Tech Talk
21.5K subscribers
102 photos
4 videos
801 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
Налоговая хочет узнавать информацию об уехавших россиянах через приложения банков

Теперь если банки обнаружат, что более 50% онлайн-операций за последние полгода проводятся из-за границы, у пользователей запросят уточняющие данные. В Минфине пояснили, что это нужно для обновления сведений о налоговом резидентстве.

Как именно это будет отслеживаться – большой вопрос, потому что с таким количеством блокировок в России пользователи уже давно используют VPN, а релоканты – VPN с сервами в России, чтобы как раз заходить на те же сайты банков и Госуслуги.

На днях было еще одно любопытное обновление – с 1 марта россияне через Госуслуги могут ставить запрет на самокредиты. Полезно в условиях участившихся утечек и мошенников, а еще для этого полезно не забывать про двухфакторку и ставить ее на все чувствительные сервисы (желательно без использования номера телефона).
💩72👍21👎83🤔3
Знаете что объединяет Кевина Митника, Альберта Гонсалеса и Гари Маккиннона?

Все они — одни из первых хакеров в истории компьютерных взломов и интернет-мошенничества. А ещё о них наш новый ролик на YouTube.

Там вспоминаем первые крупные взломы, градацию хакеров по цвету шляп, объясняем кто такие фрикеры и снифферы и почему ламеров не берут в хакерские группировки.

Смотрим, репостим, обсуждаем.
👍5411💩6🔥4👎2
Telegram: блокируется в Дагестане еще с 2023 года

Чиновники в марте 2025: «кстати, мы тут Telegram блокируем»

СМИ: срочная новость! Telegram заблокирован!

Прокси и VPN: работают раз, два, три
👍75💩18🤔13🔥81👎1
Северная Корея пообещала улучшить свободу Интернета

Государства-члены ООН опубликовали рекомендации для КНДР по улучшению прав человека. И из 294 пунктов Пхеньян принял аж 143, в том числе рекомендацию об улучшении доступа к Интернету. А вот отказ от пыток не получил поддержки, поэтому читать иностранные СМИ безнаказанно скорее всего не получится.
🤔101💩29👍7🔥62
Facebook обвинили в сотрудничестве с Китаем и таргетировании рекламы на уязвимых подростков

Такие обвинения появились в книге, опубликованной бывшим директором по глобальной государственной политике Facebook Сарой Уинн-Уильямс. Мы книгу не читали, в отличие от журналистов, но они нашли интересное:

▪️Facebook работал «рука об руку» с китайским правительством, чтобы позволить Пекину цензурировать и контролировать контент в Китае. Например, рассматривалась возможность скрывать посты, которые становились вирусными, пока их не проверят китайские власти.

▪️компания использовала алгоритмы таргетинга для категоризации уязвимых подростков, чтобы продвигать рекламу. Например, алгоритм мог определить, когда девочка-подросток удалила селфи на ее платформах, а затем уведомить косметическую компанию о подходящем моменте, чтобы нацелить на ребенка рекламу.

▪️в преддверии выборов 2016 года США сотрудники Facebook помогали Трампу таргетировать потенциальных избирателей, скармливая им заказную рекламу, наполненную «дезинформацией».

Facebook такие заявления отрицает и говорит, что Сара Уинн-Уильямс была уволена в 2017 году за плохую работу, «токсичное поведение» и «необоснованные обвинения в домогательствах».

Теперь стороны начали судебные разбирательства друг против друга: Сара Уинн-Уильямс подала жалобу в Комиссию по ценным бумагам и биржам (SEC), утверждая, что Meta ввела инвесторов в заблуждение, а сама Meta - против Сары Уинн-Уильямс, чтобы «остановить дальнейшее распространение клеветнической и ложной информации».
🔥36🤔18👍8💩7
Если вам вдруг покажется, что вы занимаетесь бесполезным делом, просто знайте, что суды в Кировской области запретили 33 стикерпака из Telegram.

За последние 3 месяца прокуратура подала целых 13 заявлений в 5 разных судов, где говорилось, что стикеры пропагандируют экстремизм в соцсетях, а суды полностью удовлетворили их требования. Среди запрещенки - Гитлер, свастика, мемы, Кадыров и, внезапно, Алексей Панин.

Стикер-перекличка в комментах?
🔥98💩49👍122🤔2👎1
Помните реестр ОРИ в России? Тот, где сервисы обязаны передавать силовикам доступ к перепискам.

Так вот читать зашифрованные переписки теперь хочет не только Россия. С начала 2025 года уже несколько стран выступили с инициативами, которые нарушают принципы сквозного шифрования и по сути требуют встроить бэкдоры в зашифрованные платформы для получения доступа к контенту пользователей.

Самый громкий пример — Великобритания, где правительство требует от Apple предоставить доступ к зашифрованным файлам. Сама Apple отреагировала на это изъятием своей зашифрованной системы резервного копирования iCloud (Advanced Data Protection). Сегодня, 14 марта, приказ британцев должны рассмотреть на закрытом судебном слушании.

Одновременно с этим в Швеции рассматривают законопроект, требующий от компаний, предоставляющих зашифрованные сообщения, таких как Signal и WhatsApp, хранить копии сообщений, которые люди отправляют на своих платформах. Всё для того, чтобы правоохранители могли получать доступ к истории сообщений подозреваемых. Signal уже заявила, что уйдет из Швеции, если такой закон будет принят.

Еще одна инициатива обсуждалась во Франции, где желание читать зашифрованные сообщения объясняли антинаркотической политикой. Поправка к закону о незаконном обороте наркотиков (уже отменена) предполагала, что сервисы зашифрованных сообщений должны будут передавать расшифрованные сообщения чата в течение 72 часов с момента запроса, иначе они могут столкнуться со штрафами в размере до 2% от годового мирового дохода.
💩122🤔23👍12🔥54👎3
ИИ-конкуренция превращается в конкуренцию спецслужб?

OpenAI, где в совете директоров бывший глава АНБ, просит правительство США запретить DeepSeek, потому что китайская модель может собирать и передавать пользовательские данные своим властям.

После релиза DeepSeek прошло всего несколько недель, а компании уже неоднократно прилетали подобные претензии. Власти Южной Кореи обвинили DeepSeek в передаче данных южнокорейских пользователей другой китайской компании - ByteDance. На днях в СМИ появилась информация, что ключевым сотрудникам DeepSeek запретили покидать страну, а некоторых и вовсе попросили сдать свои загранпаспорта.
🔥35🤔17💩108👎4👍3
В Турции блокируются Telegram, X, YouTube, Instagram и TikTok

Еще поступают сообщения об общем замедлении интернета. Всё это на фоне задержания мэра Стамбула Экрема Имамоглу по подозрению в коррупции и связях с террористами. Вместе с ним под арест могут попасть еще более 100 связанных с ним лиц.

В самом Стамбуле до 23 марта ввели запрет на митинги и демонстрации, а по всей стране ограничили доступ к ряду соцсетей, обосновав это «поддержанием общественного порядка», хотя законных оснований на блокировку соцсетей нет.

Имамоглу - главный соперник Эрдогана, и Эрдоган уже трижды проиграл ему на местных выборах. СМИ сообщают, что аресты прошли за несколько дней до предварительных выборов главной оппозиционной Республиканской народной партии (НРП), на которых предполагалось, что Имамоглу будет выдвинут от партии в качестве кандидата в президенты.

Если вы сейчас находитесь в Турции, получить доступ к заблокированным соцсетям можно с Amnezia Free.

Работает по такому же принципу, что и в Росcии:
- качаем приложение Amnezia VPN и нажимаем Get Started;
- выбираем VPN от Amnezia - AmneziaFree TR.
💩74👍16🤔15🔥7👎42
Apple добавит сквозное шифрование в кроссплатформенные SMS

Речь про протокол связи RCS (Rich Communication Services) или его еще называют SMS следующего поколения, где доступны уведомления о прочтении, чаты, поддержка Wi-Fi, но всё в стандартных сообщениях, а не в мессенджерах.

Сообщения между пользователями iOS и iOS или Android и Android уже шифруются, теперь же выпущен новый стандарт RCS с поддержкой сквозного шифрования (E2EE) между разными платформами. Это позволит пользователям iOS и Android безопасно общаться в SMS.

Ждем апдейтов и можно будет возвращаться к давно забытым SMS на случай новых блокировок мессенджеров.
👍80🔥26🤔11💩4👎1
Сегодня РКН грохнул Cloudflare в восточной части России от Урала и до Приморья. И как следствие значительная часть интернета не работает, т.к. пол-интернета использует Cloudflare как защиту от DDoS-атак и имеет IP-адреса Cloudflare.

Российские сервисы практически все, зная особенности РКН, перешли на российские решения, но вот Steam и DeepSeek нет, и тысячи других сервисов тоже нет. Они и не доступны.

VPN-сервисы часто имеет свою управляющую инфраструктуру за Cloudflare. Они тоже легли.

Warp VPN, сделанный cloudflare и бесплатный, который используют куча геймеров, тоже лег, тк подсети Cloudflare.

Интересно, откатится ли эта блокировка, или останется. Если останется - наступает новая эра цензуры в рунете.
💩200🔥39👍12🤔6👎53
Напишите какие VPN-сервисы работают, какие не работают.

Запросили информацию у Амнезии, у них практически не наблюдается проблем - по графикам все отлично, в поддержке появилось пара пользователей с проблемами, но не массово.

Купить можно тут.
👍55💩27🔥9👎7🤔5
Мы посчитали, что по подсетям оказались заблокированы около 1,5 миллиона айпишников.

И это не фигня какая-то, а важная инфраструктура Cloudflare, незаменимая для отражения DDoS-атак и все сайты, которые ей защищены.

Это ещё не белые списки, но очень большие чёрные. Направление на Иран.
💩132🔥19🤔139👍5👎5
От Google Play требуют удалить 47 VPN-приложений

Есть такой ресурс - Lumen Database, где Google и другие зарубежные сервисы публикуют информацию о поступающих к ним запросах на удаление контента.

Так вот журналисты изучили эту базу и обнаружили, что с 12 марта Роскомнадзор направил к Google более 50 запросов с требованием удалить из Google Play 47 приложений VPN:

* 1.1.1.1 + WARP и HideMyNetVPN;
* VPN4TV и Secure VPN;
* Corpo vip VPN и Dot VPN;
* V2ray VPN и DubkiVPN;
* Pi VPN и Proxy Shield VPN;
* GFX TOOL VPN и VPN Connect;
* VPN Monster и VPN fast proxy by GOVPN;
* Planet Proxy и Galaxy VPN;
* VPN Proxy: Fast Connection;
и еще 30 различных VPN-сервисов.

Ранее такие запросы к Google были лишь единичными, а РКН концентрировался на Apple, где из App Store для россиян уже скрыто более 100 VPN-приложений, в том числе Amnezia VPN (тогда с момента запроса до удаления прошло менее 4 часов).

Сейчас эти приложения еще доступны в Google Play, но любопытно, будет ли Google соблюдать эти требования, учитывая его 36-значный штраф в России.
💩159🔥12🤔11👍8👎54
Зачем платить за браузер, если есть бесплатные альтернативы?

На YouTube поговорили про платные решения на примере Octo Browser. Он пригодится, например, для мультиаккаунтинга, антидетекта и анонимности.

Что это такое, кому это необходимо и как создать аккаунт — смотрите по ссылке.
👍50💩25🤔10🔥5👎3
Исследователи придумали способ маскировки трафика под Minecraft

Нашли интересное на NTC — MinecruftPT — это туннель обхода цензуры, который использует стеганографическое кодирование по сетевому протоколу Minecraft.

При этом MinecruftPT туннелирует TCP-трафик через ботов Minecraft, благодаря чему трафик выглядит так, как будто вы просто играете в Minecraft.

Как это работает: протокол Minecraft состоит из последовательности дискретных «пакетов» в обоих направлениях, пакеты представляют действия в игре, такие как player_position или spawn_experience_orb. Каждое действие имеет связанный набор полей данных, а MinecruftPT заполняет эти поля данных байтами из своего собственного скрытого потока данных.

Принцип работы MinecruftPT похож на VPN — один конец туннеля принимает пакеты и шифрует их, а другой конец расшифровывает эти пакеты и отправляет их обратно в свою локальную сеть.

Теперь цензурный бедрок можно пробить не только маскировкой под веб-трафик, но и маскировкой под Майнкрафт.
🔥20539🤔24👍12💩5👎1
В России опять сбоит интернет

Жалобы не такие массовые, как на прошлой неделе, но проблемы наблюдаются с доступом к мессенджерам, сайтам банков, сотовых операторов и другим популярным сайтам и платформам – Wildberries, Steam, Discord и пр.

РКН вновь связывает это "с использованием иностранной серверной инфраструктуры" и рекомендует переходить на российские хостинги.

У вас как?
💩157👍18👎12🔥9🤔41
Как устроена интернет-цензура в Индонезии

Вот мы много пишем про цензуру и блокировки в России, а на самом деле системы DPI и черные списки применяются еще много где.

Нашли любопытный репорт об интернет-цензуре в Индонезии. Там существует централизованная система интернет-цензуры TKPPSE (Tata Kelola Pengendalian Penyelenggara Sistem Elektronik). Она действует на уровне интернет-провайдеров (ISP) и блокирует доступ к запрещённому контенту по DPI.

Как это работает:

– Дублирование трафика – весь пользовательский трафик отправляется в центральные DPI-устройства для дальнейшего анализа.
– Фильтрация – запросы режутся по чёрному списку доменов и IP-адресов, поддерживаемому Министерством информации и коммуникаций (Kominfo).
– Автоматическая блокировка – если сайт в списке запрещённых, соединение разрывается. DPI-устройства отправляют пакет RST (Reset) клиенту и серверу, предотвращая доступ к сайту через HTTPS.

По местному законодательству оборудование для фильтрации трафика должно быть установлено у всех провайдеров, но из-за коррупции и слабого контроля некоторые провайдеры остаются вне зоны действия цензуры.
💩88🤔31👍14🔥53👎3
Китай разработал ИИ для интернет-цензуры

Такая умная система способна автоматически выявлять и блокировать контент, который китайское правительство посчитает чувствительным или нежелательным для своих граждан.

О разработке стало известно благодаря утечке данных, пишет TechCrunch. Большую языковую модель (LLM) обучали на более чем 133 тысячах примеров контента, среди которого - жалобы на бедность в сельских районах, сообщения о коррупции среди членов Коммунистической партии, а также скандалы с загрязнением окружающей среды, которые могут привести к протестам.

Данные об этом обнаружили в незащищенной базе Elasticsearch, размещенной на сервере Baidu. База не содержит никаких указаний на то, кто именно создал этот набор данных, но в нем говорится, что он предназначен для «работы с общественным мнением», что чаще всего указывает на цензуру со стороны правительства.

Ранее в OpenAI уже обнаружили неизвестный субъект, вероятно, работающий из Китая, который применял генеративный ИИ для мониторинга разговоров в социальных сетях, в частности, пропаганду протестов за права человека, и пересылал их китайскому правительству.

Китайскую нейросеть DeepSeek тоже уже заподозрили в цензуре на чувствительные темы. Журналисты обнаружили, что отвечая на вопрос о положении уйгуров в Китае нейросеть сначала даёт подробный ответ, а через несколько секунд он пропадает и вместо него появляется текст: «Извините, это выходит за рамки моей текущей сферы. Давай поговорим о чем-нибудь другом».
💩79🤔24👍63👎3🔥2
Chrome исправил уязвимость нулевого дня, которая применялась для атак на российские организации

Как она работата: жертве нужно было лишь открыть ссылку из фишингового письма, после чего сразу происходило заражение устройства.

Письма содержали приглашения на научно-экспертный форум “Примаковские чтения” и были нацелены на СМИ, образовательные учреждения и правительственные организации. В Kaspersky, где выявили эту уязвимость, назвали эту кампанию “Форумный тролль”.

Анализ вредоносного ПО показал, что операция была разработана в первую очередь для шпионажа. Все доказательства указывают на группу Advanced Persistent Threat (APT). Сам Chrome исправил уязвимость в обновлении от 25 марта.
👍51🤔15👎52🔥2💩1