IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.69K photos
818 videos
8 files
3.23K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Сообщения в глубине: удивительная история подводного Интернета

Интернет — неотъемлемая часть нашей жизни, невероятно сложная сеть, строившаяся на протяжении многих лет, фактически — это сеть кабелей, опоясывающих всю Землю, в том числе проходящая через моря и океаны. Человечество прошло долгий путь с момента прокладки первого трансатлантического подводного телеграфного кабеля в 1858 году между Соединенными Штатами и Великобританией. В этой статье мы расскажем о том, как Интернет преодолел «водные барьеры», многокилометровые глубины и подводные катаклизмы, какие сложности были на пути и как невероятно сложно поддерживать эту систему в связанном состоянии в наше время, каких колоссальных затрат средств и энергии это требует.

Статья читается примерно за 45 минут, но оно того стоит, поверьте.
2019 год стал рекордным по количеству телефонного спама

Назойливые звонки от операторов, банков и мошенников докучают абсолютно всем. Однако эффективные меры против злоумышленников до сих пор разработать не удалось. При этом, ситуация с телефонным спамом только ухудшается — всего за 10 месяцев 2019 года было сделано на 18% больше подобных звонков по всему миру.
NetHealth — независимый некоммерческий проект по мониторингу блокировок в России. Цель проекта — собрать самую крупную сеть мониторинга, благодаря которой можно было бы получать реальную картину интернет-свободы в стране.

Это очень важный и нужный проект в Рунете. Нам как никогда нужен инструмент для анализа доступности сайтов, т.к. РКН блокирует множество страниц без официальных причин и не заносит их в реестр. Обратите на него внимание. Cледите за новостями на канале NetHealth.
Forwarded from NetHealth
Если вы начали переживать из-за блокировки Shutterstock, то можно успокоиться.

По нашим данным 👆 фотосток снова доступен. Хотя в реестре ресурс по-прежнему есть.
Google Поиск на базе ИИ с технологией BERT теперь работает на русском языке

С этого месяца модели BERT станут доступны и для запросов на русском языке. Возьмем, к примеру, поисковый запрос «Может ли преподаватель выгнать студента с занятия?». Этот запрос, обработанный с применением технологии BERT, наиболее точно отвечает на запрос пользователя. В то же время предыдущие результаты выдачи отвечали на вопрос «Имеет ли преподаватель право не пустить студента на пару?». Казалось бы, запросы похожи, но смысл у них разный.
ФБР против ФСБ

В конце ноября ФБР в ответ на запрос сенатора США Чака Шумера заявило, что любые российские мобильные приложения стоит рассматривать как «потенциальную контрразведывательную угрозу». Так ли это?

- Почему ФБР утверждает, что все русские приложения — угроза?
- Может ли ФСБ получить доступ к интернет-трафику?
- Может ли ФСБ видеть данные в приложениях без ключей?
- Что, если российские компании сами сдают данные ФСБ?
Обновленные настройки безопасности и конфиденциальности в Instagram

Аккаунты в соцсетях, особенно популярные, — лакомый кусочек для злоумышленников. А взломать легче всего то, что плохо защищено. Рассказываем, как защитить ваш аккаунт в Instagram и спрятать личные фото от посторонних глаз.
Дело Nginx

Наш канал не может промолчать.
Российский интернет буквально взорвался от новости об обысках в московском офисе Nginx — всемирно известной IT-компании с российскими корнями. Спустя 15 лет Rambler Group вдруг вспомнила, что бывший сотрудник компании программист Игорь Сысоев разработал популярное во всем мире программное обеспечение для управления веб-серверами. По разным данным Nginx установлено на трети всех мировых веб-серверов, а сама компания была продана в марте этого года американской F5 Networks за $670 млн.

Суть претензий Rambler Group заключается в следующем. Игорь Сысоев начал работу над Nginx, будучи сотрудником компании, и только после того, как инструмент стал популярен, основал отдельную компанию и привлек инвестиции. По мнению Rambler Group, раз Сысоев работал над разработкой Nginx будучи сотрудником компании, то права на это программное обеспечение принадлежит Rambler Group.
#Nginx

Nginx это самый популярный в мире веб-сервер
Программа (и сервер, на который она установлена), обеспечивающая работу сайтов: она принимает запросы от браузеров пользователей и отдает им HTML-страницы и другие данные. На веб-сервере Nginx работают сотни миллионов сайтов, в том числе Netflix и «ВКонтакте».

Какие могут и будут последствия у этой истории в проекции на российскую интернет-индустрию?
- Ухудшение инвестиционной привлекательности стартапов из России
- Усилится утечка мозгов
- Стартапы будут чаще инкорпорироваться не в России
- В стремлении государства контролировать важный онлайн-бизнес больше нет никаких сомнений
- Компрометация HR-бренда Rambler Group

Мнение Яндекс:
Современный интернет невозможен без культуры open source и людей, которые инвестируют свое время в разработку программ с открытым кодом.
Судите сами: мы все используем браузеры с открытым кодом, получаем страницы с сервера с открытым кодом, который работает на ОС с открытым кодом. Открытость – не единственное свойство этих программ, но, безусловно, одно из важнейших.
Открытый код – основа быстрого развития интернет-технологий. Важно, чтобы у широкого круга разработчиков сохранялась мотивация выкладывать свои разработки в опенсорс и тем самым совместными усилиями решать сложные задачи. Преследования за открытый код – это очень плохой сигнал сообществу программистов. Мы абсолютно убеждены, что все технологические компании должны поддерживать и развивать опенсорс-движение.

Источники: Habr, блог Яндекс, интервью с Коноваловым на Медузе
На канале нужна еженедельная рубрика с главными новостями ИТ и разработки?
Anonymous Poll
83%
Да
17%
Нет
Как рекламщики узнают, какие приложения вы используете

Чтобы маркетологи могли составить на вас детальное досье и показывать вам персонализированные объявления, мобильные программы отправляют им информацию о вашем устройстве. Даже ту, использовать которую в рекламных целях Google не разрешает.

Рассказываем про идентификаторы устройств на Android и про то, как приложения злоупотребляют ими, чтобы больше зарабатывать на рекламе.
Социальная инженерия. Угрозы и защита

В этой серии постов рассмотрим аспекты социальной инженерии. Атаки с использованием социальной инженерии направлены на получение информации для кражи личных данных, паролей или осуществления атак другого типа. Угрозу представляют комбинации атак социальной инженерии с другими типами: фишингом, атакой на «водопое», от которых трудно защититься. Данное исследование направлено на изучение влияния современных методов социальной инженерии на организации и частных лиц. Оно описывает категории социальной инженерии и каким образом злоумышленник использует в своих интересах человеческое поведение. Так же обсудим прямые и косвенные атаки социальной инженерии и способы защиты от них.

В этом посте: введение, категории социальной инженерии, социальная инженерия и прорыв в области электроники.

#социальная_инженерия
Как работает Netflix

Успех «Нетфликса» обеспечили высокие технологии, но за ними стоит целая философия, которая сделала эту философию эффективной. Систему, которая заставляет миллионы людей одержимо кликать по красно-белым кнопкам, легко отказываясь от многолетней традиции просмотра фильмов в кино, а сериалов по ТВ. Cегодня мы постараемся разобраться, как работает Netflix.
🔥Подборка самых интересных каналов про IT, хакинг и безопасность.

@Haccking - Тот самый, первый телеграм канал по ИБ. Ребята стабильно пишут о хакинге, програмировании и безопасности в сети более 2-х лет. Понятно и интересно даже новичкам. Подписывайся!

@dataleak - канал, публикующий информацию об утечках данных по всему миру. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.

Codeby.net - топ форум в рунете по пентесту. Хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…

@SecLabNews - канал русскоязычного новостного портала SecurityLab.ru, оперативно публикующего информацию о последних новостях IT-безопасности в России и мире.

Эксплойт - информационная безопасность и хакерство. Истории известных хакеров, уроки по взлому и секреты анонимности в интернете.
23 декабря в России пройдут учения в рамках «закона о суверенном Рунете».

Операторы вместе с силовиками проверят целостность и устойчивость работы интернета на территории страны и возможности по перехвату трафика.

Обещают, что обычные пользователи учения не заметят, но мы-то прекрасно понимаем...

Потому советуем подключить прокси для Telegram на случай перебоев.
Как спастись от мобильной слежки в жизни, а не в кино

В новом «Терминаторе» Сара Коннор убирала телефон в пакетик от чипсов, чтобы враги не могли отслеживать ее перемещения. Метод (с некоторыми оговорками) вполне рабочий: парочка фольгированных пакетиков успешно глушит радиосигналы — от сотовых базовых станций, спутников (например, GPS) и беспроводных сетей вроде Wi-Fi или Bluetooth. Но так ли часто через все эти сети шпионят за людьми реальные злоумышленники? Попробуем разобраться.
Проблема в Chrome 79, разработка новой китайской ОС, обучающие нейронные сети от Uber и другие новости ИТ за неделю

• По данным аналитической компании App Annie, мессенджер WhatsApp стал самым скачиваемым приложением в России с 2010-го по 2019 год, а больше всего денег россияне потратили в приложениях «ВКонтакте» и «Одноклассники».
• Google отозвала обновление Chrome 79 для Android — программа содержала критическую ошибку, которая приводила к потере данных у части пользователей. На сегодняшний день проблема решена.
• Исследователи Uber разработали нейронные сети Generative Teaching Network (GTN), которые генерируют данные для быстрого обучения ИИ-моделей. Например, обученные с помощью GTN модели достигли точности 98,9% на датасете MNIST за 32 шага обучения (около 0,5 секунды).
GitHub подвергся атаке, которая позволяет захватить доступ к учётной записи через манипуляцию с Unicode-символами в адресе почты. Некоторые символы Unicode при переходе в нижний или верхний регистр транслируются в близкие по начертанию символы. Атакующий мог воспользоваться этим при запросе на восстановление пароля и отправить его на свою почту вместо почты реального пользователя.
• Компании Amazon, Google, Apple и Zigbee Alliance объявили о партнёрстве для создания открытого универсального стандарта совместимости устройств «умного» дома. Теперь пользователям не придётся беспокоиться о совместимости устройств при покупке.
• Два крупнейших разработчика ОС в Китае CS2C и Tianjin Kylin (TKC) собираются разработать новую «национальную операционную систему». В её основу будут положены системы Kylin и NeoKylin, ранее разработанные компаниями.
• Nvidia представила программно-определяемую платформу Drive AGX Orin для самоуправляемых авто и роботов. Также компания объявила об открытии исходного кода набора ИИ-моделей для систем автономного управления.
• Apple приобрела британский ИИ-стартап Spectral Edge, чтобы с помощью его технологий улучшить качество снимков iPhone. Технология Phusion на базе инфракрасного излучения повышает чёткость и восстанавливает цвета на фотографиях, сделанных при плохой видимости.
• Microsoft официально закрыла магазин приложений для Windows Phone 8.1. Скачать и установить новые или переустановить старые приложения на устройства под управлением этой ОС больше нельзя. Установленные приложения продолжат работу.
• Google блокирует доступ к своим сервисам через некоторые Linux-браузеры. Об этом говорят жалобы пользователей браузеров Konqueror, Falkon и Qutebrowser — при попытке залогиниться в Gmail и «Google Документы» всплывает уведомление об ошибке.
#новости revolt
Шпион из смартфона: топ-10 приложений, собирающих ваши данные

Рынок персональных данных приносит технокомпаниям миллиарды долларов. Основной товар на нем — пользователи, которые передают информацию о себе десяткам сайтов и сервисов и даже не догадываются об этом. Изучил топ-100 российского Google Play Store, чтобы понять, какие приложения собирают больше всего пользовательских данных.