Forwarded from SecAtor
В 20.00 по Москве выйдут новые версии операционок от Apple - iOS 14, iPadOS 14, watchOS 7 и tvOS 14.
Как обычно, всем, кто заботится о своей безопасности и приватности, необходимо незамедлительно обновиться.
Как обычно, всем, кто заботится о своей безопасности и приватности, необходимо незамедлительно обновиться.
Twitter
Apple Hub
Get ready to update your devices! iOS 14, iPadOS 14, watchOS 7, and tvOS 14 should be available at 10 a.m. PDT
Как разрабатывается искусственный интеллект
Участвуй в интенсиве по Data Science и познакомься с основами анализа данных и технологиями машинного обучения.
Ты узнаешь, какие инструменты и алгоритмы используют специалисты. Познакомишься с основами языка программирования Python. Научишься грамотно выгружать и визуализировать данные. Создашь модель машинного обучения, предсказывающую курс доллара. Узнаешь, как оценивать качество модели.
Зарегистрироваться бесплатно можно по этой ссылке.
Попробуй себя в роли специалиста по Data Science на мастер-классах от гуру в сфере машинного обучения Михаила Овчинникова и убедись, что эта профессия доступна и для тебя!
Участвуй в интенсиве по Data Science и познакомься с основами анализа данных и технологиями машинного обучения.
Ты узнаешь, какие инструменты и алгоритмы используют специалисты. Познакомишься с основами языка программирования Python. Научишься грамотно выгружать и визуализировать данные. Создашь модель машинного обучения, предсказывающую курс доллара. Узнаешь, как оценивать качество модели.
Зарегистрироваться бесплатно можно по этой ссылке.
Попробуй себя в роли специалиста по Data Science на мастер-классах от гуру в сфере машинного обучения Михаила Овчинникова и убедись, что эта профессия доступна и для тебя!
23 скрытые функции iOS 14, на которые стоит обратить внимание
Вчера всем желающим стало доступно обновление iOS 14.
Новая версия iOS полна полезных дополнений, таких как библиотека приложений, переработанный домашний экран с виджетами, улучшения Apple Maps, элементы управления конфиденциальностью и многое другое.
В этой статье мы рассказывали о скрытых функциях iOS 14. На первый взгляд, эти улучшения могут показаться не слишком важными, но мы докажем, что это не так.
🔗 https://exploit.iss.onedia/articles/25-skrytykh-funktsii-ios-14-kotoryie-stoit-provierit/
Вчера всем желающим стало доступно обновление iOS 14.
Новая версия iOS полна полезных дополнений, таких как библиотека приложений, переработанный домашний экран с виджетами, улучшения Apple Maps, элементы управления конфиденциальностью и многое другое.
В этой статье мы рассказывали о скрытых функциях iOS 14. На первый взгляд, эти улучшения могут показаться не слишком важными, но мы докажем, что это не так.
🔗 https://exploit.iss.onedia/articles/25-skrytykh-funktsii-ios-14-kotoryie-stoit-provierit/
Эксплойт
23 скрытые функции iOS 14, на которые стоит обратить внимание
В этом посте мы поговорим об основных скрытых функциях iOS 14
«Роскомсвобода» через суд пытается остановить работу систем распознавания лиц в Москве до принятия акта, который будет регламентировать работу подобных систем.
Иск к ДИТ и МВД подала волонтёр организации Анна Кузнецова, обнаружившая в даркнете свои «слитые» с московских камер биометрические данные.
Согласно расследованию «Роскомсвободы», доступ к камерам может передаваться третьим лицам по прямой ссылке, а найти конкретного человека по этим камерам можно за 15 тысяч рублей.
Иск к ДИТ и МВД подала волонтёр организации Анна Кузнецова, обнаружившая в даркнете свои «слитые» с московских камер биометрические данные.
Согласно расследованию «Роскомсвободы», доступ к камерам может передаваться третьим лицам по прямой ссылке, а найти конкретного человека по этим камерам можно за 15 тысяч рублей.
Домен
Несколько доменов, связанных с пиратским сайтом Pirate Bay, стали общедоступными в этом месяце после того, как их владелец не продлил регистрацию. Piratebay.org продали на аукционе Dropcatch за $50 000, и теперь ожидается аукцион по
Сам сайт в 2012 году перешел с родного домена
За время своего существования «Пиратская бухта» пережила немало нападок: аресты сооснователей, крупные полицейские рейды, нацеленные на операторов сайта, а также попытки вычислить владельцев через VPN провайдера.
Piratebay.org
был продан за $50 000, следующий — ThePiratebay.com
Несколько доменов, связанных с пиратским сайтом Pirate Bay, стали общедоступными в этом месяце после того, как их владелец не продлил регистрацию. Piratebay.org продали на аукционе Dropcatch за $50 000, и теперь ожидается аукцион по
ThePiratebay.com
. Сам сайт в 2012 году перешел с родного домена
ThePiratebay.org
на ThePiratebay.se
, опасаясь, что первый у него отберут власти США. Позже, когда и .se оказался под угрозой, сайту пришлось сменить еще несколько доменов. На данный момент ресурс функционирует с ThePiratebay.org
.За время своего существования «Пиратская бухта» пережила немало нападок: аресты сооснователей, крупные полицейские рейды, нацеленные на операторов сайта, а также попытки вычислить владельцев через VPN провайдера.
Forwarded from SecAtor
По сети поползла информация про то, что американцы отозвали SSL-сертификаты у 35 российских сайтов, включая fsb. ru и kremlin .ru. Таким образом, трафик этих сайтов сейчас не зашифрован.
С одной стороны, fsb. ru сегодня по HTTPS действительно не открывается.
С другой стороны, у сайта Кремля, насколько мы помним, SSL-сертификата вообще не было, а первоисточник информации, судя по всему, - украинский сайт gordon. ua, точнее интервью "американского бизнесмена российского происхождения Майкла Талана". Вдобавок к сказанному он заявил в интервью, что скоро США отзовут SSL-сертификаты у Mail. ru и Яндекса.
Талан, будучи сторонником оппозиции, в 2012 году уехал из России. Сейчас он работает на Amazon и, возможно, решил немного торгануть хайпом.
Так что ни подтвердить ни опровергнуть данную новость мы пока не можем.
С одной стороны, fsb. ru сегодня по HTTPS действительно не открывается.
С другой стороны, у сайта Кремля, насколько мы помним, SSL-сертификата вообще не было, а первоисточник информации, судя по всему, - украинский сайт gordon. ua, точнее интервью "американского бизнесмена российского происхождения Майкла Талана". Вдобавок к сказанному он заявил в интервью, что скоро США отзовут SSL-сертификаты у Mail. ru и Яндекса.
Талан, будучи сторонником оппозиции, в 2012 году уехал из России. Сейчас он работает на Amazon и, возможно, решил немного торгануть хайпом.
Так что ни подтвердить ни опровергнуть данную новость мы пока не можем.
TikTok не пропадет из магазинов приложений в США
Трамп лично «благословил» сделку между Oracle и TikTok, согласно которой американский техногигант выкупит 12,5% акций TikTok, а Walmart еще 7,5 %.
Американская компания получит полный доступ к просмотру исходного кода и обновлений TikTok, чтобы убедиться, что приложение не использует бекдоры для сбора данных, говорят в Bloomberg. Это также позволит проконтролировать, что материнская компания не ведет слежку за 100 млн американскими пользователей приложения. Предположительно, эту роль Oracle собирается взять на себя.
ByteDance всё ещё считают условия сделки несправедливыми, но подчёркивают, что такой вариант лучше, чем полный запрет TikTok в США.
Трамп лично «благословил» сделку между Oracle и TikTok, согласно которой американский техногигант выкупит 12,5% акций TikTok, а Walmart еще 7,5 %.
Американская компания получит полный доступ к просмотру исходного кода и обновлений TikTok, чтобы убедиться, что приложение не использует бекдоры для сбора данных, говорят в Bloomberg. Это также позволит проконтролировать, что материнская компания не ведет слежку за 100 млн американскими пользователей приложения. Предположительно, эту роль Oracle собирается взять на себя.
ByteDance всё ещё считают условия сделки несправедливыми, но подчёркивают, что такой вариант лучше, чем полный запрет TikTok в США.
Минцифры хочет запретить шифрование, которое помогает обходить блокировки
Минцифры предлагает запретить использовать на территории РФ протоколы шифрования, позволяющие скрывать фактические сетевые адреса веб-сайтов, что мешает искать и блокировать запрещенную в России информацию.
Использование протоколов типа DoH или DoT потенциально могут быть использованы для обхода блокировок. Для блокировки сайтов провайдерам требуется знать доменное имя (URL), получаемое через DNS-запрос, и IP-адрес блокируемого ресурса. В случае если DNS-запрос скрыт шифрованием, провайдер не сможет блокировать конкретный ресурс из-за скрытого от него URL.
Минцифры предлагает запретить использовать на территории РФ протоколы шифрования, позволяющие скрывать фактические сетевые адреса веб-сайтов, что мешает искать и блокировать запрещенную в России информацию.
Использование протоколов типа DoH или DoT потенциально могут быть использованы для обхода блокировок. Для блокировки сайтов провайдерам требуется знать доменное имя (URL), получаемое через DNS-запрос, и IP-адрес блокируемого ресурса. В случае если DNS-запрос скрыт шифрованием, провайдер не сможет блокировать конкретный ресурс из-за скрытого от него URL.
Яндекс покупает банк Тинькофф за $5,48 млрд
Яндекс выкупит банк «Тинькофф», размер сделки составит около $5,48 млрд или $27,64 за акцию. Об этом сообщает TCS Group, которой принадлежат акции банка. В Яндексе подтвердили, что обсуждается покупка до 100% акций TCS Group.
Весной компания подала заявку на регистрацию 17 торговых марок, в том числе «ЯБанк», «ЯКредит», «ЯБиржа», «ЯБрокер», «ЯВклад», «ЯКапитал», «ЯСтраховка», «ЯСчет», «ЯПортфель», «ЯСбережения», «ЯСейф», «ЯЭквайринг», «ЯПеревод», «ЯВалюта», «ЯТрейд», «ЯАкции» и «ЯКэш».
Яндекс выкупит банк «Тинькофф», размер сделки составит около $5,48 млрд или $27,64 за акцию. Об этом сообщает TCS Group, которой принадлежат акции банка. В Яндексе подтвердили, что обсуждается покупка до 100% акций TCS Group.
Весной компания подала заявку на регистрацию 17 торговых марок, в том числе «ЯБанк», «ЯКредит», «ЯБиржа», «ЯБрокер», «ЯВклад», «ЯКапитал», «ЯСтраховка», «ЯСчет», «ЯПортфель», «ЯСбережения», «ЯСейф», «ЯЭквайринг», «ЯПеревод», «ЯВалюта», «ЯТрейд», «ЯАкции» и «ЯКэш».
«Википедия» собирается изменить дизайн впервые за десятилетие
Разработчики пришли к выводу, что пора менять визуальный стиль, поскольку он стал слишком громоздким и неудобным для читателей. Изменения коснутся пока только десктопной версии.
При этом текущий интерфейс радикально менять не будут, а обновят лишь отдельные его элементы. Работа стартовала еще в мае 2019 года. Изменения в интерфейсе будут происходить постепенно.
Разработчики пришли к выводу, что пора менять визуальный стиль, поскольку он стал слишком громоздким и неудобным для читателей. Изменения коснутся пока только десктопной версии.
При этом текущий интерфейс радикально менять не будут, а обновят лишь отдельные его элементы. Работа стартовала еще в мае 2019 года. Изменения в интерфейсе будут происходить постепенно.
Беларусские хакеры передают сообщения через чеки
Белорусский портал Onliner сообщает о необычных посланиях в чеках за оплату школьного питания. Под суммой покупки и другой обычной информацией «кибер партизаны» разместили специальное обращение к людям, которые могут быть знакомы с работниками силовых структур.
Некоторые пользователи также сообщили об аналогичных сообщениях в электронных чеках, а значит проблема касается не только терминалов.
Белорусский портал Onliner сообщает о необычных посланиях в чеках за оплату школьного питания. Под суммой покупки и другой обычной информацией «кибер партизаны» разместили специальное обращение к людям, которые могут быть знакомы с работниками силовых структур.
Некоторые пользователи также сообщили об аналогичных сообщениях в электронных чеках, а значит проблема касается не только терминалов.
В Москве завели дело на двоих полицейских, передавших посторонним данные с камер распознавания лиц
Медуза сообщает, что по версии следствия, оперативник Шершнев по просьбе своего знакомого патрульного Иванова получил доступ к системе, где хранятся данные с камер наблюдения, и узнал о перемещениях двух женщин — Анны Кузнецовой и Надежды Соболь — за июль-сентябрь. Затем Иванов, сказано в материалах дела, передал эти сведения третьим лицам.
Кузнецова нашла в интернете человека, торгующего данными из системы, и анонимно попросила «пробить» информацию о себе. Она смогла купить данные о своих перемещениях за 16 тысяч рублей.
Медуза сообщает, что по версии следствия, оперативник Шершнев по просьбе своего знакомого патрульного Иванова получил доступ к системе, где хранятся данные с камер наблюдения, и узнал о перемещениях двух женщин — Анны Кузнецовой и Надежды Соболь — за июль-сентябрь. Затем Иванов, сказано в материалах дела, передал эти сведения третьим лицам.
Кузнецова нашла в интернете человека, торгующего данными из системы, и анонимно попросила «пробить» информацию о себе. Она смогла купить данные о своих перемещениях за 16 тысяч рублей.
Meduza
В Москве завели дело на двоих полицейских, передавших посторонним данные с камер распознавания лиц
Следственный комитет в Москве возбудил уголовное дело в отношении двоих сотрудников МВД, подозреваемых в незаконном распространении данных о гражданах, полученных из системы распознавания лиц. Об этом сообщает «Коммерсант», ссылаясь на постановление СК.
До 300 млн рублей могут получить российские предприятия на разработку и внедрение отечественного ПО
22 сентября РФРИТ запустил прием заявок на участие в конкурсах по двум направлениям: поддержка проектов организаций, внедряющих отечественные ИТ-решения, созданные на базе «сквозных» цифровых технологий, а также поддержка разработчиков отечественного ПО.
От 20 до 300 млн рублей могут получить организации, которые внедряют ИТ-решения для цифровой трансформации производственных и управленческих процессов. Срок реализации должен составлять от 6 до 36 месяцев. Для разработчиков отечественного ПО предусмотрена та же сумма, срок реализации проекта – от 1 до 12 месяцев. Продукт должен быть зарегистрирован в реестре отечественного ПО.
Для участия в конкурсах необходимо подать документы онлайн в личном кабинете на сайте РФРИТ.рф
22 сентября РФРИТ запустил прием заявок на участие в конкурсах по двум направлениям: поддержка проектов организаций, внедряющих отечественные ИТ-решения, созданные на базе «сквозных» цифровых технологий, а также поддержка разработчиков отечественного ПО.
От 20 до 300 млн рублей могут получить организации, которые внедряют ИТ-решения для цифровой трансформации производственных и управленческих процессов. Срок реализации должен составлять от 6 до 36 месяцев. Для разработчиков отечественного ПО предусмотрена та же сумма, срок реализации проекта – от 1 до 12 месяцев. Продукт должен быть зарегистрирован в реестре отечественного ПО.
Для участия в конкурсах необходимо подать документы онлайн в личном кабинете на сайте РФРИТ.рф
Эксперты Cisco Talos выяснили, что во втором квартале 2020 года злоумышленники использовали фреймворк Cobalt Strike в 66% вымогательских атак. Хакеры все больше полагаются в работе на Cobalt Strike, а не на массовое вредоносное ПО. Модули Cobalt Strike не хранятся в файловой системе, их исполняемый код можно найти только в оперативной памяти. А так же, код может быть инжектирован в любой процесс, например с целью повышения прав и привилегий.
⚡️ В Азербайджане отключили интернет
По всей стране не работает Telegram, WhatsApp и Facebook.
«Доступ в Интернет по всему Азербайджану был ограничен в целях предотвращения широкомасштабных провокаций со стороны Армении. Мы надеемся, что граждане Азербайджана проявят понимание по поводу введения ограничений, которые могут возникнуть в связи с интернетом в конфликтной ситуации» — говорится в сообщении Минсвязи страны.
По всей стране не работает Telegram, WhatsApp и Facebook.
«Доступ в Интернет по всему Азербайджану был ограничен в целях предотвращения широкомасштабных провокаций со стороны Армении. Мы надеемся, что граждане Азербайджана проявят понимание по поводу введения ограничений, которые могут возникнуть в связи с интернетом в конфликтной ситуации» — говорится в сообщении Минсвязи страны.
This media is not supported in your browser
VIEW IN TELEGRAM
Программист из Чехии взломал свою кофеварку, чтобы показать незащищенность умных устройств.
Аппарат начал пищать, шуметь, разбрызгивать горячую воду и требовать выкуп, в размере $250, чтобы прекратить вакханалию.
Аппарат начал пищать, шуметь, разбрызгивать горячую воду и требовать выкуп, в размере $250, чтобы прекратить вакханалию.
Все приложения Google Play, включая Netflix и Spotify, будут обязаны отдавать 30 % своей прибыли
Как и ожидалось, компания Google сегодня объявила, что все Android-приложения, загруженные из его Play Store, со следующего года будут обязаны использовать встроенную биллинговую систему для внутренних покупок.
Это правило всегда было, просто некоторые разработчики его обходили, прося клиентов напрямую вводить информацию о своей кредитной карте через сторонний сервис.
Скорее всего, Netflix, Spotify и другие популярные сервисы уберут оплату из приложения, как это уже сделано в Netflix на iOS. Такой шаг позволит им легально обойти комиссию Play Store, так как там разрешены приложения, через которые происходит «только потребление контента».
Как и ожидалось, компания Google сегодня объявила, что все Android-приложения, загруженные из его Play Store, со следующего года будут обязаны использовать встроенную биллинговую систему для внутренних покупок.
Это правило всегда было, просто некоторые разработчики его обходили, прося клиентов напрямую вводить информацию о своей кредитной карте через сторонний сервис.
Скорее всего, Netflix, Spotify и другие популярные сервисы уберут оплату из приложения, как это уже сделано в Netflix на iOS. Такой шаг позволит им легально обойти комиссию Play Store, так как там разрешены приложения, через которые происходит «только потребление контента».
Американский магазин начал продавать новый Google Chromecast, о котором еще не было объявлено.
Пока Apple борется с утечками фотографий еще не вышедших девайсов, новые гаджеты от Google появляются на полках магазинов еще до презентации.
Мероприятие Google Pixel 5 запланировано только на сегодня, но Walmart и Home Depot уже два дня во всю продает новые Chromecast за 49,99 долларов за штуку.
Пока Apple борется с утечками фотографий еще не вышедших девайсов, новые гаджеты от Google появляются на полках магазинов еще до презентации.
Мероприятие Google Pixel 5 запланировано только на сегодня, но Walmart и Home Depot уже два дня во всю продает новые Chromecast за 49,99 долларов за штуку.