IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.67K photos
817 videos
8 files
3.22K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Забанят ли в России YouTube, Facebook и Instagram?

В экспертных кругах России развернулась дискуссия о возможности блокировки в стране доступа к YouTube, Facebook и Instagram. Представители властей называют такие версии бредовыми, между тем организации, занимающиеся защитой свободы интернета, считают угрозу вполне реальной.
Всем привет.
Прошу прощения за предыдущий пост с рекламой.
Нам не все равно, что рекламировать. Мы стараемся отбирать адекватные и интересные материалы, каналы, анонсы. Но из-за возрастающих издержек на поддержание работы серверов для Proxy, мы вынуждены публиковать это.
Надеюсь, вы войдете в наше положение, поймете и простите.
Спасибо, что читаете нас и пользуетесь нашим сервисом!

Здесь же я еще раз напомню про возможности бота FCK RKN на данный момент:
- Получить бесплатные прокси. Для Йота и новейшие TLS в том числе. Если у вас медленно загружает медиа в Telegram, обязательно попробуйте.
- Получить приватные прокси. SOCKS5, для Йота и TLS в том числе. Более быстрые, чем бесплатные и намного стабильнее, без провисаний в подключении.
- Починить t.me и telegra.ph ссылки.
Если у Вас в Telegram или браузере не открываются статьи Телеграф или не переходит по ссылкам на канал, то это помогает оживить их. Преобразовать ссылку для просмотра канала или поста в браузере.
- Реферальная система для приватных прокси. Поделить своей ссылкой и получите 14 дней бесплатного использования сервиса.
- Задонатить, чтобы поддержать прокси. Команда /donate

Кстати, у нас же можно купить рекламу на канале и бесплатном прокси. Если хотите стабильно привлекать к себе в канал живых и заинтересованных в контенте подписчиков, напишите нам.
👍1
Голосовая почта как приманка

Наблюдается масштабная спам-кампания, в рамках которой мошенники рассылают  электронные письма под видом уведомлений о новых голосовых сообщениях. В теле письма — время отправки голосового сообщения, его длительность, а также превью в виде оборванного  предложения Just checking to remind you in regards to our… Фраза не меняется в рамках одной волны рассылки и призвана только лишь заинтересовать получателя.
Преобразованная ссылка.
Крипта без эмоций. Здравый смысл в криптовалютной шумихе.

Криптовалюты то входят в моду, то кажутся полным разочарованием. Кто-то делает на них миллионы, а кто-то остается без копейки. В этой статье мы попытаемся оставить в стороне личные переживания и попытаться понять, можно ли ждать от крипты какого-то реального прока.

- Кто сделал деньги по-быстрому
- Криптошумиха и взлет Bitcoin
- Блокчейн не для денег
- Грязные деньги
- Расход электричества
- Ситуация в России
- ICO: Кладбище проектов
- Здравое зерно
Утечки без хакеров, о пользе пейджеров, новости TON.

За неделю стало известно о двух крупных и очень неприятных утечках персональных данных.
Одна, предположительно организованная высокопоставленным сотрудником Сбербанка, содержит, по заявлению продавца, информацию о 60 млн банковских карт. Вторая, с 20 млн налоговых записей о гражданах России, похоже, просто оказалась оставленной в сети без пароля базой данных.
Кроме очевидных советов об использовании двухфакторной аутентификации, сложных паролей и SIM-карт, оформленных на свое имя, следует упомянуть о нескольких принципах, которые помогут избежать взлома.

Интересны новости связанные с TON и GRAM (криптовалютой Telegram)?
Simjacker: взлом телефона через симку

Недавно специалисты компании AdaptiveMobile Security обнаружили атаки на мобильные телефоны, которые можно проводить при помощи обычного компьютера и копеечного USB-модема. Кампанию назвали Simjacker: шпионы воспользовались уязвимостью… SIM-карт. Рассказываем, что это за уязвимость такая и чем она опасна.
Forwarded from Roskomsvoboda
❗️ РосКомСвобода требует ввести мораторий на системы распознавания лиц

Мы выступаем за принятие законодательных либо судебных мер для введения моратория на использование систем распознавания лиц, которые являются технологиями двойного назначения и должны быть запрещены до тех пор, пока не будет обеспечена полная прозрачность и безопасность их использования для граждан.

В чем проблема с распознаванием лиц?

Мы не давали согласия.
По закону граждане должны давать согласие на обработку персональных данных, но в случае распознавания лиц — мы такого согласия не давали.

Злоупотребления.
Те, кто имеют доступ к системе часто злоупотребляют ей: продают доступ за деньги или следят за своими родственниками и знакомыми.

Утечки данных.
В России постоянно утекают наши данные. Очевидно, что и данные, полученные с помощью распознавания лиц, окажутся доступны людям с самыми разными намерениями и целями.

Массовая слежка.
Мы не настолько доверяем государству и чиновникам, чтобы позволить им осуществлять тотальный контроль над нами.

Трансформация поведения.
Постоянное нахождение под наблюдением меняет поведение граждан, как следствие это влияет на возможность мирного протеста.

Ошибки распознавания.
В зависимости от национальности, возраста и пола процент ошибочного распознавания достигает 35%. Вы можете быть задержаны из-за ошибки системы.

Наши требования

Введение моратория.
Это позволит изучить практику применения технологий в других странах и выработать безопасные политики

Общественный контроль.
Создание механизмов общественного контроля за доступом к нашим данным

Ответственность за утечки.
Ужесточение наказания за злоупотребление доступа к данным и утечки.

➡️ Публикация

➡️ Документы по иску в суд (pdf)

➡️ Сайт кампании против распознавания лиц

➡️ Петиция
Что такое Telegram Open Network (TON)?

Приближается момент полномасштабного запуска самого ожидаемого криптопроекта, который действительно может изменить мир. Уже запущена тестовая сеть и на официальном сайте есть два интересных документа, проливающих свет на то, как будет функционировать этот проект. Автор прочитал их и попытался выделить моменты, интересующие простого обывателя, оставив в стороне очень важные, но малопонятные вещи.
Первое, что нужно понять, TON — это не блокчейн.
Ссылка редирект telegra,ph
1
Помогаем пользователям, пострадавшим от шифровальщиков Yatron и FortuneCrypt

Шифровальщики были и остаются большой проблемой как для обычных пользователей, так и для экспертов — восстановить пострадавшие от них файлы непросто, а иногда и вовсе невозможно. Но у нас есть хорошие новости для жертв зловредов Yatron и FortuneCrypt: эксперты разработали и опубликовали декрипторы для файлов, пораженных этими шифровальщиками.
Как шифропанки изменили интернет и защищают свободу сети

В последние годы в мире принимается всё больше законов, призванных контролировать интернет. Этот процесс обычно мотивируется обеспечением государственной и персональной безопасности, борьбой с пиратством, терроризмом и детской порнографией. Иногда явным, пусть и непроговариваемым мотивом является цензура, а иногда нашу интернет-свободу начинают ограничивать, ссылаясь на защиту наших личных данных. Власти сегодня записывают разговоры, читают личную переписку, глушат связь на митингах оппозиции и закрывают доступ к неугодной информации, а корпорации отслеживают наши передвижения и прослушивают голосовые сообщения пользователей. Неудивительно, что в последнее время самые широкие слои населения в России и мире выучили, что такое VPN и прокси-сервер и стали интересоваться, что государства и технологические компании делают с информацией, которую мы им предоставляем.

В серии постов #шифропанк речь пойдёт о движении шифропанков — людей, проповедующих использование криптографии для защиты приватности и личных свобод. Мы расскажем историю этого движения с 1970-х годов до наших дней — о том, как шифропанки изменили интернет, как свободолюбивые технари ещё в 80-е годы придумали электронные деньги, блокчейн и защищенное онлайн-голосование, каким образом американские власти потерпели поражение в криптовойнах, и почему сегодня идеи шифропанков становятся все более актуальными.
Чем плох законопроект о почтовых сервисах

Новая инициатива депутатов не поможет победить «телефонный терроризм», зато позволит еще больше ужесточить контроль за интернет-компаниями — в ущерб развитию Рунета

Запреты уже давно нельзя считать смешными, но определенно можно назвать разрушительно-просветительскими. В полной мере это относится и к внесенным в Думу поправкам к закону «Об информации, информационных технологиях и о защите информации», разрешающим блокировать в течение суток пользователей почтовых сервисов за распространение «запрещенной информации».

Самые неприятные последствия что этого что других запретительных законов - это падение привлекательности российской юрисдикции для любых интернет проектов. При таком регулировании цифровой экономики не будет.
Иван Бегтин
Мошенничество с работой онлайн-диспетчером такси

Представьте: вы сбились с ног в поисках работы, разослали резюме на несколько десятков вакансий — результата ноль. И тут вы открываете почту и видите письмо с многообещающим началом: «Срочный набор операторов! от 1000 до 5000 рублей в день. Ежедневные выплаты». Вы открываете сообщение и узнаете, что работа удаленная, график свободный, а опыт для трудоустройства не требуется — не вакансия, а мечта.
Forwarded from VPN & PROXY FCK_RKN
ПРОЧИТАЙ ПОСТ. ЭТО ВАЖНО!

Предположительно с ноября в России будет постепенно активироваться система DPI, которая сможет блокировать Telegram прокси.

TLS прокси незаметны для DPI, поэтому НАСТОЯТЕЛЬНО просим всех подключить себе MTProto TLS прокси в нашем боте! Они обеспечивают надежную работу Telegram.
С ноября поддержка обычных прокси будет прекращена! Останется ТОЛЬКО TLS!

Перейдите в бот, запросите (кнопка ПОЛУЧИТЬ ПРОКСИ или /get_proxy) и ПОДКЛЮЧИТЕ TLS!
Корпоративный фишинг: теперь под видом аттестации

В погоне за рабочими аккаунтами злоумышленники придумывают все новые способы заманить сотрудников организаций на фишинговую страницу.
Появилась новая схема в которой злоумышленники пытаются имитировать процесс аттестации сотрудников разных компаний. Стоит отметить, что во многих крупных компаниях такие аттестации действительно в порядке вещей и являются частью процедуры пересмотра зарплаты, так что письма на эту тему не вызывают удивления у сотрудников.
Кто, как и зачем нападает на сайты: самые значимые политические DDoS-атаки в истории интернета. Ч1.

В серии постов #DDoS собрали истории одиннадцати самых ярких политических DDoS-нападений — от интернет-забастовок до информационных войн. И рассказываем, какую роль сыграли DDoS-атаки в войнах в Косово и Грузии, как на смену тысячам активистов пришли миллионы ботов, как пророссийские активисты почти отключили от интернета Эстонию, а проамериканские — полностью лишили Северную Корею доступа в сеть. А также о том, как чайники и радионяни лишали Америку Фейсбука, как всего 2000 писем положили почтовые сервера НАТО — и в конце серии, что надо предпринять, чтобы не стать жертвой хакеров.
👍1
Восемь опасных инцидентов с дронами

Беспилотники все чаще используют для фото- и видеосъемки, доставки грузов, поисковых и спасательных операций и других задач. Ради безопасности — и самих дронов, и тех, с кем они могут столкнуться, — в разных странах уже действуют правила и ограничения для полетов. Увы, не все владельцы беспилотников эти правила знают и соблюдают. Кроме того, как и любая техника, дроны иногда выходят из-под контроля. К чему это может привести? Вот несколько примеров.
Forwarded from Эшер II A+
#вещества ⚡️ Тут целый ряд именитых экспертов разродил новый законопроект по борьбе с ложным терроризмом:
https://www.rbc.ru/technology_and_media/25/10/2019/5db1b39a9a79474bf5052b0a
По основной сути он не отличается от предложения Клишаса по идентификации электропочты:
https://sozd.duma.gov.ru/bill/808655-7

☝️ Я повторюсь не техническим языком. Тут нет техники. Принятие анонимных сообщений — принципиальная позиция силовиков. Для решения проблемы достаточно выпустить циркуляр о том, что анонимные сообщения не принимаются во внимание. Собственно, проблемы закон не решает никак, потому что он и есть декларация игнорирования сообщений, только ещё с разрывом красной рубахи на груди и картинным запихиванием головы в песок.

😎 У меня сложилось впечатление, что есть несколько групп силовиков. Одна за обработку любых сообщений и пока она побеждает. Вторая считает это неэффективным и пытается зайти со стороны законодательного запрета обработки анонимок. Третья и примкнувшие к ней политики видят отличный повод создания инструмента давления и информационной блокады.
👍1
Ваши личные данные уже украдены. Как не дать злоумышленникам их использовать?

Утечки в Сбербанке стали одной из главных новостей октября. Но ни их масштаб, ни достоверность продававшихся баз проверить невозможно.
Вы не можете быть уверены, что ваши данные не утекли из госорганов, крупнейшего банка страны или мобильного приложения, которым вы пользуетесь каждый день. Хуже того: скорее всего, ваши данные уже украдены. Теперь ваша главная цель — не дать злоумышленникам их использовать. Что делать?