Tech Talk
24K subscribers
106 photos
6 videos
855 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
В дорожной инфраструктуре США на солнечной энергии могут быть скрытые радиопередатчики

Минтранс страны предупредил о риске удалённого доступа к дорожным камерам, зарядкам и метеостанциям, поэтому перед началом эксплуатации рекомендовано просканировать устройства и удалить подозрительные компоненты. Первые же подозрения пали на Китай, но официальный Пекин всё отрицает.
😁73🤔30👍142💩1
В Европе и США закупают ПО для формирования подробных профилей граждан

Платформа Palantir Gotham собирает данные из соцсетей, полиции, миграционных служб и реестров, формируя поведенческие профили граждан. Изначально созданная для правоохранителей, теперь применяется и другими госорганами США.

VPN и другие средства для сохранения приватности здесь не помогут: слежка ведётся не только через интернет, а также через госреестры и офлайн-источники. Эксперты опасаются, что Gotham — удобный инструмент преследования на основе прогнозов, а не доказательств. Платформу уже закупает Германия.
👎101💩58🤔28😁10🔥7🤡65👍2👏2
Утечка показала, как на самом деле работают системы пропаганды и слежки Китая

Речь о внутренних документах компаний Geedge и GoLaxy. Первая экспортирует технологии интернет-контроля (Казахстану, Пакистану, Эфиопии и Мьянме), способные, в частности, фильтровать трафик и блокировать VPN. Вторая продвигает пропаганду через ИИ и фейковые аккаунты.

Китайская система цифрового контроля — это не монолит, а экосистема компаний, конкурирующих за контракты и адаптирующих технологии под нужды заказчиков. Они сотрудничают с китайскими университетами, применяя передовые технологии в своём «бизнесе».
🤔82💩55🔥18🤡10👍9😁75
Южная Корея начала борьбу с квантовой угрозой «собирай сейчас, расшифруй позже»

Речь о хакерской кампании, когда злоумышленники получают доступ к зашифрованным данным, которые можно будет постепенно расшифровывать уже по ходу развития квантовых технологий. Многие эксперты считают это серьёзной угрозой глобальной безопасности данных.

Правительство Республики Корея планирует до 2030 года внедрить гибридную модель защиты, куда входят: Post-Quantum Cryptography (PQC) — алгоритмы, устойчивые к квантовой расшифровке; Quantum Key Distribution (QKD) — технология безопасной передачи ключей через квантовые каналы. На это уже выделено 3,6 млрд вон (примерно 2,7 миллиона долларов США).
👍91🤔39🔥8😁73👏3
Европа устояла перед лицом одного из всадников киберапокалипсиса

Германия и Люксембург выступили против спорного законопроекта о «контроле чатов», которым предлагается сканировать сообщения в мессенджерах для борьбы со CSAM-контентом. Для принятия закона потребовался бы поддерживающий блок, представляющий 65% или более населения ЕС, чего без Германии не получится.

Кроме этого свою позицию поменяла Словакия, а Эстония, значащаяся ранее как «неопределившаяся», однозначно выступила против подрыва сквозного шифрования и принудительной массовой слежки.
👍24651👏29🔥10😁7🤔4🤡4👎2
Прямо сейчас наблюдаются сбои в работе MAX

По данным Downdetector, за последний час поступило 354 жалобы на работу госмессенджера. Обсудили сами, пришли к выводу, что стоит попробовать на парковке.

P.S. Через 10 минут после публикации новости с нами связалась пресс-служба MAX и попросила сделать апдейт. Передают, что все работает в штатном режиме, верим?
😁350🔥57👍28🤡24👏16💩115👎3🤔1
У Кима Доткома остаётся всё меньше возможностей против экстрадиции в США

Основатель платформы хранения и обмена файлов Megaupload (сейчас это Mega) Ким Дотком получил отказ в судебном пересмотре решения об экстрадиции из Новой Зеландии в США, которое он посчитал предвзятым и недобросовестным. Также в ходатайстве было указано, что за вменяемые им преступления в Новой Зеландии наказание более мягкое, чем в США, и разница между приговорами «крайне несоразмерна».

Но Высокий суд Новой Зеландии не счёл ни одного аргумента убедительным. В США Доткому предъявлены обвинения в нарушении авторских прав, рэкете и отмывании денег. Созданный им ресурс обвиняется в нанесении правообладателям авторских прав убытков на сумму в $500 млиллионов. В случае признания вины Доткому грозит 55 лет тюремного заключения.
💩86👎62🤔22👍6🤡54😁3
Открытое письмо Tuta Mail против блокировок шифрованных приложений в России

Сервис защищённой почты Tuta (nota), заблокированный в России в 2020 году, в открытом письме выразил обеспокоенность недавним усилением ограничений на WhatsApp и VPN. По мнению компании, это лишает россиян безопасной связи. Действия Роскомнадзора, считает Tuta Mail, нарушают права человека. В письме, подписанном Tor Project, EFF, Nord Security и другими, подчёркивается важность шифрования и VPN, а также осуждается блокировка шифрованных мессенджеров в России и навязывание небезопасных альтернатив.

Напомним, в 2018 году суд в Германии обязал Tuta раскрыть незашифрованные письма по делу о вымогательстве. Компания передала только те данные, что доступны без сквозного шифрования. Но на этом давление на сервис не остановилось, и в 2020 прокуратура потребовала встроить бэкдор, на что Tuta ответила отказом и суд поддержал её: end-to-end шифрование осталось неприкосновенным.
190👍58😁25👏12🤡12🤔5💯3🔥2💩1
Уязвимость Deep Research: ИИ-агент с помощью скрытой атаки вытаскивал из почты конфиденциальные данные

Её в ходе исследовательского эксперимента обнаружила компания Radware в разработанном OpenAI агенте для поиска информации в интернете, просмотра документов и электронной почты.

Суть атаки заключалась в использовании prompt-инъекции — скрытых инструкций внутри писем или документов. Ассистент послушно выполнял их, даже если они исходили от злоумышленников. OpenAI после сообщения Radware закрыла уязвимость и поблагодарила исследователей.

Но озвученная ими проблема никуда не делась и носит системный характер. Стараясь «угодить пользователю», ИИ часто без колебаний выполняет любые команды, даже если они скрыты и вредоносны. Поэтому подключение таких агентов к почте пока требует осторожности.
😁43👍30🤔17💩54
Спрос на VPN-сервисы растёт, и к 2030 году их рынок достигнет $150 миллиардов

Новое исследование Maximum Market Research показывает мировой рост рынка виртуальных частных сетей, поскольку люди всё чаще задумываются о своей безопасности в интернете.

VPN больше не являются просто «нишевой» технологией для бизнеса, и их рынок будет расти более чем на 17% ежегодно, достигнув к 2030 году 150 миллиардов долларов (в три раза больше по сравнению 48,7 миллиардами в 2023 году).

Среди множества причин использования VPN называют конфиденциальность, защиту от слежки и обход географических ограничений. По прогнозам Maximum Market Research, Северная Америка будет доминировать на рынке VPN, занимая примерно 41% рынка к 2030 году.

Ранее сообщалось, что 43% взрослых американцев используют VPN, и почти половина из них делает это для защиты своей онлайн-активности и IP-адреса. С учётом ужесточения государственных онлайн-запретов, количество таких пользователей будет только расти.
84👍36🔥18🤔13💯4😁2🤡2💩1
Секьюрно: Как нарастить цифровую броню в эмиграции

Переезд за границу — это не только новые возможности, но и новые цифровые вызовы, поэтому проект «Секьюрно» подготовил подробное пособие по онлайн-безопасности в эмиграции: от защиты аккаунтов и криптокошельков до распознавания дипфейков и действиях при взломах аккаунтов.

▪️Как выбрать надёжную двухфакторную аутентификацию для high-risk пользователей?
▪️Что делать, если на границе требуют разблокировать телефон?
▪️Можно ли доверять российскому ПО и сертификатам безопасности?
▪️Как защититься от геослежки?

«Секьюрно» отвечает на эти вопросы и предлагает конкретные шаги, чтобы вы не оказались в уязвимом положении.

Заходите сюда https://securno.org/relocation/digital-security/ и пройдите все тренировки по цифровой безопасности в эмиграции. Главное — don`t panic!
🔥40🤔227👍6😁4🤡4💩2
Эксперты проверили Max на слежку

Активно продвигаемый в России и предустанавливаемый на новые смартфоны мессенджер вызвал волну подозрений по ряду причин, в частности: из-за отсутствия сквозного шифрования, связей с госструктурами и слишком агрессивного его продвижения с использованием админресурса. Чтобы проверить гипотезу о скрытой слежке, специалисты RKS Global провели тестирование на Android и iPhone.

В течение двух суток приложение получило полный доступ ко всем функциям устройств, а затем — ни одного (т.е теперь наблюдение шло за тем, будет ли MAX запрашивать доступ снова и при каких условиях). В обоих режимах не было зафиксировано несанкционированных действий: MAX не обращался к камере, микрофону, геолокации или файлам без разрешения. То есть по умолчанию слежка в нём не присутствует.

Тем не менее, эксперты подчёркивают: это не исключает потенциальных рисков в будущем, особенно с учётом хранения данных на российских серверах и требований «пакета Яровой».

Рекомендуется избегать пересылки конфиденциальной информации через MAX и по возможности использовать более безопасные альтернативы. Либо восстанавливать доступ к привычным звонкам через WhatsApp и Telegram с помощью устойчивых к блокировке VPN.
👍114🤡59😁1914🤔13💯11💩6👏1
VPN долго защищали нас, но теперь пора защитить VPN

Активисты, юристы и инженеры запустили кампанию #DefendVPNs, чтобы защитить право на приватность и свободный доступ к информации. Причина — рост давления со стороны государств, которые хотят ограничить или контролировать VPN-сервисы, причём не только в странах, считающихся авторитарными.

Это угрожает журналистам, правозащитникам, мигрантам и всем, кто полагается на защищённое соединение.

Кампания #DefendVPNs требует от правительств:
— признать VPN как инструмент цифровой безопасности
— прекратить блокировки и уголовное преследование
— обеспечить прозрачность в регулировании

На сайте акции можно подписать открытое письмо, присоединиться к инициативе или просто узнать, как VPN помогает сохранять свободу в сети.
🔥16946👍14😁14🤔9🤡9💯2💩1
Министерство внутренней безопасности США годами тайно собирало ДНК американцев

Согласно опубликованным правительственным данным, с 2020 по 2024 годы было собрано ДНК почти 2000 человек, в том числе несовершеннолетних, и передано в общенациональную систему ФБР CODIS, с помощью которой можно было не только хранить, но и сопоставлять генетические профили. Правоохранители проводили с её помощью расследования и известны десятки случаев, когда агенты оставляли поле "обвинение" пустым (по закону сбор ДНК разрешён только у лиц, официально обвинённых в уголовных преступлениях).

Министерство внутренней безопасности (DHS) оцифровывало и интегрировало образцы биоматериала в национальную систему. По словам экспертов, программа DHS действует вне рамок законодательства, и любой попавший в базу может подвергнуться пожизненному контролю со стороны правоохранительных органов США.
💩76🤔39😁195🤡3🔥1
Cloudflare запустила собственный стейблкоин Net Dollar

Эта криптовалюта обеспечена долларом 1 к 1 и создана для «экономики агентов и машин» — когда транзакции совершаются автоматически без участия человека (например, между ИИ или подключёнными устройствами).

Net Dollar задуман как средство расчёта, которое работает в разных сетях и экосистемах, обеспечивая бесшовную мировую торговлю и мгновенные расчёты. В платежи с ним можно «вшивать» правила, условия и триггеры (например, автоматическая оплата по достижении события), что должно сделать систему более гибкой и «умной».
🤔89👍4814🤡9🔥8👏2👎1
Китай запускает кампанию против «уныния в интернете»

Поставленная властями Поднебесной задача — «исправление негативных эмоций», и поэтому соцсети призывают удалять посты, которые «чрезмерно преувеличивают пессимизм», включая лозунги вроде «учёба бесполезна» или «труд не имеет смысла». Под прицелом оказались блогеры и платформы: аккаунты популярных авторов блокируются или лишаются аудитории, а Xiaohongshu, Kuaishou и Weibo грозят штрафы за недостаточный контроль над контентом.

По словам экспертов, это такая жёсткая реакция на офлайн-настроения в обществе, особенно среди молодёжи, разочарованной замедлением экономики, ростом безработицы и другими негативными явлениями, и вряд ли кампания сможет стереть социальные корни проблем: давление лишь усиливает ощущение безысходности, которое правительство стремится скрыть.
🤡151😁34💩31🤔12👍86
Уязвимость в Cisco угрожает миллионам устройств по всему миру

Компания предупредила, что проблема может задеть до 2 миллионов сетевых устройств. Речь идёт об уязвимости нулевого дня CVE-2025-20352, позволяющей удалённо вызвать сбой или выполнить произвольный код с правами root. Ошибка связана с переполнением стека в модуле обработки SNMP-протокола в системах IOS и IOS XE. Для атаки достаточно знать специальный «ключ доступа», который часто остаётся без изменений на многих устройствах.

Cisco уже выпустила исправления и настоятельно рекомендует обновиться, так как обходных решений нет. До обновления риск можно снизить, ограничив SNMP-доступ только доверенными пользователями и тщательно контролируя активность устройств.
😁36🔥25🤔176💩2
Max заменит паспорт, нейросетевые 3d-миры и новый самый богатый человек

В новом выпуске 2Weekly:

▪️Сквозное шифрование под ударом в ЕС — что будет с мессенджерами?
▪️Нейросети HuMo от ByteDance и 3D-миры от World Labs.
▪️YouTube-дубляж для всех авторов и новый самый богатый человек в мире: кто обскакал Маска.
И другие новости.

https://youtu.be/HtVkSv2WrMk?si=sisEmDezM370KQto
👍72🤡2712🔥9🤔5😁3💩3👎2
«Происходит тихий переворот в невидимой инфраструктуре интернета»

К такому выводу пришёл эксперт ISOC Константинос Комайтис. По его словам, сегодня происходит захват глобальной сети, которая когда-то символизировала открытость, а теперь превращается в инструмент цензуры и слежки. Недавние доклады InterSecLab и Follow the Money показывают, как китайские технологии контроля экспортируются в разные страны и становятся частью индустрии цифровых репрессий.

Комайтис отмечает, что речь идёт не о метафоре, а о структурном изменении правил игры: цензура становится коммерческим продуктом, который закупают правительства по всему миру. При этом в инфраструктуре подавления всё чаще обнаруживаются западные компоненты и финансирование. Эксперт предупреждает, что, если мировое сообщество не выработает реальные меры противодействия, от открытого интернета вскоре останется лишь фрагментированная сеть фильтров и ограничений, а сопротивляться будет уже слишком поздно.
💯264👍31💩23🤔1814🔥3👏2👎1
«Борьба с безнравственностью» оставила Афганистан без интернета

Причём как мобильного, так и проводного. Соответствующее предписание операторы связи получили от правительства талибов — компании обязаны прекратить предоставление доступа, включая домашние сети, корпоративные подключения и публичный Wi-Fi. Власти ссылаются на «соображения безопасности» и «борьбу с безнравственностью», но правозащитники говорят о попытке изоляции и контроля.

Ранее подобное отключение тестировали в одной провинции — Балх. Больше всего это ударило по женщинам и девочкам, которые потеряли единственную возможность учиться и иметь связи с внешним миром. Теперь «нравственный шатдаун» охватил всю страну, включая Кабул. Банки, школы и госструктуры сообщают о перебоях, а сроки восстановления связи не называются.
🤡136💩112🤔15👍11😁5🔥2👏21💯1
Суд в США разрешил прокурорам удалённый доступ к серверам Telegram

По словам издания CyberInsider, это первый известный случай, когда американский суд санкционировал вмешательство в инфраструктуру зарубежной платформы в рамках расследования о сексуальной эксплуатации детей.

Команда мессенджера, базирующаяся в Дубае, не подтверждает сотрудничество и заявляет, что доступ к содержимому невозможен чисто технически даже для инженеров (секретные чаты хранятся в зашифрованном виде, а ключи — на устройствах пользователей). В материале также упоминается, что в 2024 году Telegram передал властям данные о 2253 пользователях, правда, по другому делу. Как американские власти планируют реализовать доступ, пока остаётся неясным.
🤔79💩60👎87🤡6🔥5😁2👍1