IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.69K photos
818 videos
8 files
3.23K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Forwarded from FCK_RKN proxy
Привет!
Вот и подходит к концу 2019 год. Хотим немного поделиться каким он был для @FCK_RKN_bot.

За 2 года работы мы помогли обойти блокировки более чем 500к пользователей Telegram. Сменили больше 6000 IP адресов. Через наши прокси каждый месяц проходит около 50 терабайт трафика. Это как если скачать все серии Санты Барбары 60 раз!

Команда @FCK_RKN_bot благодарит вас за то, что вы были с нами в этом году. Нам приятно, что вы писали сообщения, читали каналы, пользуясь Telegram-прокси, работу которого мы старательно поддерживаем и днем, и ночью.

Пока мы готовим для вас сюрприз (небольшой спойлер из трех букв - VPN), хотим попросить вас внести свой вклад в наше общее дело. Поддержите проект абсолютно любой суммой (команда /donate). Мы будем признательны даже самому скромному пожертвованию, а все ваши средства пойдут на дальнейшую поддержку и развитие прокси.

Если вы не можете или не хотите поддержать нас финансово, мы всегда рады доброму слову или конструктивной критике :) Пишите прямо в бота, мы ответим!

Спасибо за ваше доверие! С наступающим Новым годом!
Команда @FCK_RKN_bot
Telegram откажется от контроля над блокчейном TON после запуска, а Gram не поможет разбогатеть

6 января команда мессенджера Telegram опубликовала публичное уведомление о блокчейне TON и криптовалюте Gram.

Коротко:
- Компания снимает с себя ответственность за развитие проекта после запуска TON.
- Telegram не обязан и не обещает создать организацию TON Foundation в будущем.
- Кошелёк TON Wallet пока что будет самостоятельным приложением.

Пока что никто не может покупать и продавать Gram.
По словам представителей мессенджера, криптовалюты Gram пока что не существует, она будет выпущена как только заработает TON. Соответственно все сайты, которые предлагают купить Gram — мошеннические.

Telegram не несёт ответственности за развитие TON.
Как только система заработает, Telegram не обязан её поддерживать и разрабатывать для неё приложения. Однако представители сервиса надеются, что вокруг платформы сформируется сообщество разработчиков, которое будет её использовать.

Telegram не будет контролировать блокчейн TON.
Код TON останется открытым и публично доступным. После запуска системы Telegram займёт то же положение, что и остальные пользователи и не будет контролировать блокчейн.
При этом сотрудники Telegram могут, но не обязаны владеть криптовалютой Gram.

Gram не поможет разбогатеть.
Представители сервиса уточняют, что покупатели криптовалюты Gram не должны рассчитывать извлечь из неё прибыль в будущем.

Криптовалюта разработана в качестве средства обмена между пользователями в экосистеме TON, и при этом не является инвестиционным продуктом.
Также Gram не даёт:
- Право на долю в Telegram и дочерних юридических лиц компании.
-Право на дивиденды.
- Право на управление Telegram.
Согласно документу, при покупке Gram пользователи действуют на свой риск: в будущем стоимость криптовалюты может упасть или обесцениться.

Кроме того, Telegram не обязан и не обещает создать организацию TON Foundation в будущем (ранее предполагалось, что она займётся развитием экосистемы TON).

Кошелёк TON Wallet будет самостоятельным приложением, не интегрированным в мессенджер. При этом он не будет официальным и может конкурировать с другими кошельками, которые могут выпустить другие разработчики в экоcистеме TON.

Однако в будущем Telegram может интегрировать кошелёк в мессенджер — «в пределах, разрешенных действующим законодательством и государственными органами».

Основатель Telegram Павел Дуров выступит в качестве свидетеля на заседании Комиссия по ценным бумагам США (SEC), запланированном 7 и 8 января 2020 года в Дубае.
Источник: VC, Никита Евдокимов.
​​Firefox 72 по умолчанию блокирует отслеживание цифрового отпечатка браузера

Одним из главных нововведений Firefox 69 в прошлом году являлось включение по умолчанию функции Enhanced Tracking Protection (ETP), автоматически блокирующей сторонние трекинговые файлы cookie и криптомайнеры. В Firefox 72 по умолчанию включена защита от отслеживания цифрового отпечатка браузера.

Скрипты, разработанные для отслеживания цифрового отпечатка браузера, собирают уникальные характеристики браузера и устройства в целях дальнейшего использования данной информации для идентификации пользователя. Собранные данные включают размер экрана, тип браузера и операционной системы, установленные шрифты и другие характеристики устройства.
Собранная информация позволяет компаниям отслеживать пользователей в течение длительных периодов времени, даже после очистки данных браузера.

Благодаря улучшению защиты конфиденциальности пользователей в Firefox 72, компании больше не смогут собирать сведения об устройстве с помощью JavaScript и не будут получать информацию, обнаруженную с помощью сетевых запросов (например, IP-адрес пользователя).
Источник: securitylab
Какой браузер вы используете чаще всего?
Anonymous Poll
26%
Firefox
49%
Google Chrome
6%
Safari
7%
Opera
2%
Brave
9%
Другое
Зачем ИИ осваивает эмоции?

Представьте: вы приходите домой в плохом настроении, кричите на тугую дверь и перегоревшую лампочку — и умная колонка тут же включает расслабляющую музыку, а кофемашина наливает горячий шоколад. Или заходите в магазин, а робот-консультант, собравшийся было предложить помощь с выбором, видит ваше недовольное лицо и идет с подсказками к другому покупателю. Звучит как фантастика?

На деле технологии распознавания эмоций уже внедряют во многие сферы жизни, и в ближайшем будущем наше настроение может оказаться под неусыпным наблюдением гаджетов, бытовой техники, автомобилей и так далее. Давайте разберемся, как работают, чем полезны и чем опасны такие технологии.
Троян Faketoken рассылает оскорбления в SMS за чужой счет

В прошлом SMS-вор и шифровальщик, зловред теперь шлет с зараженных устройств сообщения за границу.

Изобретательность вирусописателей не знает предела. Их детища регулярно осваивают новые специальности: шифровальщики становятся еще и майнерами, а банковские воры — вымогателями. Иногда в судьбе зловреда происходит и вовсе драматический поворот. Вот, например, занимательная история про кражу денег, SMS и страшную месть.
Основы безопасности сервисов для хранения конфиденциальной информации

В этой статье мы поговорим о безопасности сервисов со специфическими функциями, как, например, хранение учетных записей и авторизации от имени пользователя. Рассмотрим, как работают эти службы, как поддерживать кибергигиену для защиты от взлома, стоит ли доверять информацию об аккаунтах третье стороне и в конце затронем основные методы взлома подобных приложений.
Привет, я Дима, один из разработчиков @FCK_RKN_bot.

Завтра 20го числа я начну проходить базовый курс по информационной безопасности от Pentestit. В курс входит как теоретическая часть, в ходе которой расскажут о различных направлениях тестирования на проникновение, так и практическая подготовка, где закрепление полученных теоретических знаний пройдет в специально подготовленной интернет-лаборатории.

Курс построен так, что будет понятен даже тем, кто имеет лишь общее представление об информационной безопасности. Занятия продлятся 14 дней и за это время нам расскажут о специальном дистрибутиве Kali Linux 2019 Rolling Edition, научат принципам пентеста и ознакомят с основами социальной инженерии.

Ближайшие две недели я буду рассказывать о своих успехах и делиться впечатлениями о курсе. До встречи на вебинарах по пентесту!
Приложение GitHub для Android, голосовое управление в Firefox, полноценная версия Edge и другие новости ИТ за неделю

Вышла ранняя версия приложения GitHub для Android. Приложение будет включать только базовую функциональность. Например, разработчики смогут просматривать README-файлы в репозиториях, оставлять комментарии, выполнять поиск.
• Google заявила, что до 2022 года намерена прекратить поддержку сторонних cookies в Chrome. Это необходимо, чтобы достичь компромисса между сохранением конфиденциальности пользователей и желанием рекламных сетей отслеживать их действия.
Доступен выпуск распределенной системы управления исходными текстами Git 2.25.0. В нём почти стабилизирована возможность частичного клонирования, добавлены новые опции для улучшения читаемости сообщений с патчами и решена проблема с определением переименований на уровне каталогов при записи коммитов.
Язык C стал «Языком программирования 2019» по версии TIOBE. Популярность C за год увеличилась на 2,44%. Второе место у C#, третье и четвертое места у Python и Swift соответственно.
• Microsoft выпустила полноценную версию браузера Edge на платформе Google Chromium для Windows и macOS. Новый Edge станет дефолтным браузером в Windows 10 вместо классического на базе EdgeHTML.
• Mozilla запустила бета-версию голосового управления в браузере Firefox. Например, пользователь может попросить воспроизвести музыку в Spotify или узнать погоду.
• Microsoft исправила серьёзную уязвимость безопасности в операционной системе Windows 10. По данным исследователей, уязвимость связана с библиотекой crypt32.dll, которая управляет сертификатами безопасности и функциями шифрования сообщений.
Amazon представила библиотеку AutoGluon, которая позволяет разработчикам создавать приложения на базе искусственного интеллекта. Библиотека автоматизирует настройку гиперпараметров и поиск нейронной архитектуры, которые обычно выполняются вручную.
• Вышла версия 0.3 библиотеки vosk для локального распознавания слитной речи. Для платформы Android подготовлен APK-пакет, а для Linux можно использовать Python-библиотеку. Платформа поддерживает русский язык.
• Исследователи МIT разработали ML-инструмент Ithemal для определения того, насколько быстро код будет выполняться на разных чипах. Благодаря этому инструменту разработчики смогут создавать приложения под процессоры с определёнными архитектурами.
• Google раскрыла планы реализации в Chrome средств для блокировки назойливых уведомлений, похожие на те, что были недавно предложены пользователям в Firefox 72. Компания согласилась, что большая часть уведомлений, связанных с подтверждением полномочий, выводятся сайтами в назойливом виде.
Mozilla уволила около 70 сотрудников, чтобы продолжить «инвестировать в инновации». В письмах сотрудникам временный гендиректор Митчелл Бейкер объяснила, что Mozilla не получила от новых продуктов ожидаемого уровня выручки.
#новости revolt
👍2
Дуров назвал iCloud «инструментом для слежки»

Павел Дуров считает, что iCloud стал «инструмент для слежки». Такое мнение он выразил после того, как источники Reuters сообщили об отказе Apple от планов дать пользователям возможность зашифровать свои данные в облачном сервисе.

«iCloud теперь официально инструмент для слежки. Приложения, которые используют его для хранения ваших личных сообщений (например, WhatsApp), тоже часть этой проблемы», — написал Дуров в своем Telegram-канале.

Дуров посоветовал удалить WhatsApp со смартфонов
Вы используете WhatsApp?
Anonymous Poll
69%
Да
31%
Нет
Ты, я и Facebook: не посвящайте приложения в личные тайны

Для смартфонов полно программ, которые так или иначе связаны с нашим здоровьем. Специальные приложения напоминают, когда пора принимать лекарства, позволяют отслеживать качество сна, подсчитывают шаги, калории и не только. Часто такие программы требуют делиться с ними очень личными данными — информацией о вашем самочувствии, настроении, диагнозах и так далее. В большинстве случаев эта информация действительно нужна им для работы. Но, увы, далеко не все они обращаются с ней аккуратно.

На 36-й конференции Chaos Communication Congress (36C3) представители правозащитной организации Privacy International поделились результатами исследования очень интимных приложений — для отслеживания менструального цикла. Эти приложения помогают женщинам прогнозировать месячные, следить за репродуктивным здоровьем, планировать беременность. Как выяснилось, некоторые из них злоупотребляли доверием пользователей и передавали их интимную информацию… в Facebook! И не только.
ФАС разработала правила предустановки российского софта на гаджеты

В соответствии с планом ФАС с 1 июля 2020 года предустановка российского софта станет обязательна для смартфонов, с 2021 года — для планшетов, с 2022 года — для компьютеров, с 2023 года — для Smart TV и ТВ-приставок.

Для каждого вида техники составят свой перечень обязательных к установке типов софта, а также требования к разработчику. Предполагается, что для смартфонов обязательно будет предустанавливать поисковик, антивирус, навигатор или карты, мессенджер и социальные сети, госуслуги и платежную систему МИР.

ФАС не будет определять конкретные приложения, которые должны быть установлены, так как это нарушает закон о конкуренции. Производитель будет сам выбирать, какое приложение из соответствующих требованиям установить.
Дождь
#новости
Как вы относитесь к идеи предустановки российского ПО на устройства?
Anonymous Poll
78%
Негативно
6%
Позитивно
16%
Мне все равно
Взломать админа

Проверка осведомленности персонала об ИБ-угрозах является одним из самых востребованных кейсов. Проводится она, как правило, методами социальной инженерии.

Цель: проверка соблюдения сотрудниками политик ИБ.
Методы: социальная инженерия.
Локальная цель: получение информации, которая позволит реализовать атаку «повышение привилегий».

Расскажем, как выйти на системного администратора и добиться у него информации по структуре учетной записи, структуре пароля, в идеале — получить сам пароль.
#социальная_инженерия
Экологичность в IT: как и зачем

Слово «цифровой» обычно ассоциируется с чем-то нематериальным, эфемерным. Однако цифровые сервисы работают на физических серверах, которым требуется питание, а большая часть электроэнергии до сих пор вырабатывается за счет сжигания ископаемого топлива.
Это означает, что цифровые службы оказывают вполне реальное воздействие на количество выбросов углекислого газа и климатические изменения. Это воздействие и способы его минимизации стали темой доклада Криса Адамса из фонда Green Web Foundation на конгрессе 36c3.
Мрачные прогнозы Давоса о технологиях

На этой неделе в Давосе прошел 50-й юбилейный Всемирный экономический форум, на котором традиционно много говорили о технологиях. Но, несмотря на слоган tech for good, повестка вышла невеселой. Главным лейтмотивом стали гонка вооружений в технологиях, распад интернета на куски и риски, которые несут новые разработки. The Bell рассказывает о самых важных темах техно-Давоса.
- Опасности искусственного интеллекта
- США против китайских техногигантов
- Холодная технологическая война
- Персональные данные и здоровье
И другие новости