IT и безопасность
21.2K subscribers
3.76K photos
821 videos
8 files
3.28K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Forwarded from ЗаТелеком 🌐
Про DPI, который "страшный" и заблокирует Телегу спрашивают ЛС. Хочу ответить сразу всем, чтоб тридцать раз не вставать.

1. То, что RDP.ru попал в шорт-лист у Ростелека — вообще не удивительно. Там достаточно просто глянуть структуру владельцев и обнаружить в "инвесторах" такого персонажа, как Антошу Сушкевича. Если кто не знает, это такой поц, который маму продаст, как продал, в свое время, компанию Энвижн. У Антоши есть талант — продавать говно в Ростелеком. Вот он и продал. Ростелек, кстати, тоже акционер в РДП. Ну, кто бы сомневался?

2. В сотый раз говорю — DPI не является какой-то волшебной таблеткой, которая может всё. Есть миллион вещей, которое DPI не может. Например, варить кофе. И фильтровать любой трафик, выявляя попакетно тележку от НЕ тележки, DPI тоже НЕ может.

3. Главное, что может любой супир-пупир-DPI — это воровать бабло у акционеров. Особенно, когда "приказали сверху".

4. Банальная арифметика показывает нам накладные расходы маршрутизатора на пересылку одного пакета:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) отправить пакет
ИТОГО: 5 операций

А что делает DPI:
а) принять пакет
б) посмотреть destination
в) сравнить его с таблицей маршрутизации
г) посмотреть "содержимое пакета" — порт, заголовки, сигнатуру и еще что-то
д) сравнить его с таблицей сигнатур (сто-пиццот разных метрик)
е) принять решение
ж) отправить или дропнуть пакет
ИТОГО: 7 операций, из которых минимум две — это "регулярное выражение", сложность вычислений которых растет квадратично с количеством сравнительных характеристик.

В итоге, использование DPI повышает нагрузку на бордер-роутеры В НЕСКОЛЬКО ТЫСЯЧ РАЗ. Три порядка. И все это приведет только к одному — интернет станет медленне, пинги длиннее, потерь пакетов больше, джиттер увеличится.

Все это уже пройденный этап — "великий китайский фаерволл" именно так и тормозит. И ничего не блокирует. Но всем плевать на китайцев, потому что GCFW стоит на границе страны. Он влияет только на сервисы, которые за пределами страны. Внутри — все бегает.

Проблема российской архитектуры "каждому провайдеру свой DPI" в том, что тормозиться будет вообще все. Каждый пакетик будет обрабатываться на уровне ядра сети у каждого оператора.
​​ПРОКСИ
​​У кого в последние дни были проблемы с подключением, пожалуйста, попробуйте снова.

Подключайтесь, делитесь:
https://t.iss.one/proxy?server=free.fckrknbot.com&port=500&secret=ddf48f621b110f302e468756840c29f916
Прокси для Йота:
https://t.iss.one/proxy?server=free.FCKRKNBOT.com&port=51820&secret=ddf48f621b110f302e468756840c29f916

Ссылка на прокси, которую можно размещать где угодно вне Telegram и она откроется: https://f-rkn.com/proxy?server=free.FCKRKNBOT.com&port=500&secret=ddf48f621b110f302e468756840c29f916

Кстати, наш бот умеет автоматически преобразовывать такие ссылки. Достаточно отправить её в чат.
- VPN и DPI: как государство ищет новые пути блокировок интернет-ресурсов
- Сетевой нейтралитет под угрозой?

Методы блокировок, которые использует Роскомнадзор, доказывают свою неэффективность. Ведомство ищет новые пути — заставляет VPN-сервисы присоединиться к фильтрации трафика и рекомендует DPI-систему «РДП.ру», в которую инвестировал государственный «Ростелеком».
Немного о цене вопроса.
Об опасности популярных сериалов

Несмотря на то, что все больше людей предпочитает смотреть видео при помощи сервисов потокового вещания и в целом отдает предпочтение легальному контенту, пиратство и торренты не сдают позиции. Там с удовольствием резвятся киберпреступники, маскируя зловредные файлы под что-то полезное.
Например, что не удивительно, самым популярным среди мошенников  оказалась  «Игра престолов».
Еще расскажем, как понять, что вы скачали не сериал, а зловреда.
Чем опасны интернет-шатдауны?

Количество правительственных интернет-шатдаунов, когда власти отключают доступ в Сеть для своих граждан, растет из года в год. Чаще всего необходимость блокировок объясняют заботой о безопасности граждан и государства, а также желанием остановить распространение слухов и нелегального контента. Эффективность отключений пока остается под вопросом, зато негативные последствия интернет-шатдаунов можно просчитать, уверены эксперты.

- количество отключений растет
- интернет-шатдауны в россии
- финансовые потери
- социальные последствия
- с точки зрения закона
- реакция граждан
Sailfish как замена Android.

На рынке мобильных ОС уже много лет доминирует Android, оставляя значимую нишу только для iOS. Как насчет альтернативы? В этой статье мы изучим как раз такой вариант — мобильную операционную систему Sailfish OS финской компании Jolla. Посмотрим, каково это — иметь на телефоне настоящий Linux.

- Нюансы
- Почему Sailfish — это круто
- Настраиваем Google Play
Новая политика Google Play — палка о двух концах

Недавно у магазина Google Play появилось новое требование к приложениям. Теперь программам нельзя запрашивать доступ к звонкам и SMS, если они в состоянии работать без него. Добросовестным разработчикам дали время до 9 марта, чтобы привести свою продукцию в соответствие с изменившейся политикой Google. Рассказываем, что в этой политике хорошего и что может пойти не так.
👍1
Централизованное управление, быстрые блокировки и всесильный Роскомнадзор: главное о «суверенном рунете»

11 апреля Госдума приняла во втором чтении законопроект о суверенном рунете — комплект поправок в законы «О связи» и «Об информации». Закон очень многие вещи оставляет на откуп правительству, а еще больше — Роскомнадзору. Поэтому ожидается, что он вступит в силу 1 ноября, а к этому моменту будут готовы все необходимые реестры и подзаконные акты.

Подробный разбор того, как будет выглядеть рунет с 1 ноября тут.

А здесь основные пункты:
- Цель реформы — «противодействие угрозе устойчивости, безопасности и целостности интернета в России».
- Вводится возможность перевода рунета на «централизованное управление». Оно может вводиться в случае «возникновения угроз устойчивости, безопасности и целостности функционирования» интернета в России. Ни список таких угроз, ни регламент «централизованного управления» пока не определены.
- Роскомнадзор сможет блокировать сайты оперативнее. Он исключит провайдеров из цепочки отношений с нарушителем.
- Провайдеры мало что смогут сделать. Они не только обязаны разместить оборудование Роскомнадзора, но в случае сбоев смогут лишь поинтересоваться, работает ли фильтрационная система.
- Роскомнадзор или его аналог наделяется мегаполномочиями. Он будет и устанавливать, и модернизировать, и эксплуатировать «черные ящики» защиты от угроз.
- Появится сетевое импортозамещение. Госорганы, муниципальные организации, а также любые юрлица, участвующие в госзакупках, будут обязаны не использовать базы данных и технические средства, размещенные за пределами России. С начала 2021 года к этому добавится национальная криптография.
- Появится национальная система доменных имен. Провайдеры будут обязаны использовать ее с 1 января 2021 года. Эта система, как считают законодатели, обеспечит устойчивое и безопасное (о целостности по иронии судьбы не упомянули) использование доменных имен.
#изоляция
Forwarded from ЗаТелеком 🌐
Закон про "суверенный интернет" принят — сорян, телега внезапно выскочила 🙂
Потом мы составим список всех проголосовавших "за". Это будет список тех, кто получит лопатой по ебалу рано или поздно.
Официальные рассылки известных компаний используются для кражи денег с банковских карт

Хакеры используют формы подписки на рассылки от известных иностранных компаний для распространения ссылки на фишинговый сайт. Письма, отправленные с официальных почтовых адресов компаний, вызывают доверие пользователей и проходят спам-фильтры почтовых сервисов, что позволяет хакерам увеличить число потенциальных жертв.

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее.
А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по
этой ссылке.
Как жулики используют цифрового двойника, чтобы расплатиться вашей картой

В 2014 году преступная группировка Carbanak похитила более миллиарда долларов - и это наделало немало шума в прессе. Но не стоит забывать, что махинации с кредитными картами происходят ежедневно и в итоге наносят гораздо больше ущерба.
- Цифровые отпечатки: как ворованные личности используются для кражи средств с карт
- Сбор отпечатков
- Другие способы обойти защиту

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее.
А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по
этой ссылке.
Что не так с коммерческим шпионским ПО

Наверняка почти каждому хоть раз в жизни хотелось проследить за другими. Чтобы удостовериться, что партнер не изменяет, что ребенок не связался с дурной компанией, а подчиненный не работает на конкурента. Слежка за родными и коллегами пользуется спросом, а спрос, как известно, рождает предложение.

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее. А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по этой ссылке.
* кол-во использований промокода ограничено.
Выпущена новая версия Google Chrome 74 с исправлением 39 уязвимостей. Половину из них производителю сообщили сторонние исследователи.

Для обновления:
- Запустите браузер Chrome.
- Перейти в раздел «О Google Chrome», либо по ссылке в браузере chrome://settings/help
- Выберите Обновить Google Chrome. Если этого пункта нет, значит у вас последняя версия браузера.
- Нажмите Перезапустить.
Как изменится жизнь россиян после принятия закона об автономном интернете?

Дамир Гайнутдинов правовой аналитик «Агоры»:
<…>
Риски есть для большинства участников игры. Но это скорее не правовые, а экономические и технологические проблемы. Прежде всего под удар попадут небольшие операторы связи. Тех из них, кто выживет после реализации пакета Яровой, видимо, добьет новый закон об изоляции. Это непременно приведет к монополизации рынка, росту цен и ухудшению качества услуг.

Дополнительное давление будет и на интернет-сервисы и технологические компании. Например, новый закон обязывает их принимать участие в неких «учениях», что подразумевает в том числе допуск спецслужб ко всей внутренней кухне и контроль всех технологических процессов со стороны государства.

Централизация управления сетями повышает риски сбоев, отключений, потерь трафика. Пользователи могут столкнуться с новыми ограничениями и блокировками, замедлением интернета, так как массовая установка DPI-оборудования на сетях связи непременно этому поспособствует.

#комментарий #изоляция
Хотели бы увидеть на канале цикл статей о создании и использовании виртуальных машин?
Anonymous Poll
67%
Да.
10%
Нет.
23%
Ничего не знаю об этом, но интересно.
Forwarded from Эшер II A+
⚠️ Как я уже неоднократно говорил, мне очень трудно комментировать астрологические прогнозы и знамения. Но я не хочу, чтобы у моих читателей было ложное представление о сути вещей.

ℹ️ Вчера в сети появилась информация о том, что некие хакеры «Digital Revolution» (ничего не знаю про хакеров в принципе, не разбираюсь, кто крутой, кто нет) взломали некую российскую компанию oday technologies (впервые слышу), связанную с МГУ, и опубликовали части добытых материалов:
https://tjournal.ru/tech/95096-hakery-opublikovali-dokumenty-kompanii-0day-kotoraya-v-tom-chisle-pomogaet-blokirovat-telegram

☝️ Вероятность того, что это правда 50/50, «увижу дракона или нет». Однако. Самым основным документом, который сейчас растиражирован по всем инфоканалам, является некий черновик тезисов предстоящей беседы якобы Руслана Гилязова с Министром Минцифры Носковым. Ну какие красные грифы на черновике? Вы давно делали печать «совершенно секретно» в блокнотике? Я таким баловался в школе. Но у меня красивые были. С претензиями. А это ерундистика какая-то. Какой «Указ Президента о DPI»? Это он про какой-то секретный? Будет бравировать это в личном разговоре с Министром, которого он то "ты" именует, то "Министром цифрового развития" (ну чтобы мы точно поняли)? Очень странное применение термина «пакет яровой» и «яровая». Для хайпа так можно говорить, а вот в сметах и конкретике — ерундистика. Упоминание каких-то отделов и управлений, звучащих громко, но не значащих ничего. Напоминаю — это тезисы диалога. И они прямо как пояснительная записка — раскрытие терминов и определений для читателя. Это вообще что? Руслан псих (в медицинском смысле) и упивается диалогом сам с собой? Тезисы диалога в эпистолярном жанре, написанные 3-4 людьми? Код, который представлен в архиве — это какие-то наколенные несвязанные скрипты и хедеры «сделал за пару». И вообще, вся информация похожа на больше внутреннюю утечку, чем на взлом.

✌️Резюмирую. Руслан Гилязов явно перешёл кому-то дорогу. Его деятельность вероятно где-то не очень хорошая. Поэтому все молчат, включая его. Это деятельность вообще может быть не связана с интернетом. С чьей-нибудь девушкой/женой переспал, например. Материалы могут быть как полной правдой, так и полностью подделанными. Никакой дополнительной информации нет. Проверить это всё возможности нет. Во всех трёх случаях информация бессмысленная и делать какие-то выводы по ней нет возможности.
​​Виртуальные машины - для новичков. Кто в теме, уже в курсе.

Для начала определимся, что это такое. Это как бы копия реального компьютера с любой ОС (винда, линукс, мак и другие), которая запускается в виде программы в отдельном окне. Ей выделено место на жестком диске и часть других ресурсов (мощности проца, оперативная память и т.п.).

Для чего это нужно? Несколько самых распространенных поводов пользоваться виртуалкой:

1) Нужно воспользоваться другой ОС, но не хочется устанавливать её на комп. Допустим нужно воспользоваться прогой, которая доступна только для линукса, а у тебя винда, но ставить линукс тебе не хочется. Тут виртуалка тебе и пригодится)

2) Открывать в виртуалке подозрительные и просто неизвестные файлы. Просто на своём ПК такое открывать опасно – есть риск подцепить майнер или еще что-нибудь нехорошее. А виртуалка защитит тебя от этого.

3) Для удобства работы с некоторыми прогами. Например, делают несколько виртуалок и запускают там программы, которые «просматривают» страницы в интернете, тем самым зарабатывая деньги.

4) Повышение анонимности в сети. Безопасный и "удалённый" серфинг.

#VM
"Пробить по-быстрому": кто и как сливает личные данные россиян

В России расцвел нелегальный рынок "онлайн-пробива", на котором можно за скромные деньги получить данные о перемещениях по городу по сигналу мобильного, детализацию телефонных разговоров или кодовое слово от банковской карты.
- "Мобильный пробив"
- "Банковский" и "государственный пробив"
- Трагедии "пробива"

Если интересно, ставьте лайк, мы возьмем пару интервью напрямую у продавцов на этом рынке.
Восстановили прокси!
Ссылка осталась прошлая. Теперь он более стабилен и работает быстрее!

Подключайтесь, делитесь:
https://t.iss.one/proxy?server=free.FCKRKNBOT.com&port=500&secret=ddf48f621b110f302e468756840c29f916
Прокси для Йота:
https://t.iss.one/proxy?server=free.FCKRKNBOT.com&port=51820&secret=ddf48f621b110f302e468756840c29f916

Ссылка на прокси, которую можно размещать где угодно вне Telegram и она откроется: https://f-rkn.com/proxy?server=free.FCKRKNBOT.com&port=500&secret=ddf48f621b110f302e468756840c29f916

А еще вот канал и сайт наших друзей: @ru_proxy, mssg.me/proxy. Там собираются другие актуальные прокси для Telegram.
Forwarded from VPN & PROXY FCK_RKN
Теперь в боте можно очень удобно делиться прокси.
Нажмите кнопку "Поделиться ботом" или команду /share, затем на кнопку "Поделиться прокси и ботом". Выберите чат, куда хотите отправить.
Эта кнопка сохраняется и вы можете активировать её в чатах по нажатию @.