Traffic Arts Chat
СтатистикаПубличного адреса нет. Приглашение не проверяем — ссылка в Telegram может быть уже недействительной.
Чат канала @trafficarts
- Последний пост
- 15 авг.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 7
- Всего постов
- 23
- Тип
- закрытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
- 15 авг.3
Немає, на Snatch Apps попросили не ставити лінки(
- 15 авг.
На Joker's лінки нема
- 15 авг.162101
⚡ Обзор трендов за неделю 👆 Альтернативные сторы начали появляться прямо в Play Market, но Epic Games этого не хватило. Мы уже обсуждали интересные детали реализации механизма альтсторов со стороны разработчика — крутое API, позволяющее получить фактически "выгрузку" всего Play Store, а также механизм установки сторонних приложений без предупреждений со стороны ОС. Однако юристы Epic вернулись в суд, сетуя на то, что Google создаёт "антиконкурентное трение", чтобы усложнить жизнь альтернативным площадкам. Например, они намеренно удлинили воронку установки, не показывая альтернативные сторы сразу в поиске, и требуют для установки два нажатия вместо одного. Поиск тоже работает странно: по запросу "store for apps" выдаются обычные магазины, а поиск Aptoide требует точного вхождения ключа и всё равно требует перехода в специальный раздел. Судья уже встал на сторону Epic, так что скоро стоит ожидать обновления воронки. Видимо, этого и ждут крупные игроки, такие как Epic Games и Microsoft, не торопясь с запуском своих магазинов. Для нас в этой истории понятны две вещи: Google как уж на сковородке пытается предотвратить появление свободной экосистемы распространения приложений, и второе — если Epic дожмёт Google, то она у нас появится. Гугл больше не сможет модерировать приложения, правда, всё ещё сможет забанить пакет из-за обязательной верификации разработчиков. 👆 Google в своём блоге сообщает, что Chrome начал автоматически отзывать разрешения на push-уведомления у сайтов, если активность Service Worker'ов или сервера отправки уведомлений покажется компании подозрительной. Алгоритм Google оценивает вовлечённость пользователей, объём рассылки и время, проведённое на сайте, чтобы уведомления от нерелевантных сайтов не беспокоили пользователей. Поскольку PWA также полагаются на Service Worker, данное изменение можно назвать очередным гвоздём в крышку гроба PWA-приложений. В прошлом году Google добавила в Chrome локальную модель, которая, анализируя содержимое уведомлений, способна обнаруживать спам и предлагать опцию отписки. Тогда недовольные уже высказывались по поводу перекоса в сторону веб-приложений, опирающихся на сервисы Chrome, тогда как устанавливаемые программы высылают свои уведомления относительно легко. 👆 Задумывались, зачем существуют все эти "Дед VPN"? Специалисты Socket разобрали кампанию "Муха VPN" на молекулы: они нашли 737 Chrome-расширений, которые, рекламируясь как средство для обхода блокировок в РФ, на самом деле были просто "заглушками" для продажи премиум-подписки во вполне российском и, что называется, приземлённом сервисе "Муха VPN". Многие расширения действительно работают, предоставляя пользователям SOCKS5-прокси, но всё же основной их задачей является направление пользователя в воронку. Злоумышленники используют всякие продвинутые техники клоакинга и DoH-резолвинга, но одновременно с этим делают смешные ошибки — забывают убрать комментарии нейронки из кода или имя пользователя Windows. Google до сих пор не смогла удалить их все. Вообще, в очередной раз говорю, что пока модерация в Chrome Web Store работает отвратительно — это наш шанс. ✏️ Интересное чтение на выходные: 11 моделей делают сайт, McDonald's составил 515-страничное досье на посетителя, LinkedIn кринжебот 3000 ✈ Топ приложений на радарах 🍩 Fortune's Gems Ancestral Gold ~ 1 200 установок/д., 51 д. онлайн. Стиль: #aztec 🍩 Task Drop Day ~ 700 установок/д., 52 д. онлайн. Стиль: #plinko 🍩 Cost Stack Town ~ 500 установок/д., 53 д. онлайн. Стиль: #egypt #wheel 🍩 Hen House Item Dasher ~ 700 установок/д., 44 д. онлайн. Стиль: #joker #wheel #fruits 🍩 Mega Gems - Fortune Lucky ~ 1 500 установок/д., 43 д. онлайн. Стиль: #aztec 🍩 Fortune Maya Gems Match ~ 900 установок/д., 50 д. онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 👨💻 Joker's Jewels #joker 🔫 T0wer Rush Стиль: #towerrush 🔥 The Fruits Boom #fruits #wheel #sevens 🦆 Jesteri Kesstr #joker #wheel 🦆 Scarab Curse #egypt 🦆 Jester's Circus #joker 🟡 Объём блокировок — Средний, растёт. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды
- 12 авг.удалён 16 авг.
без подписи
- 11 авг.
Але це зараз базова історія
- 11 авг.
Сайт теж вайбкодерський Думаю і бекенд
- 11 авг.
Я бы не доверял сервису, у которого нет денег на дизайнера. Слайды нейрослоп
- 11 авг.328215
без подписи
- 8 авг.39334
⚡ Обзор трендов за неделю 👆 Meta в течение 9 месяцев демонстрировала ИИ-ЦП (CSAM по-ихнему) в десятках рекламных объявлений. Кампания китайских арбитражников таргетировалась на США, Великобританию, Францию и прочий Т1, а целью продвижения были сайты и "раздевающие" приложения. Возможный секрет "успеха" — минимальный охват: лучшее объявление увидели всего 2.5 тыс зрителей из Европы (данные по США Meta не раскрывает). Журналисты поделились подробными описаниями креативов, но ссылок не дали. Они отмечают, что за последние недели это уже второй случай, и сетуют на то, что в библиотеке рекламы нельзя жаловаться на уже неактивные объявления. 👆 Уже знакомый нам по публикации о Папе Римском BobDaHacker рассказал об уязвимости в популярном ИИ-помощнике для митингов tl;dv. Обнаруженная уязвимость вполне в его стиле: кто-то опять забыл настроить правила доступа. В результате любой пользователь сервиса мог получить список всех 181 874 встреч на платформе, а среди проверенных 27 тыс. встреч более тысячи оказались публичными — с доступом к содержимому записей, включая технические созвоны и миты государственных организаций. Кстати, украинское Минцифры тоже в их числе, ну это и не удивительно — роль компьютерной безопасности ведь немного переоценена. 👆 Google пропускает вообще всё. Думаю, многие обратили внимание, что модерация как аккаунтов, так и приложений стала значительно слабее. Исчезли аукционы за аккаунты по 3 500 долл. и вопросы в чатах по типу "как зарегистрировать DUNS", а большинство приложений публикуются на физиках с единственным пакетом. Если вы хотели заходить в разработку, залив или фарм Google Play: сейчас лучшее время. Рынок перенасыщен, и это, конечно, с одной стороны, здорово — расцветают шопы, у Trident Apps доступны буквально сотни приложений, ZM Apps выкатила AI-ассистента по заливам, Banda Apps открыла каталог для всех желающих. С другой стороны, при таком развитии ИИ это не может быть случайной ошибкой модераторов. Рано или поздно рынок снова схлопнется, и, признаюсь честно, будет интересно наблюдать за этим. ✏️ Интересное чтение на выходные: год борьбы со скраперами, реверс Google Slides, взлом роутера с Amazon ✈ Топ приложений на радарах 🍩 ShieldGuard ~ 3 800 установок/день, 53 дня онлайн. Стиль: #light 🍩 Mega Gems - Fortune Lucky ~ 1 000 установок/день, 36 дней онлайн. Стиль: #aztec 🍩 Joker Jewels ~ 1 300 установок/день, 22 дня онлайн. Стиль: #joker 🍩 Fortune's Gems Ancestral Gold ~ 600 установок/день, 44 дня онлайн. Стиль: #aztec 🍩 Edge Flock ~ 1 200 установок/день, 28 дней онлайн. Стиль: #chicken 🍩 Cluck & Road King ~ 1 800 установок/день, 87 дней онлайн. Стиль: #chicken 🔥 Лучшие приложения сервисов аренды (обозначения) 🔫 T0wer Rush Стиль: #towerrush 🔫 Сhlсkеn R0аd Стиль: #fruits 👨💻 Joker's Jewels #joker 🔥 The Fruits Boom #fruits #wheel #sevens 🦆 Bonzberry Blast #bonanza 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды
- 1 авг.496108
⚡ Обзор трендов за неделю 👆 Специалисты компании Novee задокументировали новую технику атаки на Android WebView, ведущую к выполнению произвольного JavaScript-кода в контексте любого домена (UXSS). Атакующий может захватывать аккаунты, красть сессионные куки, обходить политики безопасности контента и многое другое. При этом ему не нужно контролировать хост-приложение: достаточно, чтобы вредоносный код был запущен в контексте WebView. Исследователи проанализировали 20 приложений разного назначения — браузеры, предустановленные OEM-программы, мессенджеры и платформы электронной коммерции с миллиардами установок — 12 из них оказались подвержены данной проблеме. Уязвимость возникает из-за разности контекста во время проверки прав доступа и фактического использования JavaScript-моста между нативным кодом и страницей. Всего специалисты выделили две основные семьи паттернов, ведущих к UXSS: в одном случае злоумышленнику достаточно установить обработчик определённого события и перенаправить пользователя на целевую страницу, а в другом эксплуатируется распространённая ошибка обработки навигации. WebView является важным компонентом экосистемы, но думаю, что если его проблемам будут уделять больше внимания, то функциональность браузера может быть урезана. Google последовательно забирает у разработчиков свободный доступ к различным API — файлы, уведомления, буфер обмена, а вскоре и установку APK. 👆 Против Apple подан коллективный иск — компания распространяла поддельную версию криптокошелька Sparrow Wallet через App Store. Несмотря на неоднократные предупреждения от реального разработчика приложения, Apple не только не удалила подделку, но и добавляла её в списки рекомендаций. Аккаунт настоящего разработчика кошелька компания, наоборот, забанила за то, что он, не добившись реакции на предупреждения о подделке, пытался опубликовать в App Store заглушку, сообщающую, что Sparrow Wallet не поддерживается на iOS. Проблема подделок носит системный характер: похожая история была с приложением Ledger и ещё 26 пакетами, и тоже в App Store. В этом иске потерпевшие заявляют об убытках более 1.8 млн долларов, а в истории с Ledger сообщалось о 9.5 млн потерь. 👆 Журналисты OCCRP обнаружили предполагаемую схему слежки через мобильные приложения Nicegram, eSIM Plus и другие. Анализ кода показал, что разработчик приложения, прикрывающийся литовским прокси Appvillis, на самом деле является белорусской компанией Mobyrix, принадлежащей связанному с окружением Лукашенко бизнесмену Андрею Шимановичу. eSIM Plus, например, передаёт аналитические данные через AppMetrica Яндексу и маршрутизирует звонки через российский Voximplant. Происхождение кода непрозрачно для пользователей, а магазины приложений игнорируют проблему. Google пытается поддерживать SDK Index, но на страницах Play Store не раскрывает, какие библиотеки используются; к тому же AppMetrica в SDK Index значится как доверенная. Вместе с этим американские исследователи обнаружили, что 7% приложений, ориентированных на военный персонал США, включают код компаний из стран-противников — прежде всего Китая и РФ. Чаще это код Huawei, Яндекс, Pushwoosh. ✏️ Интересное чтение на выходные: GPT 5.6 Sol 24 часа управлял приложением в App Store (он пошёл закупать мотив), 98.css ✈ Топ приложений на радарах 🍩 ShieldGuard ~ 3 800 установок/день, 46 дней онлайн. Стиль: #light 🍩 Prism Jewel Slots ~ 1 500 установок/день, 72 дня онлайн. Стиль: #jewels 🍩 Edge Flock ~ 1 200 установок/день, 21 день онлайн. Стиль: #chicken 🍩 Joker Flame ~ 800 установок/день, 72 дня онлайн. Стиль: #jocker #sevens #wheel 🍩 Fortune Maya Gems Match ~ 600 установок/день, 36 дней онлайн. Стиль: #aztec 🍩 Fortune's Gems Ancestral Gold ~ 500 установок/день, 37 дней онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 🔫 T0wer Rush Стиль: #towerrush 👨💻 Aviator Стиль: #aviator 🦋 Tiger Mood Стиль: #tiger #china 🔫 Сhlсkеn R0аd Стиль: #fruits 🔫 Tower Rush Стиль: #towerrush 🤐 Crush Tower Build Стиль: #towerrush 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды
- 29 июл.42695
Mobile Money Makers разыгрывают Google Play аккаунт с серой прилой. Победитель получит корпоративный Google Play аккаунт с белой прилой. Серую прилу команда M3 зальёт и настроит вместе с ним — на выходе получится готовое решение под пролив. Дополнительные призы: • Google Play аккаунт с уже залитой и настроенной серой прилой • 4 пустых Google Play аккаунта • 10 эксклюзивных промокодов на скидку Как участвовать: 1. Купить один или несколько GP/iOS-аккаунтов у селлеров M3 с 29 июля по 12 августа 2. Сохранить полученный после покупки номер билета Все условия розыгрыша: @m3farmcraft Бонус для читателей нашего канала: скидка 5% по промокоду TARTS26
- 29 июл.1
без подписи
- 29 июл.41793
Мобильное приложение Папы взломали В начале 2019 года Папа Франциск лично представил инновационный способ обратиться к Богу — мобильное приложение Click To Pray для Android, iOS и браузера. Занимался поддержкой сам Ватикан, а разработкой некое агентство La Machi. Инженеры La Machi оставили в API элементарную дыру: порядковые ID пользователей без проверки прав на чтение. Меняешь цифру — получаешь чужие имя, почту, страну, дату рождения и статус аккаунта. А их там 719 517 штук, причём на API не было даже рейтлимита. На честном слове держались не только данные аккаунтов, но и проверка e-mail: секрет, который должен был отправляться юзеру только на почту, приходил прямо в теле ответа на запрос при регистрации аккаунта 😅 А в январе 2026 года исследователь BobDaHacker сообщил об уязвимости сразу всем контактам, какие нашёл. Не знаю, как там с молитвами, но на эти письма ни ему, ни СМИ, с которыми он связался позже, никто не ответил. Через полгода хакер опубликовал разбор, одновременно с ним крупный профильный ресурс Dark Reading подтвердил проблему. И только после широкой огласки API тихо починили, причём Ватикан никак не комментировал ситуацию. А что же сторы, Google Play и App Store? Да ничего, в форме "безопасность данных" так и пишут: собираются имя и другие сведения, данные шифруются при передаче. Стор не гарантирует, что эти данные потом не раздаются направо и налево, хоть через уязвимость вроде этой, хоть через дата-брокеров, хоть через Папу Римского лично. Доказательств, что базу уже успели выгрузить, нет. Остаётся только верить. 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды
- 25 июл.489118
⚡ Обзор трендов за неделю 👆 Namecheap отдала аккаунт с чужими доменами первому встречному. Агент поддержки сменил пароль и адрес электронной почты по просьбе третьего лица в ходе телефонного звонка, причём законный владелец увидел уведомление о сбросе пароля и сразу же создал тикет в службе поддержки. Ни 2FA, ни активное сопротивление владельца не помогли предотвратить передачу доступа. Социальная инженерия — хотя данный случай можно назвать ею лишь с натяжкой — уверенно сохраняет популярность и эффективность. Например, таким же способом злоумышленнику удалось заменить DNS-записи appsflyer.com, в тот раз через агента поддержки другого регистратора — видимо, GoDaddy. В комментариях советуют альтернативы в виде Porkbun, Dynadot, Cloudflare и других, но у коллег, как всегда, несколько иные предпочтения. 👆 Google затягивает гайки в WebView. Обновление системного компонента привнесло ограничение на срок действия конечных TLS-сертификатов — до 200 дней. Из-за этого инструменты вроде Burp Suite ломаются, поскольку по умолчанию срок действия генерируемых ими сертификатов равен одному году. Google намеренно сокращает максимально допустимый срок действия сертификатов для стимулирования автоматизации их выпуска. Решить эту проблему несложно: достаточно добавить к Burp mitmproxy. Скорее всего, PortSwigger решит эту проблему в ближайшем будущем. А ещё корпорация добра нацелилась на наши лица: Google внедряет верификацию аккаунта по видеоселфи. Компания отдельно подчёркивает, что при помощи видео можно будет не только войти в аккаунт, но и восстановить утраченный доступ. Исследователь из Malwarebytes не советует пользоваться данной функцией, но что-то мне подсказывает, что спрос на дипфейки у фарма Play Console скоро может подрасти. 👆 GPT-5.6 Sol Ultra нашла 0-day уязвимость в WordPress, потратив на это 25 долларов. Вообще, несмотря на то, что WP часто фигурирует в заголовках, она не так уж плоха: по статистике более 40% сайтов работают на ней, а уязвимостей нулевого дня в ядре не находили очень давно. Новая лазейка гениальна в своей простоте, но, на мой взгляд, сложна для понимания человеком — Sol сначала нашла SQLi в SELECT и потом раскрутила её до создания нового администратора. Автор описывает весь процесс в подробностях, а помимо отменного технопорно я нахожу данный текст ценным ещё и в практическом смысле 😏 👆 Очередной проект Евгения Negro схлопнулся — AFFX Space. За ним только и успевай записывать, его проекты уже фигурировали в моём сериале "Неудачные проекты", и тогда мы обсуждали судьбу Traffis. Что ж, Traffis почил, теперь — и офис академии. У Евгения ещё много всего, stay tuned. ✏️ Интересное чтение на выходные: страшные меню, AI рисует Мону Лизу и пеликанов, выживаем с Postgres. ✈ Топ приложений на радарах 🍩 ShieldGuard ~ 3 300 установок/день, 39 дней онлайн. Стиль: #light 🍩 Swift Number Quest ~ 5 800 установок/день, 41 день онлайн. Стиль: #light 🍩 Cluck & Road King ~ 1 900 установок/день, 73 дня онлайн. Стиль: #chicken 🍩 Rush of Towers ~ 1 800 установок/день, 86 дней онлайн. Стиль: #towerrush 🍩 Fortune's Big-Gems ~ 1900 установок/день, 60 дней онлайн. Стиль: #aztec 🍩 Prism Jewel Slots ~ 1 400 установок/день, 65 дней онлайн. Стиль: #jewels 🔥 Лучшие приложения сервисов аренды (обозначения) 🔫 T0wer Rush Стиль: #towerrush 🔥 The Fruits Boom Стиль: #wheel #fruits #sevens 🔫 Rоyаl Fruіts Стиль: #fruits 🔫 Сhlсkеn R0аd Стиль: #fruits 🔥 VIP Joker Стиль: #joker #fruits 🔫 777 Element Стиль: #sevens #wheel #fruits 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды
- 20 июл.520135
BANDA, ОТКРЫВАЕТ ДОСТУП КО ВСЕМ ПРИЛАМ! 💵 Объявляем летние каникулы для партнёров! Все что ранее было Started, Basic, VIP доступно для всех партнеров! Сорсы ставят палки в колеса, а мы хотим дать вам больше возможностей! Мы всегда были и остаёмся на стороне наших партнёров: помогаем с заливами, делимся решениями и делаем всё, чтобы вы могли продолжать работать и зарабатывать. Поэтому до конца лета открываем полный доступ ко всем категория прилок BANDA ВСЕМ с сегодняшнего дня и до конца лета объявляется ОТКРЫТЫЙ ДОСТУП КО ВСЕМ АППКАМ ВСЕХ КАТЕГОРИЙ, НИКАКИХ ОГРАНИЧЕНИЙ ПО VIP Прилки доступны всем – статистика по ним тоже в открытом доступе в CRM, сможете сравнивать показатели и выбирать лучшее ЗАЛИВАЙ ⚡️ @BandaApps_Manager Banda Apps | Instagram | Manager
- 18 июл.532109
⚡ Обзор трендов за неделю 👆 Каким резидентным прокси доверяют разработчики Suno? Ответ есть: Bright Data (бывшая Luminati, читайте в этом посте). Об этом стало известно в результате утечки исходного кода. Хакер, скрывающийся под ником ellie.191, поделился с 404 Media информацией о взломе, который произошёл ещё в ноябре 2025 года. Suno умолчала об инциденте, но хакер раскрыл, что среди исходных кодов обнаружились инструменты для скрейпинга и доказательства, что компания активно применяла краденые данные для обучения: почти 114 тысяч часов музыки с YouTube Music, данные с Genius, Deezer, Jamendo и других площадок. Для сбора аудио с YouTube разработчики как раз и использовали прокси. Вывод: хотите быть как Suno — берите Bright Data (не финансовая рекомендация). 👆 Программа обязательной верификации разработчиков Google не такая уж обязательная. В строгих правилах нашлось важное уточнение: новые меры безопасности не распространяются на пользователей из подсанкционных стран. Будем заливать APK на Кубу, Иран и Северную Корею? Коллег из более благополучных стран, наверное, заинтересует реально крутая возможность: новая программа Google Play Catalog Access — API для Google Play, позволяющее получить доступ к данным каталога прямо на Cloud Storage. Своим появлением эта программа обязана всё тому же знаменитому разбирательству с Epic Games, так что предназначена она для аккредитованных независимых сторов приложений и с 22 июля начнёт работу в США. По требованиям, стор должен не только сам предотвращать распространение вредоносного ПО, но и проходить регулярные проверки Google. За такие блага корпорация добра взимает ежегодный сбор — 5 000 долларов, зато обещает доступ к данным в реальном времени и удобные инструменты для инициации установки на устройстве через Play Services — качать APK сомнительными способами не придётся. Зато качать APK придётся пользователям из РФ: для них, видимо, это остаётся последним способом установить заблокированные из-за санкций MAX, VK, Одноклассники и другие приложения холдинга Mail․ru. Можно было бы сказать, что официальным способом установки станет RuStore, в спешке проданный VK своему гендиректору, но не думаю, что Google подпишет RuStore доступ к каталогу. Также Google выкатила скилл для анализа исходного кода проекта на предмет соответствия правилам Google Play. Из интересного, там есть официальный скрипт для скрейпинга данных со страничек Google Play, можно подсмотреть, на что обращает внимание модерация, но каких-то суперинсайдов не видно. ✏️ Интересное чтение на выходные: шрифт с секретом, AI делает музыкальные клипы в ограниченном бюджете, Firefox на WebAssembly, загадка ДЦ Telegram ✈ Топ приложений на радарах 🍩 Swift Number Quest ~ 5 400 установок/день, 34 дня онлайн. Стиль: #light 🍩 Cluck & Road King ~ 1 700 установок/день, 66 дней онлайн. Стиль: #chicken 🍩 Fishing Rush ~ 2 200 установок/день, 67 дней онлайн. Стиль: #fish 🍩 Rush of Towers ~ 1 500 установок/день, 79 дней онлайн. Стиль: #towerrush 🍩 Chicken Hatch ~ 600 установок/день, 48 дней онлайн. Стиль: #chicken 🍩 Fortune Lucky Gems ~ 2 100 установок/день, 57 дней онлайн. Стиль: #aztec 🔥 Лучшие приложения сервисов аренды (обозначения) 🔥 VIP Joker Стиль: #joker #fruits 🔥 Ice Catch Fishing Стиль: #fish 🤐 Crush Tower Build Стиль: #towerrush 🔫 T0wer Rush Стиль: #towerrush 🦆 Scarab Curse Стиль: #egypt 🔱 Tower Blaaze Стиль: #towerrush 🟡 Объём блокировок — Средний. #тренды 🖼➡ подписаться ▪ чат ▪ каталог сервисов аренды
- 13 июл.1
Питання, чи в курсі взагалі цей Женя, що він розробник апок😂
- 13 июл.1
UA
- 13 июл.
Ну да, Chubas Yevhenii Viktorovych з Дніпропетровської області щось задумав)) В нього до речі там ще застосункиок є
- 13 июл.
Это из какой локали такая графика?