АйТиБорода
20.7K subscribers
217 photos
32 videos
7 files
1.15K links
Авторский by @iamitbeard. Про IT, технологии и ИИ; без цензуры и политстирильности. Чат @itbeard_talk

Слава Україні. Жыве Беларусь.

АйТиБорода: https://youtube.com/itbeard
Эволюция Кода: https://web.tribute.tg/l/ge
AIA Podcast: https://itbeard.com/aia
Download Telegram
Расскажу я вам про свое переосмысление криптоденег. Большой пост.

Откровение номер раз: держать деньги на карточках и банках прям совсем ненадежно.

Сейчас по ряду обстоятельств я живу в Польше, и тут беларусские и русские карточки практически не работают, либо работают так, что лучше бы не работали. До Польши я жил в Украине, и там мои счета заблокированы по понятным причинам - я гражданин страны-агрессора. Куча сервисов не работает с нашими картами и паспортами, и их всё больше, этих сервисов. Делать счета в иностранном банке квест не самый лёгкий даже если ты находишься в стране этого банка, а удаленно и вовсе невыполнимый.

Откровение номер два: с наличкой такая же беда, наличка не надежная.

Обменивать беларусские и русские фантики сложно и не выгодно, купить валюту за них практически не реально. Через границу перевезти все свои сбережения налом не получится, там лимиты, а что такое $10.000 на человека, если ты уезжаешь строить новую жизнь? Ничто.

Откровение номер "последнее": криптоденьги в сегодняшинх обстоятельствах (война!) надежнее реальных денег.

Когда не работают карты, когда деньги твоей страны имеют 100500 курсов и не принимаются в иностранных банках, крипта - это выход. Она децентрализована и не принадлежит никакому банку, а значит заблокировать её не получится. И никто на границе у тебя не спросит сколько ты криптоманей везешь. Хоть 5 баксов, хоть 500 миллиардов баксов - без разницы, нет лимитов. Платить криптой можно всё в большем количестве сервисов, с обналом за-бугром тоже особых проблем нет (но бубен маленький таки захватите на всякий пож).

Короче, получается, что пора разбираться в крипте, ибо эта штука сегодня безопаснее реальных фантиков.

У новичков обычно на уме три вопроса:
- Как купить крипту,
- Какую купить крипту
- Где хранить крипут

Замечу, что я не говорю про трейдинг и инвестирование, я говорю именно про конвертирование денег реальных (фиатных) в криптоденьги. С целью обеспечения их сохранности и удобства пользования.

👉 Как купить?
Для граждан РФ и РБ это сложный вопрос - большинство обменников и бирж с нами не работают. Но есть нюансы:

- Можно покупать у друзей-знакомых, у которых есть доступ к биржам и обменникам. На самом деле, достаточно обычного ВНЖ другой страны, что бы зарегистрироваться во многих обменниках

- Всё ещё можно зарегистрироваться на “местных” биржах типа currency.com, и заводить через них. Тут скажу сразу, что я не рекламирую карренсиком, ибо считаю что сегодня они пособничают режимам. Но скажем так, лучше ты один раз отдашь комиссию этим платформам, и потом будешь тратить свои деньги вне страны, чем продолжишь тратить их внутри.

👉 Что покупать?
Выглядит так, что проще всего купить либо Биткоин (BTC) либо Эфир (ETH). Только скажу сразу, что курсы этих криптовалюты сильно скачут. Если хотите стабильности, то покупайте так называемые “стейблкоины” (USDT, USTC, UST, Dai) - аналоги долларов в нашем мире.

👉 Где хранить?
Тут теория такая: идете и гуглите что такое горячий и холодный кошелек. Самый безопасный вариант именно для хранения (не активного трейдинга) - это холодный аппаратный кошелек. Обычно, из себя он представляет небольшое устройство, которое хранит в себе приватный ключ, которым вы подписываете транзакции в блокчейне. Ну а если по простому, то все ваши криптоденьги хранятся на “флешке”.

Я использую Ledger Nano S Plus, который стоит порядка $100. Схема работы с ним такая: покупаете крипту на бирже, переводите себе на “флешку”. Или сразу просите друга перевести на “флешку”. Ledger Nano S Plus может настроить на работу с кучей кошельков в разных криптовалютах, очень удобно.

Как-то так, всем мир и нет войне.

P.S. Кстати, теперь канал АйТиБорода можно поддержать Биткоином и Эфиром, за что буду благодарен - за всеми этими экстренными переездами оборудование почти на нуле, надо восполнять запасы для записи новых интервью.

👉 BTC: bc1qvr9areesmfukpphe2es2q339p42yyr7pph73ty
👉 ETH: 0xedd9B89632c3d0F774a1204fC8F2B9378dC17beB
👉 USDT (TRC-20): TUXAXsM2EEwj6Yu4ragkYDS3riwiSQMEuL
👉 LTC: ltc1qj8e0jrxc3wx7pfmjfyyjkg8hf2ajs9ecp5wwr2
#crypto
Пост про двухфакторную аутентификацию - 2FA.

Защищать свои аккаунты только паролями уже давно небезопасно, ибо их сливают в сеть пачками практически каждый день. Да, да, ваш пароль от Google с большой долей вероятности лежит в открытом доступе. Про то, как узнать слили ваш пароль или нет, я напишу в отдельном посте, а сегодня про второй фактор - 2FA.

Второй фактор aka Two-factor authentication (2FA) - это когда после ввода пароля нужно ввести что-то ещё: код из письма, СМС с телефона, код из аутентификатора или вставить в комп физический ключик.

Я считаю, что использовать второй фактор сегодня нужно везде. Это защищает наши данные от всех, кому мы их не хотите давать. Даже от государственных "деятелей дубинковых искусств".

Вот несколько примеров, где точно надо использовать 2FA:

🔸 Почтовые аккаунты. Сегодня практически все сервисы завязаны на почту, и многие из них через почту взламываются. Потому защита почты через 2FA должна быть у нас в порядке вещей, must have.

🔸 Месенджеры и соцсети. В них лежит куча переписок, которые очень не хочется показывать посторонним. Кроме того, со взломанного аккаунта в месенджере могут обмануть наших друзей - нам это не надо.

🔸 Банковские и крипто-аккаунты. На биржах и в ЛК банков лежат наши сбережения, глупо их защищать только паролем который, возможно, уже слили в сеть.

Вообще, полезно подвергать сомнению степень защищенности своих аккаунтов в интернете. Исходите из того, что при необходимости и наличии дубины - узнать ваш пароль очень легко. Тут то и приходит на помощь второй фактор.

Поговорим про типы 2FA.

🔹 Емейл с паролем в качестве 2FA плох тем, что его нельзя использовать на этой же почте. Мол что бы зайти в почту надо зайти в почту - так в нашей вселенной не работает 😅

🔹 Аутентификаторы (Google Authenticator и т.п.) уже интереснее и безопаснее, но тут часто есть жесткая привязка к устройству, на котором они установлены. Секретный ключик, на основании которого генерируются коды аутентификатора, привязан к устройству, и как итог имеем проблемы, если устройство утеряно или отжато. А как показывает опыт, телефон у нас отжать может любой дядька с палкой, так что этот 2FA слабый. Тут можно вспомнить про облачный перенос аутентификатора на другие устройства, но это уже понижает безопасность, ибо храниться где-то в облаке, а не у нас.

🔹 СМС - это самый злостный второй фактор, потому что самый небезопасный. Начнем с того, что при наличии некоторого количества денег вашу СМС с кодом можно перехватить специальным оборудованием (ага, развернуть под окном мини-АТС). Ну а в случае проблем с государством производство дубликата вашей сим-карты делается за один запрос от погоновидных мобильному оператору. Так что, СМС подойдет как второй фактор только для защиты от бабы Зины из соседнего подъезда.

🔹 Лучшее всего использовать в качестве второго фактора физический ключ aka security key. Из себя он представляешь флешку, на которой лежит приватный ключик. И только вы им владеете, и только при наличии его, всунутого в комп, можно получить доступ к данным. Да, отжать такой ключ тоже легко, но поверьте, 99% отжимателей даже не поймут, что эта флешка - ключ ко всему 😂

Ключики такие выпускаю не мало компаний. Я, например, пользуюсь YubiKey. Форматфактор этих "флешек" бывает разный: с USB-выходом, с Lightning, c Type-C и даже NCF-меткой или сканером отпечатка пальца, любых форм и размеров. Каждый такой ключ можно использовать для всех ваших сервисов, требующих 2FA.

Тут, правда, надо сказать, что не все сервисы поддерживают в качестве второго фактора физический ключ, но это не проблема. Ключами этими можно заменять и аутентификаторы, а их то поддерживает 99% сервисов. Кто-то даже SSH открывает этими ключиками, красииивое 😊

Из личных наблюдений - лучше иметь два ключа, и во всех сервисах их прописывать. Один вешаем на связку и носим с собой, второй в сейф как бэкап.

В комментариях предлагаю делиться своими кейсами использования security keys.

👉 Ну и буду благодарен любой криптопомощи каналу, кошельки есть тут: https://itbeard.com/sponsorship 😊

Миру мир. Нет войне.
#crypto
Уже все написали, что в мире крипты творится хаос и паника из-за резкого падения блокчейна Terra с его монетой LUNA и стейблкоином UST.

Для тех, кто в крипте не сильно шарит, но понимает в инвестиции вот годная статья с разбором полётов: https://vc.ru/finance/418484-ya-ne-halyavshchik-ya-partner-kak-obeshchali-nadezhnye-20-godovyh-v-dollarah-na-blokcheyne-i-pochemu-vse-razvalilos

Для себя делаю вывод, что даже крупные и вроде как массово любимые проекты дают "течь" и всех игроков надо жестко ресерчить, перед тем как занести им деньги. До Квон своей историей фейлов как бы намекал. Впрочем, я не держал ни Luna ни UST 😊

P.S. А поддержать канал АйТиБорода можно и криптой вот тут: https://itbeard.com/sponsorship 🤍❤️🤍
#crypto
Ввод-вывод крипты (лонгрид)

Я уже рассказывал вам в общих чертах про криптовалюты и про 2FA для работы с ними - ищите посты по хештегу #crypto. Сегодня поделюсь опытом вывода криптовалют в реальные деньги.

Сначала немного про ввод

С покупкой/вводом крипты у всего цивилизованного мира проблем нет. Если же из РФ или РБ, то рабочих для вас вариантов несколько (в порядке убывания надежности):

🔸 Передать деньги знакомым за границей и попросить их пополнить ваш крипто-кошелек через биржи (если у друга есть на них аккаунт) либо через криптообменники или криптоматы (про них дальше)

🔸 Использовать p2p-сервисы, например на inance. Это когда вы переводите деньги локальному криптодержателю, который после факта получения денег шлет вам на кошелек крипту. Тут биржа выступает посредником, но всё равно есть риск нарваться на мошенников, смотрите на отзывы и объемы торгов.

🔸 Платить местным торгашам и надеяться, что они вас не обманут. Есть сервисы по поиску таких людей, например LocalBitcoins, пару раз его использовал. Но это самый стремный способ, аккуратно.

Отлично. Теперь, когда мы научились вводить крипту, можно идти двумя путями:

🔹 Забыть про её на лет пять и потом радоваться увеличению своего состояния.

🔹 Начать активно пользоваться криптой. Этот вариант хорош если в вашей стране все норм с регулированием крипты и нет КРОВАВЫХ ДИКТАТОРОВ у руля.

Для меня когда-то это было сюрпризом, но в цивилизованном мире за криптоденьги можно покупать товары, еду, привязывать из к картам и даже выодить в наличку относительно анонимно! Собственно, про опыт вывода дальше и расскажу.

Итак. Вывод крипты в нал.

Что тут важно? Важно изучить законодательство страны в которой вы находитесь, чтобы понять, сколько процентов налогов вы должны будете уплатить за получение дивидендов от вывода крипты. Обычно это равно налогу на прибыль, но есть миллион всяких нюансов с происхождением крипты на ваших кошельках и прочим, так что тут всё сложно.

Куда приятнее анонимный (насколько это возможно) вывод крипты в реальные деньги. Так и налоговики лесом пойдут (я вам это не говорил), и сохраняется один из плюсов владения криптой - относительная анонимность.

Оказалось что в Польше, где я сейчас нахожусь, с этим все весьма гуд. Тут есть так называемые криптоматы. Это как банкоматы, но которые позволяют вводить/выводить криптоденьги/наличку. Этих криптоматов в Польше прям дофига, только в моем небольшом городе оказалось штук пять. Я воспользовался ближайшим, от компании flyingatom.

Процесс вывода выглядит так:

🔸 Ты подходишь к криптомату и выбираешь крипту или токены, за которую будешь покупать наличные польские злотые. Криптоматы flyingatom позволяют продавать BTC, ETH, USDT (ERC20) и USDC (ERC20). Не мало, но хотелось бы в будущем видеть не только L1 сетки битка и эфира. ТРОН ХОЧУ!) Лимит вывода за один раз - 1000 злотых, что равно примерно $250.

🔸 Вводишь свой номер телефона или емейл. На выбранное средство связи тебе прилетает пароль, который ты вводишь в криптомате. Также этот шаг нужен, чтобы на бэкенде создалась сессия вывода денег, привязанная к твоему телефону/почте - это пригодиться дальше.

🔸 Дальше криптомат выдает тебе QR-код с адресом кошелька, на который надо перевести крипту и фиксирует курс на конкретную сумму, которую тебе нужно выслать на кошелек. Фиксация условно безвременная, т.е. не надо за 6 секунд сделать перевод 😊. Комиссию криптомат не берет, но у него свой курс обмена. Вопреки моим ожиданиям что он будет здоровенным, курс оказался прям хорошим и на выводе 2000 ($500) злотых потерял примерно 2%. Это не учитывая комиссию за транзакцию в сети.

После этого шага у многих возникает вопрос что делать после перевода крипта на счет криптомата? Неужели нужно стоять пол часа возле него и ждать, пока транзакцию подтвердит нужное кол-во участников сети? Нет, не нужно, всё оказалось проще.

#crypto
...продолжение в следующем посте ⬇️...
... начало там ⬆️...
🔸 После минуты ожидания криптомат просто спрашивает, отправил ли ты деньги. Ты жмешь "Yes" если да, или "No", если тебе нужно больше времени. Дальше криптомат предлагает тебе спокойно доделать транзакцию и вернуться к нему. После того как деньги отправлены (ты уже не у криптомата), и набрано нужное кол-во подтверждений (судя по опыту надо штук 12), бэкенд криптомат-компании понимает, что пришла нужная сумма, определяет к какой сессии и емейлу эта сумма привязана, и высылает тебе на почту код, по которому ты можешь забрать нал в любом криптомате сети.

🔸 Ты подходишь с этим кодом к криптомату, нажимаешь Redeem, вводишь емейл и этот код и забираешь денежки.

Писанины много, но в жизни это примерно 5 минут работы + 5-10 минут ожидания обработки транзакции.

Несколько важных нюансов

🔹 Во многих криптоматах есть лимит на ежедневный вывод без KYC. Имейте ввиду.

🔹 На сайтах криптомат-компаний часто можно посмотреть, сколько денег есть в конкретном криптомате.

🔹 Делать "Redeem" у flyingatom можно в любом криптомате, не обязательно в том в который ты продавал крипту.

🔹 Удалось пообщаться с техподдержкой flyingatom по телефону. Вопрос решили быстро, но не ждите там хорошего английского, да и вообще показалось, что по телефону ребята не ожидали звонка, немного шарага 😅

🔹 Процесс ввода фиата я не тестил, но скорее всего он очень похож на вывод.

Как-то так. Если пост показался вам полезным, то меня можно поддержать на Patreon либо единоразовым криптоданатом (заодно повестите механизмы описанные выше 😊)

👉 Patreon: https://www.patreon.com/itbeard
👉 Crypto: https://itbeard.com/help#crypto

Всем добра и #хуйвойне.
Оставлю вам отличную программу для восстановления файлов, которая сегодня мне сильно помогла: PhotoRec

Если кратко: копировал на жесткий диск 60гб видео-файл из последнего интервью и во время копирования пропал свет. В итоге копирование не завершилось, а исходный файл оказался попорчен, 60гб превратилось в кусок оборванных данных размером 3гб. PhotoRec восстановил этот файл на 3 часа работы 😊

Утилита бесплатная и нормально работающая. Думаю все не профи, кто пытался восстановить какие-то файлы с HDD, SSD, SD сталкивался с тем, что в интернете просто ведра каких-то левых платных не работающих программ. А эта вот бесплатная и работает.

Из того, что мне понравилось больше всего:
🔹 Можно выбирать конкретные типы файлов, которые надо восстановить.
🔹 Работает достаточно шустро, если поиск ограничить условиями
🔹 Восстанавливает даже порченные файлы (мой случай)
🔹 Если место для восстановленных файлов заканчивается - корректно приостанавливает работу и просит указать новое место для дальнейшей работы. После продолжает оттуда же, где остановилась
🔹Выглядит гиково, ибо консолина 😎

👉 Как пользоваться и где скачать: https://www.cgsecurity.org/wiki/PhotoRec_Step_By_Step

А поддержать меня можно тут
👉 Patreon: https://www.patreon.com/itbeard
👉 Crypto: https://itbeard.com/help#crypto

P.S. Спасибо Диме Б. за наводку ❤️
Расскажу вам сегодня про мнемоническую фразу (она же seed-фраза) и BIP39

В первом посте про крипту (смотри хештег #crypto) я писал, что для хранения безопаснее всего использовать холодный аппаратный кошелек. Я использую кошельки компании Ledger, их можно очень быстро нагуглить.

Те из вас, кто уже имеет кошельки с криптой, наверняка переписывали так называемую мнемоническую фразу. Это фраза из 12 или 24 слов, записанная в определенном порядке, которую нужно хранить в недоступном месте и никому не показывать, не фотографировать.

Что за фраза такая и почему её нельзя отсвечивать?

Объясняя по простому, каждая транзакция в подавляющем большинстве блокчейнов подписывается вашим приватным ключом и запекается в блокчейне. Это значит, что владелец этого приватного ключа гарантированный владелец и транзакции. Сам приватный ключ хранится у вас в кошельке. Можно сказать, что в случае с Ledger это просто "прокаченная флешка" с сохраненным в ней приватным ключом. И если вдруг вы этот ключ потеряете (потеряете кошелек, что одно и тоже почти), то у вы никаким образом не получите доступ к транзакциям в блокчейнах, подписанным этим ключом. А значит потеряете деньги. Прям все. И как раз тут нужна мнемоническая фраза. С её помощью можно восстановить ваш приватный ключ. Каждое слово в этой фразе можно перевести в двоичный код и по совокупности этих переводов полностью восстановить приватный ключ.

Это конечно не значит, что восстановив потерянный приватный ключ можно и дальше им пользоваться, ибо есть нюансы:

🔸 Если вы потеряли приватный ключ из-за его полного уничтожения (пожар, механическое повреждение ночителя ключа и т.п.), то восстановив его по мнемонической фразе можно продолжать пользоваться своими средствами с этим ключом.

🔸 Если же вы потеряли ключ (потеряли Ledger, вирус на компе потер кошелек и т.п.), т.е. есть шанс, что ключом завладел другой человек, то срочно восстановите его на новом устройстве (кошельке) и ОЧЕНЬ БЫСТРО переведите все средства на другой кошелек с другим приватным ключом! Если успеете, конечно, ибо денежку уже могут того, быть украденными. Не теряйте приватные ключи!

Собственно, из последнего пункта вытекает и правило того, что мнемоническую фразу никому нельзя показывать: если другой человек её скопирует, то ему не составит никакого труда восстановить ваш приватный ключ и перевести все средства на свои счета. И ищи свищи денежки 😐

Ещё немного о мнемонической фразе.

Фраза состоит из не случайных слов, они вполне определенные и берутся из так называемой таблицы BIP39.
BIP39 - это Bitcoin Improvement Proposal #39, один из публичных апгрейдов Bitcoin, где вроде как впервые предлагается использовать мнемоническую фразу для восстановления приватного ключа (могу ошибаться). Посмотреть на этот пропозал можно прямо на гитхабе репы Bitcoin вот тут: https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki. Сам словарь есть например тут: https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt (он может отличаться в разных языках). У каждого слова есть свой номер от 1 до 2048 и при переводе мнемонической фразы слова просто заменяются их порядковым номером в двоичном виде (тут могу тоже ошибаться, гугель в помощь).

Из интересного: каждое слово уникально по первым четырём символам. Получается, что каждое слово можно сократить до первых четырех букв, но так не делают, чтобы они выглядели человекопонятными (кто-то запоминает мнемофразы!)

Как хранить мнемоническую фразу?

Для владельцев холодных криптокошельков это один из главных вопросов, ибо при утере кошелька фраза наша последняя надежда. Обычно во время настройки холодного кошелька вам предлагают записать фразу на бумажку, которая обычно идет вместе с кошельком, после спрятать её и никому не показывать. И это не самый лучший вариант, потому как бумага очень хрупкий носитель. Она может выцветать, сгорать или просто портиться. На цифровых носителях хранить мнемофразу тоже не самый лучший вариант, как вы понимаете. И получается, что самый чёткий вариант - выбить её на металле! Звучит по-мужыцки 😅

#crypto
...продолжение в следующем посте ⬇️...
... начало там ⬆️...

Есть не мало стартапов, которые продают металлические пластины или другие приблуды, которые служат хранителями мнемонической фразы. И тут тоже есть над чем подумать. Например, если вы ходите купить хранилку из алюминия, то будте готовы что при пожаре он если не сгорит, то покорежит его знатно, и фраза станет нечитаемой. Другие металлы могут коррозировать и т.п.

Однако, я остановился на титановых хранилках от компании cryptotag. Титан вообще металл хороший, лёгкий (в сравнении конечно) и стойкий к коррозиям и температурным перепадам. Ну и криптотег делает очень качественный сервис - всякие молоточки для набивки, отвёрточки, финтифлюшки идут в комплекте, а распаковка их изделий по эмоциям похожа на распаковку нового iPhone 😊

На этом у меня сегодня всё. Если вам понравилась статья, то не стесняйтесь поддержать меня на Patreon либо через крипто-пожертвование:
👉 Patreon: https://www.patreon.com/itbeard
👉 Crypto: https://itbeard.com/help#crypto

Всем добра и #хуйвойне.
🔥 Новое интервью про нейрошапки, геоаналитику и ИИ уже на канале!

В нем поговорим про интерфейсы компьютер-мозг (BCI) и геоаналитику в ретейле, про искусственный интеллект и AI safety, про Маска и сингулярность. Гость выпуска - Machine Learning Engineer Дима Матасов 😎

👉 Видео: https://youtu.be/iMUjZ8K5H9Y
👉 Аудио: https://podcast.itbeard.com/e/159
🔥 Новое интервью про применение IT в цифровых государствах будущего уже на канале! 😎

В выпуске говорим про значение IT в государствах будущего, про паспорта без привязки к территории, про хороший пример из Украины и про возможное будущее Беларуси с точки зрения цифровизации. Гость выпуска Паша Либер - инженер с огромным опытом и один из создателей социальных платформ "Голос", "Новая Беларусь", "еЗдоровье" и "LegalHub".

👉 Видео: https://youtu.be/_G5A5-VRYuE
👉 Аудио: https://podcast.itbeard.com/e/162

Приятного просмотра и прослушивания! 😊