За шторкой – Telegram
За шторкой
9.95K subscribers
173 photos
8 videos
4 files
235 links
Душевно о кибербезопасности и цифровой гигиене🫶🏻

Связь: @novo_prokop

Реклама: https://telega.in/c/cyber_sonic

https://gosuslugi.ru/snet/67a0b2b36a53f611d59f2b49
Download Telegram
Если ещё скажете, к какому номеру и почте что привязано — идеально😆

На этой ноте всем хороших выходных

👉 @cyber_sonic
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥7424👍11🌚8👀4🗿1
Рекламодателям↗️

Если у вас интересный, полезный или просто очень душевный проект, вэлком размещаться За шторкой🫶

Работаю по самозанятости, рекламу маркирую. Пишите прямо в сообщения канала или сюда 👉🏻 @novo_prokop

Дорогие читатели, пишите, какая реклама для вас актуальна — как и раньше, учту)) а то тут нередко и промики на вкусняшки прекрасно заходили!
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍17
Почему спам — это больше, чем назойливые сообщения

Многие думают, что спам — это просто надоедливая реклама, но на самом деле за спамом скрывается цифровая катастрофа. Погнали за шторку, будем разбираться.

Представьте: миллиарды спам-сообщений в день передаются по одним и тем же интернет-каналам, по которым идёт ваш трафик. Это как если бы половину полос на автомагистрали заняли пустые грузовики — остальные машины встают в пробку. В результате почта загружается медленнее, видео тормозит, важное письмо от работодателя идёт с задержкой.

Каждое спам-письмо должно где-то храниться, обрабатываться, фильтроваться. Провайдерам приходится содержать мощное (читай — дорогое) оборудование только ради того, чтобы «разбираться» в мусоре. Администраторы постоянно бегают туда-сюда, охлаждают серверы, обновляют системы. Электричество, труд, деньги — всё это на спам💰

33 млрд кВт⋅ч (или 33 ТВт⋅ч) — это энергия, потребляемая на создание, передачу, хранение, просмотр и фильтрацию спама ежегодно. Это эквивалентно ~4 гигаваттам базовой мощности — как 4 крупные угольные электростанции

За счёт спама в атмосферу попадает 17 миллионов тонн CO₂ в год. Это равно выбросам 3 млн автомобилей🚗

Один спам-вызов = 0,3 граммов CO₂
— это как если бы машина проехала метр. Пожалейте природу, а🥹

А ещё:

✗ Провайдеры теряют сотни миллионов долларов только на трафик
✗ Компании платят за мощное оборудование, которое занято фильтрацией
✗ Сотрудники тратят часы на поиск нужных писем в спаме
✗ SMS-операторы теряют доход, когда люди перестают доверять каналам

У обычных пользователей:

✗ Почта загружается медленнее
✗ 12-20% ваших писем = спам (ищете нужное письмо как в свалке)
✗ Риск пропустить важное письмо (фильтры ошибаются)
✗ Мобильный трафик съедается спамом (вы платите деньги за чужую рекламу!)
✗ Замедляется домашний Wi-Fi

Ставь 🌚, если бесит спам.

👉 @cyber_sonic
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚182🤯145🗿2💅1
Ну чего вы, я же просто оплатила коммуналку😆 не так уж редко я это делаю)))
🌚4020
Воришка с экранов: разбираемся, что такое Pixnapping и как защищаться

Минутка свежих страшилок: в андроидах нашли уязвимость, которая может буквально «красть» пиксели с экрана смартфона на андроиде.

Вот что получилось утащить в тестах:

— 6-значный код из Google Authenticator за 22 секунды
— Переписки из Signal, Venmo, Gmail
— Данные Google Maps и других приложений

И всё это без каких-либо разрешений и абсолютно незаметно для пользователя.

Как это работает?

— Вредоносное приложение запускает нужную программу, например банк или мессенджер. в скрытом режиме
— Поверх оно накладывает кучу полупрозрачных слоёв с размытием
— И наконец с помощью уязвимости GPU замеряет время обработки графики и вычисляет, какие именно пиксели отображаются на экране жертвы

Что же делать, что же дееелать?
Правила, как обычно весьма просты: моем ручки и соблюдаем цифровую гигиену.

— Фильтруйте, что вы вообще храните в телефоне, что пишете и отправляете
— Не скачиваете что попало
— Следите за обновлениями — декабрьский патч Android должен закрыть большую часть проблем

Берегите своих близких и данные:)
1💔44👍31🤯3👎1
Человек смог пробить настоящую информацию, через бот, по левому нику в тг, где левый номер, левая почта. Как это возможно?

Публикую с разрешения читателя 🌚 Хотя такой вопрос прилетает не впервые.

Сценариев масса. Чтобы вас точно никогда не раскрыли, нужно пойти на радиорынок, купить за налик свежий телефон, оформить симку на другого человека и никогда не подключаться к личным сетям)

Во других случаях держите в голове, что все мы давно уже наследили на 5 аккаунтов вперёд. Это как цифровой клубок, который при большом желании можно распутать, цепляясь за любую мелочь.

Рекомендую перечитать старенький пост о цифровых следах.

Берегите свои данные и близких (можно я уже оставлю себе эту фразу?😃)

👉 @cyber_sonic
Please open Telegram to view this post
VIEW IN TELEGRAM
👍531
Пока всех поздравляют с днём матери, напомню про ещё один праздник — международный день информационной безопасности🌚

Праздник появился 37 лет благодаря «червю Морриса».

Один любопытный аспирант Роберт Моррис решил просто «посчитать» компьютеры в интернете. Он написал программу-червя, которая должна была тихонько ползать по сети…
Но, как это часто бывает в айти,что-то пошло не так.

В коде была ошибка: червь начал бешено копировать сам себя и вместо тихой переписи населения, он устроил цифровой апокалипсис.

За пару часов прилёг каждый десятый компьютер в интернете. Встали научные центры, универы и даже Пентагон.

Моррис использовал не только дыры в софте, но и нашу любимую человеческую лень. Червь подбирал пароли по словарю — и оказалось, что люди массово ставят что-то вроде 12345 или своё имя.
Ирония в том, что батя хакера в этот момент работал главным криптографом в АНБ. Представьте семейный ужин после такого😅

Именно после этого кейса в мире создали первые команды CERT — по сути, скорую помощь для интернета.

Морали не будет, просто обнимите своего безопасника, если он есть, и включите двухфакторку))

Берегите себя, мам и своих безопасников😉

👉 @cyber_sonic
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥76👍21
Киберадвент 2025

В этом году нет ежедневных заданий, но совсем без адвента я вас не оставлю!

Со всеми этими ИИ прокачивать цифровую гигиену ещё важнее. Наше внимание — всё более важная валюта, а наши данные собираются ещё усерднее.

Так чтоооо ловите первое задание и делитесь результатами)) что-то спросить, поныть можно в комментариях или в сообщениях канала.


Задание 1

🌳 Скачиваем помодоро-таймер (можно купить аналоговый). Обычные таймеры не так раззадоривают, ведь в них нет элемента игры. Я уже много лет пользуюсь форестом, ращу деревья и балдею.

🌳 Придумываем несколько категорий своих дел. У меня это бытовуха, семья, спорт, работа, отдых, art (это когда рисую, вяжу, что-то мастерю).

🌳 Учимся быть в моменте по каждой категории😉 Пример: ставим таймер на 10 минут, отключаем ВСЕ уведомления и идём убираться. Минута перерыва — и ещё 10 протираем пыль.

Раньше я пользовалась этим только для учёбы и работы. Но сейчас мы уж слишком перегружены постоянным переключением внимания. А ещё таймер можно включать с друзьями на встречах и хотя бы 30 минут уделять непрерывному живопу общению. Это уже роскошь какая-то🥹


Почему я люблю именно форест: там можно автоматически выключать уведомления, создавать белые списки приложений для разных категорий и включать один таймер для нескольких человек. Но и аналоговый мне очень зашёл, хотя изначально купила его сыну)

#адвент2025@cyber_sonic
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥35👍23💔3🗿31
Пу-пу-пу

Когда ехал в автобусе, залипал в интернетах и «наткнулся на символику, материалы запрещенных организаций».
🤯50🤡6👎5
Киберадвент2025. Задание 2 — меняем подход к «общению» с ИИ🫤

Кто не советовался с чатом гпт, как наслать порчу на бывшего коллегу, пусть бросит в меня джойстик.

За шторкой уже были посты, как создаются наши игры цифровые портреты. А с появлением ИИ они стали ещё подробнее, и мы сами наполняем их деталями.

В 2023 году в чате гпт уже был баг, из‑за которого часть пользователей видели заголовки чужих чатов и куски платёжных данных. Из 2025-го прилетел куда более жуткий кейс: публичные ссылки на чаты начали индексироваться в гугле. В поиске оказались тысячи «приватных» разговоров — с личными историями, фотками документов и другими чувствительными данными. Вот так доверяешь чату самое сокровенное, а оно разлетается по сети.

Убедительно?) Тогда ловите задание.

Берём 3–5 вопросов, которые недавно задавали любимой нейронке (или планируете задать) и формулируем их без приватных данных: имён, дат, названий клиник, школ, компаний и т.д.

Ловите примеры:

У меня депрессия, принимаю сертралин 50мг, назначил врач Козявин из клиники «Такой-то» на Невском проспекте. Это помогает? Может мне увеличить дозу? Ещё я пью вискарь по выходным, не помру?

Какие побочки могут быть от антидепрессантов? Безопасно ли пить алкоголь при приёме антидепрессантов?

Я фрилансер, ИНН 123456789, мой клиент — компания «Такая-то», они мне должны 150 тысяч за проект. Как подать на них в суд? Напиши иск. Вот наш договор 📄[скан договора].

Расскажи, как физлицу получить деньги, если клиент (юрлицо) не оплачивает услуги? Составь подробный пошаговый алгоритм.

Я учусь на 3-м курсе в МГТУ им. Баумана, факультет приборостроения. Мне нужна курсовая по предмету «Цифровая обработка сигналов». Вот задание. Помоги написать.

Как структурировать курсовую работу по обработке данных? Какие разделы должны быть и в каком порядке? Помоги найти актуальные источники 2020–2025 гг.

Не забудьте объяснить детям, как безопасно общаться с ИИ.
Вот примеры и для них)

Напиши письмо в Лицей № 23 директору Иванову Ивану Ивановичу, чтобы разрешил мне уйти с математики 3 ноября

Придумай шаблон письма в школу с просьбой отсутствовать на одном уроке

Мне 15 лет, мне нравится Маша из моего класса, её ник в Инстаграме @……. Вот скрины профиля, чтобы ты понял её интересы. Как мне её завоевать?

Как начать общаться с девушкой, которая вам нравится?

👉 @cyber_sonic
#адвент2025@cyber_sonic
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48❤‍🔥9🗿1
Баланс между приватностью и комфортом итогами года в приложениях)
162🤡16👍5👀5
Forwarded from BI.ZONE Hardware Lab
🙂 Обвели вокруг пальца, или Как мы обманывали сканеры отпечатков

Большую часть времени мы исследуем защищенность встраиваемых систем, но еще у нас бывают проекты по тестированию биометрических систем.

В августе на конференции OFFZONE 2025 мы выступили с докладом о тестировании сканеров отпечатков пальцев. Доклад и презентацию к нему можно посмотреть по ссылке.

А специально для тех, кто любит лонгриды, весь этот интересный процесс мы описали в нашей новой статье, поставив рекорд по количеству поговорок и фразеологизмов со словом «палец»)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥11💅11
Киберадвет 2025. Задание 3 — цифровая генуборка

У кого ещё принято генералить квартиру к празднику?)) Время генералить и цифровое пространство.

Просто напоминаю: алгоритмы «угадывают» ваш возраст, ваши интересы, даже если вы нигде это не указываете.


1. Заходим в настройки своего браузера (Chrome, Safari, Firefox, Edge — не важно)
2. Находим раздел про конфиденциальность и безопасность
3. Включаем опцию типа «Запретить отслеживание» или «Enhanced Tracking Protection»
4. Отключаем сторонние cookies (third-party cookies) — это те, которые ставят не сами сайты, а рекламные сервисы


1. Идём в настройки телефона → Приложения
2. Открываем каждое приложение и посмотри, какие разрешения оно имеет: камера, микрофон, геолокация, контакты, фото, календарь
3. Если приложению для игры не нужна камера или геолокация — отключаем.
4. Пристально смотрим на соцсети: обычно им нужна только камера и микрофон, остальное можно запретить


Отключам геолокацию в соцсетях и мессенджерах
1. ВК, телеграм, запретобуки и запретограмы — везде заходим в настройки
2. Ищем пункт про приватность и геолокацию
3. Убеждаемся, что твоё местоположение не видно и не передаётся третьим лицам.

Правило, которое советую ввести: когда выкладываете фото — проверьте, что в EXIF-данных нет информации о месте съёмки (в большинстве приложений это отключено по умолчанию, но лучше проверить).


1. Гуглим и яндексим себя. Вбиваем свое имя, свои ники, логины в поисковик, смотрим что всплывает: аккаунт в соцсетях, может быть, какие-то старые посты или упоминания. Можно также сделать поиск по фото)
2. Если находим что-то личное, что не хочется афишировать — отправляем запрос на удаление (для Гугла есть инструмент removal request). Удалить навсегда из интернета ничего нельзя, но можно хотя бы немного снизить видимость. Лишь бы не добиться эффекта Барбары Стрейзанд)

В комментах делитесь, какими способами цифровой уборки пользуетесь регулярно)
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍30❤‍🔥167
Киберадвет 2025. Задание 3 — цифровая генуборка

У кого ещё принято генералить квартиру к празднику?)) Время генералить и цифровое пространство.

Просто напоминаю: алгоритмы «угадывают» ваш возраст, ваши интересы, даже если вы нигде это не указываете.


1. Заходим в настройки своего браузера (Chrome, Safari, Firefox, Edge — не важно)
2. Находим раздел про конфиденциальность и безопасность
3. Включаем опцию типа «Запретить отслеживание» или «Enhanced Tracking Protection»
4. Отключаем сторонние cookies (third-party cookies) — это те, которые ставят не сами сайты, а рекламные сервисы


1. Идём в настройки телефона → Приложения
2. Открываем каждое приложение и посмотри, какие разрешения оно имеет: камера, микрофон, геолокация, контакты, фото, календарь
3. Если приложению для игры не нужна камера или геолокация — отключаем.
4. Пристально смотрим на соцсети: обычно им нужна только камера и микрофон, остальное можно запретить


Отключам геолокацию в соцсетях и мессенджерах
1. ВК, телеграм, запретобуки и запретограмы — везде заходим в настройки
2. Ищем пункт про приватность и геолокацию
3. Убеждаемся, что твоё местоположение не видно и не передаётся третьим лицам.

Правило, которое советую ввести: когда выкладываете фото — проверьте, что в EXIF-данных нет информации о месте съёмки (в большинстве приложений это отключено по умолчанию, но лучше проверить).


1. Гуглим и яндексим себя. Вбиваем свое имя, свои ники, логины в поисковик, смотрим что всплывает: аккаунт в соцсетях, может быть, какие-то старые посты или упоминания. Можно также сделать поиск по фото)
2. Если находим что-то личное, что не хочется афишировать — отправляем запрос на удаление (для Гугла есть инструмент removal request). Удалить навсегда из интернета ничего нельзя, но можно хотя бы немного снизить видимость. Лишь бы не добиться эффекта Барбары Стрейзанд)

В комментах делитесь, какими способами цифровой уборки пользуетесь регулярно)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥266
Остерегайтесь тайных Гринчей

Аферисты приглашают вписаться тайного санту и порадовать детей друг друга.

Дальше вариантов несколько:

⛄️Получают свой подарок и не отправляют ничего в ответ (лайтовая версия и это необязательно аферист)

⛄️Создают несколько карточек участников и везде указывают свой адрес

⛄️Отправляют фейковые ссылки на Тайного Санту и «дарят» какую-нибудь кибергадость

Так что аккуратнее. Не играйте с незнакомцами))

Думаю сделать ещё несколько постов о цифровых Гринчах. Расскажу, какие ещё схемы проворачивает кибершпана перед новым годом и как не попасть впросак.

👉 @cyber_sonic
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥31👍6
Приложения российских банков такие:
1❤‍🔥2918👍6🤡2
Google разрешит менять адрес имейла без переезда и потери данных. Главное: письма будут приходить и на старый, и на новый адреса. Прощайте, кошечки12, королевы92 и мачомучачосы1988 😃

А как называлась ваша первая почта?))
1❤‍🔥346👍3
С Новым годом!

Желаю, чтобы ваши цифровые следы вели исключительно к чему-то хорошему, полезному, выгодному🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥59👍16💅31