Современные рекламные ролики убеждают нас, что окрашивание волос в наши дни — это безопасная, щадящая и не травматичная процедура. Но реальность такова, что если бы это было так, то люди не знали бы таких проблем после окраски, как сухость, выпадение, ломкость волос. Натуральная краска для волос — серьезный поворот в индустрии красоты, который стал объективной альтернативой химическому окрашиванию.
Эти ребята уже давно всеми силами пытаются доказать, что они не только неимоверно жадные и жлобские, но еще и предельно тупые.
Новая инициатива, цитирую "Ведомости":
На совещании в Министерстве культуры его чиновники и российские продюсеры согласовали новую схему регулирования проката: они согласились, что каждый фильм, который выходит в российский кинотеатрах, должен платить не менее 5 млн руб. в обмен на прокатное удостоверение. Кроме того, если сбор фильма превысит 200-300 млн руб., то цена прокатного удостоверения будет определяться как процент от итоговых сборов картины в российском прокате. На совещании обсуждалось, что это может быть 3-5%. В итоге участники совещания договорились, что конкретный порог по кассе и процент будут прописаны отдельно – в постановлении правительства, которое выйдет уже после принятия законопроекта.
Платить прокатчики будут в Фонд кино, который потом компенсирует эти деньги российским картинам. Сейчас стоимость прокатного удостоверения в России - всего 3500 руб., то есть в 1500 раз меньше. Соответствующий законопроект Минкульт на следующей неделе внесет в правительство, сообщил министр культуры Владимир Мединский.
Задача повышения сбора – зачистить прокат от «низкобюджетного иностранного кино» и получить дополнительные деньги для производства российских картин, объяснил министр.
Тот самый случай, когда бабла очень хочется, а ума - в обрез. Низкобюджетное иностранное кино - это, как правило, хорошие авторские фильмы, снятые независимыми режиссерами. Вуди Ален - яркий пример такого кино. Но я уверен, что Мединский о нем и не слышал.
Ну и я молчу о том, что "получить деньги для производства российских картин" - на практике означает только то, что приближенные ко всяким мединским и михалковым люди будут получать солидные деньги на отмыв души, что снять какую-нибудь очередную помойку, а реально хорошие режиссеры так и продолжат поиски независимых инвестиций, потому что им никто ничего не даст.
Также вполне понятно, что эта мера может сильно придушить прокат, а ведь прокат - это рынок, это коммерческие предприятия. Они станут невыгодными - кинотеатры просто закроются, как это уже один раз происходило в российской истории.
Многие считают, что микросервисы — это очень сложно. На самом же деле, при правильном подходе, это совсем не так.
Микросервисы сегодня весьма популярны, а настоящие приверженцы этой архитектуры едва ли не кланяются всему, на чём написано «микросервис». Однако, если отбросить фанатизм, подобный подход к разработке ПО — это достойный шаг вперёд, микросервисы навсегда могут изменить то, как создают серверные части приложений. Вокруг микросервисов много информационного шума, поэтому стоит выделить по-настоящему важные свойства этой архитектуры и поработать над тем, чтобы упростить её внедрение и использование там, где это действительно нужно.
На Geektimes рассказывают всякие страсти про сбербанк-онлайн - "Как Сбербанк Онлайн сливает данные пользователей".
Цитата.
Совсем недавно случайно обнаружил, что Сбербанк Онлайн густо утыкан счетчиками. Это Google, Doubleclick, Rutarget, ЯМетрика. Еще раз подчеркну, в личном кабинете, где люди переводят деньги, вводят очень персональную информацию и т.п., в этом личном кабинете натыканы скрипты, которые Сбербанку совсем не принадлежат, а принадлежат совсем не нашим компаниям, например. Давайте посмотрим, что из этого выходит (слайды и видео ниже).
...
Слева сайт Сбербанк Онлайн, справа — мой комп в 20км от того места, где я сижу. При наборе какого-либо текста, включая пароль, данные уходят в журнал на моем компьютере. Заморачиваться не хотелось, потому на все ушло меньше времени, чем я пишу эту статью.
Суть происходящего в следующем:
1) Скрипты могут быть использованы для сбора любой информации, о платежах, картах, паролях и других вводимых и отображаемых данных.
2) Скрипты могут не принадлежать тем хостам, с которых их изначально планировалось брать (в видео выше я подменил один из скриптов на свой), поскольку оценка безопасности перекладывается на браузер пользователя, изначально крайне небезопасную вещь.
3) Скрипты могут быть использованы для подмены вводимой информации.
Скажите, кто пользуется "Сбербанк-онлайн" (я не пользуюсь, у меня карты Сбера нет) - там вот реально такая кошмарная дыра в безопасности? Они реально используют всякие посторонные скрипты - гугл.аналитики, яндекс.метрики и рутаргеты?
Автор статьи Олег Кулабухов от Сбера по этому поводу получил совершенно потрясающий ответ, цитирую:
Прям даже не верится, что там все может быть НАСТОЛЬКО запущено.