IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.67K photos
817 videos
8 files
3.22K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Интернет на высоте: есть ли Cеть на Марсе

Интернет есть уже практически во всех уголках Земли — и не только на ее поверхности. Доступом в Сеть на борту самолета никого не удивишь, пользуются Интернетом и космонавты на борту МКС. Космические агентства уже готовятся двигаться дальше и подключить к мировой паутине другие планеты Солнечной системы. Интернет в космосе нужен не только и не столько для работы: он помогает людям, находящимся вдали от родной планеты, поддерживать связь с домом. Рассказываем, как он работает сейчас и как будет работать в перспективе.
Великий GPS и его темная сторона

В этот раз речь пойдет о GPS, принципах его работы и нерешенных вопросах безопасности, так что готовьте шапки из фольги и вперед под кат.

GPS предоставляет нам фантастические возможности, но при этом нет никаких правил и ограничений на сбор данных с помощью него. Это должно измениться!
Забанят ли в России YouTube, Facebook и Instagram?

В экспертных кругах России развернулась дискуссия о возможности блокировки в стране доступа к YouTube, Facebook и Instagram. Представители властей называют такие версии бредовыми, между тем организации, занимающиеся защитой свободы интернета, считают угрозу вполне реальной.
Всем привет.
Прошу прощения за предыдущий пост с рекламой.
Нам не все равно, что рекламировать. Мы стараемся отбирать адекватные и интересные материалы, каналы, анонсы. Но из-за возрастающих издержек на поддержание работы серверов для Proxy, мы вынуждены публиковать это.
Надеюсь, вы войдете в наше положение, поймете и простите.
Спасибо, что читаете нас и пользуетесь нашим сервисом!

Здесь же я еще раз напомню про возможности бота FCK RKN на данный момент:
- Получить бесплатные прокси. Для Йота и новейшие TLS в том числе. Если у вас медленно загружает медиа в Telegram, обязательно попробуйте.
- Получить приватные прокси. SOCKS5, для Йота и TLS в том числе. Более быстрые, чем бесплатные и намного стабильнее, без провисаний в подключении.
- Починить t.me и telegra.ph ссылки.
Если у Вас в Telegram или браузере не открываются статьи Телеграф или не переходит по ссылкам на канал, то это помогает оживить их. Преобразовать ссылку для просмотра канала или поста в браузере.
- Реферальная система для приватных прокси. Поделить своей ссылкой и получите 14 дней бесплатного использования сервиса.
- Задонатить, чтобы поддержать прокси. Команда /donate

Кстати, у нас же можно купить рекламу на канале и бесплатном прокси. Если хотите стабильно привлекать к себе в канал живых и заинтересованных в контенте подписчиков, напишите нам.
👍1
Голосовая почта как приманка

Наблюдается масштабная спам-кампания, в рамках которой мошенники рассылают  электронные письма под видом уведомлений о новых голосовых сообщениях. В теле письма — время отправки голосового сообщения, его длительность, а также превью в виде оборванного  предложения Just checking to remind you in regards to our… Фраза не меняется в рамках одной волны рассылки и призвана только лишь заинтересовать получателя.
Преобразованная ссылка.
Крипта без эмоций. Здравый смысл в криптовалютной шумихе.

Криптовалюты то входят в моду, то кажутся полным разочарованием. Кто-то делает на них миллионы, а кто-то остается без копейки. В этой статье мы попытаемся оставить в стороне личные переживания и попытаться понять, можно ли ждать от крипты какого-то реального прока.

- Кто сделал деньги по-быстрому
- Криптошумиха и взлет Bitcoin
- Блокчейн не для денег
- Грязные деньги
- Расход электричества
- Ситуация в России
- ICO: Кладбище проектов
- Здравое зерно
Утечки без хакеров, о пользе пейджеров, новости TON.

За неделю стало известно о двух крупных и очень неприятных утечках персональных данных.
Одна, предположительно организованная высокопоставленным сотрудником Сбербанка, содержит, по заявлению продавца, информацию о 60 млн банковских карт. Вторая, с 20 млн налоговых записей о гражданах России, похоже, просто оказалась оставленной в сети без пароля базой данных.
Кроме очевидных советов об использовании двухфакторной аутентификации, сложных паролей и SIM-карт, оформленных на свое имя, следует упомянуть о нескольких принципах, которые помогут избежать взлома.

Интересны новости связанные с TON и GRAM (криптовалютой Telegram)?
Simjacker: взлом телефона через симку

Недавно специалисты компании AdaptiveMobile Security обнаружили атаки на мобильные телефоны, которые можно проводить при помощи обычного компьютера и копеечного USB-модема. Кампанию назвали Simjacker: шпионы воспользовались уязвимостью… SIM-карт. Рассказываем, что это за уязвимость такая и чем она опасна.
Forwarded from Roskomsvoboda
❗️ РосКомСвобода требует ввести мораторий на системы распознавания лиц

Мы выступаем за принятие законодательных либо судебных мер для введения моратория на использование систем распознавания лиц, которые являются технологиями двойного назначения и должны быть запрещены до тех пор, пока не будет обеспечена полная прозрачность и безопасность их использования для граждан.

В чем проблема с распознаванием лиц?

Мы не давали согласия.
По закону граждане должны давать согласие на обработку персональных данных, но в случае распознавания лиц — мы такого согласия не давали.

Злоупотребления.
Те, кто имеют доступ к системе часто злоупотребляют ей: продают доступ за деньги или следят за своими родственниками и знакомыми.

Утечки данных.
В России постоянно утекают наши данные. Очевидно, что и данные, полученные с помощью распознавания лиц, окажутся доступны людям с самыми разными намерениями и целями.

Массовая слежка.
Мы не настолько доверяем государству и чиновникам, чтобы позволить им осуществлять тотальный контроль над нами.

Трансформация поведения.
Постоянное нахождение под наблюдением меняет поведение граждан, как следствие это влияет на возможность мирного протеста.

Ошибки распознавания.
В зависимости от национальности, возраста и пола процент ошибочного распознавания достигает 35%. Вы можете быть задержаны из-за ошибки системы.

Наши требования

Введение моратория.
Это позволит изучить практику применения технологий в других странах и выработать безопасные политики

Общественный контроль.
Создание механизмов общественного контроля за доступом к нашим данным

Ответственность за утечки.
Ужесточение наказания за злоупотребление доступа к данным и утечки.

➡️ Публикация

➡️ Документы по иску в суд (pdf)

➡️ Сайт кампании против распознавания лиц

➡️ Петиция
Что такое Telegram Open Network (TON)?

Приближается момент полномасштабного запуска самого ожидаемого криптопроекта, который действительно может изменить мир. Уже запущена тестовая сеть и на официальном сайте есть два интересных документа, проливающих свет на то, как будет функционировать этот проект. Автор прочитал их и попытался выделить моменты, интересующие простого обывателя, оставив в стороне очень важные, но малопонятные вещи.
Первое, что нужно понять, TON — это не блокчейн.
Ссылка редирект telegra,ph
1
Помогаем пользователям, пострадавшим от шифровальщиков Yatron и FortuneCrypt

Шифровальщики были и остаются большой проблемой как для обычных пользователей, так и для экспертов — восстановить пострадавшие от них файлы непросто, а иногда и вовсе невозможно. Но у нас есть хорошие новости для жертв зловредов Yatron и FortuneCrypt: эксперты разработали и опубликовали декрипторы для файлов, пораженных этими шифровальщиками.
Как шифропанки изменили интернет и защищают свободу сети

В последние годы в мире принимается всё больше законов, призванных контролировать интернет. Этот процесс обычно мотивируется обеспечением государственной и персональной безопасности, борьбой с пиратством, терроризмом и детской порнографией. Иногда явным, пусть и непроговариваемым мотивом является цензура, а иногда нашу интернет-свободу начинают ограничивать, ссылаясь на защиту наших личных данных. Власти сегодня записывают разговоры, читают личную переписку, глушат связь на митингах оппозиции и закрывают доступ к неугодной информации, а корпорации отслеживают наши передвижения и прослушивают голосовые сообщения пользователей. Неудивительно, что в последнее время самые широкие слои населения в России и мире выучили, что такое VPN и прокси-сервер и стали интересоваться, что государства и технологические компании делают с информацией, которую мы им предоставляем.

В серии постов #шифропанк речь пойдёт о движении шифропанков — людей, проповедующих использование криптографии для защиты приватности и личных свобод. Мы расскажем историю этого движения с 1970-х годов до наших дней — о том, как шифропанки изменили интернет, как свободолюбивые технари ещё в 80-е годы придумали электронные деньги, блокчейн и защищенное онлайн-голосование, каким образом американские власти потерпели поражение в криптовойнах, и почему сегодня идеи шифропанков становятся все более актуальными.
Чем плох законопроект о почтовых сервисах

Новая инициатива депутатов не поможет победить «телефонный терроризм», зато позволит еще больше ужесточить контроль за интернет-компаниями — в ущерб развитию Рунета

Запреты уже давно нельзя считать смешными, но определенно можно назвать разрушительно-просветительскими. В полной мере это относится и к внесенным в Думу поправкам к закону «Об информации, информационных технологиях и о защите информации», разрешающим блокировать в течение суток пользователей почтовых сервисов за распространение «запрещенной информации».

Самые неприятные последствия что этого что других запретительных законов - это падение привлекательности российской юрисдикции для любых интернет проектов. При таком регулировании цифровой экономики не будет.
Иван Бегтин
Мошенничество с работой онлайн-диспетчером такси

Представьте: вы сбились с ног в поисках работы, разослали резюме на несколько десятков вакансий — результата ноль. И тут вы открываете почту и видите письмо с многообещающим началом: «Срочный набор операторов! от 1000 до 5000 рублей в день. Ежедневные выплаты». Вы открываете сообщение и узнаете, что работа удаленная, график свободный, а опыт для трудоустройства не требуется — не вакансия, а мечта.
Forwarded from VPN & PROXY FCK_RKN
ПРОЧИТАЙ ПОСТ. ЭТО ВАЖНО!

Предположительно с ноября в России будет постепенно активироваться система DPI, которая сможет блокировать Telegram прокси.

TLS прокси незаметны для DPI, поэтому НАСТОЯТЕЛЬНО просим всех подключить себе MTProto TLS прокси в нашем боте! Они обеспечивают надежную работу Telegram.
С ноября поддержка обычных прокси будет прекращена! Останется ТОЛЬКО TLS!

Перейдите в бот, запросите (кнопка ПОЛУЧИТЬ ПРОКСИ или /get_proxy) и ПОДКЛЮЧИТЕ TLS!
Корпоративный фишинг: теперь под видом аттестации

В погоне за рабочими аккаунтами злоумышленники придумывают все новые способы заманить сотрудников организаций на фишинговую страницу.
Появилась новая схема в которой злоумышленники пытаются имитировать процесс аттестации сотрудников разных компаний. Стоит отметить, что во многих крупных компаниях такие аттестации действительно в порядке вещей и являются частью процедуры пересмотра зарплаты, так что письма на эту тему не вызывают удивления у сотрудников.
Кто, как и зачем нападает на сайты: самые значимые политические DDoS-атаки в истории интернета. Ч1.

В серии постов #DDoS собрали истории одиннадцати самых ярких политических DDoS-нападений — от интернет-забастовок до информационных войн. И рассказываем, какую роль сыграли DDoS-атаки в войнах в Косово и Грузии, как на смену тысячам активистов пришли миллионы ботов, как пророссийские активисты почти отключили от интернета Эстонию, а проамериканские — полностью лишили Северную Корею доступа в сеть. А также о том, как чайники и радионяни лишали Америку Фейсбука, как всего 2000 писем положили почтовые сервера НАТО — и в конце серии, что надо предпринять, чтобы не стать жертвой хакеров.
👍1
Восемь опасных инцидентов с дронами

Беспилотники все чаще используют для фото- и видеосъемки, доставки грузов, поисковых и спасательных операций и других задач. Ради безопасности — и самих дронов, и тех, с кем они могут столкнуться, — в разных странах уже действуют правила и ограничения для полетов. Увы, не все владельцы беспилотников эти правила знают и соблюдают. Кроме того, как и любая техника, дроны иногда выходят из-под контроля. К чему это может привести? Вот несколько примеров.
Forwarded from Эшер II A+
#вещества ⚡️ Тут целый ряд именитых экспертов разродил новый законопроект по борьбе с ложным терроризмом:
https://www.rbc.ru/technology_and_media/25/10/2019/5db1b39a9a79474bf5052b0a
По основной сути он не отличается от предложения Клишаса по идентификации электропочты:
https://sozd.duma.gov.ru/bill/808655-7

☝️ Я повторюсь не техническим языком. Тут нет техники. Принятие анонимных сообщений — принципиальная позиция силовиков. Для решения проблемы достаточно выпустить циркуляр о том, что анонимные сообщения не принимаются во внимание. Собственно, проблемы закон не решает никак, потому что он и есть декларация игнорирования сообщений, только ещё с разрывом красной рубахи на груди и картинным запихиванием головы в песок.

😎 У меня сложилось впечатление, что есть несколько групп силовиков. Одна за обработку любых сообщений и пока она побеждает. Вторая считает это неэффективным и пытается зайти со стороны законодательного запрета обработки анонимок. Третья и примкнувшие к ней политики видят отличный повод создания инструмента давления и информационной блокады.
👍1