Tech Talk – Telegram
Tech Talk
21.2K subscribers
102 photos
4 videos
795 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
Суд в США запретил полиции Сакраменто использовать данные умных счётчиков для слежки за выращиванием каннабиса

В постановлении сказано, что программа слежки нарушает закон штата о конфиденциальности, который запрещает раскрытие данных об использовании электроэнергии жителями, за редкими исключениями. Юристы EFF, представлявшие интересы трёх истцов, утверждали, что было совершено множество нарушений, включая криминализацию невиновных людей, создание опасных ситуаций для правоохранительных органов и несоразмерный ущерб сообществу выходцев из Азии, оказавшихся в поле внимания полиции.

Более десяти лет Муниципальный коммунальный округ Сакраменто (SMUD) и полиция просматривали данные всех 650 000 клиентов без конкретного подозрения. Цель состояла в поиске признаков выращивания каннабиса, что могло бы выдать высокое потребление услуг, в результате чего коммунальщики передали полиции более 33 000 «наводок». Суд постановил, что эта массовая слежка не являлась «традиционной полицейской операцией», поскольку она не была направлена на расследование конкретных преступлений. Подобный надзор превращал всех жителей в потенциальных подозреваемых, раскрывая слишком много деталей их частной жизни.
👍121😁61🔥2211💩7👏4🤔4🤡3
VPN-дайджест. Ноябрь

Что происходит с VPN-протоколами:

Регулярные отключения интернета и применение "белых списков" по-прежнему влияют на работу VPN-протоколов. Популярные еще в начале года shadowsocks, wireguard и openvpn не работают или работают с перебоями.

Ранее в таких случаях помогало подключение через Xray, но с ноября и он подвергается частичной блокировке (VLESS+Reality). К началу декабря XRay начал постепенно "приходить в себя", и его можно пробовать использовать вновь, корректно настроив SNI и подобрав рабочий хостинг (можно почитать советы от XTLS-community).

Сам протокол не заблокирован полностью, но РКН научился вычислять Reality, который используется при маскировке протокола. Это затронуло, в первую очередь, крупные города — Новосибирск, Екатеринбург, Казань, Волгоград. По данным Amnezia, протокол AmneziaWG 1.5 работает стабильно.

Белые списки, отключения и сбои в России:

▪️Минцифры РФ добавило в "белые списки" новые платформы, в числе которых Почта России, Альфа-Банк, РЖД, Туту.ру, 2ГИС, такси Максим, Gismeteo и другие.

▪️В свою очередь, операторы связи попросили правительство утвердить общие критерии "белых списков". Понятных правил игры сейчас нет, а решения до сих пор носят непрозрачный характер.

▪️Массовые отключения интернета фиксировались в более чем 60 регионах, и в пятидесяти применялись "белые списки".

▪️В Краснодарском крае объявлено о переходе на 2G «ради безопасности». По сути это "возвращение в 90-е".

▪️Усиление блокировки WhatsApp. Если раньше наблюдались проблемы только аудио- и видеозвонками, то в ряде городов, в том числе — Москве, были проблемы с отправкой голосовых и текстовых сообщений.

▪️Сегодня РКН также подтвердил полную блокировку FaceTime на территории России, заявив что сервис используется для проведения террористических и мошеннических действий. Днем ранее полной блокировке подвергли Roblox.

В мире растёт контроль интернета и давление на VPN:

▪️В Британии, ЕС и США всплеск спроса на VPN после введения или намерения ввести возрастные ограничения. Не всех политиков это устраивает и они обсуждают «закрытие лазеек».

▪️Соцсеть X (экс-Twitter) сделала публичными геоданные пользователей при регистрации, а также запустил индикатор VPN, чтоб бороться с пропагандой.

▪️Европарламент рекомендует ввести запрет на свободный доступ к соцсетям детей до 16 лет.

▪️Сбой в работе Cloudflare затронул около 24 млн сайтов по всему миру. В числе недоступных оказались X, Spotify, Rocket.Chat, ChatGPT, Epic Games.

Большинство блокировок решается использованием VPN. Доверяйте надежным сервисам, например, RKS VPN или Amnezia на протоколе AmneziaWG.
76👎23🤔20👍19🤡10💩8🔥1😁1
Роскомнадзор может потребовать от Blizzard, XMPP и GamersGate данные пользователей

Их сайты, а также информация о компаниях были внесены в реестр «организаторов распространения информации»:

https://blockedin.org/ru/disseminator/1254
https://blockedin.org/ru/disseminator/1256
https://blockedin.org/ru/disseminator/1250
https://blockedin.org/ru/disseminator/1252

Предоставление данных пользователей, включая звонки и переписку — обязательное условие для ОРИ. Если они откажутся, их ждёт блокировка.
🤡214💩49😁28👎4🤔43👏3🔥2💯1
В Казахстане хотят деанонить блогеров-пятитысячников, а детям до 16 лет запретить соцсети

Новый законопроект обяжет анонимных пользователей с аудиторией свыше 5000 подписчиков передавать уполномоченному органу идентификационные данные, список которых установят дополнительно. За отказ — штраф.

Ужесточаются требования к онлайн-контенту. Образовательные материалы придётся подтверждать дипломами, а оккультные — сопровождать пометкой о развлекательном характере контента.

Предлагается также запретить регистрацию на онлайн-платформах детей до 16 лет, чтоб «защитить несовершеннолетних от вредной информации и деструктивного контента». Исключение — мессенджеры.
💩188😁38🤡32🤔23👎17👍143🔥2
Aéza требует от клиентов удалить VPN-серверы

Облачный хостинг-провайдер получил от Роскомнадзора список IP-адресов из сети 138.124/16 и разослал их владельцам уведомление с требованием удалить сервисы, посредством которых обеспечивается доступ к заблокированным ресурсам, после чего прислать скриншот для подтверждения устранения «нарушения». В противном случае компания грозит ограничением доступа к услуге.

«Срок устранения нарушения — 24 часа с момента отправки тикета. По истечении времени услуга будет заблокирована», — сказано в сообщении. В официальном чате компания объясняет это тем, что вынуждена реагировать на приказ РКН как «приземлённая» в РФ.
💩378🤡141😁52👎23🤔9👍72👏1
Американское агентство нацбезопасности призвало владельцев Android и iPhone отказаться от коммерческих VPN

Используя такие сервисы, вы просто перекладываете риски с интернет-провайдера на поставщика VPN, что зачастую увеличивает поверхность атаки, считает CISA. Многие бесплатные и коммерческие VPN имеют сомнительную политику безопасности и конфиденциальности.

Также рекомендуется отказаться от использования SMS для многофакторной аутентификации, поскольку такие сообщения не шифруются, и если злоумышленник получит доступ к сети оператора связи, он сможет их легко перехватить и прочитать.

Новые рекомендации адресованы в основном гражданам США, подвергающимся высоким рискам, особенно из государственных и военных структур, а также политиков.
🤡178🤔67😁4217💩13👍7💯4🔥2
Персональные данные казахстанских спортсменов утекли в интернет

Анонимный пользователь dump5ter выложил на одном из форумов даркнета базу на 286 тысяч записей. Там есть ФИО, индивидуальный идентификационный номер (ИИН), дата рождения, национальность и гражданство, вид спорта, роль в системе (спортсмен или тренер), в некоторых случаях указаны телефон, электронная почта и регион проживания.

Как утверждает хакер, база данных принадлежит государственной информационной системе eSport, где фиксируются присвоения разрядов, календарь спортивных мероприятий и ведётся учёт спортсменов. В базах есть совпадения с реальными людьми, занимающимися спортом как в регионах, так и в мегаполисах.
🤡40😁37🤔16💩15👎5💯42👍2
Цены на оперативную память взлетели больше, чем на 100% из-за ИИ-компаний

Производителям, которые поставляли память для компьютеров, смартфонов, бытовой техники и даже игровых консолей, стало выгоднее перенаправлять поставки DRAM и HBM в сторону "крупняка", занимающегося искусственным интеллектом. В результате на рынке возникает дефицит, а также неизбежный рост цен. Первыми удар на себе ощутили энтузиасты, собирающие компьютеры самостоятельно. Они сразу заметили, как цены на привычные комплекты DDR5 выросли в два‑три раза всего за несколько месяцев.

Но последствия быстро выходят за пределы их сообщества. Уже сегодня производители смартфонов предупреждают о росте цен: например, 12 ГБ памяти в флагманском Samsung Galaxy обходятся компании почти на $40 дороже, чем год назад. Китайская Xiaomi прямо заявила о грядущем удорожании, а ноутбучные бренды вроде готовятся либо повышать стоимость устройств, либо сокращать объём памяти. Популярные игровые консоли также могут существенно взлететь в цене.

При этом поставщики оперативок не спешат расширять производство, предпочитая удерживать высокую прибыль, поэтому эксперты прогнозируют сохранение дефицита и высокие цены до конца 2027 года.
💩197👎37🤔15👍9🤡8👏5😁43🔥3
Белорусские власти заблокировали сайты крупных криптобирж Bybit, BingX, Bitget и Okx

Местные пользователи стали массово жаловаться на проблемы с доступом к этим сервисам. При попытке зайти на Bybit клиенты интернет-провайдера «Белтелеком» видят заглушку: «Доступ к информационному ресурсу ограничен на основании решения уполномоченного органа Республики Беларусь».

Платформы разместили в стоп-листе на основании решения Министерства информации РБ, но в чём причина блокировки — пока неизвестно.

Восстановить доступ к заблокированным сервисам можно с помощью надёжного VPN. Мы рекомендуем жителям Беларуси (и не только) AmneziaVPN. Недавние события с блокировкой популярных протоколов показали устойчивость решений Amnezia. Качайте.
🤡90💩42🤔20👍16👎7😁64🔥2
В индийском округе Раджури арестовали мужчину за использование VPN

Временный запрет на использование такого рода сервисов был введён окружным магистратом в конце ноября, сославшись на «потенциально нецелевое использование таких платформ для незаконной деятельности». Полицейские обнаружили у жителя одной из деревень округа «подозрительное запрещённое VPN-приложение», установленное на его мобильном телефоне.

Мобильник был изъят, а против самого индийца возбуждено уголовное дело. Ему вменили неповиновение законному приказу публичного должностного лица.
💩246🤡89👎43👏7🔥3😁31
Исследователи инфобезопасности обнаружили, что веб-браузеры с ИИ шпионят за вами

Согласно докладу ассоциации USENIX, самые популярные расширения для браузеров с поддержкой искусственного интеллекта, например, ChatGPT для Google Chrome, а также Sider, Monica, Merlin, MaxAI, Perplexity, HARPA, TinaMind, Copilot, анализируют и сохраняют пользовательские данные. Оказалось, что расширения фиксировали изображения и текстовый контент, включая медицинские диагнозы, номера социального страхования и предпочтения в приложениях для знакомств. Собранные данные передавались сторонним трекерам.

В свою очередь, исследование компании Brave показало, что ИИ-браузеры уязвимы к prompt‑injection атакам, позволяющим похищать логины, банковские данные и личную информацию. Такие атаки — «системный вызов», делающий подобные браузеры особенно подверженными фишингу. OpenAI самостоятельно признала проблему, однако готового решения нет до сих пор.
😁109👍29💩25💯16🤔8🤡8🔥4
Популярное VPN-расширение с миллионами пользователей перехватывало переписку с чат-ботами

Речь идёт об Urban VPN Proxy для Chrome, которое после обновления стало перехватывать все запросы пользователей, сделанные в этом же браузере в OpenAI ChatGPT, Anthropic Claude, Microsoft Copilot, DeepSeek, Google Gemini, xAI Grok, Meta AI, и Perplexity и отсылать на свои сервера.

При этом Urban VPN имеет более 6 миллионов пользователей, а в магазине расширений Google Chrome отмечено как «Рекомендованное». Как отмечает в своём исследовании ИБ-компания Koi Security, собираемые данные могут передаваться аффилированной компании BIScience, занимающейся рекламной аналитикой.

Идентичную функцию сбора данных Koi Security обнаружила также у 1ClickVPN Proxy, Urban Browser Guard и Urban Ad Blocker от того же производителя.
😁81💩49🔥13👏9🤔94👍4
Google закрывает свой сервис проверки данных на даркнет-утечки

Инструмент «Dark web report» сканировал сливаемые на хакерские форумы и другие сервисы Даркнета базы данных, а затем выкладывал отчёты с частично замаскированными персональными данными. По сути пользователи получали только подтверждение того, что их данные утекли, без возможности их удаления или блокировки, но они хотя бы могли узнать о самом факте, что информация о них скомпрометирована.

Google посчитал сервис Даркнет-отчётов неэффективным, поскольку он не повышал уровня безопасности пользователей, и с 15 января 2026 года он прекратит сканирование теневых ресурсов, а с 16 февраля все ранее сформированные отчёты станут недоступными и будут удалены.
👎105🤔45💩16👍10🤡71😁1💯1
Роскомнадзор нашёл в «Пацанах» запрещённые материалы

Заблокировано сразу три ссылки с сериалом:

https://blockedin.org/ru/record/9189842/
https://blockedin.org/ru/record/9189843/
https://blockedin.org/ru/record/9189845/

Что там запрещённого, можете посмотреть сами и рассказать в комментах.
🤡122😁48💩14👏9🤔3👍2
Вход в Госуслуги могут заморозить на 72 часа

Наиболее вероятная причина — использование VPN. Жалобы на заморозку поступали и раньше, но сейчас они приобрели массовый характер. В некоторых случаях пользователей уведомляют, что в их действиях выявлена «подозрительная активность».

Кроме этого, исчезла возможность зайти без личного визита в МФЦ и использования Max. Российское Минцифры, в свою очередь, сообщает, что если ваш аккаунт заморожен, то восстановить к нему доступ можно по прошествии срока заморозки — через 72 часа, либо использовав для этого Цифровой ID в вышеупомянутом госмессенджере.

Пользователи в комментариях предполагают, что таким образом власти просто продвигают Max, ставить который у большинства особой охоты нет.
💩289🤡92💯28👎13😁75🤔5👍3
Данные пользователей ЛГБТ-приложения Grindr попадали к TikTok

Это удалось выяснить одному из европейских пользователей, который воспользовался своим правом по закону о защите данных (GDPR) и запросил у TikTok данные, которые компания хранит о нём. Китайская компания не сразу ответила на его запрос, но в итоге вынуждена была раскрыть, что получает информацию о его действиях не только в TikTok, но и в сторонних приложениях, включая Grindr и LinkedIn. Соцсеть знала даже о товарах в его корзине.

Европейское законодательство запрещает такие «выкачивания» данных, если пользователь не давал явного согласия, особенно когда речь идёт о таких платформах, как приложение для ЛГБТ-знакомств Grindr. Здесь также стоит особо отметить, что GDPR отдельно защищает чувствительные данные, такие как сведения о сексуальной ориентации, поскольку это может привести к дискриминации.

В сборе данных как была задействована аналитическая платформа AppsFlyer, поэтому правозащитники из noyb, к которым обратился пользователь, подали жалобу в австрийский орган по защите данных сразу и на неё, и на TikTok с Grindr.
😁99💩51👏23🤔149🔥9💯2👎1🤡1
Правообладатели из игровой индустрии подбираются к «Рутрекеру» через Cloudflare

RuTracker и раньше регулярно становился объектом антипиратских претензий, однако в последние годы вокруг него действительно наблюдалось относительное затишье. Теперь ситуация меняется. ESA (ассоциация, объединяющая Microsoft, Sony, Nintendo и других) подала запрос в суд США с требованием выдать повестку в адрес Cloudflare. В письме также отмечается, что поведение RuTracker, по мнению жалобщиков, может не соответствовать условиям обслуживания американской компании.

Сам Cloudflare чисто технически не может удалять торрент-раздачи, поэтому цель — получить от него информацию, которая могла бы помочь установить оператора RuTracker. В уведомлении ESA перечислены названия игр, которые, по мнению правообладателей, незаконно распространяются через RuTracker, однако без указания конкретных ссылок или страниц, что подтверждает интерес правообладателей не к контенту, а к администрации ресурса и его инфраструктуре.

Насколько полезной окажется информация, которой располагает Cloudflare, пока неизвестно, но факт обращения к CDN-провайдеру через судебную процедуру показывает смену тактики: после более чем 20 лет существования RuTracker правообладатели пытаются атаковать не сам сайт напрямую, а его техническую часть и владельцев.
💩239🤡57👎41🤔19👍105😁1
Теневая библиотека Anna’s Archive создаёт резервную копию Spotify

После этого весь музыкальный каталог объёмом порядка 300 терабайт раздадут в виде торрентов. Собрано 86 миллионов самых востребованных треков, что покрывает примерно 99,6% всех прослушиваний на Spotify. Приоритет отдали композициям, которые платформа считает популярными. Ранее активисты заявляли, что делают подобные каталоги для сохранения знаний и культуры человечества.

Это первый подобный открытый «архив сохранения» музыки такого масштаба, доступный для зеркалирования и резервирования любым пользователем с достаточным дисковым пространством. Публикацию активисты будут осуществлять поэтапно — от метаданных до аудиофайлов и обложек альбомов.

В Spotify подтвердили несанкционированный доступ к части данных и заявили о внутреннем расследовании. По словам компании, «третья сторона похитила публичные метаданные и использовала незаконные тактики для обхода DRM, чтобы получить доступ к некоторым аудиофайлам платформы». В Spotify добавили, что общее количество аудиофайлов на платформе превышает цифры, обнародованные Anna's Archive.
🔥182👏63😁3221👍10🤔5🤡5👎1💩1
WhatsApp будет бороться за российских пользователей

Об этом заявил представитель компании в интервью Reuters. Правда, какие именно действия будут предприняты, он не уточнил. Поводом стало усиление блокировки WhatsApp со стороны Роскомнадзора, который обвинил мессенджер в нарушении российского законодательства — по мнению РКН, мессенджер активно используется террористами и мошенниками.

В ответ на это представитель WhatsApp заявил, что российское правительство стремится лишить более 100 миллионов человек права на частную, зашифрованную сквозным шифрованием связь прямо перед праздниками.

Он отметил, что сервис стал частью повседневной жизни россиян — от рабочих и родительских чатов до соседских и семейных групп, и WhatsApp будет бороться за своих пользователей, а принуждение людей к использованию государственных платформ может привести к снижению их безопасности.
276👍123😁44🤡23🔥17🤔10💯8💩4👏3👎2
Китай вводит запрет на пересылку «непристойного» контента даже в частных сообщениях

Новые правила вступают в силу с 1 января 2026 года, и хотя формально направлены на борьбу с распространением порнографии и эксплуатационных публикаций, они могут коснуться сообщений сексуального характера, сделанных по обоюдному согласию. Коснётся это в основном материалов, распространяемых через самый массовый в Китае мессенджер WeChat.

Особый акцент делается на случаях, связанных с несовершеннолетними, и в этом вопросе некоторые китайские эксперты видят плюс, однако они также допускают, что правоприменение может быть «очень широким» и есть риски вмешательства государства в частную жизнь. Реакция пользователей также неоднозначна, но многие считают, что это противоречит усилиям властей, агитирующих вступать в брак, поскольку грозит преследованием за частный флирт.

Порнография в Китае давно запрещена, но пересмотр законодательства направлен на устранение «пробелов в регулировании путем борьбы с все более разнообразными» способами распространения. Теперь нарушителей могут задерживать на 10-15 дней и штрафовать до 700 долларов, вместо прежних $420.
💩135🤡44😁11🤔10👍74🔥4👎2