Очередной «самый защищенный»
На днях Роскомнадзор зарегистрировал MVNO-лицензию для «дочки» МТС. Компания разрабатывает отечественный мессенджер с упором на приватность и защищенность пользователей.
Мессенджер пока не получил название и товарный знак, но основная функциональность уже известна. Обещают приватность, блокировку рекламы и отсутствие сбора информации. В мессенджер будет встроена защита от фишинга и спама, а также свой брандмауэр. Помимо прочего, пообещали и собственный голосовой ИИ внутри приложения. Что-то вроде Олега от Тинькофф, который может блокировать спам-звонки и отвечать на них, для чего и подсуетились с MVNO.
Но наибольший интерес вызвал не сам мессенджер, а модель его распространения. На данный момент ведется тестирование внутри компании, а уже к лету пользователи сервиса смогут приглашать в мессенджер других пользователей. Месседжер будет напоминать своего рода закрытый клуб, а ежемесячные «взносы» за его услуги составят ₽5 тыс.
Вообще, с момента своего основания в 2021 году компания обещала нам SOC-сервисы, а не мессенджеры. Видимо, курс сменился на что-то более трендовое.
Так или иначе, мы уже видели с вами «самые защищенные» мессенджеры – как-то не зашло. Теперь же, нам прямым текстом сообщают, приватность – роскошь для избранных.
НеКасперский
На днях Роскомнадзор зарегистрировал MVNO-лицензию для «дочки» МТС. Компания разрабатывает отечественный мессенджер с упором на приватность и защищенность пользователей.
Мессенджер пока не получил название и товарный знак, но основная функциональность уже известна. Обещают приватность, блокировку рекламы и отсутствие сбора информации. В мессенджер будет встроена защита от фишинга и спама, а также свой брандмауэр. Помимо прочего, пообещали и собственный голосовой ИИ внутри приложения. Что-то вроде Олега от Тинькофф, который может блокировать спам-звонки и отвечать на них, для чего и подсуетились с MVNO.
Но наибольший интерес вызвал не сам мессенджер, а модель его распространения. На данный момент ведется тестирование внутри компании, а уже к лету пользователи сервиса смогут приглашать в мессенджер других пользователей. Месседжер будет напоминать своего рода закрытый клуб, а ежемесячные «взносы» за его услуги составят ₽5 тыс.
Вообще, с момента своего основания в 2021 году компания обещала нам SOC-сервисы, а не мессенджеры. Видимо, курс сменился на что-то более трендовое.
Так или иначе, мы уже видели с вами «самые защищенные» мессенджеры – как-то не зашло. Теперь же, нам прямым текстом сообщают, приватность – роскошь для избранных.
НеКасперский
🤡36💩6😁4🤔1🤮1
НеКасперский
Лица москвичей представили? А вот местной системе распознавания лиц этого делать не нужно. Сейчас в думе обратились к меру Москвы с требованием запрашивать разрешение на использования биометрии граждан. Дело в том, что данные, которые обрабатывают около…
Vous imaginez les visages des français?
Франция внедрит ИИ в городскую систему видеонаблюдения во время грядущих Олимпийских игр летом 2024 года. Национальное собрание уже приняло соответствующий закон.
Чтобы как-то успокоить граждан, власти заявили, что система не будет использовать ИИ, распознающие лица, как это делают, например, в Москве. Утверждается, что умная слежка будет лишь определять подозрительные действия и предметы на улицах Парижа.
Интересно, что Франция будет первой страной ЕС, которая на законодательном уровне разрешит применение современных технологий ИИ для наблюдения за населением. Считается, что это может подорвать отношение ЕС и его «усилий по регулированию ИИ» и запустить волну внедрения ИИ в других странах. А там и до Китая не далеко…
НеКасперский
Франция внедрит ИИ в городскую систему видеонаблюдения во время грядущих Олимпийских игр летом 2024 года. Национальное собрание уже приняло соответствующий закон.
Чтобы как-то успокоить граждан, власти заявили, что система не будет использовать ИИ, распознающие лица, как это делают, например, в Москве. Утверждается, что умная слежка будет лишь определять подозрительные действия и предметы на улицах Парижа.
Интересно, что Франция будет первой страной ЕС, которая на законодательном уровне разрешит применение современных технологий ИИ для наблюдения за населением. Считается, что это может подорвать отношение ЕС и его «усилий по регулированию ИИ» и запустить волну внедрения ИИ в других странах. А там и до Китая не далеко…
НеКасперский
😁38🤔6👍4🔥4💩2
10 запретов из 10!
Роскомнадзор, предлагает ограничить анонимность в сети. И нет, речь – не про очередное ограничение для VPN-сервисов. Теперь фрустрация ждет провайдеров и операторов связи.
Суть проекта – заставить последних использовать технические средства противодействия угрозам, ограничивающее доступ к различным средствам анонимизации в сети. Помимо этого, предлагается блокировать любые сервисы-провайдеры виртуальных номеров, к коим, например, относится платформа Fragment.
Любопытно, что помимо провайдеров, под законопроект попадут и информационные системы. А значит блокировка потенциально может коснуться любого сервиса анонимизации.
Крупнейшие операторы отказались от комментариев. Видимо они еще не успели отойти от прошлой инициативы РКН. Так или иначе, в очередной раз за все заплатит конечный пользователь.
К слову, аналогичное требование выдвигалось в рамках инициативы суверенного интернета, а теперь преподносится под соусом противодействия мошенничеству. Биполярка прогрессирует?
НеКасперский
Роскомнадзор, предлагает ограничить анонимность в сети. И нет, речь – не про очередное ограничение для VPN-сервисов. Теперь фрустрация ждет провайдеров и операторов связи.
Суть проекта – заставить последних использовать технические средства противодействия угрозам, ограничивающее доступ к различным средствам анонимизации в сети. Помимо этого, предлагается блокировать любые сервисы-провайдеры виртуальных номеров, к коим, например, относится платформа Fragment.
Любопытно, что помимо провайдеров, под законопроект попадут и информационные системы. А значит блокировка потенциально может коснуться любого сервиса анонимизации.
Крупнейшие операторы отказались от комментариев. Видимо они еще не успели отойти от прошлой инициативы РКН. Так или иначе, в очередной раз за все заплатит конечный пользователь.
К слову, аналогичное требование выдвигалось в рамках инициативы суверенного интернета, а теперь преподносится под соусом противодействия мошенничеству. Биполярка прогрессирует?
НеКасперский
🤡36😁9👍6🤮4🤬3🤔1
Готовы? Сразу не смейтесь, но ФСИН предложил готовить IT-специалистов в российских колониях. По расчетам службы они смогут готовить для российского рынка труда порядка 60 тыс. специалистов в год.
Как не странно, идея появилась у одного из заключенных, который до приговора работал в IT. Логика простая, средний срок пребывания в колонии – 3 года, средний срок освоения специальности – полгода. И в тюрьме поработают и на воле пополнят штат IT-компаний.
Еще год назад Skillbox и Geekbrains уже запустили первые курсы в одной из исправительных колоний. Не понятно, зачем ФСИН еще раз напомнил о такой возможности, или ждут гос.поддержки? Так или иначе, а колл-центры они уже смогли укомплектовать.
НеКасперский
Как не странно, идея появилась у одного из заключенных, который до приговора работал в IT. Логика простая, средний срок пребывания в колонии – 3 года, средний срок освоения специальности – полгода. И в тюрьме поработают и на воле пополнят штат IT-компаний.
Еще год назад Skillbox и Geekbrains уже запустили первые курсы в одной из исправительных колоний. Не понятно, зачем ФСИН еще раз напомнил о такой возможности, или ждут гос.поддержки? Так или иначе, а колл-центры они уже смогли укомплектовать.
НеКасперский
🤡67😁22👍9💩6🫡2⚡1
Подготовили дайджест интересных событий прошедшей недели из мира взломов, сливов и утечек:
• Хакеры из Ukrainian Hacker Group, ранее атаковавшие «Российскую газету», взломали деловую b2b соц.сеть bbnt.ru. В открытом доступе порядок 80 тыс. строк с актуальными на 16 марта, данными пользователей. Как и в прошлый раз слили: ФИО, почту, компанию, телефон и хешированный MD5 пароль (без соли).
• Неизвестные киберпреступники получили доступ к некоторым системам Ferrari. Скомпрометированные данные сразу же стали объектом шантажа итальянской компании. Несмотря на то, что операционная деятельность компании никак не пострадала, по приблизительным расчетам в руках злоумышленников могут оказаться сведения о клиентах Ferrari: имена, адреса, почта и номера телефонов.
• Скам года, не иначе. Популярные YouTube каналы блогера Лайнуса Себастьяна с многомиллионной аудиторией были взломаны. На самом крупном канале Linus Tech Tips с более чем 15 млн. подписчиков дипфейковый Илон Маск в прямом эфире устроил give-away биткоинов, прося пользователей пройти по фишинговой ссылке. Доступ к каналу восстановлен, а следы действий мошенников исчезли.
• ФБР задержали владельца одного из крупнейших
хакерских форумов BreachForums, после чего один из администраторов заявил о закрытии форума. Очевидное решение, принятое в следствии получения ФБР доступа к всем базам данных ресурса. Возможно, это как-то отрицательно скажется на общей тенденции взломов в США последних месяцев. Напомним о нашумевшей утечке у SpaceX или компрометации членов Конгресса США.
НеКасперский
• Хакеры из Ukrainian Hacker Group, ранее атаковавшие «Российскую газету», взломали деловую b2b соц.сеть bbnt.ru. В открытом доступе порядок 80 тыс. строк с актуальными на 16 марта, данными пользователей. Как и в прошлый раз слили: ФИО, почту, компанию, телефон и хешированный MD5 пароль (без соли).
• Неизвестные киберпреступники получили доступ к некоторым системам Ferrari. Скомпрометированные данные сразу же стали объектом шантажа итальянской компании. Несмотря на то, что операционная деятельность компании никак не пострадала, по приблизительным расчетам в руках злоумышленников могут оказаться сведения о клиентах Ferrari: имена, адреса, почта и номера телефонов.
• Скам года, не иначе. Популярные YouTube каналы блогера Лайнуса Себастьяна с многомиллионной аудиторией были взломаны. На самом крупном канале Linus Tech Tips с более чем 15 млн. подписчиков дипфейковый Илон Маск в прямом эфире устроил give-away биткоинов, прося пользователей пройти по фишинговой ссылке. Доступ к каналу восстановлен, а следы действий мошенников исчезли.
• ФБР задержали владельца одного из крупнейших
хакерских форумов BreachForums, после чего один из администраторов заявил о закрытии форума. Очевидное решение, принятое в следствии получения ФБР доступа к всем базам данных ресурса. Возможно, это как-то отрицательно скажется на общей тенденции взломов в США последних месяцев. Напомним о нашумевшей утечке у SpaceX или компрометации членов Конгресса США.
НеКасперский
👍19💩3❤1
В радиомодуле процессоров Samsung Exynos, установленных не только в смартфоны, планшеты и умные устройства, но и в некоторые автомобили, обнаружен целый букет из 18 уязвимостей 🤪
По словам баг-хантеров Google Project Zero, 4 из 18 уязвимостей позволяют получить доступ к устройству владельца, зная только его номер. Оставшиеся могут быть проэксплуатированы при непосредственном физическом доступе к устройству или злонамеренными действиями оператора связи.
Исправить уязвимости возможно при обновлении прошивки, но патча безопасности от производителя еще долго придется дождаться. Ну а пока, в качестве компенсирующих мер предлагается отключить VoLTE и WiFi calling.
На данный момент уязвимый модуль используется в ряде смартфонов Samsung, Vivo и Google. Уязвимости подвержены чипы Exynos 850, 980, 1080, 1280, 2200, Exynos Modem 5123, Exynos Modem 5300 и Exynos Auto T5123.
НеКасперский
По словам баг-хантеров Google Project Zero, 4 из 18 уязвимостей позволяют получить доступ к устройству владельца, зная только его номер. Оставшиеся могут быть проэксплуатированы при непосредственном физическом доступе к устройству или злонамеренными действиями оператора связи.
Исправить уязвимости возможно при обновлении прошивки, но патча безопасности от производителя еще долго придется дождаться. Ну а пока, в качестве компенсирующих мер предлагается отключить VoLTE и WiFi calling.
На данный момент уязвимый модуль используется в ряде смартфонов Samsung, Vivo и Google. Уязвимости подвержены чипы Exynos 850, 980, 1080, 1280, 2200, Exynos Modem 5123, Exynos Modem 5300 и Exynos Auto T5123.
НеКасперский
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18💩8🤔4❤2
У Twitter теперь открытый исходный код!
Правда произошло это совсем не по желанию Маска. Как выяснилось, на GitHub несколько месяцев был доступен репозиторий с частью исходного кода и данными кэша некоторых сервисов социальной сети. Утечка содержит информацию о проблемах в безопасности компании, которые могут позволить хакерам выкрасть данные пользователей или вовсе положить сайт.
GitHub по первому требованию удалил репу, однако на этом дело не закончилось. Twitter через суд пытается получить не только данные пользователя, опубликовавшего утечку, но и всех, кто скачал репозиторий. Внутри компании проходит расследование, а самая популярная версия сейчас — предательство сотрудника.
Сейчас известно, что код опубликовал пользователь с ником «FreeSpeechEnthusiast», зарегистрированный 3 января 2023 года. Именно о нём Twitter пытается получить подробную информацию.
НеКасперский
Правда произошло это совсем не по желанию Маска. Как выяснилось, на GitHub несколько месяцев был доступен репозиторий с частью исходного кода и данными кэша некоторых сервисов социальной сети. Утечка содержит информацию о проблемах в безопасности компании, которые могут позволить хакерам выкрасть данные пользователей или вовсе положить сайт.
GitHub по первому требованию удалил репу, однако на этом дело не закончилось. Twitter через суд пытается получить не только данные пользователя, опубликовавшего утечку, но и всех, кто скачал репозиторий. Внутри компании проходит расследование, а самая популярная версия сейчас — предательство сотрудника.
Сейчас известно, что код опубликовал пользователь с ником «FreeSpeechEnthusiast», зарегистрированный 3 января 2023 года. Именно о нём Twitter пытается получить подробную информацию.
НеКасперский
😁27👍8🤡5🫡3🔥1
Отечественное Bug Bounty не находит поддержки ФСБ и ФСТЭК
Белых хакеров, участвующих в программе, можно привлечь по 272 УК РФ — «неправомерный доступ к компьютерной информации». Федеральные службы радикально против и не хотят послаблять УК, опасаясь дать потенциальным злоумышленникам лазейку в безопасности,
а желания Минцифры создать программу не хватает для того, чтобы закрепить её на законодательном уровне. Сейчас же участников программы от хакеров с правовой точки зрения отделяет очень тонкая грань. Белый хакер — специалист, который с согласия компании ищет уязвимости в её IT-инфраструктуре. Однако, если он выйдет за пределы, оговоренных договором условий, то рискует получить 7 лет лишения свободы.
Несмотря на то, что к Bug Bounty присоединились VK, СберМаркет, Авито, Тинькофф и т.д, юристы считают, что предложения от таких не профильных ведомств, как Минцифры, умирают на стадии законопроекта.
НеКасперский
Белых хакеров, участвующих в программе, можно привлечь по 272 УК РФ — «неправомерный доступ к компьютерной информации». Федеральные службы радикально против и не хотят послаблять УК, опасаясь дать потенциальным злоумышленникам лазейку в безопасности,
а желания Минцифры создать программу не хватает для того, чтобы закрепить её на законодательном уровне. Сейчас же участников программы от хакеров с правовой точки зрения отделяет очень тонкая грань. Белый хакер — специалист, который с согласия компании ищет уязвимости в её IT-инфраструктуре. Однако, если он выйдет за пределы, оговоренных договором условий, то рискует получить 7 лет лишения свободы.
Несмотря на то, что к Bug Bounty присоединились VK, СберМаркет, Авито, Тинькофф и т.д, юристы считают, что предложения от таких не профильных ведомств, как Минцифры, умирают на стадии законопроекта.
НеКасперский
🤡50😁17👍5😱2❤1🤔1
Вот насколько FAN ID никому не зашел
Введенный летом прошлого года паспорт болельщика является отличным примером, как можно задушить пользователя излишней безопасностью.
Прикрываясь безопасностью, на стадионах ввели систему распознавания лиц болельщиков, а для оформления паспорта даже детям необходимо заполнить подробнейшую информацию, которую затем ещё и нужно подтверждать в МФЦ. Вся эта информация собирается в единой и удобной для всех гос.структур базе.
Очевидно, эта сверхмера не понравилась болельщикам, и, несмотря на отчёт Минцифры о 45 тыс. зарегистрировавшихся, российские стадионы заметно опустели, а на трансляциях приходится показывать игроков крупным планом, чтобы матч выглядел не так жалко.
Теперь же Путин поручил послабить процедуру выдачи ID, но отказываться от него, по всей видимости, не планируют.
НеКасперский
Введенный летом прошлого года паспорт болельщика является отличным примером, как можно задушить пользователя излишней безопасностью.
Прикрываясь безопасностью, на стадионах ввели систему распознавания лиц болельщиков, а для оформления паспорта даже детям необходимо заполнить подробнейшую информацию, которую затем ещё и нужно подтверждать в МФЦ. Вся эта информация собирается в единой и удобной для всех гос.структур базе.
Очевидно, эта сверхмера не понравилась болельщикам, и, несмотря на отчёт Минцифры о 45 тыс. зарегистрировавшихся, российские стадионы заметно опустели, а на трансляциях приходится показывать игроков крупным планом, чтобы матч выглядел не так жалко.
Теперь же Путин поручил послабить процедуру выдачи ID, но отказываться от него, по всей видимости, не планируют.
НеКасперский
👍32🤡19🔥6❤1😁1
Словакия отдыхает 😎
Anonymous Russia положили ряд словацких гос.сайтов. Недоступны стали ресурсы Национального банка и Национального совета, а также Министерства юстиций республики.
Хакеры заявляют, что атака — лишь предупреждение в ответ на решение Братиславы о передачи Украине истребителей МиГ-29.
Прокомментировать атаку снизошел даже премьер-министр страны, а решение проблемы уже повесили на Совет Безопасности. Поставленная властями задача — защитить IT-инфраструктуру страны от последующих нападений.
А вы тоже думали, что в Совбезе обсуждают что-то серьёзней падения сайтов?)
НеКасперский
Anonymous Russia положили ряд словацких гос.сайтов. Недоступны стали ресурсы Национального банка и Национального совета, а также Министерства юстиций республики.
Хакеры заявляют, что атака — лишь предупреждение в ответ на решение Братиславы о передачи Украине истребителей МиГ-29.
Прокомментировать атаку снизошел даже премьер-министр страны, а решение проблемы уже повесили на Совет Безопасности. Поставленная властями задача — защитить IT-инфраструктуру страны от последующих нападений.
А вы тоже думали, что в Совбезе обсуждают что-то серьёзней падения сайтов?)
НеКасперский
🤡33👍15😁5❤3😱1🤮1💩1
Вас ожидает серый Volkswagen Transporter
ФСБ разработала постановление, согласно которому все агрегаторы такси должны будут давать спецслужбам доступ к своим информационным системам и базам данных заказов. В добавок к этому, предлагается начать собирать полные сведения о геолокации и средствах платежа. О целях предлагаемого постановления даже рассказывать не будем.
Конечно в первую очередь речь идет о Яндекс.Такси, как о крупнейшем организаторе распространения информации в сегменте. К их системам предлагается установить круглосуточный доступ. Менее крупные агрегаторы пока отделаются лишь предоставлением информации в течении десяти рабочих дней, а при срочном запросе – в течении трех суток.
Проект направлен на расширение, подписанного Президентом в конце прошлого года, закона о такси, обязывающего предоставлять аналогичную информацию, но пока только в ФСБ.
НеКасперский
ФСБ разработала постановление, согласно которому все агрегаторы такси должны будут давать спецслужбам доступ к своим информационным системам и базам данных заказов. В добавок к этому, предлагается начать собирать полные сведения о геолокации и средствах платежа. О целях предлагаемого постановления даже рассказывать не будем.
Конечно в первую очередь речь идет о Яндекс.Такси, как о крупнейшем организаторе распространения информации в сегменте. К их системам предлагается установить круглосуточный доступ. Менее крупные агрегаторы пока отделаются лишь предоставлением информации в течении десяти рабочих дней, а при срочном запросе – в течении трех суток.
Проект направлен на расширение, подписанного Президентом в конце прошлого года, закона о такси, обязывающего предоставлять аналогичную информацию, но пока только в ФСБ.
НеКасперский
😁21👍14🤮9🤬7💩5🤔1😱1
Минус компания, получается…
Сегодня Фениксы заявили о создании PHOENIX ALLIANCE совместно с рядом менее крупных группировок.
Первая совместная DDoS-атака несколько часов назад положила сервера cellularpacific.com — одной из крупнейших международных служб дистрибуции.
По заявлениям самих хакеров, помимо непосредственной DDoS-атаки им также удалось получить полный контроль над всеми ключевыми сервисами компании, доступ к данным о платежных системах, товарах, продажах и заказах. Очевидно, что в руки к Фениксам попали и персональные данные всего персонала, в частности:
• ФИО
• IP-адреса
• email
• домашние адреса
• номера телефонов и т.д.
При чем данные принадлежат как сотрудникам самой компании, так и ее клиентам и продавцам. На данный момент возможно управление всеми аккаунтами, а значит и работой компании во всех странах.
Мотив пока не ясен, но учитывая предыдущую атаку, полагаем, что Phoenix провоцирует мировую общественность на более оживленную реакцию.
НеКасперский
Сегодня Фениксы заявили о создании PHOENIX ALLIANCE совместно с рядом менее крупных группировок.
Первая совместная DDoS-атака несколько часов назад положила сервера cellularpacific.com — одной из крупнейших международных служб дистрибуции.
По заявлениям самих хакеров, помимо непосредственной DDoS-атаки им также удалось получить полный контроль над всеми ключевыми сервисами компании, доступ к данным о платежных системах, товарах, продажах и заказах. Очевидно, что в руки к Фениксам попали и персональные данные всего персонала, в частности:
• ФИО
• IP-адреса
• домашние адреса
• номера телефонов и т.д.
При чем данные принадлежат как сотрудникам самой компании, так и ее клиентам и продавцам. На данный момент возможно управление всеми аккаунтами, а значит и работой компании во всех странах.
Мотив пока не ясен, но учитывая предыдущую атаку, полагаем, что Phoenix провоцирует мировую общественность на более оживленную реакцию.
НеКасперский
🔥20👍5❤3😁1
Анекдот. Приехали однажды в Росиию 40 китайцев...
Вчера в столицу приехала делегация нескольких десятков китайских специалистов по кибербезопасности. Вероятная цель визита – полная блокировка на территории РФ видеохостинга YouTube.
Предварительно, в РФ готовятся перенимать опыт и технологии применения Великого Китайского Фаервола. Осуществить замысел хотят еще и на фундаменте из российско-белорусских разработок. Опять вспоминаем нейронки «Окулус» и «Вепрь». Кроме того, готовятся заблокировать все типы VPN. Видимо, готовится почва для последующей их замены на отечественный.
Несмотря на отрицание властями необходимости подобной блокировки, опасения могут оправдаться. Будем надеяться, что пилотный проект по «чебурнетизации» споткнется об фундамент из отечественных разработок или выделенный бюджет испарится еще до принятия цифрового рубля.
НеКасперский
Вчера в столицу приехала делегация нескольких десятков китайских специалистов по кибербезопасности. Вероятная цель визита – полная блокировка на территории РФ видеохостинга YouTube.
Предварительно, в РФ готовятся перенимать опыт и технологии применения Великого Китайского Фаервола. Осуществить замысел хотят еще и на фундаменте из российско-белорусских разработок. Опять вспоминаем нейронки «Окулус» и «Вепрь». Кроме того, готовятся заблокировать все типы VPN. Видимо, готовится почва для последующей их замены на отечественный.
Несмотря на отрицание властями необходимости подобной блокировки, опасения могут оправдаться. Будем надеяться, что пилотный проект по «чебурнетизации» споткнется об фундамент из отечественных разработок или выделенный бюджет испарится еще до принятия цифрового рубля.
НеКасперский
🫡42💩25😁10🤔4👍3🤮3🤡3
НеКасперский
Продолжаем тред о худших из популярных VPN-сервисах, которыми вам точно не стоит пользоваться 1. Hoxx VPN — Юридический адрес сервиса уходит корнями во Флориду, говорит это о том, что за вами могут наблюдать «5 глаз». Разработчики признают, что отслеживают…
В начале года рассказывали вам о худших представителях VPN-сервисов, а сегодня поделимся мнением об альтернативных решениях.
Уверены, наши читатели «в восторге» от недавних государственных инициатив по борьбе с анонимностью, и пока Минцифы занимаются отечественным VPN-сервисом, а РКН ограничивает анонимность, расскажем о том, что может помочь и как с этим обращаться.
Если принцип обеспечения анонимности VPN понятен, то вот самый большой подводный камень — не очевиден.
Проблема VPN-соединений – логи в журнале самого VPN, хранимые на стороне вашего интернет провайдера. Хотя они и обещают чистить журналы или вообще не вести таковые, зачастую это не соответствует действительности и вообще полагаться на чье-то слово это не про ИБ.
dVPN – децентрализованный вариант VPN, основное отличие которого и является её главным преимуществом.
Используя многочисленные узлы (ноды) блокчейна вместо конечных серверов, журналы перестают ставить под вопрос вашу анонимность. Конечная нода, или, проще говоря, крайнее во взаимодействии устройство (сервер, чей-то ПК или телефон и т.д.) может хранить логи соединения, но никто не знает точно, где эта нода, что она из себя представляет и осуществляет ли она вообще «журналирование запросов». Фактически нодой может стать любое устройство в децентрализованной сети.
К плюсам стоит отнести и потенциальную возможность заработать на использовании технологии. Большинство ваших устройств имеют возможность стать нодами блокчейна и перенаправлять трафик других пользователей, что позволит вам получать немного криптовалюты.
Конечно, dVPN не дает стопроцентной гарантии безопасного шифрования трафика между всеми используемыми узлами и, очевидно, не даст вам такой же высокой скорости , как при VPN-соединении. Зато вот уровень анонимности ощутимо выше обычного VPN.
Составили для вас подборку лучших экосистем dVPN, пользуйтесь, пока это еще не стало мейнстримом:
1. sentinel.co – ведущий провайдер dVPN для Android OC с безлимитным трафиком и возможностью заработать на личной ноде.
2. mysteriumvpn.com – одна из лидирующих экосистем dVPN для любых OC.
3. orchid.com – работает на основе протокола OpenVPN. Удобная система аукциона трафика и полная анонимность.
НеКасперский
Уверены, наши читатели «в восторге» от недавних государственных инициатив по борьбе с анонимностью, и пока Минцифы занимаются отечественным VPN-сервисом, а РКН ограничивает анонимность, расскажем о том, что может помочь и как с этим обращаться.
Если принцип обеспечения анонимности VPN понятен, то вот самый большой подводный камень — не очевиден.
Проблема VPN-соединений – логи в журнале самого VPN, хранимые на стороне вашего интернет провайдера. Хотя они и обещают чистить журналы или вообще не вести таковые, зачастую это не соответствует действительности и вообще полагаться на чье-то слово это не про ИБ.
dVPN – децентрализованный вариант VPN, основное отличие которого и является её главным преимуществом.
Используя многочисленные узлы (ноды) блокчейна вместо конечных серверов, журналы перестают ставить под вопрос вашу анонимность. Конечная нода, или, проще говоря, крайнее во взаимодействии устройство (сервер, чей-то ПК или телефон и т.д.) может хранить логи соединения, но никто не знает точно, где эта нода, что она из себя представляет и осуществляет ли она вообще «журналирование запросов». Фактически нодой может стать любое устройство в децентрализованной сети.
К плюсам стоит отнести и потенциальную возможность заработать на использовании технологии. Большинство ваших устройств имеют возможность стать нодами блокчейна и перенаправлять трафик других пользователей, что позволит вам получать немного криптовалюты.
Конечно, dVPN не дает стопроцентной гарантии безопасного шифрования трафика между всеми используемыми узлами и, очевидно, не даст вам такой же высокой скорости , как при VPN-соединении. Зато вот уровень анонимности ощутимо выше обычного VPN.
Составили для вас подборку лучших экосистем dVPN, пользуйтесь, пока это еще не стало мейнстримом:
1. sentinel.co – ведущий провайдер dVPN для Android OC с безлимитным трафиком и возможностью заработать на личной ноде.
2. mysteriumvpn.com – одна из лидирующих экосистем dVPN для любых OC.
3. orchid.com – работает на основе протокола OpenVPN. Удобная система аукциона трафика и полная анонимность.
НеКасперский
⚡15👍7❤6💩3😁2🤔1
У МТС ребрендинг и новые планы развития в кибербезе
МТС провел ребрендинг, и дочерняя компания в сфере кибербезопасности получила новое название - МТС RED. Сейчас в числе продуктов МТС RED сервисы SOC, консалтинга в сфере кибербеза, анализа защищенности и непрерывного тестирования на проникновение. Посмотрим, какую долю этих зрелых рынков сможет занять молодой и амбициозный игрок. Стратегические планы у компании не менее амбициозные. Наряду с планами по выводу на рынок собственных сервисов MSS и платформы безопасной разработки, компания рассказала о разработке единой экосистемы для управления защитой от киберугроз, которая должна объединить продукты различных игроков рынка.
МТС провел ребрендинг, и дочерняя компания в сфере кибербезопасности получила новое название - МТС RED. Сейчас в числе продуктов МТС RED сервисы SOC, консалтинга в сфере кибербеза, анализа защищенности и непрерывного тестирования на проникновение. Посмотрим, какую долю этих зрелых рынков сможет занять молодой и амбициозный игрок. Стратегические планы у компании не менее амбициозные. Наряду с планами по выводу на рынок собственных сервисов MSS и платформы безопасной разработки, компания рассказала о разработке единой экосистемы для управления защитой от киберугроз, которая должна объединить продукты различных игроков рынка.
🔥16💩11👍3🤔3🤮3❤2
152-ФЗ на самом деле очень гибкая
Сегодня у пользователей Госуслуг отобрали возможность удалить свою учётную запись. Такое ограничение прямо противоречит поправке весны 2021 года в нашу любимую статью ФЗ. Теперь «удалить по первому требованию и никому ничего не доказывать и объяснять» превратилось в «лично обратитесь в МФЦ и мы посмотрим».
Введённое ограничение связано с распространившимися слухами, что в скором времени повестки от военкомата якобы будут приходить в приложение и после этого автоматически считаться врученными адресату, т.е. обязывать призываемого владельца аккаунта явиться в военкомат.
Мы оптимисты и полагаем, что ограничение было введено всё же из-за опасения массового и неоправданного удаления аккаунтов. Кстати, похожая ситуация была и во время объявления мобилизации.
UPD: Минцифры объяснили «временное отключение» возможности удаления аккаунта «участившимися случаями взлома личных аккаунтов» и опровергли, что отключение функции связана с повестками. Это просто совпало так)
НеКасперский
Сегодня у пользователей Госуслуг отобрали возможность удалить свою учётную запись. Такое ограничение прямо противоречит поправке весны 2021 года в нашу любимую статью ФЗ. Теперь «удалить по первому требованию и никому ничего не доказывать и объяснять» превратилось в «лично обратитесь в МФЦ и мы посмотрим».
Введённое ограничение связано с распространившимися слухами, что в скором времени повестки от военкомата якобы будут приходить в приложение и после этого автоматически считаться врученными адресату, т.е. обязывать призываемого владельца аккаунта явиться в военкомат.
Мы оптимисты и полагаем, что ограничение было введено всё же из-за опасения массового и неоправданного удаления аккаунтов. Кстати, похожая ситуация была и во время объявления мобилизации.
UPD: Минцифры объяснили «временное отключение» возможности удаления аккаунта «участившимися случаями взлома личных аккаунтов» и опровергли, что отключение функции связана с повестками. Это просто совпало так)
НеКасперский
🤔21🤡21🤬15😁6👍5💩5❤2🔥1
Media is too big
VIEW IN TELEGRAM
Bing не так уж и хорош...
ИБ-исследователь из Wiz обнаружил, что доступ в админ-панель браузера доступен любому пользователю и в ней можно подменять результаты запросов. Продемонстрировал он это, подменив результат поиска «лучшие саундтреки» таким образом, чтобы первым в списке выдавался его любимый фильм «Хакеры» 1995-го, вместо «Дюны» 2021-го.
Но это не самое интересное. Каждый элемент странички результата поиска — JS код, который обычным образом позволяет перенаправлять пользователя на подробную страничку с карточки. Как вы понимаете, этот код можно изменить. В результате эксперимента исследователю удалось получить креды Office 365 у всех пользователей Bing. С полным доступом к офису, можно вычитать все сообщения с Outlook, Teams, просмотреть файлы SharePoint и т.д.
Дыра появилась из-за Azure Active Directory и более 35% просканированных приложений оказались подвержены уязвимости обхода аутентификации Azure.
Через Azure, кстати, недавно и Пентагон взламывали, может начинать думать?
НеКасперский
ИБ-исследователь из Wiz обнаружил, что доступ в админ-панель браузера доступен любому пользователю и в ней можно подменять результаты запросов. Продемонстрировал он это, подменив результат поиска «лучшие саундтреки» таким образом, чтобы первым в списке выдавался его любимый фильм «Хакеры» 1995-го, вместо «Дюны» 2021-го.
Но это не самое интересное. Каждый элемент странички результата поиска — JS код, который обычным образом позволяет перенаправлять пользователя на подробную страничку с карточки. Как вы понимаете, этот код можно изменить. В результате эксперимента исследователю удалось получить креды Office 365 у всех пользователей Bing. С полным доступом к офису, можно вычитать все сообщения с Outlook, Teams, просмотреть файлы SharePoint и т.д.
Дыра появилась из-за Azure Active Directory и более 35% просканированных приложений оказались подвержены уязвимости обхода аутентификации Azure.
Через Azure, кстати, недавно и Пентагон взламывали, может начинать думать?
НеКасперский
😁15👍7💩5😱4❤2🫡1
⚡️ Собрали для вас дайджест самых важных новостей за сегодня:
• Госдума отозвала документ, требующий ограничить возможности удалённой работы для IT-специалистов, работающих за пределами РФ. Более того, сейчас обсуждается мера по привлечению к работе таких специалистов. Депутат Госдумы Дмитрий Гусеев призвал улучшить условия для IT-специалистов. Предлагается не изменять их налоговый статус, проявлять помощь при валютном переводе, а так же ввести обязательные государственные премии на жильё.
• Минцифры объявили о готовности законопроекта, предполагающий введение оборотных штрафов за утечки. Его сегодня передали в Думу в статусе приоритетного. Максут Шадаев назвал законопроект успехом и намекнул, что процедура принятия будет чисто формальная, так что мы можем ожидать введения закона в силу уже в ближайшие недели.
• Алексей Лукацкий после неудачного выступления от Positive Technologies на форме BIG DATA&AI 2023 теперь сотрудник, недавно сменившей фирменный стиль, МТС. Президент компании Вячеслав Николаев заявил, что рад видеть любые кадры в их растущей компании и Алексей получит пространство, в котором сможет развивать свои навыки.
#fakenews
НеКасперский
• Госдума отозвала документ, требующий ограничить возможности удалённой работы для IT-специалистов, работающих за пределами РФ. Более того, сейчас обсуждается мера по привлечению к работе таких специалистов. Депутат Госдумы Дмитрий Гусеев призвал улучшить условия для IT-специалистов. Предлагается не изменять их налоговый статус, проявлять помощь при валютном переводе, а так же ввести обязательные государственные премии на жильё.
• Минцифры объявили о готовности законопроекта, предполагающий введение оборотных штрафов за утечки. Его сегодня передали в Думу в статусе приоритетного. Максут Шадаев назвал законопроект успехом и намекнул, что процедура принятия будет чисто формальная, так что мы можем ожидать введения закона в силу уже в ближайшие недели.
• Алексей Лукацкий после неудачного выступления от Positive Technologies на форме BIG DATA&AI 2023 теперь сотрудник, недавно сменившей фирменный стиль, МТС. Президент компании Вячеслав Николаев заявил, что рад видеть любые кадры в их растущей компании и Алексей получит пространство, в котором сможет развивать свои навыки.
НеКасперский
🤡28👎9😁7👍6⚡1❤1🔥1
Вчера хакеры из пророссийской FreeCivilian выложили в открытый доступ данные Госслужбы в Чрезвычанйм ситуациям Украины (dsns.gov.ua).
В архиве огромное количество файлов с полной информацией о доменных УЗ, тех.данные AD и не только. В совокупности, в общем доступе пользовательские данные, включающие:
• ФИО;
• даты рождения;
• логины;
• почтовые адреса;
• телефон;
• пароли (как открытые, так и хеши MD5);
• пользовательские сертификаты (.crt).
Содержимое файлов говорит о том, что утекли все регионы страны, а большая часть данных актуальна на 01.04.23.
Напомним, что это не первая успешная попытка ударить по гос.структурам Украины, ранее хакеры доказывали, что «инфобез Украины уже давно накрыт медным тазом».
НеКасперский
В архиве огромное количество файлов с полной информацией о доменных УЗ, тех.данные AD и не только. В совокупности, в общем доступе пользовательские данные, включающие:
• ФИО;
• даты рождения;
• логины;
• почтовые адреса;
• телефон;
• пароли (как открытые, так и хеши MD5);
• пользовательские сертификаты (.crt).
Содержимое файлов говорит о том, что утекли все регионы страны, а большая часть данных актуальна на 01.04.23.
Напомним, что это не первая успешная попытка ударить по гос.структурам Украины, ранее хакеры доказывали, что «инфобез Украины уже давно накрыт медным тазом».
НеКасперский
🔥22👍14🤮5😁2💩2❤1🤡1