Живые записки Антона Носика's Journal
 
[Most Recent Entries] [Calendar View]

Sunday, December 1st, 2013

    Time Event
    1:04a
    Зима в Восточной Сибири
    Поздравляю читателей с наступлением зимы.

    В Иркутске первое зимнее утро выглядит так:

    Самое смешное, что на берегах Ангары вчера и сегодня градусов на 8 теплей, чем в Москве.

    12:14p
    Набиуллина: Центробанк не составлял черных списков

    Вчера председатель ЦБ Эльвира Набиуллина провела совещание с руководителями крупных банков, рассказали «Ведомостям» три участника встречи и сотрудник ЦБ.

    Обсуждение началось с черных списков банков, у которых ЦБ вскоре может отозвать лицензии. Набиуллина заверила банкиров, что таких списков не существует: по ее словам, все распространяемые списки очень разные и все являются уткой, рассказывает участник совещания. Это подтверждает другой присутствовавший банкир, добавляя, что руководители ЦБ (заместители Набиуллиной Алексей Симановский и Михаил Сухов) подчеркивали, что о массовом отзыве лицензий речи не идет и повода для ажиотажа нет.

    И все же представители региональных банков попросили от ЦБ позитивных публичных выступлений — на фоне участившихся отзывов лицензий люди забирают вклады, рассказывает участник встречи. Банкиры просили ЦБ тщательно обдумывать информационный фон, который сопровождает отзыв лицензии, добавляет другой: вкладчики уходят в госбанки, и для небольших региональных банков это серьезная проблема.

    Набиуллина согласилась с ними — ЦБ должен разъяснять свои действия так, чтобы они не вызывали панику у вкладчиков, говорит один из присутствовавших на совещании.

    Сотрудник ЦБ подтвердил, что много времени было посвящено обсуждению ситуации в регионах. Представители ЦБ признали, что наибольшие проблемы испытывает Самара, где два банка на этой неделе сообщали о приостановлении деятельности из-за кризиса ликвидности, продолжает другой участник встречи.

    Банкиры ждут от ЦБ поддержки не только на словах, но и на деле. Они попросили у Набиуллиной и послаблений — в частности, отложить резервирование по вложениям в подконтрольные банкам закрытые паевые инвестфонды (ЗПИФ), рассказывает участник совещания. По его словам, ЦБ согласился отложить срок, к которому банки должны досоздать резервы по ЗПИФам и, соответственно, уменьшить капиталы на размер вложений в паи. Предполагалось, что новые требования начнут действовать с января, но теперь ясно, что раньше 1 апреля они в силу не вступят, делится впечатлениями другой банкир: банки просили отсрочки до 1 июля, ЦБ обещал подумать, но гарантий не дал. Набиуллина пообещала вынести этот вопрос на совет директоров ЦБ, сказал другой банкир.

    «ЗПИФ, к сожалению, — это один из основных инструментов рисования балансов для кредитных организаций и не только», — говорил две недели назад на заседании рабочей группы по международному финансовому центру в Москве первый зампред ЦБ Сергей Швецов, а саморегулируемые организации спокойно смотрят на использование таких инструментов в серых схемах.

    Вложения 127 крупнейших банков в ПИФы составляют 611 млрд руб., а созданные под них резервы — 34 млрд руб., или 5,6%, подсчитала Ассоциация российских банков. Если предположить, что половина этой суммы приходится на подконтрольные банкам ПИФы, то получается, что к январю им пришлось бы дорезервировать 90 млрд руб. Для каждого пятого банка сумма резервов превышает годовую прибыль и существенно снижает норматив достаточности капитала.

    Обсудить меры по поддержке ликвидности банков (вопрос о правилах предоставления ликвидности значится в повестке последним) участники совещания не успели — почти все оставшееся время ушло на обсуждение идеи страхования не всей суммы вклада, а, скажем, 80-90%.

    Эту тему, по словам одного из участников встречи, подняла глава ЦБ — Набиуллина спросила мнения банкиров, пообещав затем высказать свое мнение. Мнения разделились: одни считают это средством от недобросовестной конкуренции банков, заманивающих безответственных вкладчиков высокими процентами; другие полагают, что это может подорвать доверие населения к банковской системе. Набиуллина поддержала позицию банкиров, считающих, что перекладывать ответственность на вкладчиков не нужно, особенно в нынешней напряженной ситуации.

    Ну а в правила предоставления банкам обеспеченных кредитов (положение 312-П) будут вноситься изменения, заверили банкиров представители ЦБ, но какие именно, не сказали.



    Читайте далее: http://www.vedomosti.ru/politics/news/19335601/spiskov-ne-znachitsya#ixzz2mDxwek27
    7:44p
    О взломе этого ЖЖ
    Не прошло и 13 лет с момента его регистрации, как этот ЖЖ был, наконец, кем-то взломан.

    В воскресенье в 16:13:06мск неизвестный злоумышленник с IP-адресом 213.108.248.149 залогинился в мой аккаунт с машины под Windows NT 6.1 и разместил тут текст статьи «Ведомостей» от 28.11.2014.
    Одновременно такому же взлому подверглись ещё 7 журналов: Imageborisakunin, Imagedrugoi, Imagemi3ch, Imagenavalny, Imagepuerrtto, Imagepryf и Imagesobchak_xenia.
    Во всех этих журналах была размещена та же самая статья из «Ведомостей».

    Я всего этого веселья, увы, не застал, потому что находился в это время на борту 775-го рейса S7, где-то между Красноярским и Пермским краем. А когда долетел — уже никакого поста в моём ЖЖ не было, и пароль от аккаунта был обнулён. Так что даже полюбоваться на красоту негде. Но, судя по полученным на этот пост комментариям, провисело оно там около трёх часов (до 19:23мск) — и удалено было, скорее всего, службой техподдержки ЖЖ, в рамках их усилий по ликвидации последствий взлома.

    Никакого инсайда по поводу этой атаки у меня нет, но есть некоторые общие соображения.

    Я не думаю, что акция носила сколько-нибудь политический или заказной характер. Скорее, какие-то какеры додумались до способа получить административные полномочия на сервере ЖЖ, способ сработал — и, чтобы уведомить мир о своём успехе, они разместили в журналах, к которым получили доступ, первую попавшуюся статью.

    Если бы за этим взломом стояли политические заказчики, то они б сперва придумали текст, а потом уж стали б его размещать. А если б за атакой стояла кибершпана, бравшая на себя ответственность за взломы аккаунтов ЖЖ в прежние годы, то легко догадаться из опыта, какая судьба постигла бы все эти журналы. Они были бы, скорее всего, уничтожены.

    Полностью согласен с оценкой ImageРомана Иванова, который в Твиттере написал:
    Твит Кукуца о механизме взлома

    Так что я склонен даже думать, что злоумышленники не получали доступа к паролям изменённых ими журналов, а подобрали ключик к одному аккаунту администратора, для которого знание чужих паролей не требуется, чтобы вносить изменения в базу. Впрочем, это уже тонкости, которые вряд ли интересны читателю — и, независимо от того, что я думаю, пароль в таких случаях всё равно обязательно нужно менять.

    Спасибо всем, кто беспокоился. Надеюсь, дырку залатают, и новых взломов по такой технологии не случится. Не надеюсь, что нам при этом объяснят, в чём состоял конкретный механизм получения доступа.
    Отдельное спасибо Султану Сулейманову из TJournal, первым сообщившему мне о взломе.

    Живём дальше.
    8:56p
    MNP и передел рынка мобильной связи
    Министр связи Николай Никифоров пообещал «серьёзный передел» мобильного рынка после 1 января 2014 года в связи с вступлением в силу закона о переносе номеров между операторами:
    Твит Никифорова
    Формально закон, позволяющий любому абоненту мобильного оператора забрать свой номер и перейти на обслуживание к конкурентам, вступил в силу 1 декабря. Практика одинаково доступна для физических и юридических лиц. Но на практике закон сегодня позволяет лишь написать заявление о переходе. Сроки, в которые оно будет рассмотрено и удовлетворено, операторам разрешили устанавливать самостоятельно.

    По данным самого Никифорова, по всей России в офисы мобильных операторов в первый день действия закона обратились с заявлениями о переносе номеров только 137 человек. И это довольно естественно, потому что MNP — это вообще-то история про удобство для потребителя. А в той схеме, которая действует с 1 декабря, никакого удобства нет, одна мутность. Ты приходишь к оператору, к которому желаешь перейти, пишешь заявление — а дальше подвисаешь в ожидании неизвестно чего. Но легко догадаться, что это "неизвестно что" начнётся с прекращения обслуживания номера текущим оператором. При этом, например, МегаФон пишет, что срок, с которого перевод номеров начнёт реально осуществляться (независимо от даты подачи заявления) — не раньше 9 января 2014. Вряд ли дата выбрана в память Кровавого воскресенья, но вообще-то 9 января — это зимние каникулы, период отпусков. То есть человек, который подаст заявление о переходе сегодня, рискует остаться вообще без связи, находясь в отъезде. Феерически удобный вариант. Проще потерпеть.

    В будущем, обещает министр связи, срок переноса будет установлен жёстко: 8 дней от даты обращения. Когда это будущее наступит, никто пока не знает. Но будем оптимистами, и представим себе, что, скажем, месяцев через 5 Минсвязи начнёт наказывать операторов за затягивание процесса перехода. И им окажется дешевле установить чёткие сроки, чем обслуживать абонентов на халяву.

    Вот как сегодня у разных операторов выглядят страницы, посвящённые инструкциям по переходу на их сервис:
  • Билайн: http://moskva.beeline.ru/customers/products/mobile/services/details/mnp/
  • МегаФон: http://moscow.megafon.ru/corporate/help/easy/
  • МТС: http://www.mts.ru/mob_connect/services/administration/mnp/
  • Теле2: http://mnp.tele2.ru/

    А теперь, внимание, (в)опрос.

    Обращаю внимание читателей, что вопрос адресован российским абонентам, которым услуга переноса стала доступна с 1 декабря. А среди читателей этого ЖЖ есть не одна тысяча жителей тех стран, где практика MNP давно и успешно внедрена, безо всех наших родовых мук. Расскажите о собственном опыте: Вы переводили свой номер? Если нет, почему? Если да, то было ли это муторно?
  • << Previous Day 2013/12/01
    [Calendar]
    Next Day >>

Живые записки Антона Носика   About LJ.Rossia.org