Перри Ноид
43 subscribers
2.05K photos
312 videos
1 file
3.2K links
Параноим вместе!
Download Telegram
Умом я понимаю, что РКН в очередной раз призвал всех россиян отказаться от зарубежных VPN ⛔️, но сделал он это как обычно через одно место, что меня, как человека, начинавшего карьеру в ИБ с разработки средств криптографической защиты в одном закрытом НИИ 🧑‍💻, прям коробит.

В России всего, насколько мне известно, один 1️⃣ единственный отечественный криптографический протокол (из не секретных), используемый в контексте, о котором пишет РКН. Это IPlir, разработанный Инфотексом и принятый в качестве рекомендаций по стандартизации под номером Р 1323565.1.034–2020 ☝️ При отсутствии альтернатив, то есть по сути монополизации, можно было задаться вопросом, а не продвигает ли государственный орган интересы конкретной коммерческой компании, которая сегодня чуть ли не единственная реализует IPlir в своих продуктах 🤔

Есть еще отечественные 🇷🇺 протоколы CRISP для промышленных систем, SESPAKE для обмена ключами, работы НПО "Криптонит" в рамках криптографических протоколов сетей связи 5G 3GPP TR 33.846, но это все другое и отношения к теме сообщения РКН не имеет 📡

Но я далек от мысли так думать, так как РКН скорее всего просто не понимает разницы между терминами "криптографический протокол" и "криптографический алгоритм" 🖕 А если бы понимал, то поинтересовался бы у старших товарищей, которые бы объяснили, что весь Интернет, включая работу сайта самого Роскомнадзора, построен на иностранных криптографических протоколах, а именно TLS/IPSec, которые могут использовать разные криптографические алгоритмы, как зарубежные (AES, Camellia, DSA, RSA, SHA, MD5, ECDSA и т.п.), так и отечественные ГОСТы 🔐 И ФСБ с Минцифры прекрасно разрешают использовать зарубежные криптографические протоколы, просто выпуская различные стандарты и спецификации, разъясняющие принципы работы иностранных протоколов с российской криптографией 🇷🇺

А если думать, что РКН понимал, что писал, то он прямым текстом запрещает в Рунете любую криптографию, так как аналогов SSL/TLS у нас нет 🤔 А если бы и были (хотя смысла в этом немного), то она была бы востребована только в одном случае - полная замена всего ПО, включая ОС и браузеры, на отечественное, и запрет на использование Chrome, Firefox и иже с ними на территории Российской Федерации 🇷🇺 Это амбициозная задача, которую можно было бы решить, будь мы Северной Кореей или Ираном, которые не имеют нормального выхода в Интернет и им не надо коммуницировать с соседями, которые продолжают использовать привычный TLS в своей инфраструктуре. Или это план? 🤔

ЗЫ. Да, на всякий случай, IPSec и SSH, STARTTLS и иже с ними, тоже не отечественные криптографические протоколы.

#криптография
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Главное отличие ChatGPT от DeepSeek 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Нравится вам это или нет, Ubuntu всё ещё остаётся главным дистрибутивом Linux. Проблема в том, что знают об этом и Canonical, знают, и временами ведут себя как какой-нибудь Microsoft и Google. И это печально...

📌 #Linux
Forwarded from PRO Hi-Tech
Linux-дистрибутивы протестировали на производительность и автономность: GNOME оказался чуть медленнее других оболочек. Автономность на Gnome и KDE одинаково высокая, как и еще на нескольких средах, но среди менее популярных сред есть и аутсайдеры, на которых автономность будет ниже.
Forwarded from Эксплойт
Half-Life: Deathmatch теперь в БРАУЗЕРЕ — в культовый режим можно поиграть бесплатно с корешами.

Внутри:

— Более 10 серверов с аренами на 32 игрока.
— Известные карты, система достижений и рейтинговая таблица.
— Никакой рекламы.
— Моментальные загрузки.
— Идеально для каток в офисе.

Добавляем в закладки — здесь.

@exploitex
Что такое фингерпринтинг и как AdGuard помогает с ним бороться? Да, чуваки из AdGuard снова пишут о том, какое же невероятно навороченное приложение они там разрабатывают, но суть это этого не меняется. А объяснялки и у Касперсого получаются довольно понятными.

📌 #AdGuard
Forwarded from SecurityLab.ru
🕵‍♂️Цвет, который предавал: Google изолирует «:visited»

Механизм смены цвета ссылок в браузере оказался ахиллесовой пятой приватности. Теперь Chrome изолирует его архитектурно — спустя 20 лет.

CSS-селектор :visited, казалось бы, безобидный элемент визуального интерфейса, стал основой десятков изощрённых атак на приватность пользователей. От анализа пикселей до тайминговых каналов — всё ради того, чтобы сайт узнал, где вы были. И Google только сейчас закрыл эту дыру, несмотря на её публичность более десяти лет.

Система «тройной изоляции» в Chrome 136 — не просто патч, а изменение парадигмы. Посещённые ссылки теперь изолированы по URL, домену и контексту фрейма. Такой подход меняет правила игры: сайты больше не смогут видеть «чужие» следы даже при помощи легитимных CSS-инструментов. Это первый пример полноценной архитектурной сегментации приватной информации в мейнстрим-браузере — шаг, на который не решились ни Firefox, ни Safari.

#Google #Chrome #Privacy #BrowserSecurity

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• Нашел весьма занятный инструмент для безопасного обмена файлами между хостами. Утилита называется "croc" и она кроссплатформенная (есть даже приложение на Android). Просто указываем какой файл хотим отправить, передаём получателю специальный код и он, используя этот код, загружает файл себе.

• Кстати, на сколько мне известно, тулзу постоянно дорабатывают и добавляют новый функционал начиная с 2018 года. Вот некоторые особенности:

Обеспечивает сквозное шифрование (с использованием PAKE);
Позволяет передавать несколько файлов одновременно;
Позволяет восстановить передачу данных при нестабильном соединении;
Может использовать прокси или работать через tor.

• В общем и целом, более подробная информация есть на Github: https://github.com/schollz/croc
• А еще у автора есть ламповый блог. Обязательно загляните, там много всего полезного: https://schollz.com
• Ну и ссылка на F-Droid для Android: https://f-droid.org/

#Tools #croc
Please open Telegram to view this post
VIEW IN TELEGRAM
На хакерском форуме неизвестный продавал метод обхода двухфакторной аутентификации 2FA 🤒 для учетных записей Bitwarden, популярного парольного менеджера у разработчиков ПО, которые используют его для хранения кредов, секретов и т.п. 👨‍💻

#инцидент #проблемыибкомпаний
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код Дурова
🤐 Нет Premium — нет доступа к учётке?

В англоязычном сообществе разгорелся скандал: мол, Telegram решил заработать на принудительной покупке Premium.

Пользователь Reddit пожаловался, что мессенджер требует купить подписку, чтобы войти в аккаунт:

«Он отказывается отправлять SMS на мой номер и просит получить Premium, если я хочу войти? Что это за бред...?

Какой дешёвый способ заставить пользователей подключить Premium», — огорчился ricardomilos090.


Для пользователя это стало потрясением, ведь не было иных вариантов сбросить неизвестный ему адрес электронной почты, который он не прикреплял к аккаунту.

💘 Собеседники топика поддержали пострадавшего своими историями про игнор от модераторов, невозможность зайти в свои взломанные аккаунты и прочее.

💘 Однако дело в том, что отправка одноразовых SMS-кодов для входа в стране автора жалобы (предположительно, Индия) очень дорогая. Как раз Premium и помог бы мессенджеру окупить затраты.

💘 Недавно Telegram занялся внедрением недельной подписки Premium — именно она может пригодиться пользователям из таких стран. В таком случае и мессенджер, и юзер не потеряют много средств.

💻 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вам часто приходится возиться с презентациями, таблицами и диаграммами, Napkin AI поможет с визуализацией: тупо закидываете в неё нужные данные, а она сама подстраивается под тему и предлагает несколько шаблонов на выбор. Их можно отредактировать и сохранить в удобном формате. Штука бесплатная, но нужна регистрация.

📌 #сервисы #нейросети ©️Эксплойт
Раньше, теряя телефон вы в худшем случае теряли накопленные за несколько лет контакты и морально готовились потратиться на покупку нового. Но теперь, когда буквально вся ваша жизнь помещается внутрь маленького устройства, вы рискуете куда большим. И проблема в том, что задуматься о потенциальных рисках стоит заблаговременно, а делать этого, увы, никто не хочет.

• Запарольте телефон и зашифруйте его содержимое (актуальные версии Android делают это автоматически).
• Установите дополнительный пароль на особо важные приложения (разумеется, он должен отличаться от основного).
• Скройте приложения, которые хотите защитить (возможно, это доступно не у всех производителей).
• Не отключайте GPS и мобильный интернет, когда находитесь вне дома (это поможет найти примерное местоположение потерянного устройства)
• Ну и самое главное – установите пин-код на сим-карту, чтобы никто не смог использовать её для авторизации на другом устройстве!
Оказывается, масштабная атака на 4chan, о которой трубят сегодня буквально из каждого интернет-утюга, началась больше года назад: админы сайта использовали устаревшую лет на десять версию PHP, и не заметили, что на их сервер проник посторонний, несколько месяцев выкачивавший деликатные данные. Не одобряем!

📌 #новости
В Android скоро появится новая функция безопасности, которая будет автоматически перезагружать устройство, если его не разблокировали в течение трёх дней. После перезагрузки потребуется ввести пароль.

Похожая фича уже реализована в iOS 18, однако на iPhone автоматическая перезагрузка происходит спустя четыре дня без разблокировки.

Мой Компьютер
👍2