Темная Сторона Интернета
23.2K subscribers
97 photos
8 videos
3 files
1.25K links
Первый канал о кибербезопасности и темном интернете. Рассказываем как защитить себя в сети, обучаем безопасности и публикуем переводы зарубежных материалов.

Писать только сюда по линку: @markenstein
Download Telegram
Forwarded from IT и СОРМ
Почему заблокировано приложение «Навальный» и бот Умного голосования в Telegram - вещи, которые важно знать, чтобы это понимать.
В России об этом почти никто не говорит: мало кто в этом разбирается, «своих проблем хватает», «это все не интересно, мы в Барнауле» и прочие идиотские предлоги.

Два факта, которые всё объясняют.

1. Американские бигтех-корпорации давно не являются независимыми и фактически срослись с демпартией США, которая сейчас находится у власти. У этого есть термин: олигархат.
Твиттер, Гугл, Фейсбук и Амазон решили, что им это выгодно, и начали поддерживать демпартию задолго до президентских выборов.
Результаты этого мы видим сейчас, но подтверждения начали появляться в 2019 году: например, переговоры руководства Google с представителем демпартии, в которых Google говорит, что не сможет выполнить распоряжение демпартии и предотвратить появление ещё одного Трампа, если компанию разделят.

2. Демпартия, как и все левые, абсолютно договороспособна с кем угодно, включая людоедские режимы.
Всё президентство Трампа левые СМИ и политики убеждали всех в том, что Трамп - путинская подстилка.
В итоге выяснилось, что «досье» на Трампа просто выдумала женщина из Перми.
Позже эти же люди рассказывали нам, что «Байден придёт - путяру нагнёт, не то, что кремлёвская подстилка Трамп».
Вас обманули.

Apple и Google не являются самостоятельными компаниями.
Ни одно решение корпораций, которое вызовет большую реакцию в СМИ, не происходит без согласования или прямого одобрения администрацией Байдена.

Решение об удалении приложения «Навальный» не могло быть принято без такого согласования.
Решение поставить условие Telegram «либо вы блокируете бота, либо мы завтра удаляем приложения» не могло быть принято самостоятельно.

Небольшая история в качестве примера «было / стало».
Когда Telegram начали блокировать в РФ, власти требовали от Apple и Google удалить приложение.
Apple не хотела скандала, поэтому попыталась вынудить Telegram самостоятельно скрыть его для российских пользователей: они просто 2 месяца не пропускали обновления.
В обновлении были важные вещи, и Apple об этом знала.
Обновление пропустили только после статьи в New York Times, потому что на уровне администрации Трампа не было решения об обратном.

Год назад, наблюдая за началом культурной войны на западе и связанными с этими событиями, – деплатформингом Трампа, уничтожением Parler - я писал в твиттере, что это приведёт к катастрофе, и это обязательно будет отражаться на России.
Многие тогда говорили: зачем ты об этом пишешь, нам это не интересно, мы живём в Барнауле.
Ну что, теперь интересно?

Не может быть так, что бигтех централизованно деплатформит Трампа, а приложение «Навальный» будет доступно несмотря на любые требования.
Не бывает так, что Parler уничтожают, а Telegram не будут шантажировать удалением ради цензуры.

Свобода бывает либо для всех, либо ни для кого.

Выбор между сохранением бота УМГ и уничтожением приложений в AppStore и Google Play - это выбор между говном и мочой.
Такой выбор по определению не может быть хорошим.

Точно так же, как Навальный не виноват в том, что с ним происходит - Павел Дуров не виноват в том, что ему приходится делать такой выбор. Более того, он уже несколько лет при каждом поводе пишет, что ситуация с олигополией Apple и Google приведёт именно к этому.

И важно понимать: цензура абсолютно всегда в конечном итоге исходит от государств.

Мы оказались в новой реальности, где больше нельзя опираться на корпорации в борьбе с российским государством, использовать для этого их инструменты.
Например, при очередной войне российского государства с Telegram, даже если Apple и Google снова не поставят такое же условие, использовать их инструменты для обхода блокировок они точно не позволят.
И если не получится придумать какое-то решение - а это очень сложно - то она будет проиграна.

И последнее — про довольно омерзительных людей последнее время.
Те же самые либералы, которые радовались бану Трампа и уничтожению Parler, обвиняют Павла Дурова в предательстве.
Это подлые, лживые и лицемерные люди. Не верьте ни одному их слову.
Роскомнадзор усилит контроль за россиянами в интернете

Главный радиочастотный центр Роскомнадзора запустит в 2022 году систему «Окулус», направленную на поиск запрещенного контента в изображениях и видеофайлах. Искусственный интеллект (ИИ) станет выявлять экстремистские и порнографические материалы, пропаганду наркотиков, призывы к массовым беспорядкам и самоубийству.
Ведомство усилит контроль за россиянами в интернете с помощью «Окулуса», который будет анализировать различные материалы, включая информацию из социальной сети Facebook. Отмечается, что до настоящего момента нарушения в изображениях и видео искали вручную. Предполагается, что ИИ поможет «ускорить процесс», подчеркивается в документации, опубликованной на сайте Госзакупок.

Создание системы потребует от десятков до сотен миллионов рублей, а ее использование — миллиарды, считает совладелец компании «Ленит-Терком» Владимир Уфнаровский. Исполнительный директор Artezio Павел Адылин предполагает, что разработка «Окулуса» станет проблематичной. Если изображения и ролики будут предварительно проверять, то скорость доступа в интернет значительно замедлится.
Полиция начала майнить Google «обратными» запросами

Американская полиция инициировала практику дата-майнинга Google с помощью «обратных» поисковых запросов. Речь идёт о составлении списка подозреваемых на основании косвенных критериев, например, список всех пользователей, которые находились в указанное время в указанном месте. Новый тип полицейских запросов называется geofence warrant («ордер по геозоне»). Это один из методов обратного поиска, который давно используют в своей практике агентства интернет-расследований, такие как Bellingcat (например, обратный поиск изображений).

Читать без VPN
Краткая история паролей от античности до наших дней

Несмотря на то, что Microsoft много лет активно продвигает концепцию «беспарольного будущего», пока что поверить в удивительный новый мир довольно трудно. Разве может быть что-то более незыблемое и постоянное, чем проверка «свой-чужой» с помощью кодового слова? Разбираемся, как пароли появились, распространились и почему IT-корпорации планируют от них отказываться.

Читать без VPN
Не доверять и проверять. Как в США будут защищать цифровые рубежи страны с помощью Zero Trust

В разных странах по-разному обеспечивают национальную кибербезопасность. Где-то строят «золотые щиты», где-то замедляют Twitter. А в США администрация Байдена приняла новую стратегию, которая берет за основу подход нулевого доверия, Zero Trust. Разбираемся, как и с помощью чего власти США собираются защищаться от внешнего хакерского вторжения.

Читать без VPN
Продвинутый шоплифтинг. Как обманывают супермаркеты. Штрихкоды

Добрый день, господа!Настоящий хакер – это не только специалист в ИБ, но и находчивый человек по жизни. Навыки взлома не обязательно начинаются с компьютеров. Некоторые люди вполне успешно взламывают систему, другие – человеческие мозги.
Сегодня я поведаю о лайфаке, который некоторые прохвосты отлично применяют для того, чтобы не переплачивать в суперах и гиперах различных мастей, которые окупировали рынок и не дают развиваться мелким предпринимателям.
Расскажем, как отдельные личности обирают супермаркеты, которые обирают нас.

Читать без VPN
Что такое DNS-over-HTTPS и как настроить это в браузере?

Технология «DNS поверх HTTPS» (DNS-over-HTTPS, DoH) помогает защитить пользователей от сбора данных на сайтах и последующей их продажи рекламодателям. Конфиденциальность достигается за счёт шифрования запросов посетителя к веб-ресурсу. Разберёмся в нюансах технологии и расскажем, как правильно настроить DoH в браузере.

Читать без VPN
ТОП-8 безопасных DNS-серверов

DNS-серверы могут использоваться не только для того, чтобы переводить доменные имена в IP-адреса. Часто они применяются для фильтрации сайтов по спискам, для противодействия вредоносным сайтам, а иногда — и для обхода некоторых ограничений. Ниже расскажем о том, что такое безопасные DNS-серверы и какие функциональные возможности они предлагают.

Читать без VPN
​​В Сеть слили данные более 150 тысяч клиентов «Совкомбанка»

В Сети в свободном доступе оказались больше 150 тысяч анкет россиян, которые подавали онлайн-заявки на кредит в «Совкомбанке». В самой кредитной организации факт утечки подтвердили.
В банке также рассказали, что данные в Сеть выгрузил недобросовестный сотрудник. Уточняется, что в каждой анкете указаны фамилия, имя, отчество, номер телефона, паспортные данные, адрес, а также информация о родственниках, месте работы и размере дохода клиента.
Сотрудник «Совкомбанка» похитил базу данных ещё год назад. Его уже осудили за кражу информации на два года условно. Сейчас он повторно разместил украденные сведения. По данному факту возбуждено уголовное дело по ст. 183 ч. 3 (разглашение банковской тайны) и статье 274.1 части 2 (неправомерный доступ к охраняемой компьютерной информации). Оно направлено в суд.
Айтишники превращают замыслы в код, чтобы сделать жизнь проще и удобнее. А главное, интереснее.
👨‍💻 «Разработчик» — программа для тех, кто хочет стать айтишником, но понятия не имеет, в чём силён и как зайти в профессию.

За три месяца тебе дадут базу и научат системно мыслить, а после помогут выбрать одно из пяти направлений:
программист, тестировщик,аналитик, продакт- или проджект-менеджер.
Ты попробуешь всё и решишь, что из этого твоё.😎

Видеоуроки, групповые занятия, онлайн-лекции — занятия проводятся два-три раза в неделю по 2–3 часа. Захочешь больше — пожалуйста. В программу включено много дополнительных материалов.
Направлять тебя будут куратор и наставник.

Стартуем 16 октября.🚀
Оставляй заявку здесь: https://gb.ru/link/s~QAnP
Найден Android-троян, ворующий данные из 378 приложений

Специалисты ThreatFabric рассказали о новом трояне ERMAC, который пока атакует лишь польских пользователей, но нацелен на 378 банковских приложений и приложений-кошельков.
Исследователи пишут, что ERMAC основан на исходниках известной малвари Cerberus и им управляет группировка, стоявшая за малварью BlackRock. Помимо общих черт с Cerberus, новый вредонос отличается использованием обфускации и шифрования Blowfish для связи управляющим сервером.

Читать без VPN
Сливы процветают. Эксперт-«параноик» Майкл Баззель о защите личных данных

Рассказ Майкла Баззеля о том, как сберечь свои персональные данные от утечек. Майкл – знаковая фигура в сфере OSINT, работал в правительстве США и ФБР, его приглашали в качестве технического эксперта в сериал «Мистер Робот», который считают достойным с точки зрения достоверности. В личной жизни эксперт придерживается настолько жестких правил в отношении информационной гигиены, что некоторые считают его «неадекватом». Так ли это – может быть несколько мнений.
Один из факторов, который убеждает в правильном подходе Майкла, – что риски обнаружить свои данные в интернете стали существенно выше, потому что шифровальщики без разбору сливают в сеть все, до чего дотягиваются при атаках на бизнес.

Читать без VPN
This media is not supported in your browser
VIEW IN TELEGRAM
По какому-то удивительному недоразумению вы это все читаете текстом, но очевидно, что мир захвачен видео. Впрочем, не удивительно – это просто более быстрый и эффективный протокол передачи информации в мозг и сердечко.

За последние лет 5 человечество создало больше видеоконтента чем за всю свою историю вообще. Прикол в том, что в индустрии спрос растет быстрее чем предложение, так что скоро за таймслоты у хороших монтажеров заказчики будут драться как за американские джинсы в 90-е.

В общем, киноделы и монтажеры – это новые айтишники, только сексуальнее.

Рук и людей натурально не хватает, так что ребята из продакшна «Хохлов Сабатовский» запустили собственный авторский курс по монтажу. «Если людей, с которыми круто работать на рынке нет, мы их вырастим сами», – примерно такой подход, поэтому курс ведет сам Сабатовский. Если вы не знаете кто это – просто посмотрите какой мощный ютуб делает он и его команда или посмотрите шоурил.

Вы знаете, что делать: https://clck.ru/XuwNd
Фальшивый антивирус обещал защиту от спайвари Pegasus, но оказался трояном

Злоумышленники стремятся воспользоваться недавним скандалом, развернувшимся вокруг шпионского ПО Pegasus. Под видом защитного сканера, который ищет следы Pegasus в системе, хакеры распространяют RAT Sarwent.

Читать без VPN
Windows 11: новые функции безопасности и конфиденциальности

Выход Windows 11 не за горами, поэтому мы проанализировали, что Microsoft изменила в операционной системе по части обеспечения безопасности и конфиденциальности. Насколько Windows 11 лучше защищает данные пользователей в сравнении с Windows 10, как эта версия ОС противостоит кибератакам?

Читать без VPN
Media is too big
VIEW IN TELEGRAM
Киберполиция задержала в Киеве 25-летнего хакера, как предполагают профильные медиа — из группировки хакеров-вымогателей Revil.

Задержание стало результатом международной совместной операции Киберполиции, Европола и ФБР. По данным полиции, начиная с апреля 2020 года группа хакеров заражала сети организаций с помощью вирусов-шифровальщиков и требовала выкуп от 5 до 70 миллионов евро. Жертвами атак стали более 100 американских и европейских компаний, в том числе крупные энергетические и туристические компании. Общий урон оценивают в $150 миллионов.

При обыске изъяли $360 000 наличкой, еще $1,3 млн заблокировали на криптокошельках
Атаки Zero-Click: я ничего не нажимал, но всё равно всё пропало

Zero-Click Attacks или 0-click — интересная форма кибератаки, которую злоумышленники реализуют безо всякого взаимодействия с пользователем. В чём состоит риск компрометации данных на мобильном устройстве под управлением iOS или Android при использовании беспроводных каналов связи (GSM, Wi-Fi, NFC)? Как защититься от атаки, которой не видно и начало которой практически невозможно отследить?

Читать без VPN
Политические последствия шпионского ПО Pegasus: что произошло с технологией наблюдения за телефоном

Активисты и исследователи обнаружили, что программное обеспечение использовалось для атак на телефоны активистов, журналистов и бизнесменов. Правительства разных стран высказали недовольство.
История с Pegasus наглядно показывает, насколько мы уязвимы для цифровой слежки. Наша самая личная информация - фотографии, текстовые сообщения и электронные письма - хранится на наших телефонах. Шпионское ПО легко узнает обо всем, происходящем в нашей жизни. В данном случае у программы не будет проблем с шифрованием, которое защищает данные, отправляемые через Интернет.
В статье попробуем разобраться в происшествии и дадим необходимую информацию о Pegasus.

Читать без VPN