Size: a a a

IT&Безопасность

2018 December 12
IT&Безопасность
MiniKeePass - менеджер паролей для iOS (iPhone/iPad)

Мы уже рассказывали, как создавать безопасные пароли и безопасные логины, как безопасно вводить пароли и как хранить. Вероятно, вы послушались нашего совета и выбрали для хранения менеджер паролей. Для iOS, мой выбор пал на приложение MiniKeePass.
Исходный код MiniKeePass выложен на GitHub, кроме того, приложение работает стабильно и удобно в использовании.

#курс_безопасности_анон #пароль
источник
2018 December 13
IT&Безопасность
Малварь для Android ворует деньги из PayPal за считанные секунды

Специалисты компании ESET обнаружили трояна для Android, маскировавшегося под приложение для оптимизации работы батареи Optimization Battery.
источник
2018 December 15
IT&Безопасность
Россия готовится изолировать интернет-трафик

Сенаторы Клишас, Бокова и депутат Луговой разработали изоляционистский законопроект по тотальному контролю за трансграничным трафиком и точками обмена с возможностью Роскомнадзора вмешиваться в маршрутизацию, это преподносится как «защитные меры для обеспечения долгосрочной и устойчивой работы интернета в РФ».

В случае принятия, нас ждёт новая веха в истории Рунета, которая будет характеризоваться полным отсоединением отечественного цифрового рынка от глобального Интернета.

Как это будет работать, в чем здесь проблема и что думают эксперты?
источник
2018 December 18
IT&Безопасность
По законопроекту «наемного убийцы» (это который про «обособление рунета» и этот закон подписал собственноручно г-н Луговой, который лично травил полонием другого персонажа — Литвиненко — гугл-ит) холивора очень много.

И, есть предположение, что срача еще будет много до тех пор пока законопроект не свернут в трубочку и не засунут в жопу авторам. Ну, или примут, что весьма вероятно, ибо не зря же наемного убийцу привлекли.

Так вот, там одной из причин «регулирования» названо «хождение трафика через зарубежные точки обмена».

Так вот ответственно заявляю, что:

1. Объем «петлевого трафика» несколько преувеличен. Ну, как в несколько… раз в 800. На самом деле, «петли через заграницу» в объеме российского трафика вообще не превышает десятые доли процента. И то, это чаще всего связано со всякими CDN или какими-то сервисами кеширования. Или просто ошибками маршрутизации. Операторам уже лет 15-20 не выгодно «гонять петли».

2. Паранойя с «трафиком, который ходит через Амстердам» может возникнуть только у очень больного на голову человека, не разбирающегося в технологиях чуть менее, чем никак. Просто представьте себе ту модель угроз, при которой некие злодеи, сидящие в Амстредаме,  снифят терабиты российского трафика, чтобы вытащить из него что-то «сикретное». Не, я понимаю, что после амстердамского кофе-шопа может многое в голову прийти, но в чем тут экономическая модель?

3. Это может показаться странным, но в «иностранные сети» трафик ходит потому что кто-то «на западе» таки использует российские интернет-сервисы. Что помогает зарабатывать немного бабла российским гражданам. Ну, Яндекс там. МРГ. Игрушки всякие. Закроем трафик в зарубеж — закроем российский интернет-бизнес окончательно.
источник
IT&Безопасность
Роскомнадзор внедрит новую технологию блокировок за 20 млрд рублей

В 2019 году Роскомнадзор планирует внедрить новую технологию борьбы с запрещенными сайтами и сервисами, в том числе с Telegram. Как выяснила Русская служба Би-би-си, власти готовы потратить на это до 20 млрд рублей. До сих пор попытки блокировать мессенджер Павла Дурова были тщетными.
источник
2018 December 27
IT&Безопасность
Жулик к нам приходит: каких писем стоит опасаться в праздничный сезон

Канун зимних праздников — горячая пора для спамеров. Количество рассылок перед праздниками традиционно растет. У мошенников есть проверенный годами способ добиться поставленных целей — это использование известных брендов для придания сообщениям правдоподобности. Рассказываем, какие мошеннические письма сейчас наиболее популярны и как их распознать.
источник
2018 December 29
IT&Безопасность
​​Telegram может работать с перебоями. А может и нет. РКН активизировался.
Подключайте MTProto прокси, чтобы оставаться на связи с друзьями в новогодние дни с новогодним настроением!
https://t.me/proxy?server=bb8.vivalaresistance.info&port=443&secret=f48f621b110f302e468756840c29f916
Или воспользуйтесь приватными прокси в боте @FCK_RKN_bot.
источник
2019 January 07
IT&Безопасность
SiliVaccine: антивирус из Северной Кореи.

Однажды исследователям из Cheсk Point написал журналист издания Bloomberg Мартин Уильямс, которому некто якобы из Японии переслал северокорейский антивирус.  Исследованием антивируса занялись Марк Лехтик и Майкл Кажилоти. О результатах  своих исследований они рассказали на хакерском конгрессе 35C3.

Но прежде стоит сказать несколько слов о том, какие отношения у Северной Кореи с Интернетом, а у Интернета — с Северной Кореей.
источник
2019 January 08
IT&Безопасность
C какими проблемами столкнулись технологические лидеры в 2018 году

Утечка данных от Cambridge Analytica и другие утечки FB, Доступ Microsoft, Apple, «Яндексу» и другим компаниям к скрытым данным пользователей;
Google - Сотрудничество с Пентагоном: Project Maven, Штраф от Евросоюза, Китайский поисковик Project Dragonfly;
Tesla - Скачки стоимости акций, Авария со смертельным исходом, Влияние Илона Маска;
Intel, AMD, Qualcomm, Apple -Meltdown и Spectre: критические уязвимости в процессорах;
«Яндекс» - Конфликт с «Газпром-медиа», Слухи о планах «Сбербанка» купить не менее 30% «Яндекса»;
Apple - Аппаратные проблемы, Конфликт с Qualcomm;
Uber - ДТП со смертельным исходом, Прекращение разработки беспилотных грузовиков;
Microsoft - Проблемы с обновлениями Windows 10, Переход Microsoft Edge на Chromium;
Amazon - Плохие условия работы складских сотрудников и курьеров Amazon, Расследование Bloomberg о китайских шпионских чипах в американских компаниях.
источник
2019 January 11
IT&Безопасность
Хакнуть Госуслуги — можно, если очень нужно

На одном из крупнейших официальных государственных порталов есть возможность подмены данных.
источник
2019 January 12
IT&Безопасность
Встроенный в Chrome блокировщик рекламы заработает для всех стран летом текущего года.

Разработчики Chrome встроили в браузер блокировщик рекламы еще в начале 2018 года, однако до сих пор эта функциональность была активна только для пользователей из США, Канады и европейских стран. Теперь в Google сообщили, что после 9 июля 2019 года блокировка заработает для всех пользователей мира.
#новости
источник
2019 January 14
IT&Безопасность
Путешествие по даркнету.

Слово «даркнет» уже почти что стало клише, которым обозначают все запретное, труднодоступное и потенциально опасное, что есть в Сети. Но что такое реальный даркнет? Мы предлагаем тебе очередное исследование, в котором делимся всем, что удалось откопать за последнее время. На этот раз   с фокусом на российские темные ресурсы.

Поисковики; Каталоги - карты Tor; Даркнет образовательный; Даркнет - друг торрентов; Онлайн-магазины; Словарь терминов; Ramp; Hydra; Хакерские форумы; Популярные услуги и товары; Общение; Деньги в даркнете; Скам в .onion
источник
2019 January 15
IT&Безопасность
Маленькая секс-игрушка с большими проблемами

Вернер Шобер работает в компании Sec Consult и параллельно учится в Австрийском Университете прикладных наук. И однажды на пятом курсе начал писать диплом об интернета вещах, а именно «умных» секс-игрушках.

Важный вывод: прежде чем покупать «умную» вещь, почитайте про нее в Интернете. А главное, десять раз подумайте, действительно ли вам нужны ее умные функции.
источник
2019 January 16
IT&Безопасность
Как закрыть интернет в России: пошаговое руководство

В России все чаще говорят о возможном закрытии интернета. Какие технологии есть у властей в арсенале и во сколько обойдется такой шаг? (спойлер: дороже, чем «Великий китайский файрвол»).
источник
2019 January 17
IT&Безопасность
Обзор развития технологий искусственного интеллекта в 2018 году

Победа ИИ над игроками в Dota, принципиально новые архитектуры нейронных сетей, универсальные системы понимания естественного языка — насколько ближе мы стали к общему искусственному интеллекту.
В статье: введение в рынок искусственного интеллекта сегодня и пять значимых технологий ИИ 2018 года.
источник
2019 January 23
IT&Безопасность
Мои учетные данные попали в Collection #1: что делать?

Совсем недавно Трой Хант (Troy Hunt), эксперт в области безопасности, сообщил в своем блоге, что в сети обнаружилась огромная база данных под названием Collection #1. В ней более 700 миллионов уникальных e-mail адресов и более 1,1 миллиарда не менее уникальных наборов логинов и паролей. Рассказываем, как проверить, попали ли в базу ваши данные, и что делать, если беда вас не миновала.

 P.S. Над прокси работаем.
источник
2019 January 24
IT&Безопасность
Новый бесплатный прокси!
Автоматически меняет IP при блокировках и подмешивает в трафик случайные данные, что усложняет работу по обнаружению. Обновитесь до актуальной версии Telegram, чтобы это работало корректно.

Подключайтесь, делитесь:
https://t.me/proxy?server=free.fckrknbot.com&port=500&secret=ddf48f621b110f302e468756840c29f916

Ссылка, чтобы делиться вне Telegram:
http://f-rkn.com/proxy?server=free.fckrknbot.com&port=500&secret=ddf48f621b110f302e468756840c29f916

Если он перестаёт работать, подождите пару минут, он восстановится.
Так же советуем настроить DNS против перехвата его трафика - https://1.1.1.1. Для смартфонов приложение, для PC, Mac - инструкция с настройкой. У некоторых провайдеров это может помочь в обходе блокировки Telegram.
источник
IT&Безопасность
Каждое пятое бесплатное VPN-приложение для Android может представлять опасность

Специалисты компании Metric Labs, которой принадлежит портал Top10VPN, вновь занялись изучением VPN-приложений для Android, представленных в каталоге Google Play. По официальным данным, такие приложения суммарно установлены более 260 000 000 раз.
источник
2019 January 25
IT&Безопасность
Анализ цен черного рынка на персональные данные и пробив

Следует учитывать, что анализ услуг и цен на них делался по объявлениям на различного рода андеграундных форумах и площадках в Dark Web.
источник
2019 January 28
IT&Безопасность
ФАС разработала Концепцию по обязательной предустановке российских приложений на смартфоны.

Федеральная антимонопольная служба России представила программный документ - Концепцию предустановки приложений на смартфоны в Российской Федерации.
То есть на всех российских телефонах появятся как минимум браузер, мессенджер, карты и антивирус российского производства.
А вы хотите, чтобы на вашем новом смартфоне были Яндекс, Мегафон или Mail?..
источник