63.1K subscribers
442 photos
43 videos
14 files
1.37K links
📚 Бесплатная книга «Анонимность и безопасность»: https://book.cyberyozh.com/ru
🦔 CyberYozh Shop: @CyberYozh_shop
👨‍🎓 Академия: @cyberyozh_academy
👉 Чат: @cyberyozhtalks

Dzen https://dzen.ru/id/5b4260ec8bcd5700a97722e1

📌 Поддержка: @cyberhackGL
Download Telegram
👮‍♂️ Как органы пробивают реальный IP-адрес скамера и чем это заканчивается.

⌨️ Инструменты, которые позволяют оставаться анонимным в Сети.

📱 Может ли шпионское ПО под Android, такое, как например Pegasus, пережить прошивку нового ПЗУ (Кастома)?

🕵🏻‍♂️ Как защититься от пробива по фотографии.

💻 У коллекционера Ларри Лоулита похитили 13 невзаимозаменяемых токенов (NFT), общая стоимость которых составляет около $2,7 млн.

🇷🇺 В Госдуме назвали способ регулировать обращение NFT на территории России.

🤑 Кремль и правительство России оценили российский рынок криптовалют в $214 млрд.

♂ Малыш Mars Stealer крадет данные из криптокошельков и 2FA-плагинов.

🇷🇺 Роскомнадзор изучает возможность регулирования метавселенных.

⚠️ Хакеры придумали новую мошенническую схему с помощью бесплатных точек Wi-Fi.

#дайджест

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
​​☠️ Роковая ошибка первого хакера в СССР.

Росс Ульбрихт, Томаш Скоурон, Коди Крётсингер — всё это известные киберпреступники. Профессионалы! Но каждый попал за решётку. Первый пренебрёг автоматическим отключением файлов с паролями. У второго дал сбой VPN. А третий подключился к «неправильной» частной сети. Почему мы рассказываем именно о киберпреступниках? Потому что на их примере наглядно видно, как происходит деанонимизация.

Правда, сегодняшняя история немного другая: она не связана с кибербезопасностью напрямую, но имеет отношение к теме. Вернёмся в далёкий 1983 год и вспомним о первой кибератаке в истории СССР: выпускник МГУ Мурат Уртембаев, незаслуженно обделённый почётной грамотой, решил отомстить работодателю и внёс изменения в код программы, управляющей подачей деталей на заводской конвейер. В результате «АвтоВАЗ» «встал» на три дня! Это привело к многомиллионным потерям. Что происходит дальше? Уртембаев не выдержал угрызений совести и пришёл к начальству с повинной. Мурата осудили на полтора года условно и оштрафовали на стоимость двух «Жигулей».

Первый хакер СССР не оставил следов, но недооценил человеческий фактор. История Уртембаева будто списана с «Преступления и наказания» Достоевского. Помните теорию Раскольникова? Мир, согласно этой теории, делится на две категории людей: «твари дрожащие» и право имеющие. Вторые, право имеющие, пойдут на что угодно ради желаемого. Например, Наполеон или Александр Македонский погубили тысячи жизней во имя высшей цели. Другие, «твари дрожащие», должны соблюдать заповедь «не убий», жить в страхе и раболепии. Потому что такова их природа.

Раскольников убивает старуху-процентщицу, чтобы узнать, кто он: сверхчеловек или «вошь». После преступления его охватывает ужас, — Достоевский растягивает описание психологического состояния Раскольникова на всю книгу. В итоге герой приходит к следующему выводу: «я себя убил, а не старушонку». И снять с души грех ему помогает только раскаяние — он приходит с повинной и попадает на каторгу.

«Я не собираюсь становиться киберпреступником. Зачем мне это?» — спросите вы. Эдвард Сноуден, Иван Голунов, Эллиот Хиггинс — все эти люди не занимаются хакингом. Но тесно связаны с инфосеком, и ведут большую игру: расследуют события мирового масштаба, обличают правительство. Да, здесь нет сделок с совестью, — скорее, наоборот, — но характер... без него в этом мире не выжить. Оценивайте себя трезво!

#Ошибкихакеров

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
Добрый вечер, камрады! У нас есть тут эксперты по безопасности Android?

Интересуют профессионалы, которые работали в сфере IT-безопасности и были связаны с безопасностью мобильных устройств на базе Android или имеют имя в данной сфере.

Для вас есть интересное предложение выступить экспертом в нашем образовательном продукте (на коммерческой основе+какая-никакая узнаваемость).
Пару слов о Вас присылайте @cyberhackGL
​​🕵🏻‍♂️ Методы Bellingcat: 222 OSINT-инструмента.

Кто не в курсе, Bellingcat — независимое британское интернет-издание, которое стало популярным после публикаций разоблачительных расследований. В частности известно антироссийской деятельностью: Элиот Хиггинс обвиняет Путина в уничтожении Boeing 777 в Донецкой области, отравлении Алексея Навального, Сергея и Юлии Скрипаль, смерти Дон Стёрджес, кибератаках против стран Запада и др.

Что такое Bellingcat, — тайное медиа спецслужб или «Робин Гуд» от мира журналистики, — не суть важно. А вот что мы должны знать: команда Элиота Хиггинса использует стандартные инструменты поиска по открытым источникам. И добивается потрясающих результатов! В приведённом списке 222 OSINT-инструмента, которые может использовать каждый!

• Карты, спутники и просмотр улиц;
• Поиск на основе местоположения;
• Проверка изображения и видео;
• Социальные сети;
• Транспорт;
• Дата и время;
• WhoIs, IP-адреса и анализ веб-сайта;
• Люди и номера телефонов;
• Архивация и загрузка;
• Реестры компании;
• Визуализация данных;
• Онлайн безопасность и конфиденциальность;
• Поиск экспертов;
• Разное;
• Руководства и справочники.

Любопытный факт: специалисты Bellingcat используют «Яндекс». В этом отношении российской поисковой системе «Яндекс.Картинки» нет равных! Всего по одному образцу движок находит фотографии нужного лица в совершенно другой обстановке и освещении. У Google и других компаний, как говорят журналисты, даже близко нет ничего подобного.

#Osint

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
💬 Как использовать Telegram анонимно.

Все знают о существовании децентрализованных средств связи вроде Jabber или протокола Matrix. Если и есть способ вырваться из системы цифрового паноптикума, это он! Но многие пользователи «по старинке» выбирают попсовые решения. Причём даже после цифрового рэкета WhatsApp, которая в январе 2021-го начала требовать от пользователей передавать персональные данные Facebook. Под угрозой блокировки! Что это такое, — слепая верность или слабоумие (что, в принципе, одно и то же), — пусть каждый определит сам.

«Скажете тоже! Где WhatsApp, а где Telegram?» — можете возразить вы. О да! Мессенджер Павла Дурова приобрёл славу «безопасного и защищённого». Ещё бы! Ведь бывший CEO VK отказался отдавать ключи шифрования ФСБ. Но, вопреки представлениям большинства, Telegram не анонимен и не безопасен. Почему? Начнём с того, что при регистрации здесь нужно указать номер сотового. Собственно, на этом можно закончить! Худшего решения просто не существует.

Мы пишем эту инструкцию для интернет-активистов, политических дессидентов и просто энтузиастов, которые вынуждены использовать неэтичные сервисы для обращения к широким массам людей. А для повседневной переписки с родными и близкими рекомендуем использовать свободные системы с открытым исходным кодом, возможностью собственного шифрования и децентрализованными серверами.

Итак, анонимный и безопасный Telegram! Поехали! Всё начинается с регистрации: невозможно стать пользователем мессенджера, не указав мобильный номер и не пройдя верификацию по SMS-подтверждению. Наша задача — принять SMS в обход идентификации личности и местоположения! Что делать? Самое простое, эффективное и безопасное решение — купить виртуальную SIM-карту. В отличие от сервисов, сдающих мобильные номера в аренду, здесь нет тенденции перепродавать товар и подставлять под удар первого покупателя. НО! То же самое нельзя сказать о сотрудничестве со спецслужбами: информацию сливают по запросу.

«Тогда что значит самое простое, эффективное и безопасное решение?» — спросите вы. Не спешите! На общем фоне выделяется Crypton. Здесь есть возможность оплатить анонимной криптовалютой Monero, а сервера сервиса находятся в Исландии. Да, выйдет недёшево, но, повторимся, это самый простой, эффективный и безопасный способ.

Следующая задача — собственно, сама регистрация. В процессе интернет-соединение должно быть анонимным. Но «корпорациям зла» очень не нравится, когда пользователи регистрируются через средства анонимизации. Telegram, например, массово блокирует аккаунты, которые зарегистрированы с IP-адресов выходных узлов Tor. В таком случае самая простая и дешёвая связка — VPN → Tor → VPN. Whonix! Первый VPN скрывает от интернет-провайдера использование шлюза, а также защищает от тайминг-атаки. Сеть Tor шифрует и анонимизирует трафик. А «крайний» VPN — это пыль в «глаза» Telegram. Так мессенджер не станет «ругаться» за использование анонимной сети. Видимость легитимности!

Дальше рекомендуется на один месяц оставить зарегистрированный аккаунт в покое: примерно столько времени нужно алгоритмам Telegram, чтобы убедиться, что владелец учётной записи не нарушает правила мессенджера. Частая смена IP-адресов может привлечь лишнее внимание. Когда месяц прошёл, остаётся только выставить настройки конфиденциальности Telegram на максимум: чтобы никто не мог звонить, видеть номер телефона, последнее время активности и т.д. Готово! Главное — не пользуйтесь учётной записью за пределами Whonix. Это может свести все приложенные усилия к нулю.

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
🕵🏻‍♂️ Методы Bellingcat: 222 OSINT-инструмента.

🔓 Дуров обвинил WhatsApp в отсутствии защиты переписок пользователей.

🕵️ ФБР признало, что покупало шпионское ПО у компании NSO Group.

💰 Mitsui & Co. выпустит криптовалюту, привязанную к ценам на золото.

👨‍💼 В ТПП предложили Минфину приравнять майнинг к бизнесу.

🦠 Cybereason обнаружила новый троян который маскируется под калькулятор.

🇷🇺 Правительство России: Вместо запрета криптовалют будет жесткое регулирование.

💰 Из протокола Wormhole похитили $250 млн в wETH на блокчейне Solana.

#дайджест

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
📩 Как скрыть реальный email-адрес: лучше временной почты.

Кто-то всё ещё считает это теорией заговора
(надеемся, здесь таких нет), но тотальная интернет-слежка — жестокая реальность. О'кей, даже если признать (только на секунду), что это неправда, email-адрес всё равно остаётся очень чувствительной информацией: его растаскивают по базам, и почта начинает разрываться от спам-сообщений. Приятного мало! Что ещё хуже, email могут взломать, причём обычным перебором паролей. Вы, может быть, прочитали нашу статью и придумали надёжную комбинацию, — похвально! Но общая статистика удручает: обычно пользователи не заморачиваются.

Классическое решение для регистраций и заполнения анкет на сомнительных сайтах — «арендовать» временную почту. Оно рабочее! Но отходит на второй план, уступая место Firefox Relay. В чём преимущество этого расширения? Здесь можно сгенерировать email-алиас, который используется для перенаправления писем на реальную электронную почту. Расшифруем: вы указываете «левые» данные (выданный Firefox Relay алиас), но сообщения приходят на родной адрес. Больше не придётся мониторить сразу несколько сайтов — всё в одном месте! К тому же так доступ к почтовому ящику не теряется.

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
​​🔍 Как определить близкое окружение цели по Instagram.

Соцсети — как открытая витрина ювелирного магазина. Владельцы без задней мысли размещают за ней всё самое дорогое. А потом приходят взломщики... Они усыпляют охранника, находят слепую зону, взламывают замковый механизм. И забирают драгоценности! С соцсетями точно так же: продвинутый OSINT-специалист может буквально вытащить оттуда целую биографию. И даже то, чего хозяин профиля, как он думал (был уверен!), не делал публичным.

Функция STERRA — сбор списков подписчиков и подписок в Instagram. Но это не просто парсер! Дальше сервис сверяет данные, и если находит совпадение, поздравляем! Вы попали прямо в яблочко! Объясним: если цель подписана на N, и N подписан на цель, значит они больше, чем просто случайные фолловеры. Да, такие списки можно проверить вручную, но зачем, когда есть STERRA? К тому же это удобно: данные сохраняются в XLS, CSV и JSON. Как дополнение, сервис парсит не только юзернеймы, но и другую информацию: bio, количество постов, имя, количество подписчиков и подписок.

#Osint

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
​​🧄 Как использовать Tor в стандартном браузере.

Спроси у непросвещённого, что такое анонимность в интернете, он скажет «Ну, это Tor, наверное». Кто-то всё ещё считает, что луковый браузер полностью сохраняет конфиденциальность пользователей. Естественно, это не так! Да, Tor умело шифрует трафик, но о полной анонимности даже речи быть не может — как минимум потому, что данные «засвечиваются» на выходной ноде. А потому, если хотите добиться впечатляющего уровня безопасности, нужен комплексный подход. В общем, советуем пройти полноценное обучение!

Что касается Tor, это ± рабочее решение для «безобидного» сёрфинга по даркнету. И с расширением SnowFlake этот сёрфинг станет доступнее: с его помощью можно выйти в Tor прямо из клиента, который используешь на постоянной основе. Удобно! Функционал точно такой же, а использовать проще. И никаких «подозрительных» файлов на рабочем столе и диске.

Почему SnowFlake — must have? Недавно, как все помнят, в России хотели заблокировать Tor. Если бы это всё-таки случилось, пользователи расширения всё равно остались бы «в дамках». К тому же ShowFlake использует WebRTC! А это значит, что реши «верхи» полностью убрать Tor, с расширением такой трюк точно не пройдёт.

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
​​⌨️ Как защититься от биометрии нажатия клавиш.

Когда человек набирает текст на клавиатуре, задействуется порядка сорока разных мышц одновременно. И каждый использует их по-разному! Важную роль играет время, но не только поиска клавиш, а ещё и удержания. Это длится несколько микросекунд, и у каждого свой индивидуальный тайминг. Что всё это значит? Путём сложных математических преобразований, основанных на теории вероятности и статистике, удаётся идентифицировать пользователя компьютера с точностью до 96%. Это называется «биометрия нажатия клавиш».

Anti Keystroke Denonymization — специальный инструмент для маскировки реального интервала нажатия и отпускания кнопок на клавиатуре. Можно (и нужно!) использовать цепочку «VPN → Whonix → VPN», защититься от тайминг-атаки, поменять лингвистическое поведение, но всё это бесполезно, когда в сети есть тексты, набранные вашей рукой. Причём речь даже о паролях и логинах! Чтобы идентифицировать личность при помощи биометрии нажатия клавиш, достаточно четырёх-шести символов.

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
​​🌐 Как создать собственный VPN в 2 клика.

Недавно мы публиковали заметку, посвящённую VPN. Главный вывод, который можно из неё вынести: нельзя пользоваться услугами поставщиков. Они продажны! А потому невозможно достичь высокого уровня анонимности и безопасности без собственного VPN-сервера. Где и почему именно там этот сервер должен располагаться, объяснили всё в той же заметке. А вот технические нюансы — это уже другая тема. Причём лучше посвящать ей полноценную статью, а не короткий пост. Так что в другой раз!

А сегодня расскажем об Amnezia, быстром и удобном способе создать собственный VPN. Всё, что здесь требуется, — указать IP-адрес, логин и пароль сервера. Дальше сервис настраивает данные автоматически! Представьте, что настройка Whonix занимала бы одну минуту. Вот здесь ровно такая история, только вместо дистрибутива — VPN. На всякий случай уточним: вы не подключаетесь к чужим серверам. Amnezia использует ваш VPS!

Вот больше деталей (чтобы развеять ваши сомнения): для каждого протокола запускается отдельный контейнер, генерируются ключи и корневой сертификат; логи не пишутся; у контейнеров нет смонтированных папок с хоста. Всё, что берёт на себя Amnezia, — подключение VPN-протокола. Это бесплатно, просто и безопасно!

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
📱Мы выложили описание нашего первого курса.

Признайтесь, это охрененная тема.

https://t.iss.one/cyberyozh_academy/188
🔐 Как установить пароль в любой браузер.

Все знают историю Росса Ульбрихта: основатель крупнейшей теневой площадки по продаже наркотиков, можно сказать, сам выдал ФБР компрометирующие данные. Как это было? Он пришёл в общественную библиотеку и расшифровал доступ к информации, а затем находящиеся рядом мужчина и женщина устроили драку. Это отвлекло Ульбрихта, и в этот момент другая "посетительница" схватила его ноутбук с расшифрованными данными. Росса арестовали. А доказать его вину не составило никакого труда — на компьютере было достаточно следов, чтобы приговорить создателя Silk Road к пожизненному тюремному заключению.

Что могло бы спасти Ульбрихта?

Только опция автоматического размонтирования криптоконтейнеров и файлов с паролями через 15 секунд отсутствия активности. Тогда агенты остались бы с носом — данные были бы заблокированы задолго до момента, когда те смогли бы получить доступ к ноутбуку. Такая опция есть в настройках большинства менеджеров паролей.

О'кей, допустим, Росс позаботился о жёстком диске. Но что насчёт браузера? Да, там не такой Клондайк компромата, но тем не менее. К чему ведём? Чтобы спать спокойнее, слоёв нужно сделать как можно больше! PassBrow — это расширение с функцией установки пароля на браузер. Запрашивает секретную комбинацию каждый раз, когда запускается клиент. Правда, в бесплатной версии есть ограничение: только 10 запусков в день. Но не так уж это и мало! В список доступных браузеров входят Firefox, Opera, Brave и т.д.

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
Как отправлять самоуничтожающиеся сообщения и файлы.

Решение для обмена интимными фото (рил ток) или способ передать реально ценную инфу, — неважно — есть возможность сделать так, чтобы месседж удалился сразу после прочтения адресатом. «Ай, да нечего мне скрывать!» — можете подумать вы. Совет: пораскиньте 🧠 как следует. Общение в соцсетях настолько опасно, что по-хорошему из них в принципе лучше удалиться. Злоумышленники могут использовать даже самую безобидную инфу!

Wipenote — это сервис для передачи самоуничтожающихся сообщений и файлов. Уточняем: когда получатель прочитает записку, она удалится без возможности восстановления. Из дополнительных функций: защита письма паролем и установка таймера времени удаления. Исходный код открытый!

В Telegram тоже есть такая фича, но с ограничением: только медиафайлы. Правда, чем дальше, тем больше мессенджер теряет статус самой свободной онлайн-платформы. Доверять Telegram личные данные или нет — вопрос открытый.

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
📹 Как автоматически записывать видео с замыленными лицами.

Распознавание лиц — это технология, которая позволяет автоматически идентифицировать или верифицировать человека на фото, видео или вживую. Для распознавания используют нейросети, которые умеют считывать и анализировать уникальные черты человеческого лица, а затем сверять их с базой. Страшный сон анонима!

Anonymous Camera — приложение, которое автоматически скрывает лицо на фото/видео прямо во время записи. Эффект: полное замыливание. По желанию можно наложить цветной круг. Сложно идентифицировать по лицу, когда лица нет, верно? И это ещё не всё! Также можно скрыть тело, либо отдельные его части: одежду, тату, шрамы, волосы и т.д.

К сожалению, приложение доступно только обладателям продукции Apple. Зато распространяется бесплатно! Оговорочка: чтобы открыть дополнительные функции, всё-таки придётся заплатить 1.99$. Но главной опцией, — замыливание лица, — можно пользоваться for free.
Мы действуем во тьме!

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
🔐 Как заходить на заблокированные сайты без VPN.

Так называемый «Закон против интернета» работает в России аж с 2014-го года: разные интернет-ресурсы блокируются компетентными органами во внесудебном порядке. Абсолютно любой сайт! Если чиновники посчитали проект «неблагонадёжным» и «экстремистским», bye-bye! Тысячи раз доказано на практике, решительно и цинично.

Startpage — это как VPN, только Startpage. Все знают, что виртуальная частная сеть открывает доступ к заблокированным сайтам. И точно так же все знают, насколько ненадёжны бесплатные VPN-сервисы. Жалеете деньги на платный? О’кей! Тогда используйте Startpage! По «профессии» это поисковик, но он включает функцию анонимного просмотра страниц: можно заходить на сайты, не оставляя следов.

Как пользоваться: нажимаем на значок маски рядом с сайтами из поисковой выдачи → открывается страница с безопасным HTTPS-соединением. Готово!

Вы в «домике»! Работает как на настольных, так и мобильных устройствах.

#анонимность

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy
Мы задали нашим экспертам ряд вопросов про Android: какой они телефон используют, какой мессенджер, какие ресурсы читают и другие. Мы готовы поделиться ответами с вами.

Сказать, что ответы меня удивили - ничего не сказать.

👉 https://t.iss.one/cyberyozh_academy/195
🔞 Кража интимных фото: как защититься.

В нашей среде таких немного, но некоторые считают, что никому нет дела до их личной жизни. Строго говоря, так оно и есть! Едва ли кого-то интересует ваше грязное нижнее белье. Если вы не INSTASAMKA или Артём Дзюба, конечно. НО! Деньги — вот это уже мотивация, которая есть у каждого. На своём чёрном ремесле шантажисты зарабатывают сотни тысячи долларов, и им всё равно, кто «на прицеле» — обычная девятиклассница или дочь московского ресторатора. А методы добычи интима везде ± одни!

«Пожалуйста, введите код из личного сообщения от Администрации, чтобы подтвердить, что Вы — владелец страницы» — вот такое сообщение внезапно может получить любой пользователь VK. Оно сопровождается ссылкой, сокращённой на vk.cc, а послано якобы от имени администрации соцсети. Выглядит убедительно! Имейте в виду, что не все такие умные и разбираются в видах интернет-мошенничества. Когда жертва переходит по ссылке, она попадает на полную копию сайта VK, где её «просят» ввести регистрационные данные. Не замечая подвода, цель выполняет требование. Ведь на кону доступ к профилю VK! Так злоумышленники получают чужие логины и пароли. Это называется «фишинг».

Обычный улов среднего хакера — порядка 100-150 учётных записей. Всё зависит от масштабов. Заполучив доступ к странице, взломщик внимательно изучает раздел «Файлы» в «Диалогах» жертвы (специальный софт полностью автоматизирует процесс). К счастью для шантажистов, обмен интимными фото между любовниками — обычные дело. И, естественно, мало кто использует для этого анонимные мессенджеры. Так что материала хватает! Когда он найден, жертве высылаются сообщения с угрозами т.н. слива. Но из неприятного положения есть выход: заплатить N-ую сумму (обычно начинается от 5.000₽).

Так как же защититься от кражи интимных фото? В идеале, понятное дело, не хранить их. А если и хранить, то строго "под замком". Cryptocam, например, сразу снимает фото и видео в зашифрованном виде. Приложение использует надёжный алгоритм шифрования AES-128 и OpenPGP с использованием безопасного ключа. «Есть ведь и другие способы зашифровать файл» — скажете вы. Да, есть! И по функционалу ничем не уступают. НО! В памяти смартфона могут остаться следы незашифрованного контента. А с Cryptocam это исключено: запись шифруется с самого начала. Вот и получается: нет пароля — данные конфиденциальны. Хакинг? Реально! Методы спецслужб — тоже. Но обычный «пролетарий», а их большинство, скорее голову расшибёт, чем получит доступ.

Для обмена интимными фото, если уж дошло до этого, лучше использовать децентрализованные мессенджеры. Один из таких — Element. Он использует технологию сквозного шифрования на базе Matrix, открытой сети для безопасного обмена сообщениями.

Напоследок хочется рассказать о скандальной истории, связанной с VSCO, популярным редактором фотографий. Она произошла в августе 2021-го, и вот что случилось: интимные фотографии пользователей приложения попали в сеть. Как так вышло? Сохранение фото сопровождалось малозаметным предложением опубликовать снимок в общей ленте публикаций. И флажок стоял по умолчанию! Если его не убрать, фото становится доступным для всех. Что и происходило в огромных масштабах — пользователи просто не замечали дополнительный пункт. Вот так! Мораль: даже если вы тщательно следуете правилам анонимности и безопасности, есть человеческий фактор. И он играет с нами злую шутку!
Какие мессенджеры предпочитает эксперт CyberYozh?

Telegram? Signal? Wickr Me? Threema? Расслабьтесь, у вас нет шансов угадать. Ссылка на ответ ниже.

👉 https://t.iss.one/cyberyozh_academy/197
🌐 5 анонимных и надёжных хостингов.

Последние несколько лет российские проекты уверенно мигрируют на запад, и всё из-за «особенностей» отношений между хостинг-компаниями и правоохранительными органами. Объясним: если последним что-то не нравится, они не просят. Они требуют! Причём ответ всегда нужен в лучшем случае ещё вчера. И неважно, что вы размещаете на хостинге, — это может быть никак не связано с нелегальной деятельностью. И равно есть риск лишиться проекта! Для РФ это уникальный сценарий: ресурс легко могут заблокировать.

Целый файлообменник или торрент-трекер отправляется в «баню» только из-за одного файла. Ведёте крупный исторический ресурс? Одна «неправильная» книга — конец! Молчим про мошеннические проекты, детскую порнографию, экстремистские ресурсы и т.д. В общем, всё, что нужно знать, — если вам важна свобода, не размещайте ресурсы на российских хостингах. «Если не там, то где?» — спросите вы. Представляем наш личный ТОП!

1️⃣ Njalla — анонимный сервис регистрации доменов с использованием криптовалют. Создан основателями торрент-трекера The Pirate Bay.
2️⃣ FlokiNET — надёжный, стабильный и анонимный веб-хостинг.
3️⃣ 1984 Hosting — название хостинга говорит само за себя.
4️⃣ OrangeWebsite — анонимный веб-хостинг из Исландии, принимает оплату в ВТС.
5️⃣ Greenhost — ещё один хостинг, ориентированный на приватность. Имеет собственные сервера в Tor.

Чем эти хостинги отличаются от российских? Здесь ни один ресурс не может быть заблокирован или удалён по прихоти правоохранительных органов. Нарушаете авторские права?
Разумеется, это незаконно и в Европе, но всё что вас попросят сделать — это удалить нелегальный контент в разумные сроки. Без соответствующего судебного запроса полицейский даже не сможет получить ваши персональные данные.

Обсудить в чате 👉 https://t.iss.one/+jrxm2KHbIl9kMDQy