IT и безопасность
21.2K subscribers
3.77K photos
822 videos
8 files
3.29K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
В App Store вернулся «СБОЛ» – альтернативный клиент «Сбербанк.Онлайн»

Служба поддержки «Сбербанка» подтвердила, что это действительно клиент «Сбербанк.Онлайн» и порекомендовала установить его как можно быстрее, пока его снова не удалили.

В первый раз «СБОЛ» появился в App Store в середине августа, однако через неделю приложение было удалено.

@blancvpn
👍102👎2😁2
В сеть попала база пользователей ЕСИА

ЕСИА – это система авторизации, которая используется на «Госуслугах». Размер слитой базы не известен, в сеть выложили пока «всего» 5 000 строк.

Записи включают:
• ФИО;
• Адрес электронной почты;
• Телефон;
• Пол;
• Дату рождения;
• Адрес фактического места жительства;
• Паспорт (серия, номер, кем и когда выдан);
• СНИЛС;
• ИНН.

@blancvpn
😱25😁4👍3🤯3
IT и безопасность
В сеть попала база пользователей ЕСИА ЕСИА – это система авторизации, которая используется на «Госуслугах». Размер слитой базы не известен, в сеть выложили пока «всего» 5 000 строк. Записи включают: • ФИО; • Адрес электронной почты; • Телефон; • Пол; •…
Минцифры РФ опровергает утечку данных из ЕСИА (или нет)

По словам ведомства, они проверили опубликованную базу – и не нашли в ней «набора параметров, которые обязательно присутствуют в стандартных учётных записях Госуслуг».

Однако в сообщении-опровержении Минцифры РФ указывает, что эта база относится к одной из внешних онлайн-систем, использующих упрощённую идентификацию пользователей через Госуслуги, которая не имеет прямого доступа к полному набору данных пользователей.

То есть данные действительно утекли, утечка связана с Госуслугами, но данные утекли не из Госуслуг.

@blancvpn
😁12👍4🤯3
Прокуратура начала вручать предупреждения пользователям Instagram и Facebook в России

Об этом сообщает юрист Павел Чиков. При этом предупреждения вручаются не за использование этих социальных сетей, а за приглашение пользователей подписаться на страницы в Instagram или Facebook.

@blancvpn
👎16😁9👍5😱2
Android раскрывает трафик пользователей VPN при подключении к Wi-Fi

При подключении к Wi-Fi-сетям Android ненадолго разрывает VPN-соединение. Это необходимо для работы порталов авторизации, например, в отелях, аэропортах или московском метро. Однако краткосрочный разрыв наблюдается даже при подключении к домашним сетям без порталов авторизации — и это потенциально может привести к утечке всего трафика.

Однако Google не планирует исправлять эту уязвимость. По словам компании, «влияние на конфиденциальность минимально», а многие VPN-клиенты фактически полагаются на результаты проверок подключения.

@blancvpn
👍7😁6😱4👎3
Некоторым пользователям из России стал доступен Instagram без VPN

Об этом сообщают пользователи провайдеров «Мегафон» и «МТС». Операторы пока это никак не прокомментировали, Instagram всё ещё входит в реестр заблокированных ресурсов.

По неофициальной информации, доступность Instagram — временная и связана с обновлением оборудования для блокировки.

@blancvpn
😁15👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Обнаружение ДТП в iPhone 14, похоже, не работает в России

Работу функции «Оповещение об аварии» проверил блогер с YouTube-канала Hudakov. Он закрепил iPhone 14 в автомобиле, включил режим навигации, затем разогнал машину до примерно 40 км/ч и разбил её о бетонный блок.

Смартфон должен был распознать это как аварию и предложить вызвать службы спасения. Однако iPhone 14 этого не сделал. По всей видимости, функция не работает в России.

UPD.: Аналогичную проверку провёл и Wylsacom, разбив не «восьмёрку», а Tesla Model S. Функция обнаружения ДТП также не сработала.

@blancvpn
😁29👎9👍72
Google запустила Passkeys — технологию беспарольной аутентификации

Технология Passkeys позволяет входить на различные сайты с использованием устройства, которое подтверждает вашу личность — например, смартфона с биометрическим сенсором или ключом доступа.

Для её реализации требуется, чтобы разработчики онлайн-сервиса внедрили поддержку Passkeys. При этом допускается кросс-платформа — например, можно авторизовываться на сайтах в Safari на MacBook через смартфон на Android.

Google сообщает, что все сгенерированные ключи аутентификации хранятся в облаке и синхронизируются в нём с помощью Google Password Manager.

@blancvpn
👍15👎3😁2🤯2😱1
Приложение банка «Тинькофф» перестало открываться за рубежом

Но при использовании российского VPN приложение открывается и работает стабильно. Представители «Тинькофф» подтвердили неработоспособность приложения и сообщают, что пока не известно, как долго будет сохраняться проблема.

В сентябре мы запустили российский сервер BlancVPN в Санкт-Петербурге. Проверено: через него можно войти в «Тинькофф», остальные российские сервисы тоже работают стабильно, независимо от того, из какой страны вы заходите.

Этот сервер доступен подписчикам без дополнительной платы. Если у вас ещё нет подписки BlancVPN — попробуйте три дня бесплатно по промокоду https://t.iss.one/FCK_RKN_bot?start=savetinkoff

@blancvpn
👍9👎4😁2😱1
Российские хакеры платят желающим принять участие в DDoS-атаках

Один из российских хакерских проектов запустил «краудсорсинговую» кампанию по организации DDoS-атак на иностранные сервисы. Самой интересной особенностью является плата участникам – но не всем.

В частности, чем больше мощностей для атаки вложил участник – тем выше его награда. Деньги получают только три самых эффективных члена – победитель забирает 80 тысяч рублей, за второе место предлагают 50 тысяч рублей, за третье – 20 тысяч рублей.

Для участия в атаке нужно зарегистрироваться на сайте хакерской группировки и скачать на свой компьютер DDoS-модуль, после чего разархивировать и запустить его.

@blancvpn
😁34👍16👎11🤯51
Камеры видеонаблюдения по всей России подключат к системе распознавания лиц

Видеопоток с камер в регионах будет направляться в Департамент информационных технологий Москвы, где его будут анализировать. Срок запуска проекта — до 16 декабря. На подключение камер из регионов к ДИТ Москвы планируется выделить 43,3 млн рублей.

Как ожидается, эта система будет направлена на поиск преступников, правонарушителей, а также лиц, укрывающихся от мобилизации.

@blancvpn
👎62👍9😱6🤯5😁1
Хакеры выложили вторую часть базы ЕСИА

Вторая часть состоит из 2000 строк. Так же, как и в первой, в ней содержатся ФИО, адрес электронной почты, телефон, пол, дата рождения, адрес фактического места жительства, паспортные данные, номера СНИЛС и ИНН пользователей.

@blancvpn
👍17😱8😁72
«Ростех» начал серийное производство защищённых роутеров на российском процессоре «Байкал»

Роутеры построены на процессоре «Байкал ВЕ-Т1000» и программном обеспечении российской разработки. Выполняются в модульной конструкции – опционально к ним можно подключить жёсткий диск или другую «периферию». Кроме того, они оснащаются двумя портами Power-over-Ethernet.

Уже произведено 2000 роутеров, до конца года планируется выпустить ещё 3000 устройств.

@blancvpn
😁34👍26👎21
DuckDuckGo выпустил собственный браузер

Браузер DuckDuckGo ориентирован на конфиденциальность: он блокирует следящие трекеры, не хранит историю поиска, удаляет всплывающие окна с cookie-файлами, автоматически отказываясь от сбора персонализированной информации.

Браузер DuckDuckGo доступен пока только в бета-версии и только для macOS. Версия для Windows — в разработке.

@blancvpn
👍41👎5
Привет!

На связи команда BlancVPN, и у нас есть несколько новостей о работе сервиса.

🚀 Мы запустили новый личный кабинет!
В нём можно управлять подпиской на BlancVPN и настраивать подключение к VPN. Попробуйте новый личный кабинет по ссылке: my.blancvpn.com

👩‍💻 Мы расширяемся и ищем новых людей в команду.
Нам нужны системный администратор/DevOps, специалисты техподдержки, Flutter-разработчики, копирайтер, SMM-специалист и иллюстратор. Предлагаем хорошую зарплату, удобный график работы, полную удалёнку и отличный коллектив. Станьте частью команды BlancVPN – заполните анкету по ссылке:
https://i.blnc.link/we-are-hiring-oct-22

💻 Приложения BlancVPN для Windows и macOS вышли на стадию тестирования!
Уже скоро мы их запустим – и вы сможете подключаться к BlancVPN в один клик, без дополнительных настроек.

🌍 Сервер в Аргентине задерживается – но не надолго
Мы планировали запустить его ещё в сентябре, однако столкнулись с крайней медлительностью аргентинской таможни – оборудование для нашего сервера проходит таможенную проверку.

@blancvpn
👍224😱2
Восемь видеокарт RTX 4090 могут взломать пароль из 8 символов всего за 48 минут

Сэм Кроули, специалист по кибербезопасности и разработчик приложения для взлома паролей Hashcat, провёл исследование и выяснил, что риг из восьми видеокарт NVIDIA GeForce RTX 4090 может взломать 8-символьный пароль методом брутфорса (перебора комбинаций) всего за 48 минут.

Одной видеокарте RTX 4090 на это потребуется всего 6,1 часа. При этом 8 символов – самая популярная длина паролей, использующаяся в 32% случаев.

Используйте более длинные пароли.

@blancvpn
👍44😱7😁4
На Microsoft планируют подать в суд за нейросеть GitHub Copilot

Юрист Мэтью Баттерик объявил о своих планах подать в суд на Microsoft за нарушение авторских прав нейросетью GitHub Copilot. По словам Мэтью, эта нейросеть-ассистент, обученная на основе общедоступного исходного кода в интернете, нарушает авторские права программистов на этот код, создавая свой собственный.

Ранее Тим Дэвис, профессор Техасского университета A&M, подтвердил, что GitHub Copilot действительно воспроизводит защищённый авторским правом код транспонирования разреженных матриц.

@blancvpn
😁13😱5👍4🤯4👎3
Stack Overflow выпустил оффлайн-версию форума для программистов

Оффлайн-версия называется Overflow Offline и выгружается через сервис Kiwix. «Вес» форума составляет около 80 ГБ.

У Kiwix уже была оффлайн-версия Stack Overflow, но собранная неофициально. Форум датировался 2018 года. Теперь это – официальная версия, которая поддерживается самим Stack Overflow.

@blancvpn
🤯12👍7😁1
Минпромторг РФ против возвращения Cisco в Россию

Замглавы Минпромторга РФ Василий Шпак заявил, что американская компания Cisco не должна возвращаться на российский рынок телекоммуникационного оборудования. Вместо её решений предлагается создать отечественные технологии.

По неофициальной информации, Cisco действительно планировала вернуться на российский рынок.

@blancvpn
👎34👍15😁12🤯51😱1
Apple удалила приложения «Салют» из App Store и отключила поддержку новых функций «умного дома» в уже установленных

Из App Store удалены приложения «Салют» (голосовой ассистент «Сбербанка») и «Салют! Умный дом» (приложение для управления устройствами умного дома от «Сбербанка»).

Кроме того, в уже установленных приложениях будут отключены функции настройки устройств. Подключить новые девайсы «Сбера» удастся только через веб-интерфейс. Тем не менее, партнёрские устройства всё ещё можно будет подключать.

Функции голосового управления и запуска ранее настроенных сценариев в приложениях сохранятся.

@blancvpn
👍26😁8👎7🤯1