Size: a a a

IT&Безопасность

2020 August 10
IT&Безопасность
Специально для Беларуси мы создали отдельные HTTP прокси:
1 - tg://socks?server=FCKRKNbot.TGRESISTANCE.COM&port=1080&user=&pass=
2 - tg://socks?server=FCKRKNbotbel.TGRESISTANCE.COM&port=1080&user=&pass=
MTProto-прокси:
tg://proxy?server=1ed9c6.FCKRKNbot.asnaeb.club&port=4443&secret=eef48f621b110f302e468756840c29f91673332e616d617a6f6e6177732e636f6d

Есть подозрение, что в стране блокируется весь HTTPS трафик, то есть актуальные (TLS 1.3) криптографические протоколы, обеспечивающие защищённую передачу данных между узлами, не работают. Только устаревший HTTP.
MTProto всегда доступны в нашем боте @FCK_RKN_bot

Подключайтесь, делитесь. 🇧🇾
источник
IT&Безопасность
И еще раз про шатдауны вообще

Если кто-то (до сих пор!) думает, что интернет это всё про ютюбчики и котяток, то НЕТ.

На самом деле, отключение интернета ломает всю цивилизованную жизнь и развитие общества. Вот прямо сейчас в Беларуси не работает, или работает ОЧЕНЬ ПЛОХО:

1. Банковские платежи и эквайринг — вы просто не можете заплатить карточкой в большинстве мест. Банкоматы многие не работают тоже.

2. Такси и каршеринги. Можно заказать по телефону, но, согласитесь, что это вот совсем не то, чтоб "в один клик". И цены, кстати, выросли сразу же.

3. Навигация и все сервисы с ней связанные. Например, логистика с учетом пробок. И перекрытий. Вы наверное удивитесь, но продукты в магазины доставляют автомобильным транспортом. Который довольно серьезно завязан на интернет-навигацию.

4. Отвалилась куча систем сбыта и планирования поставок. Опять таки снабжение и продукты. Голод вряд ли будет, но цены на продукты однозначно вырастут, если интернет не включат в ближайшие дни. Неделя шатдауна может привести к коллапсу запросто.

5. Гугл-докс. Гитхаб. Слак. Амазон. Ибей. Али-Экспресс. Все это тоже фактически недоступно из Беларуси. А для довольно многих людей это главный источник заработка.

6. И многое другое от кардиомониторов до международного транспорта, авиасообщения, электроснабжения городов и прочей критической инфраструктуры. Могут просто погибнуть люди.

В общем, если интернет в Республике Беларусь не восстановят в ближайшее время, то гуманитарной катастрофы с кучей спецэффектов не избежть.

ЭТО. ОЧЕНЬ. СЕРЬЕЗНО.

#ЖывеБеларусь
источник
IT&Безопасность
Как минимум 27 тысяч белорусов за сутки воспользовались нашими бесплатными прокси (SOCKS5 не учитываются в этой статистике). Продолжаем поддерживать и развивать.
Теперь мы все должны понимать, что интернет могут попытаться сломать в любой авторитарии, но сделать это будет сложно. И что каждый должен иметь для себя запасной вариант для подключения к сети.
источник
IT&Безопасность
Stats for proxy with tag ...f19a3b92
free.FCKRKNBOT.COM:443

Daily stats:
2020-08-10        8 979
2020-08-09       40 826
2020-08-08       13 145
2020-08-07       13 621


Hourly stats:
09:00-09:59           25
08:00-08:59        2 701
07:00-07:59        2 502
06:00-06:59        2 434


Users last week by top countries:
 1.   🇧🇾BY          27 333       65%
2.   🇷🇺RU          11 488       27%
3.   🇮🇷IR           1 975        5%
4.   🇰🇿KZ             869        2%
5.   🇺🇦UA             193        0%
6.   🇵🇱PL             141        0%
7.   🇺🇸US              78        0%
8.   🇺🇿UZ              61        0%
9.   🇹🇼TW              38        0%
10.   🇬🇧GB              37        0%


All times are in UTC. Created 9 minute ago, expires in 40 minutes.
источник
IT&Безопасность
Судя по всему, Psiphon самый надежный способ восстановить соединению с сетью в Беларуси. То есть будут работать все сайты, не только Telegram.

Psiphon — бесплатный инструмент для обхода цензуры в Интернете с открытым исходным кодом, в котором используется сочетание технологий защищенной связи и обфускации.

Все что нужно, это скачать приложение, установить и нажать «туннель всех интернет-соединений». Так как Telegram сейчас для многих единственный способ связи, выкладываем тут ссылки и файлы для установки.
Поделитесь ими.

Psiphon Pro для Android в магазине приложений Google Play Store
Psiphon for iOS in the Apple App Store
Браузер Psiphon для iOS в магазине приложений Apple App Store
источник
IT&Безопасность
источник
IT&Безопасность
источник
IT&Безопасность
Еще одно приложение для Android, которое может пригодится - Tachyon.

В Tachyon нет централизованных серверов, поэтому их нельзя заблокировать, а обмен информацией осуществляется в одноранговой сети напрямую между участниками. Каждый из участников сети является сервером.
При открытии Tachyon на экране появляется единственная кнопка Включить/Выключить.

Ключи для настройки подключения в приложении:
Finland ty://?ip=185.20.136.175&t=euxd6m8qps&chk=77yRVdm0nlVITNekmsP8WfiFW27LG329Ig65s00VdAK1&h=tEZi
France ty://?ip=163.172.162.121&t=jqys46y54n&chk=tzx_JVDHRiBSKD53vh89wstI604ayxoAC7LVR_KP2HiJ&h=5iN-
Netherlands ty://?ip=134.122.49.130&t=cmtwkerw7y&chk=43-p81ohQStdrGAmC2BIvt7atUKxnpaMu2T-etSAeegR&h=Z99N
Либо выберете автоподключение.

P.S. В целом, мы не советуем использовать бесплатные VPN, потому что вероятность того, что передаваемые данные могут быть скомпрометированы владельцами сервисов есть. Но в экстренной ситуации, когда в стране не работает ничего, этот вариант можно использовать.
источник
IT&Безопасность
источник
2020 August 11
IT&Безопасность
Главная причина, почему уже три дня недоступны все белорусские сайты не только внутри РБ, но и за ее пределами, в том, что власти Беларуси обязывают все сайты хоститься на территории страны. Мечта российских властей о суверенном рунете исполнена Александром Лукашенко в виде суверенного байнета.

Указ президента Республики Беларусь от 1 февраля 2010 года №60 «О мерах по совершенствованию использованию национального сегмента сети Интернет»:

«С 1 июля 2010 г. деятельность по реализации товаров, выполнению работ, оказанию услуг на территории Республики Беларусь с использованием информационных сетей, систем и ресурсов, имеющих подключение к сети Интернет, осуществляется юридическими лицами, их филиалами и представительствами, созданными в соответствии с законодательством Республики Беларусь, с местонахождением в Республике Беларусь, а также индивидуальными предпринимателями, зарегистрированными в Республике Беларусь, с использованием информационных сетей, систем и ресурсов национального сегмента сети Интернет, размещенных на территории Республики Беларусь и зарегистрированных в установленном порядке».

Телеграм-каналы, другие месседжеры, твиттер и иные глобальные соцсети под действие указа Лукашенко не подпадают. На их доступность за пределами Беларуси власти страны повлиять не могут.
источник
IT&Безопасность
Статистика использование средства обхода блокировок Psiphon в Беларуси.
За три дня с нуля до 3,7 миллионов пользователей.
UPD 4,3 млн
UPD 7,3 млн
источник
IT&Безопасность
Цифровой железный занавес: почему в Белоруссии отключился интернет

В день президентских выборов 9 августа в Белоруссии с самого утра начались перебои в работе интернета. Проблемы сохраняются и сейчас. Президент Александр Лукашенко сообщил, что интернет блокировали «из-за рубежа». Мнение экспертов, возможно ли это, что произошло с белорусским интернетом и он устроен в стране?
источник
IT&Безопасность
Новый клиент обхода блокировок - NewNode!

Приложение работает очень похоже на всем известный BitTorrent — если какой-то контент попал в "распределенную таблицу хешей", то теперь этот контент будет доступен всем участникам обмена даже если к оригиналу доступа нет.

NewNode — это развитие известного проекта FireChat и умеет работать без подключения к интернету. Контент, который попал в "сеть" может распространяться по создаваемой приложением mesh-сети по WiFi и/или BlueTooth.

В общем, идеальное решение как раз для случая "как в Беларуси".

Установочный файл для Adnroid снизу. Скачать из Google Play.
Делитесь, устанавливайте. Если возникают проблемы, то есть похожее приложение Briar
За поддержкой можно обращаться к ЗаТелеком
источник
IT&Безопасность
источник
2020 August 12
IT&Безопасность
TikTok больше года собирал MAC-адреса пользователей смартфонов на Android

TikTok обошел защиту конфиденциальности в операционной системе Android от Google и собирал уникальные идентификаторы «миллионов» устройств, выяснили аналитики The Wall Street Journal.

Приложение собирало пользовательские данные как минимум 15 месяцев, а в ноябре 2019 года TikTok прекратил эту практику, пишет издание.

TikTok скрывал отслеживание с помощью необычного дополнительного слоя шифрования и нарушал политику Google, запрещающую приложениям следить за пользователями, утверждает издание.

Представитель Google сообщил, что компания изучает результаты исследования WSJ, и отказался комментировать уязвимость, позволяющую некоторым приложениям собирать MAC-адреса.
#новости vc.ru
источник
2020 August 13
IT&Безопасность
🔥Подборка самых интересных каналов про IT, хакинг и безопасность.

@hacckingbook - добро пожаловать в Библиотеку! Она создана специально для тебя! Тут ты найдешь огромное кол-во литературы по программированию (JavaScript, HTML, CSS, Python и многое другое) для всех уровней и интересов. Прокачивай себя, бесплатной литературой!

@vschannel - канал Дмитрия Момота (aka VektorT13). Он рассказывает про уникализацию, антидетекты, методики отслеживания, анти-фрод системы, отпечатки браузера, железа и операционной системы.

CyberYozh - Бесплатный курс по анонимности и безопасности в сети. Истории ошибок и арестов известных киберпреступников, тайные технологии защиты информации, ловушки для хакеров и многое другое.

Инкогнито - свежий канал о кибербезопасности, анонимности, хакингу и приватности. Как избежать слежки? Как стать шифропанком и криптоанархистом? Как научиться взламывать не только "ВК девушки" или "Wi-Fi соседа"?

Incognito | Soft — канал с очень полезным и рарным софтом теневого характера. Фишинговые скрипты, трояны, софт для взлома, отслеживания и многое другое!
источник
2020 August 14
IT&Безопасность
Битва за TikTok

Торговая война между Китаем и США переехала в интернет. За три месяца до окончания президентской кампании администрация Дональда Трампа представила план тотальной зачистки американского интернета от китайской угрозы. При желании теперь к таким фокусам может прибегнуть любая страна в мире.
источник
IT&Безопасность
Как безопасно пользоваться PayPal

С сотнями миллионов пользователей сервиса по всему миру PayPal давно уже стал одним из международных лидеров электронных платежей. Но, как известно, за деньгами обязательно следуют мошенники, особенно когда все уходит в онлайн и на удаленку. Рассказываем, что нужно сделать, чтобы не облажаться, переводя и принимая деньги через PayPal.
источник
2020 August 17
IT&Безопасность
Еще раз хочу написать про то, почему "отключение интернета по приказу властей" (aka Internet Government Shutdown) — это ОЧЕНЬ ПЛОХО.

Уже раз тридцать, наверное, писал, но канал внезапно вырос и опять много пишут ЛС. (и журналисты с одним и тем же вопросом обращаются — я устал отвечать).

Для начала — причины, почему власть хочет отключить интернет:

0. Государства (вообще все, не только авторитарные сатрапии) не имеют ни одного технического рычага на управление передачи данных в интернете. Но очень хотят.

1. Все руководители стран сейчас по определению — старые пердуны бумеры люди в возрасте. Они просто не могут понять и принять, что не могут управлять Сетью.

2. И считают, что ограничение доступа ведет к уменьшению какого-то там ущерба.
Про ущерб можно долго писать, но вот три основных:

а) пользователи — дети малые и могут прочитать что-то непотребное (про наркотики, гэмблинг, порнуху — самое популярное)
б) пользователи — дитяти неразумные и могут пойти и договориться резать друг друга (в Индии самое это популярное)
в) пользователям могут через интернеты эти ваши делать прививки в мозг и они сразу идут свергать правительства

Отчасти, это правда. И потому  старые пердуны бумеры люди во власти дергают за рубильник, если он есть. Или стараются этот рубильник разработать и внедрить.

Что на самом деле, приводит к следующим последствиям:

0. Власти, которые таки рванули шатдаун, окончательно расписываются, что они импотентны чем-то управлять. Это просто еще один вид насилия, который пока не все осознают. Особенно вот те самые старые пердуны, которые захватили все этажи власти.

1. Отсутствие мгновенной информации реал-тайм с мест событий приводит к ощущению вседозволенности. И не только у властей. Шатдаун означает, что насилие БУДЕТ применено в реальном мире. Или уже применяется.

2. Экономике локации, где был шатдаун наносится ощутимый урон. И чем более цифровизована экономика региона — тем больший ущерб.

3. Наносится удар не только по СМИ и средствам получения информации (сейчас это мессенджеры и социальные сети). Отключение интернета больше влияет на базовые и критические инфраструктуры: банки, системы снабжения и логистики, транспорт, энергетику, ЖКХ, образование. И культуре, что не кажется странным, если подумать. Пока мы не видели очень плохого сценария, но это вопрос времени — техногенные катастрофы из-за шатдаунов обязательно случатся рано или поздно.

4. Урон экономике приводит к еще большему вовлечению населения в протесты. Отсутствие информации порождает любопытство. Отсутствие развлечений  (да-да — Ютюб и он-лайн игры) — приводит к желанию выйти на улицу.

5. При этом, 100% перекрытия доступа к информации достигнуть уже нельзя — даже в КНДР удается прорывать информационную блокаду. В образованных странах полностью отключить интернет невозможно.

ВЫВОД: шатдауны никогда еще не приводили ни один режим к цели. Власти, которые использовали шатдаун как средство политической борьбы — проиграли.
источник
IT&Безопасность
Блеск и нищета Huawei

Для Huawei 2019 год стал едва ли не худшим годом за всю историю компании. Своими недальновидными указами президент США Дональд Трамп сделал так, что китайский производитель теперь не может использовать в смартфонах не только приложения и сервисы компании Google, но и собственные процессоры. И я не стал бы заикаться об этом не очень интересном событии, если бы не огромное количество поклонников Huawei, внезапно проявивших преданность компании.

Вопреки всем ожиданиям люди продолжили покупать смартфоны любимой марки и не побежали менять их после двух дней мучительного использования. Они оказались готовы заморачиваться с установкой сторонних приложений из непонятных источников, просиживать ночи за чтением мануалов по нелегальной установке Play Store и искать аналоги известных приложений в Huawei AppGallery. Любовь людей оказалась столь велика, что в этом году компания не только не потеряла на продажах телефонов, но и укрепила свои позиции, став самым популярным брендом в мире (да, Apple и Samsung остались позади).

Конечно же, ключевую роль в этой популярности сыграли покупатели из Китая, которые не имели доступа к сервисам Google, а после появления запретов пошли покупать хуавеи из принципа. Помогла и агрессивная рекламная кампания, захватившая все медиапространство, вплоть до Первого канала и инстаграмов гламурных див. Но поговорить я бы хотел не о феномене Huawei и всей китайщины в целом, а о том, что же все-таки получает тот самый фанат компании Huawei, готовый мириться с отсутствием необходимых приложений.
источник