НеКасперский
15.7K subscribers
2.35K photos
293 videos
3 files
2.84K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Кардеры мешают «Медузе» собирать деньги

Издание «Медуза» признали инагентом. Из-за этого от него ушли рекламодатели, на деньги которых существовала редакция. Журналисты нашли выход: организовали сбор денег от читателей, чтобы выжить.

Но в дело вмешались кардеры, которых «Медуза» назвала «хакерами». Они пытались сорвать сбор средств.

5 мая кардеры попытались, по словам сми, оформить сотни донатов с краденых банковских карт, намерено используя вместо эл.почты случайный набор букв. Из-за этого система Stripe, которая обрабатывала платежи читателей, заблокировала переводы.

Теперь «Медуза» теряет средства на возвратах, а служба поддержки, мягко говоря, в шоке от жалоб людей, чьи данные были украдены.

Сбор донатов через банковские карты пришлось приостановить.
Защита важна во всем! Особенно, в период эпидемии киберпреступлений.

#полезныйНекаспер
Из-за студента, который не заплатил за лицензионное ПО, университетские компьютерные сети были заражены программой-вымогателем Ryuk.

Из исследования ИБ-компании Sophos ясно лишь, что речь идёт об институте биомолекулярных исследований в Евпропе. Его название не раскрывают, но ясно, что он занимается исследованиями Covid-19.

Студент этого института хотел бесплатно получить копию ПО для виртуализации. Его стоимость - несколько сотен долларов в год. Вместо желаемой программы, на ПК загрузился троян, похитивший данные студента для авторизации в системе университета.

Кстати, Ryuk - одна из самых популярных вымогательских программ. В общей сложности они заработали уже больше $150 млн.

Может быть теперь университет поймёт, что выгоднее оплачивать лицензирование ПО для студентов, чем платить выкуп операторам Ryuk.
И такое бывает
Минюст создаёт чат-бота «Цифровой юрист» для оказания юридических консультаций за 230 млн. Кто-нибудь скажите минюсту, что уже есть похожие проекты. Например, «Юрист сосед» Вячеслава Благирева, который он создал за 600 тысяч рублей.
96% пользователей iPhone отказались давать свои данные приложениям

Apple выпустила обновление iOS 14.5, в котором приложения должны запрашивать разрешение на сбор данных, а пользователи вправе отказаться или согласиться на отслеживание данных. Почти 100% пользователей выбрали вариант - отказаться от отслеживания. Это следует из отчета компании Flurry.

По мере того, как все больше владельцев айфонов обновятся до iOS 14.5, данные по отказам будут более точными. Однако, эти цифры уже говорят о том, что подавляющее большинство людей хотят конфиденциальности.
Просто гендиректор «Дождя» увидела робопса в Сан-Франциско

https://www.instagram.com/p/COmPX7diSbD/?igshid=1xbej2rgi9osp
⚫️WhatsApp передумал и решил не отключать пользователей, отказавшихся от новой политики конфиденциальности. Удалять учётные записи хотели после 15 мая.

Однако не все так гладко: в будущем те, кто отказались от новых правил, могут столкнуться с ограничениями по функциональности.
This media is not supported in your browser
VIEW IN TELEGRAM
В небе над Ржевом устроили шоу дронов. Мощь!
Страна коал и всяких ядовитых тварей, возможно, станет первым местом на планете, в котором использование мессенджеров с шифрованием сможет привести вас в тюрьму.

Австралийская комиссия по преступности(ACIC) уже в открытую, без оглядки на Европу говорит, что «зашифрованные коммуникационные платформы используются исключительно представителями организованной преступности».

Идею сделать Signal, Telegram и WhatsApp незаконным ACIC закинула в Австралийский Парламент, чтобы там в ходе слушаний по ограничению цифровых прав и свобод приняли эту инициативу.

Будем надеяться на благоразумность австралийского парламента. Потому что если там создадут такой прецедент, наша Госдума с Мизуллиными, Хинштейнами и Горелкиными явно не будет отставать.

Ну а что? Скрываешь что-то, значит ты преступник. Законопослушному россиянину нечего таить.
Ну наконец-то! Правительство утвердило радиочастоты для 5G сетей

Правительство наконец-то утвердило изменения в таблицу распределения радиочастот. 24 ГГц могут быть использованы для создания 5G. Теперь это будет закреплено законодательно.

Конечно, для 5G лучше подходят диапазон частот 3,4-3,8 ГГц. Но в России он выделен под спецсвязь.

С учетом того, как долго все эти предложения по выделению частот проходили многоступенчатую систему согласований, можно радоваться и тому, что есть.
Лихачёв считает, что рейтинги от Flurry - «туфта»
​​В медиа пошли заголовки «96% пользователей отключают трекинг в iOS 14.5», пишут даже солидные издания типа Ars Technica. Все они опираются на данные от мобильного трекера Flurry, принадлежащего Verizon Media и по собственным заявлениям используемого в более чем миллионе приложений.

Эти заголовки — полная туфта, как и данные, на которых они основаны. Авторитетные аналитики говорят, что будут игнорировать эти ежедневно публикуемые данные Flurry, и вы тоже не ведитесь.

Туфта потому, что у Flurry идиотский подсчет. Они взяли ВСЕ нажатия кнопок «Разрешить» и «Запретить» во ВСЕХ приложениях, поделили одно на другое и выдают это число за текущий уровень одобрения трекинга в приложениях. Так делать нельзя: уровень одобрения сильно зависит от приложения, он неоднороден, а у приложений разное количество пользователей. Допустим, у нас есть 10 приложений (A1-A10) и тыща пользователей. Каждый пользователь пользуется каким-то очень популярным, но отвратительно приложением A1 и запрещает в нем трекинг — получаем 1000 нажатий кнопки «Запретить». А вот у хороших, но нишевых приложений A2-A10 всего по 100 пользователей, и половина нажимает «Разрешить» — имеем 900 нажатий, из которых 450 «Запретить» и 450 «Разрешить». По методике Flurry общий уровень одобрения составляет 450/(1000+900), или 23%, что совершенно не соответствует реальности в случае 9 из 10 описанных приложений.

Тут, конечно, можно попробовать сказать «А и похер, это же усредненные данные», но вот через такие идиотские твисты нашим мнением и пытаются манипулировать.

А вот что действительно ценно из данных Flurry, так это процент людей, которые зашли в настройки и нажали кнопку «Запретить всем приложениям спрашивать у меня разрешения на трекинг», то есть сразу запретили его всем. Во всем мире их 5%, в США — 3%.
PSA Если вдруг вы решите выбросить компьютер, не забывайте максимально утилизировать жесткие диски, или хотя бы удалить данные на них. Я тут нашел выброшенный компьютер (какой-то моноблок Acer 2013 года), и ладно, что в нем была воткнута SD карта, вынутая из дрона DJI, со съемками фото и видео одного семейства. Так и на диске компьютера, который я вынул и подключил к VM, была масса личной информации, включая семейные фото и видео (к счастью, приличные), и различные документы, в том числе и медицинские. Благодаря этим документам я смог выяснить и имена, и место жительства этих людей, и другую информацию, которой, пожалуй, не стоит разбрасываться. Я все это отформатировал, и постараюсь забыть как можно быстрее, но расстройство от того, насколько наплевательски люди относятся к своей личной информации, меня еще долго не покинет
Вчера в Казани произошёл теракт в гимназии # 175. Стрелок спокойно шел к школе по городу с оружием и сумками со взрывчаткой. В школе не было охраны, услуги ЧОП были не оплачены, на входе путь стрелку(19-летнему выпускнику школы) попыталась остановить только Бабушка-вахтерша.

Это очередной повод задуматься о безопасности и вопросах этики в использовании системы распознавания лиц, алгоритмов ИИ и тд.

Депутат Горелкин вчера высказался по этому поводу и отчасти можно с ним согласиться. Он считает, что нужно использовать технологии сбора данных для таргетированной рекламы, чтобы выявлять таких вот «шутеров» сразу(они часто оставляют послания в соц.сетях, гуглят как сделать взрывное устройство). Это, конечно, очередной способ собирать ещё больше данных о всех. Но как минимум это могло быть полезнее для общества, чем сбор данных компаниями Facebook и Google.

Система распознавания лиц у нас стоит по всей Москве, ее даже вводят в некоторых школах. Сбор и утечка биометрических данных опаснее других. Но если без нашего согласия государство устанавливает в крупных мегаполисах эту систему, не было бы полезнее устанавливать такую на входе в школьный двор, чтобы она распознавала по походке и лицу потенциального преступника(такое уже есть, но не всегда работает безошибочно)?

В такие моменты государство, к сожалению, может придумать новые законы, усиливающие тотальный контроль за своими гражданами «во имя всеобщей безопасности». Желание импульсивно, поддавшись инстинкту самосохранения, напринимать таких законов, уверены, велико у наших законодателей. Они живые люди. Но всем нам надо понимать, что рисков от усиления тотального контроля больше. Необходимо выявлять причину, а не бороться со следствием.

Технологии могут помочь, если использовать их с умом.
This media is not supported in your browser
VIEW IN TELEGRAM
Это вчерашний казанский стрелок идёт наперевес с оружием по городу в школу
Forwarded from HERAKS
У Яндекса #херакс
Лежит почти все - от почты до такси
Начало
Сооснователь CrowdStrike, кажется, намекает на то, что операторы ransomware преимущественно живут в России. А как же Китайцы и корейцы? Снова какая-то русофобия.