IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.69K photos
818 videos
8 files
3.23K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
NetHealth — независимый некоммерческий проект по мониторингу блокировок в России. Цель проекта — собрать самую крупную сеть мониторинга, благодаря которой можно было бы получать реальную картину интернет-свободы в стране.

Это очень важный и нужный проект в Рунете. Нам как никогда нужен инструмент для анализа доступности сайтов, т.к. РКН блокирует множество страниц без официальных причин и не заносит их в реестр. Обратите на него внимание. Cледите за новостями на канале NetHealth.
Forwarded from NetHealth
Если вы начали переживать из-за блокировки Shutterstock, то можно успокоиться.

По нашим данным 👆 фотосток снова доступен. Хотя в реестре ресурс по-прежнему есть.
Google Поиск на базе ИИ с технологией BERT теперь работает на русском языке

С этого месяца модели BERT станут доступны и для запросов на русском языке. Возьмем, к примеру, поисковый запрос «Может ли преподаватель выгнать студента с занятия?». Этот запрос, обработанный с применением технологии BERT, наиболее точно отвечает на запрос пользователя. В то же время предыдущие результаты выдачи отвечали на вопрос «Имеет ли преподаватель право не пустить студента на пару?». Казалось бы, запросы похожи, но смысл у них разный.
ФБР против ФСБ

В конце ноября ФБР в ответ на запрос сенатора США Чака Шумера заявило, что любые российские мобильные приложения стоит рассматривать как «потенциальную контрразведывательную угрозу». Так ли это?

- Почему ФБР утверждает, что все русские приложения — угроза?
- Может ли ФСБ получить доступ к интернет-трафику?
- Может ли ФСБ видеть данные в приложениях без ключей?
- Что, если российские компании сами сдают данные ФСБ?
Обновленные настройки безопасности и конфиденциальности в Instagram

Аккаунты в соцсетях, особенно популярные, — лакомый кусочек для злоумышленников. А взломать легче всего то, что плохо защищено. Рассказываем, как защитить ваш аккаунт в Instagram и спрятать личные фото от посторонних глаз.
Дело Nginx

Наш канал не может промолчать.
Российский интернет буквально взорвался от новости об обысках в московском офисе Nginx — всемирно известной IT-компании с российскими корнями. Спустя 15 лет Rambler Group вдруг вспомнила, что бывший сотрудник компании программист Игорь Сысоев разработал популярное во всем мире программное обеспечение для управления веб-серверами. По разным данным Nginx установлено на трети всех мировых веб-серверов, а сама компания была продана в марте этого года американской F5 Networks за $670 млн.

Суть претензий Rambler Group заключается в следующем. Игорь Сысоев начал работу над Nginx, будучи сотрудником компании, и только после того, как инструмент стал популярен, основал отдельную компанию и привлек инвестиции. По мнению Rambler Group, раз Сысоев работал над разработкой Nginx будучи сотрудником компании, то права на это программное обеспечение принадлежит Rambler Group.
#Nginx

Nginx это самый популярный в мире веб-сервер
Программа (и сервер, на который она установлена), обеспечивающая работу сайтов: она принимает запросы от браузеров пользователей и отдает им HTML-страницы и другие данные. На веб-сервере Nginx работают сотни миллионов сайтов, в том числе Netflix и «ВКонтакте».

Какие могут и будут последствия у этой истории в проекции на российскую интернет-индустрию?
- Ухудшение инвестиционной привлекательности стартапов из России
- Усилится утечка мозгов
- Стартапы будут чаще инкорпорироваться не в России
- В стремлении государства контролировать важный онлайн-бизнес больше нет никаких сомнений
- Компрометация HR-бренда Rambler Group

Мнение Яндекс:
Современный интернет невозможен без культуры open source и людей, которые инвестируют свое время в разработку программ с открытым кодом.
Судите сами: мы все используем браузеры с открытым кодом, получаем страницы с сервера с открытым кодом, который работает на ОС с открытым кодом. Открытость – не единственное свойство этих программ, но, безусловно, одно из важнейших.
Открытый код – основа быстрого развития интернет-технологий. Важно, чтобы у широкого круга разработчиков сохранялась мотивация выкладывать свои разработки в опенсорс и тем самым совместными усилиями решать сложные задачи. Преследования за открытый код – это очень плохой сигнал сообществу программистов. Мы абсолютно убеждены, что все технологические компании должны поддерживать и развивать опенсорс-движение.

Источники: Habr, блог Яндекс, интервью с Коноваловым на Медузе
На канале нужна еженедельная рубрика с главными новостями ИТ и разработки?
Anonymous Poll
83%
Да
17%
Нет
Как рекламщики узнают, какие приложения вы используете

Чтобы маркетологи могли составить на вас детальное досье и показывать вам персонализированные объявления, мобильные программы отправляют им информацию о вашем устройстве. Даже ту, использовать которую в рекламных целях Google не разрешает.

Рассказываем про идентификаторы устройств на Android и про то, как приложения злоупотребляют ими, чтобы больше зарабатывать на рекламе.
Социальная инженерия. Угрозы и защита

В этой серии постов рассмотрим аспекты социальной инженерии. Атаки с использованием социальной инженерии направлены на получение информации для кражи личных данных, паролей или осуществления атак другого типа. Угрозу представляют комбинации атак социальной инженерии с другими типами: фишингом, атакой на «водопое», от которых трудно защититься. Данное исследование направлено на изучение влияния современных методов социальной инженерии на организации и частных лиц. Оно описывает категории социальной инженерии и каким образом злоумышленник использует в своих интересах человеческое поведение. Так же обсудим прямые и косвенные атаки социальной инженерии и способы защиты от них.

В этом посте: введение, категории социальной инженерии, социальная инженерия и прорыв в области электроники.

#социальная_инженерия
Как работает Netflix

Успех «Нетфликса» обеспечили высокие технологии, но за ними стоит целая философия, которая сделала эту философию эффективной. Систему, которая заставляет миллионы людей одержимо кликать по красно-белым кнопкам, легко отказываясь от многолетней традиции просмотра фильмов в кино, а сериалов по ТВ. Cегодня мы постараемся разобраться, как работает Netflix.
🔥Подборка самых интересных каналов про IT, хакинг и безопасность.

@Haccking - Тот самый, первый телеграм канал по ИБ. Ребята стабильно пишут о хакинге, програмировании и безопасности в сети более 2-х лет. Понятно и интересно даже новичкам. Подписывайся!

@dataleak - канал, публикующий информацию об утечках данных по всему миру. Это один из базовых каналов, на который должен быть подписан специалист в сфере IT-безопасности.

Codeby.net - топ форум в рунете по пентесту. Хакинг от новичка до профи. Только свежая и эксклюзивная информация. Offensive, Defensive, Penetration test, CTF…

@SecLabNews - канал русскоязычного новостного портала SecurityLab.ru, оперативно публикующего информацию о последних новостях IT-безопасности в России и мире.

Эксплойт - информационная безопасность и хакерство. Истории известных хакеров, уроки по взлому и секреты анонимности в интернете.
23 декабря в России пройдут учения в рамках «закона о суверенном Рунете».

Операторы вместе с силовиками проверят целостность и устойчивость работы интернета на территории страны и возможности по перехвату трафика.

Обещают, что обычные пользователи учения не заметят, но мы-то прекрасно понимаем...

Потому советуем подключить прокси для Telegram на случай перебоев.
Как спастись от мобильной слежки в жизни, а не в кино

В новом «Терминаторе» Сара Коннор убирала телефон в пакетик от чипсов, чтобы враги не могли отслеживать ее перемещения. Метод (с некоторыми оговорками) вполне рабочий: парочка фольгированных пакетиков успешно глушит радиосигналы — от сотовых базовых станций, спутников (например, GPS) и беспроводных сетей вроде Wi-Fi или Bluetooth. Но так ли часто через все эти сети шпионят за людьми реальные злоумышленники? Попробуем разобраться.
Проблема в Chrome 79, разработка новой китайской ОС, обучающие нейронные сети от Uber и другие новости ИТ за неделю

• По данным аналитической компании App Annie, мессенджер WhatsApp стал самым скачиваемым приложением в России с 2010-го по 2019 год, а больше всего денег россияне потратили в приложениях «ВКонтакте» и «Одноклассники».
• Google отозвала обновление Chrome 79 для Android — программа содержала критическую ошибку, которая приводила к потере данных у части пользователей. На сегодняшний день проблема решена.
• Исследователи Uber разработали нейронные сети Generative Teaching Network (GTN), которые генерируют данные для быстрого обучения ИИ-моделей. Например, обученные с помощью GTN модели достигли точности 98,9% на датасете MNIST за 32 шага обучения (около 0,5 секунды).
GitHub подвергся атаке, которая позволяет захватить доступ к учётной записи через манипуляцию с Unicode-символами в адресе почты. Некоторые символы Unicode при переходе в нижний или верхний регистр транслируются в близкие по начертанию символы. Атакующий мог воспользоваться этим при запросе на восстановление пароля и отправить его на свою почту вместо почты реального пользователя.
• Компании Amazon, Google, Apple и Zigbee Alliance объявили о партнёрстве для создания открытого универсального стандарта совместимости устройств «умного» дома. Теперь пользователям не придётся беспокоиться о совместимости устройств при покупке.
• Два крупнейших разработчика ОС в Китае CS2C и Tianjin Kylin (TKC) собираются разработать новую «национальную операционную систему». В её основу будут положены системы Kylin и NeoKylin, ранее разработанные компаниями.
• Nvidia представила программно-определяемую платформу Drive AGX Orin для самоуправляемых авто и роботов. Также компания объявила об открытии исходного кода набора ИИ-моделей для систем автономного управления.
• Apple приобрела британский ИИ-стартап Spectral Edge, чтобы с помощью его технологий улучшить качество снимков iPhone. Технология Phusion на базе инфракрасного излучения повышает чёткость и восстанавливает цвета на фотографиях, сделанных при плохой видимости.
• Microsoft официально закрыла магазин приложений для Windows Phone 8.1. Скачать и установить новые или переустановить старые приложения на устройства под управлением этой ОС больше нельзя. Установленные приложения продолжат работу.
• Google блокирует доступ к своим сервисам через некоторые Linux-браузеры. Об этом говорят жалобы пользователей браузеров Konqueror, Falkon и Qutebrowser — при попытке залогиниться в Gmail и «Google Документы» всплывает уведомление об ошибке.
#новости revolt
Шпион из смартфона: топ-10 приложений, собирающих ваши данные

Рынок персональных данных приносит технокомпаниям миллиарды долларов. Основной товар на нем — пользователи, которые передают информацию о себе десяткам сайтов и сервисов и даже не догадываются об этом. Изучил топ-100 российского Google Play Store, чтобы понять, какие приложения собирают больше всего пользовательских данных.
Прощайте, 2010-е: как пиратский рунет превратился в суверенный

2020 год завершает странное десятилетие, которое для России начиналось с надежд на бурный рост, а закончится глубоким застоем — но только не в рунете. За 10 лет россияне переехали в интернет, в стране появились свои национальные чемпионы, а цифровая экономика выросла назло всем кризисам почти на порядок. Но под конец десятилетия за интернет взялось государство и уходить из него уже не собирается.
​​Сервис для проверки сохранённых в Chrome паролей по утекшим базам данных

Также проверяет, насколько пароли надёжны, и сообщает, если они повторяются.

Чтобы воспользоваться им, нужно зайти в «Диспетчер паролей» и нажать на «Проверить пароли».
Это собственный сервис Google.
Forwarded from FCK_RKN proxy
Привет!
Вот и подходит к концу 2019 год. Хотим немного поделиться каким он был для @FCK_RKN_bot.

За 2 года работы мы помогли обойти блокировки более чем 500к пользователей Telegram. Сменили больше 6000 IP адресов. Через наши прокси каждый месяц проходит около 50 терабайт трафика. Это как если скачать все серии Санты Барбары 60 раз!

Команда @FCK_RKN_bot благодарит вас за то, что вы были с нами в этом году. Нам приятно, что вы писали сообщения, читали каналы, пользуясь Telegram-прокси, работу которого мы старательно поддерживаем и днем, и ночью.

Пока мы готовим для вас сюрприз (небольшой спойлер из трех букв - VPN), хотим попросить вас внести свой вклад в наше общее дело. Поддержите проект абсолютно любой суммой (команда /donate). Мы будем признательны даже самому скромному пожертвованию, а все ваши средства пойдут на дальнейшую поддержку и развитие прокси.

Если вы не можете или не хотите поддержать нас финансово, мы всегда рады доброму слову или конструктивной критике :) Пишите прямо в бота, мы ответим!

Спасибо за ваше доверие! С наступающим Новым годом!
Команда @FCK_RKN_bot