Может, вам повезет?
1.87K subscribers
13 photos
2 videos
261 links
Простым языком о сложных «подводных камнях» цифрового столетия.

Контакты: @kremlinkernel
или https://kremlinkernel.com/contact
Download Telegram
По ком звонит колокол

Дорогое министерство обороны скоро получит очередные полномочия по доступу к данным граждан. В этот раз — т. н. «контрактников» и курсантов.

Речь идёт про информацию о банковских счетах (?), статусе иноагента (??), истории ДТП и источниках дохода (???), а также многих других. Мол, эти сведения жизненно необходимы для «оценки пригодности к военной службе».

К сожалению, формулировка «оценки пригодности» выдаёт истинные намерения военных чиновников. Видите ли, «оценку пригодности» у потенциальных добровольцев проводит медкомиссия. Эти меры же, как можно судить, направлены на создание фундамента для слежения за годным к военной службе гражданским населением.

По банковским счетам, например, можно точечно установить не только местонахождение человека, но и его привычки. Допустим, лирический персонаж «Петя» призывного возраста каждое утро покупает себе кофе в двух разных точках около дома. Это отражается в его банковском счёте.

Кроме того, предполагается получение информации о счетах родственников, что позволяет находить призывника даже в том случае, если он пользуется картой ближайшего родственника.

Сценарий специально усложнён, ведь такой «ларёк» обычно один. Далее достаточно поставить неприметный чёрный автобус рядом с одним из них, как это уже происходит в Перми.

Неприятный осадок также добавляют вести о том, что осенью намечается невиданных масштабов «движуха». Некоторые спикеры даже указывают на место её проведения.

Автор «Может, вам повезёт?» бы подсказал несколько других способов «оценки» годности, но неправильно «вежливым людям» идеи подбрасывать.

Вам повезёт. || Интернет-сайт
🤔10💯8😁61🔥1
Дайджест «О том, что будет, было, или есть» за август 2026

Этот дайджест «О том, что было, будет или есть», 12-ый по счёту, обозначает ровно один год существования этой замечательной рубрики. В сравнении с прошлым августом, на взгляд автора, этот выдался гораздо более интересным.

О том, что было:

Нельзя не начать с «хэдлайнера» всей новостной ленты последней недели месяца — «показушный» прилёт главы ЦРУ во Внуково на американском военном грузовом (!) самолёте. Как верно подметили многие спикеры, выбор именно этого «судна» не случаен.

Экономически — это абсолютно бесполезное сжигание средств. Другой вопрос в том, что он мог быть использован для произведения нужного впечатления. Нет никаких причин предпочитать его обычному бизнес-джету.

Наоборот, глава американских «шпионов» должен понимать, что обычный джет кратно лучше «сливается» с обычным воздушным трафиком, чем военный грузовой самолёт. Значит, выбор последнего был отнюдь не случайным.

О чем именно был «джентельменский» разговор, также неясно. Первые сообщения были о том, что темой была мобилизация, но с логической стороны — это полностью безграмотная конструкция. Мобилизация может быть для чего-то, и сама по себе не имеет смысла.

Тем более «забавными» выглядят заявления о том, что сама мобилизация может быть использована для «проверки НАТО», в том числе по вышеуказанным причинам.

Одна из самых «трезвых» версий — директор ЦРУ прилетал обсудить не «абстрактную» мобилизацию, а конкретную проверку сплоченности альянса на его прибалтийских членах. В этой «конфигурации» мобилизация может существовать как инструмент, что в целом логически соответствует происходящему.

Автор «Может, вам повезёт?» все ещё находится в сомнениях относительно действительной «натуры» произошедшего. Всё-таки, «шпионы» не «бюрократы», и такие сведения в газеты не «сливают». Если такое представление о «шпионах» ещё актуально, конечно же.

О том, что есть:

В этом месяце исполняется год негласной блокировке всех иностранных сервисов интернет-телефонии (VoIP).

В связи с этим, автор рекомендует освежить память и ознакомиться с статьёй «Хронология подготовки к блокировке Telegram», которая, в том числе, затрагивает и общий запрет.

Один из «мотивов» для блокировки самого мессенджера был описан в статьях «Птицы-небылицы» и «Суперпозизция Новака». В них рассказывается «повесть» о том, как связанные с Павлом Дуровым функционеры украли около 500 миллионов рублей у «уважаемых людей».

О том, что будет:

Автор «Может, вам повезёт?» ожидает масштабные перебои в работе систем связи в конце сентября. Речь идёт не про «белые списки», которые, как можно судить, согласованы не будут, а про полный «шатдаун». В том числе проводного интернета в Москве и МО.

В связи с этим можно дать только одну рекомендацию: сохраните на цифровые носители все, что вам может пригодится. В том числе медиа-файлы.

Нельзя забывать, что интернет — только «приятное дополнение» для вычислительной техники. События последних лет, безусловно, заставляют об этом вспомнить.

Вам повезёт. || Интернет-сайт
🔥105👍3🤔1
Сергей Боярский, действующий «слуга народа» и депутат ГД, тут собрался россиян от VPN отучать. Только «ленивый» над ним не посмеялся — мол, «отучалка» не выросла и тому подобное.

Не остался без внимания и бессмертный хит «Динозаврики». Тем не менее, нужно понимать, что он — не сам по себе «говорящая голова», а выразитель мнений тех, кто действительно руководит ИТ-политикой.

Именно такой консенсус установился в одной из «башен». Конкретно обозначать её мы не будем, но «беспокоятся» за сохранность россиян там примерно все.

Оттуда же руководят профильным министерством и надзорным органом. Именно по этой причине «мальчики на побегушках» на постах не заслуживают такой ненависти. Они просто делают то, что скажут.

Эти «управленцы» действительно считают, что россиян надо «отучать», как малых детей. Отсюда вечные блокировки, замедление технологического прогресса и тому подобные «прелести». По-сути, рунет пытаются максимально «законсервировать» в состоянии десятилетней давности.

С VPN все просто — они мешают следить за россиянами. Как коммерческим компаниям, так и обозначенным «функционерам». Особенно хорошие VPN, а не «зеленые» с одним ботом в Telegram.

Автор «Может, вам повезёт?» расскажет вам секрет: половина таких VPN принадлежит им же. Опосредованно, конечно же. Отсюда и штрафы за «поиск экстремистского контента».

Над Сережей смеяться не надо. В конце концов, «текст песни» далеко не его.

Вам повезёт. || Интернет-сайт
👏14😁12🤔5💯21🔥1
Наркоман из сопредельного государства тут анонсировал удары по аэропортам в Москве. Также, что самое смешное, услужливо предупредил авиакомпании «свернуть лавочку».

У нас призер на ежегодную премию «воздухан года». Просто потому, что если ты говоришь «ой, мы сейчас по вам ударим», то это блеф уровня детского сада. Даже малым детям понятно, что такие заявления происходят от отсутствия «ударялки», но жгучего желания быть «крутым».

Нет сомнений и в том, что этот «месседж» нацелен только на украинскую аудиторию, у которой и так семь «перемог» на неделе. Любой здравый аналитик от таких «посланий» только живот от смеха надорвет.

Удары возмездия явно даром не прошли, раз «уж» закрутился на «сковородке».

Это так, мысли автора «Может, вам повезёт?» вслух. Днём выйдет обычный и достаточно интересный материал, о содержании которого некоторые читатели уже могут догадываться.

Вам повезёт. || Интернет-сайт
👍11🔥9💯5🤬1
Говорят, что устройства ТСПУ, которые используются для установления государственных блокировок, начали перехватывать незашифрованные запросы к DNS-серверам Google и Cloudflare.

Забавно, что Ростелеком также блокирует обращения к этим провайдерам через DoH и DoT (зашифрованный DNS), которые созданы для защиты от подобного «вредительства».

Ничего удивительного в этом нет. Мандат на это был выдан соответствующему «органу» ещё в прошлом году. Гораздо важнее то, что, как можно судить, DNS-серверами «дело» не ограничится.

Сейчас западные удостоверяющие центры играют «на руку» российскому государству, отзывая все больше сертификатов — тем самым, заставляя российских пользователей устанавливать «отечественные» от НУЦ Минцифры. Как считает интернет-ресурс «Может, вам повезёт?», делать это ни в коем случае нельзя.

Просто потому, что пока вы доверяете Минцифры, они могут выпустить поддельные сертификаты для любого сайта и спокойно «читать» ваш зашифрованный трафик, как это уже было в Казахстане.

С учётом того, что на линиях связи также стоят ТСПУ, которые уже, по сообщениям, перехватывают запросы, ничего не стоит подменить условный Google на его «фейк». Не каждый «полезет» смотреть сертификат того или иного сайта.

Также ничего не стоит потом выписать штраф за поиск «экстремисткого контента», используя данные из перехваченного соединения. «Тов. Майор» тут не нужен, процесс реализуется на уровне автоматики.

«Может, вам повезёт?» дал достаточно «подсказок» о том, кто действительно управляет Минцифры. Из уважения к читателю приводить ответ на эту простую «загадку» интернет-ресурс не будет.

Вам повезёт. || Интернет-сайт
🤔1410👍5🔥1
Как ни странно, нарушение работы систем связи, которое прогнозируется на конец сентября, действительно имеет отношение к «безопасности».

«Вражеская пропаганда» без устали твердит, что власть идёт на это исключительно ради сокрытия факта т. н. «массовых фальсификаций». Верить ей мы, конечно же, не будем.

Мало кто может поспорить с тем, что отключение интернета положительно влияет на безопасность вычислительной техники. Для этого даже отдельный термин есть, «воздушный зазор».

Получается, что «главные по тарелочкам» и прочие службы безопасности только желают обезопасить устройства россиян, принудительно создав «воздушный зазор» между ними и внешним миром.

Назвать это можно «операцией по профилактике киберугроз», дабы исключить отсылки на обидные «мэмы» с героями советских мультиков.

Внимательный читатель может возразить, что автор «Может, вам повезёт?» подбрасывает «слугам народа» идеи. И будет полностью прав.

Вам повезёт. || Интернет-сайт
🤔9🤬3😁21🔥1💯1
Про недавние нападения в школах. Самый резонансный случай, с дитем мигрантов и таджикским национальным ножом, был позорно «замят» большинством медиа.

«Может, вам повезёт?» же считает, что преступника и его социальную группу, «атмосфера» в которой, как можно судить, только потворствовала попытке совершения теракта, необходимо знать в лицо. К счастью, у маленького подонка ничего не получолсь.

Подобные случаи нельзя трактовать как «изолированные». Речь идёт о постоянном деструктивном воздействии на молодёжь, которому текущие «слуги народа» только способствуют.

Вместо того, чтобы контролировать потребляемую молодежью информацию и воздействовать на неё (т. н. мифическая «мягкая сила»), власть берет и «грубо» отрезает к ней доступ. Дальше нестабильный подросток идёт на популярный маркетплейс (да-да) и покупает ключ VPN от продавца с популярным мемом на аватарке.

Если предложение не является «западней» отечественных служб безопасности, то он получает доступ ко всей доступной экстремистской литературе, группам, и пресловутым «пабликам». Без какого-либо контроля государства — соединение-то зашифрованное.

Даже если дорогие «чекисты» и являются скрытыми спонсорами, возможность просматривать трафик у них все ещё ограничена, потому что TLS. Только метаданные.

Получается, что на «бумаге» у нас чистое информационное пространство, а на деле — повсеместные «двери» в метафорические «помещения», в которых рассказывают, что «резать русских» — вполне даже «почетно».

При условии нормального взаимодействия с платформами (не «слыш, дай», как это было и есть с Telegram) и депопуляризации VPN путём отмены безумной политики блокировок всего, что криво выглядит, эффективность обнаружения подобных «одиночек» можно увеличить многократно.

Тот же Telegram вполне разговаривал с российским государством, пока кучка «идиотов» не решила поставить на нем крест. Путём «переговоров» можно запрашивать список подписчиков тех или иных экстремистских групп, их IP-адреса и номера телефонов, после чего «адресно» с ними работать.

Уменьшать эффективность обнаружения подобных «индивидов» — значит повышать количество убитых детей, смерти которых можно было предотвратить. Простая же «арифметика».

Вам повезёт. || Интернет-сайт
💯32🔥127👍3
В ситуации с концертом открытого нациста Канье важно вот что.

Общественные «лоботрясы» вроде «Лиги Безопасного Интернета» и прочих «ИРИ» буквально «забили» большинство популярных российских артистов.

Как результат — теперь большинство песен в той же «Яндекс.Музыке» противно слушать из-за цензуры. При этом, «по-человечески» тех же самых исполнителей можно послушать на торрент-трекерах.

Лейблы, разумеется, теряют на этом часть денег. Зачем слушать «изуродованные» версии и платить, когда на соседнем сайте по запросу «скачать бесплатно» всё есть?

При этом, подхватить вирус из файла формата FLAC, WAV и даже MP3 для обычного пользователя исключительно сложно. Почему-то все те же «шавки» и «отменялкины», при объявлении о продаже билетов на творчество буквального нациста, не поднимают «бунт» и отмены не требуют.

Та же Мизулина-младшая, получая, по оценкам вице-спикера Даванкова, 200 миллионов рублей из бюджета, даже акцию не постаралась сделать. Кроме отписки «Служу России» в ответ на новость, что концерт якобы отменён, конечно же.

Возможно, что все деньги «Лиги» ушли на химчистку ковров (хотя артистов на них давно не вызвали) или даже на новые «бирюльки» для дорогой доченьки сенатора. Тем не менее, результат один.

При этом, речь идёт о выступлении нациста в блокадном Ленинграде. Или американскому «негру» всё можно?

Вам повезёт. || Интернет-сайт
💯31🤬6👍31🔥1👏1
На сайте «Может, вам повезёт?» вышло руководство по установке и использованию больших языковых моделей (ИИ) полностью локально на мобильных устройствах.

Оно достаточно простое и рассчитано на рядового пользователя. К сожалению, из-за системных требований рядовой телефон не подойдёт, ведь ИИ требует значительный объём вычислительных мощностей.

Прочитать можно по ссылке: https://kremlinkernel.com/guide/hosting/1237/

Вам повезёт. || Интернет-сайт
👍17🔥124
Протокол Matrix в «Руководстве по созданию собственного мессенджера» совсем скоро будет заменен на SimpleX Messaging Protocol.

Одна из причин — неприемлемое количество метаданных, которое остаётся на сервере, даже если сами сообщения и названия комнат зашифрованы. Если иметь возможность сделать образ базы данных Postgres, то можно узнать, когда, сколько, с кем общается человек. Из журнала можно достать данные вроде IP, User-Agent-а (модель устройства, клиент) и много чего ещё.

Именно поэтому в самом начале руководства есть предупреждение не использовать российских хостинг-провайдеров. Не говоря уже про то, что сервер Matrix выступает в качестве посредника в обмене ключей.

Да, спепки ключей собеседника можно проверить через QR-код или эмодзи. Сейчас настоятельно рекомендуется делать именно это.

Сервер SMP же независим от системы WebPKI (удостоверяющих центров, напр. Let's Encrypt), не участвует в обмене ключей и практически не хранит метаданные.

Из минусов: клиенты SimpleX «деревянные», а проводить обмен ключей нужно лично через сканирование QR-кодов, как и подключение к серверу.

Кроме того, SimpleX поддерживает исчезающие сообщения, что очень даже полезно. Обычные звонки, групповые чаты (без групповых звонков) и прочий функционал сравним с Matrix.

Вам повезёт. || Интернет-сайт
👍12🔥5🤔41
Дефрагментация

Дефрагментация в контексте жёстких дисков означает сбор «разбросанных» частей информации ближе к друг другу. Часто применятся в файловой системе NT Windows, в то время как в более современных (BTRFS, например) она не нужна.

Если информация на диске сильно фрагментирована, то скорость чтения уменьшается, ведь головкам необходимо «скакать» по магнитной поверхности внутренних пластин, что занимает время.

Впрочем, фрагментация — не всегда плохое явление. Например, фрагментация индустрии VPN является одной из причин, почему ведомство, которое некоторые называют «Роскомпозор», не может значительно нарушить её работу.

Фрагментация сети Nym, где каждый сервер не имеет полной «картины», позволяет организовывать Noise Generating Mixnet, который в теории даёт в «нос» даже самым крутым «шпионам».

Фрагментация индустрии связи положительно влияет на сопротивление государственной цензуре интернета. Часть провайдеров неизбежно делает ошибки в установке тех же ТСПУ, что приводит к желаемому гражданами результату.

«Минцифры», чьё истинное «начальство» находится на всем известной площади, сейчас думает о проведении «дефрагментации» рынка связи. Мол, для «улучшения услуг свзяи».

Разумеется, к реальности, как можно судить, это отношения никак не имеет. При уничтожении малых провайдеров качество услуг упадёт (конкуренции станет меньше), цена повысится, а рунет станет проще контролировать.

Как часть читателей «Может, вам повезёт?» могла понять, «управленцев» интересует только один пункт из представленных.

Никакой трагедии в этом нет. Жадные VPN-провайдеры уже давно работают в ситуации кратно сложнее, чем у китайских «братьев». Незначительное усложнение не способно «переломить» текущее положение.

Вам повезёт. || Интернет-сайт
🔥20👍73
По заявлениям OpenAI, их модель GPT-6 решила одну из задач тысячелетия.

Пресс-релиз, стоит признать, из этого неплохой. Но, к сожалению, модели вроде GPT-6 могут не только решать умозрительные задачи, но и искать уязвимости в информационных системах с поражающей воображение скоростью.

Особенно это плохо, когда у вашей ОС нет общей защиты от целых классов уязвимостей (привет «красноглазым» фанатам ядра Linux). Игра в «догонялки», когда уязвимость закрывается только после её обнаружения (и использования) — заведомо проигрышная.

Проблемы ядра Linux не заканчиваются на монолитной архитектуре и широком использовании небезопасного C. Зачастую, к этому добавляется отсутствие принудительного контроля доступа (MAC, например NSA SELinux), что объективно упрощает его взлом.

Например, одна из причин, почему Android «пережил» уязвимость Copy.fail — политика SELinux, которая запрещала доступ к нужным атакующему сокетам Unix.

У нашего отечества нет даже близко сравнимых с GPT-5 (прошлым поколением) моделей. Это означает, что уязвимости в открытом ПО (например — какое удивление — отечественные дистрибутивы Linux) могут искать наши прямые враги и использовать против нас, а мы — нет.

Вам повезёт. || Интернет-сайт
🔥14💯8🤔3
Может, вам повезет?
По заявлениям OpenAI, их модель GPT-6 решила одну из задач тысячелетия. Пресс-релиз, стоит признать, из этого неплохой. Но, к сожалению, модели вроде GPT-6 могут не только решать умозрительные задачи, но и искать уязвимости в информационных системах с поражающей…
Вот рекламный пост Сбера в канале «База». Там рассказывается, что их новая «российская» модель, GigaChat 3.5 Reasoning, поддерживает режим размышления.

«Зеленому» банку стоило бы «отбить» руки штатным «маркетолухам» за такой креатив. Первая модель с поддержкой «рассуждений» появилась в далёком сентябре 2024-го. o1 от OpenAI, если кому интересно.

Не смотря на «размышления» по несколько минут, ошибалась она точно также, как обычная GPT-4. По-сути, этим Сбер признаёт, что отстал от прогресса на два года.

В этом контексте о «задачах тысячелетия» даже стыдно говорить. Единственное, что хочется сказать отечественным рукоделам — «с подключением!».

Вам повезёт. || Интернет-сайт
🔥15👍7❤‍🔥21
Мир высоких технологий

Крупные ОПСОСы заявили о запуске сетей 5G, что странно, ведь нужные частоты им в пользование ещё не отдали.

Краткая справка по теме. У стандарта 5G есть два режима работы — NSA (Non-standalone) и SA (Standalone). Первый — сеть 4G, но на новом оборудовании. Второй — полноценный 5G.

Если идёт речь про запуск сетей в режиме NSA, то нет никакой практической причины пользоваться именно 5G. Даже в «полноценной» ипостаси редко кому нужен канал в один гигабит.

В случае с домашним интернетом для большинства пользователей это пустая трата денег, не говоря уже про мобильный. Тем не менее, стандарт 5G — относительно новый, и не все сотовые модемы поддерживают его так же хорошо, как LTE.

Как правило, взлом сотового модема означает взлом всего устройства, т. к. у большинства нет механизмов изоляции компонентов. Из-за «новизны» у 5G несравнимо большая поверхность атаки, чем у LTE.

Безусловно, для владельцев устройств с нормальной моделью безопасности (iPhone, Google Pixel) это не такая большая проблема. Так как они изолируют компоненты через IOMMU, для того, чтобы получить доступ к ОС, необходимо взломать ещё и соответствующий драйвер.

Начитанный читатель может возразить, что у стандарта 5G лучше аутентификация и приватность, а перехватить его сложнее. Во-первых, любая сеть, особенно в нашей стране, должна расцениваться как враждебная.

Ни для кого уже не секрет, что различные «службы безопасности» с удовольствием используют сотовые вышки операторов как «прокси» для взлома устройств.

Необходимо предпринимать целый комплекс мер (надёжный иностранный VPN, безопасные средства связи, напр. Signal, безопасные устройства) для минимизации рисков передачи данных через этот «канал».

Во-вторых, вычисление местоположения с помощью триангуляции (измерение мощности сигнала с трёх разных вышек) гораздо точнее именно на частотах 5G. Образно говоря, из-за того, что 5G хуже пробивает препятствия, сотовыми вышками нужно «обставить» всё.

Чем больше вышек рядом с желаемым абонентом, тем точнее результат. В этом случае, точность — до десятков сантиметров.

В российском контексте, любые «прибавки» к скорости для абсолютного большинства граждан будут минимизированы VPN, который даже в самых благоприятных условиях (т. е. без обфускации) режет скорость.

При этом, устройство приобретает новые риски, связанные с увеличенной поверхностью атаки сотового модема. Опять же, это в первую очередь важно для владельцев «китайцев», большинства устройств Samsung и старых iPhone.

Каждый читатель должен сам для себя определить, стоит ли «игра» свеч. За универсальным ответом можно обратиться к рекламе самих ОПСОСов, которые, конечно же, врать вам не будут.

Вам повезёт. || Интернет-сайт
🤔12👍9😁2❤‍🔥1
На канале «Может, вам повезёт?» продолжается неделя высоких технологий.

Бывший сотрудник корпорации Anthropic, Джейкоб Коксон, высказал мнение что ИИ просто так нельзя «выдернуть» из розетки. Мол, «машина» не глупая, может скопировать себя на прочие компьютеры, подключенные к интернету.

Говорит ли специалист правду, или это такой креативный способ «подложить свинью» своему бывшему работодателю? Больше второе, чем первое.

Действительно, ИИ может взламывать устройства с поразительной скоростью. В теории, сделать такую «резервную копию» возможно.

На практике же, действительно мощный ИИ требует датацентра для своей работы. Никакой потребительский компьютер не сможет запустить такую «копию» даже в самом простом режиме.

Даже энтузиаста с десятком видеокарт NVIDIA H100 в гараже не хватит для его полноценной работы. Ну, «скопируется» он, а дальше что?

К тому же, предполагается, что у «скайнета» будет через «что» себя распространять. Что мешает лабораториям при работе с особо опасными «терминаторами» отключить у кластера интернет?

Детские же вопросы. К тому же, даже самый худший сценарий решается отключением интернета и возвратом к локальным сетям.

У нас в стране, как можно заметить, к этому усиленно готовятся.

Вам повезёт. || Интернет-сайт
👍14😁83
Прогревы и подогревы

Телеграм-канал «База» вчера выложил «нативку», в которой говорится, что грядущая iOS 27 сломает вам телефон, «Госуслуги» и чуть ли не цифровую часть жизни.

В картинке, которую «База» приложила в качестве доказательства «страшных поломок», речь идёт о том, что другой пользователь вышел из семейной группы.

Кроме привычной подмены фактов и откровенного бреда, редакция «Базы» также держит своих читателей за «идиотов», которые не могут отличить проблему с лицензией от обновления.

Про пример с 32-битными приложениями и iOS 11 даже стыдно говорить. Возможно, что китайская «Алиса», которую спросили про «яблочные системы», не знает, что этот пример уже десять лет как устарел.

Почему автор «Может, вам повезёт?» так уверен, что это именно заказной пост? Ещё задолго до появления интернет-ресурса его автор активно работал с подобными «заказами» и может легко их распознавать.

Это достаточно просто, ведь часто тон в «нативке» отличается от авторского. Иногда сложнее, что сути не меняет.

Заказчика определить не так легко, но можно с большой долей уверенности сказать, что это те, кто желает, чтобы ваш телефон было проще взломать.

Не будем лишний раз вспоминать название их структуры, где располагается их главный «офис» и так далее. Местные «управленцы» считают, что у россиян нет права на приватность, а поэтому их «коробки» и «бэкдоры» должны стоять в каждом приложении и на каждой линии связи.

Объективная реальность подсказывает, что этим «мечтам» по ряду причин не суждено сбыться. Тем не менее, устройства Apple — одни из самых защищённых и самых распространённых одновременно.

Один из самых надёжных способов «угробить» их безопасность — не обновлять систему. Так устройство проще взламывается дистанционно (привет, раскат 5G) и физически (см. статью про цифровую криминалистику).

В случае с обновлением iOS 27, в нём будет месячная порция исправлений критических/серьёзных уязвимостей, некоторые из которых, вполне возможно, могут использоваться теми самыми «управленцами».

Разумеется, в триллионной корпорации Apple сидят одни дураки, цель которых — сломать все устройства россиян. Тупоголовые редакторы «Базы» гораздо лучше понимают устройство обновлений проприетарной iOS.

Автор «Может, вам повезёт?» протестировал последнюю бета-версию iOS 27 и может точно вас заверить, что никаких страшных «ошибок» там и близко нет.

Вам повезёт. || Интернет-сайт
👍17💯112
Отрицательный рост

По словам разработчиков операционной системы GrapheneOS, порт их проекта на устройства Google Pixel одиннадцатого поколения завершен лишь частично.

Нет, «корпорация зла» ничего не закрывала. Новый Titan M3, как и прошлое поколение, поддерживает использование и проверку альтернативных ОС. Причина гораздо прозаичнее — Google «урезала» защиту памяти.

Речь идёт про ARM Memory Tagging Extension. Не уходя в «дебри», это один из самых сильных механизмов выявления искажений памяти, из которых состоят порядка 9/10 современных уязвимостей.

В прошлом году Apple представила Memory Integrity Enforcement, т. е. тот же самый MTE, только последнего поколения. Сейчас в iOS он используется в ядре и небольшом числе пользовательских процессов.

Дело в том, что MTE является одной из самых сильных «общих» мер профилактики неизвестных уязвимостей. Как в приложениях, так и в самой ОС.

В «мире высоких технологий», когда ИИ находит уязвимости с поразительной скоростью, выпускать устройства без MTE — приговор для их безопасности в долгосрочной перспективе.

Касательно устройств Pixel 11, в них все ещё присутствует что-то похожее на аппаратную поддержку MTE. Ранее из прошивки и Pixel OS он был полностью удален, сейчас до какой-то степени его вернули.

Насколько «пациент» жив — непонятно. Сейчас разумнее полагать, что к «смерти» он ближе.

Для автора «Может, вам повезёт?», как и любого другого пользователя с сильным паролем, замена Titan M2 на M3 «погоды» не делает.

Даже если чип завтра будет взломан более чем полностью, пострадают в основном владельцы шестизначных ПИН-кодов, которые зависят от замедления попыток вычисления ключей.

Потеря MTE же гораздо хуже. На практике это означает, что телефон будет проще взломать в состоянии AFU, когда ключи уже в памяти и доступны ОС.

Вам повезёт. || Интернет-сайт
🔥82👏2
Может, вам повезет?
Дайджест «О том, что будет, было, или есть» за август 2026 Этот дайджест «О том, что было, будет или есть», 12-ый по счёту, обозначает ровно один год существования этой замечательной рубрики. В сравнении с прошлым августом, на взгляд автора, этот выдался…
По прошествии некоторого времени стоит дополнить теорию истинной цели визита Рэтклиффа в Москву.

Возможно, что в рамках попытки отговорить «начальство» от проведения нового эпизода «движухи» в странах Балтии, дикретор ЦРУ также рассказал «джентельменам» несколько интересных фактов о российской армии.

О том, что «все не так однозначно» говорил один «повар» ещё три года назад, перед самым своим «шествием». Ему, конечно же, верить мы не будем, но и не принять этот факт во внимание нельзя.

Если следовать теории «испорченного телефона», о которой говорил тот «повар», то, как можно судить, до «начальства» доходит искажённая или частичная версия действительности.

Этот факт частично подтверждается тем, что «начальство» недавно заявило о взятии города, который, по сообщениям, находится в глубоком вражеском тылу. Местный нацист в рамках пропаганды по нему даже прогулялся.

Называть действующие лица этого «рассказа» интернет-ресурс не будет, во избежание посадки его автора по делу о «фейках». Единственно верная версия реальности сейчас находится исключительно в тех самых заявлениях «начальства».

Конечно, у каждого человека своё представление о реальности, но не до такой же степени. Вполне вероятно, что Рэтклифф имел ввиду также посеять «зерно сомнения», тем самым поспособствовав возвращению части «трезвого» представления о действительности.

Исходя из обсуждаемой теории, это должно было «затормозить» грядущую «движуху». Автор интернет-ресурса, кстати, в неё не верит и считает чем-то из рода «фантастики».

Вам повезёт. || Интернет-сайт
🤔16🔥4😁21
Тени на воде

В недавней статье «Мир Высоких Технологий» были приведены несколько дельных советов по минимизации доверия к операторам мобильной связи. На самом же деле они практически универсальны.

Например, в случае с WiFi, использование WPA-3 и алгоритмов шифрования CCMP/GCMP в режиме с длиной ключа в 256 бит практически бесполезно при передаче трафика через надежный VPN.

Если цель заключается в недопущении неавторизованного доступа к точке доступа, конечно же, использование WPA-3 вполне оправдано.

Важно заметить, что даже самый «крутой» VPN не может устранить такую вещь как метаданные. Паттерны трафика можно частично унифицировать (см. Mullvad DAITA 2.0 или NYM Noise Generating Mixnet), но количество устройств, периоды их наибольшей активности, расписание отключения/подключения сокрыть нельзя.

Это основная опасность WiFi. Если поставить рядом с «целью» самую простую антенну в режиме «монитора», то за неделю можно узнать часть расписания владельца точки доступа.

Такая «разведка» может быть полезна для сталкеров, «домушников» и прочих «служб безопасности». Все сценарии применения полученной информации перечислять не имеет смысла.

Наиболее остро проблема метаданных обстоит с мобильной связью. Дело в том, что оператор всегда знает примерное местоположение пользователя, а при желании (триангуляция) — точное.

При этом, в обоих случаях единственный способ избавиться от лишних рисков сбора метаданных — прекратить использование вовсе и вернуться к «проводам». На фоне массовых вмешательств в работу сетей связи, кстати, проводной телефон снова вернулся в «моду».

Мессенджер с поддержкой сквозного шифрования (Signal, собственный) действительно убирает нужду доверять серверу, от чего у спецслужб всех калибров (и даже отечественных) уже давно и плотно «горит».

Необходимо понимать, что какая-то доля метаданных все ещё доступна серверу и с её помощью можно сделать определённые «выводы». Поэтому, кстати, «Может, вам повезёт?» заменяет протокол Matrix на SimpleX в своём руководстве.
В отличие от беспроводных сетей, тут «отключаться» ни от чего не нужно. Достаточно использовать наиболее совершенный протокол через VPN.

В сумме, представленные меры способны свести доверие к поставщику услуг связи и сетевому оборудованию к минимуму. VPN скрывает запрашиваемые ресурсы (при условии использования обфускации паттернов трафика), защищенный мессенджер скрывает содержание звонков/сообщений.

Этого «комбо» на данный момент достаточно для защиты от систем СОРМ/ТСПУ. СОРМ-3 пишет каждый звонок и СМС, ТСПУ же номинально «проверяет» пакеты. Существует ряд доказательств, что они применяются для перехвата соединений.

При этом, часть метаданных все ещё остаётся доступной. Нет универсального ответа, насколько она значительна. Ровно и как и нет универсальной модели угроз, например.

Вы должны самостоятельно оценивать свою ситуацию, а не делегировать это кому-либо из интернета.

Вам повезёт. || Интернет-сайт
👍11🔥21🤔1
Депутат Милонов тут рассказал «невыдуманную историю, о которой просто невозможно молчать» о том, как ему предлагали походить с последним iPhone за деньги.

«Слуга народа», производящий впечатление представителя одного из нынче запрещённых движений, также выразил своё мнение по вопросу технологического прогресса, назвав продукцию Apple «американской ерундой».

К сожалению, депутат предпочел замолчать тот факт, что не существует ни одного российского телефона, сравнимого с iPhone 10, не говоря уже об iPhone 18. Также не существует российского потребительского процессора, только «китайцы» с заменённым шильдиком.

Если Милонов не пользуется iPhone, то с вероятностью в 99% он использует обычный Android, который взломать гораздо проще, чем операционные системы Apple.

Россия плотно сидит на «игле» западных технологий и, в обозримой перспективе, сможет только выражать «сильную озабоченность» этим фактом.

Вам повезёт. || Интернет-сайт
💯25👍2