Size: a a a

Информация опасносте

2018 April 20
Информация опасносте
- В заблокированных ещё и cdn curseforge (files.forgecdn.com) оказался, который часть twitch client касаемо аддонов для WoW 🙁

- Зацепило так же ещё одну космическую игру elite:dangerous - из рф без впн не работает ничего

(кто-то должен уже сделать нормальный онлайн-реестр пострадавших ресурсов)
источник
Информация опасносте
- из Челябинской области пишут, что РКН поблокировал купоны на скидки в гипермаркетах Карусель. Также на кассах огромные очереди. Очень медленно работает кассовое оборудование (а в Челябинске якобы вообще закрыли. Суровый челябинский шоппинг)

- я думаю, что на этом трансляцию попавших под ковровое бомбометание РКН ресурсов я закрою ссылкой на https://t.me/rknshowtime - канал, где бот публикует информацию о забаненных ресурсах. Держитесь там!
источник
2018 April 21
Информация опасносте
не мое, но вообще интересный следующий уровень защиты у Google
источник
Информация опасносте
Безопасность с помощью оптимизма и молитв
источник
Информация опасносте
Продолжаем вечер смешных картинок (извините, если кого разбудил)
источник
2018 April 22
Информация опасносте
источник
Информация опасносте
РКН: «Google на сегодняшний день не удовлетворила требования Роскомнадзора и в нарушение вердикта суда продолжает позволять компании Telegram Messenger Limited Liability Partnership использовать свои IP-адреса для осуществления деятельности на территории России.
В связи с этим Роскомнадзор внес в реестр запрещенной информации ряд IP-адресов Google, которые используются Telegram для осуществления деятельности в Российской Федерации.»

В общем, «мы будем топить котиков, пока вы сами не откажетесь от Телеграма»
источник
Информация опасносте
А вот Саша Плющев пишет, что, кажется, таки начали добираться и до Телеграма https://twitter.com/plushev/status/988081172428320768
источник
Информация опасносте
И вот ещё важное

Ркн банит сервера с push уведомлениями android . Если у кого банковские и иные уведомления - вы их не получите

https://roem.ru/22-04-2018/270140/rkn-nachal-banit-adresa-google-otvechayushie-za-rassylku-pushej/
источник
2018 April 23
Информация опасносте
Если я правильно понимаю, ключи просит ФСБ. Я, может, пропустил что, но когда ФСБ стало хозяином дома-интернета? Это я так, риторический вопрос, конечно. (Всем участковым выдать ключи от всех квартир)
источник
Информация опасносте
А твиттерный развод с криптовалютой оседлал тренд блокировки Телеграма
источник
Информация опасносте
хорошая цитата
«В первые дни все были так увлечены азартной игрой Telegram и Роскомнадзора в кошки-мышки, что так толком и не осознали, насколько опасный и разрушительный инструмент есть в руках ведомства – и кажется, оно получило карт-бланш на его использование. Пострадали сотни компаний и тысячи их клиентов, не имеющих никакого отношения к мессенджеру – это уже не единичные случаи, это система. Конечно, сейчас юристы «Агоры» занимаются коллективным судебным иском, но во-первых, это процесс не быстрый, а во-вторых, все мы понимаем, что такое суды в России и на чью сторону они скорее всего встанут. Опасна ситуация еще и тем, что в стране – пока частично – заблокировали гугл, а Земля не налетела на небесную ось, миллионы людей не вышли на улицы. Глядя на это, власть может и решить, что тогда ничего не стоит заблокировать его и целиком – в конце концов у нас же есть Яндекс, правда?»
источник
Информация опасносте
источник
Информация опасносте
Прекрасные полиционеры во Флориде пришли в похоронное бюро и попытались разблокировать телефон пальцем владельца (который там уже находился по причине его похорон). Телефон вроде как айфон, хотя в статье об этом не говорится. Разблокировка не сработала, однако
http://www.tampabay.com/cops-used-dead-man-s-finger-unlock-phone-legal-but-ghoulish-florida
источник
Информация опасносте
Ссылка от читателя: «Привет! Тут Akamai выложили вайтпейпер об опасности использования UPnP. Если кратко - в кривых реализациях есть возможность открыть порт снаружи. В конце есть приличный список подверженных уязвимости устройств.»
https://www.akamai.com/us/en/multimedia/documents/white-paper/upnproxy-blackhat-proxies-via-nat-injections-white-paper.pdf
источник
2018 April 24
Информация опасносте
Задним числом РКН внес изменения в регламенты блокировок: в нем появилось новое основание для внесения сайта в черный список — решение суда по делу об административном правонарушении.

Фактически, это легализует прошедшую и будущую массовую блокировку.

https://www.kommersant.ru/doc/3612725
источник
Информация опасносте
источник
Информация опасносте
Почитайте и напишите Никите (привет, Никита!) что-нибудь хорошее
https://tjournal.ru/69612-runet-sloman-nado-chto-to-delat
источник
2018 April 25
Информация опасносте
Стоило на день отвлечься на трек-день, а тут столько всего интересного произошло:

хакеры стали опустошать кошельки с Ethereum пользователей MyEtherWallet (криптовалюта безопасная, все транзакции прослеживаются, вот это всё). Хакеры перехватывали ДНС-запросы на сайт сервиса и переправляли их на фишинговый сервис, который уже опустошал кошельки. Хакеры использовали для этого метод BGP-перехвата (http://www.washingtonpost.com/sf/business/2015/05/31/net-of-insecurity-part-2/) - как я понял, наполняют трафик всяким мусором для роутинга, чтобы перехватить трафик. Для этого нужен ещё один взлом в BGP-сервера какого-то интернет провайдера инфраструктуры, и тут очень подозрительным выглядит перехват ДНС амазоновских сервисов https://doublepulsar.com/hijack-of-amazons-internet-domain-service-used-to-reroute-web-traffic-for-two-hours-unnoticed-3a6f0dda6a6f

Короче, на myetherwallet.com пока что лучше не ходить, судя по всему, если у вас там кошелёк с эфирами
источник
Информация опасносте
А вот ещё интересное - GrayKey, компания, которая продаёт коробочки для взломов айфонов (я много об этом писал тут, можно поискать по ключевым словам в канале), похоже, пострадала от утечки данных. Утёкла какая-то часть исходного кода, вроде не критичная, но этого было достаточно, чтобы получить требование о выкупе (2 биткойна):
https://motherboard.vice.com/en_us/article/qvx9jx/iphone-crackers-grayshift-graykey-leaked-code-extortion

Само требование https://webcache.googleusercontent.com/search?q=cache:BOZrdcfco8MJ:https://pastebin.com/AHPuLXt5+&cd=2&hl=en&ct=clnk&gl=uk

АПДЕЙТ Похоже, это был всё-таки просто жулик, изучивший хост тут https://www.shodan.io/host/166.164.61.146, где даже и не код как бы, а куски ГУИ
https://pirate.london/look-a-graykey-interface-on-the-internet-9adb19a5c263
источник