Перри Ноид
42 subscribers
2.09K photos
314 videos
1 file
3.23K links
Параноим вместе!
Download Telegram
Forwarded from SecurityLab.ru
🪤 TeleMessage провалил безопасность на старте

Когда приложение, созданное для конфиденциальности, превращают в инструмент для централизованного логирования — ничем хорошим это не заканчивается. TeleMessage, продавец «безопасных» версий Signal, WhatsApp и Telegram для госорганов и корпораций, хранил копии сообщений на своём сервере в AWS. Именно он и пал.

Хакер получил доступ к административной панели, логам и личной переписке чиновников CBP, сотрудников Coinbase и даже разведки полиции Вашингтона. Среди утечек — политические чаты, криптовалютные обсуждения и номера телефонов. Всё в открытом виде — потому что end-to-end там был только на бумаге.

Пока TeleMessage снимал YouTube-видео про «наследие Signal», их реальное наследие — это 747 записей из американской таможни и целый скриншотный архив утечек. Патч не поможет, когда уязвимость заложена прямо в логику работы сервиса.

#мессенджеры #утечкаданных #инфобез

@SecLabNews
Forwarded from infosec
👩‍💻 Firefox. Как всё начиналось.

• 21 год назад, в ноябре 2004 года, увидел свет первый релиз браузера Firefox. Новинка быстро завоевала популярность благодаря инновационным решениям и открытости кода. За 21 год браузер прошел путь от новичка до одного из лидеров и поборолся с серьезнейшими конкурентами. Сейчас у Firefox уже нет былой доли рынка, но браузер продолжает развиваться и акцентируется на конфиденциальности и безопасности. Вот как началась эта история:

Чтобы противостоять монополии Microsoft, Netscape в 1998 году решил открыть исходный код своего браузера и запустил проект Mozilla. Это название произошло от слияния слов Mosaic (в честь браузера Mosaic, который был предшественником Netscape) и Godzilla, что символизировало борьбу с конкурентами. Уже в первый год сообщество активно подключилось к работе: разработчики со всего мира создавали новые функции, улучшали существующие возможности, участвовали в управлении и планировании проекта.

Сначала проект Mozilla развивался в рамках Netscape. Его целью было создание нового браузера Mozilla Application Suite. Этот целый набор приложений, включая обозреватель, почтовый клиент, HTML-редактор и другие инструменты. Позже команда Mozilla решила не делать «комбайн», а создать новый легкий браузер, который мы теперь знаем как Firefox.

Название появилось тоже не сразу. В 2002 году началась работа над браузером Phoenix, потом — Firebird и только потом уже Firefox. Название Phoenix пришлось изменить из-за конфликта с другой торговой маркой, а Firebird вызвал недовольство у разработчиков одноименной базы данных. В результате остановились на названии Firefox, которое стало символом стремления команды Mozilla к созданию свободного, защищенного и ориентированного на нужды пользователей браузера.

Ну а в 2004 году был представлен первый релиз, сумевший быстро привлечь внимание и, что особенно важно, завоевать пользователей благодаря своим революционным на тот момент функциям — вкладкам и поддержке дополнений.

Вот основные возможности браузера, которые тогда отличали его от конкурентов:

Вкладки. В отличие от Internet Explorer, который открывал каждый сайт в новом окне, Firefox ввел вкладки, что позволило пользователям управлять несколькими веб-страницами в одном окне.
Поддержка дополнений. Firefox предложил гибкую систему эддонов, позволяющую пользователям устанавливать новые функции и настраивать браузер под свои нужды.
Блокировка всплывающих окон. На момент выхода Firefox эта функция была востребована, поскольку многие сайты стали злоупотрблять всплывающими рекламными окнами. Firefox позволял пользователям блокировать их, делая серфинг более комфортным.
Поддержка CSS и веб-стандартов. Firefox с самого начала стремился поддерживать современные веб-стандарты, а это позволяло пользователям видеть сайты так, как задумали разработчики. Это выделяло его среди браузеров, которые не всегда корректно отображали страницы.
Безопасность. Firefox предлагал более высокий уровень безопасности по сравнению с Internet Explorer, где уязвимости были частой проблемой.

С момента релиза Firefox стал расти в популярности, набирая долю на рынке за счет предоставления пользователям уникальных функций, которых не было в других браузерах. В 2010 году доля Firefox достигла 30%это был пик популярности.

Основной успех Firefox связан с его новаторским подходом к интерфейсу, заложенным в саму концепцию браузера. Возможность работать с вкладками и богатая база расширений и дополнений оказались правильными и своевременными решениями. Они сделали браузер незаменимым инструментом для большого количества пользователей — особенно тех, кто работал в интернете или проводил много времени в сети. Mozilla также сосредоточилась на открытости кода, так что сообщество могло активно участвовать в улучшении браузера. Firefox предлагал высокий уровень безопасности, оставаясь верным принципу открытого кода и делая ставку на конфиденциальность. Это принесло ему популярность среди пользователей, обеспокоенных защитой своих данных.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Просто напомню: в самом популярном в мире мессенджере до сих пор нельзя скрыть свой телефонный номер от посторонних, хотя добавить такую возможность обещали почти три года назад. Справедливости ради, Signal на внедрение аналогичного функционала тоже потратил лет восемь.

📌 #мессенджеры
👍1
Emojis – простенькая в освоении нейронка, генерирующая смайлики по текстовому запросу. Зачем это надо? Ну, например, чтобы закинуть кастомные смайлики в телеграм-канал и понтоваться перед друзьями.

📌 #нейросети
Чуваки из Artezio регулярно составляют рейтинг наиболее безопасных мессенджеров, и, к удивлению многих активных пользователей, в этом году из него вылетел Telegram. Но тут странно другое: как он вообще попал в этот рейтинг, учитывая почти полное отсутствие сквозного шифрования и настолько мутную политику конфиденциальности?

Кстати, сейчас в топ-10 безопасных мессенджеров входят следующие сервисы: Signal, Olvid, Threema, Element/Matrix. Session, Wickr, Wire, iMessage, WhatsApp. Viber. Пока некоторые из них даже доступны в РФ, но сильно не привыкайте.

📌 #новости #мессенджеры
Forwarded from SecurityLab.ru
Как обеспечить безопасность ребенка онлайн?

В новой статье для Positive Research руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина рассказывает, какие опасности поджидают детей в сети.
А в карточках мы собрали советы о том, как защитить детей от подобных угроз.

🔴 Как мошенники крадут деньги у детей

🔴 Кто такие дропы, онлайн-грумеры и сватеры

🔴 Какие настройки важно проверять в детском телефоне


📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🤔1
This media is not supported in the widget
VIEW IN TELEGRAM
В протоколе IPv6 (SLAAC) обнаружена серьезная уязвимость, которую активно эксплуатируют злоумышленники. Заплатки пока нет

Мой Компьютер
😨1
Forwarded from CodeCamp
Я принёс вам идеальный сайт для выходных. И вы ни за что не поверите о чём он.

На Foldnfly собраны 53 инструкции по сбору бумажных самолётиков — есть гайды разной сложности с пошаговым описанием.

Отличный детокс, советую
Красивое… Чем защитить Linux, если у вас нет денег не лапки! 😁
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
7 правил Фонда электронных рубежей, придерживаясь которых вы существенно обезопасите свою цифровую жизнь:

Знание - сила. Чем лучше вы осведомлены о потенциальных угрозах, тем проще вам от них защититься.
Где тонко, там и рвётся. Неважно, насколько безопасен мессенджер, которым вы привыкли пользоваться, если ни на одном из ваших устройств даже пароля нет.
Чем проще, тем безопаснее. Чем мудрёнее инструмент, тем выше шансы проморгать очевидную угрозу безопасности. Иногда бумага и ручка надёжнее защищённых приложений.
Дороже не значит безопаснее. Вам не нужен шредер для документов, если вы всё равно не будете им пользоваться.
Доверять кому-то абсолютно нормально, но не стоит доверять вообще всем. Просто не разбрасывайтесь своими данными направо и налево.
• Идеальных инструментов не существует. Придумайте простые правила, которые обезопасят вашу жизнь, и придерживайтесь их изо дня в день.
То, что безопасно сегодня, может стать небезопасным завтра. Следите за новостями!

📌 #EFF #гайды
Forwarded from Rozetked (Кай Ленг)
Правильное импортозамещение: Huawei представила HarmonyOS для ПК

На презентации в Китае компания показала полноценную систему, написанную с нуля и не являющуюся переделкой Linux. Платформа объединяет прочие устройства компании вплоть до смартфонов и роутеров.

Заявлен высокий уровень безопасности и плавности за счёт собственной архитектуры и фирменного графического движка.

Первый ноутбук с HarmonyOS будет показан 19 мая. Будут ли доступны гаджеты на собственной ОС за пределами Китая — неизвестно.

rozetked.me/news/39092
🔥1🤔1
Forwarded from infosec
👩‍💻 Если не можете выбрать подходящий Linux дистрибутив, то вот вам полностью бесплатный сервис, который позволяет прямо в браузере затестить различные версии операционных систем. Тут даже есть богатый выбор графических оболочек, а общее кол-во доступных систем переваливает за 70!

➡️ https://distrosea.com/

Кстати, судя по Reddit, проект поддерживается только одним человеком. Достойно уважения 👍

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Бэкдор
⚡️ Завтра интернет вырубят ВО ВСЕЙ европейской части России — пишут СМИ.

Роскомнадзор впервые может заблокировать мобильный интернет на 60% территории страны. Из-за блока встанут вообще все сервисы: доставка, такси, банкоты, оплата картами и т.д.

Лифтами всё не обойдется.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬1
Forwarded from Первый отдел
🎥 Что делать, если отключат интернет?

Это — список сервисов, которые позволят вам оставаться на связи и в сети в случае отключения или изоляции интернета. Установите их сейчас, чтобы быть готовыми, и поделитесь этим постом с друзьями.

🔺CENO
Устойчивый к цензуре и блокировкам браузер, который работает по принципу торрентов: пользователи сохраняют у себя копии веб-страниц, а потом «раздают» их друг другу. При нарушении связи, CENO использует так называемые серверы-инжекторы, чтобы доставлять контент пользователям в изолированном сегменте сети. Пока доступен только для Android, но вскоре появятся версии для Windows и iOS.
[Установить из Google Play | Скачать APK для Android]

🔺Briar
Безопасный мессенджер, работающий через луковую (технология анонимного обмена информацией) сеть, WiFi и Bluetooth. Поможет остаться на связи с близкими, друзьями и коллегами и вести конфиденциальную переписку.
[Установить из Google Play | Скачать APK для Android]

🔺2GIS
Российский картографический сервис, работающий в том числе офлайн. Скачайте карту всего вашего города заранее, чтобы не зависеть от интернета.
[Скачать APK для Android | Установить из App Store]

🔺MAPS.ME
Альтернатива 2GIS. Карты тоже надо скачать заранее.
[Установить из Google Play | Установить из App Store]

❗️ Важно: любой сервис для навигации, при наличии доступа к интернету, передает информацию о вашем местоположении на серверы разработчика (и, возможно, третьим лицам). Если вам важно сохранить свое местоположение в тайне, карты лучше использовать с выключенным интернетом — особенно 2GIS, владельцем которого является Сбербанк. Кроме того, карты могут хранить историю ваших поездок и отправить ее кому-то позже, когда интернет появится.

Если у вас Android, вы можете заранее скачать установочные пакеты и потом передавать их другим пользователям. Так они смогут установить CENO и Briar без доступа к интернету.

Сохраните в закладки, чтобы не потерять. А еще посмотрите наши видео про отключение интернета. В первом мы рассказываем, как это происходит и в какой ситуации с таким можно столкнуться. А во втором — про полезные программы, работающие без доступа к сети.

📖 Скачать методичку в PDF
Please open Telegram to view this post
VIEW IN TELEGRAM
1
DeWatermark – ещё одна нейронка для удаления вотермарок. На сей раз вам даже зарисовывать их вручную не придётся, она всё сделает сама. На демонстрационных роликах работает вообще без нареканий, но я протестировал её на платных фотографиях с забега, и получился прям мрак. На всякий случай сохранить можно, но чудес ждать не стоит.

📌 #нейросети
Forwarded from Бэкдор
⚡️ Интернет УЖЕ НАЧАЛИ вырубать по России — сеть пропадает в 31 регионе.

Страдают жители Москвы, МО, Татарстана, Башкортостана, Самарской, Нижегородской, Челябинской и других областей.

Оцените масштабы бедствия:

• Связь и мобильных интернет отключены.
• Не работают терминалы и банкоматы — невозможно оплатить НИ ОДНУ покупку.
• Заказать такси — дохлый номер. Ходим пешком.
• Умерли все «умные» устройства — домофоны, шлагбаумы и прочее.

Апокалипсис уже здесь.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Бэкдор
⚡️ Гайд по выживанию без интернета: до ТОТАЛЬНОГО блэкаута остались считанные часы, после чего цивилизация прекратит существование и выживут только самые подготовленные.

1️⃣ Что нас ждёт: в Москве ожидается отключение вообще ВСЕЙ мобильной связи — в худшем варианте не будет даже смсок.
2️⃣ По данным некоторых СМИ, от интернета могут отключить вообще всю европейскую часть России — лучше перестраховаться заранее.
3️⃣ Всё намного хуже, чем вы думаете: могут перестать работать банкоматы, такси, терминалы связи, оплата по карте, доставка еды, пополнение карточек метро, продажа алкоголя, вызов врачей и вообще ВСЕ умные устройства в доме.
4️⃣ Список по пунктам, что надо сделать прямо сейчас:
• Прямо сейчас — снимите наличные, они вам точно понадобятся.
• Обязательно пополните все проездные карты.
• Обязательно скачайте оффлайн карты — есть в Яндексе или стороннем сервисе Maps.me.
• Перепишите всю инфу из сохранёнок в Телеграме в блокнот ручкой — все пароли, номера телефонов и просто актуальные заметки должны быть под рукой.
• Все адреса и номера телефонов тоже должны быть под рукой.
• Предупредите близких, где вы будете в течение всего дня — если с вами что-то случится, родные должны знать, где вы будете.
• Обеспечьте себе базу выживания: зарядите телефон, пауэрбанк и ноутбук, скачайте любимые треки и книги
• Договоритесь о встречах в четко намеченных местах с понятными ориентирами — не «у выхода в метро», а у «киоска с газетами справа от выхода из метро».
• Заранее уточните движение транспорта.

5️⃣ Как оставаться на связи без связи
• Ловите Wi-Fi — учтите, что популярные точки могут быть перегружены.
• Скачайте мессенджер, который работает по Bluetooth — например, Bridgefy.
• Скачайте и зарегистрируйтесь во всех приложениях заранее, пока есть связь.

6️⃣ Не паникуйте — такие умирают первыми (мы видели в фильмах).

С каждого по лайку и встречаемся здесь в субботу.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
🦀 Rust в ядре доверия: Canonical меняет фундамент sudo

Ubuntu 25.10 станет первой системой, где классический sudo уходит в прошлое — ему на смену приходит переписанный с нуля sudo-rs. Это не косметика, а стратегическая ставка на Rust как язык с гарантированной безопасностью памяти. Учитывая, что sudo — это точка пересечения всех привилегий в системе, ошибка в нём — это потенциальная катастрофа.

Canonical делает ставку на безопасность с рождения — не патчи после взлома, а код, который не даст себя сломать. Под это даже отдельный проект завели — oxidizr, где классические Unix-инструменты получают Rust-клонов.

Если раньше про Rust в Linux спорили, то теперь — внедряют. Тихо, но необратимо. Sudo — только начало.

#sudo, #rust, #ubuntu @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓2
😈 Пробив пользователя в социальных сетях с помощью Sherlock

Sherlock — это инструмент OSINT, который помогает собирать информацию о конкретном человеке в различных социальных сетях и сайтах по его некнейму

❗️ В настоящее время тулза поддерживает около 300 сайтов, среди которых VK, X, Tinder, TikTok, Steam, Slack, Instagram, Facebook и другие

🗣 Подробная инструкция по установке и использованию

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM