IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.69K photos
818 videos
8 files
3.24K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Поясним. DPI/PPIили Dots Per Inch (точек на дюйм) — это величина измерения плотности точек или количество пикселей, которое ваш экран способен отобразить на 1 дюйме.
В документе говорится о 720 пикселей на квадратный дюйм (DPI). То есть, например, для экрана iPhone 6 это будет примерно равно 100x57 пикселей.
PPI увеличивается вместе с разрешением экрана. Так, например, PPI для 5-дюймового экрана смартфона с разрешением 1280х720 точек равен 294, а при разрешении 1920х1080 точек эта цифра увеличивается до PPI 441.
Forwarded from ЗаТелеком 🌐
Письмо бокового министерства радует профессионализмом и уровнем владения русским языком.
Выход Swift 5.2, релиз ядра Linux 5.6, презентация фреймворка Fiber и другие новости ИТ за неделю

• Число скачиваний мобильных игр увеличилось на 25% за первый квартал года по сравнению с аналогичным периодом прошлого года, сообщает аналитическая компания App Annie.
Опубликован релиз языка программирования Swift 5.2. Официальные сборки подготовлены для Linux (Ubuntu 16.04, 18.04) и macOS (Xcode).
• Microsoft Edge занял вторую строчку в рейтинге популярности браузеров за март этого года и сместил Firefox на третью позицию. Первое место с большим отрывом удерживает Chrome.
• Huawei открыла исходный код фреймворка MindSpore для разработки приложений на базе искусственного интеллекта. Фреймворк похож на TensorFlow от Google и PyTorch от Facebook.
• Apple купила погодное приложение Dark Sky. В июле будет отключена версия для Android, которая установлена у миллионов пользователей.
• Google запустила новую программу COVID-19 Public Datasets, цель которой — дать доступ к обширным наборам данных по коронавирусу большому кругу учёных и аналитиков.
• Uber AI и OpenAI представили фреймворк Fiber для эффективной разработки и распределённого обучения ИИ-моделей. Фреймворк упрощает проведение масштабных параллельных вычислений без необходимости в специальном оборудовании.
• Линус Торвальдс представил релиз ядра Linux 5.6. В новую версию интегрирован VPN-интерфейс WireGuard, реализована поддержка спецификации USB 4.0, организована поддержка пространства имён для времени.
• Загрузки Google Pay за месяц выросли в два раза по сравнению с февралем 2019 года. Больше 80% скачиваний приходится на Индию, на втором месте — Россия.
#новости revolt
Cмогут ли власти построить в России систему тотального цифрового контроля

Одно из пугающих последствий эпидемии — быстрое строительство государством новых систем наблюдения, которым после окончания кризиса наверняка найдется новое применение. За последние две недели власти перебрали с десяток мер, которые позволят следить за гражданами с помощью новых технологий. Большая часть — от московской системы электронных пропусков (пусть от нее пока и отказались) до контроля соблюдения карантина через умные камеры — вполне реализуема. Намного более амбициозными выглядят планы слежки за гражданами по геолокации их мобильных телефонов — особенно в 20-миллионной Москве. Можно ли такую систему создать и каковы будут ее возможности.
Кто, как и зачем нападает на сайты: самые значимые политические DDoS-атаки в истории интернета. Ч7

2014. Китай против Гонконга: DDoS как спецсредство
В ответ на выступления с требованием прямых выборов главы администрации Гонконга, китайские власти вывели на улицы ОМОН, а сайты народного референдума по этому вопросу и местных независимых изданий подверглись мощнейшей DDoS-атаке, которая затронула и многие другие местные интернет-ресурсы.
2016. Ботнет Mirai против интернета: DDoS как Трамп
Накануне президентских выборов в США нападению одновременно подверглись сайты двух главных кандидатов — Хилари Клинтон и Дональда Трампа. За месяц до этого тот же ботнет уже использовался при атаке на DNS-провайдера Dyn.
#DDoS
Holy Water APT: опасная вода

В конце 2019 года эксперты обнаружили целевую атаку с применением тактики watering hole. Не задействуя технически сложных уловок и не эксплуатируя уязвимостей, злоумышленники тем не менее как минимум восемь месяцев заражали устройства азиатских пользователей. Из-за тематики сайтов, с которых распространялись вредоносы, атака получила название Holy Water.
#HolyWater
🔥 Подборка самых интересных каналов про IT, хакинг и безопасность

Инкогнито - Самый крупный канал о даркнете: анонимность, хакинг и противодействие мошенничеству в интерннете.

@Haccking - Про ИБ, хакинг, взломы, простым языком! Для опытных и новичков!

@dataleak - Все об утечках данных в России и мире. Ежедневный уникальный контент.

@webware - Хакинг от новичка до профи. Offensive, Defensive, Penetration test, CTF…

@Seclabnews - Cамые оперативные новости по информационной безопасности в России и Мире.

Эксплойт - Секреты анонимности в интернете, баги соц. сетей, тайные возможности смартфона, уроки по взлому и многое другое
IT и безопасность pinned «Чем и как обрабатывать смартфон от коронавируса? Нынешняя эпидемия коронавируса COVID-19, кажется, уже приучила человечество тщательно мыть руки после посещения общественных мест и меньше трогать руками лицо. Однако далеко не все пока усвоили другой полезный…»
Настройки безопасности и приватности Twitch

В конце января разработчики Twitch наверняка устроили небольшой праздник — число часов, насмотренных пользователями за месяц, впервые перевалило за миллиард. Ведущий видеостриминговый сервис продолжает расти, и если вы любите играть и смотреть, как играют другие, скорее всего, вы там уже зарегистрированы.
Увы, как и в любом популярном сервисе, на Twitch можно столкнуться и с охотниками за чужими учетками, и с назойливыми спамерами и хейтерами. В этом тексте мы расскажем, как защитить свой аккаунт, будь вы хоть обычным фолловером, хоть топовым стримером.
Бизнес предупредил о росте потерь из-за проекта о бесплатных сайтах

Потери операторов связи из-за проекта предоставить бесплатный доступ к социально значимым сайтам вырастут до 200 млрд руб. С обновленной оценкой согласен один из операторов связи, принимающий участие в тестировании проекта: «Выпадение выручки у операторов связи из-за данной инициативы может превысить 150 млрд руб.», — отметил его представитель.
Дать бесплатный доступ к социально значимым ресурсам в январе предложил президент России Владимир Путин. Список этих ресурсов до сих пор не утвержден.
В начале апреля Минкомсвязь объявила эксперимент, который продлится до 1 июля. В его рамках операторы «Ростелеком», МТС, «МегаФон», «ВымпелКом» (бренд «Билайн») и «ЭР Телеком Холдинг» будут предоставлять абонентам бесплатный доступ к интернет-ресурсам из перечня, сформированного Минкомсвязью. Всего в него попал 391 сайт, в том числе сайты госорганов, социальные сети, СМИ, маркетплейсы и сервисы доставки продуктов. В приказе ведомства говорится, что эти ресурсы должны будут сделать отдельные версии без потокового видео.
#новости, РБК
Навигация по опенсорсным проектам Google, исследование рынка мобильной разработки в России и другие новости ИТ за неделю

• Министерство цифрового развития попросило российские интернет-компании снизить качество видео и отключить автовоспроизведение. Максимальное качество на мобильных устройствах не должно превышать 720p, в браузерах — 1080p.
• В апрельский топ-20 языков программирования TIOBE впервые попал детский язык Scratch — визуальная среда-конструктор для обучения детей программированию. На Scratch создано более 50 млн проектов, и каждый месяц появляется ещё миллион новых.
• Google представила систему поиска и навигации по коду своих открытых проектов cs.opensource.google. Из проиндексированных проектов отмечаются Angular, Bazel, Dart, ExoPlayer, Firebase SDK, Flutter, Go, gVisor, Kythe, Nomulus, Outline и Tensorflow.
Опубликованы результаты ежегодного исследования «Известность команд мобильной разработки в 2020», которое оценивает текущее состояние российского рынка мобильной разработки. В этом году в опросе приняли участие 913 разработчиков. Первое место в списке компаний, в которых хотелось бы работать, удерживает «Яндекс».
• Microsoft перенесла релиз гибридного ноутбука Microsoft Surface Neo с двумя дисплеями на следующий год. Также компания отменила все внутренние и внешние офлайн-мероприятия до июля 2021 года. Причиной стала неблагоприятная эпидемиологическая ситуация в мире.
• Google запретила сотрудникам использовать Zoom для работы из-за небезопасности приложения. В Zoom признали, что сервис уязвим для взлома, и уже работают над решением проблемы.
Mail.ru Group разработала мессенджер ICQ New на базе популярного некогда ICQ. Он доступен в магазинах приложений с 6 апреля и устанавливается через обновление существующего мессенджера.
• Facebook запустила десктопную версию Messenger для Windows и macOS. Она должна стать альтернативной сервисам Zoom и Skype.
#новости revolt
10 советов по безопасности и приватности в Zoom

После введения мер социального дистанцирования и карантина люди по всему миру начали искать новые способы коммуникации. Удобный и доступный сервис Zoom быстро набрал популярность. Но довольно быстро выяснилось, что разработчики были не вполне готовы к тому, что их детище привлечет так много внимания.
При столь интенсивном использовании недочеты Zoom мгновенно всплыли на поверхность. Надо отдать компании должное: в Zoom успешно справляются с резким ростом нагрузки и быстро реагируют на находки исследователей безопасности. Однако решить все найденные проблемы с помощью обновлений невозможно — и некоторые из них следует иметь в виду. Ниже 10 советов, которые помогут обеспечить безопасность и приватность общения в Zoom.
COVID-19: руководство по выживанию в онлайне

Внезапно вся жизнь перенеслась в Интернет. Никогда прежде его доступность, как и наше умение пользоваться им для общения, работы и шопинга, не были так важны. Современный цифровой мир позволяет делать множество вещей, не выходя из дома. И это очень помогает в сложившейся ситуации — просто представьте, как бы мы переживали пандемию без Интернета. Однако есть проблема: резкая цифровизация нашей жизни не осталась незамеченной киберпреступниками.

Просмотр контента

Каждую неделю стриминговые сервисы ставят очередные рекорды: миллионы людей, которые в иных обстоятельствах отправились бы на прогулку или в бар с друзьями, вынуждены оставаться дома.

Чтобы справиться с резко возросшей нагрузкой на серверы, некоторые крупные компании уже снизили качество видео. Не все пользователи захотят с этим мириться — вероятно, многие будут искать альтернативные источники контента.

Однако тот, кто в поисках фильмов и игр уходит с легальных сервисов, рискует попасть в руки киберпреступников. Как бы вам ни хотелось использовать другие источники, советуем набраться терпения и следовать нашим рекомендациям.

• Используйте проверенные сервисы, на которые вы давно подписаны. Обращайте внимание на адреса сайтов, перед тем как скачивать файлы. Фальшивые веб-сайты могут выглядеть, как настоящие, но подделку можно распознать, если приглядеться.
• Обращайте внимание на расширение файлов. К примеру, если имя загруженного видеоролика заканчивается на .exe — внутри наверняка что-то опасное, и открывать его не следует.
• Будьте осторожны с торрент-трекерами. Обязательно читайте комментарии к файлам, прежде чем начать загрузку. Если в них есть что-то подозрительное — лучше такой файл не скачивать.
• Защитите устройства, на которых смотрите контент, а также регулярно обновляйте операционную систему и приложения.
• Не ходите на сайты, где обещают показать фильмы, которых еще не должно быть в онлайне. Скорее всего, ваше желание посмотреть новинку используют, чтобы развести вас на деньги (а фильм в итоге так и не покажут).
• Старайтесь не сохранять данные карты в сервисах, продающих фильмы и игры, — так вы защититесь от потерь, если вашу учетную запись взломают.
• Придумайте сложный пароль, уникальный для каждого сервиса, которым вы пользуетесь.
#covid19, kaspersky
Кто, как и зачем нападает на сайты: самые значимые политические DDoS-атаки в истории интернета. Ч8, последняя.

Как не стать частью ботнета
Сегодня ботнеты — основной инструмент DDoS-атак. Поэтому мы попросили специалиста в области цифровой безопасности Дмитрия Витальева, директора eQualitie и автора руководства «Цифровая безопасность и прайваси для защитников прав человека», рассказать о том, как защитить свои устройства от вирусов, чтобы они не стали оружием в чужих руках.
Как защитить свой сайт от DDoS-атаки
#DDoS
COVID-19: руководство по выживанию в онлайне

Онлайн-покупки

Спрос на покупки в онлайн-магазинах резко вырос. Многие пользуются этим вариантом шопинга, чтобы не рисковать лишний раз и не идти в магазин, а кто-то — банально от скуки. К тому же многие продавцы предлагают заманчивые акции и скидки, чтобы оставаться на плаву в условиях экономического кризиса. Киберпреступники в такой ситуации просто не могут остаться в стороне.

Во время пиков покупательской активности количество вредоносного ПО и фишинговых атак, связанных с интернет-шопингом, всегда растет. Киберпреступникам даже не надо идти на какие-либо ухищрения — приманка в виде предложений неслыханной щедрости безотказно работает с большинством пользователей. Не поддавайтесь на эти уловки, будьте бдительны и следуйте нашим рекомендациям, совершая покупки онлайн и открывая письма от интернет-магазинов.

• С осторожностью относитесь к слишком заманчивым предложениям. Как правило, они ненастоящие.
• Не переходите по ссылкам из писем. Лучше вбейте адрес магазина или компании в браузере и проверьте спецпредложения на официальном сайте.
• На странице оплаты следите, чтобы в адресной строке был символ замка. Но помните: он означает безопасность только в том случае, если сайт настоящий, поэтому всегда перепроверяйте адрес.
• Не сохраняйте на сайте данные банковских карт.
• Защитите устройства, на которых делаете онлайн-покупки, а также регулярно обновляйте операционную систему и приложения.
• Используйте уникальный сложный пароль для каждой учетной записи.
#covid19
Подделка отпечатков пальцев — можно, но сложно

Дебаты о том, насколько безопасна авторизация при помощи отпечатков пальцев, ведутся уже не первый год. Еще в 2013-м, вскоре после того как вышел iPhone 5S с Touch ID, его смогли обмануть, сфотографировав отпечаток пальца на стекле и сделав слепок. Однако технологии не стоят на месте.

Например, в прошлом году смартфоны начали массово оснащать ультразвуковыми сканерами отпечатков пальцев, которые прячутся под экран гаджета, так что никакие дополнительные панели не нужны. Такие сканеры считались более надежными, чем их предшественники.

Наши коллеги из команды Cisco Talos решили проверить, легко ли обмануть сканеры отпечатков пальцев в современных устройствах, или же эта технология наконец-то стала по-настоящему безопасной.
COVID-19: руководство по выживанию в онлайне

Фейковые новости


Фейковые новости — давно не новость. В прошлом мы уже наблюдали их влияние на важные события. Во время национальных и глобальных кризисов проблема распространения поддельных новостей встает особенно остро.
Мы уже сталкивались с вредными рекомендациями по использованию противовоспалительных препаратов в различных интернет-источниках, включая WhatsApp, соцсети и даже вполне надежные новостные сайты.
К сожалению, слухи не так безобидны, как кажется: поделившись ложной информацией, вы вполне можете принести кому-то совершенно реальный вред. Поэтому, чтобы не усугублять проблему, следует особенно тщательно проверять достоверность сведений, которые вы распространяете.
• Читайте только надежные новостные сайты.
• Обязательно проверяйте информацию, особенно распространяемую в мессенджерах и социальных сетях.
• Не делитесь слухами, которые не можете подтвердить. Ответственно относитесь к сведениям, которыми делитесь в Интернете.
#covid19
База данных звуков от Google, бесплатный для всех GitHub, курс по COBOL от IBM и другие новости ИТ за неделю

• GitHub предоставил бесплатным аккаунтам доступ ко всем основным функциям и снизил стоимость тарифа Team. Компания давно планировала эти изменения, и они не связаны с пандемией Covid-19.
• Эксперты Cisco Talos заявляют, что в 80% случаев аутентификацию по отпечаткам пальцев можно легко обойти с помощью копии, напечатанной на 3D-принтере.
• IBM и Open Mainframe Project, поддерживаемый Linux Foundation, запустили новую инициативу для срочной подготовки новых специалистов COBOL. Курс будет доступен пользователям бесплатно.
• GitHub объявила о покупке бизнеса компании NPM Inc, которая контролирует разработку пакетного менеджера NPM и поддерживает репозиторий NPM. Компания обещает, что репозиторий NPM всегда останется бесплатным и общедоступным для всех разработчиков.
• Google опубликовала базу данных эталонных смешанных звуков. Её можно использовать в системах машинного обучения, которые применяются для разделения произвольных смешанных звуков на отдельные компоненты.
Опубликован релиз операционной системы ReactOS 0.4.13. Он должна обеспечить совместимость с программами и драйверами Microsoft Windows. Операционная система находится на «альфа»-стадии разработки.
Представлен релиз языка системного программирования Nim 1.2. Язык использует статическую типизацию, исходный код компилируется в представление на C, C++ или JavaScript.
• Стартап OpenAI запустил проект Microscope для демонстрации «внутренности» нейросетей. Визуализации призваны помочь исследователям лучше понять архитектуру и поведение нейронных сетей.
#новости revolt
15 советов для защиты от шпионажа за смартфоном

Мобильные телефоны уже давно стали неотъемлемой частью нашего личного пространства. Однако с ростом числа киберпреступлений и популярностью приложений от сторонних разработчиков, конфиденциальность данных, хранимых на мобильных устройствах, все чаще подвергается угрозам разного рода. Компании и кибермошенники изобретают разные способы, чтобы получить доступ к личной информации для последующего использования в собственных целях.
С другой стороны, большинство пользователей не хотят, чтобы персональные данных попали в чужие руки, особенно без разрешения, и в этой статье мы рассмотрим способы защиты от шпионажа за вашим телефоном со стороны хакеров, сторонних приложений, близких родственников и т.п.
5 способов улучшить работу домашней сети Wi-Fi в условиях самоизоляции

Если до недавних пор вас устраивало качество домашнего вайфая, но вдруг перестало, то не переживайте — вы не одиноки. Жизнь в период самоизоляции резко переместилась в онлайн, причем у всех одновременно. К тому же теперь этот онлайн не размазан по широкой территории «работа — дом — транспорт», а сконцентрирован в одной квартире и питается от единственной «трубы» домашнего Интернета. Под повышенной нагрузкой стали заметны и все проблемные места.

В общем, если в одной комнате ваша дочь постигает основы правильного макияжа в Zoom-конференции, в другой жена изучает ораторское искусство через Skype, сын идет за очередной королевской победой, кошка оккупировала туалет (ну хотя бы кошка пока офлайн), а вам для жизни и работы осталась лишь плохо покрытая вайфаем кухня — не отчаивайтесь. Есть несколько способов решить эту проблему, но начать в любом случае следует с диагностики.