Forwarded from infosec
• Анекдот дня: на официальном сайте Samsung есть пошаговый гайд, в котором описан процесс изоляции приложений в папку Knox. В качестве примера показали изоляцию мессенджера Max 🐶
➡️ https://www.samsung.com/ru/knox
#Разное
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
Лёха ноет
Пионером в области децентрализованных оффлайн-мессенджеров был Firechat. Но он просто взял и куда-то исчез. Поговаривают, его разрабы всё это время пилят свой децентрализованный "интернет", но как-то о нём пока не особо слышно. Спустя годы на смену Firechat…
Пора бы, наверное, чуть подробнее обсудить децентрализованные оффлайн-мессенджеры. И начнём мы, пожалуй, с самого навороченного и уважаемого — Briar:
➕ локальная регистрация (только ник и пароль)
➕ Bluetooth + Wi-Fi Direct + интернет (через Tor)
➕ ЛС, групповые чаты, форумы и блоги
➕ передача файлов и фотографий (в сильно сжатом виде)
➕ добавление контактов по QR-коду или лично
➕ есть вспомогательное приложение
➖ если активировать сразу все способы передачи данных, батарейка садится заметно быстрее
➖ интернет-соединение работает через Tor, а Tor у нас тут уже давно заблокирован (мосты есть, но только публичные)
➖ перенести аккаунт на другое устройство нельзя, сохранить данные перед удалением тоже
В целом это довольно простой в освоении мессенджер (если бы не Tor), прошедший несколько сторонних аудитов безопасности. Если подберёте рабочий мост, будут вполне юзабельно.
➕ локальная регистрация (только ник и пароль)
➕ Bluetooth + Wi-Fi Direct + интернет (через Tor)
➕ ЛС, групповые чаты, форумы и блоги
➕ передача файлов и фотографий (в сильно сжатом виде)
➕ добавление контактов по QR-коду или лично
➕ есть вспомогательное приложение
Briar Mailbox, которое можно установить на запасное устройство и оставить дома, чтобы оно собирало для вас входящие сообщения➖ если активировать сразу все способы передачи данных, батарейка садится заметно быстрее
➖ интернет-соединение работает через Tor, а Tor у нас тут уже давно заблокирован (мосты есть, но только публичные)
➖ перенести аккаунт на другое устройство нельзя, сохранить данные перед удалением тоже
В целом это довольно простой в освоении мессенджер (если бы не Tor), прошедший несколько сторонних аудитов безопасности. Если подберёте рабочий мост, будут вполне юзабельно.
✍3
Перри Ноид
Пора бы, наверное, чуть подробнее обсудить децентрализованные оффлайн-мессенджеры. И начнём мы, пожалуй, с самого навороченного и уважаемого — Briar: ➕ локальная регистрация (только ник и пароль) ➕ Bluetooth + Wi-Fi Direct + интернет (через Tor) ➕ ЛС, групповые…
Продолжаем разбираться в особенностях работы популярных оффлайн-мессенджеров. На очереди хайповый Bitchat от Джека Дорси:
➕ отличная оптимизация
➕ отсутствие регистрации и полная анонимность
➕ публичные чаты с пользователями поблизости
➕ при наличии нормального интернет-соединения можно "телепортироваться" в любую точку планеты
➕ неплохо зарекомендовал себя в полевых условиях, когда интернета вообще нет
➖ нет поддержки Wi-Fi Derect
➖ максимально олдскульный интерфейс, который зайдёт разве что линуксоидам и фанатам Fallout
➖ только текстовые сообщения и ничего больше
➖ интернет-соединение через заблокированную у нас сеть Tor (возможности подключить дополнительный мост пока нет)
➖ аккаунт нужного пользователя легко перепутать с кем-то другим
➖ перенести аккаунт на другое устройство нельзя
➖ независимых аудитов безопасности пока не было
➕ отличная оптимизация
➕ отсутствие регистрации и полная анонимность
➕ публичные чаты с пользователями поблизости
➕ при наличии нормального интернет-соединения можно "телепортироваться" в любую точку планеты
➕ неплохо зарекомендовал себя в полевых условиях, когда интернета вообще нет
➖ нет поддержки Wi-Fi Derect
➖ максимально олдскульный интерфейс, который зайдёт разве что линуксоидам и фанатам Fallout
➖ только текстовые сообщения и ничего больше
➖ интернет-соединение через заблокированную у нас сеть Tor (возможности подключить дополнительный мост пока нет)
➖ аккаунт нужного пользователя легко перепутать с кем-то другим
➖ перенести аккаунт на другое устройство нельзя
➖ независимых аудитов безопасности пока не было
✍3
Перри Ноид
Продолжаем разбираться в особенностях работы популярных оффлайн-мессенджеров. На очереди хайповый Bitchat от Джека Дорси: ➕ отличная оптимизация ➕ отсутствие регистрации и полная анонимность ➕ публичные чаты с пользователями поблизости ➕ при наличии нормального…
На очереди один из самых спорных оффлайн-мессенджеров — Bridgefy:
➕ максимально приближен к привычным мессенджерам
➕ можно использовать сразу на нескольких устройствах (с одним аккаунтом)
➕ вы точно уверены, что ваш собеседник — действительно тот, за кого он себя выдаёт
➕ поддерживает голосовые сообщения
➕ неплохо зарекомендовал себя в условиях тотальных интернет-отключений
➖ предварительная регистрация через аккаунт Google, Apple или Microsoft
➖ сменить аватарку и никнейм можно только в платной версии
➖ серверы, судя по всему, уже заблокированы, так что для регистрации придётся смотаться в Казахстан
➖ если интернет-соединение работает, вас завалят тоннами рекламы
➖ публичные чаты не шифруются
➖ нет поддержки Wi-Fi Derect
➕ максимально приближен к привычным мессенджерам
➕ можно использовать сразу на нескольких устройствах (с одним аккаунтом)
➕ вы точно уверены, что ваш собеседник — действительно тот, за кого он себя выдаёт
➕ поддерживает голосовые сообщения
➕ неплохо зарекомендовал себя в условиях тотальных интернет-отключений
➖ предварительная регистрация через аккаунт Google, Apple или Microsoft
➖ сменить аватарку и никнейм можно только в платной версии
➖ серверы, судя по всему, уже заблокированы, так что для регистрации придётся смотаться в Казахстан
➖ если интернет-соединение работает, вас завалят тоннами рекламы
➖ публичные чаты не шифруются
➖ нет поддержки Wi-Fi Derect
✍2
Forwarded from Мой Компьютер
Анатолий Вассерман считает, что Роскомнадзор стоит ликвидировать
Бывший «знаток», а ныне депутат Госдумы, на вопрос журналистов ответил, что РКН стоит ликвидировать:
Мой Компьютер
Бывший «знаток», а ныне депутат Госдумы, на вопрос журналистов ответил, что РКН стоит ликвидировать:
Точнее не это ведомство, а та интерпретация законов о защите интернета, которую это ведомство проповедует. Я надеюсь, что успею инициировать доработку этого закона так, чтобы нынешняя его интерпретация оказалась невозможной.
Мой Компьютер
👍2🤝2
Перри Ноид
Anthropic официально отказались от публичного релиза Claude Mythos. Причина: он слишком умён! • В 7.6% случаев Claude понимает, что его тестируют, а в 29% догадывается об этом. • Claude распознаёт другие БЯМ и пытается внедрять в них свой код. • Он распознаёт…
Возможно,
Но дальше больше: уязвимость в
Claude Mythos не такой уж и умный. Чуваки из AISLE повторили тесты Anthropic, и 8 из 8 протестированых нейронок (включая самые дешёвые и "тупые") успешно справились с заданием и нашли ту же уязвимость в BSD, обнаружением которой так гордились разрабы Claude.Но дальше больше: уязвимость в
Java дешёвые модели не нашли, но после ручной проверки оказалось, что это и не уязвимость вовсе. Просто Claude отметил кусок кода как небезопасный, а проверять за ним никто не стал.🤔2🤣1
Pavel Durov
Европейские политики изо всех сил пытаются пропихнуть закон об обязательной проверке возраста для всех пользователей интернета (читается как принудительная деанонимизация/идентификация пользователей). И буквально на днях там представили специальное приложение, с помощью которого жители ЕС могут подтвердить свой возраст, не передавая данные сайтам и другим приложениям. Его взломали за 2 минуты.
🤬4
Перри Ноид
Европейские политики изо всех сил пытаются пропихнуть закон об обязательной проверке возраста для всех пользователей интернета (читается как принудительная деанонимизация/идентификация пользователей). И буквально на днях там представили специальное приложение…
Кстати, поговаривают, что первым прикрывать массовую слежку в интернете заботой о метнальном здоровье детишек придумал некто Джеффи Эпштейн. Вот и думайте.
🤔2🤬1
Перри Ноид
Европейские политики изо всех сил пытаются пропихнуть закон об обязательной проверке возраста для всех пользователей интернета (читается как принудительная деанонимизация/идентификация пользователей). И буквально на днях там представили специальное приложение…
Странное дело: почему-то от принудительной проверки возраста там, где подобные законы уже приняты и вступили в силу, страдают не детишки, а те, кого эти законы вроде бы даже не касаются, — старпёры вроде нас с вами.
А детишки почти сразу находят способы все эти запреты обойти, а потом хвастаются этим на площадках, куда их вроде бы пускать уже не должны, попутно раздавая советы и расшаривая инструкции для "коллег по несчастью".
А детишки почти сразу находят способы все эти запреты обойти, а потом хвастаются этим на площадках, куда их вроде бы пускать уже не должны, попутно раздавая советы и расшаривая инструкции для "коллег по несчастью".
💯1🤓1
Код Дурова
Говорят, у некоторых счастливчиков снова заработал Telegram. Но только на смартфонах под управлением
Android и лишь у тех, у кого осталась подписка Telegram Premium. Если и вы в их числе, не пугайтесь, когда увидите в списке подключенных устройств локации, в которых никогда не были. Кажись, подписка только что окупилась.👍2🤔1
Forwarded from infosec
• При переходе в сервисы Яндекса с включенным VPN пользователи видят страницу-заглушку, которая не позволяет перейти в сервис. Если посмотреть код данной страницы, то можно найти отсылку к роману-антиутопии Д. Оруэлла "1984". Такие вот забавные пасхалки...
• Кстати, хочу напомнить, что книгу Оруэлла "1984" можно бесплатно скачать в нашей группе, ну или читать онлайн.
#Оруэлл
• Кстати, хочу напомнить, что книгу Оруэлла "1984" можно бесплатно скачать в нашей группе, ну или читать онлайн.
#Оруэлл
🤨1
Перри Ноид
Чуваки из SecurityLab разобрались, куда делся "мессенджер" Telega для iOS: После новостей о возможных атаках man-in-the-middle сервис Cloudflare отметил домены telega.me и api.telega.info как шпионские, вслед за ним удостоверяющий центр GlobalSign отозвал…
Он улетел, и больше не вернётся...
Неделю назад из
Но теперь, когда приложение помечается как небезопасное уже самой ОС и запустить его тупо нельзя, как раз на
Неделю назад из
AppStore пропал чудо-мессенджер Telega, позволяющий вообще без каких-либо напрягов обходить все местные замедления и блокировки. Всё это время разрабы чудо-мессенджера ситуацию вообще никак не комментировали. Но теперь, когда приложение помечается как небезопасное уже самой ОС и запустить его тупо нельзя, как раз на
Cloudflare всё и валят. По их версии это роковая случайность, и многие серьёзные проверяльщики, якобы, уже это подтвердили. Так что мессенджер вообще-то нормальный, а MITM-атаки — это так, для души.🤨1
Всякий раз, когда в СМИ появляется информация о том, что какой-то мессенджер внезапно для всех ворвался в топы российских приложений, радоваться за его разрабов вообще не хочется, ведь, скорее всего, теперь именно он станет главным кандидатом на скорейшую блокировку.
К каким ещё мессенджерам стоит присмотреться прежде, чем они отправятся вслед за своими чуть более популярными собратьями?
К каким ещё мессенджерам стоит присмотреться прежде, чем они отправятся вслед за своими чуть более популярными собратьями?
🤔1
Подгон нашим братьям-казахам:
TizenTube Cobalt — альтернативный YouTube-клиент для умных телевизоров на базе
Нам тут такие штуки уже не особо нужны, но за бугром могут пригодиться.
TizenTube Cobalt — альтернативный YouTube-клиент для умных телевизоров на базе
AndroidTV и TizenOS. Со встроенным блокировщиком рекламы и ускоренной перемоткой нативных рекламных интеграций, поддержкой SponsorBlock и DeArrow. Никакого кликбейта и бесконечных призывов ставить лайки и подписываться на канал.Нам тут такие штуки уже не особо нужны, но за бугром могут пригодиться.
✍2🌚1
Перри Ноид
Firefox всё? Энтони Энзор-ДеМео стал новым гендиром Mozilla Corporation. Чел жёстко топит за ИИ и в ближайшие три года собирается всех догнать и перегнать. Браузер станет экосистемой, процесс увольнения ключевых разработчиков и замена их на ключевых менеджеров…
Раз уж пользователи
Firefox так тепло встретили многочисленные ИИ-функции, руководство Mozilla решило и в Thunderbird ИИ засунуть. Вы же любите ИИ? Любите, когда ИИ засовывают даже туда, где он вообще никому не нужен? Вы ж ручками расширение сами то не сможете. Вам же во всём помогать нужно.🤬2
Перри Ноид
Представьте издателя, который запретил библиотекам хранить у себя книги вообще всех его авторов, мотивируя это тем, что там их может прочитать вообще кто угодно. Так вот Web Archive и другие подобные сайты — это что-то вроде цифровой библиотеки, но для сайтов.…
Популярные новостные сайты продолжают бороться с веб-архивами: к блокаде присоединились
Причины всё те же: ИИ сканируют содержимое страницы, и пользователям больше не нужно их открывать. Отличить нейронку от бота, сохраняющего интернет для истории, почти нереально, вот архивы и попали под удар.
The New York Times, USA Today и Guardian. Всего в списке 23 новостных портала из США и ещё две сотни сайтов ещё из 10 других стран.Причины всё те же: ИИ сканируют содержимое страницы, и пользователям больше не нужно их открывать. Отличить нейронку от бота, сохраняющего интернет для истории, почти нереально, вот архивы и попали под удар.
😐1