзи берут эту технологию, но не размещают ее в стране, в которой она разрабатывается, а просят разработчиков переместить часть этих услуг туда, где к ним нет доступа и получают разрешения зарабатывать на них. Все точно так же, как и в независимых софтверных компаниях: у них свой канал сбыта», — говорит Бхарат Мистри, консультант по кибербезопасности в компании Trend Micro, который описывает такие взаимоотношения, как «полноценный подпольный бизнес».

Такой способ предоставления услуг, позволяющий иностранным киберпреступникам с большей легкостью совершать кибератаки по локальных целям, наблюдается в Китае и России. Такой системный подход, в терминах глобальной торговли, дает возможность злоумышленникам подобно корпорациям работать круглосуточно.

В условиях круглосуточной активности в той части, которая выглядит как бизнес услуг, киберпреступники даже нанимают на работу людей для обслуживания клиентов. Хотя многие из этих «сотрудников» даже не будут знать, что они работают на преступную группу.

«Некоторые группы развертывают колл-центры для обеспечения максимальной выгоды от внедренных мошеннических схем. Иногда сотрудники таких колл-центров не обращают внимание на тот факт, что они работают на преступные группы, выполняя такую низкоквалифицированную работу, как техподдержка обмана», — говорит Сиан Джон из Symantec.

Будучи пойманными правоохранительными органами люди, невольно ставшие пособниками преступной деятельности могут быть оштрафованы или того хуже. Но несмотря на то, что эти люди могут быть обнаружены, банды, на которые они работают, часто остаются вне досягаемости.

Повышение квалификации киберпреступников

Поскольку в основании пирамиды компетенций преступного сообщества находятся неквалифицированные лица, профессионализация киберпреступности привела к еще одной инициативе, присущей легальному бизнесу: учебные курсы. Эти программы предлагаются в теневом интернете в обмен на Bitcoin, предпочтительной валюте организованных киберпреступных групп.

«Есть онлайн учебные курсы, на которых за плату вам покажут, как взломать веб-сайт и подкинуть вирус. Все то, что происходит на обычных предприятиях справедливо и для киберкриминального подполья», повествует Мистри из Trend Micro, добавляя, что то, что подобная практика станет повсеместной в экономике киберпреступной среды является «лишь вопросом времени».

«Следует полагать, что те же обучающие методики, которые используются в легальных организациях, также используются и в киберпреступных,» соглашается Глейчер и Illumio.

Глейчер расследовал и выступал в суде против киберпреступников во время своего пребывания в Департаменте юстиции США и, следовательно, на личном опыте постиг то, насколько сложными стали эти схемы.

«Самое интересное по-моему в росте такой профессионализации является то, что когда вы начинаете отслеживать эти группы, вы быстро обнаруживаете, что они расположены в нескольких странах и обладают сложными механизмами координации для совместной работы», — отмечает он.

По опыту он узнал, что операции злоумышленников становятся более нишевыми, с группами проводят все виды кибермошенничества с использованием стратегических методов бизнеса, которые конкурируют те, которые используются в рамках корпораций.

«Их совместная работа действительно имеет характер замкнутого цикла внутри специализации. Так что если перед вами организация, которая занята мошенничеством в области продажи несуществующих автомобилей онлайн, значит где-то поблизости команда людей, создающая правдоподобно выглядящие веб-сайты, и группы людей, общающихся с потенциальными покупателями на английском языке достаточного уровня, чтобы казаться правдоподобным», — поясняет Глейчер.

Подобные тенденции свидетельствуют о том, что взлом и киберпреступность больше не являются прерогативой отдельных лиц, совершающих преступления в одиночку. Киберпреступность в настоящее время является индустрией с участием крупных преступных групп, с экосистемами также тщательно структурироваными, как и корпорации, которые являются объектами их преступлений. Поэтому организациям следует обеспечить свои собственные средства защиты, чтобы противостоять этой угрозе.

Источник www.zdnet.com: Cybercrime Inc: How hacking gangs are modeling themselves on big business

Brotli: Новый алгоритм сжатия трафика

Brotli: Новый алгоритм сжатия трафика

Современные веб сайты могут состоять из нескольких мегабайт HTML, CSS и JavaScript кода и это еще не учитывая изображения, видео и прочий тяжёлый контент, с ними вес страницы может достигать 20 мегабайт. И все конечно заинтересованы в том, чтобы ускорить процесс открытия страниц браузерами, именно поэтому содержимое страниц передаётся в сжатых форматах, что значительно сокращает время обращения пользователя к странице до её полной загрузки и отображения.

Хотя Google и анонсировал появление нового алгоритма сжатия Brotli ещё в сентябре 2015 года, только в последнее время большинство веб-браузеров приняли его, а HTTP-серверы Apache и Nginx предлагают использовать Brotli в качестве дополнительной опции. Помимо самого Google, в настоящее время поддержку этого продукта с открытым исходным кодом внедряют такие небезызвестные коммерческие компании как Cloudflare и DreamHost.

Оказывается Brotli сжимает данные на 20-25{33d8302486bd10b0fde64d2037652320e6f176a736d71849c0427b0d7398501a} лучше чем это делает gzip. Brotli это удаётся благодаря использованию встроенного словаря, который включает наиболее распространенные слова и слоги на английском, испанском, китайском, хинди, русском и арабском языках, а также общие фразы, используемые в машиночитаемых языках (в частности, HTML и JavaScript). Это дает Brotli явное преимущество в компрессии и декомпрессии по сравнению с другими алгоритмами, такими как gzip, bzip2, LZMA и прочие.

Для того чтобы сравнить степень сжатия Brotli относительно других алгоритмов инженеры из Cloudflare провели бенчмарки . В свои тестах они поставили задачу выяснить имеет ли Brotli какие либо преимущества при использовании в реальных приложениях. Ещё одним значимым доказательством хорошей работы нового алгоритма, является сравнительное тестирование Сэма Шафрона , соучредителя Discourse.org, на странице по ссылке он демонстрируют увеличение скорости и уменьшение трафика с помощью алгоритма Brotli в различных браузерах.

Мы на нашем сервере протестировали Brotli, не скажу, что я заметил сильное улучшение производительности и скорости серфинга по сайту, но что то в этом безусловно есть.

В то время как Mozilla Firefox и Chrome включили у себя поддержку этого алгоритма по умолчанию, начиная с 44 и 49 версии соответственно, Apple вообще еще ничего не заявил, даже о гипотетической поддержке его в Safari, а Microsoft планирует поддержку Brotli только для браузера Edge, оставляя пользователей, отжившего своё Internet Explorer, глотать пыль стремительно мчащихся вперёд современных альтернатив. Сервер Microsoft’s IIS тоже получил бесплатное расширение добавляющее поддержку Brotli.

Для того чтобы проверить поддерживает ли ваш сервер алгоритм Brotli достаточно пройти на сайт KeyCDN.com и воспользоваться их онлайн утилитой.

В общем, невооруженным взглядом особых преимуществ в скорости заметить лично мне так и не удалось, но доверимся авторитетным бенчмаркам и возрадуемся, что такой замечательный алгоритм делается в рамках opensource. Лично я буду следить за его развитием и не исключено, что в ближайшем будущем наш сервер навсегда получит его поддержку.

Brotli на Github

Как создается лучший чат-бот

Как создается лучший чат-бот
Развитие бот-технологий не получило того ошеломляющего успеха, на который многие рассчитывали. Эта технология сейчас широко распространена, но чат-боты больше известны своими провалами, нежели успехами. Например, Tay компании Microsoft столкнулся с волной насмешек в средствах массовой информации после того, как за день пребывания в интернете стал женоненавистническим расистом.

Не столь острые критические замечания получил Allo компании Google. Эксперты упрекали технического гиганта за неспособность оснастить Allo end-to-end шифрованием, тем самым подвергая переписку в чатах риску быть прочитанными третьими лицами.

Даже в самых тривиальных ситуациях, чат-боты умудрялись спотыкаться. Чат-бот Starbucks с аватаром в виде стакана тыквенно-пряного латте и таким же названием должен был легко обрабатывать основные запросы в кофейни на популярный напиток через мессенджер Facebook. Вместо этого он в разговоре с пользователями переливал из пустого в порожнее и не мог ответить на простые вопросы об одноименном напитке. Сказать, что потребители были впечатлены, значит ничего не сказать.

Несмотря на некоторые незначительные оплошности, такие творения, как Siri, Cortana и Alexa дали нам представление о том, каково это непосредственно общаться с машинами. И в большинстве своем такое общение было по-настоящему классным. «Чатоботомания» стремится достичь новых уровней — по крайней мере, как только программистам удастся устранить ряд ошибок.

Слагаемые успеха хорошего чат-бота

Часть проблем проистекают из того, что компании позиционируют своих чат-ботов, как самодостаточных агентов с искусственным интеллектом. Мало того, что в значительной степени это не соответствует действительности, так еще и смущает большинство людей. Как показал пример чат-бота от Старбакс, чат-боты попадают впросак, когда строят из себя интеллектуалов, а на деле ни на что не способны.

Недавний опрос потребителей показал, что половина из них рассчитывают, что услуги будут доступны в режиме 24/7. Эти же потребители предпочитают связываться с компаниями через системы обмена сообщениями, а не по телефону или по электронной почте. Чат-боты находятся вне конкуренции, когда надо создать впечатление бесперебойной работы, отвечая в автоматическом режиме на стандартные запросы клиентов.

Кроме того компании получают дополнительный бонус. В любом бизнесе никто не упустит шанс улучшить качество обслуживания клиентов при одновременном снижении затрат. Использование чат-ботов является идеальным решением. Только использоваться они должны для решения конкретных задач, а не всех проблем сразу.

Возможности чат-ботов находятся в непосредственной зависимости от потребностей клиентов и владельцев бизнеса. Просто нужно пережить этот период взросления.

Создание идеального бота

Вы уже знаете, что не хотите, чтобы ваш бот был уязвимым, неэффективным или расистом. Отличное начало. Но у вас все еще остается масса вопросов о том, как быстро и эффективно интегрировать чат-бота в свои текущие операции. Вот три шага, которые помогут вам извлечь выгоду из чатоботомании:

  1. Отпустите чат-ботов к людям
  2. Люди не желают совершать дополнительные телодвижения для пользования чат-ботом, а предпочли бы, чтобы подобные технологии были интегрированы в уже используемые. Представьте, что вы в чате с приятелем разговариваете о фильме, который собираетесь вместе посмотреть. В вашем разговоре возникает дружелюбный чат-бот с вопросом, не хотите ли Вы заказать билеты на показ этим же вечером.

    Обратите внимание на каналы, которые используют ваши клиенты, и отправьте чат-ботов навстречу им. Например, Taco Bell создали чат-бота, который позволяет клиентам размещать заказы через средство обмена сообщениями Slack. Представители компании признали, что довольно много пользователей Slack являются молодыми работниками и входят в целевую аудиторию сети ресторанов.

  3. Наделите чат-бота мозгами
  4. Чат-боты имеют потенциал для автоматизации задач, которые требуют довольно много времени, денег и труда. В одном из интервью ведущий разработчик в канадской организации по сбору донорской крови поведал, что компания платит от $ 5 до $ 10 за каждый вызов донора на сдачу крови согласно установленному расписанию. Чат-бот мог бы сделать то же самое — вероятно, гораздо более эффективно — за сущие копейки.

    Присмотритесь к собственному бизнесу и определите задачи, которые можно было бы автоматизировать. Задача должна быть конкретной, чтобы быть уверенным, что при ее выполнении боты не выйдут за рамки своих возможностей. Сотрудники, которые легко справлялись с этими задачами, тратя при этом рабочее время, освободятся для выполнения более сложных обязанностей. Хотя им придется время от времени вмешиваться, чтобы помочь ботам, если у них возникнут проблемы.

  5. Попрощайтесь с приложениями
  6. Чат-боты могут предложить больше функциональных возможностей, чем приложения, позволяя компаниям избежать волокиты в делах.

    Вместо того, чтобы пытаться настроить свое приложение во время Недели моды, Tommy Hilfiger создал чат-бота, чтобы помочь клиентам приобрести новые модели одежды как только модели сошли бы с подиума. Обновление приложения потребовало бы затрат на разработку и длительного ожидания утверждения, прежде чем пользователи смогут скачать обновление. Обновление же чат-бота было мгновенным.

Начинайте экспериментировать с чат-ботами. Ваши клиенты уже ждут, когда же вы займетесь искусственным интеллектом. Сосредоточьтесь на разработке полезных чат-ботов для платформ ваших клиентов, и начните перераспределять ресурсы с разработки приложений на создание чат-бота. Прежде всего, извлеките уроки из ошибок ваших предшественников, чтобы ваши чат-боты вызывали у клиентов удовлетворение, а не раздражение.

Источник: http://venturebeat.com How to build a better chatbot

Шифрованный почтовый сервис Lavabit вернулся

Шифрованный почтовый сервис Lavabit вернулся

Ура, Lavabit вернулся! Стоп, а что такое Lavabit?

Это шифрованный сервис электронной почты, получивший мировую известность благодаря своему отказу предоставить правительству США, доступ к пользовательской переписке Эдварда Сноудена — бывшего подрядчика АНБ, «слившего» в 2013 году секретные документы журналистам. Благодаря этому поступку, Lavabit не только стал известным, но и прекратил свою деятельность на долгих 3 года.

Lavabit возобновил свою работу в пятницу, 20 января, неслучайно совпав с днём инаугурации президента США. «Вне зависимости от наших политических убеждений, сегодня мы признаем наши общие ценности свободы, справедливости и независимости, гарантированные нам конституцией, именно поэтому, я выбрал этот день для возобновления работы службы»- написал Ладар Левисон -основатель компании на домашней странице Lavabit.

Этот сервис электронной почты, поставляется с множеством интересных опций, но основная идея Lavabit заключается в том, что только отправитель и получатель могут прочитать письмо, создавая возможность по настоящему безопасной переписки.

До закрытия в 2013 году, шифрованный почтовый сервис Lavabit просуществовал более 9 лет. Сегодня возобновив свою работу, эта почтовая служба делает так же как и ранее, упор на конфиденциальность пользователей, предоставляя автоматическое шифрование переписки, не требуя от пользователей знаний в криптографии. С июня 2004 по август 2013 года компания обслуживала свыше 410 тысяч пользователей. Базовый уровень Lavabit называется «Доверчивый», потому что он рассчитан на доверие пользователей службе.
Два других уровня называются «Осторожный» и «Параноидальный» , предоставляя пользователям больше контроля, но и требуя большей подкованности, как в техническом плане, так и в знаниях криптографии. На этих уровнях, сервис позволяет самостоятельно загружать исходный код почтового сервера Lavabit, и использовать его в домашних условиях
Новые пользователи могут пройти регистрацию прямо сейчас, но воспользоваться своими аккаунтами смогут только спустя неопределённое время, точных данных когда именно это произойдёт, компания не предоставила, а жаль, могли бы уведомить, а не сеять в самом начале таинственность, но судя по тому, что основатель сервиса Ладар Левисон, не выдал переписку Сноудена властям, просто закрыв плод своих трудов, который развивал на протяжении девяти лет, он принципиален и не ищет одобрения от кого бы то ни было.
Ну а для тех кто уже имел аккаунты этой почты до закрытия сервиса, есть хорошая новость, вы можете воспользоваться своими аккаунтами, как ни в чем не бывало.

Лично мне крайне интересно, насколько популярной станет реинкарнация Lavabit, ведь когда он только появился, было очень мало подобных сервисов, сейчас же возможность шифрованной переписки доступна в каждом

мессенджере

. Но то что он вернулся это безусловно хороший знак, ведь безопасных сервисов, как и паранойи, много бывает.

Собственно ссылка на сам сервис

Сердечные ритмы в качестве пароля

Сердечные ритмы в качестве пароля

Исследователи Бингемтонского государственного университета в Нью-Йорке считают, что ключом к вашим персональным данным может стать ваше сердце. По их словам, они могут зашифровать записи о здоровье пациентов путем измерения электрической активности их сердца.

Основная идея заключается в следующем. В будущем, все пациенты будут обеспечены переносным устройством, которое в непрерывном режиме будет собирать физиологические данные и передавать их врачам. Поскольку сигналы электрокардиограммы (ЭКГ) уже имеются в клиническом диагнозе, то система будет просто повторно использовать данные во время передачи, тем самым снижая затраты и вычислительную мощность, необходимую для создания ключа шифрования заново.

«Существует множество способов надежного шифрования, но проблема заключается в том, что все они основаны сложных арифметических вычислениях и случайном генерировании ключей,» сказал Джанпенг Джин, соавтор статьи «Надежная многоразовая аутентификация на основе ЭКГ и схема шифрования данных для систем электронного здравоохранения».

Эти методы шифрования не могут быть «применены на обычных энергозависимых мобильных», добавил Джин. «Если применить эти виды шифрования на мобильных устройствах, можно очень быстро посадить батареи питания».

Но у такого способа шифрования есть и недостатки. По словам Джина, одной из причин, почему шифрование через ЭКГ не было широко принято, является то, что оно более изменчиво, чем некоторые другие биометрические параметры. Электрическая активность организма может меняться под влиянием физических нагрузок и психического состояния. Возраст и здоровье также может влиять на него.

«Само по себе ЭКГ не может быть использовано в качестве единственного способа биометрической аутентификации, но в качестве вторичной аутентификации работает очень эффективно», — сказал Джин.

Технология шифрования через ЭКГ уже есть. Но его принятие будет зависеть от желания пациента к постоянному ношению шифрующих устройств и его готовности постоянно делиться данными своей биометрии.

Источник: http://www.computerworld.com Researchers propose a way to use your heartbeat as a password.