VPN-дайджест. Апрель
Что происходит с протоколами:
На фоне блокировки Telegram, во многих регионах были сильно ограничены прокси-протоколы SOCKS5 и MTProxy, которые использовались для обхода блоков мессенджера.
Что касается ситуации вокруг VPN-протоколов, то тут все более-менее стандартно: OpenVPN, WireGuard, Shadowsocks остаются заблокированными, также могут наблюдаться проблемы у клиентов AmneziaWG 1.0 версии (с 1.5 и 2.0 все в порядке).
Кроме этого цензор сканирует VLESS на предмет ошибок/проблем, которые могли бы помочь его блокировке, но пока без особых успехов, то есть протокол работает.
Тренд на ограничения работы VPN, цензура и новые блокировки в России:
▪️Отключения интернета происходили на протяжении месяца по всей России, в том числе с задействованием "белых списков". Особенно сильно шатдауны задели: Санкт-Петербург (причём неоднократно); Нижний Новгород; Архангельск; в самом конце месяца — Пензенскую, Челябинскую, Волгоградскую, Оренбургскую, Свердловскую, Самарскую и Рязанскую области. Причина — риск атак БПЛА. Планируются отключения на майские праздники в Москве и Мурманской области.
▪️Россияне потеряли возможность переводить деньги на кошелёк Apple ID со счета мобильного телефона. В марте операторы связи получили приказ Минцифры отключить услугу. Некоторые компании решили использовать это как возможность, например, OZON-банк теперь позволяет оплачивать Apple и другие зарубежные сервисы напрямую в приложении
▪️Минцифры обратилось к крупнейшим в России площадкам помочь с блокировкой VPN. С 15 апреля их обязали ввести ограничения для пользователей с включёнными VPN, а также выявлять новые способы обходов, что IT-бизнес к означенной дате и сделал. Согласно исследованию RKS Global, 30 популярных российских приложений уже ограничивают доступ через VPN.
▪️Из App Store исчез мессенджер Telega. Ранее Cloudflare пометила его как "вредоносное ПО", а RKS Global ранее опубликовал исследование с информацией, что в Telega есть скрытые функции перехвата трафика и слежки за пользователями. Недавно "вредоносным" был помечен и Max.
▪️Вероятно, за ЛГБТ-контент, посты про экстремизм и обход блокировок в России был заблокирован сервис микроблогов Bluesky.
▪️Операторы связи подписали меморандум о нерасширении зарубежных каналов связи. Это должно помочь в борьбе с VPN: когда свободные полосы закончатся, компании будут или блокировать часть трафика, или повысят за него плату.
▪️В то же время операторы попросили Минцифы отсрочить введение платы за использование более 15 Гб международного трафика в месяц на мобильных сетях, так как технически не готовы к введению новых норм 1 мая.
▪️Провайдерам хостинга хотят запретить предоставлять услуги владельцам VPN-сервисов. Такие поправки внесены ко II чтению в пакет законопроектов о борьбе с мошенничеством.
Блокировки, цензура и цифровые угрозы в мире:
▪️Иран планирует взимать плату в биткоинах с нефтяных танкеров за проход через Ормузский пролив. Также провластные СМИ намекнули, что по подводным интернет-кабелям, проложенным через Персидский залив, может быть нанесён удар.
▪️Запрет соцсетей для детей до 15 лет готова ввести Греция. Подобная мера обсуждается и в Норвегии, а Турция уже приняла такой закон.
▪️Также после нападений на школы Турция решила ввести контроль за VPN‑сервисами. Основание — защита подростков от доступа к агрессивным играм и контенту, который, по мнению властей, провоцирует насилие.
▪️В Казахстане пользователи пожаловались на невозможность скачивания программ и обновлений с GitHub. Сам репозиторий работал, но точечно блокировались ссылки на скачивание. Был ли это сбой на стороне сервиса или госблокировка, неизвестно.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к RKSVPN на Xray или Amnezia на AmneziaWG.
Что происходит с протоколами:
На фоне блокировки Telegram, во многих регионах были сильно ограничены прокси-протоколы SOCKS5 и MTProxy, которые использовались для обхода блоков мессенджера.
Что касается ситуации вокруг VPN-протоколов, то тут все более-менее стандартно: OpenVPN, WireGuard, Shadowsocks остаются заблокированными, также могут наблюдаться проблемы у клиентов AmneziaWG 1.0 версии (с 1.5 и 2.0 все в порядке).
Кроме этого цензор сканирует VLESS на предмет ошибок/проблем, которые могли бы помочь его блокировке, но пока без особых успехов, то есть протокол работает.
Тренд на ограничения работы VPN, цензура и новые блокировки в России:
▪️Отключения интернета происходили на протяжении месяца по всей России, в том числе с задействованием "белых списков". Особенно сильно шатдауны задели: Санкт-Петербург (причём неоднократно); Нижний Новгород; Архангельск; в самом конце месяца — Пензенскую, Челябинскую, Волгоградскую, Оренбургскую, Свердловскую, Самарскую и Рязанскую области. Причина — риск атак БПЛА. Планируются отключения на майские праздники в Москве и Мурманской области.
▪️Россияне потеряли возможность переводить деньги на кошелёк Apple ID со счета мобильного телефона. В марте операторы связи получили приказ Минцифры отключить услугу. Некоторые компании решили использовать это как возможность, например, OZON-банк теперь позволяет оплачивать Apple и другие зарубежные сервисы напрямую в приложении
▪️Минцифры обратилось к крупнейшим в России площадкам помочь с блокировкой VPN. С 15 апреля их обязали ввести ограничения для пользователей с включёнными VPN, а также выявлять новые способы обходов, что IT-бизнес к означенной дате и сделал. Согласно исследованию RKS Global, 30 популярных российских приложений уже ограничивают доступ через VPN.
▪️Из App Store исчез мессенджер Telega. Ранее Cloudflare пометила его как "вредоносное ПО", а RKS Global ранее опубликовал исследование с информацией, что в Telega есть скрытые функции перехвата трафика и слежки за пользователями. Недавно "вредоносным" был помечен и Max.
▪️Вероятно, за ЛГБТ-контент, посты про экстремизм и обход блокировок в России был заблокирован сервис микроблогов Bluesky.
▪️Операторы связи подписали меморандум о нерасширении зарубежных каналов связи. Это должно помочь в борьбе с VPN: когда свободные полосы закончатся, компании будут или блокировать часть трафика, или повысят за него плату.
▪️В то же время операторы попросили Минцифы отсрочить введение платы за использование более 15 Гб международного трафика в месяц на мобильных сетях, так как технически не готовы к введению новых норм 1 мая.
▪️Провайдерам хостинга хотят запретить предоставлять услуги владельцам VPN-сервисов. Такие поправки внесены ко II чтению в пакет законопроектов о борьбе с мошенничеством.
Блокировки, цензура и цифровые угрозы в мире:
▪️Иран планирует взимать плату в биткоинах с нефтяных танкеров за проход через Ормузский пролив. Также провластные СМИ намекнули, что по подводным интернет-кабелям, проложенным через Персидский залив, может быть нанесён удар.
▪️Запрет соцсетей для детей до 15 лет готова ввести Греция. Подобная мера обсуждается и в Норвегии, а Турция уже приняла такой закон.
▪️Также после нападений на школы Турция решила ввести контроль за VPN‑сервисами. Основание — защита подростков от доступа к агрессивным играм и контенту, который, по мнению властей, провоцирует насилие.
▪️В Казахстане пользователи пожаловались на невозможность скачивания программ и обновлений с GitHub. Сам репозиторий работал, но точечно блокировались ссылки на скачивание. Был ли это сбой на стороне сервиса или госблокировка, неизвестно.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к RKSVPN на Xray или Amnezia на AmneziaWG.
💩135❤51🤡31👍25🤔20🔥6😁3
В России запретили ввоз оборудования для приёма сигнала с иностранных спутников
Правительство обосновывает такие меры «защитой национальной безопасности», а контроль за исполнением постановления возлагается на Федеральную таможенную службу и ФСБ.
Нельзя будет ввозить спутниковые телефоны и другую аппаратуру для коммуникации по спутниковой связи. По ряду описаний, под запрет попадают и терминалы Starlink.
За контрабанду такого оборудования будет грозить ответственность по статье 226.1 УК РФ. В документе обозначено, что запрет вводится на шесть месяцев.
«Серые» терминалы Starlink использовались в Иране после того, как власти отключили интернет по всей стране. Для изъятия «старлинков» устраивались специальные рейды, а госСМИ описывали это оборудование как «электронный шпионаж и диверсионные предметы».
Правительство обосновывает такие меры «защитой национальной безопасности», а контроль за исполнением постановления возлагается на Федеральную таможенную службу и ФСБ.
Нельзя будет ввозить спутниковые телефоны и другую аппаратуру для коммуникации по спутниковой связи. По ряду описаний, под запрет попадают и терминалы Starlink.
За контрабанду такого оборудования будет грозить ответственность по статье 226.1 УК РФ. В документе обозначено, что запрет вводится на шесть месяцев.
«Серые» терминалы Starlink использовались в Иране после того, как власти отключили интернет по всей стране. Для изъятия «старлинков» устраивались специальные рейды, а госСМИ описывали это оборудование как «электронный шпионаж и диверсионные предметы».
🤡356💩148👎49😁24❤11👏10👍5🤔2🔥1💯1
В Москве и Подмосковье произошли сбои в работе домашнего интернета
Пользователи пожаловались на проблемы у «Моснета», «Инеткома», «СитиЛинк Московская область», других провайдеров, а также сотовых операторов. По их словам, практически полностью отсутствовало подключение, а к некоторым поставщикам услуг просто невозможно было дознониться.
В «Моснет» сообщили Forbes об отключении электричества на магистральном узле «Московской междугородней телефонной станции №9» (ММТС9).
Также 2 мая жители Подмосковья обратили внимание, что даже на домашнем интернете сайты открываются только по белым спискам. В частности, ограничения наблюдались на провайдерах «Всем Wi-Fi» и Istranet, но на последнем интернет потом восстановился в обычном режиме.
Пользователи пожаловались на проблемы у «Моснета», «Инеткома», «СитиЛинк Московская область», других провайдеров, а также сотовых операторов. По их словам, практически полностью отсутствовало подключение, а к некоторым поставщикам услуг просто невозможно было дознониться.
В «Моснет» сообщили Forbes об отключении электричества на магистральном узле «Московской междугородней телефонной станции №9» (ММТС9).
Также 2 мая жители Подмосковья обратили внимание, что даже на домашнем интернете сайты открываются только по белым спискам. В частности, ограничения наблюдались на провайдерах «Всем Wi-Fi» и Istranet, но на последнем интернет потом восстановился в обычном режиме.
💩225🤡64🤔27👎17🔥14❤13😁2
Юта сделала сайты ответственными за действия VPN-пользователей
С 6 мая вступает в силу закон, по которому если пользователь физически находится в штате, сайт обязан считать его «местным», даже при использовании VPN или прокси.
В свою очередь коммерческим организациям, которые размещают на своих сайтах «значительную часть материалов, вредных для несовершеннолетних», теперь запрещено облегчать или поощрять использование VPN для обхода проверок возраста и скрытия местоположения.
Правозащитники из EFF отмечают, что Юта — первый штат, переложивший ответственность за обход пользователями геопозиции и проверки возраста на сами площадки. Закон создаёт парадокс, поскольку сами VPN не запрещены, но сайты рискуют нарушить закон, если не смогут определить реальное местоположение посетителя.
В результате сервисам придётся просто блокировать любой VPN‑трафик или вводить обязательную верификацию возраста для всех пользователей без исключения. По мнению EFF, это ударит по приватности журналистов и активистов, а запрет на публикацию данных о VPN ограничит свободу слова.
Сложность ещё в том, что сайты видят трафик, когда пользователь уже пришёл к ним на сервер. Чтобы точно распознать применение VPN, необходимо использовать DPI, который есть только у провайдеров, а также в системах типа «Великого китайского файервола». Для владельцев сайтов это дорого и технически недоступно.
С 6 мая вступает в силу закон, по которому если пользователь физически находится в штате, сайт обязан считать его «местным», даже при использовании VPN или прокси.
В свою очередь коммерческим организациям, которые размещают на своих сайтах «значительную часть материалов, вредных для несовершеннолетних», теперь запрещено облегчать или поощрять использование VPN для обхода проверок возраста и скрытия местоположения.
Правозащитники из EFF отмечают, что Юта — первый штат, переложивший ответственность за обход пользователями геопозиции и проверки возраста на сами площадки. Закон создаёт парадокс, поскольку сами VPN не запрещены, но сайты рискуют нарушить закон, если не смогут определить реальное местоположение посетителя.
В результате сервисам придётся просто блокировать любой VPN‑трафик или вводить обязательную верификацию возраста для всех пользователей без исключения. По мнению EFF, это ударит по приватности журналистов и активистов, а запрет на публикацию данных о VPN ограничит свободу слова.
Сложность ещё в том, что сайты видят трафик, когда пользователь уже пришёл к ним на сервер. Чтобы точно распознать применение VPN, необходимо использовать DPI, который есть только у провайдеров, а также в системах типа «Великого китайского файервола». Для владельцев сайтов это дорого и технически недоступно.
🤡303💩104😁30🤔25👎20❤15🔥4👍2👏2💯1
Сайт Стэнфордского университета внесён в реестр запрещённых
Сейчас там три ссылки, включая страницу Центра российских, восточноевропейских и евразийских исследований (CREES) при университете:
https://blockedin.org/ru/record/9794371/
https://blockedin.org/ru/record/9794373/
https://blockedin.org/ru/record/9794372/
В апреле этого года «Стэнфорд» вместе с CREES были признаны нежелательными в России организациями, поэтому все связанные с ними интернет‑ресурсы автоматически подпадают под запрет и блокировку.
Сейчас там три ссылки, включая страницу Центра российских, восточноевропейских и евразийских исследований (CREES) при университете:
https://blockedin.org/ru/record/9794371/
https://blockedin.org/ru/record/9794373/
https://blockedin.org/ru/record/9794372/
В апреле этого года «Стэнфорд» вместе с CREES были признаны нежелательными в России организациями, поэтому все связанные с ними интернет‑ресурсы автоматически подпадают под запрет и блокировку.
🤡379💩98👎43😁25👍9🔥4❤2🤔2
Cisco предупредила о новой уязвимости, приводящей к DoS-атакам в контроллерах CNC и NSO
Критическая уязвимость CVE-2026-20188 связана с отсутствием жестких лимитов на количество одновременных сетевых запросов. Это позволяет злоумышленникам удаленно «завалить» систему огромным количеством соединений. В результате контроллеры Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO) полностью исчерпывают свои ресурсы и перестают отвечать на запросы легитимных пользователей. Для восстановления работы систем после такой атаки требуется только ручная перезагрузка.
Крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа NSO помогает им управлять сетевыми устройствами и ресурсами, поэтому проблема затрагивает многих участников отрасли.
Cisco выпустила исправления и настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии.
Критическая уязвимость CVE-2026-20188 связана с отсутствием жестких лимитов на количество одновременных сетевых запросов. Это позволяет злоумышленникам удаленно «завалить» систему огромным количеством соединений. В результате контроллеры Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO) полностью исчерпывают свои ресурсы и перестают отвечать на запросы легитимных пользователей. Для восстановления работы систем после такой атаки требуется только ручная перезагрузка.
Крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа NSO помогает им управлять сетевыми устройствами и ресурсами, поэтому проблема затрагивает многих участников отрасли.
Cisco выпустила исправления и настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии.
👍61😁23🤡9❤6👎4🤔4🔥1
Существенно выросла осведомлённость россиян про обходы блокировок, а доля платных VPN почти сравнялась с бесплатными
Такие данные приводит компания Russian Field, которая провела всероссийский телефонный опрос, показавший, что 74% пользователей знают, что такое VPN. В сравнении с летом 2024 года осведомленность о VPN выросла на девять процентных пунктов, а доля непосредственных пользователей — на шесть.
40% из тех, кто осведомлён о средствах обхода блокировок, заявили, что активно пользуются сервисами VPN. Плюс к этому выросла доля россиян, которые используют платные сервисы. Если в августе 2024 года к платным VPN обращались всего 15% пользователей, то теперь их доля выросла до 48% и почти сравнялась с бесплатными (49%). Russian Field фиксирует смену модели потребления: пользователи готовы платить за стабильность доступа в условиях ужесточения блокировок.
Кроме того, что бесплатные VPN не всегда имеют возможности предоставить полноценный доступ к заблокированным ресурсам, некоторые из них не гарантируют элементарной безопасности. Так, согласно исследованию RKS Global, 16 из 87 самых популярных в России сервисов передают данные на серверы РФ и прибегают к услугам Яндекс.Метрики, позволяющей идентифицировать пользователей.
Такие данные приводит компания Russian Field, которая провела всероссийский телефонный опрос, показавший, что 74% пользователей знают, что такое VPN. В сравнении с летом 2024 года осведомленность о VPN выросла на девять процентных пунктов, а доля непосредственных пользователей — на шесть.
40% из тех, кто осведомлён о средствах обхода блокировок, заявили, что активно пользуются сервисами VPN. Плюс к этому выросла доля россиян, которые используют платные сервисы. Если в августе 2024 года к платным VPN обращались всего 15% пользователей, то теперь их доля выросла до 48% и почти сравнялась с бесплатными (49%). Russian Field фиксирует смену модели потребления: пользователи готовы платить за стабильность доступа в условиях ужесточения блокировок.
Кроме того, что бесплатные VPN не всегда имеют возможности предоставить полноценный доступ к заблокированным ресурсам, некоторые из них не гарантируют элементарной безопасности. Так, согласно исследованию RKS Global, 16 из 87 самых популярных в России сервисов передают данные на серверы РФ и прибегают к услугам Яндекс.Метрики, позволяющей идентифицировать пользователей.
👍191🔥75👏34😁20❤12🤔9🤡4
После небольшого перерыва появился очередной 2Weekly на канале Tech Talk!
Что в новом видео:
▪️Блокировка VPN в России бьет рекорды, и в то же время - взрывной рост скачиваний таких сервисов для Android;
▪️ИИ обнаружил в ядре Linux уязвимость, которой больше 7 лет;
▪️Яндекс, Ozon, Avito и другие популярные российские приложения выискивают VPN на ваших устройствах;
▪️Фильм про сибирский панк
И многое другое.
Приятного просмотра: https://youtu.be/vnpVs2MpBtg?si=lcCFE05g-8bHQRj4
Что в новом видео:
▪️Блокировка VPN в России бьет рекорды, и в то же время - взрывной рост скачиваний таких сервисов для Android;
▪️ИИ обнаружил в ядре Linux уязвимость, которой больше 7 лет;
▪️Яндекс, Ozon, Avito и другие популярные российские приложения выискивают VPN на ваших устройствах;
▪️Фильм про сибирский панк
И многое другое.
Приятного просмотра: https://youtu.be/vnpVs2MpBtg?si=lcCFE05g-8bHQRj4
YouTube
Как Яндекс следит за вашим VPN? Илон Маск уничтожит OpenAI, баг в Linux | 2Weekly #48
🎬 Поддержите мой документальный фильм о сибирском панке на Планете: https://planeta.ru/campaigns/survival_instruction
В новом выпуске 2Weekly обсуждаем главные новости технологий! На фоне массовой блокировки VPN в России выяснилось, что популярные приложения…
В новом выпуске 2Weekly обсуждаем главные новости технологий! На фоне массовой блокировки VPN в России выяснилось, что популярные приложения…
👍174🔥76❤25💩4😁3🤔3👏2🤡2
Российский аналог SpaceX может стать частью инфраструктуры «суверенного Рунета»
Первые 16 спутников низкоорбитальной группировки «Рассвет» были выведены на орбиту в марте этого года. Официально проект должен обеспечить широкополосный интернет, но эксперты считают, что он будет выполнять задачи двойного назначения.
Во-первых, необычно то, что запуск осуществлялся не Роскосмосом, а Министерством обороны с космодрома Плесецк. Во-вторых, частная космическая компания «Бюро 1440», осуществившая запуск спутников, входит в «ИКС Холдинг», связанный с производством СОРМ и систем глубокого анализа пакетов (DPI), а один из топ-менеджеров «Икса» — Борис Королев, сын первого заместителя Директора ФСБ Сергея Королева.
Первые 16 спутников низкоорбитальной группировки «Рассвет» были выведены на орбиту в марте этого года. Официально проект должен обеспечить широкополосный интернет, но эксперты считают, что он будет выполнять задачи двойного назначения.
Во-первых, необычно то, что запуск осуществлялся не Роскосмосом, а Министерством обороны с космодрома Плесецк. Во-вторых, частная космическая компания «Бюро 1440», осуществившая запуск спутников, входит в «ИКС Холдинг», связанный с производством СОРМ и систем глубокого анализа пакетов (DPI), а один из топ-менеджеров «Икса» — Борис Королев, сын первого заместителя Директора ФСБ Сергея Королева.
💩317🔥195🤡118😁39🤔30👎21❤10👍9👏2💯1
Хакер дистанционно захватил робота-газонокосилку и сымитировал наезд на живого человека
«Белый хакер» Андреас Макрис обнаружил серьёзный бэкдор в софте садовых роботов компании Yarbo, которые могут работать как газонокосилки, снегоуборщики, воздуходувки, триммеры и кромкорезы. Проблема была в том, что если получить доступ к одному роботу, то можно добраться до управления всеми остальными.
В ходе демонстрации он показал карту с более чем 11000 устройств по всему миру, после чего Макрис подключился к одному из роботов в штате Нью-Йорк, смог управлять его камерой и движением. Кроме этого робот может передавать точные GPS-координаты, изображение с камер, адреса электронной почты владельцев и даже пароли от Wi-Fi.
Журналист The Verge Шон Холлистер проверил эти данные на практике: по координатам он нашёл реальные дома владельцев Yarbo, а один из них подтвердил, что показанные исследователем пароли от Wi-Fi действительно принадлежат ему. Во время ещё одной демонстрации Макрис, находясь в Германии, устроил наезд газонокосильщика на Холлистера.
Ситуация интересна ещё и тем, что найденный хакером бэкдор мог быть специально оставлен разработчиками. Его суть состояла в том, что у роботов Yarbo был один и тот же root-пароль, но даже его изменение не защитит владельцев, потому что после каждого обновления прошивки пароль сбрасывается к изначальному значению, выставленному разработчиками. Компания объясняла это заботой о пользователях: якобы это нужно техподдержке для удаленной диагностики. Но после демонстрации «наезда» на журналиста Yarbo пообещала исправить уязвимость.
Это не первый случай дистанционного захвата роботов. В феврале текущего года инженер Сэмми Аздуфаль, решив ради шутки подключить робопылесос DJI Romo к геймпаду PS5, случайно захватил контроль над 7000 устройствами в 24 странах. Благодаря слабому API и помощи ИИ-ассистента, он получил доступ к видеопотокам, микрофонам и картам квартир тысяч незнакомых людей. Компания также пообещала устранить проблему.
«Белый хакер» Андреас Макрис обнаружил серьёзный бэкдор в софте садовых роботов компании Yarbo, которые могут работать как газонокосилки, снегоуборщики, воздуходувки, триммеры и кромкорезы. Проблема была в том, что если получить доступ к одному роботу, то можно добраться до управления всеми остальными.
В ходе демонстрации он показал карту с более чем 11000 устройств по всему миру, после чего Макрис подключился к одному из роботов в штате Нью-Йорк, смог управлять его камерой и движением. Кроме этого робот может передавать точные GPS-координаты, изображение с камер, адреса электронной почты владельцев и даже пароли от Wi-Fi.
Журналист The Verge Шон Холлистер проверил эти данные на практике: по координатам он нашёл реальные дома владельцев Yarbo, а один из них подтвердил, что показанные исследователем пароли от Wi-Fi действительно принадлежат ему. Во время ещё одной демонстрации Макрис, находясь в Германии, устроил наезд газонокосильщика на Холлистера.
Ситуация интересна ещё и тем, что найденный хакером бэкдор мог быть специально оставлен разработчиками. Его суть состояла в том, что у роботов Yarbo был один и тот же root-пароль, но даже его изменение не защитит владельцев, потому что после каждого обновления прошивки пароль сбрасывается к изначальному значению, выставленному разработчиками. Компания объясняла это заботой о пользователях: якобы это нужно техподдержке для удаленной диагностики. Но после демонстрации «наезда» на журналиста Yarbo пообещала исправить уязвимость.
Это не первый случай дистанционного захвата роботов. В феврале текущего года инженер Сэмми Аздуфаль, решив ради шутки подключить робопылесос DJI Romo к геймпаду PS5, случайно захватил контроль над 7000 устройствами в 24 странах. Благодаря слабому API и помощи ИИ-ассистента, он получил доступ к видеопотокам, микрофонам и картам квартир тысяч незнакомых людей. Компания также пообещала устранить проблему.
😁121🔥66🤔41🤡14👍12💩7❤6
Депутат намекает на возможную блокировку GitHub в России?
Зампред Госдумы по информполитике Антон Горелкин считает, платформа дискриминирует российских пользователей и занимается «откровенным вредительством». К такому выводу он пришёл на основании того, что с 5 мая наблюдаются проблемы с доступом к сервису, а Роскомнадзор отрицает введение ограничений в отношении сервиса.
Он призвал российских разработчиков переносить свои проекты на «отечественные Git-репозитории», а также заявил, что GitHub, принадлежащий Microsoft, вскоре может оказаться недоступен в России. По его словам, скоро вместо глобальных сервисов в разных странах будут появляться свои решения.
После того, как многие СМИ и блогеры предположили, что депутат призывает к блокировке GitHub, сам он заявил, что «лишь констатирует факт дискриминации».
Пользователи описывали проблему так: сам сервис работал, но при попытке что-то скачать возникали сложности. Подобная ситуация наблюдалась в апреле в Казахстане, но тогда GitHub сообщил, что это связано с техническими работами.
Зампред Госдумы по информполитике Антон Горелкин считает, платформа дискриминирует российских пользователей и занимается «откровенным вредительством». К такому выводу он пришёл на основании того, что с 5 мая наблюдаются проблемы с доступом к сервису, а Роскомнадзор отрицает введение ограничений в отношении сервиса.
Он призвал российских разработчиков переносить свои проекты на «отечественные Git-репозитории», а также заявил, что GitHub, принадлежащий Microsoft, вскоре может оказаться недоступен в России. По его словам, скоро вместо глобальных сервисов в разных странах будут появляться свои решения.
После того, как многие СМИ и блогеры предположили, что депутат призывает к блокировке GitHub, сам он заявил, что «лишь констатирует факт дискриминации».
Пользователи описывали проблему так: сам сервис работал, но при попытке что-то скачать возникали сложности. Подобная ситуация наблюдалась в апреле в Казахстане, но тогда GitHub сообщил, что это связано с техническими работами.
💩304🤡177👎34😁12❤7🤔5👍3👏3🔥2
Signal добавил предупреждения от фишинговых атак и социальной инженерии
После того, как участились взломы аккаунтов известных политиков с использованием поддельных оповещений якобы от службы мессенджера, теперь при получении подозрительных запросов пользователи увидят дополнительные подтверждения и обучающие сообщения, которые помогут распознать злоумышленников.
Цель состоит в том, чтобы создать достаточно препятствий для перехода по неизвестным ссылкам или сканирования QR-кодов, а у пользователей было время оценить безопасность внешнего запроса.
Signal теперь отмечает незнакомые контакты пометкой «Имя не подтверждено» и добавляет «Нет общих чатов», чтобы показать отсутствие связей с адресатом. При новых запросах приложение просит подтвердить принятие и напоминает: представители Signal никогда не запрашивают регистрационный код, PIN или ключ восстановления.
После того, как участились взломы аккаунтов известных политиков с использованием поддельных оповещений якобы от службы мессенджера, теперь при получении подозрительных запросов пользователи увидят дополнительные подтверждения и обучающие сообщения, которые помогут распознать злоумышленников.
Цель состоит в том, чтобы создать достаточно препятствий для перехода по неизвестным ссылкам или сканирования QR-кодов, а у пользователей было время оценить безопасность внешнего запроса.
Signal теперь отмечает незнакомые контакты пометкой «Имя не подтверждено» и добавляет «Нет общих чатов», чтобы показать отсутствие связей с адресатом. При новых запросах приложение просит подтвердить принятие и напоминает: представители Signal никогда не запрашивают регистрационный код, PIN или ключ восстановления.
👍149👏29❤20🤔10😁9🔥2
После полного шатдауна с 28 февраля в Иран начинает возвращаться интернет
Однако теперь это становится привилегированной услугой. СМИ сообщают, что местным жителям поступают сообщения с предложением о покупке системы «Pro Internet», где пакет на 50 гигабайт трафика обходится примерно в $11.
Шатдаун в Иране — самый продолжительный за всю историю наблюдений, даже если не считать первого, который случился в январе на фоне протестов, вспыхнувших в стране. Тогда стало известно о намерении иранских властей ввести «белые списки».
Второй шатдаун начался в конце февраля, после вторжения войск США и Израиля. Только к середине апреля интернет стал появляться в некоторых университетах и госучреждениях, в остальном же по стране доступной интернет-связи нет до сих пор.
Однако теперь это становится привилегированной услугой. СМИ сообщают, что местным жителям поступают сообщения с предложением о покупке системы «Pro Internet», где пакет на 50 гигабайт трафика обходится примерно в $11.
Шатдаун в Иране — самый продолжительный за всю историю наблюдений, даже если не считать первого, который случился в январе на фоне протестов, вспыхнувших в стране. Тогда стало известно о намерении иранских властей ввести «белые списки».
Второй шатдаун начался в конце февраля, после вторжения войск США и Израиля. Только к середине апреля интернет стал появляться в некоторых университетах и госучреждениях, в остальном же по стране доступной интернет-связи нет до сих пор.
💩147🤔57😁19🤡12👏11👎9❤7👍7🔥1
Киберпреступники создали целую индустрию по разблокировке краденых iPhone
Исследователи из Infoblox заметили, что кражи смартфонов приводят уже не просто к потере устройства, но и к реальному вмешательству в цифровую жизнь владельца. Для этого преступники всё чаще прибегают к разблокировке гаджетов и фишинговым атакам жертв.
Причин для этого несколько. Во-первых, заблокированный девайс стоит $50–200 и уходит в основном на запчасти, а после разблокировки и отвязки от прежнего Apple ID цена взлетает до $1000. Во-вторых, полноценно завладев гаджетом, преступники могут опустошить банковские карты, получить доступ к данным пользователя и контактам, чтоб атаковать уже его знакомых.
Поскольку технический взлом сложен, воры используют социальную инженерию. Сначала они узнают номер владельца, для чего есть несколько простых способов: перестановка SIM-карты в свой аппарат, вычисление номеров по всплывающим уведомлениям на экране и так далее. Затем злоумышленники уже атакуют жертву от имени компании-производителя смартфона.
Исследователи из Infoblox обнаружили десятки Telegram-групп и более 10 тысяч сайтов, имитирующих сервисы Apple. Через них злоумышленники рассылают владельцам украденных телефонов поддельные уведомления «Find My iPhone». Полагая, что использует легальный инструмент по поиску смартфона, жертва сама сообщает необходимые данные. По наблюдениям Infoblox, трафик на фишинговые сайты, имитирующие сервисы Apple, за год вырос на 350%.
Исследователи советуют включать защиту от краж, использовать сложные пароли, регулярно обновлять систему и особенно внимательно относиться к сообщениям о «найденном» телефоне.
Исследователи из Infoblox заметили, что кражи смартфонов приводят уже не просто к потере устройства, но и к реальному вмешательству в цифровую жизнь владельца. Для этого преступники всё чаще прибегают к разблокировке гаджетов и фишинговым атакам жертв.
Причин для этого несколько. Во-первых, заблокированный девайс стоит $50–200 и уходит в основном на запчасти, а после разблокировки и отвязки от прежнего Apple ID цена взлетает до $1000. Во-вторых, полноценно завладев гаджетом, преступники могут опустошить банковские карты, получить доступ к данным пользователя и контактам, чтоб атаковать уже его знакомых.
Поскольку технический взлом сложен, воры используют социальную инженерию. Сначала они узнают номер владельца, для чего есть несколько простых способов: перестановка SIM-карты в свой аппарат, вычисление номеров по всплывающим уведомлениям на экране и так далее. Затем злоумышленники уже атакуют жертву от имени компании-производителя смартфона.
Исследователи из Infoblox обнаружили десятки Telegram-групп и более 10 тысяч сайтов, имитирующих сервисы Apple. Через них злоумышленники рассылают владельцам украденных телефонов поддельные уведомления «Find My iPhone». Полагая, что использует легальный инструмент по поиску смартфона, жертва сама сообщает необходимые данные. По наблюдениям Infoblox, трафик на фишинговые сайты, имитирующие сервисы Apple, за год вырос на 350%.
Исследователи советуют включать защиту от краж, использовать сложные пароли, регулярно обновлять систему и особенно внимательно относиться к сообщениям о «найденном» телефоне.
🤔68😁38👍16❤15💩10🔥3👏3
Маркетплейсы теряют посещаемость после блокировок пользователей с VPN
По сравнению с мартом, в апреле этого года мобильный трафик у Wildberries упал на 10%, у Ozon и «Яндекс Маркета» — на 3%, у «Авито» — на 1,5%. На десктопах за тот же период трафик Wildberries сократился на 6%, у «Авито» он вырос на 2%, у Ozon — на 1%, а у «Яндекс Маркета» — на 26%. При этом к марту мобильный трафик у платформ только возрастал.
Вероятно, это связано с тем, Минцифры обязало российские интернет-платформы блокировать пользователей c VPN, и с учётом общего объёма продаж, их реальные потери могли составить порядка 7 млрд рублей. Такие меры ослабляют позиции отечественных платформ на международном рынке электронной коммерции, где идёт серьёзная борьба за российских покупателей.
По сравнению с мартом, в апреле этого года мобильный трафик у Wildberries упал на 10%, у Ozon и «Яндекс Маркета» — на 3%, у «Авито» — на 1,5%. На десктопах за тот же период трафик Wildberries сократился на 6%, у «Авито» он вырос на 2%, у Ozon — на 1%, а у «Яндекс Маркета» — на 26%. При этом к марту мобильный трафик у платформ только возрастал.
Вероятно, это связано с тем, Минцифры обязало российские интернет-платформы блокировать пользователей c VPN, и с учётом общего объёма продаж, их реальные потери могли составить порядка 7 млрд рублей. Такие меры ослабляют позиции отечественных платформ на международном рынке электронной коммерции, где идёт серьёзная борьба за российских покупателей.
😁306👏180👍67🤡20❤11💩8🔥7👎5💯3🤔1
На канале Tech Talk новый выпуск о GitHub Store:
▪️превращение репозиториев в удобный Play Market без проприетарного душка;
▪️как в один клик находить, скачивать и обновлять любые open-source программы с GitHub;
▪️установка на Windows и Android, настройка прокси и снятие лимитов API;
▪️сравнение с Obtainium и F-Droid, а также важные моменты безопасности.
Смотрите сами и делитесь ссылкой с другими: https://youtu.be/xmi_gS80Z50?si=-7yjfIO89qOfsn9P
▪️превращение репозиториев в удобный Play Market без проприетарного душка;
▪️как в один клик находить, скачивать и обновлять любые open-source программы с GitHub;
▪️установка на Windows и Android, настройка прокси и снятие лимитов API;
▪️сравнение с Obtainium и F-Droid, а также важные моменты безопасности.
Смотрите сами и делитесь ссылкой с другими: https://youtu.be/xmi_gS80Z50?si=-7yjfIO89qOfsn9P
YouTube
GitHub Store — Магазин Приложений с GitHub как Play Market, только лучше! Полный Обзор и Установка
GitHub Store — это настоящий открытый магазин приложений для GitHub, который превращает репозитории в удобный Play Market без проприетарного душка. Теперь вы можете в один клик находить, скачивать и обновлять любые open-source программы с GitHub, даже если…
👍221❤46🤔17🔥14👎4😁3💩2👏1💯1
Литва предлагает блокировать пиратские сайты в качестве защиты от «гибридной войны»
Литовская комиссия по радио и телевидению (LRTK), которая осуществляет надзор за СМИ и борется с пиратством, считает, что защита авторских прав в Литве – это уже не просто вопрос авторского права, а метод противодействия российской дезинформации. По мнению LRTK, пиратские IPTV-сервисы, осознанно или нет, являются источниками распространения пропаганды:
«К таким каналам относятся санкционированные ЕС ресурсы, которые не только распространяют пропаганду и дезинформацию, но и транслируют многочисленные национальные каналы и спортивные соревнования в прямом эфире без согласия правообладателей».
Блокировка пиратских ресурсов, также настаивает LRTK, пресекает возможность утечек персональных данных. В качестве примера привели инцидент с Filmai.in, где в открытом доступе оказались 645 000 учётных записей с паролями. Среди них были в том числе адреса госслужащих, использовавших официальные емейлы.
Литовская комиссия по радио и телевидению (LRTK), которая осуществляет надзор за СМИ и борется с пиратством, считает, что защита авторских прав в Литве – это уже не просто вопрос авторского права, а метод противодействия российской дезинформации. По мнению LRTK, пиратские IPTV-сервисы, осознанно или нет, являются источниками распространения пропаганды:
«К таким каналам относятся санкционированные ЕС ресурсы, которые не только распространяют пропаганду и дезинформацию, но и транслируют многочисленные национальные каналы и спортивные соревнования в прямом эфире без согласия правообладателей».
Блокировка пиратских ресурсов, также настаивает LRTK, пресекает возможность утечек персональных данных. В качестве примера привели инцидент с Filmai.in, где в открытом доступе оказались 645 000 учётных записей с паролями. Среди них были в том числе адреса госслужащих, использовавших официальные емейлы.
🤡241😁66💩40👍18🤔16❤7👏3🔥1
Роскомнадзор блокирует ссылки с телесериалом «Ради всего человечества» (For All Mankind)
Доступ ограничивается как ко всему сериалу, так и отдельно ко второму сезону:
https://blockedin.org/ru/?q=radi-vsego-chelovechestva
https://blockedin.org/ru/?q=forallmankind
Известно, что по сюжету проходит линия «нетрадиционных сексуальных отношений», а это одна из зон ответственности РКН по блокировкам.
Доступ ограничивается как ко всему сериалу, так и отдельно ко второму сезону:
https://blockedin.org/ru/?q=radi-vsego-chelovechestva
https://blockedin.org/ru/?q=forallmankind
Известно, что по сюжету проходит линия «нетрадиционных сексуальных отношений», а это одна из зон ответственности РКН по блокировкам.
🤡330💩110😁54👍36👎10❤7🔥5
GitHub официально подтвердил факт взлома своих внутренних репозиториев
О взломе ранее заявила хакерская группировка TeamPCP, выставив исходный код сервиса на продажу на одном из теневых форумов. По их словам, дамп включает порядка 4000 репозиториев, за который они просят $50000. При этом если покупателя не найдётся, все имеющиеся данные позже будут опубликованы бесплатно.
GitHub утверждает, что инцидент был локализован 19 мая, а причиной утечки стал взлом рабочего компьютера одного из сотрудников через вредоносное расширение для текстового редактора Visual Studio Code. Платформа изолировала устройство, удалила опасную версию расширения и провела полную ротацию критически важных секретов, приоритизировав наиболее значимые учетные данные.
Риски для большинства пользователей GitHub оценивает как минимальные, поскольку взлом затронул исключительно внутренние репозитории. Специалисты продолжают анализ системных логов и мониторинг сети , пообещав опубликовать детальный технический отчет по завершении всех проверок.
В свою очередь, основатель Binance Чанпэн Чжао после этого инцидента посоветовал всем разработчикам проверить и заменить ключи API, даже если они находятся в приватных репозиториях.
О взломе ранее заявила хакерская группировка TeamPCP, выставив исходный код сервиса на продажу на одном из теневых форумов. По их словам, дамп включает порядка 4000 репозиториев, за который они просят $50000. При этом если покупателя не найдётся, все имеющиеся данные позже будут опубликованы бесплатно.
GitHub утверждает, что инцидент был локализован 19 мая, а причиной утечки стал взлом рабочего компьютера одного из сотрудников через вредоносное расширение для текстового редактора Visual Studio Code. Платформа изолировала устройство, удалила опасную версию расширения и провела полную ротацию критически важных секретов, приоритизировав наиболее значимые учетные данные.
Риски для большинства пользователей GitHub оценивает как минимальные, поскольку взлом затронул исключительно внутренние репозитории. Специалисты продолжают анализ системных логов и мониторинг сети , пообещав опубликовать детальный технический отчет по завершении всех проверок.
В свою очередь, основатель Binance Чанпэн Чжао после этого инцидента посоветовал всем разработчикам проверить и заменить ключи API, даже если они находятся в приватных репозиториях.
👍95🤔87😁17❤13🔥4👎3👏1
Роскомнадзор заблокировал ссылку с аудиокнигой «Голубое сало»
https://blockedin.org/ru/record/9857575/
Печатное издание романа Владимира Сорокина начали убирать из розничной продажи ещё в феврале текущего года из-за высоких рисков «появления претензий от правоохранительных органов».
https://blockedin.org/ru/record/9857575/
Печатное издание романа Владимира Сорокина начали убирать из розничной продажи ещё в феврале текущего года из-за высоких рисков «появления претензий от правоохранительных органов».
😁173🤡73👎22💩20👍10🤔5🔥3👏1
Власти РФ отложили введение платы за VPN-трафик
Изначально планировалось это сделать до 1 мая, затем дату сдвинули на 1 июня, поскольку операторам необходимо было подготовиться к внедрению такой платы и провести тестовые запуски. Сейчас же обсуждается перенос сроков «ближе к осени», заявили СМИ три источника на телеком-рынке.
Согласно законодательству, операторы должны информировать абонентов об изменениях в тарификациях за 10 дней до их запуска. Если плата за международный трафик сверх лимита будет введена с 1 июня, то уведомления об этом абоненты должны получить до конца четверга, 21 мая, в крайнем случае — 22 мая.
Активную кампанию против VPN российское Минцифры начало в марте этого года. В частности, владельцев зарубежных каналов связи попросили заморозить ввод новых мощностей. Также крупные российские компании стали ограничивать доступ пользователям, которые используют сервисы обхода блокировок.
Изначально планировалось это сделать до 1 мая, затем дату сдвинули на 1 июня, поскольку операторам необходимо было подготовиться к внедрению такой платы и провести тестовые запуски. Сейчас же обсуждается перенос сроков «ближе к осени», заявили СМИ три источника на телеком-рынке.
Согласно законодательству, операторы должны информировать абонентов об изменениях в тарификациях за 10 дней до их запуска. Если плата за международный трафик сверх лимита будет введена с 1 июня, то уведомления об этом абоненты должны получить до конца четверга, 21 мая, в крайнем случае — 22 мая.
Активную кампанию против VPN российское Минцифры начало в марте этого года. В частности, владельцев зарубежных каналов связи попросили заморозить ввод новых мощностей. Также крупные российские компании стали ограничивать доступ пользователям, которые используют сервисы обхода блокировок.
💩303🤡185👎29😁18🤔17👏7🔥3❤2