Привет! Я - Паша Педенко, Senior PM в Wise.com
Организатор Global Hack Weekened и со-организатор Growth Marketing Stage, ConfidenceConf.
До этого - Growth PM в Preply, CEO в Raply, Product Manager в Setapp, Product Manager в 1+1 media.
@graver_ua
Очень интересный текст NYT о том, как Китай использует ютуберов, чтобы продвигать свою повестку.
Государственные медиа и региональные власти проводят для них специальные туры, в которых показывают только позитив — большие стройки, природу, культуру, национальный колорит. Блогерам оплачивают дорогу и жилье, платят деньги и помогают разогнать видео в соцсетях. И разрешают снимать даже там, куда не пускают зарубежных журналистов.
27-летний блогер из Израиля снимает позитивный сюжет с хлопковых плантаций Синьцзяна. "Все прекрасно, люди счастливы, никого здесь не бьют". Ни слова о лагерях для уйгуров. И о том, что его отец — глава фонда, спонсируемого китайским правительственным банком.
60-летний канадец ведет тревел-блог о Китае. Он не скрывает, что власти оплачивают для него жилье и дорогу. "Воспитательные лагеря помогают людям обрести знания и навыки для будущего. Это не Гуантанамо, где тебя просто запирают", — говорит он в одном из своих видео.
Помимо бесплатных путешествий блогерам наливают трафика. Тем самым помогая зарабатывать на монетизации YouTube и привлекать рекламу от брендов.
Ролик с хлопковых ферм вышел вскоре после того Nike, H&M и другие бренды раскритиковали Китай за использование принудительного труда. Его опубликовали в 35 аккаунтах китайских посольств и новостных агентств в Facebook и Twitter с общей аудиторией 400 миллионов подписчиков. Эти посты также разгоняли ботами.
Шесть самых популярных ютуберов набрали на позитивных роликах о Китае 130 миллионов просмотров и 1,1 миллиона подписчиков.
Китайская пропаганда умело использует пробелы в правилах YouTube. В частности, видеохостинг не обязывает авторов помечать контент из оплаченных туров как спонсированный. Хотя фактически он таким является.
Контролируемые государством медиа помечаются на YouTube специальным сообщением. Но это правило не распространяется на личные каналы. Это позволяет сотрудникам государственных медиа вести свои каналы на YouTube под видом независимых блогеров. Один из таких журналистов показывает в своем репортаже из Синьцзяна местную кухню и говорит с местными о том, как улучшилась их жизнь. О воспитательных лагерях — ни слова.
Классно собранный материал, и верстка хорошая — по тексту рассыпаны фрагменты роликов, где иностранные блогеры проговаривают тезисы китайской пропаганды, при этом все это выглядит как "мнение того прикольного парня с ютуба".
Читайте также: Как Китай заставил Apple сотрудничать и инвестировать в экономику $275 млрд
Эксплоиты, программки, которые превращают уязвимости в софте во что-нибудь полезное (для хакера, не для вас) - отдельный вид современного искусства. Не знаю с чем сравнить. Сборка кораблика в бутылке с помощью трехметровой линейки с завязанными глазами? Поездка на машине, от которой вы по ходу дела отломали тормоза, колесо, и пытаетесь ей управлять с помощью лома, резинки от трусов и набора цветных карандашей? Как-то так.
Гугл распотрошил экслоит израильской NSO https://bit.ly/3mabxOl и это замечательная конструкция. Люди посылают друг другу смешные анимированные гифки (хотел бы я рассказать какие гифки есть в нашем секретном партийном чате, но меня тут же забанят). iMessage хочет, чтобы они крутились вечно. Для этого в заголовке GIF нужно поправить флажок, и чтобы не портить файл iMessage делает его копию. Казалось бы, что могло пойти не так?
По ошибке вместо копирования вызывается рендеринг картинок. А он уже на расширения файлов не смотрит. И NSO под видом гифки подсовывает PDF. А внутри PDF-ки картинка JBIG2 - это такой доисторический формат графики для ксероксов. Чтобы файлы получались маленькими, то он режет картинку на кусочки, и если куски, например буква "а" достаточно похожи между собой, то он использует один глиф для всего, как типографскую литеру.
Из-за этого случались многие беды https://bit.ly/3scwDiQ Кодек мог к примеру подумать что цифра 6 достаточно похожа на цифру 8, и заменить ее везде на картинках, чтобы сэконосить место. Потому в формат добавили маски - разницу между "похожим" глифом и тем, что нужно воспроизвести. И эти исправления накладываются на глиф с помощью операций AND, OR, XOR и XNOR. То есть эта штука тьюринг-полная. Любое мыслимое вычисление можно провести с помощью этих операций.
Дальше NSO использовали целочисленное переполнение, чтобы выйти за границы буфера и эта часть напоминает бутылку и кораблик. В результате они получили два основных примитива чтение и запись в произвольные места памяти. Если бы они хотели взломать одну конкретную версию софта, то этого бы хватило, но они захотели все и сразу. Для этого нужно знать, что и куда записывать.
И из доисторического графического формата они собрали полноценный виртуальный микрокомпьютер из 70 000 вентилей (те самые маски).
Нужно еще раз все перечислить, чтобы оценить проделанную NSO работу. Вам приходит гифка, которая на самом деле пдфка, и ее по ошибке, не копируют, а пытаются прочитать, в ней доисторическая картинка в формате ксероксов, которая в результате целочисленного переполнения может писать в память, и внутри этой "картинки" семьдесят тысяч блоков логических операций, которые эмулируют небольшой компьютер, который уже находит то место в памяти, которое нужно пропатчить, чтобы убежать из песочницы.
NSO продавали эту изящную вещицу негодяям и убийцам, но то как она сделана!..
17 декабря в 11-00 акции ПАО «Группа Позитив» появятся в продаже
Сегодня объявили о листинге обыкновенных акций ПАО «Группа Позитив» на Московской бирже. Акции с 17 декабря 2021 года можно будет купить на Московской бирже. Торговый код – POSI. Торги и расчеты будут проводиться в российских рублях. Обыкновенные акции «Группы Позитив» также будут включены в сектор рынка инноваций и инвестиций (РИИ) Московской биржи.
В целях обеспечения ликвидности «Группа Позитив» заключила маркетмейкинговые соглашения с тремя российскими брокерами, которые будут поддерживать заявки на покупку и продажу на торгах.
Финансовая отчетность ПАО «Группа Позитив» открыта и прозрачна. Ознакомиться с ней можно на сайте.
Оценка ПАО «Группа Позитив» от Евгения Когана.
Оценка ПАО «Группа Позитив» от ИК «Велес-Капитал».
Спрашивайте акции ПАО "Группа Позитив" у вашего брокера (тикер POSI) начиная с 11:00 пятницы, 17 декабря. Пунктуальность дорогого стоит.
#реклама #текстприслан
Харрасмент в метавселенных — что делать?
Бета-тестировщица виртуальной вселенной Facebook пожаловалась на форуме на харрасмент со стороны другого игрока — тот приблизился своим аватаром к ее аватару и пытался трогать ее. Подобные случаи имели место и в других VR-пространствах. Разработчики игры Quivr после жалобы одной из пользовательниц на харрасмент добавили опцию оттолкнуть аватар другого игрока. В Horizon Worlds (так называется виртуальная соцсеть от Meta) тоже есть подобная фича — игрок может включить вокруг себя "безопасную зону", недоступную для других. Но как подмечают авторы текста, хорошо бы разработчикам не перекладывать ответственность за свою безопасность на игроков, а вшить ее в сам дизайн VR-опыта. К примеру, сделать сближение аватаров возможным только при обоюдном согласии игроков.
Многим может показаться — что здесь обсуждать, какой еще харрасмент в VR. Но правда в том, что токсичное поведение остается таким и в онлайн-пространстве. Так что это важная тема. Все эти футуристические метавселенные не будут работать, если пользователи не будут чувствовать себя в них в безопасности.
Крупные бренды не хотят пропустить волну хайпа вокруг метавселенных, NFT и виртуальной одежды.
Nike покупает RTFKT — компанию, которая продает виртуальную одежду. Сумма сделки не раскрывается. В феврале RTFKT продали виртуальных кроссовок на $3 млн за 6 минут. Среди инвесторов компании — фонд a16z.
Adidas выпускает коллекцию NFT, которые будут включать в себя физические аксессуары и их виртуальные копии в Sandbox и других игровых мирах. Также компания приобрела участок в Sandbox и планирует продвигать там свой брендированный контент.
• Кто и зачем покупает недвижимость в игровых вселенных за миллионы долларов
• Как стартапы зарабатывают на виртуальной моде
Нужно обновить смартфон?
Ноутбук на последнем издыхании?
Необязательно копить или ждать тринадцатой зарплаты. Рассрочка от Сбера без переплат — выгодное и быстрое решение. Переходите на сайт, выбирайте из списка партнёров нужный магазин и оформляйте рассрочку. Решение приходит моментально!
Техника от Samsung, re:Store, HUAWEI, ASUS, mi-shop, ACER ждет вас прямо сейчас.
Полностью онлайн без лишних бумаг!
Переходите по ссылке:https://u.to/15rTGw
#реклама #текстприслан
В СМИ попали внутренние презентации Huawei, из которых следует, что компания причастна к созданию технологий для трудовых лагерей и систем массовой слежки за уйгурами в Синьцзяне. В презентации описаны продукты Huawei, предназначенные для государства:
- платформа для управления "умной тюрьмой": система видеонаблюдения, управление доступами, софт для планирования занятий удерживаемых в лагере — уроки перевоспитания, трудовые смены, анализ "успешности перевоспитания";
- система цифровой слежки: видеонаблюдение с распознаванием лиц и номеров, отслеживание цифрового следа по MAC-адресу; приводится пример, как с ее помощью спецслужбы задержали человека, сбежавшего из лагеря;
- технология идентификации человека по голосу;
- система видеонаблюдения в Синьцзяне;
- софт для мониторинга сотрудников за работой.
В общем, похоже что Huawei всех обманывали, когда отрицали, что помогают китайским властям шпионить и нарушать права человека в Синьцзяне.
• США считают Huawei агентами влияния китайских спецслужб. Компании запретили строить мобильные сети в США, Великобритании и Швеции (а в США еще и внесли в черный санкционный список).
• Huawei — один из глобальных лидеров по поставкам систем "безопасного города" — камер с распознаванием лиц и номеров и другой подобной техники. Компания активно заходит на рынок Латинской Америки через тесное сотрудничество с местными властями, предлагая им системы видеонаблюдения со скидкой.
• В Пакистане с Huawei судится компания-подрядчик, утверждая, что Huawei заставила их встроить в систему бэкдор — продублировать на серверы в Китае базу данных полиции Лахора с паспортами, регистрациями иностранцев, налоговыми записями и уголовными делами.
• Синьцзян — автономный регион Китая, где живут мусульмане-уйгуры. Власти Китая превратили его в огромный цифровой лагерь, где нарушаются права человека. Вот большой текст об этом.
Вышел ежегодный отчёт Pornhub со статистикой по разным странам, демографии и тд. Украина и Россия в топ-20 стран по трафику: https://www.pornhub.com/insights/yir-2021
• Pornhub — самый популярный порносайт. Компания Mindgeek, которой он принадлежит, имеет выручку почти в полмиллиарда долларов.
Это мой личный канал: https://t.me/brodetsky_2. Раз в год напоминаю о нем. Там всё, что не подходит по формату сюда. Статьи, мемы, тиктоки, культура. Полистайте и подписывайтесь, если вам такое норм. Канал ведеться українською.
И подкаст из поста выше послушайте! И оценок в Apple Podcasts поставьте, пожалуйста 🙌🏻
В новому Audi E4 e-tron є крута фішка: система змішаної реальності проектує навігаційні дані на лобове скло, враховуючи об'єкти, які водій бачить перед собою на дорозі. Унікальний продукт на автомобільному ринку. У конкурентів є схожі розробки, але прямих аналогів немає.
Цю систему розробила заснована українцями компанія Apostera. За контракти з Audi та кількома іншими автовиробниками компанія отримала 14 млн євро.
Вийшов другий сезон подкасту Проєкт Інтелект, в якому я співведучий. Цей сезон — про українські компанії, які роблять круті продукти з використанням ШІ. Випуск про Apostera — один з кращих на мою думку, послухайте! Якщо не слухали перший сезон, теж рекомендую.
Буду вдячний за оцінки на Apple Podcasts, це допоможе нам знайти нову аудиторію 🎙😎
Apple / Google / веб
Google объявила сотрудникам в США политику насчет вакцинации. Все довольно жестко: вакцинируйся или увольняйся.
С 18 января невакцинированных сотрудников будут отправлять в оплачиваемый отпуск на месяц, затем — на неоплачиваемый до полугода, а затем — увольнять. Откосить от вакцинации можно по медицинским или религиозным причинам.
Ранее администрация Байдена выпустила указ: всем компаниям размером от 100 сотрудников обеспечить полную вакцинацию или регулярное тестирование всего штата. Суд поставил указ на паузу, но в Google решили не откладывать его выполнение. И не заморачиваться с тестированием: frequent testing is not a valid alternative to vaccination, гласит внутренняя памятка для 150 000 сотрудников компании в США.
Слово «токсичность» прочно закрепилось в нашем словаре. И, как это обычно бывает, успело обрасти порой противоречивыми трактовками. Всё потому что токсичность — всегда про субъективность. А ещё — про действие: она отравляет, мешает, портит, выматывает. И если всё это происходит на работе — негативно сказывается на перформансе сотрудников, а в долгосрочной перспективе — на показателях компании в целом.
TYPICAL исследовали тему токсичности на рабочем месте и сделали пошаговую инструкцию для руководителей, в чьём коллективе обнаружился токсичный сотрудник.
Из статьи вы узнаете:
- Какие качества помогают токсичным сотрудникам становиться топ-перформерами
- Как токсичность сказывается на компании в долгосрочной перспективе
- Как понять, в чём причина токсичности: в самом человеке, его состоянии или в культуре компании
- Что со всем этим делать
Ссылка на текст: vc.ru/hr/3228…udnikami
#реклама #текстприслан
👓 Ныряем в тему: AR-очки Apple
Где наши очки, Тим?
#ныряем_в_среду
В 2021 финансовом году Apple заработала более $365 миллиардов. Есть очень мало направлений бизнеса, которые могут действительно сдвинуть компанию с мертвой точки (ее полировочная тряпочка за $19 этого не сделает).
Очки дополненной реальности могут стать одним из ответов. По данным Кристофера Мимса из The Wall Street Journal, объем рынка очков составляет 150 млрд долларов в год.
Ряд технологических компаний пытались - и в основном безуспешно - проникнуть на рынок потребительских очков:
- Google запустил Glass в 2013 году, но большой ценник ($1,5 тыс.) и отсутствие конкретного применения помешали распространению. Людей, носящих очки, называли "очкариками", так что это тоже не помогло (линия была снята с производства в 2015 году).
- Компания Snap анонсировала Spectacles в 2016 году, но неудачное внедрение убило весь ажиотаж. Только 0,08% пользователей компании купили их.
- Meta (она же Facebook) сотрудничала с Ray-Ban для своих очков Stories. Они предназначены в основном для фотосъемки, но бренд Facebook имеет огромный багаж конфиденциальности (продукт полностью избегает названия "FB").
Apple настроена на успех. По мнению Мимса, Apple AR имеет следующие преимущества:
- iPhone: Задача AR-очков - создать легкий продукт, который в то же время обладает вычислительной мощностью. Переложив вычислительные функции на iPhone (как это сделано в Watch), Apple сможет найти баланс.
- Свои чипы: Apple потратила более 10 лет на создание собственных вычислительных чипов, которые оптимизированы для обеспечения высокой производительности при низком энергопотреблении (важный компромисс для портативных очков).
- Высококлассный бренд: Очки переплетаются с индустрией моды. Чтобы убедить людей надеть что-то на лицо, это должно выглядеть хорошо. История дизайна Apple позволяет предположить, что они смогут это сделать (и это имеет смысл как потенциальная точка входа в метавселенную).
Apple еще не сделала анонса AR, но Apple Insider сообщает, что продукт может появиться к концу следующего года.
Если это произойдет, то от полировочной ткани за $19 станет больше пользы.
Ныряйте на здоровье!
Понравился пост? Подпишись на Patreon!
Apple’s annual revenue quadrupled from financial year 2010 to 2020. Total revenues peaked in 2020, when Apple took in 274.52 billion U.S. dollars in sales.
Кому интересны мобильные тренды по итогам 2021 года — отличный отчет от AppAnnie.
Основное
- Telegram стал лидером по MAU
- YouTube — по тратам внутри приложения
- CapCut (редактор видео от создателей TikTok’a — по скачиваниям)
А также
- В играх много гиперкэжуала в топах, но зарабатывает мидкор
- В социальных проектах зарабатывает с юзера больше всех TikTok, BigoLive, Discord
- В дейтинге Tinder все еще первый, на втором месте Bumble. 6 место занимает Badoo.
- В видео-стриминге в затылок ютюбу дышат Disney+ и HBO Max
Интересные чарты, советую посмотреть для лучшего понимания мобильныз продуктов, которые лидируют по разным категориям.
🎓 Помните такой стереотип — основатели успешных стартапов бросают учебу и идут делать бизнес?
В общем, это полная фигня, по крайней мере в США. На графике — данные по >500 единорогам из США за 1997-2019. Лишь 4% фаундеров бросили учебу, остальные — доктора наук, MBA, магистры или как минимум бакалавры.
Без качественного образования бизнес не построишь. В комментариях еще интересная статистика о том, где учились фаундеры американских единорогов — сплошной Стэнфорд-Гарвард-MIT-Беркли.
UPD В комментариях правильно дополняют: помимо образования такие университеты дают мощный нетворк, который помогает в бизнесе и фандрейзинге.
Сегодня недостаточно купить хороший смартфон или ноутбук — для комфортной работы придется купить софт и оформить подписку на необходимые сервисы. Этот тренд дошел и до автопрома.
Некоторые владельцы автомобилей Toyota в США обнаружили, что их авто перестали поддерживать функцию удаленного запуска. Оказалось, в контракте мелким шрифтом было указано, что это платная опция. При покупке авто начинается пробный период — 3 или 10 лет в зависимости от комплектации. А дальше — плати $80 в год или брелок не будет запускать двигатель 🤷🏻♂️
• Автопроизводители ищут способы зарабатывать на машинах даже после продажи. За дополнительную подписку автовладельцам предлагают круиз-контроль (Tesla, Cadillac), систему подруливания задних колес (Mercedes) и даже подогрев сидений (BMW). Спасибо, что не ремень безопасности.
Сегодня, 14 декабря компания Positive Technologies впервые покажет свой продукт PT XDR — это абсолютно новое решение для обнаружения киберугроз и реагирования на них. Оно помогает быстрее выявлять и реагировать на кибератаки, эффективнее и с меньшими затратами ресурсов службы информационной безопасности благодаря автоматизации.
В честь этого Positive Technologies приглашает всех, кто интересуется рынком информационной безопасности, на презентацию решения в онлайн-формате.
Эксперты ИБ-компании расскажут и продемонстрируют, что такое XDR-решения и как они позволяют ловить хакеров, каков «правильный» рецепт XDR, нацеленного на результативную для бизнеса безопасность. Также компания анонсирует финальный элемент своего XDR-решения — продукт для защиты конечных точек.
🎮 В программе — презентация PT XDR, квест и игровой формат онлайн-трансляции.
Участники Positive Launch Day 2021 смогут самостоятельно влиять на ход трансляции, а также получить ценные призы!
🗓 Мероприятие проходит сегодня, 14 декабря в 14:00, станьте участником по ссылке: Подробности и сюрприз от команды Positive Technologies
#реклама #текстприслан