Устранение проблем с отключенным рекламным аккаунтом
Мы стараемся обеспечивать безопасность платформы Facebook и помогать компаниям строить дружеские взаимоотношения с людьми, поэтому проверяем рекламные аккаунты на предмет нарушения Правил рекламной деятельности и Пользовательского соглашения. Если рекламный аккаунт нарушает эти правила или соглашение, мы отключаем его.
Вы можете проверить статус своих рекламных и торговых аккаунтов, каталогов, Страниц и аккаунтов Business Manager в разделе Качество аккаунта. Чтобы открыть этот раздел, войдите в свой аккаунт Facebook.
Если ваш рекламный аккаунт отключен или к вашему аккаунту Facebook, Business Manager или к вашей Странице применяются ограничения на размещение рекламы, вы получите письмо по электронной почте и уведомление на Facebook.
Рекомендации по соблюдению Правил рекламной деятельности
При создании рекламы придерживайтесь указанных ниже требований.
Реклама не должна продвигать недопустимые бизнес-модели.Запрещается рекламировать товары, услуги, схемы или предложения с целью введения пользователей в заблуждение, в частности для получения денег или личной информации обманным путем.
Избегайте сенсационных формулировок, которые могут вводить в заблуждение. Реклама не должна содержать нереалистичные обещания или скрывать возможные риски.
Реклама не должна содержать ненормативную лексику или грамматические и пунктуационные ошибки.
Реклама не должна содержать вводящие в заблуждение заявления.
Реклама, целевые страницы и другие материалы компании не должны содержать ложный, недостоверный или вводящий в заблуждение контент, в том числе обманные заявления, предложения или методики.
Реклама, целевые страницы и другие материалы компании не должны содержать обещания или утверждения, связанные с возможностью исцелиться от хронических, неизлечимых или тяжелых болезней либо получить нереалистичные результаты в кратчайшие сроки. Подобные обещания или утверждения не могут быть одинаково достоверными для всех пользователей.
Реклама не должна ссылаться на некачественные или неработающие целевые страницы.
Реклама должна ссылаться на целевую страницу, которая работает должным образом и содержит соответствующий рекламе контент. URL места назначения не должен направлять пользователя на страницу, находящуюся в разработке или выдающую ошибку.
Целевая страница должна содержать описание товара или услуги, а также их функций, и формировать у пользователя реалистичные ожидания.
Реклама не должна содержать контент для взрослых.
Реклама не должна содержать изображения обнаженных частей тела, людей в провокационных позах, а также очень откровенных действий, которые имеют сексуальный характер или эротический подтекст.
Повторные нарушения правил.
Если мы обнаружим, что рекламодатель неоднократно пытается показывать рекламу, нарушающую наши правила, то можем решить, что он представляет угрозу платформе.
Что делать, если вы считаете отключение рекламного аккаунта ошибочным?
Если ваш рекламный аккаунт был отключен, вы можете узнать больше информации и запросить повторную проверку в разделе Качество аккаунта.
Примечание. Отправить запрос на обжалование может только администратор рекламного аккаунта.
- Откройте раздел Качество аккаунта.
- В разделе «Вот что можно сделать» выберите Запросить проверку.
- Следуйте инструкциям на экране, чтобы отправить свой аккаунт на проверку.
Сообщения об ошибках и предупреждения для пикселя Facebook
Ниже приведен список ошибок и предупреждений для пикселя Facebook, которые вы можете увидеть на вкладке Диагностика в Events Manager. Также на этой вкладке доступна информация о том, как устранить эти проблемы, и список затронутых URL и параметров.
Примечание. Если вашей ошибки нет в списке ниже, но у вас всё равно возникают проблемы с пикселем, используйте рекомендации по настройке пикселя.
Недействительный код валюты — эта ошибка возникает, если код валюты для события имеет неправильный формат. Код валюты должен соответствовать стандартному 3-буквенному коду валюты ISO, например, USD или GBP.
Нажмите Показать затронутые URL, чтобы увидеть, какие страницы и параметры вызывают эту ошибку, и внесите необходимые исправления. Подробнее об указании валюты для события.
Не указано название события — эта ошибка возникает, когда у события нет названия. Код события должен содержать название как для стандартного, так и для специально настроенного события. Нажмите Показать затронутые URL, чтобы увидеть, какие страницы и параметры вызывают эту ошибку, и внесите необходимые исправления. Подробнее о форматировании событий.
Недействительный параметр ценности, Отсутствует параметр ценности или Отсутствует параметр валюты — это предупреждение показывается, если параметр ценности или валюты для события пуст или отсутствует либо если у параметра ценности или валюты неправильный формат.
Фрагменты кода должны содержать и параметр ценности, и параметр валюты. По умолчанию в коде стандартного события указана ценность 0,00 USD, которую вы можете изменить на ценность и валюту своего события.
В поле ценности должно быть указано десятичное значение, которое больше или равно нулю. Это поле не может содержать буквы, специальные символы, символы валюты или запятые.
Нажмите Показать затронутые URL, чтобы увидеть, какие страницы и параметры вызывают эту ошибку, и внесите необходимые исправления. Подробнее об указании ценности и валюты для события.
Несовпадающее название события — это предупреждение показывается, если одно или несколько ваших стандартных событий похожи на стандартные события Facebook, но не идентичны им. Если вы хотите отслеживать действие как стандартное событие, измените фрагмент кода события на страницах своего сайта так, чтобы он соответствовал стандартному событию.
Чтобы узнать, какие страницы вашего сайта могут содержать неправильный код стандартного события, нажмите Показать затронутые URL. Помните, что данные о событиях чувствительны к регистру. Например, если вы хотите отслеживать и оптимизировать событие покупки как стандартное, необходимо записать его как Purchase, а не purchase. Подробнее о форматировании стандартных событий.
С одним действием связано несколько событий — это ошибка возникает, когда пиксель отправляет несколько событий в ответ на одно действие посетителя сайта (например, нажатие кнопки или загрузку страницы). В большинстве случаев каждому действию должно соответствовать только одно событие. Чтобы улучшить отчеты и оптимизировать рекламу, добавляйте код события только на нужные страницы или во встроенные действия, соответствующие действию посетителя на сайте. Например, событие завершенной регистрации следует добавлять только на страницу, где завершается процесс регистрации.
Чтобы узнать, какие страницы вашего сайта могут содержать дублирующийся или неправильный код события, нажмите Показать затронутые URL. Удалите со страниц фрагменты кода событий, не происходящих на этих страницах. Проверьте HTML-код сайта и удалите из заголовка шаблона HTML лишний код событий. Оставьте в заголовке сайта только базовый код пикселя Facebook (с событием просмотра страницы). Подробнее о том, как настроить стандартные события на сайте.
Избыточные события покупки — эта ошибка возникает, если посетитель совершает только одну покупку на сайте, а пиксель получает 4 события покупки или больше. В этом случае отчеты о покупках будут неточными. Кроме того, может снизиться количество показов любой рекламы с целью «Конверсии» или «Продажи по каталогу товаров». Чтобы улучшить отчетность и эффективнее оптимизировать рекламу, добавляйте код события покупки только на страницу сайта, где процедура покупки завершается (например, на страницу с благодарностью или страницу подтверждения). Также можно добавить этот код в соответствующее ему встроенное действие, например, нажатие кнопки «Купить».
Чтобы узнать, какие страницы вашего сайта могут содержать дублирующийся код события покупки, нажмите Показать затронутые URL. Удалите фрагменты кода события покупки со всех страниц сайта, на которых процесс покупки не завершается. Также убедитесь, что кода события покупки нет в заголовке шаблона HTML вашего сайта. Оставьте в заголовке сайта только базовый код пикселя Facebook (с событием просмотра страницы). Подробнее о том, как настроить стандартные события на сайте.
Недействительный электронный адрес — от пикселя получен недействительный электронный адрес клиента, что может повлиять на результативность расширенного поиска совпадений. Откройте исходный код сайта и убедитесь, что функции расширенного поиска совпадений для пикселя настроены, чтобы получать правильную информацию. Подробнее о расширенном поиске совпадений можно узнать на портале Facebook for Developers.
Обнаружены дублирующиеся события — событие регистрируется и с использованием исходного кода страницы, и как автоматическое. Из-за этого данные в отчетности пикселя могут быть неточными. В таком случае рекомендуем отключить автоматические события и получать события только с помощью кода.
- Данные от нового домена — ваш пиксель начал отправлять события от нового домена. Создайте или измените разрешенный список или список блокировки, чтобы выбрать домены, которые смогут отправлять вам события Facebook через пиксель. Подробнее о разрешениях для трафика пикселя.
Возможное нарушение правил обработки персональных данных, отправляемых на Facebook, — обнаружено возможное нарушение конфиденциальности персональных данных. Эта информация нарушает условия и правила Facebook. Мы защищаем конфиденциальность пользователей Facebook, поэтому заблокировали эти данные. Вы не сможете просматривать или использовать их. Это может повлиять на результативность объявлений с оптимизацией для затронутых событий, в том числе событий, которые используются в пользовательских аудиториях и специально настроенных конверсиях.
Внимательно ознакомьтесь с результатами диагностики и определите, не нарушаете ли вы правила обработки персональных данных. Чтобы решить эту проблему, нужно прекратить отправку любых персональных данных на Facebook. Подробнее о персональных данных, позволяющих установить личность.
Возможное нарушение правил обработки данных о здоровье, отправляемых на Facebook, — обнаружено возможное нарушение конфиденциальности данных о здоровье. Эта информация нарушает условия и правила Facebook. Мы защищаем конфиденциальность пользователей Facebook, поэтому не сохранили эти данные. Это может повлиять на результативность объявлений с оптимизацией для затронутых событий, в том числе событий, которые используются в пользовательских аудиториях и специально настроенных конверсиях.
Внимательно ознакомьтесь с результатами диагностики и определите, не нарушаете ли вы правила обработки данных о здоровье. Чтобы решить эту проблему, нужно прекратить отправку любых данных о здоровье на Facebook. Подробнее о конфиденциальной информации о здоровье.
Устранение проблем с рекламным аккаунтом, отключенным из-за неудавшегося платежа
Если выбранный вами способ оплаты рекламы на Facebook будет отклонен, мы приостановим показ рекламы, пока вы не погасите возникшую задолженность. Наиболее распространенные причины проблем с платежами:
Недостаточно средств на кредитной или дебетовой карте. Следите за тем, чтобы на карте, которую вы используете в качестве способа оплаты, было достаточно средств, особенно накануне ежемесячного выставления счетов. Мы автоматически списываем с вас средства по достижении определенной суммы, которая называется порогом оплаты, а также при наступлении ежемесячной даты выставления счетов, если у вас остались неоплаченные затраты.
- Вы достигли лимита по кредитной карте. Для некоторых кредитных карт предусмотрен лимит на списание средств в рамках одной транзакции. В таком случае вы можете снизить порог оплаты до установленной лимитом суммы.
Возникла проблема при обработке или подтверждении карты. Большинство проблем с платежами происходит, когда банку или поставщику платежных услуг не удается обработать платеж. Убедитесь, что срок действия вашей кредитной иди дебетовой карты не истечет к моменту запланированного списания средств.
- Неправильные реквизиты. Убедитесь, что в разделе Настройки платежей указаны правильные реквизиты вашего банковского счета, в том числе его номер, код и наименование банка.
Если ваш способ оплаты рекламы на Facebook не сработал, попробуйте сделать следующее:
Приостановив показ вашей рекламы, мы не будем списывать с вас дополнительные средства, пока вы не погасите задолженность. Как только вы это сделаете, мы возобновим всю активную или запланированную рекламу и попытаемся наверстать упущенное время, чтобы соблюсти изначальные даты и бюджеты ваших кампаний.
Дополнительная помощь
Если у вас по-прежнему возникают проблемы из-за отклонения способов оплаты, сообщите нам об этом.
Статьи по теме
Управляйте рекламойЧто делать, если вы начали процедуру подтверждения личности, но ваше удостоверение личности государственного образца было отклонено?
Удостоверение личности отклонено из-за несовпадения имени
Фамилия, указанная в предоставленном удостоверении личности государственного образца, должна совпадать с фамилией или одобренным альтернативным именем в вашем профиле Facebook.
Если вы получили сообщение или уведомление о том, что имена не совпадают, выполните указанные ниже действия, чтобы решить эту проблему и завершить процедуру подтверждения личности.
Вариант 1. Измените имя в своем профиле Facebook
Чтобы изменить имя в профиле, заполните и отправьте эту форму. Фамилия в вашем профиле должна совпадать с фамилией в предоставленном удостоверении личности государственного образца.
Мы проверим отправленную вами форму. Если запрошенное изменение принято и имя совпадает с указанным в документе государственного образца, который вы нам отправили, ваша личность будет подтверждена автоматически. Чтобы узнать статус подтверждения, посетите страницу www.facebook.com/id.
Вариант 2. Укажите другие имена в профиле Facebook
Если вы не хотите изменять имя в профиле Facebook, то можете добавить другие имена. Если вам подходит этот вариант, вы сможете выбрать и изменить один из указанных типов имен:
девичью фамилию;
имя в браке;
имя, данное при рождении;
прежнее имя.
Примечание. Для подтверждения личности будут использоваться только имена из перечисленных выше категорий. Если вы выберете другую категорию, например «Никнейм» или «Другое написание», информация не будет проверена, а статус подтверждения не изменится.
Измененная фамилия должна совпадать с фамилией в удостоверении личности государственного образца, которое вы загрузили на одном из этапов процедуры подтверждения. Если это не так, ваша личность не будет подтверждена.
Когда вы измените информацию в одном из полей в разделе Другие имена, то сможете проверить статус подтверждения на странице www.facebook.com/id.
Как Разблокировать Рекламный Аккаунт в Facebook [Инструкция]
Если Facebook заблокирует ваш рекламный аккаунт, то вы потеряете доступ к объявлениям, аудиториям, пикселям, статистике и можете лишиться возможности рекламировать свой сайт!
Почему это может произойти?
Существует много причин, по которым Facebook мог заблокировать ваш рекламный аккаунт:
- вы нарушили рекламную политику ФБ
- вы нарушили «негласные» правила, которых нет в справке
- это произошло по ошибке
Что делать в этих случаях?
В этой статье я покажу 3 шага, как разблокировать рекламный аккаунт в Фейсбук (Instagram) и как связаться с технической поддержкой.
Так же вы узнаете о 4 важных нюансах при общении с сотрудниками Facebook и увидите пример, как правильно заполнять форму на восстановление рекламного аккаунта.
More…
Как Фейсбук блокирует рекламные аккаунты?
Существует 2 типа блокировки рекламных аккаунтов:
- Автоматический: блокировка происходит роботом при совершении каких-то событий в аккаунте (например, вы первый раз запустили рекламу)
- Ручной: аккаунт блокируется сотрудниками, которые нашли нарушение
По данным на апрель 2017 года рекламу в Fb и Instagram размещает более 5 млн. человек. Поэтому большая часть (95-99%) блокируется в автоматически.
В это случае причины обычно незначительные или это вообще может быть ошибкой, поэтому аккаунт легче и быстрее вернуть. Если же блокировка была ручной, то восстановить аккаунт сложнее.
Давайте посмотрим, как это можно сделать.
Что делать, когда Фейсбук заблокировал рекламный аккаунт: Инструкция по восстановлению
Шаг #1. Определите причину блокировки аккаунта
Зачем это надо?
Если вы точно знаете, почему ваш аккаунт был заблокирован, то вы сможете быстрее и легче его восстановить.
Как узнать причину?
Способ #1. Facebook напишет её в рекламном кабинете и пришлет сообщение на почту, например:
Мы обнаружили необычные действия по платежам, входам в аккаунт или получили претензию по платежам. Поэтому ваш аккаунт отключен с целью защиты ваших личных и финансовых сведений. Чтобы разблокировать аккаунт, вам потребуется ответить на следующие вопросы.
Но это случается не всегда. Чаще всего вы просто получаете уведомление, что аккаунт заблокирован.
Что делать в этом случае?
Способ #2. Найдите причину блокировке в списке
Я подготовил список самых распространенных причин блокировок. Подробно о каждой вы можете узнать в этой статье.
Сюда вошли официальные причины из рекламной политики FB и те, которые там не указаны.
- Имя на банковской карте отличается от имени в Facebook
- Вы используете чужую карту для оплаты рекламы
- Использование банковской карты из другой страны
- Использование виртуальной карты
- Вход в аккаунт из других стран/городов (другой ip-адрес)
- Смена способа оплаты
- Резкое увеличение расходов на рекламу
- Зачисление большой суммы на баланс аккаунта
- Вход в рекламный аккаунт из Крыма
- Добавление человек с «плохой» репутацией в аккаунт
- Взлома аккаунта
- Наличие старых неодобренных объявлений
- Ошибка Facebook
- Реклама запрещенных материалов
- Реклама ограниченного контента
Жалобы на вашу рекламу- Несоответствие страницы рекламному объявлению
- Использование запрещенных скриптов на странице
- Перенаправление пользователя на другой сайт с вашего
Например, если вы вошли в рекламный аккаунт из другой страны и получили блокировку, то скорее всего вас FB забанил вас автоматически, так как заподозрил, что ваш аккаунт украли.
Если вы так и не поняли, почему FB заблокировал аккаунт, то ничего страшного. Переходите к шагу 2.
Шаг #2. Выберите правильный способ связи с техподдержкой Фейсбук
Существует 4 варианта, как можно написать в тех. поддержку FB.
Какой лучше выбрать?
Это зависит от причины блокировки аккаунта, но если вы её не знаете (не смогли определить), то используйте вариант 1.
Вариант #1. Отключение аккаунта из-за подозрительной активности
Если вы получили сообщение или увидели в рекламном кабинете, что вас заблокировали из-за подозрительной активности, то скорее всего сработала автоматическая блокировка.
Обычно это происходит из-за:
- Привязки способа оплаты
- Первом запуске рекламы (новый аккаунт)
- Входа в аккаунт из другой страны и т. д.
В это случае вам надо заполнить эту форму: https://www.facebook.com/help/contact/531795380173090
Вариант #2. Отключение рекламного аккаунта за нарушение
Если ваше рекламное объявление нарушило политику FB, или на него пожаловались пользователи, то выбирайте этот вариант.
С помощью этой формы вы сможете обжаловать блокировку: https://www.facebook.com/help/contact/2026068680760273
Вариант #3. Обжалование отклоненной рекламы
Эту форму вы можете использовать в 2 случаях:
- Если у вас отклонили объявление, и вы хотите понять, почему это произошло, или опротестовать это.
- Когда аккаунт заблокировали из-за конкретного объявления (вам сказали/написали его номер)
В этом случае надо заполнить эту форму: https://www.facebook.com/help/contact/1582364792025146
Вариант #4. По любым причинам — чат
Сразу скажу, что этот способ доступен не всем рекламодателям. Это зависит от суммы, которую вы тратите на рекламу.
В любом случае, лучше вначале использовать предыдущие варианты для связи с техподдержкой.
Ссылка на страницу с чатом (если он доступен, то будет внизу): https://www.facebook.com/business/resources/
Теперь осталось только написать …
Шаг #3. Заполните форму и отправьте её в тех поддержку
Как правильно заполнять форму?
Во-первых, обязательно заполняйте все указанные поля. Если к форме просят приложить документы, то обязательно сделайте это.
Во-вторых, в каждой форме есть поле для описания ситуации. Опишите её как можно подробнее.
Например, вы предполагаете, что вас заблокировали, потому что ваш сотрудник зашел с вашего аккаунта в рекламный кабинет. FB подумал, что у вас украли аккаунт. В этом случае напишите, что вы дали доступ коллеге.
Далее я покажу, как заполнять самую часто используемую форму (вариант 1) на примере ситуации, когда вам заблокировали рекламный аккаунт, и вы не знаете причину.
Начнем!
1. Заполните общую информацию
- Ваш аккаунт — выберите, чей рекламный аккаунт был заблокирован. В данном примере выбираете «да».
- Идентификатор аккаунта
— выберите номер аккаунта или название аккаунта. - Способ оплаты — выберите, как вы оплачивали рекламу.
2. Заполните информацию о владельце карты
- Вы являетесь владельцем фин. документа: — выберите «да».
- Кто является владельцем: семья, друг, коллега, я — выберите «Я»
- Имя и фамилия — напишите имя и фамилию (как на карте банковской)
- Email владельца — укажите актуальную почту (лучше ту, которая привязана к Фейсбук)
- Причина использования карты — напишите, почему вы оплачивали рекламу с карты (я написал, что это моя карта)
3. Напишите кратко о рекламной кампании
- Вы пытались купить рекламу: выберите «да».
- Кратно опишите вашу рекламную кампанию — напишите, какие кампании (Facebook, Instagram) у вас были запущены, сколько денег потратили и т. д. Чем больше данных данных, тем лучше.
- Необычные расходы или покупки — выберите «нет».
4. Напишите информацию, касающуюся способа оплаты
- Отличается ли местонахождение — выберите «нет».
- Ваша нынешнее местонахождение
- Страна способа оплаты — напишите, карту какой страны вы используете
- Если это другие страны, объясните почему — если вы, например, в отпуске, так и напишите. Я оставлю поле пустым.
5. Приложите цветную фотографию вашего паспорта и отправьте форму
Что будет после отправки формы?
- На указанную почту вы получите уведомление о том, что ваш запрос передан службе поддержки.
- Это будет продублировано на странице «входящие от службы поддержки FB» — https://www.facebook.com/support/
- Ответ вы получите на email и на страницу «входящие»
Через сколько времени Facebook восстановит рекламный аккаунт?
Это зависит от 2-х факторов: причина блокировки аккаунта и день обращения в тех. поддержку.
Тех. поддержка отвечает в течение 1-3 рабочих дней. Выходные и праздничные дни в эти сроки не входят. То есть, если вы отправили форму в субботу, то в лучшем случае вы получите ответ только во вторник.
А что с причиной?
- Если причина несерьезная (смена ip), то аккаунт обычный срок восстановления аккаунта от 1 до 3 суток.
- Если вы нарушили правила рекламы, то понадобится больше времени. Но в этом случае есть риск, что вас не разблокируют.
4 важных нюанса при общении с тех поддержкой
1. Пишите только на английском языке.
Самая большая ошибка — отправлять сообщения в FB на русском.
Почему?
Вы можете либо совсем не получить ответа, либо получить его через 1-4 недели!
Если вы хотите, как можно быстрее разблокировать свой аккаунт, то пишите только на английском языке! В этом случае ответ приходит достаточно быстро.
Но, Алексей, я не знаю английский. Как мне быть?
Используйте Google переводчик. Тех. поддержка вас поймет.
2. Если вы не получили ответ, напишите ещё раз.
Такое иногда бывает.
Если в течение 3 суток (без учета выходных) вы не получили ответ, напишите в тех. поддержку ещё раз.
Причем в этот раз я рекомендую использовать не один вариант формы, а несколько (их тех, что я давал выше).
3. Не ругайтесь на сотрудников
С другой стороны экрана работают такие же люди, как и вы.
Не стоит ругаться с ними, так как на пользу вам это не пойдет точно.
Так же можете не писать им, что вы потратили уже миллионы на рекламу и так далее. Для FB это сущие копейки.
Ему намного важнее безопасность и положительный опыт пользователей в своей социальной сети.
4. Идите до конца и не сдавайтесь.
Техподдержка Фейсбук часто пишет, что аккаунт заблокирован навсегда без возможности восстановления.
Но так ли это на самом деле? НЕТ!
Если вы не нарушали правил Facebook, не продвигали мошеннические сайты, не обманывали людей, то есть шанс разблокировки.
Как?
Отправьте запрос в тех поддержку ещё раз через форму, которую вы использовали.
В этом случае ваш запрос попадет к другом сотруднику, и он может иметь другое мнение по поводу вашего аккаунта.
На моей практике такое было 3 раза, когда 1 сотрудник говорил, что аккаунт заблокирован, а другой разблокировал аккаунт.
Рано или поздно вы все равно столкнетесь с блокировкой рекламного аккаунта.
Если вы не нарушали рекламной политики Facebook, то восстановить доступ вы сможете через 1-3 дня. Главное — правильно заполнить форму на английском языке и предоставить все данные.
По какой причине вас заблокировали? Вам удалось восстановить доступ к рекламному аккаунту? Как быстро это произошло?
Напишите ответы в комментариях под статьей!
P.S. Я читаю каждый комментарий и отвечаю на все вопросы!
Справка по ошибкам, связанным с ключами продукта, на странице Office.com/setup
Ошибки регистрационного ключа на странице Office.com/setup и Microsoft365.com/setup
Указанный ключ продукта уже был использован
Ключ продукта можно активировать только один раз. Он не предназначен для повторного использования или предоставления общего доступа. Если вы получили сообщение о том, что ваш ключ продукта уже использовался, вы можете перейти непосредственно к своей учетной записи Microsoft, странице Службы и подписки, чтоб установить продукт и управлять преимуществами подписки.
Если вы приобрели Microsoft 365 для семьи и хотите разрешить другим пользователям устанавливать Office, не отправляйте им ключ продукта, так как у них возникнет аналогичная ошибка. Вместо этого отправьте им сообщение электронной почты или ссылку, используя процедуру, описанную в статье Общий доступ к подписке на Office 365 для дома. Это добавит их учетные записи Microsoft к вашей подписке и позволит им перейти на свою учетную запись Microsoft, страницу Службы и подписки для установки приложений Office на свои собственные устройства.
«К сожалению, нам не удается найти этот ключ продукта в базе данных» (ERR_INVALID_TOKEN) или «К сожалению, сейчас мы не можем настроить вашу учетную запись» (ERR_MISSING_PARTNUMBER или ERR_PKPN_DETAILS_NOTFOUND)
Эта ошибка появляется, если ввести ключ продукта для версии Office, которую нельзя скачать со страницы Office.com/setup. Чтобы указать ключ для таких продуктов, перейдите по одной из ссылок ниже.
К сожалению, мы не можем настроить вашу учетную запись прямо сейчас (NoMatchingOrEligibleProductsFound)
Если выводится это сообщение, это означает, что ключ продукта был приобретен не в той стране или регионе, где вы сейчас находитесь. Ключи продуктов Office нужно активировать в той же стране или регионе, где они были приобретены. Если вам нужна помощь, обратитесь в службу поддержки Microsoft.
Это также может произойти, если вы пытаетесь продлить срок действия текущей подписки на Microsoft 365 с помощью ключа продукта, приобретенного не в той стране или регионе, где первоначально началось использование подписки. Например, вы настроили подписку на Office в Китае, используя ключ продукта, приобретенный там же, а затем приобретаете ключ продукта в США и пытаетесь продлить подписку на Office с его помощью. В этом сценарии вы можете активировать новый ключ для другой учетной записи Майкрософт или дождаться завершения срока действия вашей подписки (хотя бы следующего дня после даты истечения срока), чтобы использовать новый ключ с той же учетной записью Майкрософт.
«Указанный ключ продукта недействителен» (INVALID_PRODUCT_KEY или ERR_INVALID_TOKEN)
Это сообщение об ошибке в сочетании с кодом ошибки INVALID_PRODUCT_KEY или ERR_INVALID_TOKEN появляется, если ввести неправильный ключ продукта (в том числе с опечаткой).
Примеры использования неправильного ключа продукта
Для большинства продуктов Майкрософт используются ключи одного вида из 25 символов. Если вы работаете с несколькими продуктами Майкрософт, то можно легко перепутать и использовать ключ от другого продукта. Вот самые распространенные ситуации.
-
Вы вводите ключ продукта с наклейки на ПК
Как правило, таким образом указан ключ для Microsoft Windows. Посмотрите, есть ли на наклейке название продукта, чтобы убедиться в том, что ключ на ней предназначен именно для Office.
-
Использование ключа продукта для Office 2010 или более ранних версий
Office 2011 для Mac и Office 2010 уже не поддерживаются и недоступны для скачивания, если у вас больше нет носителей для скачивания этих версий. Подробнее см. Окончание поддержки Office для Mac 2011 или Окончание поддержки Office 2010.
-
Использование ключа продукта Microsoft 365 для бизнеса
Эти ключи продуктов вводятся в другом месте. См. статью Ввод ключа продукта Office 365 для бизнеса.
-
Использование ключа продукта, предоставленного учебным заведением или организацией
Если в вашем учебном заведении или организации действует программа корпоративного лицензирования Office, то вы работаете с другой версией Office, для которой используются ключи многократной установки. Такие ключи нельзя использовать для розничных версий Office (Office для дома и учебы, Office для дома и бизнеса, Office профессиональный), и на этой странице их вводить не следует. Дополнительные сведения см. в статье Активация корпоративных версий пакета Office.
Распространенные ошибки при вводе ключа продукта
Иногда бывает сложно правильно прочитать ключ продукта с этикетки, когда буквы и цифры похожи.
Чтобы избежать опечаток, обратите внимание на наиболее частые ошибки, когда путают:
-
букву B и цифру 8;
-
букву G и цифру 6;
-
букву O и цифру 0;
-
букву Q и цифру 0;
-
две буквы V, идущие подряд (VV), и букву W.
Совет: Если вы приобрели Office в интернет-магазине и получили сообщение о подтверждении покупки, можно скопировать и вставить ключ продукта, а не вводить его с клавиатуры.
Указанный ключ продукта недействителен (KEY_NOT_ACTIVATED)
Это сообщение об ошибке появляется, если продавец, у которого вы приобрели Office, не активировал ключ продукта в пункте продажи. Прежде чем ключ продукта можно будет использовать, продавец должен активировать его.
Чтобы решить эту проблему, обратитесь в магазин, где вы купили набор Office, с просьбой активировать ключ.
«Достигнуто предельное значение» (ERR_SUBSCRIPTION_MAX_SPAN_REACHED)
Это сообщение об ошибке появляется при попытке продлить срок действия подписки на Microsoft 365 более чем на 5 лет.
С учетной записью Майкрософт можно связать только одну подписку на Microsoft 365 для семьи. Если вы используете одну и ту же учетную запись Майкрософт для покупки или активации нескольких подписок на Microsoft 365, срок действия подписки будет продлен (максимум до 5 лет). Это не увеличивает количество устройств, на которых вы можете установить Office, или объем интернет-хранилища, доступное с подпиской. Дополнительные сведения см. в статье Что произойдет, если добавить к учетной записи еще один план подписки на Office 365 для дома? и Особенности входа в Office 365.
К сожалению, сейчас мы не можем настроить вашу учетную запись. Сохраните ключ продукта и повторите попытку позже (ConversionBlockedSubscriptionViolations)
Ваш регистрационный ключ не удается активировать из-за проблемы с выставлением счета в вашей учетной записи Microsoft. Откройте страницу Оплаты и выставления счетов учетной записи Microsoft, найдите раздел Способы оплаты, и нажмите на ссылку Изменить способ оплаты или Исправить способ оплаты.
Вы превысили максимально допустимое количество продуктов Office, которые могут быть связаны с вашей учетной записью Майкрософт.
В одной учетной записи Майкрософт можно активировать до 25 единовременно приобретенных наборов Office 2019, 2016 или 2013. Чтобы активировать дополнительные продукты, необходимо создать еще одну учетную запись Майкрософт. Дополнительные сведения см. в статье Сообщение об ошибке в связи с превышением допустимого количества продуктов при попытке активировать Office.
Примечание: Это не относится к подпискам на Microsoft 365. С учетной записью Майкрософт можно связать только одну подписку на Microsoft 365 для семьи.
Выводится сообщение о том, что для завершения активации требуется JavaScript
После ввода действительного ключа продукта кнопка Далее должна стать доступной. Но если в браузере не включен JavaScript, кнопка Далее не будет работать. Выполните инструкции в статье Включение JavaScript. Если вы пытаетесь активировать ключ с помощью iPad, воспользуйтесь для этого другим устройством, так как на iPad не поддерживается JavaScript.
Веб-браузер блокирует файлы cookie
Вот как можно включить файлы cookie, если браузер блокирует их:
Microsoft Edge (Windows 10)
-
В окне Microsoft Edge выберите Дополнительно (…) > Параметры > Просмотреть дополнительные параметры.
-
Прокрутите окно вниз до раздела Файлы cookie и выберите Не блокировать файлы «cookie».
Internet Explorer
-
В Internet Explorer в строке меню выберите Инструменты > Свойства браузера > Конфиденциальность > Дополнительно.
-
Выберите Принимать или Запрашивать для параметров Основные файлы «cookie» и Сторонние файлы «cookie».
-
Нажмите кнопку ОК.
Chrome
-
В окне Chrome выполните одно из следующих действий:
-
В адресной строке браузера введите chrome://settings/content.
ИЛИ
-
В меню Chrome щелкните Настройки > Показать дополнительные настройки, а затем в разделе Личные данные нажмите кнопку Настройки контента.
-
-
В диалоговом окне Настройки контента проверьте, установлен ли флажок Разрешать сохранение локальных данных (рекомендуется) в разделе Файлы cookie.
-
Нажмите кнопку Готово и обновите страницу в браузере.
Mozilla Firefox
-
Если вы используете Windows, в окне Firefox выберите Открыть меню > Настройки.
Совет: Если вы используете компьютер Mac, выберите Firefox > Настройки.
-
Выберите вкладку Приватность.
-
В разделе История в раскрывающемся списке Firefox выберите пункт будет использовать ваши настройки хранения истории.
-
Установите флажок Принимать куки с сайтов, выберите значение Всегда для параметра Принимать куки со сторонних сайтов, а затем нажмите кнопку ОК.
Safari
-
На компьютере Mac выберите Safari > Настройки > Конфиденциальность.
-
В разделе Файлы cookie и другие данные веб-сайтов выберите Разрешать всегда.
-
Нажмите кнопку Закрыть и обновите страницу в браузере.
Проблемы с языком или географические проблемы
Ниже приведены распространенные ошибки и способы их устранения.
Моя страна или регион не указаны
После ввода регистрационного ключа, страна или регион, где вы находитесь, может не отображаться в списке. Это может произойти, если регистрационный ключ был приобретен в стране или регионе, отличных от места активации. Ключ продукта действителен только для перечисленных стран или регионов. Если вам нужна помощь, обратитесь в службу поддержки Microsoft.
Появляется сообщение об ошибке «Этот регистрационный ключ не предназначен для вашего региона»
Если выводится это сообщение, это означает, что ключ продукта был приобретен не в той стране или регионе, где вы сейчас находитесь. Ключи продуктов Office нужно активировать в той же стране или регионе, где они были приобретены. Если вам нужна помощь, обратитесь в службу поддержки Microsoft.
Появляется сообщение об ошибке «К сожалению, мы не можем использовать этот ключ продукта, так как ваша текущая подписка была настроена в другой стране или регионе» (BillingAccount)
Если выводится это сообщение, это означает, что ключ продукта был приобретен не в той стране или регионе, где вы сейчас находитесь. Попробуйте активировать ключ продукта на сайте https://microsoft.com/redeem. Если это не поможет, обратитесь в службу поддержки Microsoft.
Ограничения учетной записи Microsoft для Office
Процесс активации на странице https://office.com/setup и https://microsoft365.com/setup связывает продукт Office с учетной записью Майкрософт. Ниже приведены некоторые важные ограничения относительно вашей учетной записи Майкрософт.
Решение проблемы: Извините, произошла ошибка в Инстаграм
В последнее время Instagram начал частить с нововведениями. А любые обновления в Инстаграм обычно сопровождаются массовыми глюками и проблемами в работе сети. Это настолько привычный процесс, что я какое-то время не обращал внимание на самую главную ошибку последних недель: «Извините, произошла ошибка».
В последнее время распространён другой тип такой же ошибки, когда Instagram не пишет никаких проблем, но вы всё равно не можете зайти в свой аккаунт.
В статье я собрал все известные варианты решения проблемы со входом Insta-аккаунта на телефоне. Погнали.
Решения проблемы «Oops, an error occurred» в Instagram
Вариант 0.
Воспользуйтесь другим телефоном. Скорее всего вам это не поможет, но маленький шанс есть. Самая большая вероятность, что этот способ поможет — взять телефон, на котором вы ранее уже успели войти в свой Insta-аккаунт. Очень часто проблема связана с тем, что Instagram «вам как бы не верит». Поэтому и шансы со старого телефона выше.
Паразайт — удобный сервис автопостинга, аналитики и работы с личными сообщениями в Инстаграме.
Вариант 1.
Первое, что вам стоит сделать — попытаться зайти в Instagram с помощью Facebook. Очевидно, что такое способ подойдёт только в случае, когда вы заранее сделали привязку Facebook к Instagram. Сани готовим летом, так ведь? Связка двух сетей крайне полезна не только самому Фейсбуку, который сможет лучше таргетировать на вас рекламу и зарабатывать дополнительные миллиарды долларов, но и обезопасит ваш аккаунт от угона и… И позволит вам войти в ваш профиль, если вы поймали ошибку «Извините, произошла ошибка».
Ещё раз. Вы получили подобную ошибку — пробуйте авторизироваться через привязанный к Insta-аккаунту Facebook профиль. Лично мне сегодня именно этот вариант помог и я вошёл в один из своих профилей.
Вариант 2.
Всё хорошо, но что делать, если аккаунты в Instagram и Facebook вы не связали? И тут я могу начать читать вам лекции о важности безопасности и всей подобной чуши, напомнить ситуацию с бэкапами, о которых никто не задумывается до момента, когда он понадобится. Только к чему? Решаем проблемы по мере их поступления.
При проблеме «Извините, произошла ошибка» вы можете зайти в web-версию в Instagram, но она не позволяет нам привязать Facebook. Поэтому ленту полистать, конечно можно, но ничем большим она нам не поможет.
Самое время вспомнить о приложении Instagram для Windows 10. Если вы не знали, то пользоваться Direct’ом на ноутбуке (только если у вас не Mac) можно уже давно и без танцев с бубном. Выглядит программа вот так:
В Instagram под Windows 10 авторизироваться получается без проблем, даже если ваш аккаунт и словил известную ошибку. Проверял на трёх проблемных профилях и все смогли войти. Да, выборка не самая обширная, поэтому если у вас вдруг возникнет с этим проблема — напишите о ней в комментариях к статье, если вам не трудно.
После того, как мы вошли в свой аккаунт с помощью приложения под «винду», мы бежим читать директ и отвечать всем клиентам, а уже потом идём в настройки и ищем пункт «Друзья на Facebook». Подключаем свой профиль в Facebook, немного ждём, поздравляю, проблема практически решена.
Дрожащими, от счастья и предвкушения, руками, берём телефон и нажимаем на заветную кнопку Войти с помощью Facebook.
Помогает в большинстве случаев, но увы не всем. Разбираемся дальше.
Альтернативный вариант.
У части пользователей отсутствует возможность воспользоваться клиентом для Windows 10, либо такой способ не подошёл. Читатели в комментариях поделились ещё одним способом: скачивает любой VPN-клиент для телефона, открываем с помощью него Instagram с выбором страны (в VPN-приложении) из сопредельных развитых стран (Германия и так далее). Когда Instagram нас запустил, привязываем Facebook к профилю, проблема решена.
Важно! VPN может только усугубить проблему, словить подтверждение профиля по СМС без возможности логина.
Вариант 3.
Следующие действия немного походят на танцы индейцев, которые пытались ими вызвать дождь. Иногда совпадало, что ещё больше убеждало индейцев в том, что есть некий правильный ритуал и порядок действий, благодаря чему можно прекращать засухи. Ну и танцевали они, пока Колумб материком не ошибся. Что-то я увлёкся.
Возвращаемся в веб-версию Инстаграм. Предвосхищая вопрос, да, она существует и находится по адресу Instagram.com. Авторизируемся, заходим в настройки и внизу замечаем строчку «Временно заблокировать мой аккаунт». Смело нажимаем, не волнуйтесь, профиль не исчезнет. Цукерберг так просто своего пользователя не отпустит:)
Далее выбираем «проблемы с входом», из-за чего хотите совершить святотатство и отказаться на время от Инстаграм, соглашаетесь и блокируете. Дальше можно наконец-то пообщаться со своими домашними, выгулять собаку и даже выпить пенного. Ближайшие 2-3 часа аккаунт вы не трогаете, как бы этого не хотелось.
Возвращается аккаунт из временной блокировки только с помощью логина в приложении. Который будет успешным. Не до конца понимаю механику этой магии, но работают у подавляющего большинства пользователей, столкнувшихся с проблемой.
Вариант 4.
Поздравляю, вы избранный, раз прошлые способы вам не подошли. Итак, на экране авторизации ищем слабозаметную надпись «помощь со входом». На следующем экране выбираем верхний вариант, который не до конца влезает в экран.
Там вписываем адрес электронной почты, на которую зарегистрирован аккаунт и выбираем «Отправить электронное письмо». Проверяем почту, находим следующий конвертик:
Это очень важное письмо! Тут внимательно. Нажимаем на большую синюю кнопку и получаем вопрос от системы, с помощью чего открыть ссылку: Chrome, Instagram и прочее. Выбираем Instagram, если не сделали этого ранее и тыркаем «использовать этот выбор всегда». Поздравляю, вы вошли в свой профиль.
Вариант 5.
Сброс до заводских настроек телефона, т.е. полное обнуление. Я не верю в работоспособность, но иногда и палка стреляет. На паре форумов были сообщения о том, что чакры открылись у людей и Instagram их в себя впустил после полного сброса телефона, т.е. обнуления ВСЕЙ информации. Подумайте трижды.
Вариант 6.
Удалить приложение Instagram и установить повторно. Небольшой части пользователей этот способ действительно помогает.
Вариант 7. Последний.
Ждите 14 дней. 14 дней это магическое число и даже теневой бан проходит через 14 дней сам без всякой магии. Поэтому если вы не можете войти в свой аккаунт сейчас, используйте другой девайс, на котором вы уже залогинены в свой профиль и ждите 2 недели. Отпускает после этого всегда.
Итог.
Проблемы с логином лежат глубже, чем простой глюк системы. Надеюсь великий Маркетолог убережёт нас от худшего сценария, а пока рекомендую заранее связать свои аккаунты в Instagram и Facebook, дабы потом не экспериментировать со входом.
Лучший блог про Instagram в социальных сетях. Подписался на свежие статьи?
Telegram-канал
Группа Вконтакте
Страница в Facebook
Youtube-канал
Россия просит Facebook локализовать пользовательские данные или заблокировать его
ФОТОГРАФИЯ ФАЙЛА: 3D-модель логотипа Facebook видна перед российским флагом на этой фотографии, сделанной в Зенице, Босния и Герцеговина, 22 мая 2015 года. REUTERS / Дадо Рувич
МОСКВА (Рейтер) - Россия заблокирует доступ к Facebook в следующем году, если социальная сеть не будет соответствовать закону, который требует, чтобы веб-сайты, хранящие личные данные российских граждан, делали это на российских серверах, сообщили российские информационные агентства во вторник.
Угроза исходила от российского наблюдателя за коммуникациями Роскомнадзора, заявили агентства, организации, которая заблокировала доступ к сайту LinkedIn в ноябре прошлого года, чтобы выполнить решение суда, признавшего социальную сеть виновной в нарушении того же закона о хранении данных.
Это дело создало прецедент для того, как иностранные интернет-фирмы работают в России, а другие компании теперь находятся под давлением регулирующего органа с целью соблюдения закона, который был одобрен президентом Владимиром Путиным в 2014 году и вступил в силу в сентябре 2015 года.
«Все должны соблюдать закон», - цитирует агентство Интерфакс заявление главы Роскомнадзора Александра Жарова журналистам во вторник. «В 2018 году все будет так, как должно быть», - сказал он со ссылкой на Facebook.
«В любом случае, мы либо добьемся реализации закона, либо компания прекратит работу на территории Российской Федерации, как, к сожалению, произошло с LinkedIn. Здесь не может быть никаких исключений ».
Twitter Inc уже уведомил Роскомнадзор о том, что к середине 2018 года намерен локализовать личные данные своих пользователей, сказал Жаров.
«Мы четко понимаем, что у Facebook есть значительное количество пользователей на территории Российской Федерации», - сказал Жаров. «С другой стороны, мы понимаем, что это не уникальная услуга, и что существуют другие социальные сети».
На просьбу прокомментировать требования регулятора к Facebook о локализации данных своих российских пользователей официальный представитель Кремля Дмитрий Песков сказал, что американская фирма должна соблюдать закон, как и все остальные.
Репортаж Дмитрия Соловьева; Редактирование Эндрю Осборна
Facebook отключает учетные записи российской компании, заявляющей о продаже очищенных пользовательских данных
Facebook отключил 66 профилей и страниц, принадлежащих компании, заявляющей о продаже пользовательских данных, собранных с платформы социальной сети.Facebook также разослал компании Social Data Hub письмо с требованием о прекращении и воздержании, генеральный директор которой был процитирован на русском языке, говоря Inc., что его компания похожа на Cambridge Analytica.
Facebook все еще исследует типы данных, к которым имеет доступ Social Data Hub, заявил в четверг официальный представитель Facebook Мэтт Стейнфельд. Он может варьироваться от информации, публично размещенной в профилях пользователей Facebook, до контента, размещенного в частном порядке, в зависимости от методов, используемых Social Data Hub для очистки данных.
«Все виды соскабливания по-прежнему остаются проблемой в Интернете», - говорится в заявлении Facebook. «Поскольку это сложно предотвратить и часто трудно обнаружить, когда это произошло, мы будем более тесно сотрудничать с другими компаниями и независимыми экспертами, чтобы делиться информацией, чтобы мы могли быстрее пресечь эту деятельность».
Усилия Facebook по остановке Social Data Hub отражают более серьезную проблему в социальных сетях. Основные платформы, такие как Facebook и Twitter, позволяют пользователям делать столько своих данных общедоступными, сколько они хотят, но это позволяет другим организациям агрегировать большие кеши данных для собственного использования.
«Несмотря на то, что это публично, люди ожидают, что мы сделаем все возможное, чтобы посторонние люди не получили доступ к их информации», - сказал Стейнфельд.
Это еще один способ, которым пользователи могут чувствовать себя некомфортно из-за того, как использование таких компаний, как Facebook, влияет на их конфиденциальность. Это беспокойство очень остро прямо сейчас, когда Facebook оправляется после крупного скандала с конфиденциальностью данных, в ходе которого политическая консалтинговая компания Cambridge Analytica неправильно получила данные о 83 миллионах пользователей Facebook в марте, а также в результате утечки данных, затронувшей 50 миллионов пользователей в сентябре.
На своем веб-сайте Social Data Hub сообщает, что у него есть копия «российской части Facebook», а также данные других американских социальных сетей, включая Twitter и Tumbler, а также российских социальных сетей «Одноклассники» и «ВКонтакте».
В заявлении по электронной почте генеральный директор Social Data Hub Артур Хачуян сказал, что компания не собирает данные за пределами России. «Никто просто не скачивал профили в Facebook, особенно данные граждан других стран, кроме России», - сказал Хачуян.«В России такая работа разрешена федеральным законом № 152 (аналог GDPR)».
Хачуян также сказал, что Fubutech, аффилированная компания, работающая с правительствами, разрабатывает технологию парсинга для государственных заказчиков, но не очищает сами данные. Наконец, он сказал, что преподает курсы журналистики, которые включают использование извлеченных данных. Хотя классы ориентированы на использование общедоступных данных от правительств, некоторые студенты собирали данные из социальных сетей, сказал представитель Social Data Hub.
Некоторые из удаленных учетных записей Facebook принадлежали учащимся, которые выполняли очистку данных, сказал Хачуян, «но все данные были удалены ими, а журналы предоставлены на Facebook. Мы ждем скорейшей разблокировки наших учетных записей. К сожалению, нам не удалось быстро связаться с российским отделением Facebook ».
Стейнфельд сказал, что компании, которые собирают публично опубликованные данные из Facebook, труднее всего обнаружить, поскольку им не нужно регистрировать учетную запись в Facebook для осуществления своей деятельности.У Facebook есть методы для обнаружения таких компаний. Штайнфельд отказался официально обсуждать методы, чтобы компании не узнали о них из прессы.
В письме о прекращении и воздержании от 8 октября Facebook написал: «Веб-сайт Social Data Hub подтверждает, что компания использует веб-скрапинг для сбора данных из Facebook и Instagram».
Содержание письма о прекращении и воздержании было зачитано CNET.
В письме в Social Data Hub Facebook также написал: «В интервью для прессы в апреле 2018 года вы заявили, что ваша компания собирает данные без разрешения конечных пользователей.Вы также публично заявили, что клиентами Social Data Hub и Fubutech являются государственные учреждения, корпорации и СМИ. И у Facebook есть основания полагать, что ваша работа на правительство включала фотографии из личных учетных записей в социальных сетях, чтобы идентифицировать их ».
Facebook заявил в своем заявлении, что он ожидает найти и удалить больше контента из Social Data Hub в своем сервисе. .
Это развивающаяся история.
Ваш аккаунт Facebook был взломан.Получение помощи может занять несколько недель - или 299 долларов США
Первым намеком Анджелы Макнамара на то, что ее учетная запись Facebook была взломана, было раннее утреннее электронное письмо с предупреждением, что кто-то пытается войти в ее учетную запись.
«Если это не вы, не волнуйтесь, мы обеспечиваем безопасность вашей учетной записи», - вспоминает она в письме от Facebook. Но ее облегчение длилось всего минуту, когда пришло еще одно электронное письмо, в котором говорилось, что ее пароль был изменен. Затем еще один, уведомляющий ее о том, что для ее учетной записи настроена двухфакторная аутентификация - дополнительный уровень безопасности.
«А потом я просто сказал: хорошо, его больше нет», - сказал Макнамара, который живет за пределами Торонто. Она попробовала автоматический процесс Facebook, чтобы восстановить свою учетную запись: получить резервный код, сбросить пароль. Но ничего не вышло.
В последнее время это происходит со многими людьми, и этот опыт оставил многих пользователей почти так же разочарованными социальной сетью, как и хакерами. В июле NPR получил 19 электронных писем от слушателей с жалобами на то, что их учетные записи в Facebook были взломаны или отключены.Люди ежедневно рассказывают похожие истории о горе на форумах Reddit и в Твиттере.
Некоторые пришли в такое отчаяние, что потратили сотни долларов на покупку гарнитуры виртуальной реальности, пытаясь заставить Facebook восстановить их учетные записи.
Когда она попыталась связаться с Facebook, «Никто не ответил мне ни разу»
Прежде чем впадать в крайность, многие жертвы взлома пробуют обычные маршруты для обслуживания клиентов, но быстро обнаруживают, что связаться с кем-нибудь в Facebook, чтобы помочь решить проблему, кажется невозможным.
«У Facebook не было номера телефона, по которому можно было бы позвонить. Электронной почты не было», - сказала Джесси Марсала, которая живет за пределами Чикаго, и в начале июля написала NPR о своей ситуации.
Когда Марсала взломали, она попыталась дозвониться в штаб-квартиру Facebook в Кремниевой долине. Но этот номер дает запись, в которой говорится: «К сожалению, в настоящее время мы не предлагаем поддержку по телефону».
Вместо этого Facebook предлагает пользователям сообщать о взломанных учетных записях через свой веб-сайт. Сайт предлагает им загрузить копию водительских прав или паспорта, чтобы подтвердить свою личность.Но люди, с которыми беседовала NPR, сказали, что у них проблемы с каждым этапом этого автоматизированного процесса, и они хотели бы, чтобы Facebook предлагал способ связаться с реальным человеком.
«Я отправлял эти формы утром, днем и ночью несколько раз в день», - сказал Марсала. «Никто не ответил мне ни разу».
Виктория Флориани из Джерси-Сити, штат Нью-Джерси, получила систему Facebook для принятия ее водительских прав только после того, как прикрыла все, кроме своего имени и фотографии, наклейкой - подсказкой, которую она нашла на Reddit.После двух недель попыток это был прорыв, в котором она нуждалась, чтобы вернуть свой аккаунт.
Facebook заявил, что из-за пандемии коронавируса у него меньше людей, которые могут проверять свои удостоверения личности. Он также использует искусственный интеллект, но его справочный центр предупреждает, что проверка «может занять больше времени, чем обычно».
Представитель Facebook Габби Кертис сообщила NPR в заявлении, что справочный центр компании доступен 24 часа в сутки, чтобы помогать людям с проблемами и сообщать о проблемах. Но Кертис признал: «Мы также знаем, что нам нужно продолжать совершенствоваться в этой области, и планируем инвестировать больше в будущем."
Решение для тех, кто готов заплатить 299 долларов
Брэндон Шерман из Невада-Сити, Калифорния, последовал совету, который он нашел на Reddit, чтобы вернуть свой взломанный аккаунт.
«В конце концов я сломался и купил Oculus Quest 2 за 300 долларов», - сказал он. Oculus - компания виртуальной реальности, принадлежащая Facebook, но со своей собственной системой поддержки клиентов.
Шерман связался с Oculus и сообщил серийный номер своей гарнитуры и сразу получил ответ. Он планирует вернуть неоткрытое устройство и, хотя он рад, что стратегия сработала, он не считает это справедливым.
«Единственный способ получить какое-либо обслуживание клиентов - это доказать, что вы действительно что-то у них купили», - сказал он.
Когда Макнамара, пользователь Facebook в Канаде, впервые услышала об уловке Oculus, она подумала, что это шутка. Но она сказала: «Как только я начала думать об этом, обо всех своих воспоминаниях, я действительно поняла, что хочу сделать все возможное, чтобы вернуть их».
Так что она тоже заказала дорогой гаджет, который никогда не планировала использовать, и вернула его, как только вернулась в свою учетную запись Facebook.
(Предупреждение всем, кто думает попробовать это - другие пользователи Reddit заявили, что пытались связаться со службой поддержки Oculus, но не смогли восстановить свои учетные записи Facebook. Кроме того, на прошлой неделе Facebook заявил, что временно приостанавливает продажи Oculus Quest 2, которые Розничная торговля начинается с 299 долларов, потому что поролоновая подкладка вызвала раздражение кожи у некоторых клиентов.)
Жертвы взлома боятся потерять деньги и воспоминания
Потеря Facebook может показаться мелочью, но может иметь реальные последствия.
«Самое первое беспокойство после того, как я понял, что меня взломали, это то, что эти люди могут получить доступ к банковскому счету моей компании, - сказал Бен Коулман из Фолл-Ривер, штат Массачусетс. - Это будет катастрофой».
Ежедневная работа Коулмана состоит в обучении математике и технологиям дошкольников до 12-х классов, но он также снимает видео с помощью дронов и пишет книги о том, как складывать деревья бонсай оригами. Для обоих предприятий он полагается на Facebook для охвата клиентов.
Коулману удалось заблокировать свою учетную запись Facebook до того, как хакеры смогли получить контроль.Но он не смог его разблокировать - поэтому он потерял доступ ко всему.
Для Джона Моргана из Шеперд, штат Мичиган, стало еще хуже. Хакеры использовали его учетную запись в Facebook для вандализма на странице, которой он помогает управлять во время фестиваля кленового сиропа в его городе. Facebook отключил учетную запись Моргана - теперь он потерял доступ ко многим семейным фотографиям, в том числе к его сыну, который скончался в этом году.
Морган сказал, что этот эпизод заставил его понять, насколько Facebook встроен в его жизнь.
«Мы думаем об этом как о игрушке или чем-то для развлечения, но люди делятся на нем новостями, люди получают новости из него, это фотоальбом», - сказал он.«Я думаю, что я как бы узнал из своего опыта, мне действительно нужно подумать о том, как я его использую ... и что для меня значит потерять его».
После того, как NPR связалась с Facebook, оно отправило Коулману и Марсала ссылки для разблокировки их учетных записей и дает Моргану еще один шанс подать апелляцию на отключение его учетной записи.
Что подпитывает взлом? Финансовая выгода - и даже кампании по дезинформации
Facebook заявил, что в последнее время не наблюдал всплеска хакерских атак, и неясно, кто стоит за взломами, о которых люди связались с NPR.
Многие попытки взлома учетных записей социальных сетей имеют финансовую мотивацию, сказал Джон Клей, вице-президент по анализу угроз компании Trend Micro, занимающейся кибербезопасностью.
Хакер может попытаться обмануть друзей и знакомых пользователя, чтобы дать им деньги, сказал он, или продать учетные записи на черном рынке.
Клей сказал, что другие хакеры хотят украсть учетные записи Facebook для распространения дезинформации, будь то выборы 2020 года, COVID-19 или что-то совсем другое.
«Тот факт, что социальные сети сейчас составляют большую часть жизни каждого человека, [означает], что это основная цель», - сказал он.
Примечание редактора: Facebook входит в число финансовых сторонников NPR.
Авторские права 2021 NPR. Чтобы узнать больше, посетите https://www.npr.org.
Auditing PassRole: Проблемное разрешение на эскалацию привилегий
TL; DR:
- iam: PassRole - это разрешение AWS, которое обеспечивает повышение критически важных привилегий; многие личности с низким уровнем привилегий, как правило, имеют его
- Трудно сказать, каким пользователям и ролям IAM требуется разрешение
- Мы составили список действий AWS, для которых, вероятно, потребуется iam: PassRole, и имена параметров, которые передают роли
- Мы объясняем, как отслеживать ваш CloudTrail, чтобы определить, какие удостоверения действительно нуждаются в iam: PassRole и для каких ролей и служб, чтобы помочь вам обеспечить соблюдение принципа «используйте или потеряйте» с наименьшими привилегиями.
Зачем нам PassRole?
К настоящему времени мы все знаем, насколько важно управление IAM.IAM действует как периметр облачного развертывания и как одно из основных средств смягчения ущерба, когда узел в облачном развертывании оказывается (неизбежно) под угрозой. К сожалению, даже в некоторых из лучших облачных сред, между всеми часто меняемыми учетными данными, политиками детального разрешения и требованиями для доступа, защищенного MFA, одно маленькое разрешение с огромными скрытыми привилегиями имеет тенденцию быть забитым - например, переполнить шкаф. в аккуратной комнате: iam: PassRole. Если этот сценарий вам нравится: A.Я чувствую вашу боль, Б. Пришло время для облачной безопасности KonMari.
Сообщество AWS Security хорошо осведомлено об этой проблеме, и мы можем быть уверены, что злоумышленники (с радостью) также осведомлены о ней.
Passrole *
- Коркоран Смит (@irlcorcoran) 10 декабря 2020 г.
Что такое iam: PassRole?
Основная идея iam: PassRole проста: всякий раз, когда принципал (который может быть пользователем или ролью, человеком, кодом или службой) использует службу, которая должна выполнять другие действия, архитектура AWS часто предполагает, что эта служба роль AWS для выполнения действий.Когда это происходит, служба, выполняющая действия, «передает» роль вызывающим принципалом и неявно (без выполнения sts: AssumeRole) принимает эту роль для выполнения действий. Привилегии, связанные с ролью, отличаются от привилегий принципала, вызывающего действие, и могут превышать их.
Пожалуй, наиболее известный пример этого - запуск экземпляра EC2 с определенным профилем экземпляра IAM. Профиль экземпляра преобразуется в роль IAM, разрешения которой определяют, что экземпляр может делать, а что - нет.Каждый раз, когда происходит подобное поведение, AWS незаметно проверяет, имеет ли вызывающий участник разрешение iam: PassRole для передачи роли службе. Если это так и если роль не ограничена политиками IAM, злоумышленник может предоставить повышенные разрешения и повышенные привилегии экземпляру EC2. Этот и другие сценарии описаны в сообщении Rhino Security Labs. Часто в таких случаях способность злоумышленника повышать привилегии ограничивается только ролью с наивысшими привилегиями, которую он может передать.Вы знаете все те неиспользуемые высокопривилегированные роли и личности, которые у вас могут заваляться (и, к сожалению, в большинстве клиентских сред, с которыми мы сталкиваемся, их очень много)? iam: PassRole - это их возможность «засветиться», поскольку теперь они способствуют неограниченному повышению привилегий.
Тот факт, что iam: PassRole является одновременно средством повышения критически важных привилегий и разрешением, для которого чрезвычайно сложно отслеживать, контролировать и создавать политики, представляет проблему для групп безопасности.
Monitoring PassRole для достижения минимальных привилегий
В Ermetic мы столкнулись с проблемой при проверке разрешений PassRole. По своей природе вектор повышения привилегий PassRole делает вопрос о том, какие роли разрешено передавать удостоверению, столь же важным, как и вопрос о том, должно ли удостоверение вообще иметь разрешение на передачу какой-либо роли.
Нам нужен был эффективный способ с детализацией разрешений на уровне ресурсов, чтобы узнать, где iam: PassRole «используется» и какие именно роли.
Чтобы определить, какие разрешения PassRole фактически используются, мы решили использовать CloudTrail и другие журналы активности. Тщательное изучение журналов помогает нам понять существующие политики с повышенными привилегиями и сократить их до наименьших привилегий, не нарушая при этом удобства использования.
Так, например, с такой политикой:
{ «Версия»: «2012-10-17», "Заявление": [ { «Эффект»: «Разрешить», "Действие": [ "ec2: DescribeImages", "ec2: DescribeSubnets", "ec2: RequestSpotInstances", "ec2: TerminateInstances", "ec2: DescribeInstanceStatus", "ec2: CreateTags", "ec2: RunInstances" ], «Ресурс»: «*» }, { «Эффект»: «Разрешить», "Действие": "iam: PassRole", "Ресурс": "*", "Состояние": { "StringEquals": { "iam: PassedToService": [ "ec2.amazonaws.com " ] } } } ] }
… мы смотрим журналы CloudTrail и находим события, в которых были зарегистрированы действия, для которых требовался PassRole. Если, например, мы обнаружим, что единственной ролью является роль / EC2EmptyRole
, мы сузим политику до примерно:
{ «Версия»: «2012-10-17», "Заявление": [ { «Эффект»: «Разрешить», "Действие": [ "ec2: DescribeImages", "ec2: DescribeSubnets", "ec2: RequestSpotInstances", "ec2: TerminateInstances", "ec2: DescribeInstanceStatus", "ec2: CreateTags", "ec2: RunInstances" ], «Ресурс»: «*» }, { «Эффект»: «Разрешить», "Действие": "iam: PassRole", "Ресурс": "arn: aws: iam :: 123456789012: роль / EC2EmptyRole", "Состояние": { "StringEquals": { "iam: PassedToService": [ "ec2.amazonaws.com " ] } } } ] }
И вуаля! У нас есть гораздо более безопасная политика, которая не позволяет повышать привилегии пользователя до профиля экземпляра с наивысшими привилегиями.
PassRole - это боль для аудита
Давайте разберемся, что делает PassRole таким трудным для аудита.
Не зарегистрирован
Первая проблема заключается в том, что поскольку iam: PassRole - это только разрешение, а не действие API, «использование» PassRole (или, скорее, проверки разрешения iam: PassRole) по определению не регистрируются в CloudTrail.Фактически, даже Access Advisor не учитывает iam: PassRole. То есть, если у вас есть удостоверение, которое на самом деле постоянно использует свое разрешение PassRole, но больше ничего не делает в IAM, Access Advisor укажет, что вы не использовали свои разрешения IAM. Это может привести к удалению PassRole и негативно повлиять на удобство использования. Попробуйте сами: с помощью интерфейса командной строки AWS создайте лямбда-выражение, использующее существующую роль (используя удостоверение, которое не использовало IAM), и проверьте Access Advisor для этого удостоверения:
Недостаточно документировано
Как упоминалось в недавней статье Дастина Уитеда из ScaleSec, действия, зависящие от iam: PassRole, якобы задокументированы в справочных документах AWS Actions, Resources и Condition Keys.К сожалению, этой документации крайне недостаточно. Мы просмотрели документы в поисках действий, зависящих от iam: PassRole, и нашли ссылку только на 58 действий в 14 службах . Сразу стало очевидно, что отсутствовали даже некоторые из самых печально известных проблемных действий, зависящих от PassRole, например: CreateFunction / UpdateFunction Lambda и RunInstances EC2. К концу нашего собственного расследования PassRole мы обнаружили более 300 действий в более чем 90 службах, зависящих от iam: PassRole: примерно в шесть раз больше, чем задокументировано.
Трудно определить
Поскольку iam: PassRole явно не регистрируется и не документируется полностью, мы должны найти его между строками и пробелами, используя поведение, документацию и параметры других действий API, чтобы определить следы передаваемой роли и сделать вывод, что iam: Для этой роли, вероятно, потребуется разрешение PassRole.
Отсутствие стандартизации
Большинство действий IAM регистрируются в CloudTrail. В журнале CloudTrail параметры действия API (обычно) регистрируются под ключом, называемым «requestParameters».Эти параметры запроса являются нашим основным источником информации для определения переданных ролей. Поскольку iam: PassRole не регистрируется в CloudTrail, если мы хотим провести аудит роли передачи на уровне ресурсов (а мы это делаем!), Мы должны определить роль, которую передает iam: PassRole, из параметров запроса каждого события. Это не прогулка по торту, поскольку параметры PassRole сильно различаются. Некоторые из них относительно просты, некоторые более сложные.
Вот относительно простой пример:
{ "awsRegion": "us-east-1", "eventID": "57a1eefb-2c4d-4881-99e3-9a137e5db024", "eventName": "CreateFunction20150331", «eventSource»: «лямбда.amazonaws.com ", "eventTime": "2021-01-05T14: 53: 49Z", "eventType": "AwsApiCall", [... Идентификационная информация пользователя, исходный IP-адрес и т. Д.] "requestParameters": { "functionName": "моя-функция", "время выполнения": "nodejs12.x", "role": "arn: aws: iam :: 123456789012: role / lambda-ex", "обработчик": "index.handler", "код": {}, "опубликовать": ложь, "среда": {} }, [... Элементы ответа и некоторые другие данные о событиях ...] }
Ложные срабатывания
Конечно, даже если роли упоминаются в параметрах запроса, iam: PassRole не обязательно задействован.Если мы не будем осторожны, это может привести к ошибочной оценке действий как требующих iam: PassRole. Например: iam: GetRole, которому требуется роль в качестве цели действия и который перечисляет эту роль в своем поле «requestParameters», не требует разрешения PassRole.
Параметры могут отображаться в запросе без регистрации CloudTrail
СобытияCloudTrail не являются точным отображением действий, которые они регистрируют; иногда некоторые параметры запроса просто не регистрируются для определенных действий.Взгляните на это событие CloudTrail для elasticbeanstalk: AssociateEnvironmentOperationsRole (некоторые детали отредактированы):
{ «eventVersion»: «1.05», "userIdentity": { "type": "IAMUser", "PrincipalId":, "arn": "arn: aws: iam :: 123456789012: user / ", "accountId": "123456789012", "accessKeyId": , "userName": <пользователь> }, "eventTime": "2020-12-14T14: 39: 53Z", «eventSource»: «elasticbeanstalk.amazonaws.com ", "eventName": "AssociateEnvironmentOperationsRole", "awsRegion": "us-east-1", "sourceIPAddress": "xxx.xxx.xxx.xxx", "userAgent": "aws-cli / 1.18.185 Python / 3.9.0 + Linux / 4.4.0-19041-Microsoft botocore / 1.19.25", "requestParameters": null, "responseElements": ноль, "requestID": , "eventID": , "eventType": "AwsApiCall", "recipientAccountId": "123456789012" }
Запрос действия включает параметры EnvironmentName и OperationsRole, но Cloud Trail не зарегистрировал их .Поэтому невозможно определить, какая роль была передана из журнала CloudTrail.
Задача о «матрешке»
Другой способ передачи ролей - это другие параметры, содержащие в них ссылку на роль. Наиболее известным примером этого является iamInstanceProfile, параметр, определяющий роль IAM, которую будет использовать экземпляр EC2. При запуске экземпляр получает временные учетные данные безопасности, соответствующие роли, содержащейся в профиле экземпляра, и передает их приложению.LaunchTemplates и LaunchConfigurations также являются примерами этого и могут содержать профили экземпляров, которые определяют роли, которые эти экземпляры будут использовать.
Во многих из этих случаев для выполнения действия требуется iam: PassRole.
Мы назвали эту проблему матрешкой , в честь известной русской матрешки, так как она может подойти для нескольких слоев вложенности, например роль в iamInstanceProfile в LaunchTemplate, что еще больше затрудняет понимание области разрешений.
Неявно переданные роли?
В некоторых случаях, когда действие выполняется со службой, связанная со службой роль используется (и создается при необходимости) по умолчанию - даже если параметр не указан явно. Мы должны знать, когда значения по умолчанию используются вместо явно указанного параметра.
AWS API против CloudTrail против IAM
В довершение ко всему, нам также необходимо решить классическую проблему различия имен в CloudTrail, API AWS и разрешениях IAM.Скотт Пайпер и другие писали об этом раньше; вы можете помочь, проголосовав за открытые вопросы Github: 1, 2.
Описание проблемы
Теперь, когда мы поняли проблему, вот что нам нужно сделать, чтобы решить ее для нашего варианта использования:
- Найти параметры роли
- Просмотрите их, чтобы определить, для чего требуется iam: PassRole, отфильтровывая ложные срабатывания
- Найти все матрешки (параметры вложенных ролей)
- Найти неявные проходы роли
Как только мы это сделаем, мы сможем раскрыть, где на самом деле передается роль.
Автоматизированные подходы к отображению требований PassRole
Поскольку AWS имеет более 8500 разрешений (и их количество растет), полностью ручной подход не подходит для решения этой проблемы, поэтому нам пришлось найти способы автоматизировать хотя бы часть работы.
Поиск кандидатов на роль
Сканирование API
Boto3 - это python AWS SDK, который, помимо прочего, содержит обновленный учет API AWS в файлах JSON в проекте botocore. Мы использовали скрипт Python для сканирования этих файлов JSON для каждого действия, в котором упоминается «роль», и нашли 392 действий API.
(Примечание: на этом этапе мы также обрабатывали вложенные параметры.)
Понятно, что некоторые действия API не передают роли. После отсеивания действий, доступных только для чтения, мы получили 379 действий. Но надо помнить о матрешках - как бы «контейнерах». Мы начали с добавления трех наиболее известных примеров: InstanceProfile, LaunchTemplate и LaunchConfiguration. (На всякий случай мы пошли дальше и добавили все со словом «запуск».) Было до 408 акций. Мы также глубоко погрузились в другие сервисы AWS Compute, которые, как правило, являются наиболее рискованными с точки зрения повышения привилегий, и обнаружили дополнительную роль, содержащую параметры.
Сканирование CloudTrail
Работа со стороны API по своей сути зависит от хороших качеств именования параметров AWS, что, к сожалению, иногда разочаровывает. Чтобы справиться с проблемой, мы сканировали данные CloudTrail наших клиентов и искали случаи, когда в параметрах запроса появлялась либо роль, либо идентифицированные нами контейнеры.Этот подход помог найти параметры, которые мы не смогли бы найти в API, например, параметры, заданные записями «key»:
"pipelineObjects": [ { "поля": [ { "ключевая роль", "stringValue": "DataPipelineDefaultRole" } ] } ]
Как видите, переданная роль сохраняется в виде «массива документов» BSON: в словаре внутри списка внутри словаря внутри списка, который является значением ключа параметра «pipelineObjects».
Ручные подходы к отображению требований PassRole
В конечном счете, автоматизированные подходы могут дать только подсказки по использованию iam: PassRole. Некоторые решения невозможно принять, не пытаясь выполнить действия. Мы вручную проверили некоторые действия, идентифицированные автоматическим сканированием API и CloudTrail. В первую очередь мы сосредоточили внимание на действиях в сервисах AWS Compute, поскольку злоумышленникам проще всего ими воспользоваться.
Рассмотрение особых случаев
Мы создали пользователя IAM Melo, чтобы он служил принципалом для ручной проверки, требуется ли PassRole для выполнения действия.Это политика Melo в отношении IAM:
Доступ администратора
{ «Версия»: «2012-10-17», "Заявление": [ { «Эффект»: «Разрешить», "Действие": "*", «Ресурс»: «*» } ] }
MeloCantPass
{ «Версия»: «2012-10-17», "Заявление": [ { «Эффект»: «Запретить», "Действие": "iam: PassRole", «Ресурс»: «*» } ]}
[Мы ласково назвали пользователя / Melo в честь будущего представителя Зала славы баскетбола и легенды Нью-Йорка Кармело Энтони, который, как и пользователь / Melo, иногда казался способным делать что угодно, кроме передачи.]
Обратите внимание, что мы решили использовать пользователя IAM, поскольку мы использовали полностью автономную учетную запись, поэтому организация не несла особых рисков. Предпочтительно использовать роль IAM, особенно если ваша учетная запись песочницы каким-либо образом связана с вашей организацией. Если вы все же решите использовать пользователя IAM, мы настоятельно рекомендуем вам: использовать ограждения SCP, делать ключи API неактивными, когда они не используются, и часто менять ключи.
Используя учетные данные Melo, мы выполняем действие. Если для действия требуется PassRole, мы получим такой результат:
user @ MACHINE: ~ $ aws autoscaling create-launch-configuration --launch-configuration-name rsc-test-launch-config --iam-instance-profile arn: aws: iam :: 123456789012: instance-profile /Произошла ошибка (AccessDenied) при вызове операции CreateLaunchConfiguration: Пользователь: arn: aws: iam :: 123456789012: пользователь / Melo не авторизован для выполнения: iam: PassRole на ресурсе: arn: aws: iam :: 123456789012: role / < Ec2RoleName> с явным отказом
Здесь мы выполнили ручную работу по проверке действий, указанных в наших подсказках, для потенциального использования iam: PassRole, сосредоточив внимание на сервисах AWS Compute в первую очередь, чтобы быть наиболее детализированными там, где это наиболее важно.
Какие типы действий требуют PassRole?
Общее правило заключается в том, что PassRole требуется во время настройки и создания ресурсов, как указано в руководстве пользователя AWS:
[...] Вы должны передать роль службе только один раз во время установки, а не каждый раз, когда служба принимает на себя роль.
Однако это правило не применяется последовательно - иногда PassRole может потребоваться для двух этапов одного и того же процесса. Один интересный пример - CreateLaunchConfiguration и CreateLaunchTemplate.Вы можете подумать, что эти два действия во многом похожи и должны вести себя одинаково. Однако CreateLaunchTemplate - это то, что Melo может делать и не требует PassRole, тогда как CreateLaunchConfiguration выдает сообщение об ошибке AccessDenied!
Другой пример можно найти в ECS. Если вы хотите создать и запустить задачу, для ecs: RegisterTaskDefinition и ecs: RunTask требуется iam: PassRole, поэтому в цепочке создания и выполнения задачи вам может потребоваться разрешение PassRole для двух действий.
Связанные со службой роли, требующие iam: PassRole
В руководстве пользователя AWS сказано:
При создании роли, связанной со службой, у вас также должно быть разрешение на передачу этой роли службе. Некоторые службы автоматически создают в вашей учетной записи роль, связанную со службой, когда вы выполняете действие в этой службе. Например, Amazon EC2 Auto Scaling создает для вас роль, связанную с сервисом AWSServiceRoleForAutoScaling, при первом создании группы Auto Scaling.Если вы попытаетесь создать группу Auto Scaling без разрешения PassRole, вы получите сообщение об ошибке.
Это не очень интересный абзац для чтения. Неявные требования для iam: PassRole в 61 различных сервисах? Похоже, много проблем. Тем не менее, мы отправили Melo проверить несколько примеров сервисов (например, автоматическое масштабирование EC2) и не обнаружили никаких проблем. Похоже, что ассоциация роли сервиса AWS не проверяет PassRole. Вы можете попробовать это! Создайте роль с разрешениями Melo и попробуйте использовать один из 61 сервиса AWS, который поддерживает роль, связанную с сервисом.Если вы обнаружите, что какое-то действие не удается, мы будем рады получить известие от вас.
[cloudhell-user @ ip-xxxxx ~] $ aws autoscaling create-auto-scaling-group --auto-scaling-group-nameдоллар США--launch-template "LaunchTemplateName = , Version = 1 "--min-size 1 --max-size 3 --vpc-zone-identifier" , , " [cloudhell-user @ ip-xxxxxx ~]
[CreateAutoScalingGroup не завершилась ошибкой, даже если PassRole был отклонен и AWSServiceRoleForAutoScaling не существовал.]
Какой бы ни была причина, это несоответствие действительно упрощает аудит PassRole и настройку политик IAM.
Заключение
Для проверки разрешений IAM мы проверили журналы клиентов CloudTrail и API AWS на предмет всех ссылок на роль. Мы отфильтровали идентифицированные действия для действий, не предназначенных только для чтения, идентифицировали параметры, содержащие роли, повторили процесс с параметрами, содержащими роли, а затем вручную проверили действия в службах с высоким риском на предмет необходимости PassRole.Обратите внимание, что для действий, не проверенных вручную, мы допустили ошибку в сторону чрезмерного разрешения при составлении этого списка общего использования. Мы предлагаем вам использовать этот список не как комплексное решение, а как отправную точку для изучения PassRole с минимальными привилегиями.
Требование разрешения PassRole встречается повсеместно. В нашем списке он охватывает более 300 действий в более чем 90 службах и в некоторых случаях скрыт параметрами, которые косвенно содержат передаваемую роль. Всесторонний аудит может оказаться непростым делом, но оно того стоит, поскольку не делать этого означает оставлять относительно легкие пути для повышения привилегий широко открытыми.Если вы создаете свое облачное развертывание, постарайтесь любой ценой противостоять давлению, чтобы облегчить его использование: не разрешайте PassRole для ресурса «*».
Мы публикуем наиболее точный и актуальный список действий API PassRole. Вы можете использовать этот список, чтобы определить, действительно ли удостоверению требуется iam: PassRole и для каких ролей он нужен, например:
- Искать события CloudTrail, соответствующие действию, требующему PassRole, выполняемому рассматриваемым удостоверением
- Найдите параметр, описывающий переданную роль
- Этому удостоверению действительно может потребоваться iam: PassRole для этой роли и / или службы - или других подобных
После того, как вы подтвердили, какие разрешения действительно необходимы, удалите все, которые не нужны.
Мы предлагаем это как общую отправную точку для решения проблемы с упором на сервисы AWS Compute. Все хорошо знают разные сервисы - и усилия сообщества могут иметь большое значение - поэтому, пожалуйста, не забудьте добавить свои обновления и исправления в суть GitHub.
Мысли? Свяжитесь со мной!
Twitter: @NoamDahan
–
Ноам Дахан - старший научный сотрудник компании Ermetic по вопросам безопасности.
видео - нет доступа к настройкам веб-камеры
Я использую Ubuntu 18.04.4 LTS, версия Gnome 3.28.2. У меня проблемы со встроенной веб-камерой. Я могу использовать его с Zoom, но не могу найти, как изменить настройки веб-камеры; Я подозреваю, что удалил что-то важное, когда пытался «очистить» свой компьютер. В частности, я хотел бы иметь возможность уменьшить масштаб, так как он показывает XL-версию моего лица, когда я подхожу к компьютеру достаточно близко, чтобы печатать. Цвета в порядке.
В соответствии с настройками масштабирования используется «Камера: USB2.0 VGA UVC WebCam: USB2.0 V ». На прилагаемом скриншоте я скрыл свое лицо для конфиденциальности, но вы можете увидеть список настроек и то, что цвет работает правильно.
Я зашел в свой список приложений для программ на моем компьютере и не нашел ничего, связанного с веб-камерой, камерой и т. Д.
Я попытался запустить со своего терминала sudo apt-get install --reinstall xorg
; он не выдал никаких ошибок, но и не устранил проблему (похоже, ничего не изменил).
Я вошел в настройки Ubuntu, но там ничего не было о камерах.
На основе справочной страницы Ubuntu по веб-камере (https://help.ubuntu.com/community/Webcam) я попытался ввести в своей командной строке: ls / dev / video *
и получил / dev / video0 / dev / video1
. Отлично, хорошо выглядит. Затем я попытался ввести vlc v4l2: /// dev / video0
из более поздних инструкций и получил:
/usr/share/libdrm/amdgpu.ids: нет такого файла или каталога
Медиаплеер VLC 3.0.10 Vetinari (редакция 3.0.10-0-g7f145afa84)
[00005603e0c8aa00] main libvlc: Запуск vlc с интерфейсом по умолчанию.
Используйте cvlc, чтобы использовать vlc без интерфейса.
Qt: Ошибка управления сеансом: Ни один из указанных протоколов аутентификации не поддерживается
/usr/share/libdrm/amdgpu.ids: нет такого файла или каталога
[00007f30a00010e0] Ошибка демультиплексора v4l2: невозможно открыть устройство '/ dev / video0': операция запрещена
[00007f30a00010e0] Ошибка демультиплексора v4l2: невозможно открыть устройство '/ dev / video0': операция запрещена
[00007f30a0002750] Ошибка потока v4l2: невозможно открыть устройство '/ dev / video0': операция запрещена
Edit: Привет @ sc608, я установил guvcview, как вы предложили.Однако, когда он был установлен, видео было уже полностью уменьшено, как показано здесь
и мое лицо не больше. К сожалению, видео Zoom по-прежнему выглядит так же.
Момент Троцкого ?: Уоррен Монтэг, интервью с Хуаном Далем Масо
Уоррен Монтэг - профессор английского языка и сравнительной литературы в Западном колледже в Лос-Анджелесе, Калифорния. Он также является одним из ведущих специалистов в области альтюссерианских исследований, редактором журнала Décalages и автором нескольких книг, в том числе Philosophy's Perpetual War: Althusser and his Contemporaries (Дарем: Duke University Press, 2013) и Другой Адам Смит (Stanford University Press, 2014), написано, среди прочего, Майком Хиллом.
Монтэг был членом коллектива, ориентированного на идеи Эрнеста Манделя (1976–1978), а затем организаций Workers Power (1978–1985) и «Солидарность» (1985–1990), в которых он работал в национальном комитете.
Хуан Даль Мазо - аргентинский марксист, член троцкистской фракции. Его книга Гегемония и классовая борьба: Троцкий, Грамши и марксизм была опубликована на английском этим летом издателем Palgrave Macmillan .Монтэг написал предисловие .
Вы сказали, что мы, возможно, находимся на грани своего рода «момента Троцкого» среди левых интеллектуалов и ученых и, что более важно, среди широкого, относительно молодого слоя боевиков и активистов, которые идентифицируют себя с социализмом и коммунизмом. Что заставляет вас думать, что это так?Когда я решил принять ваше приглашение написать критику сериала Netflix Trotsky несколько лет назад, я сделал это, потому что у меня было ощущение, что Троцкий и, в меньшей степени, троцкизм, стали настолько искаженными в английском языке. говоря, что можно было бы говорить о его теории и практике без необходимости упреждающего ответа на антитроцкистские клише, общие как для левых, так и для правых.Только когда я вернулся через много лет к книге Троцкого «История русской революции », я осознал, в какой степени я сам был затронут этой атмосферой. Я забыл те самые элементы, которые в первую очередь привлекли меня к Троцкому, или забыл, что впервые нашел их у Троцкого и в более подробной форме, чем где-либо еще. Но чтобы ответить на ваш вопрос, необходимо не просто отметить, что теперь может существовать возможность рассматривать марксизм Троцкого открыто и честно; мы также должны объяснить его причины.
В начале 1970-х годов еженедельная газета The Guardian , орган довольно разрозненного и все еще развивающегося марксистско-ленинского движения, опубликовала серию из 12 статей Карла Дэвидсона, посвященных теме «Троцкизм: левый в форме. Прямо по сути ». Позже опубликованный в виде брошюры и переизданный несколько раз в течение следующего десятилетия, анализ Дэвидсона полезен сегодня как потому, что он функционировал как широко читаемый справочник антитроцкистских мифов и заблуждений, так и потому, что он показывает угрозу, создаваемую ростом определенных Троцкистские или нео-троцкистские группы, в частности Социалистическая рабочая партия и Международные социалисты, и важная роль первых в построении антивоенного движения, а вторых - в утверждении себя в воинствующем крыле рабочего движения.Дэвидсон (который с тех пор отказался от своего юного марксизма-ленинизма, оставаясь левым) в значительной степени опирался на репертуар сталинизма, но тщательно избегал теорий заговора и воздерживался от любых обсуждений убийства Троцкого. Однако он без колебаний назвал «почти все троцкистское движение» союзником Никсона против вьетнамского народа из-за его отказа заменить требование о безоговорочном выходе США из Вьетнама требованием, чтобы Никсон подписал девятку. пункт мирного договора, предложенный вьетнамцами.Из того факта, что он начинает с этого разногласия по поводу лозунгов, ясно, что Дэвидсон считает ошибку, которую он приписывает «почти всему троцкистскому движению», настолько очевидной ошибкой, что нам вряд ли нужно больше доказательств «подрывной» роли троцкизма в все его варианты, как исторически, так и в настоящее время.
Что интересно и важно, так это то, что в последующем анализе Дэвидсон систематически отмечает, что Троцкий не соглашался со сталинистским руководством Третьего Интернационала в ряде важных сражений: прежде всего, Китайская революция 1927 года и борьба с фашизмом в Германии. как будто важен факт разногласий, «разрушение» того, что в противном случае было бы международным коммунистическим консенсусом.Он не отмечает, что директивы Сталина (которым критика Троцкого не помешала) в этих случаях (к которым мы могли бы добавить пример Испании того же периода) привели к трем наиболее значительным поражениям коммунистического движения и международного сообщества. класс в 20 веке. В случае Китая резня коммунистических кадров в Шанхае и других городах со стороны Гоминьдана, которую Мао расценил как поражение целого поколения и которая в конечном итоге привела к чрезвычайно дорогостоящему Длинному походу к относительной безопасности гор, ознаменовала: согласно Дэвидсону, это начало периода победоносной борьбы, а не мрачного периода, о котором предупреждал Троцкий.Возможно, еще более странно то, что Дэвидсон превозносит руководство Мао в 1973–1974 годах как интернационалистскую ориентацию, даже несмотря на поддержку Китаем поддерживаемых США антикоммунистических повстанческих движений, таких как УНИТА в Мозамбике, и его поспешность признать правительство Пиночета, не говоря уже о Странная привязанность Мао к Никсону и Киссинджеру даже во время массированной бомбардировки опустошала Северный Вьетнам.
Касаясь вопроса о фашизме в Германии, Дэвидсон высмеивает идею создания единого фронта между КПГ (Коммунистической партией Германии) и социал-демократами против Гитлера, когда последние были на стороне некоторых буржуазных сил, и одобряет пагубные последствия этой катастрофы. и сектантский волюнтаризм КПГ без противодействия последствиям этой стратегии.Из этой брошюры вряд ли можно было бы узнать, что это были массовые поражения коммунистического движения. Для него важно не то, оправдались ли позиции Коминтерна на практике или нет, а то, что Троцкий внес раскол в коммунистическое движение, даже до такой степени, что выступал за организационные расколы. Дэвидсон, кажется, забыл, что Третий Интернационал возник в результате раскола, и потребовал, чтобы входящие в него организации отделились от тех, кто не мог принять его 21 условие.По его мнению, сущность троцкизма является его наиболее нежелательной характеристикой. Троцкисты всегда были тем, чем они являются сейчас: «раскольниками и разрушителями народных организаций и движений». Но троцкисты, как он утверждает, не менее важны разрушители своих собственных организаций: их упор на внутреннюю демократию, их концепция демократического централизма как полной свободы дискуссии с единством действий, согласно Дэвидсону, является мелкобуржуазной концепцией, которая трансформирует революционную концепцию. партия в дискуссионный клуб.Опять же, его критика основана не на фактических отчетах Центрального комитета партии большевиков, которые показывают, что его успех зависел не от лояльности к лидеру, а от постоянных разногласий и неограниченных дебатов (до тех пор, пока решение не было принято большинством голосов). это позволяло озвучивать всевозможные возражения против любого курса действий - , кроме марксизма-ленинизма, заимствованного из какого-то руководства сталинской эпохи.
Не заблуждайтесь: этот когда-то популярный справочник антитроцкистских аргументов теперь мертв.Социализмов, на убедительности которых основывались его аргументы, больше не существует, капитализм был восстановлен в России (как и предполагал Троцкий, хотя и с 60-летним опозданием), а также в Китае (с его особенностями) и многое другое. известно о внутренней жизни большевиков в 1917 году, о фашизме и других исторических явлениях, о которых говорит Дэвидсон. Хотя определенные левые тенденции будут цепляться за эти идеи, как они цепляются за Сталина, сила таких аргументов уменьшается с каждым годом.Но чужие ошибки не придают истине анализу Троцкого. Важно то, что произведения Троцкого, освобожденные от так долго окружавшего их «шума», читаемы в гораздо большей степени, чем раньше.
Однако, чтобы воспользоваться этим моментом, мы также должны быть готовы отложить, хотя бы на время, существующие чтения, выработанные внутри троцкистского движения. Фактически, если анализ Троцким причин этих катастрофических поражений верен, он будет иметь отношение к левым в целом, а не только к троцкистским группам, многие из которых сами создали препятствия для чтения Троцкого в новом, более осторожном и строгий способ.Хотя в это движение, как в англоязычном мире, так и в международном масштабе, входили интеллектуалы с обширным практическим опытом, привыкшие мыслить как на тактическом, так и на стратегическом уровне, существовала ярко выраженная тенденция к трансформации стратегий, соответствующих и сформированных конкретными обстоятельствами. в принципы. Таким образом, стратегические возможности переходных требований (концепция, представленная на Третьем конгрессе Третьего Интернационала) были затмины Переходной программой 1938 года, которая часто считалась неизменной, пока существовал капитализм.Подобным образом идея перманентной революции была основана на неопровержимой тенденции революционных движений поэтапно выходить за искусственные границы, установленные теорией революции, когда рабочие захватывали фабрики, а крестьяне - земли у богатых землевладельцев. Задача революционеров заключалась в том, чтобы участвовать в этих движениях, поощрять их и оказывать им полную материальную и политическую поддержку. Однако их задача не состояла в том, чтобы подменить собой массы, попытаться осуществить революцию декретом или, тем более, объявить (обычно издалека) себя революционерами, уважающими темп массовой мобилизации, зная, как часто отмечал Троцкий. что массы на повседневном опыте понимали сильные и слабые стороны как друга, так и врага с большей точностью, чем интеллектуалы, предатели революции.В то же время, когда, как это было в Испании в 1936-1937 годах, все (или почти все) левые силы объединились в ограничении или даже сворачивании завоеваний рабочих и крестьян ради единства с некоторыми элемента буржуазии, необходимо провести четкую границу между теми, кто на практике, а также теоретически поддерживает мобилизацию рабочих и крестьян, и теми, кто не поддерживает, и объяснить сторонникам последняя позиционирует бедствие, которое обязательно последует, и то, как его можно или можно было избежать.Ибо такие объяснения, абстрактные принципы или моралистические осуждения организаций за невыполнение того, что не могло быть сделано, не могут быть эффективными; только самый конкретный и подробный анализ конъюнктуры и относительной силы задействованных сил может служить руководством для будущих действий.
Какие именно идеи Троцкого, по вашему мнению, важны для понимания противоречий, которые формируют реально существующий капитализм? Как его теории могут помочь левым разработать эффективную стратегию сегодня?В настоящий момент я думаю, что совокупность работ, посвященных фашизму в Германии, имеет самое непосредственное отношение к анализу Троцкого, учитывая важность крайне правых движений в США.С. сегодня и практическое безразличие левых к возрастающей силе этих движений, если не отрицание, явление, которое также существовало в Германии до 1933 года, даже если его рационализация принимала различные формы, и к которому Троцкий относился со все возрастающей тревогой. .
Но на более фундаментальном уровне большая часть произведений Троцкого после 1917 года - от его размышлений о военной стратегии и документов, представленных на первых четырех конгрессах Коммунистического Интернационала, до Истории русской революции и сборников его статьи о Китае, Германии, Франции и Испании - представляют собой модель конъюнктурного анализа, которую он продолжал корректировать и уточнять до конца своей жизни.Его разрыв с предыдущими представлениями о конъюнктуре и возможностях эффективного вмешательства в нее был возможен только постольку, поскольку он отвергал две преобладающие концепции, противоположность которых, казалось, формировала альтернативы, между которыми революционные организации были вынуждены выбирать: (1) модель. типичный для социал-демократии преобладающий акцент на экономике, ее сокращении или расширении, уровне производительности и безработице, за которым следует соответствующее состояние антагонистических классов и политических организаций, выражавших свои антагонистические интересы; и (2) его противоположность, подход левых коммунистов, который вместо того, чтобы выводить стратегию перманентного наступления на основе тщательного анализа объективных обстоятельств, обнаружил или вызвал в воображении конъюнктуру, требуемую теорией наступления, победа которой была обеспечена непогрешимое учение диалектического материализма.
Троцкий вместо этого обратился к модели, впервые очерченной Лениным в тот период, который начался с Февральской революции, когда Ленин ежедневно создавал шедевры анализа, когда его мысли опережали его сочинения, его сочинения опережали обстоятельства («необыкновенный ускорение всемирной истории »), без перерыва составляя размышление о том огромном скоплении противоречий, частью которого было его сочинение, и как таковое получило бы отпечаток значения, которое проявится в его специфике лишь позже:« Чудес в мире нет. природы или истории, но каждый крутой поворот в истории, а это относится к каждой революции, представляет такое богатство содержания, раскрывает такие неожиданные и специфические комбинации форм борьбы и расстановки сил соперников, что для непрофессионала есть многое из того, что должно казаться чудесным.В то время как поспешный портрет Ленина сверхдетерминированной специфики и сложности конъюнктуры на самом деле является не более чем жестом, это жест, сила которого достаточна, чтобы разрушить обнадеживающий детерминизм Второго Интернационала и волюнтаризм ультралевых. Троцкому было предоставлено право начать работу по созданию концепции конъюнктуры, способной регистрировать сложность ее состава, детальное знание которой было необходимо для революционной стратегии.
Он сделал это, но на условиях, данных ему историей, то есть на практике, в его исследованиях русской революции и контрреволюции, Китая, Германии и Испании.Его опыт гражданской войны преподал ему ценные уроки для ведения классовой борьбы: стратегия не может быть основана на общей категоризации эпох, которая требует только железной воли, чтобы вызвать или «заставить» революцию. Фантазия о преодолении препятствий и барьеров на пути массовой мобилизации в масштабе, необходимом для революционного вызова, и в то же время ослабление и разделение правящего класса и его коалиции одной лишь волей или непоколебимой верой, вообще не может пониматься как стратегия.Определение того, где и какими средствами возможны достижения в данной ситуации, начинается с анализа соотношения сил:
Капиталистическое общество, особенно в Германии, несколько раз накануне краха за последние полтора десятилетия; но каждый раз выходил из катастрофы. Экономические и социальные предпосылки революции сами по себе недостаточны. Необходимы политические предпосылки, то есть такое соотношение сил, которое, если оно не обеспечивает заранее победы - таких ситуаций в истории нет, - по крайней мере, делает ее возможной и вероятной.Стратегический расчет, смелость, решительность, впоследствии превратят вероятное в реальность. Но никакая стратегия не может превратить невозможное в возможное.
Вместо общих фраз об углублении кризиса и «изменении обстановки» ЦК был обязан указать именно на то, какое соотношение сил находится в настоящее время в германском пролетариате, в профсоюзах, в заводских комитетах, какие связи партия имеет с сельхозрабочими и т. д.Эти данные открыты для точного расследования и не являются секретом. Если бы Тельман имел смелость открыто перечислить и взвесить все элементы политической ситуации, он был бы вынужден прийти к выводу: несмотря на чудовищный кризис капиталистической системы и значительный рост коммунизма в прошедший период, партия все еще слишком слаба, чтобы стремиться к революционному решению. Напротив, к этой цели стремятся фашисты. Помочь им в этом готовы все буржуазные партии, в том числе и социал-демократия.Потому что все они боятся коммунистов больше, чем фашистов.
Если мы воспользуемся изложением Троцкого «Как марксисты должны думать» и применим его к сегодняшним США, мы увидим, что ни набор прогнозов, основанный на расчетах, что рабочие будут действовать исходя из приписываемых им процентов, ни чертежей для Избирательный путь к социализму, свободный от всех препятствий, кроме отклонения от намеченного маршрута, квалифицируется как стратегия. Фактически они требуют систематического отрицания реальной силы сил, выстроенных против левых, и, что еще более важно, существования и реализации стратегии этих сил.Это не означает, что существует теневое крайне правое Центральное командование, определяющее стратегию и тактику; Фактически, сами вооруженные силы США отходят от понятия всеведущего ЦЕНТКОМа и переходят к более свободному, децентрализованному и интерактивному подходу к стратегии, основанному на понятии «разведки роя». Крайне правые, в своей неоднородности, постоянно меняющие союзы и разногласия, действуют в соответствии со стратегией, которая, хотя нигде не сформулирована полностью и, вероятно, не понятна тем, кто ее реализует, продемонстрировала удивительную способность воспринимать поражения и реагировать на них. адаптироваться к новым и потенциально неблагоприятным обстоятельствам.Они успешно закладывают основу для отмены выборов на всех уровнях правительства во все большем числе штатов за счет сочетания подавления избирателей, захвата местных избирательных комиссий и создания ультраправых администраций на муниципальном уровне (где голоса подсчитываются). Ультраправые активисты получили право пересматривать подсчет голосов в своих собственных организациях без надзора, даже после того, как результаты были сведены в таблицу и подтверждены официальными органами.
Ультраправые не только консолидировали подавляющее большинство избирателей Трампа, вопреки предсказаниям демократов, но и успешно создали национальное движение сторонников, готовых использовать подрывную тактику, чтобы противостоять местным школьным советам по вопросам, связанным с пандемией (обязательно вакцинация, ношение маски). Кроме того, они уделяют больше внимания тому, что преподается в школах, особенно в области истории США. Растущее сопротивление инструкциям сосредоточилось на важности расизма в У.S. History теперь включает требование представить «обе стороны» исторических явлений, таких как рабство и совсем недавно Холокост. Эти активисты научились использовать угрозы насилия, чтобы заставить педагогов замолчать, и они часто посещают собрания вооруженными. Между этими группами и более крупными ополченческими движениями и организациями уличных боев усиливается координация. Наконец, ультраправые вербовки среди сотрудников правоохранительных органов и военнослужащих, успех которой показал захват здания Капитолия 6 января, не ослабевают, несмотря на заверения официальных лиц Пентагона.
Как отмечал Троцкий на примере Германии и Италии, видимое проявление власти этими группами представляет собой пропаганду деяния; они безнаказанно нарушают законы во всех случаях, кроме самых ярких, и сотрудники правоохранительных органов позволяют им это делать, жестоко нападая на любое проявление того, что они считают движением Black Lives Matter; они участвуют в культурной контрреволюции, чтобы подавить любое признание существования, прошлого и настоящего, расизма, женоненавистничества, гомофобии и трансфобии в национальных школах, и они определили «критическую расовую теорию» и «культурный марксизм» как вредные и вредные. «Сеющие разногласия» доктрины, которые необходимо искоренить в учебных заведениях страны.В каждом случае они добиваются успеха благодаря кампаниям разрушения, угроз и физических нападений. Их способность навязывать свои взгляды, которые отражают точку зрения примерно 30 процентов электората - и, следовательно, тот факт, что они представляют избирательное меньшинство (хотя, возможно, небольшое большинство белых избирателей-мужчин) - может «оттолкнуть» большинство, но их движение ставит под сомнение право большинства на правление, особенно когда большинство является многорасовым и теперь содержит явно социалистический компонент.Власть ультраправых, их способность «доводить дело до конца» в кампании по восстановлению неоспоримого авторитета превосходства белых имеет вполне реальные политические эффекты, которые не регистрируются в результатах выборов. Эта сила привлекает ранее бездействующих и аполитичных белых и узаконивает их недовольство растущим разнообразием населения США, а также размыванием их обычных расовых привилегий. Не менее важно то, что мощь ультраправых, прежде всего их физическая мощь, вселила страх в большинство, страх, проявляющийся в растущем избегании любой конфронтации с их силами, передаче им улиц и общественных мест. и нежелание на практике противодействовать их вмешательству в любые попытки сдержать пандемию.
Большая часть левых отступила к тому, что они ошибочно считают своей оплотой: Демократической партией. Более того, они сделали это, не осознавая, что отступили, утверждая, что президентство Байдена дает уникальную возможность отбросить десятилетия неолиберального разграбления экономики и подавления избирателей. Неспособность решить проблему подавления избирателей, провал, коренящийся в характере и составе самой Демократической партии, является ошибкой, масштабы которой почти невообразимы.Во-первых, эта неудача значительно увеличивает шансы на то, что Республиканская партия, извлекая выгоду из уменьшенного и более белого электората, получит большинство как в Палате представителей, так и в Сенате (орган, призванный обеспечить правление меньшинства). Между тем, правые обнаружили эффективность кампаний отзыва на всех уровнях правительства как средства ослабления решимости и финансов, особенно прогрессивных демократов, и удержания их от решительных выступлений по «спорным» вопросам.Когда Палата представителей одобрила законопроект о добавлении миллиарда долларов к почти 4 миллиардам долларов, которые он ежегодно выделяет Израилю на поддержание оборонной сети Железного купола, только семь демократов проголосовали против него, в то время как двое других (одной из которых была Александрия Окасио-Кортес) воздержались. голосованием «присутствует». Многие прогрессивные демократы проголосовали за законопроект, несмотря на их заявленную поддержку дела палестинцев, из страха спровоцировать отзыв (поддерживаемый правыми) или основной вызов (поддерживаемый коалицией правых и «умеренных» демократов).
Это должно заставить нас задуматься: единственное возможное оправдание стратегической ориентации на избрание прогрессивных демократов состоит в том, что это позволит им, по крайней мере, начать процесс социальной трансформации путем принятия законов, имеющих реальные последствия. Теоретически для этого требуется мобилизация населения в поддержку таких законов, которая будет только расти по мере того, как люди воспользуются преимуществами политики перераспределения и увидят необходимость организации для ее защиты и расширения. Реальность, к сожалению, совершенно иная: правые развернули многостороннюю кампанию по отвлечению и истощению демократов, которым грозит переизбрание, а также по запугиванию и изгнанию с должности избранных должностных лиц, которые выступают против их видения культурной контрреволюции и отказа от неолибералов как средства дисциплинарного воздействия на население. беспокойные массы.Кроме того, им уже удалось заключить соглашение о невмешательстве с местными правоохранительными органами по всей стране и подготовить значительную часть своих членов к конфликту.
Серьезно отнестись к анализу Троцкого - значит признать эту реальность и разработать стратегию противостояния ей.
В последнее десятилетие своей жизни у Троцкого сложилась особая связь с троцкистским движением в США. Насколько важно это обстоятельство для нас сегодня?Перечитывая дискуссии между Троцким и Ч.Л.Р. Джеймс, происходивший в Койоакане, Мексика, в 1939 году, я был поражен чрезвычайно детальным знанием Троцким СРП и ее членов, а также его жестокой честной оценкой ограничений и слабостей сил, составляющих недавно основанный Четвертый Интернационал. . И эта честность распространялась на вопрос об отношении СРП к растущей воинственности среди афроамериканцев. Троцкий, обеспокоенный очевидной неспособностью партии иметь отношение к зарождающемуся черному движению, подошел к вопросу о том, как ориентироваться на него с абсолютной открытостью, вдохновленный желанием узнать как можно больше у Ч.L.R. Джеймс, включая его оценку лозунга, выдвинутого Коммунистической партией, о национальном самоопределении сосредоточился на южном «черном поясе», где сконцентрированы афроамериканцы.
Все это известно, но то, что не было должным образом отмечено, так это непоколебимая убежденность Троцкого в том, что расизм и превосходство белых представляют собой центральное препятствие в США на пути к единству рабочего класса и его способности вести борьбу. Джеймс П. Кэннон, центральная фигура-основатель троцкистского движения в США.С. говорит о «разрыве», который КП США пришлось сделать со всей предыдущей традицией левых в США. Традиция была охарактеризована как принятие чернокожих рабочих в свои организации без предубеждений, но также без какого-либо обращения с их « особое »угнетение, основанное на предположении, что это покажется белым рабочим несправедливым. Но толчок к разрыву исходил не от партии, а от Интернационала, первоначально от Ленина и Троцкого. Они увидели, что без решения проблемы особого угнетения нерусских меньшинств революция не могла бы быть успешной и что притворство «все равны» перед лицом явного неравенства между рабочими по национальному признаку представляет собой продолжение национального шовинизма.
Отсюда следует поддержка Троцким аргумента Джеймса о том, что независимая организация черных возглавит борьбу против превосходства белых. Признавая, что то, что предложил Джеймс, было «организацией нового типа, не совпадающей с традиционными формами», возможно, частично инициированной афроамериканскими членами СРП, но не связанной с партией и не имеющей отношения к ней, Троцкий был ясен. что целью участия в такой организации был не набор новых членов, а поддержка самоорганизации чернокожих людей в США.С. Именно они могли лучше всего определить формы своего угнетения и определить, как лучше с ними бороться. Выполнение этой задачи было бы большим шагом вперед в создании условий для совместных действий с белыми рабочими.
Примечательно все в этих дискуссиях: желание понять сложность конкретной ситуации, признание абсолютно беспрецедентной природы настоящего, для которого нет фиксированных ориентиров и которое, таким образом, требует постоянных инноваций, новых форм. организации реагировать на новые формы борьбы.Мы чувствуем, что находимся в присутствии двух людей, которые, несмотря на их очень разные истории, прекрасно понимают друг друга, понимают, о чем идет речь в их обсуждениях, и отказываются прибегать к идеям, которые относятся к более раннему времени и не могут реально помочь. противостоять настоящему. У них нет времени на фиктивные гарантии победы или даже выживания. Их единственная мысль - как склонить чашу весов в пользу эксплуатируемых и угнетенных.
Хотите еще что-то сказать?Да.Троцкий писал непрестанно, и не только потому, что смерть преследовала его. Последнее десятилетие его жизни было временем беспрецедентных движений и поражений, которые положили конец надеждам целого поколения. Именно по этой причине его анализ был написан с такой точностью: он был разработан, чтобы выделить из всей конфигурации противоречий и антагонизмов основные силовые линии и показать степень, в которой революционные силы могли ослабить, разделить или победить армии реакции и конкретные стратегии и тактики, которые помешали им сделать это.Из них он знал, что новое поколение извлечет уроки, которые, в зависимости от обстоятельств, могут помочь им вести успешную борьбу с все более грозными врагами. Но он также научил нас думать, анализировать конкретную конъюнктуру и определять возможные точки вмешательства. Он учил нас никогда не полагаться на защиту закона или исход выборов, но рассчитывать только на наши собственные силы и без иллюзий смотреть на тех, кто настроен против нас.
В этот самый момент рабочие начали серию забастовок в различных отраслях промышленности, открывая возможность создания более благоприятного баланса сил, получения уступок от работодателей и уменьшения силы капитала.Это одна из тех слишком редких возможностей для левых вмешаться и оказать поддержку, необходимую для победы рабочих и расширения их борьбы.
Página no encontrada - Piqueres Decoracion
Las cookies necesarias ayudan a hacer que una web sea used al activar Funciones Basicas, como la navegación por la página y el Acceso a áreas seguras de la web. La web no puede funcionar correctiveamente sin estas cookies.
Номер | Dominio | УСО | Duración | Типо |
---|---|---|---|---|
wpl_user_preference | piqueresdecoracion.com | Almacena el estado de consentimiento de cookies del usuario para el Dominio Actual | 1 год | HTTP |
wc_cart_hash_ # | piqueresdecoracion.com | Conserva los productos agregados al carrito de la compra mientras el usuario navega por la tienda онлайн. | Постоянный | HTML |
wc_fragments_ # | piqueresdecoracion.com | Garantiza ciertas funcionalidades del carrito de la compra. | Постоянный | HTML |
Маркетинговые файлы cookie используются для увеличения числа посетителей и веб-сайтов.La intención es mostrar anuncios que sean relatedantes y atractivos para el usuario Individual y, por tanto, más valiosos para los editores y los anunciantes de terceros.
Не используйте печенье в этом типе.
Las cookies de análisis ayudan a los propietarios de las webs и comprender cómo interactúan los visitantes con las webs recopilando y упрощенная информация анонимной формы.
Номер | Dominio | УСО | Duración | Типо |
---|---|---|---|---|
_ga | piqueresdecoracion.com | Se usa para identify a los usuarios. | 2 года | HTTP |
_gat | piqueresdecoracion.com | Se usa para limitar el porcentaje de solicitors. Если вы внедрили Google Analytics в среднюю диспетчер тегов Google, это файл cookie, который используется в _dc_gtm_. | 1 день | HTTP |
_gid | piqueresdecoracion.com | Registra una Identificación única que se utiliza para generar datos estadísticos acerca de cómo utiliza el visitante el siteio web | 1 день | HTTP |
Las cookies de preferencias разрешает единую веб-запись с информацией о том, что cambia la forma en que se comporta o se ve la web, como tu idioma desireido o la región en la que te encuentras.
Не используйте печенье в этом типе.
Las cookies no clasificadas son cookies que estamoscesses para clasificar, concuntamente con los proofedores de cookies Individual.
Не используйте печенье в этом типе.
.