Tech Talk
30.6K subscribers
116 photos
7 videos
1.09K links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
VPN‑провайдеры предупреждают — проверка возраста убьёт приватность

Правозащитные организации и ведущие VPN-провайдеры направили открытое письмо британскому министру науки, инноваций и технологий Лиз Кендалл, в котором резко раскритиковали инициативу обязать VPN-сервисы проверять возраст своих пользователей. Коалиция, куда входят Amnesty International, ExpressVPN, NordVPN, Surfshark и Mozilla, предупредила — это разрушит базовую инфраструктуру приватности и поставит миллионы граждан под угрозу.

VPN — это прежде всего средство безопасности, которым пользуются не только обычные пользователи, но также журналисты, правозащитники, пострадавшие от домашнего насилия люди и представители уязвимых сообществ. Попытка обязать их собирать персональные данные ради возрастных проверок лишит людей анонимности и ослабит защиту.
👍213💯9930👏14🔥6😁6🤔1💩1
Проверка на духовность и игнорирование правообладателей — что ещё в новом законе об ИИ?

Госдума приняла первый в стране закон об искусственном интеллекте, основные положения которого вступят в силу уже 1 сентября текущего года (некоторые статьи — с марта 2027 года). Эксперты RKS Global изучили документ и объясняют, что он значит для индустрии цифровых технологий и прав человека:

▪️Под закон не попали самые чувствительные сферы использования технологий: оборона, безопасность, госуправление и оперативно-разыскная деятельность. Их регулирование оставили за президентом и отдельными ведомствами.

▪️В тексте нет ни запрещённых практик, ни категорий применения с повышенным риском.

▪️Разработчики могут обучать модели без отчислений правообладателям — достаточно купить один экземпляр произведения.

▪️Рассчитывать на господдержку и международное сотрудничество смогут только те компании, чей продукт соответствует «традиционным духовно-нравственным ценностям». Конкретные критерии «духовности» ИИ будут совместно формулировать Минцифры и Минкульт.

Более детальный разбор нового закона можно прочитать в этом материале.
🤡230💩50😁29👍65🔥3🤔3
Приложения VK и МАХ исчезли из Google Play

Эту информацию подтвердили в самой компании VK. Оба приложения недоступны для скачивания, однако уже установленные на устройствах версии продолжают работать без ограничений.

Также сообщается, что МАХ удалён из магазина AppGallery, доступного владельцам Huawei.
293🤡152🔥145👍94😁49👏30👎4💩1
Секьюрно: Как не стать жертвой хайповых приложений

Во время кризисов критическое мышление отступает, а на его место приходит страх упущенных возможностей. Именно этим пользуются мошенники:

- делают фейковые сайты с «тревогами» о беспилотной опасности, выманивая доступ к Госуслугам;
- запускают однодневные VPN-сервисы;
- предлагают «альтернативные защищённые мессенджеры»;
- запускают приложения для поиска дефицитных товаров.

Показательный пример — шпионское приложение «Где бензин?», появившееся в июне на фоне топливного кризиса.

«Секьюрно» рассказывает, как отличить полезный сервис от ловушки в момент, когда решения приходится принимать быстро. Читаем полный разбор здесь: https://securno.org/situations/kak-ne-stat-zhertvoj-hajpovyh-prilozhenij/

Мы знаем, что наши читатели и без советов вычислят фишинг, а поделиться с родными лишним не будет.
🔥7137😁22💩6🤔3🤡3👍1
Высший суд ЕС постановил — обход геоблокировки не делает VPN нарушителем авторского права

Суд ЕС решил, что если издатель использует современные методы геоблокировки, то публикация не нарушает авторское право, даже если отдельные пользователи обходят ограничения с помощью VPN.

Поводом для разбирательства стала часть рукописей Анны Франк. В ряде стран ЕС произведение уже перешло в общественное достояние, тогда как в Нидерландах часть рукописей остаётся под защитой авторского права до 2037 года. Поэтому нидерландский фонд Anne Frank Stichting открыл доступ к материалам только пользователям из стран, где это законно, а посетителям из Нидерландов сделал их недоступными с помощью геоблокировки.

Часть прав на произведение имеет швейцарский фонд Anne Frank Fonds, и он посчитал геоблокировку недостаточной мерой. По его мнению, раз ограничение можно обойти через VPN, значит публикация всё равно нарушает его права в Нидерландах, и обратился в суд.

Суд ЕС с этим не согласился. Он указал, что современные механизмы геоблокировки являются достаточной мерой защиты, а сама возможность их обхода не делает публикацию незаконной. Одновременно суд признал VPN нейтральным техническим инструментом, который сам по себе не предоставляет доступ к защищённому произведению и не участвует в его распространении.
👍267💯61👏33🔥1210🤔6👎2💩1🤡1
Взлом Suno показал, что нейросеть использовала прокси-сервисы Bright Data для сбора музыки с YouTube

Скрывающийся под ником ellie.191 хакер заявил, что получил доступ к системам Suno после заражения червём Shai-Hulud компьютера одного из сотрудников. Вредонос распространялся через скомпрометированные пакеты npm и похищал учётные данные, токены и ключи доступа. Ellie.191 выкачал сведения о сотнях тысяч пользователей, включая адреса электронной почты, телефонные номера и информацию, связанную со Stripe — платёжным процессором, который компании используют для оплаты подписок, чтобы самим не хранить данные карт.

Компания подтвердила инцидент, обнаруженный в ноябре 2025 года, назвав его «ограниченным», и подчеркнув, что не хранит полные номера банковских карт клиентов в Stripe. Слитый код также показал масштаб обучающей базы Suno и методы её получения: почти 114 тысяч часов музыки с YouTube, а также данные с Genius, Deezer, Jamendo и других площадок. Для сбора аудио с YouTube разработчики использовали прокси-сервисы Bright Data, позволяющие направлять запросы через сторонние IP-адреса. Bright Data помогает компаниям парсить данные с сайтов, обходить геоблокировки и собирать аналитику.

Ранее разработчики Suno раскрыли, что обучают модели на десятках миллионов общедоступных аудиофайлов и связанных с ними метаданных. Компания признала, что среди них могут быть произведения, защищенные интеллектуальными правами.
😁107🔥29💯76🤔5💩5👍3👎1
Новый выпуск 2Weekly: обсуждаем самые важные новости технологий, цензуры и защиты приватности

▪️ЕС ввёл санкции против VK и мессенджера Max — что это значит для пользователей и App Store

▪️Хотели заблокировать FirstVPN, а отключили весь домен t.iss.one на несколько часов

▪️Антидетект-браузер Noid: как стереть browser fingerprint и создать новую цифровую личность

▪️Phantom squatting: хакеры регистрируют домены из галлюцинаций нейросетей и размещают на них фишинг

▪️Бесконечные реинкарнации Happ: третью версию VPN-клиента уже заблокировали в App Store, готовят четвёртую

Эти и другие важные новости смотрите здесь https://youtu.be/HtpUKGSbnC8?si=Wcvq-9TAr6POHgbZ
👍87🔥4211👏9💩1
Страница Flowseal с инструментарием Zapret-YouTube-Discord снова доступна в GitHub

Ограничения действовали неделю, после чего вернулись все проекты разработчика, где выложены простые zip-сборки для обхода блокировок Discord, YouTube и Telegram. Причины «заморозки» неизвестны до сих пор. При этом оригинальный репозиторий Zapret блокировке не подвергался.
👍237💩119🔥3522🤡5👎4🤔4
Масштабный сбой в работе Facebook и Instagram

Проблемы наблюдаются в основном на браузерных версиях соцсетей. Fb сообщает о недоступности аккаунта в связи с неисправностью сайта, у «Инсты» — долгая загрузка ленты, а также не работают рилс. Сбой, судя по всему, глобальный.
🤔67🔥37👍20😁64👎3👏2
Иностранных клиентов российских хостеров хотят обязать идентифицироваться через «Госуслуги»

Такие требования готовит Минцифры, мотивируя «обелением рынка, возможностью идентифицировать каждого клиента хостинга и удорожанием способов совершения интернет-преступлений». Кроме идентификации через Единую систему идентификации и аутентификации (ЕСИА) или Единую биометрическую систему (ЕБС), предлагается делать это помощью усиленной квалифицированной электронной подписи (УКЭП), а также физического визита в офис компании.

В ответ на это участники рынка, куда входят Yandex Cloud, VK Cloud, Timeweb, Selectel и другие компании, предложили ввести особый порядок идентификации иностранцев. Среди предложений — оставить возможность подтверждать личность с помощью платежа через российский банк, а также предоставить зарубежным клиентам доступ к тем же механизмам идентификации, что и российским резидентам.

Представители отрасли считают, что регистрация зарубежных компаний через ЕСИА фактически потребует открытия представительства в России, на что большинство из них не пойдет. Хостеры предупреждают, что доля иностранных клиентов немаленькая — 5–15%, и если требования не смягчат, они уйдут туда, где регистрация проще.

В итоге часть привычных сайтов начнёт открываться медленнее или вовсе окажется заблокированной, а освободившиеся домены, которые иностранцы не смогут продлить без «Госуслуг», заберут мошенники. Кроме того, рост издержек легальных хостеров неизбежно перерастёт в рост тарифов для всех клиентов, включая российских.
💩250🤡90😁25🤔14👎7🔥75👍2👏1
В России начались проблемы с доступом к сервисам Apple

Пользователи из разных регионов жалуются на сбои в работе App Store. При этом за рубежом никаких проблем не наблюдается.

Среди жалоб на ресурсе Detector404: нет соединения с сервером, не открываются и не скачиваются приложения, не открывается сам сайт. По словам некоторых опрошенных нами пользователей, выглядит это как «замедление», причём не только на мобильном, но и на проводном интернете.

UPD: Роскомнадзор поспешил откреститься от причастности к эппло-сбоям.
💩192🤡115😁42👍85👎3🔥3💯3👏1
Тайвань в ходе учений по гражданской обороне впервые замедлит мобильный интернет

Согласно правительственным документам, ограничение заденет 14 городов и провинций северного и центрального Тайваня, где проживает около 70% населения. Учения проводятся ежегодно, но в августе этого года власти решили проверить готовность к сбоям связи в случае блокады, кибератаки или вторжения со стороны Китая.

В плане учений указано, что каждое отключение мобильного интернета будет продолжаться не более 30 минут, но не затронет ключевые службы — от банкоматов и светофоров до скорой помощи.

Устойчивость коммуникаций стала растущей стратегической проблемой для Тайваня после того, как неоднократные обрывы подводных кабелей в последние годы выявили его уязвимость к сбоям. По словам официальных лиц, сбои могут быть вызваны стихийными бедствиями, саботажем или диверсиями Китая.
💩139🤔60👍35🤡28😁13🔥7👎54
Переписки пользователей с DeepSeek в открытом виде попали в поиск Google

Касается это тех случаев, если вы делились перепиской через встроенную функцию Share. При введении запроса site:chat.deepseek.com/share поисковик выдаёт список ссылок, которые можно увидеть, кликнув на функцию "Показать скрытые результаты".

Диалоги там представлены на самых разных языках, в том числе на русском. По клику можно увидеть, например, вопросы чат-боту, его ответы и названия отправляемых документов.

DeepSeek уже попадал в скандал из-за утечки данных в январе 2025 года. Тогда эксперты утверждали, нейросеть случайно оставила незащищёнными более 1 млн строк данных. В открытый доступ попали в том числе истории чатов и цифровые программные ключи.

UPD: Роскомнадзор не будет вводить никаких ограничений в отношении DeepSeek.

«Доступ к нарушающей закон информации может быть ограничен исключительно на основании решений уполномоченных органов. Такие решения в отношении DeepSeek не поступали», — пояснили в РКН.
😁153💩49🤡33👏10🤔10👎64👍3💯1
Предназначенные для американских военных приложения содержат российский и китайский код

Исследователи из США изучили 220 специализированных приложений, ориентированных на военнослужащих, резервистов, ветеранов и сотрудников Минобороны. Это не секретные программы, а пособия для подготовки к экзаменами по повышению, знакомства, справочники по униформе и банковские приложения, но в 12 из них нашли программные компоненты Huawei и в двух — Yandex.

Риски состоят в том, что они могут собирать данные о местоположении и активности войск, идентифицировать персонал с доступом к секретным объектам, составлять карты с наименьшим количеством охраны. Даже «спящий» код может стать шпионским инструментом.

64% изученных приложений содержали сторонний код SDK, используемый для рекламного отслеживания поведения пользователей, а 40% собирали или передавали данных больше, чем описывалось в магазинах Apple и Google. В качестве противодействия было предложено внедрить на телефонах предупреждения о наличии иностранного кода в приложениях, ограничить работу дата‑брокеров с данными военных и регулярно проводить независимые аудиты приватности.
😁166🤔34👍1814💩9🤡9👎6🔥4
Минцифры предлагает россиянам самостоятельно лишить себя приватности

Министерство советует устанавливать государственные сертификаты безопасности, потому что «при отзыве зарубежных SSL-сертификатов российские сайты могут некорректно открываться в Chrome, Safari, Edge и других иностранных браузерах», а соединение — отображаться как небезопасное. Некоторые ресурсы уже сообщали об ошибках при подключении.

Однако российские сертификаты считаются потенциально небезопасными, потому что дают госорганам техническую возможность расшифровывать и подменять трафик пользователей. Добавляя корневой сертификат в список доверенных, пользователь не только получает возможность зайти на отечественный сайт без предупреждений о нарушении безопасности, он потенциально даёт владельцам Удостоверяющего центра и аффилированным с ним структурам доступ ко всему, что этим сертификатом будет подписано — банку, почте, мессенджеру.
💩283🤡143😁41💯31🤔20👍86🔥4
Вьетнам присоединяется к глобальной моде на запрет соцсетей детям до 16 лет

Правительство предлагает обязать интернет-платформы регистрировать детей младше этого возраста только через родителей или законных опекунов, которые будут нести ответственность за контроль над просматриваемым контентом и временем, проведённым в соцсети.

Компании-владельцы социальных сетей должны будут использовать технические меры по идентификации пользователей-детей и обеспечивать распространение контента, соответствующего их возрасту. Кроме этого от платформ потребуют обеспечить высочайший уровень защиты конфиденциальности детских аккаунтов и активного выявления, предупреждения и блокировки доступа к контенту, связанному с насилием, порнографией, азартными играми, наркотиками, самоубийствами и другими вредными материалами.

Несмотря на то, что в Австралии после более чем полугода запрета 85% подростков продолжают заходить в соцсети, введение таких ограничений стало общемировым трендом. 22 июля Франция запретила социальные сети детям до 15 лет, аналогичные ограничения обсуждаются в Испании, Индонезии, ОАЭ, Казахстане, Азербайджане, Великобритании и других странах.
💩151🤡73👍23👎12🤔84🔥1
Устанавливаем нейросеть WhisperX на Windows для бесплатной расшифровки аудио и видео

В новом видео на YouTube-канале TechTalk подробный гайд, в частности:

▪️установка через Python, PyTorch и виртуальное окружение venv;
▪️автоматическое разделение текста по спикерам с таймкодами;
▪️как перенести модели WhisperX, PyTorch и Hugging Face с диска C на другой, чтобы не забивать системный SSD.

Основные команды из ролика есть в описании на YouTube.

Приятного просмотра: https://youtu.be/a575PoSgrcE?si=3VZatl8BRx-3Z7-7
👍108🔥629💩7👎4👏4🤡3
Индия потребовала от GitHub удалить репозиторий Bitchat Джека Дорси

Об этом сооснователь Twitter сам рассказал в соцсетях. Власти указали, что приложение позволяет анонимное общение без регистрации, номера телефона и централизованного логирования. Согласно предписанию, такая архитектура затрудняет законный перехват, атрибуцию и расследования правоохранительными органами.

Приложение использует локальную mesh-сеть для офлайн-связи и протокол Nostr для коммуникации через интернет. Потенциально оно может быть использовано в случаях, когда власти блокируют интернет на фоне массовых протестов.
🤡271🔥40😁38💩30👎11🤔65
В центре индийской столицы отключен мобильный интернет

Сообщения о проблемах появились ещё вечером 23 июля — магазины и рестораны пожаловались на невозможность принимать онлайн-платежи. Правительство потребовало от телекоммуникационных компаний отключить услуги мобильной передачи данных в центральных районах Дели, где прошли массовые акции протеста, основным организатором которых стало неформальное молодёжное движение «Народная партия тараканов».

Движение возникло в мае как интернет-троллинг верховного судьи Сурьи Канта, который сравнил безработную молодёжь, активистов и независимых журналистов с паразитами и тараканами. Вскоре из троллинга это переросло в полномасштабный протест.

Как уже сообщалось ранее, власти Индии потребовали от GitHub удалить репозиторий офлайн-мессенджера Bitchat. Они считают, что приложение может быть использовано протестующими в случаях, когда блокируется интернет.
💩187🤡58🔥41😁19👎109👍6🤔5
Теперь уже чаты Claude попали в общий доступ поиска Google

Как и в случае с DeepSeek, раскрытыми оказались переписки, предназначенные для обмена с другими пользователями через функцию Shared. При этом в поиск попала достаточно серьёзная информация, от юридических стратегий до вопросов сугубо личного характера.

Причина попадания в общий доступ — недоработка компании Anthropic, которая не проставила noindex-теги, тем самым позволив алгоритмам Google после сканирования shared-ссылок закидывать их в поиск. Найденные пользователями соцсетей X и Reddit ссылки уже пропали из доступа Google, но в других поисковиках, например, через Brave их ещё можно найти.

Подобные случаи могут повториться и дальше, не только с Claude и DeepSeek, пока разработчики ИИ-систем не предпримут меры по закрытию таких уязвимостей. Похожая ситуация произошла с ChatGPT год назад, затем — с Grok. Сами пользователи сходятся во мнении, что функции «поделиться» в ИИ‑чатах хотя и удобны, но они превращают приватные диалоги в публичные ссылки, поэтому стоит сто раз подумать, прежде чем «шерить» их.
😁93🤔42🔥14🤡108👍8💩5👎4
Сенатор США попросил правительство удалить устаревшие VPN из федеральных ведомств

Демократ Рон Уайден в официальном письме выразил обеспокоенность, что в госсистемах до сих пор работают подверженные уязвимостям и доступные через интернет VPN-серверы, предназначенные для удалённой работы сотрудников. По его словам, их может просканировать и взломать кто угодно.

Поводом для беспокойства стала серия атак на VPN-устройства Cisco, Fortinet, Ivanti и Check Point. Сенатор счтитает, что за инцидентами стоят хакеры из России и Китая. Он предлагает перейти на модель «нулевого доверия», когда никто не получает доступ по умолчанию, даже если уже находится «внутри» сети. Система должна будет каждый раз заново проверять пользователя, устройство и контекст запроса.

Уайден предлагает директиву, которая обяжет и гражданские, и военные ведомства в течение двух лет полностью отказаться от старых VPN. Также он просит прописать стандарты перехода на новую модель и обязать закупать только те решения, которые соответствуют этим стандартам.
🤔69👍43😁166🤡5👏4💩2🔥1