Size: a a a

Информация опасносте

2018 April 18
Информация опасносте
один раз забудешь подключить VPN — и палишь всю контору
источник
2018 April 19
Информация опасносте
===== Реклама =====
Программист? Сисдамин? Айтишник? Задолбала ситуация в стране и думаешь, как и куда свалить? Или, может быть, хочешь поправить ситуацию в своей стране?

Заходи на t.me/golden_borodutch — там я вещаю из Канады об IT, крипте, бизнесе, IT безопасности, патриотизме, Россиюшке и вообще обо всем интересном, что увижу вокруг.

Подпишись, не жмоться.
===== Конец рекламы =====
источник
Информация опасносте
Пару дней назад я писал о том, что Apple скоро может защитить свои айфоны от взлома устройствами Cellebrite и GrayKey путём отключения передачи данных в порте Lightning через 7 дней отсутствия успешных попыток ввода пароля:
https://t.me/alexmakus/1954

Теперь об этом ещё пишет Motherboard, подтверждая информацию, которую я получил и опубликовал. Там в статье фигурирует версия iOS 11.3, в которой эта фича была, но в которую почему-то не вошла.
https://motherboard.vice.com/en_us/article/ne95pg/apple-iphone-unlocking-tool-graykey-cat-and-mouse-game
Источник, из которого я получил эту информацию, тоже писал про 11.3, причём как о свершившемся факте. Очевидно, что путаница как раз заключается в том, что в бета-версиях 11.3 эта фича была, но в релиз почему-то не вошла (но должна всё-таки появиться в 11.4). Но в остальном, похоже, все сходится. Короче, надеюсь, что в будущем у нас будут ещё похожие инсайды до того, как они попадут в массовые СМИ. Спасибо, что читаете!
Telegram
Информация опасносте
Так, котаны, нынче у нас в канале мега-экслюзив. Помните про GrayKey, устройство для взлома iPhone? Вот тут я вкратце описывал это устройство и давал ссылку на статью о нем.
https://t.me/alexmakus/1841
А вот тут я о нем писал, что его закупают для нужд полиции и других правоохранительных органов.
https://t.me/alexmakus/1936

А тут я писал о том, что похожее устройство, только от компании Cellebrite вроде как покупают и российские правоохранительные органы
https://t.me/alexmakus/1937

Короче, было понятно, что тема актуальная, и Apple будет внимательно следить за тем, что происходит в этом направлении. Так вот, у меня появилась немножко инсайдерская информация (не из Apple) о том, что в предстоящем обновлении iOS 11.4 должна появиться фича, которая позволит предотвратить в большинстве случаев успешную работу устройств GrayKey/Cellebrite.

Суть такова: сейчас правоохранительные органы, получая телефон в рамках какого-нибудь расследования, обеспечивают его «невыключение», чтобы у телефона не протухли соответствующие…
источник
Информация опасносте
А вот ещё интересное из автомобильного мира. Тойота отказывается внедрять в свои автомобили поддержку Android Auto в связи с опасениями о сохранности приватных данных, которые может собирать Google
https://www.motor1.com/news/239477/toyota-android-auto-privacy-concerns/

Там же в статье есть ссылка на статью в Motor Trend о том, что якобы Android Auto собирает практически полный OBD2 дамп о данных автомобиля и отправляет его в Google. Компания утверждает, что эта информация не соответствует действительности.
источник
Информация опасносте
Начиная с Chrome 66, Google начинает отзыв сертификатов Symantec
https://security.googleblog.com/2017/09/chromes-plan-to-distrust-symantec.html
источник
Информация опасносте
Хроники блокировки Телеграма: (не знаю, насколько достоверная информация, но пишут что) отпал Disqus, и не работают личные кабинеты страховой Согаз (про Согаз другие источники опровергают). Телеграм продолжает работать
источник
Информация опасносте
Новый бэкдор для macOS.  Распространяется через зараженный файл Word, в котором макросом запускается payload на Perl, открывающий вход в компьютер
https://blog.trendmicro.com/trendlabs-security-intelligence/new-macos-backdoor-linked-to-oceanlotus-found/
источник
2018 April 20
Информация опасносте
Вот, кажется, тоже РосКомНадзор постарался (картинку прислал читатель). Картинка как нельзя лучше иллюстрирует ситуацию
источник
Информация опасносте
А ещё пишут, что возникли проблемы у клиентов Райффайзен-банка. Удобно, возврат, так сказать, к корням - наличка, приятно шелестящие купюры, звонкие монеты, вот это все.

АПД хотя есть и альтернативное мнение, что РКН ни при чем — «в Райффе проблемы не из-за РКН, а из-за неуёмного желания всюду внедрить Agile с DevOps’ом»
источник
Информация опасносте
Ещё пишут «От блокировки так же сильно пострадал профессиональный студийный музыкальный софт, где авторизация/апдейты идут онлайн - Pro Tools, Gobbler, Izotope, iLok».
источник
Информация опасносте
А вот ещё: «еще зацепило adobe creative cloud, docker и Jetbrains». И мало кто из СМИ пишет про то, что ТГ на самом деле массово банит каналы террористов - это ведь не так интересно. Может, и правда вся эта история больше против ICO Телеграма, а не переписки террористов
https://t.me/ISISwatch
источник
Информация опасносте
источник
Информация опасносте
источник
Информация опасносте
Ладно про Телеграм. В рамках пятницы смешное расскажу. Сейчас проходит известная в кругах инфосека конференция RSA, куда съезжаются многие эксперты по безопасности. Для конференции есть специальное приложение, которое показывает программу конференции, карту помещений, и тд. Так вот, два момента. Во-первых, само приложение требует каких-то аццких пермишинов от пользователей (я бы в здравом уме на это не согласился никогда), а во-вторых, и это даже веселее, в самом приложении были захардкожены логин-пароль для доступа к бэк-энду, что привело к утечке информации об участниках конференции. При этом разработчик приложения пишет его и для многих других мероприятий, так что возникает вопрос, что там происходило с данными.
источник
Информация опасносте
Безопасность пассажиров не нужна (панель управления гондолой подъемника была публично доступна в интернете и позволяла регулировать скорость и натяжение кабеля)
https://twitter.com/svblxyz/status/986968644310716417
источник
Информация опасносте
А вот ещё «Потихоньку блокировки стали накрывать приложения на IOS. У меня в России перестал работать ToDo планировщик Things - не работает их облако Things Cloud для синхронизации с Mac и перестал открываться их сайт Culturedcode.com.» с водой блокировок телеграма уже целые ясли, по-моему, выплеснули
источник
Информация опасносте
или вот “ещё отвалился просмотр видео у камер Netatmo”
источник
Информация опасносте
еще немного хроники:
- Умный дом в современной России: позавчера Роскомнадзор заблокировал мне музыку (Spotify), вчера — кондиционер (tado), сегодня — розетки (TP-Link). Свет (Philips Hue) пока работает без vpn.


подогнали еще совет полезный (не знаю, насколько просто взять и заблокировать доставку СМС в РФ, поэтому вот):
“Дружеский совет пребывающим в РФ: поставьте десктопный клиент телеги под свою ОС.
Объясню: ежели у вас клиент из Google Play или App Store, то в ближайшее время он может не только перестать обновляться, но и быть удалён. Ок, найти клиент не большая проблема, но для восстановления доступа к учётке есть только два варианта: получить код в СМС или в уже подключенном клиенте, и первый способ вполне себе могут выпилить.”
источник
Информация опасносте
учитывая “успехи” Facebook в разработке софта, собирающего данные о пользователях, я не уверен, что я хотел бы видеть процессор от Фейсбука
https://www.bloomberg.com/news/articles/2018-04-18/facebook-is-forming-a-team-to-design-its-own-chips
источник
Информация опасносте
источник