IT и безопасность
21.2K subscribers
3.73K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Если вы не можете обновить Telegram Desktop, потому что Telegram заблокирован в вашей стране, вот файлы для новой версии 1.3.7.

Эта версия оптимизирована для обхода цензуры и может автоматически обновляться. Для более стабильной работы подключите MTProto-прокси на официальном ПО Telegram.

Предупреждение! Никогда не устанавливайте и не запускайте файлы из ненадежных источников. Убедитесь, что вы загружаете файлы с подтвержденного канала Telegram Desktop.

Используйте Telegram_Windows.exe, если вы устанавливаете Telegram Desktop в Windows.

Используйте Telegram_Portable.zip, если вы используете портативную версию в Windows.

Используйте Telegram_macOS.dmg, если вы устанавливаете Telegram Desktop на OS X 10.8+ или macOS.

Используйте Telegram_OS_X_old.dmg, если у вас OS X 10.6 или 10.7.

Используйте Telegram_Linux64bit.tar.xz, если у вас 64-разрядная система Linux.

Используйте Telegram_Linux32bit.tar.xz, если у вас 32-разрядная система Linux.

Используйте App Store, если у вас iPhone/iPad.

Используйте Play Маркет, если у вас Android.
👍1
Доподлинно известно, что болезнь легче предупредить, чем лечить. Это так же относится к современным технологиям. Профилактика - это лучшее средство для борьбы с угрозами Вашей информационной безопасности.

#курс_безопасности_анон
Подробнее
Предустановленные зловреды могут показывать рекламу, от которой никак нельзя избавиться, или собирать ваши персональные данные и продавать их третьим лицам.

Встроенный троян был обнаружен на устройствах относительно крупных производителей, таких как ZTE, Archos, Prestigio, myPhone, OnePlus и BLU.

Как это так получается? Сейчас объясним.
- Функционал "ратника"
- Шпионские импланты
- Криминалистический анализ
- Атака, когда жидким азотом замораживается оперативная память, извлекается из устройства, и затем с нее считывается информация. Знали о подобном?
#курс_безопасности_анон
​​РОЗЫГРЫШ VPN!

Канал IT Безопасность совместно с VPN-сервисом HideMy.name организует розыгрыш бесплатных кодов доступа к VPN сроком на месяц и три месяца!

В последние дни (и не только) повсюду говорят про VPN. Сервисов на рынке много, но если приглядеться, очень многие из них созданы в последние год, два, на волне "хайпа"... Доверять ли таким компаниям? Можно, но с большой осторожностью. Репутация проверяется только временем.

Но есть и такие сервисы, которые появились еще до того, как придумали Роскомнадзор!
Например, HideMy.name: 🔗 https://goo.gl/3HHD8Z – компания работает более 11 лет. И за это время данный сервис успели протестировать многие пользователи, корпоративные клиенты и даже журналисты (на сайте есть ссылки на различные СМИ и журналы).

Что касается самого "VPN", то это не только возможность свободного пользования интернета, но и шифрование всех передаваемых и получаемых в интернете данных, защита от перехвата чувствительной конфиденциальной информации, а также инкогнито при работе в сети, публикации материалов и отправке писем, т.к. полностью подменяется ваш IP-адрес на анонимный.
Есть также телеграм-канал с полезной информацией по теме: @hidemyname_ru
- Есть приложения для всех основных систем, включая мобильные Android и iOS: 📱m.onelink.me/495f1e08

ЧТОБЫ ПРИНЯТЬ УЧАСТИЕ:

Пригласить друга - VPN на месяц.
Пригласить друга+пост в соцсетях - VPN на три месяца.

1) Нужно быть подписанным этот канал
2) Пригласить друга на канал
3) Запостить в любых соцсетях, включая Telegram, пост такого характера (необязательно):
- хештег #DIGITALRESISTANCE
- прикрепить гифку или картинку (которую найдете в этом и посте ниже)
- коротко написать, почему нужно отстаивать права на свободный доступ в интернет/почему цифровое сопротивление важно
3) Через функционал бота @FCK_RKN_bot (Личный кабинет - Розыгрыш - Отправить данные для участия) подтвердить соблюдение условия

Итоги розыгрыша подведем через семь дней. Вам бот лично пришлет уведомления о том, что вы стали победителем и как получить код. Следите за оповещениями.

Количество кодов ограничено! 50 штук на месяц и 10 на три месяца.
👍1
Как правильно вести себя в интернетах?
Брутфорс, перехват пароля, методы социальной инженерии.
Что такое надежный пароль и как им пользоваться
Что делать, если Вы поняли, что зашли на фишинговый сайт?

Не забывайте про розыгрыш👆. Там всего пару кликов, а VPN никому не помешает.
Количество кодов ограничено!

#курс_безопасности_анон
Рассказываем про программы-вредители для смартфонов

Кстати, немного доработали механизм участия в конкурсе. Теперь можно кнопкой пропустить заполнение условия с постом, многих это могло смутить.
Достаточно пригласить друга на канала или если он уже подписан, просто указать его ник. Или промокод ;)
(@FCK_RKN_bot -Личный кабинет-Розыгрыш-Отправить данные для участия в розыгрыше)
25 мая вступил в силу Общеевропейский регламент о персональных данных (General Data Protection Regulation, GDPR). В России также существует документ, защищающие персональные данные пользователей (ПД) — 152-ФЗ «О персональных данных».

Несмотря на то, что оба документа касаются защиты и обработки ПД, у GDPR и 152-ФЗ скорее больше различий, чем сходства.
Имеет ли GDPR большое влияние на изменение подходов к обработке персональных данных во всем мире?
- Трактовка закона во многом зависит от позиции Роскомнадзора
- Прозрачность право применения и всего процесса обработки ПД
- Регулятор уже давно превратился в карательной орган
- Право субъекта на «переносимость данных»

Кстати, мы уже писали, как мошенники могут использовать GDPR в своих целях.
​​Премьер-министр России Дмитрий Медведев подписал постановление правительства, обязывающее интернет-компании в рамках «закона Яровой» с 1 июля хранить информацию пользователей в течение шести месяцев и предоставлять ее по требованию спецслужб. Хранить нужно будет текстовую переписку, голосовую информацию, изображения, фото, аудио- и видеофайлы.
​​Окончание розыгрыша!
В течении пары минут победителям розыгрыша в боте @FCK_RKN_bot придёт уведомление. Пожалуйста, поверьте. Там будут все инструкции для поучения приза. Позже сделаем отчёт и отзывы.
Сервисами каких компаний с 1 июля лучше пользоваться с повышенной осторожностью?

Например, «Яндекс»
В реестре ОРИ два сервиса «Яндекса» - электронная почта и облачное хранилище «Яндекс.Диск». И хотя компания поддерживает шифрование передаваемых данных, у нее самой (а значит, в теории, и у спецслужб) доступ к письмам и файлам останется до тех пор, пока вы не начнете шифровать их самостоятельно.
Миф У спецслужб не хватит места для хранения моих данных за много лет.
Реальность К сожалению, у них хватит места, чтобы сохранить информацию о каждом человеке на планете много лет.

- Почти в каждой стране есть своя система массового сбора информации
- Поиск по отпечатку голоса
- Шифрование − это лишь временная защита, но не панацея

Подробнее
Истории о киберугрозах и правилах информационной безопасности: украденные данные, интеллектуальные кофеварки и, конечно, криптовалюты. Одни случились с крупными корпорациями, другие могут произойти и с вами.
Представьте, что в вашем почтовом ящике — том, который для настоящей почты, — установлена камера, которая внимательно следит, какие рекламные листовки вас заинтересовали, а какие вы отправляете в мусор не читая. Возможно, вы об этом не задумывались, но электронная почта предоставляет создателям спама и рекламных рассылок именно такие возможности
​​Добавили в прокси-бот @FCK_RKN_bot функционал проксирования t.iss.one и telegra.ph ссылок.
Если у Вас в Telegram или браузере не открываются ссылки статей сервиса Телеграф или не переходит по ссылкам каналов, то это помогает оживить их.
Для этого нужно или переслать в бот сообщение из другого канала с нерабочей ссылкой, постом, содержащим ссылку, или отправить в чат бота ссылку. В ответ он пришел рабочий вариант.
На человеческой наивности, невнимательности или просто жадности — мошенники как в реальной, так и в сетевой жизни строят свои махинации.

#курс_безопасности_анон
- Критическая уязвимость в процессорах, перед которой уязвимы почти все современные устройства
- Человек, который уберёг ваш iPhone от хакеров
- Вредоносное программное обеспечение для кибершпионажа тестируется на предмет обнаружения антивирусами
- Внедрение в прошивку жесткого диска
- Если бы антивирусы могли защитить от шпионского ПО, его просто не было бы
- Эдвард Сноуден, например, оставлял телефон выключенным… говорят, даже в сейфе
- Антивирус для Android, который шпионит за вами (DU Antivirus Security)

#курс_безопасности_анон
Рекомендации по использованию Tor:
- Не посещать собственный сайт в анонимном режиме
- Не заходить в аккаунты социальных сетей и думать, что вы анонимны
- Никогда не заходите в аккаунты, которыми вы пользовались без Tor
- Не авторизуйтесь в онлайн-банкинге или платёжных системах, если не осознаёте риски
- Не чередуйте Tor и Open Wi-Fi
- Избегайте сценариев «Tor через Tor»
- Не раскрывайте в онлайне идентифицирующие данные
- Не оставайтесь залогиненным в Twitter, Facebook, Google и др. дольше, чем необходимо
- Не смешивайте режимы анонимности
- Не используйте верификацию по (мобильному) телефону
Бесплатный сыр - только в мышеловке. Это касается как бесплатных авиабилетов, так и купонов в известные супермаркеты или закусочные, информацию о которых сами же пользователи рассылают друзьям в мессенджерах в надежде эти самые купоны получить.