Приложение Telega вызвало сбой в обновлении айфонов?
В эти выходные массовые проблемы с обновлением iOS на iPhone привели к наплыву клиентов в сервисных центрах. Проблема коснулась всех моделей от Apple, которые после попытки обновления просто отключались и «превращались в кирпич». Единственным способом вернуть гаджеты к жизни стал полный сброс до заводских настроек, и если данные до этого не были сохранены в облаке, восстановлению они не подлежали.
Среди вероятных причин СМИ и блогеры называют альтернативный клиент Telegram — Telega. Так, блогер Romancev768 обновил три исправных iPhone, из которых «окирпичился» только тот, на котором было установлено данное приложение. Он предположил, что поскольку из App Store оно было удалено с подписью «вредоносное ПО», система не может обновиться, если на устройстве есть такого рода программы.
Создатели Telega уже поспешили заверить, что сам клиент не превращает iPhone в «кирпич» после обновления, так как приложение находится в песочнице и не может влиять на работу ОС смартфона.
Напомним, в марте эксперты RKS Global провели исследование 8 наиболее популярных альтернативных клиентов Telegram, и обнаружили в Telega признаки скрытой слежки и перехвата трафика. Cloudflare в апреле пометила рабочие домены приложения как шпионские, и вскоре после этого оно исчезло из App Store.
В эти выходные массовые проблемы с обновлением iOS на iPhone привели к наплыву клиентов в сервисных центрах. Проблема коснулась всех моделей от Apple, которые после попытки обновления просто отключались и «превращались в кирпич». Единственным способом вернуть гаджеты к жизни стал полный сброс до заводских настроек, и если данные до этого не были сохранены в облаке, восстановлению они не подлежали.
Среди вероятных причин СМИ и блогеры называют альтернативный клиент Telegram — Telega. Так, блогер Romancev768 обновил три исправных iPhone, из которых «окирпичился» только тот, на котором было установлено данное приложение. Он предположил, что поскольку из App Store оно было удалено с подписью «вредоносное ПО», система не может обновиться, если на устройстве есть такого рода программы.
Создатели Telega уже поспешили заверить, что сам клиент не превращает iPhone в «кирпич» после обновления, так как приложение находится в песочнице и не может влиять на работу ОС смартфона.
Напомним, в марте эксперты RKS Global провели исследование 8 наиболее популярных альтернативных клиентов Telegram, и обнаружили в Telega признаки скрытой слежки и перехвата трафика. Cloudflare в апреле пометила рабочие домены приложения как шпионские, и вскоре после этого оно исчезло из App Store.
😁213🔥44🤡27🤔20👏19❤14👍7
Скамеры блокируют видео на YouTube в помощью поддельных ИИ-каверов песен
Мошенники научились использовать уязвимости в системе автоматического определения авторских прав на YouTube. Об одной из таких историй рассказал блогер Nubzombie, который получил два предупреждения за ролик с геймплеем Silent Hill 2. Первое видео с его прохождением игры было заблокировано неким Agro memos. Когда ютубер загрузил второе видео, оно также было заблокировано по требованию уже другого «автора» — 詹姆斯.K.
Дело в том, что неизвестные взяли трек «Promise» композитора Акиры Ямаоки, наложили на него примитивную нейросетевую озвучку с бессвязным текстом (причём на русском языке) и зарегистрировали эту поделку как оригинальный трек. «Promise» вполне легально звучала в саундтреке игры, но копирайтные боты YouTube не умеют распознавать художественные качества мелодий и не видят, что перед ними чистый скам.
В этом всегда заключалась проблема автоматических механизмов защиты прав на YouTube, отмечает издание TechDirt. Злоумышленникам практически ничего не мешает выдавать чужой контент за свой, замусорив его незатейливыми эффектами, что стало гораздо проще с появлением нейросетей. Ответственность за защиту авторов и исправление таких уязвимостей лежит на YouTube, считает издание.
Мошенники научились использовать уязвимости в системе автоматического определения авторских прав на YouTube. Об одной из таких историй рассказал блогер Nubzombie, который получил два предупреждения за ролик с геймплеем Silent Hill 2. Первое видео с его прохождением игры было заблокировано неким Agro memos. Когда ютубер загрузил второе видео, оно также было заблокировано по требованию уже другого «автора» — 詹姆斯.K.
Дело в том, что неизвестные взяли трек «Promise» композитора Акиры Ямаоки, наложили на него примитивную нейросетевую озвучку с бессвязным текстом (причём на русском языке) и зарегистрировали эту поделку как оригинальный трек. «Promise» вполне легально звучала в саундтреке игры, но копирайтные боты YouTube не умеют распознавать художественные качества мелодий и не видят, что перед ними чистый скам.
В этом всегда заключалась проблема автоматических механизмов защиты прав на YouTube, отмечает издание TechDirt. Злоумышленникам практически ничего не мешает выдавать чужой контент за свой, замусорив его незатейливыми эффектами, что стало гораздо проще с появлением нейросетей. Ответственность за защиту авторов и исправление таких уязвимостей лежит на YouTube, считает издание.
💩162🤔101😁37🔥14❤12👍10🤡6👏2
Группа неизвестных получила несанкционированный доступ к Claude Mythos от Anthropic
Случилось это в день анонса модели, которую сама компания пока не рискует предоставлять широкому кругу пользователей, потому что считает слишком критичной с точки зрения кибербезопасности, и доступ к Mythos даёт сугубо эксклюзивный.
Но как стало известно Bloomberg, участники Discord-сообщества, которые охотятся за информацией о моделях, не выпущенных в публичный релиз, провели целую «спецоперацию» для получения доступа. Один из них работает на стороннего подрядчика Anthropic и имеет легитимный API-ключ к инфраструктуре. Также они проанализировали формат URL, по которому Anthropic размещает свои модели, и просто угадали адрес конкретно Mythos, после чего уже применили ключ подрядчика и получили доступ.
При этом группа не искала там никаких уязвимостей, а лишь тестировала возможности модели, поручая ей мелкие запросы и пробуя строить простые сайты. Источник Bloomberg утверждает, что у группы есть доступ не только к Mythos, но и другим моделям Anthropic, ещё не вышедшим в релиз.
О серьёзности модели говорят и недавние тестирования Mozilla, которая смогла с помощью Mythos обнаружить 271 уязвимость в коде свежей версии Firefox 150. Для сравнения, месяцем ранее предыдущая модель Opus 4.6 нашла всего 22 уязвимости в Firefox 148.
По мнению Mozilla, в бесконечном противостоянии между киберпреступниками и киберзащитниками «у защитников наконец-то появился шанс одержать решительную победу». Теперь любому разработчику софта придётся учитывать фактор ИИ-аудита, поскольку баги, годами скрытые в ПО, сейчас будут достаточно легко обнаружены. Особенно это критично для оперсорс-проектов, чей код открыт и для защитников, и для злоумышленников.
Случилось это в день анонса модели, которую сама компания пока не рискует предоставлять широкому кругу пользователей, потому что считает слишком критичной с точки зрения кибербезопасности, и доступ к Mythos даёт сугубо эксклюзивный.
Но как стало известно Bloomberg, участники Discord-сообщества, которые охотятся за информацией о моделях, не выпущенных в публичный релиз, провели целую «спецоперацию» для получения доступа. Один из них работает на стороннего подрядчика Anthropic и имеет легитимный API-ключ к инфраструктуре. Также они проанализировали формат URL, по которому Anthropic размещает свои модели, и просто угадали адрес конкретно Mythos, после чего уже применили ключ подрядчика и получили доступ.
При этом группа не искала там никаких уязвимостей, а лишь тестировала возможности модели, поручая ей мелкие запросы и пробуя строить простые сайты. Источник Bloomberg утверждает, что у группы есть доступ не только к Mythos, но и другим моделям Anthropic, ещё не вышедшим в релиз.
О серьёзности модели говорят и недавние тестирования Mozilla, которая смогла с помощью Mythos обнаружить 271 уязвимость в коде свежей версии Firefox 150. Для сравнения, месяцем ранее предыдущая модель Opus 4.6 нашла всего 22 уязвимости в Firefox 148.
По мнению Mozilla, в бесконечном противостоянии между киберпреступниками и киберзащитниками «у защитников наконец-то появился шанс одержать решительную победу». Теперь любому разработчику софта придётся учитывать фактор ИИ-аудита, поскольку баги, годами скрытые в ПО, сейчас будут достаточно легко обнаружены. Особенно это критично для оперсорс-проектов, чей код открыт и для защитников, и для злоумышленников.
🔥92🤔72❤22😁20💩7👍5🤡5
2025 год стал худшим по количеству отключений интернета в мире
Не было ни одного дня без интернет-шатдаунов, утверждается в совместном исследовании Access Now и коалиции #KeepItOn. В 52 странах было зафиксировано рекордное количество отключений — 313. При этом наблюдается явный сдвиг от полных шатдаунов к более целенаправленным ограничениям, власти всё чаще нацеливаются на VPN и спутниковый интернет.
Но если 2025 год стал рекордным по масштабам сокращения глобальной цифровой свободы, то 2026 уже скоро превзойдёт его, и этот процесс возглавили Иран с Россией. Первый пересёк уже 50-дневный рубеж полного отключения связи, а РФ начала то, что наблюдатели назвали «масштабным подавлением» Сети. В некоторых городах уже привычными стали сбои доступа в интернет, Telegram заблокирован, а также внедрены новые системы обнаружения и блокировки VPN.
Не было ни одного дня без интернет-шатдаунов, утверждается в совместном исследовании Access Now и коалиции #KeepItOn. В 52 странах было зафиксировано рекордное количество отключений — 313. При этом наблюдается явный сдвиг от полных шатдаунов к более целенаправленным ограничениям, власти всё чаще нацеливаются на VPN и спутниковый интернет.
Но если 2025 год стал рекордным по масштабам сокращения глобальной цифровой свободы, то 2026 уже скоро превзойдёт его, и этот процесс возглавили Иран с Россией. Первый пересёк уже 50-дневный рубеж полного отключения связи, а РФ начала то, что наблюдатели назвали «масштабным подавлением» Сети. В некоторых городах уже привычными стали сбои доступа в интернет, Telegram заблокирован, а также внедрены новые системы обнаружения и блокировки VPN.
💩196💯56🤔24❤12🤡11😁9👎7
В Казахстане блокируют возможность скачивания релизов с GitHub
Пользователи жалуются, что хотя сами репозитории открываются, ничего скачать с них не получается — загрузка длится слишком долго, после чего браузер сообщает об ошибке. Не помогает ни смена девайса, ни провайдера — только VPN. По мнению казахстанских правозащитников, всё это очень напоминает намеренную блокировку:
▪️введена точечная блокировка по SNI;
▪️поддомен
▪️при этом основной домен (на Fastly) остается доступным, что создаёт иллюзию рабочей платформы.
С чем связаны эти ограничения, неизвестно — ответственные за связь, а также блокировку запрещённых ресурсов ведомства отрицают введение каких-либо ограничений в отношении GitHub.
Пользователи жалуются, что хотя сами репозитории открываются, ничего скачать с них не получается — загрузка длится слишком долго, после чего браузер сообщает об ошибке. Не помогает ни смена девайса, ни провайдера — только VPN. По мнению казахстанских правозащитников, всё это очень напоминает намеренную блокировку:
▪️введена точечная блокировка по SNI;
▪️поддомен
objects.githubusercontent.com (хранилище Azure, куда перенаправляется трафик при попытке скачивания);▪️при этом основной домен (на Fastly) остается доступным, что создаёт иллюзию рабочей платформы.
С чем связаны эти ограничения, неизвестно — ответственные за связь, а также блокировку запрещённых ресурсов ведомства отрицают введение каких-либо ограничений в отношении GitHub.
🤡357🤔118💩81❤17👎16😁10👍5
Как самому создать рабочее приложение с подкастами за один выходной
На YouTube-канале «Либо/Либо» ведущие в прямом эфире вайбкодят приложение — от идеи до рабочего прототипа с функционалом.
Для наглядности весь процесс демонстрируется на экран. Если всё пойдёт по плану, то у вас будет возможность прямо во время стрима протестировать приложение и дать фидбэк ведущим.
Стрим будет продолжаться сегодня до 20:00 по московскому времени, так что вы можете успеть присоединиться к нему: https://www.youtube.com/live/mKjCHo7GKko?si=F4RUJc2Jibz6rqec
На YouTube-канале «Либо/Либо» ведущие в прямом эфире вайбкодят приложение — от идеи до рабочего прототипа с функционалом.
Для наглядности весь процесс демонстрируется на экран. Если всё пойдёт по плану, то у вас будет возможность прямо во время стрима протестировать приложение и дать фидбэк ведущим.
Стрим будет продолжаться сегодня до 20:00 по московскому времени, так что вы можете успеть присоединиться к нему: https://www.youtube.com/live/mKjCHo7GKko?si=F4RUJc2Jibz6rqec
🤡86👍74😁22💩16❤13🤔9🔥7👎2
The Bell приходит через рассылки
В последние годы многие издания отказывались от email‑формата, так как пользователи чаще всего искали и читали новости в удобном формате в Telegram. Но теперь в России ужесточились блокировки, они затронули все глобальные соцсети, мессенджеры, включая Telegram. Доступ к независимой информации всё чаще ограничивается, и читателям всё труднее получать доступ к ней.
Почему рассылка — это оптимальный вариант доставки новостей? Она не требует VPN, не зависит от блокировок. Email-рассылки приходят напрямую во «входящие» электронной почты, их можно посмотреть в любое удобное время, вернуться к ним, без опасений потерять в бесконечных новостных лентах.
В недавних выпусках рассылок The Bell можно прочитать, например, о том, как российские приложения следят за VPN, сможет ли Telegram дать отпор Роскомнадзору, кто теперь новые хозяева Рунета и др.
The Bell формирует две основные рассылки в день — утреннюю и вечернюю —, учитывая контекст и собирая самые важные материалы всего в одном письме, без думскроллинга и лишних уведомлений. А ещё есть специальная рассылка «Bell.Tech», которая фокусируется на новостях про технологии и IT: рунет, бигтех, стартапы, цифровая экономика, глобальные компании, продукты и тренды.
Подробнее об условиях — по ссылке. До 30 апреля можно оформить подписку по спецтарифу — всего $3 или 300 ₽ за первые три месяца.
В последние годы многие издания отказывались от email‑формата, так как пользователи чаще всего искали и читали новости в удобном формате в Telegram. Но теперь в России ужесточились блокировки, они затронули все глобальные соцсети, мессенджеры, включая Telegram. Доступ к независимой информации всё чаще ограничивается, и читателям всё труднее получать доступ к ней.
Почему рассылка — это оптимальный вариант доставки новостей? Она не требует VPN, не зависит от блокировок. Email-рассылки приходят напрямую во «входящие» электронной почты, их можно посмотреть в любое удобное время, вернуться к ним, без опасений потерять в бесконечных новостных лентах.
В недавних выпусках рассылок The Bell можно прочитать, например, о том, как российские приложения следят за VPN, сможет ли Telegram дать отпор Роскомнадзору, кто теперь новые хозяева Рунета и др.
The Bell формирует две основные рассылки в день — утреннюю и вечернюю —, учитывая контекст и собирая самые важные материалы всего в одном письме, без думскроллинга и лишних уведомлений. А ещё есть специальная рассылка «Bell.Tech», которая фокусируется на новостях про технологии и IT: рунет, бигтех, стартапы, цифровая экономика, глобальные компании, продукты и тренды.
Подробнее об условиях — по ссылке. До 30 апреля можно оформить подписку по спецтарифу — всего $3 или 300 ₽ за первые три месяца.
🤔81🤡48❤38👍34👎19😁6💩6
Хакеры распространяли порно через сайты ведущих вузов США с помошью «забытых» DNS-записей
Исследователь Алекс Шахов из SH Consulting обнаружил, что сотни поддоменов таких гигантов, как Колумбийский университет, Стэнфорд, Гарвард, Беркли и Университет Вашингтона, размещали порнографический и вредоносный контент. В целом это затронуло более 30 вузов. Проблема кроется в уязвимости «висячих» записей CNAME (Dangling CNAME), которая позволяет осуществить захват поддомена (Subdomain Takeover).
Дело в том, что университеты часто используют сторонние сервисы вроде GitHub Pages, WP Engine и Azure для хостинга небольших проектов. Для этого создается запись CNAME, которая перенаправляет трафик с университетского поддомена (например,
Когда проект завершается, вуз удаляет аккаунт на внешнем хостинге, но саму запись в своих DNS-настройках часто удалить забывают. Хакеры из таких группировок как Hazy Hawk находят подобные «осиротевшие» записи и просто регистрируют на внешнем сервисе аккаунт с тем же именем.
Злоумышленники создают страницы с порно и спамом вроде
В крупных вузах сотни кафедр и лабораторий бесконтрольно плодят поддомены. Когда проект сворачивается, за собой почти никто не «убирает». Инвентаризация DNS-зон практически не ведется, а у записей CNAME нет срока годности — они могут годами указывать на удаленные ресурсы, дожидаясь, пока их не заметит какой-нибудь хакер.
Исследователь Алекс Шахов из SH Consulting обнаружил, что сотни поддоменов таких гигантов, как Колумбийский университет, Стэнфорд, Гарвард, Беркли и Университет Вашингтона, размещали порнографический и вредоносный контент. В целом это затронуло более 30 вузов. Проблема кроется в уязвимости «висячих» записей CNAME (Dangling CNAME), которая позволяет осуществить захват поддомена (Subdomain Takeover).
Дело в том, что университеты часто используют сторонние сервисы вроде GitHub Pages, WP Engine и Azure для хостинга небольших проектов. Для этого создается запись CNAME, которая перенаправляет трафик с университетского поддомена (например,
provost.washu.edu) на адрес внешнего сервиса.Когда проект завершается, вуз удаляет аккаунт на внешнем хостинге, но саму запись в своих DNS-настройках часто удалить забывают. Хакеры из таких группировок как Hazy Hawk находят подобные «осиротевшие» записи и просто регистрируют на внешнем сервисе аккаунт с тем же именем.
Злоумышленники создают страницы с порно и спамом вроде
provost.washu.edu/xxx-content. Для поисковика Google это выглядит как легитимный контент университета, потому что образовательные домены на «.edu» имеют высокую степень доверия.В крупных вузах сотни кафедр и лабораторий бесконтрольно плодят поддомены. Когда проект сворачивается, за собой почти никто не «убирает». Инвентаризация DNS-зон практически не ведется, а у записей CNAME нет срока годности — они могут годами указывать на удаленные ресурсы, дожидаясь, пока их не заметит какой-нибудь хакер.
😁241👏44🤔31🤡12❤9🔥7👍3👎3💯1
Расследование: как устроена хакерская сеть NoName057(16) и почему её не смог остановить Европол
В опубликованном «Вот так» материале раскрыты детали работы группировки NoName057(16), которая занимается политическим хакингом, в частности - проводят атаки на государственные сайты стран Восточной Европы и ЕС. Установлены личности основных участников группировки, а также изучена структура её работы.
Для организации DDoS-атак используется приложение DDoSia. Оно превращает смартфоны и ПК в часть ботнета, автоматически перегружающего сайты запросами. Процесс геймифицирован: участникам присваивают «армейские» звания и платят внутренней валютой dCoin, которую можно обменять на криптовалюту TON.
Сеть обладает высокой способностью к самовосстановлению. Проведенная Европолом операция «Иствуд» в 2025 году лишь временно снизила нагрузку: вскоре активность выросла до 7,7 тыс. команд на атаки в месяц. Скрытая инфраструктура и постоянный приток новых участников позволяют группе быстро восполнять ресурсы после любых попыток ликвидации.
Подробности - по этой ссылке.
В опубликованном «Вот так» материале раскрыты детали работы группировки NoName057(16), которая занимается политическим хакингом, в частности - проводят атаки на государственные сайты стран Восточной Европы и ЕС. Установлены личности основных участников группировки, а также изучена структура её работы.
Для организации DDoS-атак используется приложение DDoSia. Оно превращает смартфоны и ПК в часть ботнета, автоматически перегружающего сайты запросами. Процесс геймифицирован: участникам присваивают «армейские» звания и платят внутренней валютой dCoin, которую можно обменять на криптовалюту TON.
Сеть обладает высокой способностью к самовосстановлению. Проведенная Европолом операция «Иствуд» в 2025 году лишь временно снизила нагрузку: вскоре активность выросла до 7,7 тыс. команд на атаки в месяц. Скрытая инфраструктура и постоянный приток новых участников позволяют группе быстро восполнять ресурсы после любых попыток ликвидации.
Подробности - по этой ссылке.
🤔105❤24🔥20👍7😁6🤡5👎3👏3
Инициатива «Stop Killing Games» по сохранению компьютерных игр дошла до Европарламента
Когда продаваемые игры перестают приносить компаниям-производителям доход, те просто отключают их от серверов. Такое закрытие, принимаемое в одностороннем порядке, нарушает права потребителей, посчитал ютубер Росс Скотт и в 2024 году создал гражданскую инициативу «Stop Killing Games» («хватит убивать игры»).
За это время к инициативе примкнуло множество сторонников, а их петиция набрала почти 1,3 миллиона подписей. «Stop Killing Games» ставит следующие цели:
▪️Проданные игры должны оставаться в рабочем (функциональном) состоянии.
▪️Работа игры не должна зависеть от обязательного подключения к серверам издателя или его партнёров.
▪️Эти правила также распространяются на игры, в которых пользователям продавались микротранзакции.
▪️Пользовательские соглашения не могут аннулировать или иметь приоритет над этими требованиями.
Движение успело заручиться поддержкой европейских и британских политиков, и вот несколько дней назад состоялись слушанья в Европарламенте с участием активистов STG (В документах ЕС фигурирует под названием «Stop destroying videogames»).Теперь в дело вступает Еврокомиссия, которая обязана рассмотреть инициативу 16 июня текущего года, и дать уже окончательный ответ 27 июля.
Когда продаваемые игры перестают приносить компаниям-производителям доход, те просто отключают их от серверов. Такое закрытие, принимаемое в одностороннем порядке, нарушает права потребителей, посчитал ютубер Росс Скотт и в 2024 году создал гражданскую инициативу «Stop Killing Games» («хватит убивать игры»).
За это время к инициативе примкнуло множество сторонников, а их петиция набрала почти 1,3 миллиона подписей. «Stop Killing Games» ставит следующие цели:
▪️Проданные игры должны оставаться в рабочем (функциональном) состоянии.
▪️Работа игры не должна зависеть от обязательного подключения к серверам издателя или его партнёров.
▪️Эти правила также распространяются на игры, в которых пользователям продавались микротранзакции.
▪️Пользовательские соглашения не могут аннулировать или иметь приоритет над этими требованиями.
Движение успело заручиться поддержкой европейских и британских политиков, и вот несколько дней назад состоялись слушанья в Европарламенте с участием активистов STG (В документах ЕС фигурирует под названием «Stop destroying videogames»).Теперь в дело вступает Еврокомиссия, которая обязана рассмотреть инициативу 16 июня текущего года, и дать уже окончательный ответ 27 июля.
❤236👍149🔥52😁24🤔16🤡5👎2
30 из 30-ти популярных российских приложений ищут VPN на ваших гаджетах
Это показал повторный анализ, проведённый экспертами RKS Global после 15 апреля — дедлайна, поставленного Минцифры российским компаниям. Восемь приложений, которые ранее VPN не детектировали — Яндекс Маркет, Яндекс Еда, Яндекс Go, Дзен, Почта
Семь приложений — Wildberries, 2ГИС, МТС, Ozon, Мегамаркет, RuStore, Одноклассники — теперь получают полный список установленных VPN-клиентов на устройстве; в первом исследовании этот метод применяли всего два приложения.
Все семь приложений Яндекса обращаются к единому серверному endpoint для VPN-проверки и реагируют на удалённый флаг, который позволяет дистанционно включать полноэкранную блокировку сразу во всех продуктах. Банковские приложения и часть маркетплейсов уже активно блокируют или ограничивают функционал при обнаружении VPN.
Рекомендации RKS Global:
Метод использования split tunneling (исключать российские приложения из VPN-туннеля) недостаточен против новых методов детекции. VPN на роутере остаётся надёжным вариантом — на устройстве не создаётся VPN-интерфейс, и методы детекции не срабатывают.
Изоляция через Android Work Profile (Shelter) становится критически важной: если VPN-клиент установлен в одном профиле с российскими приложениями, семь из них получат его имя пакета и передадут на сервер.
Идеальный же вариант — иметь два телефона. Один для российских приложений, второй для всего остального с использованием VPN.
Это показал повторный анализ, проведённый экспертами RKS Global после 15 апреля — дедлайна, поставленного Минцифры российским компаниям. Восемь приложений, которые ранее VPN не детектировали — Яндекс Маркет, Яндекс Еда, Яндекс Go, Дзен, Почта
Mail.ru, МегаФон, Госуслуги и Mir Pay — получили эти функции.Семь приложений — Wildberries, 2ГИС, МТС, Ozon, Мегамаркет, RuStore, Одноклассники — теперь получают полный список установленных VPN-клиентов на устройстве; в первом исследовании этот метод применяли всего два приложения.
Все семь приложений Яндекса обращаются к единому серверному endpoint для VPN-проверки и реагируют на удалённый флаг, который позволяет дистанционно включать полноэкранную блокировку сразу во всех продуктах. Банковские приложения и часть маркетплейсов уже активно блокируют или ограничивают функционал при обнаружении VPN.
Рекомендации RKS Global:
Метод использования split tunneling (исключать российские приложения из VPN-туннеля) недостаточен против новых методов детекции. VPN на роутере остаётся надёжным вариантом — на устройстве не создаётся VPN-интерфейс, и методы детекции не срабатывают.
Изоляция через Android Work Profile (Shelter) становится критически важной: если VPN-клиент установлен в одном профиле с российскими приложениями, семь из них получат его имя пакета и передадут на сервер.
Идеальный же вариант — иметь два телефона. Один для российских приложений, второй для всего остального с использованием VPN.
💩237💯136😁43👍41🤔28❤23🤡21👎3👏3🔥1
Cloudflare признала мессенджер Max «шпионским софтом»
На основании девяти проверок URL из десяти вынесен вердикт, что ПО вредоносное. В магазинах приложений Apple и Google Max пока присутствует.
При этом на сайте Cloudflare указано, что у домена Max все ещё есть TLS-сертификат, который говорит о подлинности проекта.
UPD: Cloudflare сняла с мессенджера «шпионскую» пометку.
Результаты сканирования URL теперь отображаются как «Классификация отсутствует». В самом мессенджере решение Cloudflare объяснили «неверной интерпретацией заголовков запросов к сервисам обыкновенной веб-аналитики сайта
На основании девяти проверок URL из десяти вынесен вердикт, что ПО вредоносное. В магазинах приложений Apple и Google Max пока присутствует.
При этом на сайте Cloudflare указано, что у домена Max все ещё есть TLS-сертификат, который говорит о подлинности проекта.
UPD: Cloudflare сняла с мессенджера «шпионскую» пометку.
Результаты сканирования URL теперь отображаются как «Классификация отсутствует». В самом мессенджере решение Cloudflare объяснили «неверной интерпретацией заголовков запросов к сервисам обыкновенной веб-аналитики сайта
max.ru». В «Максе» подчеркнули, что классификация Cloudflare не основана на фактическом анализе кода и что аудиты безопасности проводятся регулярно, как и работа с исследователями через Bug Bounty.👍374😁191🔥89❤34👏22🤡17💯17🤔14👎3💩1
VPN-дайджест. Апрель
Что происходит с протоколами:
На фоне блокировки Telegram, во многих регионах были сильно ограничены прокси-протоколы SOCKS5 и MTProxy, которые использовались для обхода блоков мессенджера.
Что касается ситуации вокруг VPN-протоколов, то тут все более-менее стандартно: OpenVPN, WireGuard, Shadowsocks остаются заблокированными, также могут наблюдаться проблемы у клиентов AmneziaWG 1.0 версии (с 1.5 и 2.0 все в порядке).
Кроме этого цензор сканирует VLESS на предмет ошибок/проблем, которые могли бы помочь его блокировке, но пока без особых успехов, то есть протокол работает.
Тренд на ограничения работы VPN, цензура и новые блокировки в России:
▪️Отключения интернета происходили на протяжении месяца по всей России, в том числе с задействованием "белых списков". Особенно сильно шатдауны задели: Санкт-Петербург (причём неоднократно); Нижний Новгород; Архангельск; в самом конце месяца — Пензенскую, Челябинскую, Волгоградскую, Оренбургскую, Свердловскую, Самарскую и Рязанскую области. Причина — риск атак БПЛА. Планируются отключения на майские праздники в Москве и Мурманской области.
▪️Россияне потеряли возможность переводить деньги на кошелёк Apple ID со счета мобильного телефона. В марте операторы связи получили приказ Минцифры отключить услугу. Некоторые компании решили использовать это как возможность, например, OZON-банк теперь позволяет оплачивать Apple и другие зарубежные сервисы напрямую в приложении
▪️Минцифры обратилось к крупнейшим в России площадкам помочь с блокировкой VPN. С 15 апреля их обязали ввести ограничения для пользователей с включёнными VPN, а также выявлять новые способы обходов, что IT-бизнес к означенной дате и сделал. Согласно исследованию RKS Global, 30 популярных российских приложений уже ограничивают доступ через VPN.
▪️Из App Store исчез мессенджер Telega. Ранее Cloudflare пометила его как "вредоносное ПО", а RKS Global ранее опубликовал исследование с информацией, что в Telega есть скрытые функции перехвата трафика и слежки за пользователями. Недавно "вредоносным" был помечен и Max.
▪️Вероятно, за ЛГБТ-контент, посты про экстремизм и обход блокировок в России был заблокирован сервис микроблогов Bluesky.
▪️Операторы связи подписали меморандум о нерасширении зарубежных каналов связи. Это должно помочь в борьбе с VPN: когда свободные полосы закончатся, компании будут или блокировать часть трафика, или повысят за него плату.
▪️В то же время операторы попросили Минцифы отсрочить введение платы за использование более 15 Гб международного трафика в месяц на мобильных сетях, так как технически не готовы к введению новых норм 1 мая.
▪️Провайдерам хостинга хотят запретить предоставлять услуги владельцам VPN-сервисов. Такие поправки внесены ко II чтению в пакет законопроектов о борьбе с мошенничеством.
Блокировки, цензура и цифровые угрозы в мире:
▪️Иран планирует взимать плату в биткоинах с нефтяных танкеров за проход через Ормузский пролив. Также провластные СМИ намекнули, что по подводным интернет-кабелям, проложенным через Персидский залив, может быть нанесён удар.
▪️Запрет соцсетей для детей до 15 лет готова ввести Греция. Подобная мера обсуждается и в Норвегии, а Турция уже приняла такой закон.
▪️Также после нападений на школы Турция решила ввести контроль за VPN‑сервисами. Основание — защита подростков от доступа к агрессивным играм и контенту, который, по мнению властей, провоцирует насилие.
▪️В Казахстане пользователи пожаловались на невозможность скачивания программ и обновлений с GitHub. Сам репозиторий работал, но точечно блокировались ссылки на скачивание. Был ли это сбой на стороне сервиса или госблокировка, неизвестно.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к RKSVPN на Xray или Amnezia на AmneziaWG.
Что происходит с протоколами:
На фоне блокировки Telegram, во многих регионах были сильно ограничены прокси-протоколы SOCKS5 и MTProxy, которые использовались для обхода блоков мессенджера.
Что касается ситуации вокруг VPN-протоколов, то тут все более-менее стандартно: OpenVPN, WireGuard, Shadowsocks остаются заблокированными, также могут наблюдаться проблемы у клиентов AmneziaWG 1.0 версии (с 1.5 и 2.0 все в порядке).
Кроме этого цензор сканирует VLESS на предмет ошибок/проблем, которые могли бы помочь его блокировке, но пока без особых успехов, то есть протокол работает.
Тренд на ограничения работы VPN, цензура и новые блокировки в России:
▪️Отключения интернета происходили на протяжении месяца по всей России, в том числе с задействованием "белых списков". Особенно сильно шатдауны задели: Санкт-Петербург (причём неоднократно); Нижний Новгород; Архангельск; в самом конце месяца — Пензенскую, Челябинскую, Волгоградскую, Оренбургскую, Свердловскую, Самарскую и Рязанскую области. Причина — риск атак БПЛА. Планируются отключения на майские праздники в Москве и Мурманской области.
▪️Россияне потеряли возможность переводить деньги на кошелёк Apple ID со счета мобильного телефона. В марте операторы связи получили приказ Минцифры отключить услугу. Некоторые компании решили использовать это как возможность, например, OZON-банк теперь позволяет оплачивать Apple и другие зарубежные сервисы напрямую в приложении
▪️Минцифры обратилось к крупнейшим в России площадкам помочь с блокировкой VPN. С 15 апреля их обязали ввести ограничения для пользователей с включёнными VPN, а также выявлять новые способы обходов, что IT-бизнес к означенной дате и сделал. Согласно исследованию RKS Global, 30 популярных российских приложений уже ограничивают доступ через VPN.
▪️Из App Store исчез мессенджер Telega. Ранее Cloudflare пометила его как "вредоносное ПО", а RKS Global ранее опубликовал исследование с информацией, что в Telega есть скрытые функции перехвата трафика и слежки за пользователями. Недавно "вредоносным" был помечен и Max.
▪️Вероятно, за ЛГБТ-контент, посты про экстремизм и обход блокировок в России был заблокирован сервис микроблогов Bluesky.
▪️Операторы связи подписали меморандум о нерасширении зарубежных каналов связи. Это должно помочь в борьбе с VPN: когда свободные полосы закончатся, компании будут или блокировать часть трафика, или повысят за него плату.
▪️В то же время операторы попросили Минцифы отсрочить введение платы за использование более 15 Гб международного трафика в месяц на мобильных сетях, так как технически не готовы к введению новых норм 1 мая.
▪️Провайдерам хостинга хотят запретить предоставлять услуги владельцам VPN-сервисов. Такие поправки внесены ко II чтению в пакет законопроектов о борьбе с мошенничеством.
Блокировки, цензура и цифровые угрозы в мире:
▪️Иран планирует взимать плату в биткоинах с нефтяных танкеров за проход через Ормузский пролив. Также провластные СМИ намекнули, что по подводным интернет-кабелям, проложенным через Персидский залив, может быть нанесён удар.
▪️Запрет соцсетей для детей до 15 лет готова ввести Греция. Подобная мера обсуждается и в Норвегии, а Турция уже приняла такой закон.
▪️Также после нападений на школы Турция решила ввести контроль за VPN‑сервисами. Основание — защита подростков от доступа к агрессивным играм и контенту, который, по мнению властей, провоцирует насилие.
▪️В Казахстане пользователи пожаловались на невозможность скачивания программ и обновлений с GitHub. Сам репозиторий работал, но точечно блокировались ссылки на скачивание. Был ли это сбой на стороне сервиса или госблокировка, неизвестно.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к RKSVPN на Xray или Amnezia на AmneziaWG.
💩135❤51🤡31👍25🤔20🔥6😁3
В России запретили ввоз оборудования для приёма сигнала с иностранных спутников
Правительство обосновывает такие меры «защитой национальной безопасности», а контроль за исполнением постановления возлагается на Федеральную таможенную службу и ФСБ.
Нельзя будет ввозить спутниковые телефоны и другую аппаратуру для коммуникации по спутниковой связи. По ряду описаний, под запрет попадают и терминалы Starlink.
За контрабанду такого оборудования будет грозить ответственность по статье 226.1 УК РФ. В документе обозначено, что запрет вводится на шесть месяцев.
«Серые» терминалы Starlink использовались в Иране после того, как власти отключили интернет по всей стране. Для изъятия «старлинков» устраивались специальные рейды, а госСМИ описывали это оборудование как «электронный шпионаж и диверсионные предметы».
Правительство обосновывает такие меры «защитой национальной безопасности», а контроль за исполнением постановления возлагается на Федеральную таможенную службу и ФСБ.
Нельзя будет ввозить спутниковые телефоны и другую аппаратуру для коммуникации по спутниковой связи. По ряду описаний, под запрет попадают и терминалы Starlink.
За контрабанду такого оборудования будет грозить ответственность по статье 226.1 УК РФ. В документе обозначено, что запрет вводится на шесть месяцев.
«Серые» терминалы Starlink использовались в Иране после того, как власти отключили интернет по всей стране. Для изъятия «старлинков» устраивались специальные рейды, а госСМИ описывали это оборудование как «электронный шпионаж и диверсионные предметы».
🤡356💩148👎49😁24❤11👏10👍5🤔2🔥1💯1
В Москве и Подмосковье произошли сбои в работе домашнего интернета
Пользователи пожаловались на проблемы у «Моснета», «Инеткома», «СитиЛинк Московская область», других провайдеров, а также сотовых операторов. По их словам, практически полностью отсутствовало подключение, а к некоторым поставщикам услуг просто невозможно было дознониться.
В «Моснет» сообщили Forbes об отключении электричества на магистральном узле «Московской междугородней телефонной станции №9» (ММТС9).
Также 2 мая жители Подмосковья обратили внимание, что даже на домашнем интернете сайты открываются только по белым спискам. В частности, ограничения наблюдались на провайдерах «Всем Wi-Fi» и Istranet, но на последнем интернет потом восстановился в обычном режиме.
Пользователи пожаловались на проблемы у «Моснета», «Инеткома», «СитиЛинк Московская область», других провайдеров, а также сотовых операторов. По их словам, практически полностью отсутствовало подключение, а к некоторым поставщикам услуг просто невозможно было дознониться.
В «Моснет» сообщили Forbes об отключении электричества на магистральном узле «Московской междугородней телефонной станции №9» (ММТС9).
Также 2 мая жители Подмосковья обратили внимание, что даже на домашнем интернете сайты открываются только по белым спискам. В частности, ограничения наблюдались на провайдерах «Всем Wi-Fi» и Istranet, но на последнем интернет потом восстановился в обычном режиме.
💩225🤡64🤔27👎17🔥14❤13😁2
Юта сделала сайты ответственными за действия VPN-пользователей
С 6 мая вступает в силу закон, по которому если пользователь физически находится в штате, сайт обязан считать его «местным», даже при использовании VPN или прокси.
В свою очередь коммерческим организациям, которые размещают на своих сайтах «значительную часть материалов, вредных для несовершеннолетних», теперь запрещено облегчать или поощрять использование VPN для обхода проверок возраста и скрытия местоположения.
Правозащитники из EFF отмечают, что Юта — первый штат, переложивший ответственность за обход пользователями геопозиции и проверки возраста на сами площадки. Закон создаёт парадокс, поскольку сами VPN не запрещены, но сайты рискуют нарушить закон, если не смогут определить реальное местоположение посетителя.
В результате сервисам придётся просто блокировать любой VPN‑трафик или вводить обязательную верификацию возраста для всех пользователей без исключения. По мнению EFF, это ударит по приватности журналистов и активистов, а запрет на публикацию данных о VPN ограничит свободу слова.
Сложность ещё в том, что сайты видят трафик, когда пользователь уже пришёл к ним на сервер. Чтобы точно распознать применение VPN, необходимо использовать DPI, который есть только у провайдеров, а также в системах типа «Великого китайского файервола». Для владельцев сайтов это дорого и технически недоступно.
С 6 мая вступает в силу закон, по которому если пользователь физически находится в штате, сайт обязан считать его «местным», даже при использовании VPN или прокси.
В свою очередь коммерческим организациям, которые размещают на своих сайтах «значительную часть материалов, вредных для несовершеннолетних», теперь запрещено облегчать или поощрять использование VPN для обхода проверок возраста и скрытия местоположения.
Правозащитники из EFF отмечают, что Юта — первый штат, переложивший ответственность за обход пользователями геопозиции и проверки возраста на сами площадки. Закон создаёт парадокс, поскольку сами VPN не запрещены, но сайты рискуют нарушить закон, если не смогут определить реальное местоположение посетителя.
В результате сервисам придётся просто блокировать любой VPN‑трафик или вводить обязательную верификацию возраста для всех пользователей без исключения. По мнению EFF, это ударит по приватности журналистов и активистов, а запрет на публикацию данных о VPN ограничит свободу слова.
Сложность ещё в том, что сайты видят трафик, когда пользователь уже пришёл к ним на сервер. Чтобы точно распознать применение VPN, необходимо использовать DPI, который есть только у провайдеров, а также в системах типа «Великого китайского файервола». Для владельцев сайтов это дорого и технически недоступно.
🤡303💩104😁30🤔25👎20❤15🔥4👍2👏2💯1
Сайт Стэнфордского университета внесён в реестр запрещённых
Сейчас там три ссылки, включая страницу Центра российских, восточноевропейских и евразийских исследований (CREES) при университете:
https://blockedin.org/ru/record/9794371/
https://blockedin.org/ru/record/9794373/
https://blockedin.org/ru/record/9794372/
В апреле этого года «Стэнфорд» вместе с CREES были признаны нежелательными в России организациями, поэтому все связанные с ними интернет‑ресурсы автоматически подпадают под запрет и блокировку.
Сейчас там три ссылки, включая страницу Центра российских, восточноевропейских и евразийских исследований (CREES) при университете:
https://blockedin.org/ru/record/9794371/
https://blockedin.org/ru/record/9794373/
https://blockedin.org/ru/record/9794372/
В апреле этого года «Стэнфорд» вместе с CREES были признаны нежелательными в России организациями, поэтому все связанные с ними интернет‑ресурсы автоматически подпадают под запрет и блокировку.
🤡379💩98👎43😁25👍9🔥4❤2🤔2
Cisco предупредила о новой уязвимости, приводящей к DoS-атакам в контроллерах CNC и NSO
Критическая уязвимость CVE-2026-20188 связана с отсутствием жестких лимитов на количество одновременных сетевых запросов. Это позволяет злоумышленникам удаленно «завалить» систему огромным количеством соединений. В результате контроллеры Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO) полностью исчерпывают свои ресурсы и перестают отвечать на запросы легитимных пользователей. Для восстановления работы систем после такой атаки требуется только ручная перезагрузка.
Крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа NSO помогает им управлять сетевыми устройствами и ресурсами, поэтому проблема затрагивает многих участников отрасли.
Cisco выпустила исправления и настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии.
Критическая уязвимость CVE-2026-20188 связана с отсутствием жестких лимитов на количество одновременных сетевых запросов. Это позволяет злоумышленникам удаленно «завалить» систему огромным количеством соединений. В результате контроллеры Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO) полностью исчерпывают свои ресурсы и перестают отвечать на запросы легитимных пользователей. Для восстановления работы систем после такой атаки требуется только ручная перезагрузка.
Крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа NSO помогает им управлять сетевыми устройствами и ресурсами, поэтому проблема затрагивает многих участников отрасли.
Cisco выпустила исправления и настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии.
👍61😁23🤡9❤6👎4🤔4🔥1
Существенно выросла осведомлённость россиян про обходы блокировок, а доля платных VPN почти сравнялась с бесплатными
Такие данные приводит компания Russian Field, которая провела всероссийский телефонный опрос, показавший, что 74% пользователей знают, что такое VPN. В сравнении с летом 2024 года осведомленность о VPN выросла на девять процентных пунктов, а доля непосредственных пользователей — на шесть.
40% из тех, кто осведомлён о средствах обхода блокировок, заявили, что активно пользуются сервисами VPN. Плюс к этому выросла доля россиян, которые используют платные сервисы. Если в августе 2024 года к платным VPN обращались всего 15% пользователей, то теперь их доля выросла до 48% и почти сравнялась с бесплатными (49%). Russian Field фиксирует смену модели потребления: пользователи готовы платить за стабильность доступа в условиях ужесточения блокировок.
Кроме того, что бесплатные VPN не всегда имеют возможности предоставить полноценный доступ к заблокированным ресурсам, некоторые из них не гарантируют элементарной безопасности. Так, согласно исследованию RKS Global, 16 из 87 самых популярных в России сервисов передают данные на серверы РФ и прибегают к услугам Яндекс.Метрики, позволяющей идентифицировать пользователей.
Такие данные приводит компания Russian Field, которая провела всероссийский телефонный опрос, показавший, что 74% пользователей знают, что такое VPN. В сравнении с летом 2024 года осведомленность о VPN выросла на девять процентных пунктов, а доля непосредственных пользователей — на шесть.
40% из тех, кто осведомлён о средствах обхода блокировок, заявили, что активно пользуются сервисами VPN. Плюс к этому выросла доля россиян, которые используют платные сервисы. Если в августе 2024 года к платным VPN обращались всего 15% пользователей, то теперь их доля выросла до 48% и почти сравнялась с бесплатными (49%). Russian Field фиксирует смену модели потребления: пользователи готовы платить за стабильность доступа в условиях ужесточения блокировок.
Кроме того, что бесплатные VPN не всегда имеют возможности предоставить полноценный доступ к заблокированным ресурсам, некоторые из них не гарантируют элементарной безопасности. Так, согласно исследованию RKS Global, 16 из 87 самых популярных в России сервисов передают данные на серверы РФ и прибегают к услугам Яндекс.Метрики, позволяющей идентифицировать пользователей.
👍191🔥75👏34😁20❤12🤔9🤡4
После небольшого перерыва появился очередной 2Weekly на канале Tech Talk!
Что в новом видео:
▪️Блокировка VPN в России бьет рекорды, и в то же время - взрывной рост скачиваний таких сервисов для Android;
▪️ИИ обнаружил в ядре Linux уязвимость, которой больше 7 лет;
▪️Яндекс, Ozon, Avito и другие популярные российские приложения выискивают VPN на ваших устройствах;
▪️Фильм про сибирский панк
И многое другое.
Приятного просмотра: https://youtu.be/vnpVs2MpBtg?si=lcCFE05g-8bHQRj4
Что в новом видео:
▪️Блокировка VPN в России бьет рекорды, и в то же время - взрывной рост скачиваний таких сервисов для Android;
▪️ИИ обнаружил в ядре Linux уязвимость, которой больше 7 лет;
▪️Яндекс, Ozon, Avito и другие популярные российские приложения выискивают VPN на ваших устройствах;
▪️Фильм про сибирский панк
И многое другое.
Приятного просмотра: https://youtu.be/vnpVs2MpBtg?si=lcCFE05g-8bHQRj4
YouTube
Как Яндекс следит за вашим VPN? Илон Маск уничтожит OpenAI, баг в Linux | 2Weekly #48
🎬 Поддержите мой документальный фильм о сибирском панке на Планете: https://planeta.ru/campaigns/survival_instruction
В новом выпуске 2Weekly обсуждаем главные новости технологий! На фоне массовой блокировки VPN в России выяснилось, что популярные приложения…
В новом выпуске 2Weekly обсуждаем главные новости технологий! На фоне массовой блокировки VPN в России выяснилось, что популярные приложения…
👍174🔥76❤25💩4😁3🤔3👏2🤡2
Российский аналог SpaceX может стать частью инфраструктуры «суверенного Рунета»
Первые 16 спутников низкоорбитальной группировки «Рассвет» были выведены на орбиту в марте этого года. Официально проект должен обеспечить широкополосный интернет, но эксперты считают, что он будет выполнять задачи двойного назначения.
Во-первых, необычно то, что запуск осуществлялся не Роскосмосом, а Министерством обороны с космодрома Плесецк. Во-вторых, частная космическая компания «Бюро 1440», осуществившая запуск спутников, входит в «ИКС Холдинг», связанный с производством СОРМ и систем глубокого анализа пакетов (DPI), а один из топ-менеджеров «Икса» — Борис Королев, сын первого заместителя Директора ФСБ Сергея Королева.
Первые 16 спутников низкоорбитальной группировки «Рассвет» были выведены на орбиту в марте этого года. Официально проект должен обеспечить широкополосный интернет, но эксперты считают, что он будет выполнять задачи двойного назначения.
Во-первых, необычно то, что запуск осуществлялся не Роскосмосом, а Министерством обороны с космодрома Плесецк. Во-вторых, частная космическая компания «Бюро 1440», осуществившая запуск спутников, входит в «ИКС Холдинг», связанный с производством СОРМ и систем глубокого анализа пакетов (DPI), а один из топ-менеджеров «Икса» — Борис Королев, сын первого заместителя Директора ФСБ Сергея Королева.
💩317🔥195🤡118😁39🤔30👎21❤10👍9👏2💯1