IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.69K photos
818 videos
8 files
3.23K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Кто, как и зачем нападает на сайты: самые значимые политические DDoS-атаки в истории интернета. Ч4.

2007. «Наши» против Эстонии: DDoS как пионерство
Представители российских провластных молодёжных движений вслед за официальной Москвой были возмущены переносом эстонского памятника Воину-освободителю из центра Таллина на военное кладбище. Одновременно с информационной кампаний в интернете (перенос активисты называли «кощунством») и серией уличных акций, на сайты изданий, банков и ведомств Эстонии обрушился шквал DDoS-атак.
#DDoS
Бесплатные декрипторы и средства защиты от шифровальщиков

Шифровальщики не теряют популярности среди злоумышленников. В последнее время к нам все чаще обращаются за помощью в борьбе с ними. В этом посте мы собрали все, что нужно знать о том, как защититься от шифровальщиков и как минимизировать нанесенный ими ущерб.
Машинное (радио)зрение видит сквозь стены

Почему бы на канале не рассказать про радиозрение команды лаборатории CSAIL (Computer Science and Artificial Intelligence Lab)? Технология RF-Capture, позволяет, используя радиосигналы, определить положение тела и распознать простейшие движения, совершаемые человеком в пределах 3D-пространства за стеной.
Что скажите про такие посты на этом канале?
Сообщения в глубине: удивительная история подводного Интернета

Интернет — неотъемлемая часть нашей жизни, невероятно сложная сеть, строившаяся на протяжении многих лет, фактически — это сеть кабелей, опоясывающих всю Землю, в том числе проходящая через моря и океаны. Человечество прошло долгий путь с момента прокладки первого трансатлантического подводного телеграфного кабеля в 1858 году между Соединенными Штатами и Великобританией. В этой статье мы расскажем о том, как Интернет преодолел «водные барьеры», многокилометровые глубины и подводные катаклизмы, какие сложности были на пути и как невероятно сложно поддерживать эту систему в связанном состоянии в наше время, каких колоссальных затрат средств и энергии это требует.

Статья читается примерно за 45 минут, но оно того стоит, поверьте.
2019 год стал рекордным по количеству телефонного спама

Назойливые звонки от операторов, банков и мошенников докучают абсолютно всем. Однако эффективные меры против злоумышленников до сих пор разработать не удалось. При этом, ситуация с телефонным спамом только ухудшается — всего за 10 месяцев 2019 года было сделано на 18% больше подобных звонков по всему миру.
NetHealth — независимый некоммерческий проект по мониторингу блокировок в России. Цель проекта — собрать самую крупную сеть мониторинга, благодаря которой можно было бы получать реальную картину интернет-свободы в стране.

Это очень важный и нужный проект в Рунете. Нам как никогда нужен инструмент для анализа доступности сайтов, т.к. РКН блокирует множество страниц без официальных причин и не заносит их в реестр. Обратите на него внимание. Cледите за новостями на канале NetHealth.
Forwarded from NetHealth
Если вы начали переживать из-за блокировки Shutterstock, то можно успокоиться.

По нашим данным 👆 фотосток снова доступен. Хотя в реестре ресурс по-прежнему есть.
Google Поиск на базе ИИ с технологией BERT теперь работает на русском языке

С этого месяца модели BERT станут доступны и для запросов на русском языке. Возьмем, к примеру, поисковый запрос «Может ли преподаватель выгнать студента с занятия?». Этот запрос, обработанный с применением технологии BERT, наиболее точно отвечает на запрос пользователя. В то же время предыдущие результаты выдачи отвечали на вопрос «Имеет ли преподаватель право не пустить студента на пару?». Казалось бы, запросы похожи, но смысл у них разный.
ФБР против ФСБ

В конце ноября ФБР в ответ на запрос сенатора США Чака Шумера заявило, что любые российские мобильные приложения стоит рассматривать как «потенциальную контрразведывательную угрозу». Так ли это?

- Почему ФБР утверждает, что все русские приложения — угроза?
- Может ли ФСБ получить доступ к интернет-трафику?
- Может ли ФСБ видеть данные в приложениях без ключей?
- Что, если российские компании сами сдают данные ФСБ?
Обновленные настройки безопасности и конфиденциальности в Instagram

Аккаунты в соцсетях, особенно популярные, — лакомый кусочек для злоумышленников. А взломать легче всего то, что плохо защищено. Рассказываем, как защитить ваш аккаунт в Instagram и спрятать личные фото от посторонних глаз.
Дело Nginx

Наш канал не может промолчать.
Российский интернет буквально взорвался от новости об обысках в московском офисе Nginx — всемирно известной IT-компании с российскими корнями. Спустя 15 лет Rambler Group вдруг вспомнила, что бывший сотрудник компании программист Игорь Сысоев разработал популярное во всем мире программное обеспечение для управления веб-серверами. По разным данным Nginx установлено на трети всех мировых веб-серверов, а сама компания была продана в марте этого года американской F5 Networks за $670 млн.

Суть претензий Rambler Group заключается в следующем. Игорь Сысоев начал работу над Nginx, будучи сотрудником компании, и только после того, как инструмент стал популярен, основал отдельную компанию и привлек инвестиции. По мнению Rambler Group, раз Сысоев работал над разработкой Nginx будучи сотрудником компании, то права на это программное обеспечение принадлежит Rambler Group.
#Nginx

Nginx это самый популярный в мире веб-сервер
Программа (и сервер, на который она установлена), обеспечивающая работу сайтов: она принимает запросы от браузеров пользователей и отдает им HTML-страницы и другие данные. На веб-сервере Nginx работают сотни миллионов сайтов, в том числе Netflix и «ВКонтакте».

Какие могут и будут последствия у этой истории в проекции на российскую интернет-индустрию?
- Ухудшение инвестиционной привлекательности стартапов из России
- Усилится утечка мозгов
- Стартапы будут чаще инкорпорироваться не в России
- В стремлении государства контролировать важный онлайн-бизнес больше нет никаких сомнений
- Компрометация HR-бренда Rambler Group

Мнение Яндекс:
Современный интернет невозможен без культуры open source и людей, которые инвестируют свое время в разработку программ с открытым кодом.
Судите сами: мы все используем браузеры с открытым кодом, получаем страницы с сервера с открытым кодом, который работает на ОС с открытым кодом. Открытость – не единственное свойство этих программ, но, безусловно, одно из важнейших.
Открытый код – основа быстрого развития интернет-технологий. Важно, чтобы у широкого круга разработчиков сохранялась мотивация выкладывать свои разработки в опенсорс и тем самым совместными усилиями решать сложные задачи. Преследования за открытый код – это очень плохой сигнал сообществу программистов. Мы абсолютно убеждены, что все технологические компании должны поддерживать и развивать опенсорс-движение.

Источники: Habr, блог Яндекс, интервью с Коноваловым на Медузе
На канале нужна еженедельная рубрика с главными новостями ИТ и разработки?
Anonymous Poll
83%
Да
17%
Нет
Как рекламщики узнают, какие приложения вы используете

Чтобы маркетологи могли составить на вас детальное досье и показывать вам персонализированные объявления, мобильные программы отправляют им информацию о вашем устройстве. Даже ту, использовать которую в рекламных целях Google не разрешает.

Рассказываем про идентификаторы устройств на Android и про то, как приложения злоупотребляют ими, чтобы больше зарабатывать на рекламе.
Социальная инженерия. Угрозы и защита

В этой серии постов рассмотрим аспекты социальной инженерии. Атаки с использованием социальной инженерии направлены на получение информации для кражи личных данных, паролей или осуществления атак другого типа. Угрозу представляют комбинации атак социальной инженерии с другими типами: фишингом, атакой на «водопое», от которых трудно защититься. Данное исследование направлено на изучение влияния современных методов социальной инженерии на организации и частных лиц. Оно описывает категории социальной инженерии и каким образом злоумышленник использует в своих интересах человеческое поведение. Так же обсудим прямые и косвенные атаки социальной инженерии и способы защиты от них.

В этом посте: введение, категории социальной инженерии, социальная инженерия и прорыв в области электроники.

#социальная_инженерия
Как работает Netflix

Успех «Нетфликса» обеспечили высокие технологии, но за ними стоит целая философия, которая сделала эту философию эффективной. Систему, которая заставляет миллионы людей одержимо кликать по красно-белым кнопкам, легко отказываясь от многолетней традиции просмотра фильмов в кино, а сериалов по ТВ. Cегодня мы постараемся разобраться, как работает Netflix.
🔥Подборка самых интересных каналов про IT, хакинг и безопасность.

@Haccking - Тот самый, первый телеграм канал по ИБ. Ребята стабильно пишут о хакинге, програмировании и безопасности в сети более 2-х лет. Понятно и интересно даже новичкам. Подписывайся!

@dataleak - канал, публикующий информацию об утечках данных по всему миру. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.

Codeby.net - топ форум в рунете по пентесту. Хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…

@SecLabNews - канал русскоязычного новостного портала SecurityLab.ru, оперативно публикующего информацию о последних новостях IT-безопасности в России и мире.

Эксплойт - информационная безопасность и хакерство. Истории известных хакеров, уроки по взлому и секреты анонимности в интернете.
23 декабря в России пройдут учения в рамках «закона о суверенном Рунете».

Операторы вместе с силовиками проверят целостность и устойчивость работы интернета на территории страны и возможности по перехвату трафика.

Обещают, что обычные пользователи учения не заметят, но мы-то прекрасно понимаем...

Потому советуем подключить прокси для Telegram на случай перебоев.