Size: a a a

Информация опасносте

2018 April 13
Информация опасносте
Официально блокировка Telegram еще не началась :)
источник
Информация опасносте
источник
Информация опасносте
Я уже как-то писал про то, как выглядит и работает устройство для разблокировки айфонов GrayKey https://t.me/alexmakus/1841
А вот Motherboard пишет, что полиция в США уже активно этими устройствами пользуется https://motherboard.vice.com/en_us/article/vbxxxd/unlock-iphone-ios11-graykey-grayshift-police. Были слухи и о том, что российские органы тоже хотели закупить подобные устройства. Так что заводите пароли посложнее на айфонах!
Telegram
Информация опасносте
Очень интересная статья о том как выглядит и, самое главное, как работает устройство GrayKey для взлома iPhone. Простые 4-значные комбинации ломаются за 30 секунд, 6-значные цифровые комбинации - до трёх дней. После чего содержимое диска айфона выгружается на устройство и доступно для просмотра, включая содержимое кейчейна. Работает это все на последних официальных прошивках iOS. Компания основана бывшими сотрудниками Apple и продаёт устройства правоохранительным органам. Какую защиту обеспечивает само устройство против попадания в руки злоумышленников - непонятно. Отсюда вывод для нас - обычных пользователей, что пароль должен быть длинным и сложным. Вывод для Apple компания уже, наверно сделала - не удивлюсь, если окажется, что в iOS 11.3 уязвимость, позволяющая работать такому устройству, будет исправлена. Другое дело, что почему она там вообще есть, у компании, которая столько говорит о безопасности платформы. Небеса, конечно, не рушатся (если название IP-Box что-то вам говорит), но осадочек традиционно остаётся.…
источник
Информация опасносте
Как напоминает мне читатель к предыдущей новости, уже покупают - не GrayKey, а Cellebrite, но это сути не меняет https://hitech.newsru.com/article/14mar2018/rusufed
источник
Информация опасносте
Информационная безопасность и «умные» устройства - штуки зачастую из разных вселенных, как демонстрирует это рассказом один мой знакомый: «Не знаю, опасносте это или нет, но у меня есть моноколесо китайской фирмы Kebye (Gotway). Замечательный способ передвижения, но у него есть один недостаток - модуль Bluetooth. Я обнаружил, что можно подключиться к любому подобному колесу и на ходу менять настройки :-)»
источник
Информация опасносте
Котаны, тут такое дело. Ко мне пришёл провайдер VPN и предложил дать читателям канала по три месяца сервиса бесплатно. Утверждается, что сервис не хранит никаких логов. Так что пока что я проверяю информацию, и, надеюсь, в ближайшее время смогу сообщить детали. stay tuned!
источник
Информация опасносте
Ну вы поняли, да
источник
Информация опасносте
источник
2018 April 14
Информация опасносте
Короче, котаны, дело такое. Сервис DeepWebVPN, утверждающий, что он очень безопасный и не держит никаких логов соединений, предоставляет всем читателям три месяца бесплатного аккаунта. Слово автору:
————
при регистрации по промоссылкам:

https://cabinet.deepwebvpn.net/ru/promos/alexmakus
http://deepwebvpnvvotmw.onion/ru/promos/alexmakus

пользователь получает подписку на 3 месяца (90 дней) тарифа DoubleVPN. Это означает, что в течение 90 дней пользователю будут доступны все цепи (втч SingleRSA, SingleECC, DoubleRSA, DoubleECC и подключение к ним через ShadowSocks), одновременно пользователь может иметь 3 сессии, т.е. подключаться с 3х независимых устройств на разные цепи в каждый момент времени
———-

Сервис условно новый (вырос из другого проекта автора), поэтому среди отзывов, которые я видел, были периодические жалобы на какие-то проблемы с сервисом, и не всегда адекватную поддержку. Но обещание про отсутствие сохранения логов вроде как выдерживается. Все очень анонимно, даже оплата только криптовалютой. Короче, на ваше усмотрение.
источник
Информация опасносте
Тренды в российском App Store, борьба здравого смысла против мрака. Не кочай айсикью, подумой!
источник
2018 April 15
Информация опасносте
Привет. Тут ещё один читатель прислал метод обхода блокировки Телеграм. Я его не проверял, поскольку я очень далеко от оператора МТС, но вдруг:

«Тут нашёлся ещё один забавный способ обойти блокировку в Телеграме. К сожалению, он работает только на мобильном интернете от МТС, зато не требует никаких дополнительных посредников, таких как SOCKS-прокси или VPN, всё работает в штатном режиме. Итак:

«Если вы пользуетесь мобильным интернетом от МТС, то у вас уже, скорее всего доступна услуга, позволяющая обойти блокировку Телеграма. Эта услуга называется «Доступ к IPv6» и доступна практически на всех тарифах, в состав которых входит пакет услуг доступа в Интернет.
Для подключения достаточно набрать на телефоне:
*111*1428*1#
и нажать кнопку вызова. Услуга предоставляется бесплатно.
После этого вам необходимо в настройках беспроводных сетей вашего телефона настроить точку доступа (APN), где нужно изменить протокол APN на «IPv4/IPv6».»

Апд. Важный момент о IPv6 в мтс: это на андроиде нужно выставить протокол, а на iOS работает только с версии 11.3 и шестого айфона.
источник
Информация опасносте
А вот operavpn внезапно закрывается с 30 апреля
https://www.operavpn.com

По этому поводу провайдер VPN SurfEasy https://www.surfeasy.com/ предлагает скидку в 80% пользователям Opera VPN.

Но, конечно, обходы блокировок на устройствах - это полумеры. Трактор - вот лучший вариант обхода блокировок!
источник
2018 April 16
Информация опасносте
​​Вот тоже о хранениии нашим государством персональных данных прислали прекрасное. Введя несложный запрос в поисковике, можно получить, например, список молодых семей-очередников, со всеми паспортными данными.

Сторонникам доступа ФСБ к переписке пользователей должно такое  нравиться. Ну а чего скрывать-то? Паспорт он и есть паспорт, верно?
источник
Информация опасносте
Говорят, что в России уже начали блокировать Телеграм. Надеюсь, информация об обходе блокировок, которой тут было предостаточно в предыдущие дни, вам пригодится. Важный момент ещё такой: РКН скорей всего обратится в Google и Apple для того, чтобы сделать приложение Телеграм для смартфонов недоступным в Play/App Store, и это вполне может произойти. (LinkedIn же убрали для России). Так что берегите установку Телеграма и в качестве подстраховочной меры заведите себе аккаунты с американскими адресами (в АппСторе это точно можно сделать без особого труда, это всегда полезно). #RESIST :)

АПД мне тут напоминают, что у Андроида с этим все проще - можно и АПК поставить из другого источника. Но важно помнить, что к сторонним источникам надо относиться осторожно, так как вредители не дремлют. Я уверен, что они уже пилят АПК со встроенными вирусами, так что аккуратно там. Как вариант - https://f-droid.org/en/packages/org.telegram.messenger/
источник
Информация опасносте
Хроники пикирующей блокировки Телеграма
источник
Информация опасносте
Это какой-то запредельный треш.
Они там натурально кукухой поехали и объявили нам всем войну.

Только что Роскомнадзор в борьбе с Телеграмом забанил 655 352 IP-адресов Amazon.
Telegram стал разворачивать механизмы обхода блокировок на базе Amazon, и они просто взяли и выкосили больше полумиллиона IP-адресов.

Подсети, которые улетели в блок:
52.58.0.0/15
18.196.0.0/15
18.194.0.0/15
35.156.0.0/14

В ближайшее время многие ресурсы перестанут быть доступны, потому что точно используют какие-то из этих адресов.
Причём, забанили они эти адреса не по решению «суда», а по знаменитому «резиновому» решению Генпрокуратуры 27-31-2015/Ид4082-15, по которому они блокируют вообще всё, что им вздумается.
источник
Информация опасносте
Спасибо читателям за дополнительную информацию по Телеграму, которую вы присылаете. Я понимаю, что с одной стороны, бесконечный поток инфы про Телеграм утомляет, но с другой стороны, это то, что сейчас для большинства читателей актуально. Так что держитесь там! И пребудет с вами VPN!

- больше Телеграмов, хороших и разных
Тот телеграмм что в FDROID не совсем обычный
Это телеграм с приставкой FOSS

Вот репозиторий https://github.com/Telegram-FOSS-Team/Telegram-FOSS

Там детально описаны их изменения

- Сейчас телеграм стал использовать для обхода блокировок облако Amazon ec2. Но у многих прокси были настроены на определенные старые диапазоны адресов телеграмма. Соответственно если вы используете такой прокси у вас например через него не грузятся картинки. Используйте нормальные прокси, админы которых не ленивые. Меняйте прокси на те, где грузятся картинки. Также очень помогает IPv6. На многих операторах это означает что телеграм просто работает без прокси. Но со звонками пока могут быть сложности.

-
да, f-droid - отличная штука. только у телеграмма есть проблема: они довольно нечасто обновляют сорцы клиента, из которых собственно собирается бинарник для f-droid (по моим наблюдениям 1 раз на 3-4 апдейта версии в Play Store), сейчас в сторе 4.8.5 версия, а на f-droid 4.6.0.

возможно с блокировкой это изменится, и начнут выкатывать сорцы чаще (а может вообще дадут скачивать apk через сайт, а пушать апдейт будут вообще через какого-нибудь бота), но пока на это нельзя рассчитывать.

из альтернативный вариантов, которыми пользуюсь лично:

- довольно известный apkmirror.com;
- Yalp Store - опенсорсная альтернатива Play Store, по умолчанию скачка от встроенного аккаунта:
By default Yalp Store connects to Google services using a built-in account, so you do not have to own a Google account to use it.
остальные детали там же на f-droid, кстати разработчик с русским именем ;) (https://f-droid.org/en/packages/com.github.yeriomin.yalpstore/). Интересный момент по этому приложению: видимо некоторая проверка по стране девайса делается гуглом. Например, мне регулярно приходится поднимать VPN на девайсе для того чтобы скачать Spotify клиент в стране, где он не поддерживается.
- Galaxy - форк Yalp store но с material design :) https://forum.xda-developers.com/android/apps-games/galaxy-playstore-alternative-t3739733
источник
Информация опасносте
Ну и чтобы отвлечься немного от телеграмных новостей, расскажу тут забавную новость, характеризующую новые времена. Знакомый, работающий в крупной страховой компании, рассказал, что компания «выпустила продукт по страхованию от электронных и компьютерных рисков для организаций. Покрывается в т. ч. утечка ПД.». Это, кстати, популярный, как оказалось, сервис в последнее время, потому что с предстоящим GDPR-энфорсингом в Европе любителей вздрючить расслабленные организации может оказаться немало (в Европе, конечно, не такие фанаты судебных исков по любому поводу, как в Америке, но все же). А в штатах, кстати, постоянно по телевизору крутится реклама персональных страховок по утечке данных и мониторинга информации в «темном интернете». Скоро, похоже, такая страховка будет нужна не меньше, чем страховка здоровья и жизни. O tempora o mores!

(PS в канале дебютировала латынь, о боже)
источник
Информация опасносте
Все забывал написать про ещё один способ обхода блокировок (и необязательно Телеграма) на Android - Orbot Proxy (сразу несколько читателей мне об этом напомнили). Приложение тут (https://play.google.com/store/apps/details?id=org.torproject.android), потом можно указать, какое приложение на телефоне отправлять через его прокси.
источник
Информация опасносте
Ладно, давайте я ещё раз попробую разбавить тему с Телеграмом сообщением, которое является определением термина «ирония». Apple опубликовала на внутреннем ресурсе специальное сообщение для сотрудников компании о том, как компания борется с утечками, и рассказала, что компания за последний год поймала 29 человек с утечками, и 12 из них были арестованы. Насколько это поможет бороться с утечками в будущем - неизвестно, критики говорят, что такие угрозы только усиливают желание обвести систему, но ирония заключается в том, что это сообщение тоже утекло в прессу. УПС
https://www.bloomberg.com/news/articles/2018-04-13/apple-warns-employees-to-stop-leaking-information-to-media
источник