Перри Ноид
41 subscribers
2.31K photos
323 videos
1 file
3.4K links
Параноим вместе!
Download Telegram
Forwarded from infosec
• Анекдот дня: на официальном сайте Samsung есть пошаговый гайд, в котором описан процесс изоляции приложений в папку Knox. В качестве примера показали изоляцию мессенджера Max 🐶

➡️ https://www.samsung.com/ru/knox

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
Лёха ноет
Пионером в области децентрализованных оффлайн-мессенджеров был Firechat. Но он просто взял и куда-то исчез. Поговаривают, его разрабы всё это время пилят свой децентрализованный "интернет", но как-то о нём пока не особо слышно. Спустя годы на смену Firechat…
Пора бы, наверное, чуть подробнее обсудить децентрализованные оффлайн-мессенджеры. И начнём мы, пожалуй, с самого навороченного и уважаемого — Briar:

локальная регистрация (только ник и пароль)
Bluetooth + Wi-Fi Direct + интернет (через Tor)
ЛС, групповые чаты, форумы и блоги
передача файлов и фотографий (в сильно сжатом виде)
добавление контактов по QR-коду или лично
есть вспомогательное приложение Briar Mailbox, которое можно установить на запасное устройство и оставить дома, чтобы оно собирало для вас входящие сообщения

если активировать сразу все способы передачи данных, батарейка садится заметно быстрее
интернет-соединение работает через Tor, а Tor у нас тут уже давно заблокирован (мосты есть, но только публичные)
перенести аккаунт на другое устройство нельзя, сохранить данные перед удалением тоже

В целом это довольно простой в освоении мессенджер (если бы не Tor), прошедший несколько сторонних аудитов безопасности. Если подберёте рабочий мост, будут вполне юзабельно.
3
Перри Ноид
Пора бы, наверное, чуть подробнее обсудить децентрализованные оффлайн-мессенджеры. И начнём мы, пожалуй, с самого навороченного и уважаемого — Briar: локальная регистрация (только ник и пароль) Bluetooth + Wi-Fi Direct + интернет (через Tor) ЛС, групповые…
Продолжаем разбираться в особенностях работы популярных оффлайн-мессенджеров. На очереди хайповый Bitchat от Джека Дорси:

отличная оптимизация
отсутствие регистрации и полная анонимность
публичные чаты с пользователями поблизости
при наличии нормального интернет-соединения можно "телепортироваться" в любую точку планеты
неплохо зарекомендовал себя в полевых условиях, когда интернета вообще нет

нет поддержки Wi-Fi Derect
максимально олдскульный интерфейс, который зайдёт разве что линуксоидам и фанатам Fallout
только текстовые сообщения и ничего больше
интернет-соединение через заблокированную у нас сеть Tor (возможности подключить дополнительный мост пока нет)
аккаунт нужного пользователя легко перепутать с кем-то другим
перенести аккаунт на другое устройство нельзя
независимых аудитов безопасности пока не было
3
Перри Ноид
Продолжаем разбираться в особенностях работы популярных оффлайн-мессенджеров. На очереди хайповый Bitchat от Джека Дорси: отличная оптимизация отсутствие регистрации и полная анонимность публичные чаты с пользователями поблизости при наличии нормального…
На очереди один из самых спорных оффлайн-мессенджеровBridgefy:

максимально приближен к привычным мессенджерам
можно использовать сразу на нескольких устройствах (с одним аккаунтом)
вы точно уверены, что ваш собеседник — действительно тот, за кого он себя выдаёт
поддерживает голосовые сообщения
неплохо зарекомендовал себя в условиях тотальных интернет-отключений

предварительная регистрация через аккаунт Google, Apple или Microsoft
сменить аватарку и никнейм можно только в платной версии
серверы, судя по всему, уже заблокированы, так что для регистрации придётся смотаться в Казахстан
если интернет-соединение работает, вас завалят тоннами рекламы
публичные чаты не шифруются
нет поддержки Wi-Fi Derect
2
Анатолий Вассерман считает, что Роскомнадзор стоит ликвидировать

Бывший «знаток», а ныне депутат Госдумы, на вопрос журналистов ответил, что РКН стоит ликвидировать:

Точнее не это ведомство, а та интерпретация законов о защите интернета, которую это ведомство проповедует. Я надеюсь, что успею инициировать доработку этого закона так, чтобы нынешняя его интерпретация оказалась невозможной.


Мой Компьютер
👍2🤝2
Перри Ноид
Anthropic официально отказались от публичного релиза Claude Mythos. Причина: он слишком умён! • В 7.6% случаев Claude понимает, что его тестируют, а в 29% догадывается об этом. • Claude распознаёт другие БЯМ и пытается внедрять в них свой код. • Он распознаёт…
Возможно, Claude Mythos не такой уж и умный. Чуваки из AISLE повторили тесты Anthropic, и 8 из 8 протестированых нейронок (включая самые дешёвые и "тупые") успешно справились с заданием и нашли ту же уязвимость в BSD, обнаружением которой так гордились разрабы Claude.

Но дальше больше: уязвимость в Java дешёвые модели не нашли, но после ручной проверки оказалось, что это и не уязвимость вовсе. Просто Claude отметил кусок кода как небезопасный, а проверять за ним никто не стал.
🤔2🤣1
Pavel Durov
🇪🇺 The EU wants to force mandatory ID checks on anyone using social media — and ban people under 18 from accessing it. To that end, the EU Commission spent over a year building an “age verification app”, which its president pompously unveiled yesterday. Today…
Европейские политики изо всех сил пытаются пропихнуть закон об обязательной проверке возраста для всех пользователей интернета (читается как принудительная деанонимизация/идентификация пользователей). И буквально на днях там представили специальное приложение, с помощью которого жители ЕС могут подтвердить свой возраст, не передавая данные сайтам и другим приложениям. Его взломали за 2 минуты.
🤬4
Перри Ноид
Европейские политики изо всех сил пытаются пропихнуть закон об обязательной проверке возраста для всех пользователей интернета (читается как принудительная деанонимизация/идентификация пользователей). И буквально на днях там представили специальное приложение…
Странное дело: почему-то от принудительной проверки возраста там, где подобные законы уже приняты и вступили в силу, страдают не детишки, а те, кого эти законы вроде бы даже не касаются, — старпёры вроде нас с вами.

А детишки почти сразу находят способы все эти запреты обойти, а потом хвастаются этим на площадках, куда их вроде бы пускать уже не должны, попутно раздавая советы и расшаривая инструкции для "коллег по несчастью".
💯1🤓1
Код Дурова
⚠️ Telegram заработал без VPN и прокси — но не у всех Пользователи из России начали сообщать, что Telegram работает без прокси и VPN. Как выяснил «Код Дурова», это может быть никак не связано со снятием ограничений. Рассказываем, в каких случаях Telegram…
Говорят, у некоторых счастливчиков снова заработал Telegram. Но только на смартфонах под управлением Android и лишь у тех, у кого осталась подписка Telegram Premium. Если и вы в их числе, не пугайтесь, когда увидите в списке подключенных устройств локации, в которых никогда не были. Кажись, подписка только что окупилась.
👍2🤔1
Forwarded from CodeCamp
Вайб новостей сегодня такой 🤩
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣3😐1
Forwarded from infosec
При переходе в сервисы Яндекса с включенным VPN пользователи видят страницу-заглушку, которая не позволяет перейти в сервис. Если посмотреть код данной страницы, то можно найти отсылку к роману-антиутопии Д. Оруэлла "1984". Такие вот забавные пасхалки...

Кстати, хочу напомнить, что книгу Оруэлла "1984" можно бесплатно скачать в нашей группе, ну или читать онлайн.

#Оруэлл
🤨1
Перри Ноид
Чуваки из SecurityLab разобрались, куда делся "мессенджер" Telega для iOS: После новостей о возможных атаках man-in-the-middle сервис Cloudflare отметил домены telega.me и api.telega.info как шпионские, вслед за ним удостоверяющий центр GlobalSign отозвал…
Он улетел, и больше не вернётся...

Неделю назад из AppStore пропал чудо-мессенджер Telega, позволяющий вообще без каких-либо напрягов обходить все местные замедления и блокировки. Всё это время разрабы чудо-мессенджера ситуацию вообще никак не комментировали.

Но теперь, когда приложение помечается как небезопасное уже самой ОС и запустить его тупо нельзя, как раз на Cloudflare всё и валят. По их версии это роковая случайность, и многие серьёзные проверяльщики, якобы, уже это подтвердили. Так что мессенджер вообще-то нормальный, а MITM-атаки — это так, для души.
🤨1
Всякий раз, когда в СМИ появляется информация о том, что какой-то мессенджер внезапно для всех ворвался в топы российских приложений, радоваться за его разрабов вообще не хочется, ведь, скорее всего, теперь именно он станет главным кандидатом на скорейшую блокировку.

К каким ещё мессенджерам стоит присмотреться прежде, чем они отправятся вслед за своими чуть более популярными собратьями?
🤔1
Подгон нашим братьям-казахам:

TizenTube Cobalt — альтернативный YouTube-клиент для умных телевизоров на базе AndroidTV и TizenOS. Со встроенным блокировщиком рекламы и ускоренной перемоткой нативных рекламных интеграций, поддержкой SponsorBlock и DeArrow. Никакого кликбейта и бесконечных призывов ставить лайки и подписываться на канал.

Нам тут такие штуки уже не особо нужны, но за бугром могут пригодиться.
2🌚1
Перри Ноид
Firefox всё? Энтони Энзор-ДеМео стал новым гендиром Mozilla Corporation. Чел жёстко топит за ИИ и в ближайшие три года собирается всех догнать и перегнать. Браузер станет экосистемой, процесс увольнения ключевых разработчиков и замена их на ключевых менеджеров…
Раз уж пользователи Firefox так тепло встретили многочисленные ИИ-функции, руководство Mozilla решило и в Thunderbird ИИ засунуть. Вы же любите ИИ? Любите, когда ИИ засовывают даже туда, где он вообще никому не нужен? Вы ж ручками расширение сами то не сможете. Вам же во всём помогать нужно.
🤬2
Перри Ноид
Представьте издателя, который запретил библиотекам хранить у себя книги вообще всех его авторов, мотивируя это тем, что там их может прочитать вообще кто угодно. Так вот Web Archive и другие подобные сайты — это что-то вроде цифровой библиотеки, но для сайтов.…
Популярные новостные сайты продолжают бороться с веб-архивами: к блокаде присоединились The New York Times, USA Today и Guardian. Всего в списке 23 новостных портала из США и ещё две сотни сайтов ещё из 10 других стран.

Причины всё те же: ИИ сканируют содержимое страницы, и пользователям больше не нужно их открывать. Отличить нейронку от бота, сохраняющего интернет для истории, почти нереально, вот архивы и попали под удар.
😐1