Tech Talk – Telegram
Tech Talk
21.6K subscribers
102 photos
5 videos
803 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
Chat Control пытаются «вернуть через чёрный ход»

Несмотря на протесты и отказ ряда стран, включая Германию и Австрию, от массового сканирования сообщений в мессенджерах, ЕС всё-таки возвращает сомнительный законопроект под новым соусом: теперь компаниям предлагается «самим решать», вмешиваться в переписку или нет. По мнению критиков, это не компромисс, а «политический обман высшей пробы». Новая статья 4 позволяет признать сервис «высокорисковым» и заставить его предпринять «все необходимые меры», включая клиентское сканирование прямо на мессенджере ещё до того, как сообщение зашифруется.

Евродепутат и защитник цифровых прав Патрик Брейер заявил: «После протестов и отказа ряда стран от Chat Control его просто возвращают через чёрный ход». Свои опасения высказали и представители почтового сервиса Tuta, напомнив, что любые попытки подорвать сквозное шифрование ставят под угрозу частную жизнь миллионов людей. Тем не менее, в Совете ЕС новая версия законопроекта уже получила одобрение без возражений. Получается, опасения правозащитников о возвращении законопроекта в не менее апокалиптичной форме оправдались.
💩168🤡42😁14👍86👎6🤔4
AdGuard сообщила о давлении со стороны французской «фирмы-призрака»

Известный провайдер DNS‑сервисов и решений для защиты приватности, сообщил о настойчивых обращениях со стороны малоизвестной французской организации Web Abuse Association Defense (WAAD) с требованием заблокировать доступ к сайту Archive.today и его зеркалам. Ссылаясь на французский закон LCEN (о доверии в цифровой экономике, регулирующий интернет‑сервисы), WAAD заявила, что сайт с 2023 года хранит запрещённые материалы. Но проверка показала, что все спорные ссылки были удалены сразу после обращения.

Сама французская фирма вызывает массу подозрений: зарегистрирована недавно, публичной информации почти нет, сайт и соцсети выглядят полупустыми. АдGuard предполагает, что речь может идти о фиктивной структуре, созданной для давления на компании. Хотя претензии к Archive.today действительно были. Так, ФБР направляло канадскому регистратору доменов Tucows повестку с просьбой предоставить информацию о человеке, стоящем за ресурсом. Предполагается, что расследование ФБР может быть связано с проблемами авторского права или распространения материалов, содержащих сцены сексуального насилия над детьми (CSAM).

Тем не менее, AdGuard видит в действиях WAAD признаки преступного поведения и намерено обратиться во французскую полицию, подчеркнув: решения о блокировках должны принимать суды, а не частные компании под угрозой давления.
🔥82💯32👍26🤔125🤡5💩3
Китай проверяет на прочность инфраструктуру Австралии

По словам главы австралийской разведки Майка Бёрджесса, связанные с правительством и военными структурами КНР хакеры активно исследуют телекоммуникационные сети и ключевые объекты страны. По его мнению, речь идёт не только о шпионаже, но и о возможной подготовке к саботажу.

Бёрджесс назвал группы Salt Typhoon и Volt Typhoon, которые ранее проникали в американские сети. Теперь они, по его словам, «зондируют» инфраструктуру Австралии, включая банки, транспорт и системы водо‑ и энергоснабжения. Цель — создать условия для потенциального отключения или экономического давления.

Китай отверг обвинения, назвав их «ложным нарративом» и обвинил Австралию в провокации. Тем не менее, Бёрджесс уверяет: угрозы не гипотетические — иностранные правительства уже имеют элитные команды, готовые к кибератакам.
🤔57💩13🔥6🤡4💯43👏3👍1
Прямо сейчас наблюдаются проблемы с доступом к тысячам сайтов по всему миру

Связано это с очередным сбоем в работе Cloudflare. По состоянию на 2025 год на Cloudflare работает около 24 млн сайтов во всем интернете.

Ранее в этом году уже было зафиксировано несколько подобных сбоев, которые продлились в среднем около 1 часа.

Сейчас из крупных сервисов сейчас недоступны X, Spotify, Rocket.Chat, ChatGPT, игры Epic Games. Пишите в комменты, если заметили недоступность еще кого-то.
💩59🤔527🔥5👏5🤡3👍2
Хакеры получили доступ к переписке и внутренним документам производителя систем слежки Protei и дефейснули его сайт

Когда и кем был произведён взлом, неизвестно, но сохранённая в Архиве Интернета копия показывает, что дефейс совершён 8 ноября. Вскоре после этого сайт был восстановлен. В результате взлома в руки хакеров попали 182 гигабайта файлов, включая электронные письма за последние несколько лет. Копию этих данных взломщики передали DDoSecrets — организации, которая регулярно получает подобные утечки и передаёт их журналистам и исследователям для возможных расследований.

На дефейснутом сайте хакеры разместили надпись «пал ещё один поставщик DPI/СОРМ». Компания, основанная в России и сейчас базирующаяся в Иордании, поставляет технологии слежки и фильтрации трафика в десятки стран — от Италии и Мексики до Казахстана и Африки.
👏141🔥56👍218🤔8😁4🤡2
Иллюстрация дня
😁264💯37👏13🔥8🤔72🤡2👍1💩1
Как через публичный интерфейс WhatsApp собрали данные о 3,5 млрд номеров

Исследователи из Венского университета показали, что веб‑версия WhatsApp годами позволяла массово проверять наличие аккаунтов и при открытых настройках приватности — видеть имя и аватар. Проблема была не во взломе, а в отсутствии рейт‑лимитов: сервер можно было опрашивать со скоростью до 100 млн номеров в час.

Так собрали список из 3,5 млрд номеров, включая регионы, где WhatsApp заблокирован. У 57 % пользователей были доступны фото профиля, у 29 % — статусы. Но это было связано с настройками приватности самих юзеров.

Отдельно выявили повторяющиеся криптографические ключи у части аккаунтов. Такой дубль теоретически позволяет расшифровывать чужие сообщения. По мнению исследователей, это было связано с неофициальными клиентами WhatsApp.

Главный вывод: архитектура «номер = аккаунт» сама по себе создаёт риски приватности. Даже при надёжном шифровании сообщений глобальному сервису нужны механизмы защиты от перебора и ограничения видимости данных. Если рейт-лимиты Meta уже ввела, то с привязкой к номеру пока всё остаётся как было.
👍82💯30🔥12👏6🤔32😁2🤡2
Российский «теневой» хостер попал под санкции

США, Великобритания и Австралия ввели совместные санкции против российских компаний, которые могли предоставлять свои услуги киберпреступникам. В списке — семь фирм и пять человек, включая руководство петербургского хостера Media Land и его «дочек».

Главным фигурантом стал гендиректор Александр Волосовик, известный под псевдонимами Ohyeahhellno, podzemniy1 и Yalishanda. По данным Минфина США, его сервисы использовались для размещения фишинговых сайтов и ресурсов с краденными банковскими данными.

Санкции затронули и дата‑центр Media Land в Киришах Ленинградской области, через который действовали группировки, запускавшие DDoS‑атаки и распространявшие вирусы-вымогатели. Власти США называют компанию «bulletproof hosting» — устойчивой к вмешательству правоохранителей и активно используемой киберпреступниками.
🤔58👍1817🔥9🤡4👏2😁2💩1
Какая AI-модель станет душой Эмили на ближайшие выпуски?
Anonymous Poll
51%
Gemini Pro 3.0
24%
Grok 4.1
24%
ChatGPT 5.1
🤡3230🔥9💩9🤔8👍7👏2
Вероятно, вас удивил опрос выше, мы тут всё же больше говорим про безопасность.

Это мы к чему: в новом 2Weekly на нашем YouTube Эмили презентовала новые AI-модели, причем от лица самих нейросетей и с одинаковым для всех промтом. Смотрите на канале и возвращайтесь оставить свой голос.

Там же, кстати, и другие новости технологий — запуск AI-чипа от Google, провальная презентация отечественного робота, рост цензуры в Telegram, пополнение в "белых списках" и много всего еще.

Приятного просмотра!
52👍48🤡10🔥5
Пятеро американцев организовали схему по нелегальному трудоустройству «удалёнщиков» из КНДР для мошенничества и шпионажа

Для этого они использовали «фермы ноутбуков», то есть получали компьютеры от американских компаний и размещали их у себя дома в разных точках США. Всё выглядело так, будто сотрудник работает удалённо из США, но на самом деле северокорейские специалисты подключались к этим ноутбукам через программы удалённого доступа, используя украденные данные американцев и выдавая себя за законных работников.

По словам федеральных прокуроров, действия северокорейцев были направлены на кражу миллионов долларов, полученных от нелегальной работы, и криптовалют для финансирования программ КНДР по разработке оружия. В некоторых случаях речь шла об откровенном шпионаже и кибератаках с помощью вредоносного ПО. Четверо граждан США и один украинец получили за это крупные суммы денег, в том числе в виртуальных валютах. Сейчас они дали признательные показания и пошли на сделку со следствием.
😁57🔥24🤔17💩11👍63👎3👏2
Казахстан просит App Store и Google Play удалить Roblox

Министерство культуры и информации Казахстана проанализировало платформу Roblox и выяснило, что она «может пропагандировать суицид». В связи с этим ведомство направило письма в App Store и Google Play. Сделано это было на основании «правового анализа материалов популярной игры, проведённого после обращения граждан».

Между тем, в министерстве просвещения считают, что для защиты детей в интернет-пространстве самым важным является усиление родительской ответственности и развитие у детей иммунитета к выбору информации в онлайн-среде.

Стоит заметить, Казахстан не одинок в своих претензиях к Roblox. Запрет на игровую платформу вводили в ОАЭ, Кувейте, Индонезии, иски в суды были поданы от нескольких штатов в США. Также во многих странах проходят расследования в отношении Roblox, а родителям рекомендовано ограничивать доступ несовершеннолетних к платформе.
🤡131👍41😁23🤔9💩9💯53👎1👏1
⚡️В России начались блокировки Xray

С сегодняшнего утра к нам активно поступают сообщения от читателей о сбоях в работе VPN на базе XRay/VLESS.

Логи и репорты подтверждают, что провайдеры в ряде регионов начали “бить” по Reality внутри XRay, это говорит о том, что РКН таким образом учится (и видимо успешно) детектировать vless и блокировать его трафик.

Сейчас проблемы фиксируются в основном в Новосибирске, Екатеринбурге, Казани, Волгограде. Это еще не полная блокировка XRay, но подтверждение того, что оборудование РКН не стоит на месте.

Теперь мяч на стороне разработчиков VLESS, они уже в курсе проблемы и обсуждают возможный фикс.

Открываем Xray-перекличку в комментах ⬇️

UPD: Amnezia сообщает, что протокол AmneziaWG работает исправно, теперь вся надежда на него.

UPD: Исправили неточности в технических формулировках
150👎94💩67🤔49🤡20😁12👍8🔥5
Соцсеть X сделала публичными геоданные пользователей

Раньше они сами могли выставить какую угодно страну в своём профиле, но теперь можно увидеть, откуда реально была произведена регистрация аккаунта, а также изменения имени и откуда приложение было скачано. Цель — снизить влияние ботов и фейковых аккаунтов, распространяющих пропаганду и дезинформацию.

Сегодня платформа также уточнила, что будет добавлен индикатор VPN, чтоб предупредить — локация пользователя скрыта или изменена. А вот геоданные «серых галочек» (госструктуры) отображаться не будут.
😁135💩68👍44👎15🤔1412🔥7🤡6👏1
Ютубер протестировал северокорейские смартфоны

В руки блогера Mrwhosetheboss попали контрабандные модели Haeyang 701 и Samtaesung 8. Похоже, это нелицензионные копии китайских телефонов, там Android 10 и Android 11, но ультра-контролирующая и пропагандистская прошивка от властей КНДР. С этих устройств нельзя выйти в интернет, только в местный интранет.

Пользователи не могут менять часовой пояс, даты или синхронизироваться с внешними серверами. Среди приложений есть игры, одобренные правительством, кино — только своё, российское, индийское, а также отцензурированные пиратские копии зарубежных фильмов.

На обоих телефонах невозможно ввести «Южная Корея», потому что автокорректор тут же исправляет на «марионеточное государство», в то время как альтернативные формулировки заменяются звёздочками. Любые действия отслеживаются, телефоны незаметно делают скриншоты экрана, когда вы открываете приложения. При этом делиться собственными файлами, фотографиями нельзя, а Bluetooth заблокирован.
💩407😁214🤔53🤡3920🔥14👏13👎10👍7
Россиян предлагают штрафовать по лицу

Минтранс подготовил законопроект о внедрении новой системы штрафов за переход железнодорожных путей в неположенном месте, используя для этого распознавание лиц. Предполагается, что административные нарушения будут фиксироваться с видеокамер по аналогии с «письмами счастья» для водителей, а данные брать из Единой биометрической системы (ЕБС).

Новый законопроект предлагает разрешить обработку биометрии без согласия владельца в определённых случаях, как это уже происходит для «осуществления правосудия», геномной регистрации, а также для противодействия коррупции и терроризму. Но оператор ЕБС заявил, что для внедрения автоматических штрафов пока нет правовой возможности.
🤡195💩131👎42😁2210👍9🤔6🔥4👏2
Резолюция Европарламента: вход в соцсети только с 16 лет

Подростки 13–16 лет смогут зайти только с согласия родителей, а вот для детей младше тринадцати лет — полный запрет.

При этом если онлайн-платформы нарушат положения ЕС «о защите несовершеннолетних в интернете», ответственность будут нести директора компаний, такие как Марк Цукерберг и Илон Маск. Любопытно, что данную поправку внесла венгерская правоцентристка Дора Давид, ранее работавшая в Meta.

Документ носит рекомендательный характер, но отражает позицию парламента и может повлиять на будущие поправки к другим законам Евросоюза, в частности — на Digital Services Act.
👎136🤡97👍66💩23🤔19😁11🔥51
OpenAI подтвердила утечку пользовательских данных

Случилось это из-за взлома стороннего аналитического инструмента Mixpanel, который использует компания. OpenAI утверждает, что пользователи ChatGPT не пострадали, а вот тем, кто использует API‑интерфейсы OpenAI, повезло меньше. У них утекли следующие данные:

⦁ имена, указанные в аккаунтах на platform.openai.com;
⦁ адреса электронной почты, привязанные к API‑аккаунтам;
⦁ «примерное местоположение», определённое по IP‑адресу и браузеру;
⦁ тип операционной системы и браузера, а также сайты‑источники перехода;
⦁ организации и идентификаторы пользователей, сохранённые в API‑аккаунтах.

OpenAI заявила, что отключила интеграцию с Mixpanel, пока та «расследует» утечку, а также призвала быть особенно внимательными, поскольку украденные данные могут быть использованы в фишинговых атаках и социальной инженерии.
👏59💩44🤔17😁15🔥76🤡6👎2👍1
Власти Британии, ЕС и США думают — как эффективно бороться с VPN после использования его гражданами в ответ на запреты

Как только в Британии вступил в силу закон о возрастных ограничениях в интернете, пользователи достаточно быстро нашли несколько способов обхода, которые тут же становились «вирусными». Но популярнее всего оказались VPN, спрос на которые вырос до 1000–1800%.

Власти заговорили о «закрытии лазейки» и даже обсуждали идею проверки возраста внутри самих VPN-приложений. Но формальный запрет малореален: VPN используют для работы, защиты данных, а также в журналистике. Блокировка VPN на сетевом уровне считается технически сложной и малоэффективной, поэтому некоторые предлагают обязать сайты блокировать VPN-трафик — по примеру стриминговых сервисов, но это отрежет от ресурса и легальных пользователей.

Платные VPN требуют банковскую карту, что должно отсечь подростков, тогда как бесплатные, на которые они переходят, часто собирают и продают данные. В итоге попытки «защитить детей» получают совершенно обратный эффект. Таким образом, законодатели сталкиваются с трудноразрешимой дилеммой.

Похожая ситуация развивается в Австралии, ЕС и США: чем жёстче возрастные барьеры, тем активнее люди ищут обходные инструменты. Поэтому «паника вокруг VPN» действительно только начинается, постепенно переходя из технологической в политическую плоскость.
😁153🤡8648🤔34💩16👎6🔥4👏3👍2
Без VPN теперь уже и не посмотреть "Чаки", "Секс в большом городе", "Половое воспитание" и даже "Гравити Фолз"

Ссылки с этими телешоу Роскомнадзор внёс в реестр запрещённой информации:
https://blockedin.org/ru/record/9079697/
https://blockedin.org/ru/record/9102795/
https://blockedin.org/ru/record/9110413/
https://blockedin.org/ru/record/9072280/

Под ту же раздачу попал новый фильм "Везунчики" с Киану Ривзом и Сандрой О:
https://blockedin.org/ru/record/9110413/

А тут у Amnezia Premium как раз 28%-ная скидка. Осталось всего два дня!
🤡169😁38💩309👎9👍7🤔1
Старшим офицерам армии обороны Израиля запретили смартфоны на Android

Согласно новой директиве, военным в звании от полковника и выше для официальных коммуникаций будет разрешено использовать только iPhone. Шаг направлен на снижение риска взлома телефонов. Службы безопасности Израиля давно предупреждают, что враждебные силы используют соцсети и мессенджеры для слежки за телефонами солдат и отслеживания перемещений войск.

Кроме этого были выявлены схемы с «медовыми ловушками», когда агенты противника выдавали себя за женщин и, общаясь в интернете с военнослужащими, пытались убедить их установить вредоносное ПО, чтоб получить доступ к контактам, фотографиям и геоданным.

К слову, сценарии с «медовыми ловушками» использовались на тренировках и внутренних учениях для повышения цифровой дисциплины среди военных самими израильтянами. В целом эта мера вписывается в общую доктрину на сокращение утечек через соцсети и мессенджеры, где часто всплывают лишние подробности из жизни солдат и офицеров.
🤡125👍49🤔40😁22💩94