Нетипичный Безопасник (Мефодий Келевра) – Telegram
Нетипичный Безопасник (Мефодий Келевра)
9.75K subscribers
406 photos
65 videos
65 files
661 links
Чат комьюнити:
https://news.1rj.ru/str/bolgarkachat

Связь с автором @mifkilla

Приватный канал и мои курсы
@kelevra_Private_bot
Download Telegram
Forwarded from Russian OSINT
​​Компания Mozilla объявила о добавлении в списки отозванных сертификатов корневого сертификата, использованного в декабрьских учениях по перехвату HTTPS-трафика в Казахстане. Аналогичные действия предприняли компании Google, Apple и Microsoft, которые также добавили казахский MITM-сертификат в свои списки отозванных сертификатов.

Использование нового корневого сертификата, внедряемого для перехвата трафика в Казахстане, теперь будет приводить к выводу предупреждения о нарушении безопасности в Firefox, Chrome/Chromium, Edge и Safari, а также в производных продуктах. Аналогичная блокировка сертификата была предпринята в прошлом году, после попытки навязывания в Казахстане "национального сертификата безопасности".

Напомним, что в начале декабря в рамках учений "Кибербезопасность Нур-Султан 2020" клиенты нескольких крупных казахских провайдеров в городе Нур-Султан, включая Beeline, Tele2 и Kcell, получили уведомление о необходимости установки на свои системы дополнительного сертификата для продолжения доступа к некоторым иностранным сайтам. При перехвате в момент установки TLS-соединения реальный сертификат целевого сайта подменялся сгенерированным на лету новым сертификатом, заверенный корневым сертификатом, который пользователям предписано установить на свои системы.

Навязываемый корневой сертификат подрывает безопасность пользователей и противоречит четвёртому принципу Манифеста Mozilla, который рассматривает безопасность и приватность как основополагающие факторы. Реализованная в Казахстане схема перехвата нарушает схему проверки удостоверяющих центров, так как сгенерировавший данный сертификат орган не проходил аудит безопасности, не соглашался с требованиями к удостоверяющим центрам и не обязан следовать установленным правилам, т.е. может сформировать сертификат для любого сайта под любым предлогом и полностью контролировать трафик.

Mozilla рекомендует пользователям в Казахстане, которые не смогут получить доступ к сайтам из-за блокировки казахского корневого сертификата, перейти на использование VPN или установить Tor Browser для обхода ограничений. Тем кто уже установил на свои системы навязываемый сертификат рекомендовано как можно скорее удалить его из хранилища сертификатов и поменять все свои пароли.

Источник: OpenNet

📱 Попросил Батыржана, канал @b4tr_channel, дать комментарий по этой ситуации. Подписывайтесь на его канал👍
Audio
А теперь мой подкаст с комментированием данной ситуации.

Еще раз я не хочу вступать с кем либо в дебаты, я хочу чтобы мои слушатели услышали мнение со всех сторон!
Видимо слишком много людей захотели урвать что то по скидочкам в честь зимней распродажи Steam!

Steam еле живой, вернее даже полумертвый.

Ежегодная DDOS атака школьниками, на самый крупный игровой проект объявляется открытой!🤘😂
Рубрика неожиданности OSINTa.

Друзья как вы знаете, курс "Master OSINT" в самом разгаре. К нам еще не поздно подключиться!

Решил выложить пару смешных видео, где ОСИНТ в чужих руках может плавно перерасти в хакинг.

Моя главная задача предупредить.
Особенно касается досок Trello и всего остального. Они жутко не безопасны и утекают в поисковики, где конфиденциальные данные может найти каждый!

Моя главная задача как преподавателя, показать что такие уязвимости есть, и что бы вы не допускали таких ошибок,

Все показанное в ролике только с образовательной целью,

А так жду Вас на 'Master OSINT' 😊
С наступающим новым годом друзья!🤘

Пару новостей, Maximum Paranoid v.2 для юдеми уже хотел выложить, но подумал, и решил пересобрать курс с нуля, вместе с курсом по VPN . Думаю релизнется на Udemy в январе.
Для меня главный критерий качество материала и его актуальность


Вы покупаете по минимально возможной цене, это плюс вам, плюс мне то что с продаж по купонам UDEMY берет всего 3 процента (а не 70!!! если вы просто зашли и купили через сайт), тем самым вы поддерживаете меня как автора.

Русский OSINT. Поиск и Пробив Информации
https://www.udemy.com/course/russianosint/?couponCode=HACKTHEPLANET2021

Взлом Wifi - Новый взгляд 2020
https://www.udemy.com/course/wifi-2018/?couponCode=HACKTHEPLANET2021

Безопасность и Анонимность Android
https://www.udemy.com/course/securephone/?couponCode=HACKTHEPLANET2021

Шифрование Дисков и разделов
https://www.udemy.com/course/veracrypt/?couponCode=HACKTHEPLANET2021

VPN мастеркласс. Public VPN, Personal VPN, WireGuard VPN
https://www.udemy.com/course/killervpn/?couponCode=HACKTHEPLANET2021

За тобой не прийдут с болгаркой V2. Volume 1
https://www.udemy.com/course/bolgarka2/?couponCode=HACKTHEPLANET2021

За тобой не прийдут с болгаркой V2. Volume 2
https://www.udemy.com/course/bolgarka2-2/?couponCode=HACKTHEPLANET2021

Прикладной биохакинг и Cаморазвитие
https://www.udemy.com/course/biohackingv2/?couponCode=HACKTHEPLANET2021

Абсолютно все курсы по ссылке https://www.udemy.com/user/kelevra-mefodiy/

Купоны действуют 5 дней с момента публикации, больше не могу, ограничение площадки (Плюс количество купонов в месяц ограниченно)

Stay Tuned and Hack the planet! And Happy New Year! ❤️
Нетипичный Безопасник (Мефодий Келевра) pinned «С наступающим новым годом друзья!🤘 Пару новостей, Maximum Paranoid v.2 для юдеми уже хотел выложить, но подумал, и решил пересобрать курс с нуля, вместе с курсом по VPN . Думаю релизнется на Udemy в январе. Для меня главный критерий качество материала и его…»
Hack time друзья! У меня к вам вопрос, как вы считаете, стоит ли сделать курс по безопасности Mac OS? Я понимаю что система полностью проприетарная, но по сути есть где развернуться. Можно начать с базовой безопасности, продолжить сделав Hardened OS наскол
public poll

У меня нет Мака – 131
👍👍👍👍👍👍👍 66%

Думаю что хорошая идея – 65
👍👍👍 33%

Пользователи мак уже и так защищены "из коробки" – 2
▫️ 1%

👥 198 people voted so far.
Нетипичный Безопасник (Мефодий Келевра) pinned «Hack time друзья! У меня к вам вопрос, как вы считаете, стоит ли сделать курс по безопасности Mac OS? Я понимаю что система полностью проприетарная, но по сути есть где развернуться. Можно начать с базовой безопасности, продолжить сделав Hardened OS наскол…»
Hack Time друзья!

Всех хочу поздравить с уже наступившим Новым Годом!

Желаю что бы вы всегда ставили правильные цели и достигали их в кратчайшие сроки!

Помните что желания не сбываются( так как желания это внутреннее намерение), а сбываются цели (это желание сформированное в намерение)!
Так пускай все ваши намерения сбываются!

Хотел выразить слова признательности, за поддержку которую вы оказываете мне через года!❤️
Без Вас ничего бы не получилось!

Искренне Ваш Миф! ☺️❤️
Я взял небольшую паузу на новогодние каникулы, числа до 10го, меня не будет, просто хочу немного отдохнуть от суеты, после праздников, выйду отвечу на скопившиеся вопросы и начнем доделывать старые и запускать новые проекты!

Всех обнял❤️
3 года!!! 3 года стояла система, пережила кучу переходов 1802 на 1902 с на 2002 на h1 и не кашляла.

Как думаете компы умеют ревновать?
Сегодня запишу новогодний подкаст.

О да я много на эту тему думал, и раз уж есть теперь мак, решил завести канал подкастов на маке и castbox (или посоветуйте другой)

Хотелось бы высказаться на тему маков, а именно стационарных.
Сравнить все системы глазами безопасника, пользователя, пентестера.

И ответить на главный вопрос, а надо ли оно тебе это?

Увидимся вечером.☺️