IT и безопасность
21.2K subscribers
3.75K photos
821 videos
8 files
3.28K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Чем опасны интернет-шатдауны?

Количество правительственных интернет-шатдаунов, когда власти отключают доступ в Сеть для своих граждан, растет из года в год. Чаще всего необходимость блокировок объясняют заботой о безопасности граждан и государства, а также желанием остановить распространение слухов и нелегального контента. Эффективность отключений пока остается под вопросом, зато негативные последствия интернет-шатдаунов можно просчитать, уверены эксперты.

- количество отключений растет
- интернет-шатдауны в россии
- финансовые потери
- социальные последствия
- с точки зрения закона
- реакция граждан
Sailfish как замена Android.

На рынке мобильных ОС уже много лет доминирует Android, оставляя значимую нишу только для iOS. Как насчет альтернативы? В этой статье мы изучим как раз такой вариант — мобильную операционную систему Sailfish OS финской компании Jolla. Посмотрим, каково это — иметь на телефоне настоящий Linux.

- Нюансы
- Почему Sailfish — это круто
- Настраиваем Google Play
Новая политика Google Play — палка о двух концах

Недавно у магазина Google Play появилось новое требование к приложениям. Теперь программам нельзя запрашивать доступ к звонкам и SMS, если они в состоянии работать без него. Добросовестным разработчикам дали время до 9 марта, чтобы привести свою продукцию в соответствие с изменившейся политикой Google. Рассказываем, что в этой политике хорошего и что может пойти не так.
👍1
Централизованное управление, быстрые блокировки и всесильный Роскомнадзор: главное о «суверенном рунете»

11 апреля Госдума приняла во втором чтении законопроект о суверенном рунете — комплект поправок в законы «О связи» и «Об информации». Закон очень многие вещи оставляет на откуп правительству, а еще больше — Роскомнадзору. Поэтому ожидается, что он вступит в силу 1 ноября, а к этому моменту будут готовы все необходимые реестры и подзаконные акты.

Подробный разбор того, как будет выглядеть рунет с 1 ноября тут.

А здесь основные пункты:
- Цель реформы — «противодействие угрозе устойчивости, безопасности и целостности интернета в России».
- Вводится возможность перевода рунета на «централизованное управление». Оно может вводиться в случае «возникновения угроз устойчивости, безопасности и целостности функционирования» интернета в России. Ни список таких угроз, ни регламент «централизованного управления» пока не определены.
- Роскомнадзор сможет блокировать сайты оперативнее. Он исключит провайдеров из цепочки отношений с нарушителем.
- Провайдеры мало что смогут сделать. Они не только обязаны разместить оборудование Роскомнадзора, но в случае сбоев смогут лишь поинтересоваться, работает ли фильтрационная система.
- Роскомнадзор или его аналог наделяется мегаполномочиями. Он будет и устанавливать, и модернизировать, и эксплуатировать «черные ящики» защиты от угроз.
- Появится сетевое импортозамещение. Госорганы, муниципальные организации, а также любые юрлица, участвующие в госзакупках, будут обязаны не использовать базы данных и технические средства, размещенные за пределами России. С начала 2021 года к этому добавится национальная криптография.
- Появится национальная система доменных имен. Провайдеры будут обязаны использовать ее с 1 января 2021 года. Эта система, как считают законодатели, обеспечит устойчивое и безопасное (о целостности по иронии судьбы не упомянули) использование доменных имен.
#изоляция
Forwarded from ЗаТелеком 🌐
Закон про "суверенный интернет" принят — сорян, телега внезапно выскочила 🙂
Потом мы составим список всех проголосовавших "за". Это будет список тех, кто получит лопатой по ебалу рано или поздно.
Официальные рассылки известных компаний используются для кражи денег с банковских карт

Хакеры используют формы подписки на рассылки от известных иностранных компаний для распространения ссылки на фишинговый сайт. Письма, отправленные с официальных почтовых адресов компаний, вызывают доверие пользователей и проходят спам-фильтры почтовых сервисов, что позволяет хакерам увеличить число потенциальных жертв.

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее.
А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по
этой ссылке.
Как жулики используют цифрового двойника, чтобы расплатиться вашей картой

В 2014 году преступная группировка Carbanak похитила более миллиарда долларов - и это наделало немало шума в прессе. Но не стоит забывать, что махинации с кредитными картами происходят ежедневно и в итоге наносят гораздо больше ущерба.
- Цифровые отпечатки: как ворованные личности используются для кражи средств с карт
- Сбор отпечатков
- Другие способы обойти защиту

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее.
А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по
этой ссылке.
Что не так с коммерческим шпионским ПО

Наверняка почти каждому хоть раз в жизни хотелось проследить за другими. Чтобы удостовериться, что партнер не изменяет, что ребенок не связался с дурной компанией, а подчиненный не работает на конкурента. Слежка за родными и коллегами пользуется спросом, а спрос, как известно, рождает предложение.

P.S. Над восстановлением бесплатных прокси работаем, ссылка останется та же, он будет стабильнее и надежнее. А пока попробуйте бесплатно наш приватный прокси в течении 7-ми дней по этой ссылке.
* кол-во использований промокода ограничено.
Выпущена новая версия Google Chrome 74 с исправлением 39 уязвимостей. Половину из них производителю сообщили сторонние исследователи.

Для обновления:
- Запустите браузер Chrome.
- Перейти в раздел «О Google Chrome», либо по ссылке в браузере chrome://settings/help
- Выберите Обновить Google Chrome. Если этого пункта нет, значит у вас последняя версия браузера.
- Нажмите Перезапустить.
Как изменится жизнь россиян после принятия закона об автономном интернете?

Дамир Гайнутдинов правовой аналитик «Агоры»:
<…>
Риски есть для большинства участников игры. Но это скорее не правовые, а экономические и технологические проблемы. Прежде всего под удар попадут небольшие операторы связи. Тех из них, кто выживет после реализации пакета Яровой, видимо, добьет новый закон об изоляции. Это непременно приведет к монополизации рынка, росту цен и ухудшению качества услуг.

Дополнительное давление будет и на интернет-сервисы и технологические компании. Например, новый закон обязывает их принимать участие в неких «учениях», что подразумевает в том числе допуск спецслужб ко всей внутренней кухне и контроль всех технологических процессов со стороны государства.

Централизация управления сетями повышает риски сбоев, отключений, потерь трафика. Пользователи могут столкнуться с новыми ограничениями и блокировками, замедлением интернета, так как массовая установка DPI-оборудования на сетях связи непременно этому поспособствует.

#комментарий #изоляция
Хотели бы увидеть на канале цикл статей о создании и использовании виртуальных машин?
Anonymous Poll
67%
Да.
10%
Нет.
23%
Ничего не знаю об этом, но интересно.
Forwarded from Эшер II A+
⚠️ Как я уже неоднократно говорил, мне очень трудно комментировать астрологические прогнозы и знамения. Но я не хочу, чтобы у моих читателей было ложное представление о сути вещей.

ℹ️ Вчера в сети появилась информация о том, что некие хакеры «Digital Revolution» (ничего не знаю про хакеров в принципе, не разбираюсь, кто крутой, кто нет) взломали некую российскую компанию oday technologies (впервые слышу), связанную с МГУ, и опубликовали части добытых материалов:
https://tjournal.ru/tech/95096-hakery-opublikovali-dokumenty-kompanii-0day-kotoraya-v-tom-chisle-pomogaet-blokirovat-telegram

☝️ Вероятность того, что это правда 50/50, «увижу дракона или нет». Однако. Самым основным документом, который сейчас растиражирован по всем инфоканалам, является некий черновик тезисов предстоящей беседы якобы Руслана Гилязова с Министром Минцифры Носковым. Ну какие красные грифы на черновике? Вы давно делали печать «совершенно секретно» в блокнотике? Я таким баловался в школе. Но у меня красивые были. С претензиями. А это ерундистика какая-то. Какой «Указ Президента о DPI»? Это он про какой-то секретный? Будет бравировать это в личном разговоре с Министром, которого он то "ты" именует, то "Министром цифрового развития" (ну чтобы мы точно поняли)? Очень странное применение термина «пакет яровой» и «яровая». Для хайпа так можно говорить, а вот в сметах и конкретике — ерундистика. Упоминание каких-то отделов и управлений, звучащих громко, но не значащих ничего. Напоминаю — это тезисы диалога. И они прямо как пояснительная записка — раскрытие терминов и определений для читателя. Это вообще что? Руслан псих (в медицинском смысле) и упивается диалогом сам с собой? Тезисы диалога в эпистолярном жанре, написанные 3-4 людьми? Код, который представлен в архиве — это какие-то наколенные несвязанные скрипты и хедеры «сделал за пару». И вообще, вся информация похожа на больше внутреннюю утечку, чем на взлом.

✌️Резюмирую. Руслан Гилязов явно перешёл кому-то дорогу. Его деятельность вероятно где-то не очень хорошая. Поэтому все молчат, включая его. Это деятельность вообще может быть не связана с интернетом. С чьей-нибудь девушкой/женой переспал, например. Материалы могут быть как полной правдой, так и полностью подделанными. Никакой дополнительной информации нет. Проверить это всё возможности нет. Во всех трёх случаях информация бессмысленная и делать какие-то выводы по ней нет возможности.
​​Виртуальные машины - для новичков. Кто в теме, уже в курсе.

Для начала определимся, что это такое. Это как бы копия реального компьютера с любой ОС (винда, линукс, мак и другие), которая запускается в виде программы в отдельном окне. Ей выделено место на жестком диске и часть других ресурсов (мощности проца, оперативная память и т.п.).

Для чего это нужно? Несколько самых распространенных поводов пользоваться виртуалкой:

1) Нужно воспользоваться другой ОС, но не хочется устанавливать её на комп. Допустим нужно воспользоваться прогой, которая доступна только для линукса, а у тебя винда, но ставить линукс тебе не хочется. Тут виртуалка тебе и пригодится)

2) Открывать в виртуалке подозрительные и просто неизвестные файлы. Просто на своём ПК такое открывать опасно – есть риск подцепить майнер или еще что-нибудь нехорошее. А виртуалка защитит тебя от этого.

3) Для удобства работы с некоторыми прогами. Например, делают несколько виртуалок и запускают там программы, которые «просматривают» страницы в интернете, тем самым зарабатывая деньги.

4) Повышение анонимности в сети. Безопасный и "удалённый" серфинг.

#VM
"Пробить по-быстрому": кто и как сливает личные данные россиян

В России расцвел нелегальный рынок "онлайн-пробива", на котором можно за скромные деньги получить данные о перемещениях по городу по сигналу мобильного, детализацию телефонных разговоров или кодовое слово от банковской карты.
- "Мобильный пробив"
- "Банковский" и "государственный пробив"
- Трагедии "пробива"

Если интересно, ставьте лайк, мы возьмем пару интервью напрямую у продавцов на этом рынке.
Восстановили прокси!
Ссылка осталась прошлая. Теперь он более стабилен и работает быстрее!

Подключайтесь, делитесь:
https://t.iss.one/proxy?server=free.FCKRKNBOT.com&port=500&secret=ddf48f621b110f302e468756840c29f916
Прокси для Йота:
https://t.iss.one/proxy?server=free.FCKRKNBOT.com&port=51820&secret=ddf48f621b110f302e468756840c29f916

Ссылка на прокси, которую можно размещать где угодно вне Telegram и она откроется: https://f-rkn.com/proxy?server=free.FCKRKNBOT.com&port=500&secret=ddf48f621b110f302e468756840c29f916

А еще вот канал и сайт наших друзей: @ru_proxy, mssg.me/proxy. Там собираются другие актуальные прокси для Telegram.
Forwarded from VPN & PROXY FCK_RKN
Теперь в боте можно очень удобно делиться прокси.
Нажмите кнопку "Поделиться ботом" или команду /share, затем на кнопку "Поделиться прокси и ботом". Выберите чат, куда хотите отправить.
Эта кнопка сохраняется и вы можете активировать её в чатах по нажатию @.
Изолировать интернет намного легче и дешевле, чем обеспечить его работу в случае внешней блокировки
Интервью с руководителем департамента технического обслуживания клиентов оператора большой четвёрки.

Главное:
- Сейчас нет даже приблизительных требований к реализации закона — не говоря уже о возможности самой реализации
- Закон говорит об оборудовании и программных инструментах для разрешения доменных имен, и о национальной системе доменных имен, но никакой конкретики сейчас нет
- Если правительство хочет изолировать российский сегмент интернета, это более чем реальная задача; так обстоят дела в Китае, который не претендует на полную автономию
- Если закон будет применен, прекратят работать зарубежные ресурсы и сервисы, равно как и российские сайты, использующие зарубежные компоненты
- Основная нагрузка ляжет даже не на операторов связи, а на российский бизнес, который окажется без возможности выполнять свои операции и ему придется адаптироваться под новые условия

#изоляция
Фильм «Хан Соло» с точки зрения кибербезопасности

Solo: A Star Wars Story позволяет нам взглянуть на безопасность достаточно нетипичных объектов: пункта пограничного контроля на Кореллии, железную дорогу на плане Вандор-1 и рудный комбинат Кесселя, находящий в частной собственности. Произошедшие на них события нельзя назвать в чистом виде ИБ-инцидентами. Поэтому рассмотрим их в порядке убывания важности информационной составляющей.