Tech Talk
30.7K subscribers
116 photos
7 videos
1.09K links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
2025 год стал худшим по количеству отключений интернета в мире

Не было ни одного дня без интернет-шатдаунов, утверждается в совместном исследовании Access Now и коалиции #KeepItOn. В 52 странах было зафиксировано рекордное количество отключений — 313. При этом наблюдается явный сдвиг от полных шатдаунов к более целенаправленным ограничениям, власти всё чаще нацеливаются на VPN и спутниковый интернет.

Но если 2025 год стал рекордным по масштабам сокращения глобальной цифровой свободы, то 2026 уже скоро превзойдёт его, и этот процесс возглавили Иран с Россией. Первый пересёк уже 50-дневный рубеж полного отключения связи, а РФ начала то, что наблюдатели назвали «масштабным подавлением» Сети. В некоторых городах уже привычными стали сбои доступа в интернет, Telegram заблокирован, а также внедрены новые системы обнаружения и блокировки VPN.
💩196💯56🤔2412🤡11😁9👎7
В Казахстане блокируют возможность скачивания релизов с GitHub

Пользователи жалуются, что хотя сами репозитории открываются, ничего скачать с них не получается — загрузка длится слишком долго, после чего браузер сообщает об ошибке. Не помогает ни смена девайса, ни провайдера — только VPN. По мнению казахстанских правозащитников, всё это очень напоминает намеренную блокировку:

▪️введена точечная блокировка по SNI;
▪️поддомен objects.githubusercontent.com (хранилище Azure, куда перенаправляется трафик при попытке скачивания);
▪️при этом основной домен (на Fastly) остается доступным, что создаёт иллюзию рабочей платформы.

С чем связаны эти ограничения, неизвестно — ответственные за связь, а также блокировку запрещённых ресурсов ведомства отрицают введение каких-либо ограничений в отношении GitHub.
🤡357🤔118💩8117👎16😁10👍5
Как самому создать рабочее приложение с подкастами за один выходной

На YouTube-канале «Либо/Либо» ведущие в прямом эфире вайбкодят приложение — от идеи до рабочего прототипа с функционалом.

Для наглядности весь процесс демонстрируется на экран. Если всё пойдёт по плану, то у вас будет возможность прямо во время стрима протестировать приложение и дать фидбэк ведущим.

Стрим будет продолжаться сегодня до 20:00 по московскому времени, так что вы можете успеть присоединиться к нему: https://www.youtube.com/live/mKjCHo7GKko?si=F4RUJc2Jibz6rqec
🤡86👍74😁22💩1613🤔9🔥7👎2
The Bell приходит через рассылки

В последние годы многие издания отказывались от email‑формата, так как пользователи чаще всего искали и читали новости в удобном формате в Telegram. Но теперь в России ужесточились блокировки, они затронули все глобальные соцсети, мессенджеры, включая Telegram. Доступ к независимой информации всё чаще ограничивается, и читателям всё труднее получать доступ к ней.

Почему рассылка — это оптимальный вариант доставки новостей? Она не требует VPN, не зависит от блокировок. Email-рассылки приходят напрямую во «входящие» электронной почты, их можно посмотреть в любое удобное время, вернуться к ним, без опасений потерять в бесконечных новостных лентах.

В недавних выпусках рассылок The Bell можно прочитать, например, о том, как российские приложения следят за VPN, сможет ли Telegram дать отпор Роскомнадзору, кто теперь новые хозяева Рунета и др.

The Bell формирует две основные рассылки в день — утреннюю и вечернюю —, учитывая контекст и собирая самые важные материалы всего в одном письме, без думскроллинга и лишних уведомлений. А ещё есть специальная рассылка «Bell.Tech», которая фокусируется на новостях про технологии и IT: рунет, бигтех, стартапы, цифровая экономика, глобальные компании, продукты и тренды.

Подробнее об условиях — по ссылке. До 30 апреля можно оформить подписку по спецтарифу — всего $3 или 300 ₽ за первые три месяца.
🤔81🤡4838👍34👎19😁6💩6
Хакеры распространяли порно через сайты ведущих вузов США с помошью «забытых» DNS-записей

Исследователь Алекс Шахов из SH Consulting обнаружил, что сотни поддоменов таких гигантов, как Колумбийский университет, Стэнфорд, Гарвард, Беркли и Университет Вашингтона, размещали порнографический и вредоносный контент. В целом это затронуло более 30 вузов. Проблема кроется в уязвимости «висячих» записей CNAME (Dangling CNAME), которая позволяет осуществить захват поддомена (Subdomain Takeover).

Дело в том, что университеты часто используют сторонние сервисы вроде GitHub Pages, WP Engine и Azure для хостинга небольших проектов. Для этого создается запись CNAME, которая перенаправляет трафик с университетского поддомена (например, provost.washu.edu) на адрес внешнего сервиса.

Когда проект завершается, вуз удаляет аккаунт на внешнем хостинге, но саму запись в своих DNS-настройках часто удалить забывают. Хакеры из таких группировок как Hazy Hawk находят подобные «осиротевшие» записи и просто регистрируют на внешнем сервисе аккаунт с тем же именем.

Злоумышленники создают страницы с порно и спамом вроде provost.washu.edu/xxx-content. Для поисковика Google это выглядит как легитимный контент университета, потому что образовательные домены на «.edu» имеют высокую степень доверия.

В крупных вузах сотни кафедр и лабораторий бесконтрольно плодят поддомены. Когда проект сворачивается, за собой почти никто не «убирает». Инвентаризация DNS-зон практически не ведется, а у записей CNAME нет срока годности — они могут годами указывать на удаленные ресурсы, дожидаясь, пока их не заметит какой-нибудь хакер.
😁241👏44🤔31🤡129🔥7👍3👎3💯1
Расследование: как устроена хакерская сеть NoName057(16) и почему её не смог остановить Европол

В опубликованном «Вот так» материале раскрыты детали работы группировки NoName057(16), которая занимается политическим хакингом, в частности - проводят атаки на государственные сайты стран Восточной Европы и ЕС. Установлены личности основных участников группировки, а также изучена структура её работы.

Для организации DDoS-атак используется приложение DDoSia. Оно превращает смартфоны и ПК в часть ботнета, автоматически перегружающего сайты запросами. Процесс геймифицирован: участникам присваивают «армейские» звания и платят внутренней валютой dCoin, которую можно обменять на криптовалюту TON.

Сеть обладает высокой способностью к самовосстановлению. Проведенная Европолом операция «Иствуд» в 2025 году лишь временно снизила нагрузку: вскоре активность выросла до 7,7 тыс. команд на атаки в месяц. Скрытая инфраструктура и постоянный приток новых участников позволяют группе быстро восполнять ресурсы после любых попыток ликвидации.

Подробности - по этой ссылке.
🤔10524🔥20👍7😁6🤡5👎3👏3
Инициатива «Stop Killing Games» по сохранению компьютерных игр дошла до Европарламента

Когда продаваемые игры перестают приносить компаниям-производителям доход, те просто отключают их от серверов. Такое закрытие, принимаемое в одностороннем порядке, нарушает права потребителей, посчитал ютубер Росс Скотт и в 2024 году создал гражданскую инициативу «Stop Killing Games» («хватит убивать игры»).

За это время к инициативе примкнуло множество сторонников, а их петиция набрала почти 1,3 миллиона подписей. «Stop Killing Games» ставит следующие цели:

▪️Проданные игры должны оставаться в рабочем (функциональном) состоянии.
▪️Работа игры не должна зависеть от обязательного подключения к серверам издателя или его партнёров.
▪️Эти правила также распространяются на игры, в которых пользователям продавались микротранзакции.
▪️Пользовательские соглашения не могут аннулировать или иметь приоритет над этими требованиями.

Движение успело заручиться поддержкой европейских и британских политиков, и вот несколько дней назад состоялись слушанья в Европарламенте с участием активистов STG (В документах ЕС фигурирует под названием «Stop destroying videogames»).Теперь в дело вступает Еврокомиссия, которая обязана рассмотреть инициативу 16 июня текущего года, и дать уже окончательный ответ 27 июля.
236👍149🔥52😁24🤔16🤡5👎2
30 из 30-ти популярных российских приложений ищут VPN на ваших гаджетах

Это показал повторный анализ, проведённый экспертами RKS Global после 15 апреля — дедлайна, поставленного Минцифры российским компаниям. Восемь приложений, которые ранее VPN не детектировали — Яндекс Маркет, Яндекс Еда, Яндекс Go, Дзен, Почта Mail.ru, МегаФон, Госуслуги и Mir Pay — получили эти функции.

Семь приложений — Wildberries, 2ГИС, МТС, Ozon, Мегамаркет, RuStore, Одноклассники — теперь получают полный список установленных VPN-клиентов на устройстве; в первом исследовании этот метод применяли всего два приложения.

Все семь приложений Яндекса обращаются к единому серверному endpoint для VPN-проверки и реагируют на удалённый флаг, который позволяет дистанционно включать полноэкранную блокировку сразу во всех продуктах. Банковские приложения и часть маркетплейсов уже активно блокируют или ограничивают функционал при обнаружении VPN.

Рекомендации RKS Global:

Метод использования split tunneling (исключать российские приложения из VPN-туннеля) недостаточен против новых методов детекции. VPN на роутере остаётся надёжным вариантом — на устройстве не создаётся VPN-интерфейс, и методы детекции не срабатывают.

Изоляция через Android Work Profile (Shelter) становится критически важной: если VPN-клиент установлен в одном профиле с российскими приложениями, семь из них получат его имя пакета и передадут на сервер.

Идеальный же вариант — иметь два телефона. Один для российских приложений, второй для всего остального с использованием VPN.
💩237💯136😁43👍41🤔2823🤡21👎3👏3🔥1
Cloudflare признала мессенджер Max «шпионским софтом»

На основании девяти проверок URL из десяти вынесен вердикт, что ПО вредоносное. В магазинах приложений Apple и Google Max пока присутствует.

При этом на сайте Cloudflare указано, что у домена Max все ещё есть TLS-сертификат, который говорит о подлинности проекта.

UPD: Cloudflare сняла с мессенджера «шпионскую» пометку.

Результаты сканирования URL теперь отображаются как «Классификация отсутствует». В самом мессенджере решение Cloudflare объяснили «неверной интерпретацией заголовков запросов к сервисам обыкновенной веб-аналитики сайта max.ru». В «Максе» подчеркнули, что классификация Cloudflare не основана на фактическом анализе кода и что аудиты безопасности проводятся регулярно, как и работа с исследователями через Bug Bounty.
👍374😁191🔥8934👏22🤡17💯17🤔14👎3💩1
VPN-дайджест. Апрель

Что происходит с протоколами:

На фоне блокировки Telegram, во многих регионах были сильно ограничены прокси-протоколы SOCKS5 и MTProxy, которые использовались для обхода блоков мессенджера.

Что касается ситуации вокруг VPN-протоколов, то тут все более-менее стандартно: OpenVPN, WireGuard, Shadowsocks остаются заблокированными, также могут наблюдаться проблемы у клиентов AmneziaWG 1.0 версии (с 1.5 и 2.0 все в порядке).

Кроме этого цензор сканирует VLESS на предмет ошибок/проблем, которые могли бы помочь его блокировке, но пока без особых успехов, то есть протокол работает.

Тренд на ограничения работы VPN, цензура и новые блокировки в России:

▪️Отключения интернета происходили на протяжении месяца по всей России, в том числе с задействованием "белых списков". Особенно сильно шатдауны задели: Санкт-Петербург (причём неоднократно); Нижний Новгород; Архангельск; в самом конце месяца — Пензенскую, Челябинскую, Волгоградскую, Оренбургскую, Свердловскую, Самарскую и Рязанскую области. Причина — риск атак БПЛА. Планируются отключения на майские праздники в Москве и Мурманской области.

▪️Россияне потеряли возможность переводить деньги на кошелёк Apple ID со счета мобильного телефона. В марте операторы связи получили приказ Минцифры отключить услугу. Некоторые компании решили использовать это как возможность, например, OZON-банк теперь позволяет оплачивать Apple и другие зарубежные сервисы напрямую в приложении

▪️Минцифры обратилось к крупнейшим в России площадкам помочь с блокировкой VPN. С 15 апреля их обязали ввести ограничения для пользователей с включёнными VPN, а также выявлять новые способы обходов, что IT-бизнес к означенной дате и сделал. Согласно исследованию RKS Global, 30 популярных российских приложений уже ограничивают доступ через VPN.

▪️Из App Store исчез мессенджер Telega. Ранее Cloudflare пометила его как "вредоносное ПО", а RKS Global ранее опубликовал исследование с информацией, что в Telega есть скрытые функции перехвата трафика и слежки за пользователями. Недавно "вредоносным" был помечен и Max.

▪️Вероятно, за ЛГБТ-контент, посты про экстремизм и обход блокировок в России был заблокирован сервис микроблогов Bluesky.

▪️Операторы связи подписали меморандум о нерасширении зарубежных каналов связи. Это должно помочь в борьбе с VPN: когда свободные полосы закончатся, компании будут или блокировать часть трафика, или повысят за него плату.

▪️В то же время операторы попросили Минцифы отсрочить введение платы за использование более 15 Гб международного трафика в месяц на мобильных сетях, так как технически не готовы к введению новых норм 1 мая.

▪️Провайдерам хостинга хотят запретить предоставлять услуги владельцам VPN-сервисов. Такие поправки внесены ко II чтению в пакет законопроектов о борьбе с мошенничеством.

Блокировки, цензура и цифровые угрозы в мире:

▪️Иран планирует взимать плату в биткоинах с нефтяных танкеров за проход через Ормузский пролив. Также провластные СМИ намекнули, что по подводным интернет-кабелям, проложенным через Персидский залив, может быть нанесён удар.

▪️Запрет соцсетей для детей до 15 лет готова ввести Греция. Подобная мера обсуждается и в Норвегии, а Турция уже приняла такой закон.

▪️Также после нападений на школы Турция решила ввести контроль за VPN‑сервисами. Основание — защита подростков от доступа к агрессивным играм и контенту, который, по мнению властей, провоцирует насилие.

▪️В Казахстане пользователи пожаловались на невозможность скачивания программ и обновлений с GitHub. Сам репозиторий работал, но точечно блокировались ссылки на скачивание. Был ли это сбой на стороне сервиса или госблокировка, неизвестно.

Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к RKSVPN на Xray или Amnezia на AmneziaWG.
💩13551🤡31👍25🤔20🔥6😁3
В России запретили ввоз оборудования для приёма сигнала с иностранных спутников

Правительство обосновывает такие меры «защитой национальной безопасности», а контроль за исполнением постановления возлагается на Федеральную таможенную службу и ФСБ.

Нельзя будет ввозить спутниковые телефоны и другую аппаратуру для коммуникации по спутниковой связи. По ряду описаний, под запрет попадают и терминалы Starlink.

За контрабанду такого оборудования будет грозить ответственность по статье 226.1 УК РФ. В документе обозначено, что запрет вводится на шесть месяцев.

«Серые» терминалы Starlink использовались в Иране после того, как власти отключили интернет по всей стране. Для изъятия «старлинков» устраивались специальные рейды, а госСМИ описывали это оборудование как «электронный шпионаж и диверсионные предметы».
🤡356💩148👎49😁2411👏10👍5🤔2🔥1💯1
В Москве и Подмосковье произошли сбои в работе домашнего интернета

Пользователи пожаловались на проблемы у «Моснета», «Инеткома», «СитиЛинк Московская область», других провайдеров, а также сотовых операторов. По их словам, практически полностью отсутствовало подключение, а к некоторым поставщикам услуг просто невозможно было дознониться.

В «Моснет» сообщили Forbes об отключении электричества на магистральном узле «Московской междугородней телефонной станции №9» (ММТС9).

Также 2 мая жители Подмосковья обратили внимание, что даже на домашнем интернете сайты открываются только по белым спискам. В частности, ограничения наблюдались на провайдерах «Всем Wi-Fi» и Istranet, но на последнем интернет потом восстановился в обычном режиме.
💩225🤡64🤔27👎17🔥1413😁2
Юта сделала сайты ответственными за действия VPN-пользователей

С 6 мая вступает в силу закон, по которому если пользователь физически находится в штате, сайт обязан считать его «местным», даже при использовании VPN или прокси.

В свою очередь коммерческим организациям, которые размещают на своих сайтах «значительную часть материалов, вредных для несовершеннолетних», теперь запрещено облегчать или поощрять использование VPN для обхода проверок возраста и скрытия местоположения.

Правозащитники из EFF отмечают, что Юта — первый штат, переложивший ответственность за обход пользователями геопозиции и проверки возраста на сами площадки. Закон создаёт парадокс, поскольку сами VPN не запрещены, но сайты рискуют нарушить закон, если не смогут определить реальное местоположение посетителя.

В результате сервисам придётся просто блокировать любой VPN‑трафик или вводить обязательную верификацию возраста для всех пользователей без исключения. По мнению EFF, это ударит по приватности журналистов и активистов, а запрет на публикацию данных о VPN ограничит свободу слова.

Сложность ещё в том, что сайты видят трафик, когда пользователь уже пришёл к ним на сервер. Чтобы точно распознать применение VPN, необходимо использовать DPI, который есть только у провайдеров, а также в системах типа «Великого китайского файервола». Для владельцев сайтов это дорого и технически недоступно.
🤡303💩104😁30🤔25👎2015🔥4👍2👏2💯1
Сайт Стэнфордского университета внесён в реестр запрещённых

Сейчас там три ссылки, включая страницу Центра российских, восточноевропейских и евразийских исследований (CREES) при университете:

https://blockedin.org/ru/record/9794371/
https://blockedin.org/ru/record/9794373/
https://blockedin.org/ru/record/9794372/

В апреле этого года «Стэнфорд» вместе с CREES были признаны нежелательными в России организациями, поэтому все связанные с ними интернет‑ресурсы автоматически подпадают под запрет и блокировку.
🤡379💩98👎43😁25👍9🔥42🤔2
Cisco предупредила о новой уязвимости, приводящей к DoS-атакам в контроллерах CNC и NSO

Критическая уязвимость CVE-2026-20188 связана с отсутствием жестких лимитов на количество одновременных сетевых запросов. Это позволяет злоумышленникам удаленно «завалить» систему огромным количеством соединений. В результате контроллеры Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO) полностью исчерпывают свои ресурсы и перестают отвечать на запросы легитимных пользователей. Для восстановления работы систем после такой атаки требуется только ручная перезагрузка.

Крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа NSO помогает им управлять сетевыми устройствами и ресурсами, поэтому проблема затрагивает многих участников отрасли.

Cisco выпустила исправления и настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии.
👍61😁23🤡96👎4🤔4🔥1
Существенно выросла осведомлённость россиян про обходы блокировок, а доля платных VPN почти сравнялась с бесплатными

Такие данные приводит компания Russian Field, которая провела всероссийский телефонный опрос, показавший, что 74% пользователей знают, что такое VPN. В сравнении с летом 2024 года осведомленность о VPN выросла на девять процентных пунктов, а доля непосредственных пользователей — на шесть.

40% из тех, кто осведомлён о средствах обхода блокировок, заявили, что активно пользуются сервисами VPN. Плюс к этому выросла доля россиян, которые используют платные сервисы. Если в августе 2024 года к платным VPN обращались всего 15% пользователей, то теперь их доля выросла до 48% и почти сравнялась с бесплатными (49%). Russian Field фиксирует смену модели потребления: пользователи готовы платить за стабильность доступа в условиях ужесточения блокировок.

Кроме того, что бесплатные VPN не всегда имеют возможности предоставить полноценный доступ к заблокированным ресурсам, некоторые из них не гарантируют элементарной безопасности. Так, согласно исследованию RKS Global, 16 из 87 самых популярных в России сервисов передают данные на серверы РФ и прибегают к услугам Яндекс.Метрики, позволяющей идентифицировать пользователей.
👍191🔥75👏34😁2012🤔9🤡4
После небольшого перерыва появился очередной 2Weekly на канале Tech Talk!

Что в новом видео:

▪️Блокировка VPN в России бьет рекорды, и в то же время - взрывной рост скачиваний таких сервисов для Android;
▪️ИИ обнаружил в ядре Linux уязвимость, которой больше 7 лет;
▪️Яндекс, Ozon, Avito и другие популярные российские приложения выискивают VPN на ваших устройствах;
▪️Фильм про сибирский панк

И многое другое.

Приятного просмотра: https://youtu.be/vnpVs2MpBtg?si=lcCFE05g-8bHQRj4
👍174🔥7625💩4😁3🤔3👏2🤡2
Российский аналог SpaceX может стать частью инфраструктуры «суверенного Рунета»

Первые 16 спутников низкоорбитальной группировки «Рассвет» были выведены на орбиту в марте этого года. Официально проект должен обеспечить широкополосный интернет, но эксперты считают, что он будет выполнять задачи двойного назначения.

Во-первых, необычно то, что запуск осуществлялся не Роскосмосом, а Министерством обороны с космодрома Плесецк. Во-вторых, частная космическая компания «Бюро 1440», осуществившая запуск спутников, входит в «ИКС Холдинг», связанный с производством СОРМ и систем глубокого анализа пакетов (DPI), а один из топ-менеджеров «Икса» — Борис Королев, сын первого заместителя Директора ФСБ Сергея Королева.
💩317🔥195🤡118😁39🤔30👎2110👍9👏2💯1
Хакер дистанционно захватил робота-газонокосилку и сымитировал наезд на живого человека

«Белый хакер» Андреас Макрис обнаружил серьёзный бэкдор в софте садовых роботов компании Yarbo, которые могут работать как газонокосилки, снегоуборщики, воздуходувки, триммеры и кромкорезы. Проблема была в том, что если получить доступ к одному роботу, то можно добраться до управления всеми остальными.

В ходе демонстрации он показал карту с более чем 11000 устройств по всему миру, после чего Макрис подключился к одному из роботов в штате Нью-Йорк, смог управлять его камерой и движением. Кроме этого робот может передавать точные GPS-координаты, изображение с камер, адреса электронной почты владельцев и даже пароли от Wi-Fi.

Журналист The Verge Шон Холлистер проверил эти данные на практике: по координатам он нашёл реальные дома владельцев Yarbo, а один из них подтвердил, что показанные исследователем пароли от Wi-Fi действительно принадлежат ему. Во время ещё одной демонстрации Макрис, находясь в Германии, устроил наезд газонокосильщика на Холлистера.

Ситуация интересна ещё и тем, что найденный хакером бэкдор мог быть специально оставлен разработчиками. Его суть состояла в том, что у роботов Yarbo был один и тот же root-пароль, но даже его изменение не защитит владельцев, потому что после каждого обновления прошивки пароль сбрасывается к изначальному значению, выставленному разработчиками. Компания объясняла это заботой о пользователях: якобы это нужно техподдержке для удаленной диагностики. Но после демонстрации «наезда» на журналиста Yarbo пообещала исправить уязвимость.

Это не первый случай дистанционного захвата роботов. В феврале текущего года инженер Сэмми Аздуфаль, решив ради шутки подключить робопылесос DJI Romo к геймпаду PS5, случайно захватил контроль над 7000 устройствами в 24 странах. Благодаря слабому API и помощи ИИ-ассистента, он получил доступ к видеопотокам, микрофонам и картам квартир тысяч незнакомых людей. Компания также пообещала устранить проблему.
😁121🔥66🤔41🤡14👍12💩76
Депутат намекает на возможную блокировку GitHub в России?

Зампред Госдумы по информполитике Антон Горелкин считает, платформа дискриминирует российских пользователей и занимается «откровенным вредительством». К такому выводу он пришёл на основании того, что с 5 мая наблюдаются проблемы с доступом к сервису, а Роскомнадзор отрицает введение ограничений в отношении сервиса.

Он призвал российских разработчиков переносить свои проекты на «отечественные Git-репозитории», а также заявил, что GitHub, принадлежащий Microsoft, вскоре может оказаться недоступен в России. По его словам, скоро вместо глобальных сервисов в разных странах будут появляться свои решения.

После того, как многие СМИ и блогеры предположили, что депутат призывает к блокировке GitHub, сам он заявил, что «лишь констатирует факт дискриминации».

Пользователи описывали проблему так: сам сервис работал, но при попытке что-то скачать возникали сложности. Подобная ситуация наблюдалась в апреле в Казахстане, но тогда GitHub сообщил, что это связано с техническими работами.
💩304🤡177👎34😁127🤔5👍3👏3🔥2
Signal добавил предупреждения от фишинговых атак и социальной инженерии

После того, как участились взломы аккаунтов известных политиков с использованием поддельных оповещений якобы от службы мессенджера, теперь при получении подозрительных запросов пользователи увидят дополнительные подтверждения и обучающие сообщения, которые помогут распознать злоумышленников.

Цель состоит в том, чтобы создать достаточно препятствий для перехода по неизвестным ссылкам или сканирования QR-кодов, а у пользователей было время оценить безопасность внешнего запроса.

Signal теперь отмечает незнакомые контакты пометкой «Имя не подтверждено» и добавляет «Нет общих чатов», чтобы показать отсутствие связей с адресатом. При новых запросах приложение просит подтвердить принятие и напоминает: представители Signal никогда не запрашивают регистрационный код, PIN или ключ восстановления.
👍149👏2920🤔10😁9🔥2