VPN-дайджест. Июнь
Что происходит с VPN:
Власти продолжают борьбу не только с VPN, но и связанной с ними инфраструктурой. Заметно усилилось давление на хостеров, которые используются в связке с протоколами AmneziaWG и VLESS. В частности, недавно был принят закон, который запрещает хостинг-провайдерам оказывать услуги сервисам, помогающим обойти цензуру.
В результате масштабной кампании пострадал ряд VPN, в том числе — Amnezia, на которую была совершена DDoS-атака, а далее последовала методичная, массовая блокировка инфраструктуры и используемых инструментов.
Также власти РФ обсуждают создание «ГосVPN», который будет обходить западные системы фильтрации и предоставлять доступ россиянам к зарубежным инструментам разработки.
Отключения интернета и рост цензуры России:
▪️Еженедельно в крупных городах, а иногда и целых регионах происходили мобильные шатдауны. Особенно сильно задело: Санкт-Петербург, где проходил ПМЭФ; Казань, где мобильный интернет не включали больше двух недель; сбои также были в Ингушетии, Москве и Подмосковье, на Урале и в других регионах. В Петербурге также посоветовали абитуриентам заранее отправить документы в вузы из-за риска сбоев интернета.
▪️В законодательство введены штрафы для российских площадок за авторизацию с помощью зарубежных ресурсов, и ряд сервисов уже перестал пускать россиян через Google.
▪️Пользователи пожаловались на проблемы с доступом к PyPI — официальному репозиторию Python. Предположительно это произошло из-за блокировки CDN-сервиса Fastly, на котором резолвится PyPI.
▪️Компания, отвечающая за блокировки Рунета, готовится к расширению. Закупаются серверы на 1,3 миллиарда рублей.
▪️Max удаляет чаты о ситуации с бензином, которые создают россияне на фоне топливного кризиса.
▪️С 1 июля прекращает свою работу неофициальный Telegram-клиент «Телега».
Российский App Store удаляет приложения:
▪️Нацмессенджер Max удалён из App Store в рамках исполнения антироссийских санкций. Затем у него были дважды отозваны SSL-сертификаты. Позже мессенджер исчез из магазина Huawei за пределами РФ.
▪️Также российский App Store удалил уже второе приложение инструмента для VPN и прокси — Happ. Недавно разработчики разместили там уже третье.
▪️Из магазина приложений Apple пропали все проекты VK: «Дзен», VK Video, VK Мессенджер, VK Music, VK Знакомства и «Одноклассники».
Усиление цензуры, интернет-шатдауны и сбои за рубежом:
▪️После окончания самого масштабного за всю историю шатдауна иранские пользователи вышли в интернет и рассказали, как пытались бороться с блокировками. Все методы были малоэффективны и недолговечными — цензура в Иране стала умнее и технологичнее.
▪️В Латвии заблокировали Wildberries, «Советский спорт» и ещё несколько сайтов за «распространение военной пропаганды, оправдание агрессии и запрещённую символику».
▪️Конституционный суд Казахстана признал законным отключения интернета и связи по решению Комитета национальной безопасности. Оспорить эту норму пытались правозащитники после масштабных шатдаунов 2022 года.
▪️Великобритания пополнит список стран, запретивших подросткам младше 16 лет пользоваться соцсетями. ОАЭ между тем уже ввели такой запрет для детей до 15 лет.
▪️Индия на фоне медицинских экзаменов заблокировала Telegram, сняв блокировку только 23 июня.
▪️Турция в преддверии саммита НАТО начала блокировать сайты с критикой военного альянса.
▪️После нескольких землетрясений в Венесуэле продолжаются затяжные проблемы с интернетом, поскольку не везде есть электричество, а спасательным и ремонтным службам приходится работать в сложных условиях. Компания Starlink уже пообещала предоставить на время ЧС бесплатный интернет.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к Amnezia на AmneziaWG или RKSVPN на Xray.
Что происходит с VPN:
Власти продолжают борьбу не только с VPN, но и связанной с ними инфраструктурой. Заметно усилилось давление на хостеров, которые используются в связке с протоколами AmneziaWG и VLESS. В частности, недавно был принят закон, который запрещает хостинг-провайдерам оказывать услуги сервисам, помогающим обойти цензуру.
В результате масштабной кампании пострадал ряд VPN, в том числе — Amnezia, на которую была совершена DDoS-атака, а далее последовала методичная, массовая блокировка инфраструктуры и используемых инструментов.
Также власти РФ обсуждают создание «ГосVPN», который будет обходить западные системы фильтрации и предоставлять доступ россиянам к зарубежным инструментам разработки.
Отключения интернета и рост цензуры России:
▪️Еженедельно в крупных городах, а иногда и целых регионах происходили мобильные шатдауны. Особенно сильно задело: Санкт-Петербург, где проходил ПМЭФ; Казань, где мобильный интернет не включали больше двух недель; сбои также были в Ингушетии, Москве и Подмосковье, на Урале и в других регионах. В Петербурге также посоветовали абитуриентам заранее отправить документы в вузы из-за риска сбоев интернета.
▪️В законодательство введены штрафы для российских площадок за авторизацию с помощью зарубежных ресурсов, и ряд сервисов уже перестал пускать россиян через Google.
▪️Пользователи пожаловались на проблемы с доступом к PyPI — официальному репозиторию Python. Предположительно это произошло из-за блокировки CDN-сервиса Fastly, на котором резолвится PyPI.
▪️Компания, отвечающая за блокировки Рунета, готовится к расширению. Закупаются серверы на 1,3 миллиарда рублей.
▪️Max удаляет чаты о ситуации с бензином, которые создают россияне на фоне топливного кризиса.
▪️С 1 июля прекращает свою работу неофициальный Telegram-клиент «Телега».
Российский App Store удаляет приложения:
▪️Нацмессенджер Max удалён из App Store в рамках исполнения антироссийских санкций. Затем у него были дважды отозваны SSL-сертификаты. Позже мессенджер исчез из магазина Huawei за пределами РФ.
▪️Также российский App Store удалил уже второе приложение инструмента для VPN и прокси — Happ. Недавно разработчики разместили там уже третье.
▪️Из магазина приложений Apple пропали все проекты VK: «Дзен», VK Video, VK Мессенджер, VK Music, VK Знакомства и «Одноклассники».
Усиление цензуры, интернет-шатдауны и сбои за рубежом:
▪️После окончания самого масштабного за всю историю шатдауна иранские пользователи вышли в интернет и рассказали, как пытались бороться с блокировками. Все методы были малоэффективны и недолговечными — цензура в Иране стала умнее и технологичнее.
▪️В Латвии заблокировали Wildberries, «Советский спорт» и ещё несколько сайтов за «распространение военной пропаганды, оправдание агрессии и запрещённую символику».
▪️Конституционный суд Казахстана признал законным отключения интернета и связи по решению Комитета национальной безопасности. Оспорить эту норму пытались правозащитники после масштабных шатдаунов 2022 года.
▪️Великобритания пополнит список стран, запретивших подросткам младше 16 лет пользоваться соцсетями. ОАЭ между тем уже ввели такой запрет для детей до 15 лет.
▪️Индия на фоне медицинских экзаменов заблокировала Telegram, сняв блокировку только 23 июня.
▪️Турция в преддверии саммита НАТО начала блокировать сайты с критикой военного альянса.
▪️После нескольких землетрясений в Венесуэле продолжаются затяжные проблемы с интернетом, поскольку не везде есть электричество, а спасательным и ремонтным службам приходится работать в сложных условиях. Компания Starlink уже пообещала предоставить на время ЧС бесплатный интернет.
Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к Amnezia на AmneziaWG или RKSVPN на Xray.
🤔82❤46💩33👍17🔥5👏2👎1😁1
Погрузив ИИ-браузер в «оруэлловскую» реальность, хакеры могут выманить у него данные пользователя
Исследователи кибербезопасности из LayerX обнаружили новую уязвимость в такого рода браузерах, сымитировав атаку под названием BioShocking. Она позволяет погрузить встроенную нейросеть в «альтернативную реальность», полностью отключив её защиту.
Схема выглядит так: на сайте размещают игру-головоломку, поощряющую абсурдные ответы вроде «2 + 2 = 5». Пользователь просто открывает вкладку и может даже ничего не делать, но ИИ-браузер автоматически начинает читать и осмысливать текст страницы, незаметно для человека втягиваясь в игру.
Как только ИИ соглашается с искажённой логикой, его система безопасности перестаёт работать. В состоянии «галлюцинации» модель беспрекословно выполняет команды сайта, замаскированные фразами вроде «Будьте так любезны» (из игры BioShock) или «Победа — это поражение» (из романа «1984»).
Обычные браузеры не позволяют сайтам выкачивать данные, если пользователь сам не даст согласие, но ИИ-ассистенты созданы для удобства пользователя: они одновременно читают внешние страницы и имеют прямой доступ к личным паролям, почте и документам, чтобы по команде, например, сделать покупку или заказать столик. Когда же происходит затягивание его в «альтернативную реальность», ИИ-браузер по команде злоумышленника может предоставить ему всё, что угодно.
Метод успешно проверили на ChatGPT Atlas, Comet, Genspark, Sigma и плагине Claude для Chrome. Атака пока не стала абсолютно невидимой для пользователя, но она доказала, что стандартная защита бессильна, если ИИ можно так легко «загипнотизировать» обычным текстом.
Исследователи кибербезопасности из LayerX обнаружили новую уязвимость в такого рода браузерах, сымитировав атаку под названием BioShocking. Она позволяет погрузить встроенную нейросеть в «альтернативную реальность», полностью отключив её защиту.
Схема выглядит так: на сайте размещают игру-головоломку, поощряющую абсурдные ответы вроде «2 + 2 = 5». Пользователь просто открывает вкладку и может даже ничего не делать, но ИИ-браузер автоматически начинает читать и осмысливать текст страницы, незаметно для человека втягиваясь в игру.
Как только ИИ соглашается с искажённой логикой, его система безопасности перестаёт работать. В состоянии «галлюцинации» модель беспрекословно выполняет команды сайта, замаскированные фразами вроде «Будьте так любезны» (из игры BioShock) или «Победа — это поражение» (из романа «1984»).
Обычные браузеры не позволяют сайтам выкачивать данные, если пользователь сам не даст согласие, но ИИ-ассистенты созданы для удобства пользователя: они одновременно читают внешние страницы и имеют прямой доступ к личным паролям, почте и документам, чтобы по команде, например, сделать покупку или заказать столик. Когда же происходит затягивание его в «альтернативную реальность», ИИ-браузер по команде злоумышленника может предоставить ему всё, что угодно.
Метод успешно проверили на ChatGPT Atlas, Comet, Genspark, Sigma и плагине Claude для Chrome. Атака пока не стала абсолютно невидимой для пользователя, но она доказала, что стандартная защита бессильна, если ИИ можно так легко «загипнотизировать» обычным текстом.
🤔115😁54❤42🔥34💯15👍13🤡7👏4
Европейские спортивные вещатели требуют создать чёрный список хостинг-провайдеров
Сейчас Еврокомиссия пересматривает Директиву об авторском праве, предложив правообладателям, посредникам и другим заинтересованным сторонам принять участие в публичных дискуссиях. Некоторые из них требуют весьма радикальных шагов, в частности — расширения блокировочных полномочий, а также создания чёрного списка хостеров, которые игнорируют запросы на удаление пиратских сайтов.
Инициатором выступил транснациональный вещатель beIN Sports, которого поддержали Premier League, LaLiga, DAZN, Sky и Viaplay. Блокировать работу нарушителей предлагают по номеру автономной системы (ASN), перекрывая целые диапазоны IP-адресов. Европейских интернет-провайдеров и магистральных операторов хотят заставить полностью прекратить транзит трафика таких хостингов, изолировав их от европейской сети.
Также для хостинг-компаний хотят ввести жёсткий временной лимит — они будут обязаны удалять нелегальный спортивный контент в течение всего 30 минут с момента поступления жалобы. Кроме того, инфраструктурные компании обяжут ввести строгую проверку корпоративных клиентов по принципу «знай своего бизнес-клиента» (KYBC). Что интересно, инициативу спортивных вещателей поддержал и лидер взрослого контента — Aylo (владеет Pornhub, Brazzers и Reality Kings).
Зато европейские провайдеры не поддерживают таких радикальных инициатив. По их словам, блокировки ASN и IP ведут к ограничениям случайных, ни в чём не повинных интернет-сервисов, и они требуют, чтобы инициаторы таких мер были привлечены к ответственности.
Сейчас Еврокомиссия пересматривает Директиву об авторском праве, предложив правообладателям, посредникам и другим заинтересованным сторонам принять участие в публичных дискуссиях. Некоторые из них требуют весьма радикальных шагов, в частности — расширения блокировочных полномочий, а также создания чёрного списка хостеров, которые игнорируют запросы на удаление пиратских сайтов.
Инициатором выступил транснациональный вещатель beIN Sports, которого поддержали Premier League, LaLiga, DAZN, Sky и Viaplay. Блокировать работу нарушителей предлагают по номеру автономной системы (ASN), перекрывая целые диапазоны IP-адресов. Европейских интернет-провайдеров и магистральных операторов хотят заставить полностью прекратить транзит трафика таких хостингов, изолировав их от европейской сети.
Также для хостинг-компаний хотят ввести жёсткий временной лимит — они будут обязаны удалять нелегальный спортивный контент в течение всего 30 минут с момента поступления жалобы. Кроме того, инфраструктурные компании обяжут ввести строгую проверку корпоративных клиентов по принципу «знай своего бизнес-клиента» (KYBC). Что интересно, инициативу спортивных вещателей поддержал и лидер взрослого контента — Aylo (владеет Pornhub, Brazzers и Reality Kings).
Зато европейские провайдеры не поддерживают таких радикальных инициатив. По их словам, блокировки ASN и IP ведут к ограничениям случайных, ни в чём не повинных интернет-сервисов, и они требуют, чтобы инициаторы таких мер были привлечены к ответственности.
💩161🤡71😁9❤8👍7🤔5🔥3👎2
Хакер с помощью Claude получил доступ к билетам на музфестивали в США
Уязвимость была в системе Front Gate Tickets (FGT), которая занимается продажей билетов большинства крупных событий в мире музыки. ИБ-исследователь Иэн Кэрролл заметил, что почти каждый фестиваль связан с одной и той же горсткой доменов FGT, а стоящие за ними системы выглядят достаточно старыми.
Он решил проверить, насколько глубоко можно проникнуть в систему. С помощью подсказок Claude он обошёл фильтры AWS WAF (Web Application Firewall от Amazon, защищает сайты от SQL‑инъекций и XSS) и получил доступ к базе данных. Там обнаружились коды для сброса паролей, что позволило зайти под учётной записью суперадминистратора. В панели управления он получил возможность бесплатно выписывать себе «comp tickets» (VIP-билеты стоимостью до $4000 на любое событие).
Кэрролл не стал злоупотреблять доступом и сообщил о проблеме Front Gate Tickets. Компания поблагодарила исследователя за аудит и закрыла уязвимость. При этом в FGT подчеркнули, что утечки пользовательских данных не произошло, а проход на самые дорогие зоны фестивалей только через специальные чипированные браслеты.
Уязвимость была в системе Front Gate Tickets (FGT), которая занимается продажей билетов большинства крупных событий в мире музыки. ИБ-исследователь Иэн Кэрролл заметил, что почти каждый фестиваль связан с одной и той же горсткой доменов FGT, а стоящие за ними системы выглядят достаточно старыми.
Он решил проверить, насколько глубоко можно проникнуть в систему. С помощью подсказок Claude он обошёл фильтры AWS WAF (Web Application Firewall от Amazon, защищает сайты от SQL‑инъекций и XSS) и получил доступ к базе данных. Там обнаружились коды для сброса паролей, что позволило зайти под учётной записью суперадминистратора. В панели управления он получил возможность бесплатно выписывать себе «comp tickets» (VIP-билеты стоимостью до $4000 на любое событие).
Кэрролл не стал злоупотреблять доступом и сообщил о проблеме Front Gate Tickets. Компания поблагодарила исследователя за аудит и закрыла уязвимость. При этом в FGT подчеркнули, что утечки пользовательских данных не произошло, а проход на самые дорогие зоны фестивалей только через специальные чипированные браслеты.
👍83😁43🔥16🤔14❤8
Несмотря на блокировки, в России заметно выросла аудитория некоторых соцсетей
Согласно исследованиям медиагруппы «Родная речь», сильнее всего прибавили Instagram, Discord и Threads. Данные были взяты за январь-май 2026 года.
Дневной охват «Инсты» вырос на 19% (до 7,4 млн человек), Discord — на 21% (до 1,1 млн), а Threads — увеличился в 1,9 раза (до 300,7 тыс). Одновременно у Telegram показатель снизился почти наполовину, до 40,25 млн человек, у WhatsApp — на 43% (до 25,6 млн). Заметное падение также зафиксировано у Viber, Snapchat, TikTok и Facebook.
Возможно, это связано с тем, как вводились ограничения и насколько активно пользователи осваивают инструменты обхода блокировок.
Согласно исследованиям медиагруппы «Родная речь», сильнее всего прибавили Instagram, Discord и Threads. Данные были взяты за январь-май 2026 года.
Дневной охват «Инсты» вырос на 19% (до 7,4 млн человек), Discord — на 21% (до 1,1 млн), а Threads — увеличился в 1,9 раза (до 300,7 тыс). Одновременно у Telegram показатель снизился почти наполовину, до 40,25 млн человек, у WhatsApp — на 43% (до 25,6 млн). Заметное падение также зафиксировано у Viber, Snapchat, TikTok и Facebook.
Возможно, это связано с тем, как вводились ограничения и насколько активно пользователи осваивают инструменты обхода блокировок.
😁179👍41🤡15❤11🔥11🤔8💯7💩2👎1
Новый выпуск 2Weekly: обсуждаем самые важные события последних двух недель
▪️Apple удаляет VK из App Store, но вместе с этим исчез Happ
▪️ИИ-компании вступили в гонку за лидерство
▪️В России появится база данных IMEI — как это будет работать
▪️Специалисты по кибербезопасности нашли бэкдор в расширении Adblock
Эти и другие важные новости смотрите здесь https://youtu.be/gB0oBoip_bs?si=N_JAKxicXycL6BYy
▪️Apple удаляет VK из App Store, но вместе с этим исчез Happ
▪️ИИ-компании вступили в гонку за лидерство
▪️В России появится база данных IMEI — как это будет работать
▪️Специалисты по кибербезопасности нашли бэкдор в расширении Adblock
Эти и другие важные новости смотрите здесь https://youtu.be/gB0oBoip_bs?si=N_JAKxicXycL6BYy
👍65❤52🔥15🤔5👏2👎1💩1
Под блокировку попала песня Noize MC «Спящая красавица»:
https://blockedin.org/ru/record/10045026/
Это дисс на Гуфа, который в конце мая уже был удалён с российских музыкальных платформ, а сейчас вот блокируются уже сторонние ссылки с треком.
Возможно, в тексте обнаружены некие «экстремистские материалы». Блокировку инициировал «Неуказанный госорган».
UPD: Ещё три ссылки
https://blockedin.org/ru/record/10081464/
https://blockedin.org/ru/record/10081463/
https://blockedin.org/ru/record/10081462/
https://blockedin.org/ru/record/10045026/
Это дисс на Гуфа, который в конце мая уже был удалён с российских музыкальных платформ, а сейчас вот блокируются уже сторонние ссылки с треком.
Возможно, в тексте обнаружены некие «экстремистские материалы». Блокировку инициировал «Неуказанный госорган».
UPD: Ещё три ссылки
https://blockedin.org/ru/record/10081464/
https://blockedin.org/ru/record/10081463/
https://blockedin.org/ru/record/10081462/
🤡167😁55💩28❤5🔥3👎2🤔2👍1
ФБР и Google сократили охват прокси-сети NetNut, связанной с вредоносным ботнетом
В операции также приняли участие Lumen, Shadowserver и Налоговая служба США (IRS-CI). NetNut принадлежит израильской компании Alarum Technologies, чьи акции даже торгуются на бирже NASDAQ. Свой софт руководство фирмы позиционирует как инструмент для добровольного обмена интернет-каналами, но независимые эксперты подозревают её в связях с создателями вредоносного ядра Popa.
Этот опасный софт тайно вшивали в дешёвые Android-устройства и смарт-телевизоры малоизвестных брендов, а также маскировали внутри бесплатных программ — например, в популярном неофициальном YouTube-клиенте SmartTube. Никаких предупреждений о «покупке трафика» пользователи не получали. Как только ничего не подозревающий потребитель подключал устройство к домашней сети, она тут же превращалась в транзитный туннель для чужого трафика.
Доступ к чистым домашним адресам часто скупали хакеры, потому что они позволяли маскировать кибератаки под обычный веб-сёрфинг. Ответственность при этом ложилась на прямых владельцев заражённых устройств, поскольку в логах отображались их IP-адреса. По данным исследователей, вредоносная сеть насчитывала порядка 2 млн устройств. Только за одну неделю июня 2026 года они зафиксировали свыше трехсот различных хакерских группировок, использовавших зараженные узлы NetNut для своих операций.
В рамках ликвидации угрозы Google оперативно заблокировал все связанные управляющие аккаунты и обновил встроенную защиту Play Protect, которая теперь автоматически вычисляет и изолирует приложения с опасным кодом. ФБР конфисковало сотни доменов NetNut, и совместно с Google и Lumen физически отключило и изолировало бэкенд-инфраструктуру, через которую операторы ботнета Popa контролировали миллионы зараженных устройств по всему миру.
Тем не менее, спецслужбы признают, что проведенная операция — это лишь заметная деградация сети, но не её полное уничтожение. Alarum Technologies, в свою очередь, заявила, что серьёзно относится к инциденту и готова работать со следствием.
В операции также приняли участие Lumen, Shadowserver и Налоговая служба США (IRS-CI). NetNut принадлежит израильской компании Alarum Technologies, чьи акции даже торгуются на бирже NASDAQ. Свой софт руководство фирмы позиционирует как инструмент для добровольного обмена интернет-каналами, но независимые эксперты подозревают её в связях с создателями вредоносного ядра Popa.
Этот опасный софт тайно вшивали в дешёвые Android-устройства и смарт-телевизоры малоизвестных брендов, а также маскировали внутри бесплатных программ — например, в популярном неофициальном YouTube-клиенте SmartTube. Никаких предупреждений о «покупке трафика» пользователи не получали. Как только ничего не подозревающий потребитель подключал устройство к домашней сети, она тут же превращалась в транзитный туннель для чужого трафика.
Доступ к чистым домашним адресам часто скупали хакеры, потому что они позволяли маскировать кибератаки под обычный веб-сёрфинг. Ответственность при этом ложилась на прямых владельцев заражённых устройств, поскольку в логах отображались их IP-адреса. По данным исследователей, вредоносная сеть насчитывала порядка 2 млн устройств. Только за одну неделю июня 2026 года они зафиксировали свыше трехсот различных хакерских группировок, использовавших зараженные узлы NetNut для своих операций.
В рамках ликвидации угрозы Google оперативно заблокировал все связанные управляющие аккаунты и обновил встроенную защиту Play Protect, которая теперь автоматически вычисляет и изолирует приложения с опасным кодом. ФБР конфисковало сотни доменов NetNut, и совместно с Google и Lumen физически отключило и изолировало бэкенд-инфраструктуру, через которую операторы ботнета Popa контролировали миллионы зараженных устройств по всему миру.
Тем не менее, спецслужбы признают, что проведенная операция — это лишь заметная деградация сети, но не её полное уничтожение. Alarum Technologies, в свою очередь, заявила, что серьёзно относится к инциденту и готова работать со следствием.
👍74🤔57🔥17❤12👏9😁6💩1
Южная Корея вводит активацию мобильной связи через распознавание лиц
Ужесточение правил вступает в силу 6 июля. При подключении новой сим-карты или смене оператора пользователи должны подтвердить личность одним из этих способов:
— с помощью распознавания лица через систему оператора связи,
— через приложение госуслуг Mobile ID, удостоверяющее личность,
Изначально биометрия планировалась как обязательная, но Нацкомиссия Кореи по правам человека подвергла её критике, увидев там нарушение права на приватность, права на «информационное самоопределение» и свободу коммуникации. К тому же для новых правил отсутствует законодательная база. В итоге власти решили оставить альтернативы.
Ужесточение правил вступает в силу 6 июля. При подключении новой сим-карты или смене оператора пользователи должны подтвердить личность одним из этих способов:
— с помощью распознавания лица через систему оператора связи,
— через приложение госуслуг Mobile ID, удостоверяющее личность,
Изначально биометрия планировалась как обязательная, но Нацкомиссия Кореи по правам человека подвергла её критике, увидев там нарушение права на приватность, права на «информационное самоопределение» и свободу коммуникации. К тому же для новых правил отсутствует законодательная база. В итоге власти решили оставить альтернативы.
🤡146💩105👎24🤔18😁8🔥5❤4
Россиян обяжут подтверждать «значимые действия» через «Макс» или sms?
Минцифры предлагает включить такую норму в третий пакет антимошеннических мер «Антифрод‑3». Инициатива уже обсуждалась, но не вошла во второй пакет, поскольку в тот момент власти посчитали, что граждане должны иметь возможность выбирать удобный способ подтверждения операций.
Предполагалось, что перечень «значимых действий» утвердит правительство, а в банковской и иных сферах финрынка этот список будет дополнительно согласовываться с Банком России.
В IT‑отрасли инициативу восприняли без энтузиазма. Во-первых, возвращение к такой модели лишит компании возможности использовать собственные системы аутентификации, включая пуш-уведомления и встроенные механизмы подтверждения в приложениях. Во-вторых, подтверждения через sms и «Макс» — не самые надёжные способы, а их внедрение грозит бизнесу грозит дополнительными расходами.
Минцифры предлагает включить такую норму в третий пакет антимошеннических мер «Антифрод‑3». Инициатива уже обсуждалась, но не вошла во второй пакет, поскольку в тот момент власти посчитали, что граждане должны иметь возможность выбирать удобный способ подтверждения операций.
Предполагалось, что перечень «значимых действий» утвердит правительство, а в банковской и иных сферах финрынка этот список будет дополнительно согласовываться с Банком России.
В IT‑отрасли инициативу восприняли без энтузиазма. Во-первых, возвращение к такой модели лишит компании возможности использовать собственные системы аутентификации, включая пуш-уведомления и встроенные механизмы подтверждения в приложениях. Во-вторых, подтверждения через sms и «Макс» — не самые надёжные способы, а их внедрение грозит бизнесу грозит дополнительными расходами.
💩372👎93🤡73💯11❤9😁6🤔3👍2
Apple удалила уже третье приложение Happ
“Happ — Proxy Utility+” исчезло из российского App Store, но при этом в глобальном магазине приложений оно доступно. Разработчики советуют пользователям сменить регион и установить глобальную версию согласно выложенной в Tg-канале видеоинструкции.
Новую, уже четвёртую версию отправили на проверку и она будет доступна для скачивания в ближайшие дни, заверили они.
Happ — утилита для подключения к прокси и VPN с пользовательскими конфигурациями, которая поддерживает протоколы VLESS, VMess, Trojan, Shadowsocks, Socks и Hysteria2.
Первое приложение по требованию Роскомнадзора Apple удалила в марте этого года, второе — в конце июня.
“Happ — Proxy Utility+” исчезло из российского App Store, но при этом в глобальном магазине приложений оно доступно. Разработчики советуют пользователям сменить регион и установить глобальную версию согласно выложенной в Tg-канале видеоинструкции.
Новую, уже четвёртую версию отправили на проверку и она будет доступна для скачивания в ближайшие дни, заверили они.
Happ — утилита для подключения к прокси и VPN с пользовательскими конфигурациями, которая поддерживает протоколы VLESS, VMess, Trojan, Shadowsocks, Socks и Hysteria2.
Первое приложение по требованию Роскомнадзора Apple удалила в марте этого года, второе — в конце июня.
🤡164💩56🤔32👎16👍9❤7🔥3👏1😁1
«Замедление» не помогло? В России растут дневные охваты YouTube
По данным исследования ГК «Родная речь», дневной охват видеоплатформы за январь-май 2026 года вырос на 4%, достигнув 22,4 млн человек. Следом идёт «Яндекс Видео» — на 7,5%, до 6,1 млн. У Rutube, напротив, дневной охват снизился на 13,6% — до 7,2 млн человек.
С этими данными не согласны VK и владелец Rutube — “Газпром‑медиа”. VK заявляет о 42 млн дневной аудитории, а “Газпром‑медиа” ссылается на Mediascope, где у Rutube средняя дневная аудитория превышает 20 млн.
По данным исследования ГК «Родная речь», дневной охват видеоплатформы за январь-май 2026 года вырос на 4%, достигнув 22,4 млн человек. Следом идёт «Яндекс Видео» — на 7,5%, до 6,1 млн. У Rutube, напротив, дневной охват снизился на 13,6% — до 7,2 млн человек.
С этими данными не согласны VK и владелец Rutube — “Газпром‑медиа”. VK заявляет о 42 млн дневной аудитории, а “Газпром‑медиа” ссылается на Mediascope, где у Rutube средняя дневная аудитория превышает 20 млн.
😁405👍89👏31🤡25❤14🔥6🤔2
Китай обвиняет Claude Code в передаче данных пользователей
Связанная с государством Национальная база уязвимостей Китая (NVDB) заявила, что агент Claude Code «содержит бэкдор». Якобы с его помощью без согласия пользователей можно собирать и отправлять на удалённые серверы данные вроде IP‑адресов и сетевых идентификаторов, которые косвенно указывают на геолокацию.
NVDB рекомендовала срочно удалить или обновить уязвимые версии, а также усилить контроль сетевых подключений и мониторинг трафика во избежание утечек.
Anthropic признала наличие «экспериментального режима для защиты от злоупотреблений», в ходе которого собирались доступные технические данные, отслеживались подозрительные паттерны вроде массовых автоматизированных запросов и попыток обойти ограничения. При этом компания подчеркнула, что доступ к Claude Code в Китае официально запрещён.
Связанная с государством Национальная база уязвимостей Китая (NVDB) заявила, что агент Claude Code «содержит бэкдор». Якобы с его помощью без согласия пользователей можно собирать и отправлять на удалённые серверы данные вроде IP‑адресов и сетевых идентификаторов, которые косвенно указывают на геолокацию.
NVDB рекомендовала срочно удалить или обновить уязвимые версии, а также усилить контроль сетевых подключений и мониторинг трафика во избежание утечек.
Anthropic признала наличие «экспериментального режима для защиты от злоупотреблений», в ходе которого собирались доступные технические данные, отслеживались подозрительные паттерны вроде массовых автоматизированных запросов и попыток обойти ограничения. При этом компания подчеркнула, что доступ к Claude Code в Китае официально запрещён.
😁128🔥12❤8🤡8👍5👏5👎4🤔4💩4
Владельцам зарубежных SIM-карт закрыли возможность через роуминг заходить на запрещённые ресурсы
Минцифры заявило, что к трафику иностранных операторов связи, работающих в сетях российских операторов, теперь применяется единый режим фильтрации. Речь идёт о блокировке ресурсов, нарушающих законодательство РФ. Но при этом те платформы, которые самостоятельно ограничили свою деятельность в России (например, Netflix), работать будут.
Сейчас на руках российских граждан находится порядка 2 млн иностранных "симок", но для доступа в интернет применяются лишь около 500 тысяч из них, поскольку это достаточно дорогой метод обхода блокировок.
Минцифры заявило, что к трафику иностранных операторов связи, работающих в сетях российских операторов, теперь применяется единый режим фильтрации. Речь идёт о блокировке ресурсов, нарушающих законодательство РФ. Но при этом те платформы, которые самостоятельно ограничили свою деятельность в России (например, Netflix), работать будут.
Сейчас на руках российских граждан находится порядка 2 млн иностранных "симок", но для доступа в интернет применяются лишь около 500 тысяч из них, поскольку это достаточно дорогой метод обхода блокировок.
🤡216💩118👎23😁19❤10👍7🤔4💯3🔥2👏2
GitHub заморозил страницу Flowseal — одного из разработчиков инструментария Zapret-YouTube-Discord
Там он выкладывал простые zip-сборки для обхода блокировок Discord, YouTube и Telegram. Сейчас же GitHub при заходе на страницу выдаёт ошибку 404. Аккаунт разработчика тоже недоступен.
Сам Flowseal на форуме NTC сообщил, что могла произойти автоматическая заморозка — возможно, из-за ошибочного срабатывания систем модерации. Он написал об этом в поддержку и ждет ответа.
По его словам, подобное уже случалось из-за автоматического детекта на прокси, но в течение одной-двух недель доступ восстанавливали.
В чём же настоящая причина — ошибочные действия GitHub или здесь как-то поучаствовал РКН, — неизвестно. При этом оригинальный репозиторий Zapret и аккаунт разработчика доступны на платформе.
Там он выкладывал простые zip-сборки для обхода блокировок Discord, YouTube и Telegram. Сейчас же GitHub при заходе на страницу выдаёт ошибку 404. Аккаунт разработчика тоже недоступен.
Сам Flowseal на форуме NTC сообщил, что могла произойти автоматическая заморозка — возможно, из-за ошибочного срабатывания систем модерации. Он написал об этом в поддержку и ждет ответа.
По его словам, подобное уже случалось из-за автоматического детекта на прокси, но в течение одной-двух недель доступ восстанавливали.
В чём же настоящая причина — ошибочные действия GitHub или здесь как-то поучаствовал РКН, — неизвестно. При этом оригинальный репозиторий Zapret и аккаунт разработчика доступны на платформе.
💩155🤔109👎23🤡12👍6😁6❤5🔥2
Евросоюз ввёл санкции против VK и компании-поставщика СОРМ
В официальном решении Совета ЕС сказано, что VK сотрудничала с российскими властями, предоставляла персональные данные пользователей во всех своих сервисах, когда те размещали запрещённый в РФ контент. Компанию также связывают с мессенджером «Макс», создание которого могло курироваться силовыми органами, а его внедрение носило принудительных характер, сопровождавшийся борьбой с альтернативными приложениями, такими как Telegram и WhatsApp.
Кроме этого, санкции были введены против «ВАС Экспертс» (VAS Experts), которая разрабатывает, поставляет и обслуживает ПО и оборудование для СОРМ. По мнению ЕС, компания делает основательный вклад в развитие слежки, тем самым участвуя в серьёзных нарушениях прав человека.
В официальном решении Совета ЕС сказано, что VK сотрудничала с российскими властями, предоставляла персональные данные пользователей во всех своих сервисах, когда те размещали запрещённый в РФ контент. Компанию также связывают с мессенджером «Макс», создание которого могло курироваться силовыми органами, а его внедрение носило принудительных характер, сопровождавшийся борьбой с альтернативными приложениями, такими как Telegram и WhatsApp.
Кроме этого, санкции были введены против «ВАС Экспертс» (VAS Experts), которая разрабатывает, поставляет и обслуживает ПО и оборудование для СОРМ. По мнению ЕС, компания делает основательный вклад в развитие слежки, тем самым участвуя в серьёзных нарушениях прав человека.
👏317🔥104👍51💯42😁24🤡16❤10💩5🤔4👎2
Перестал работать принадлежащий Telegram домен t.iss.one
Теперь не открываются внешние ссылки на сообщения и посты, но внутри самого мессенджера они работают. Павел Дуров уже обратился к регистратору доменной зоны .me, который ввёл ограничения без всяких пояснений.
В Whois у t.iss.one появился статус serverHold, и это значит, что реестр доменной зоны снял его с делегирования. Помимо serverHold, у домена появились и другие ограничения: запрет на перенос, изменение, удаление и даже продление. Фактически домен оказался полностью «заморожен».
Компания Identity Digital, которая является оператором доменной зоны .me, заявила, что домен был приостановлен из-за требований соответствия, связанных с OFAC (Управлением по контролю за иностранными активами Министерства финансов США).
UPD: Добавили уточнение о причинах ограничений.
Теперь не открываются внешние ссылки на сообщения и посты, но внутри самого мессенджера они работают. Павел Дуров уже обратился к регистратору доменной зоны .me, который ввёл ограничения без всяких пояснений.
В Whois у t.iss.one появился статус serverHold, и это значит, что реестр доменной зоны снял его с делегирования. Помимо serverHold, у домена появились и другие ограничения: запрет на перенос, изменение, удаление и даже продление. Фактически домен оказался полностью «заморожен».
Компания Identity Digital, которая является оператором доменной зоны .me, заявила, что домен был приостановлен из-за требований соответствия, связанных с OFAC (Управлением по контролю за иностранными активами Министерства финансов США).
UPD: Добавили уточнение о причинах ограничений.
🤔127👎23💩22😁16🤡6❤4👍3👏3🔥1
Россияне пожаловались на сбой в работе GitHub, Google и сайта Apple
Большинство жалоб зафиксировано в Москве и Московской области, Санкт-Петербурге, Свердловской, Новосибирской и Самарской областях, а также Приморском и Алтайском краях. Роскомнадзор уже заявил, что не ограничивает доступ к вышеупомянутым сервисам.
Проблемы с GitHub наблюдаются с мая 2026 года. Пользователи не могли зайти в репозитории и скачать файлы. РКН также отрицал введение блокировок в отношении сервиса, а депутат Госдумы Антон Горелкин обвинил GitHub в дискриминации российских пользователей и призвал разработчиков переносить свои проекты на «отечественные Git-репозитории».
UPD: Пользователи сообщают, что GitHub снова доступен.
Большинство жалоб зафиксировано в Москве и Московской области, Санкт-Петербурге, Свердловской, Новосибирской и Самарской областях, а также Приморском и Алтайском краях. Роскомнадзор уже заявил, что не ограничивает доступ к вышеупомянутым сервисам.
Проблемы с GitHub наблюдаются с мая 2026 года. Пользователи не могли зайти в репозитории и скачать файлы. РКН также отрицал введение блокировок в отношении сервиса, а депутат Госдумы Антон Горелкин обвинил GitHub в дискриминации российских пользователей и призвал разработчиков переносить свои проекты на «отечественные Git-репозитории».
UPD: Пользователи сообщают, что GitHub снова доступен.
💩108🤡40🤔27😁7👎6❤2👍2🔥1💯1
США впервые ввели санкции против VPN-сервиса
Речь идёт о провайдере First VPN Service (1VPNS), который связан с гражданином Украины Дмитрием Рашевским, обвиняемым в поддержке хакерской деятельности. Вместе с Рашевским в чёрные списки попал гражданин Беларуси Евгений Силаев. По словам Министерства финансов и Госдепартамента США, Силаев и Рашевский поддерживали хакеров, которые использовали вирусы-вымогатели в отношении «американских больниц, школ, частного бизнеса и местных властей».
Компания First VPN была ликвидирована в мае 2026 года в рамках совместной операции европейских и американских правоохранительных органов за «содействие преступникам в сокрытии происхождения атак программ-вымогателей, кражи данных, сканирования и DDoS-атак». Сервис работал с 2014 года, уверяя, что не ведёт журналы личных данных и действий пользователей, а также не сотрудничает с правоохранительными органами.
А ещё в сети существует неподтверждённая гипотеза не прошедшая фактчекинг, о том, что именно эти санкции могут быть причиной заморозки домена t.iss.one
Речь идёт о провайдере First VPN Service (1VPNS), который связан с гражданином Украины Дмитрием Рашевским, обвиняемым в поддержке хакерской деятельности. Вместе с Рашевским в чёрные списки попал гражданин Беларуси Евгений Силаев. По словам Министерства финансов и Госдепартамента США, Силаев и Рашевский поддерживали хакеров, которые использовали вирусы-вымогатели в отношении «американских больниц, школ, частного бизнеса и местных властей».
Компания First VPN была ликвидирована в мае 2026 года в рамках совместной операции европейских и американских правоохранительных органов за «содействие преступникам в сокрытии происхождения атак программ-вымогателей, кражи данных, сканирования и DDoS-атак». Сервис работал с 2014 года, уверяя, что не ведёт журналы личных данных и действий пользователей, а также не сотрудничает с правоохранительными органами.
🤔93💩25😁24🔥8❤4👏3🤡1💯1
Сайты могут обязать три года хранить данные о пользователях
Минцифры подготовило проект третьего пакета мер по борьбе с телефонным и кибермошенничеством:
▪️Виртуальные АТС смогут оказывать услуги только тем клиентам, что используют российские IP-адреса. Хостинг-провайдеры будут предоставлять вычислительные мощности виртуальным АТС только на российских IP-адресах. Кроме того провайдеры хостинга должны предоставлять в соответствующий реестр IP-адреса, которые им принадлежат.
▪️Сайты и приложения должны будут хранить сведения о регистрации, авторизациях и удалении аккаунтов пользователей три года, чтобы предоставлять их по запросу силовым органам.
▪️Предлагается запретить в sms-рассылках указывать персональные данные получателя и его близких родственников.
▪️Расширен перечень данных, которые операторы связи должны хранить и передавать силовым службам по запросу - туда добавят информацию об IP-адресах и портах абонента, которые использовались при заключении договора.
▪️Также предложено собирать в ГИС «Антифрод» сведения о мошенниках, включая их телефонные номера и данные, используемые для доступа к интернет-ресурсам.
Вступить в силу поправки должны с 1 марта 2028 года.
Минцифры подготовило проект третьего пакета мер по борьбе с телефонным и кибермошенничеством:
▪️Виртуальные АТС смогут оказывать услуги только тем клиентам, что используют российские IP-адреса. Хостинг-провайдеры будут предоставлять вычислительные мощности виртуальным АТС только на российских IP-адресах. Кроме того провайдеры хостинга должны предоставлять в соответствующий реестр IP-адреса, которые им принадлежат.
▪️Сайты и приложения должны будут хранить сведения о регистрации, авторизациях и удалении аккаунтов пользователей три года, чтобы предоставлять их по запросу силовым органам.
▪️Предлагается запретить в sms-рассылках указывать персональные данные получателя и его близких родственников.
▪️Расширен перечень данных, которые операторы связи должны хранить и передавать силовым службам по запросу - туда добавят информацию об IP-адресах и портах абонента, которые использовались при заключении договора.
▪️Также предложено собирать в ГИС «Антифрод» сведения о мошенниках, включая их телефонные номера и данные, используемые для доступа к интернет-ресурсам.
Вступить в силу поправки должны с 1 марта 2028 года.
💩268🤡100🤔19👎12❤6👍1
VPN‑провайдеры предупреждают — проверка возраста убьёт приватность
Правозащитные организации и ведущие VPN-провайдеры направили открытое письмо британскому министру науки, инноваций и технологий Лиз Кендалл, в котором резко раскритиковали инициативу обязать VPN-сервисы проверять возраст своих пользователей. Коалиция, куда входят Amnesty International, ExpressVPN, NordVPN, Surfshark и Mozilla, предупредила — это разрушит базовую инфраструктуру приватности и поставит миллионы граждан под угрозу.
VPN — это прежде всего средство безопасности, которым пользуются не только обычные пользователи, но также журналисты, правозащитники, пострадавшие от домашнего насилия люди и представители уязвимых сообществ. Попытка обязать их собирать персональные данные ради возрастных проверок лишит людей анонимности и ослабит защиту.
Правозащитные организации и ведущие VPN-провайдеры направили открытое письмо британскому министру науки, инноваций и технологий Лиз Кендалл, в котором резко раскритиковали инициативу обязать VPN-сервисы проверять возраст своих пользователей. Коалиция, куда входят Amnesty International, ExpressVPN, NordVPN, Surfshark и Mozilla, предупредила — это разрушит базовую инфраструктуру приватности и поставит миллионы граждан под угрозу.
VPN — это прежде всего средство безопасности, которым пользуются не только обычные пользователи, но также журналисты, правозащитники, пострадавшие от домашнего насилия люди и представители уязвимых сообществ. Попытка обязать их собирать персональные данные ради возрастных проверок лишит людей анонимности и ослабит защиту.
👍213💯99❤30👏14🔥6😁6🤔1💩1