Forwarded from SecurityLab.ru
Telegram оказался в центре новой волны подозрений — на этот раз вопрос касается не политики, а технического контроля над трафиком. Поводом стали утверждения о том, что инфраструктура мессенджера частично обслуживается подрядчиком, связанным с госструктурами. Компания ответила жёстко, но ряд фактов — в частности, заявления бывшего сотрудника — оставляют пространство для сомнений.
Ключевая уязвимость обсуждения — не в алгоритмах шифрования, а в границах доверия: кто физически управляет серверами и сетями, через которые идут данные. Telegram подчёркивает: всё своё, всё под контролем. Однако упоминание IP-адресов, привязанных к сторонней компании, и фраза о незашифрованной базе на рабочем уровне — это уже не про теорию, а про доступ на практике.
История обостряет старую дилемму: насколько приватен мессенджер, если доверие к инфраструктуре подрывается? На фоне роста давления на ИТ-сервисы внутри страны, интерес к модели «внешне безопасно, внутри — как получится» будет только расти.
#конфиденциальность #шифрование #мессенджеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шпионит ли Telegram? Павел Дуров говорит «нет». А журналисты говорят: «подождите-ка»
Компания дала официальный ответ.
🤨1
Forwarded from SecurityLab.ru
В XChat многое выглядит правильно: собственный протокол, «сквозное» шифрование, сложные механизмы защиты. Но если вчитаться — под каждым слоем обещаний скрыта уязвимость. Ключи не меняются, контроль над передачей данных принадлежит компании, а вера в надёжность держится на одном человеке — Илоне Маске.
Механизм усиления коротких паролей, который должен защищать, наоборот, открывает обходной путь. Попытки подбора не ограничены жёстко, а метки сообщений можно подделать. Аппаратная проверка не реализована. Защита, которая должна быть строгой, превращается в условную.
XChat не предлагает реальную безопасность. Он лишь имитирует её на фоне громких заявлений. Приватность здесь — не право, а уступка. И пока в технических кругах обсуждают стандарты, миллионы людей уже доверяют системе, где контроль находится вне их рук.
#XChat, #безопасность, #иллюзия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
PIN-код и доверие Илону — всё, что защищает сообщения в XChat
Если шифрование можно отключить одним человеком — это не шифрование, а иллюзия безопасности.
Зачем кому-то взламывать ваш Wi-Fi роутер?
• Чтобы скрыть свой реальный IP при атаке на компании и сервисы. Если использовать известные VPN-сервисы или попытаться зайти в закрытую сеть из другой страны, это быстро заметят, а взломанный роутер поможет выиграть время.
• Чтобы добраться до других устройств в вашей домашней сети, а затем разместить на них заражённое ПО или наоборот скачать какие-то данные.
• Чтобы следить за вашим поведением в интернете и модифицировать ваш трафик.
• Чтобы майнить криптовалюту. Мощности роутера для этого явно недостаточно, но если таких их будут тысячи, а платить за них не придётся, выгода очевидна.
• Для DDoS-атак.
• Тупо для тренировки. А как по вашему учатся взламывать чужие устройства?
Как защитить свой роутер от взлома? Ну хотя бы поменяйте стандартные пароли на что-то хотя бы немного уникальное и надёжное.
📌 #уязвимости
• Чтобы скрыть свой реальный IP при атаке на компании и сервисы. Если использовать известные VPN-сервисы или попытаться зайти в закрытую сеть из другой страны, это быстро заметят, а взломанный роутер поможет выиграть время.
• Чтобы добраться до других устройств в вашей домашней сети, а затем разместить на них заражённое ПО или наоборот скачать какие-то данные.
• Чтобы следить за вашим поведением в интернете и модифицировать ваш трафик.
• Чтобы майнить криптовалюту. Мощности роутера для этого явно недостаточно, но если таких их будут тысячи, а платить за них не придётся, выгода очевидна.
• Для DDoS-атак.
• Тупо для тренировки. А как по вашему учатся взламывать чужие устройства?
Как защитить свой роутер от взлома? Ну хотя бы поменяйте стандартные пароли на что-то хотя бы немного уникальное и надёжное.
Блог Касперского
Как защитить свой роутер от взлома и установки домашнего прокси
Зачем домашние маршрутизаторы Wi-FI в целевых атаках и как защититься от этой угрозы
Если ваш роутер с трудом дотягивает до дальних комнат и через пару стен поймать его сигнал уже нереально, вам. возможно, пора задуматься о mesh-сети: несколько дополнительных устройств покроют квартиру единой сетью. Нужно это далеко не всем, но вдруг конкретно вы как раз это и искали?
📌 #гаджеты
Дзен | Статьи
Easy Mesh от netis: забудьте о мертвых зонах! Почему «умная сеть» проще и надежнее, чем вы думали?
Статья автора «Netis Systems» в Дзене ✍: Знакомая картина: отличный Wi-Fi на кухне, но в спальне – еле ловит, а про балкон и говорить нечего?
Умные телевизоры, умные колонки, умные холодильники, умные лампочки, умные розетки, умные чайники, умные зубные щётки и даже умные уточки для ванны. Угадайте, кто в таком умном доме рискует оказаться круглым дураком?
📌 #гаджеты #узявимости
Блог Касперского
Уязвимость в приложении для управления умным домом Rubetek Home
Эксперты «Лаборатории Касперского» из GReAT обнаружили уязвимость в приложении для управления умным домом Rubetek Home. Читайте материал, чтобы узнать, как злоумышленники могли бы ее использовать.
Марк Цукерберг дропнул отдельное приложении для работы с ИИ. От других чат-ботов оно отличается тем, что вообще не приспособлено для решения хоть сколько-то значимых задач. Meta AI – это тупо про поболтать. А что-бы разговоры с ИИ казались вам хоть сколько-то интересными и адекватными, Марк дал ему доступ к вашим чатам и публикациям.
В масштабах мира это привело к тому, что вы можете тупо спросить у бота телефон нужного вам пользователя, и он безо всяких вопросов вам его выдаст. Возможно, пользователи сами разрешили боты доступ к деликатным данным, но, кажется, так быть всё-таки не должно.
📌 #нейросети
В масштабах мира это привело к тому, что вы можете тупо спросить у бота телефон нужного вам пользователя, и он безо всяких вопросов вам его выдаст. Возможно, пользователи сами разрешили боты доступ к деликатным данным, но, кажется, так быть всё-таки не должно.
Business Insider
Mark Zuckerberg's Meta AI app is one of the most depressing places online
Mark Zuckerberg's Meta AI app has become the saddest place on the internet with its public feed of personal overshares.
Forwarded from Rozetked (Кай Ленг)
Пользователи чат-бота Meta AI* рассказали всему миру про метеоризм и сыпь в промежности
Случилось страшное и весёлое — юзеры чат-бота от Цукерберга массово перепутали кнопки «отправить» и «поделиться», в результате чего все их запросы улетели в глобальную ленту.
Теперь любой человек может зайти в приложение и узнать, что у кого-то плохо пахнут газы, а кто-то (с указанием имени и фамилии) пытается уклониться от налогов.
Представители компании пока не вносили изменений в приложение и ничего не комментировали.
*Деятельность компании Meta Inc. и её продуктов признана в России экстремистской и запрещена
rozetked.me/news/39810
Случилось страшное и весёлое — юзеры чат-бота от Цукерберга массово перепутали кнопки «отправить» и «поделиться», в результате чего все их запросы улетели в глобальную ленту.
Теперь любой человек может зайти в приложение и узнать, что у кого-то плохо пахнут газы, а кто-то (с указанием имени и фамилии) пытается уклониться от налогов.
Представители компании пока не вносили изменений в приложение и ничего не комментировали.
*Деятельность компании Meta Inc. и её продуктов признана в России экстремистской и запрещена
rozetked.me/news/39810
ИБшники из Trellix наткнулись на вредонос Myth Stealer, который маскировался под бета-версии игр и воровал пароли из вашего браузера. Примечательно, что создатели вируса сами его не использовали. Вместо этого продавали доступ к нему всем желающим. Угадайте, где их искали? Случай далеко не первый, но явно не последний. Так что сто раз подумайте прежде, чем скачивать непонятно что.
📌 #уязвимости
Trellix
Demystifying Myth Stealer: A Rust Based InfoStealer
During regular proactive threat hunting, the Trellix Advanced Research Center identified a fully undetected infostealer malware sample written in Rust. Upon further investigation, we discovered that it was Myth Stealer. Stealer is consistently updated by…
Разрабы Nitrux объявили о прекращении разработки рабочего окружения NX Desktop. Формально это был форк KDE Plasma 5, и как раз сокращение срока поддержки LTS-версий последней и называют главной причиной отказа от развития "собственного" окружения. От собственной оболочки Maui Shell, которая должна была заменить собой Plasma 6, тоже решено отказаться из-за нехватки ресурсов.
Новости, конечно, печальные, но как-будто бы пока всё не так страшно. К тому же пользователи Nitrux всё-таки знали, куда шли и явно готовы к такому исходу.
📌 #Linux
Новости, конечно, печальные, но как-будто бы пока всё не так страшно. К тому же пользователи Nitrux всё-таки знали, куда шли и явно готовы к такому исходу.
Nitrux — #DisruptiveByDesign — Official Website
News: Farewell NX Desktop (and Plasma) — Nitrux — #DisruptiveByDesign — Official Website
Freedom of the Press Foundation (FPF) и Electronic Frontier Foundation (EFF) подготовили памятку для журналистов, которые собираются посетить США:• заранее сделайте бекапы
• используйте максимально надёжные пароли из рандомных символов
• зашифруйте ноутбук с помощью BitLocker (Windows) или FileVault (macOS)
• заранее обновите все ОС и все приложения
• подумайте об использовании менеджера паролей (в некоторых из них есть режим для путешественников)
• берите с собой только то, что действительно необходимо вам для работы
• вспомните, а не публиковали ли вы что-то, к чему на границе могут возникнуть вопросы
• заранее распечатайте посадочные талоны и другие документы, чтобы не пришлось лишний раз разблокировать телефон, но используйте принтер, которому можно доверять (на работе или дома)
• не носите с собой лишние документы, лучше сделайте копии
• заранее скачайте из облака нужные для работы документы и файлы
• удалите деликатные файлы и чаты, которые не хотели бы предъявлять на границе
• не забывайте, что удалённые файлы сперва попадают в корзину
• по возможности используйте мессенджеры со сквозным шифрованием и удаляющимися сообщениями
• если есть возможность, не берите с собой свои основные устройства, возьмите что-то, что не жалко потерять
• вместо привычного ноутбука вы можете взять с собой нетбук или планшет и работать удалённо
• возможно, было бы полезно, если на время поездки у вас забрали доступ к рабочим сетям и аккаунтам
• выйдите из учётных записей, которыми не будете пользоваться в поездке
• полностью отключите устройство перед прохождением контроля (чтобы зашифровать их)
• постарайтесь заранее найти местного юриста
• предупредите коллег, друзей и родственников о том, куда именно и зачем вы едите
• старайтесь говорить вежливо и не обострять ситуацию
• не врите и не юлите, но и не передавайте информацию, которую у вас никто не спрашивал
• запомните фамилию офицера, который вас досматривает, и номер его значка
• если вас заставят разблокировать устройство, вводите пароли самостоятельно
• попросите присутствовать при осмотре ваших устройств
• если вы откажитесь разблокировать устройство, его могут конфисковать, и это может стать основанием для отказа во въезде
• помните, что если ваш телефон был подключен с ПК, с него могли снять копию
Видимо, ситуация в Штатах прям совсем напряжённая...
Freedom of the Press
Preparing devices for travel through a US border
US border searches of electronic devices put journalists’ work at risk. But there’s a lot you can do to be prepared
Forwarded from Rozetked (Антон Курилов)
Поговаривают, в России заработал YouTube 📹
Скорее всего, не у всех и ненадолго. Но мы пока расскажем, как прокачать любимый видеохостинг: вернуть счётчик дизлайков, избавиться от шортсов и так далее.
rozetked.me/articles/39645
Скорее всего, не у всех и ненадолго. Но мы пока расскажем, как прокачать любимый видеохостинг: вернуть счётчик дизлайков, избавиться от шортсов и так далее.
rozetked.me/articles/39645
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from XOR
Принесли полезный, проверенный ресурс для изучения Linux — Linux Journey.
Все темы тут структурированы по сложности: от новичка до опытного пользователя. Помимо материалов есть тесты и упражнения.
Всё бесплатно, есть русский язык — забираем.
@xor_journal
Все темы тут структурированы по сложности: от новичка до опытного пользователя. Помимо материалов есть тесты и упражнения.
Всё бесплатно, есть русский язык — забираем.
@xor_journal
Forwarded from opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере https://opennet.ru/63410/
www.opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере
В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в браузере специально оформленной страницы.
Админ крупнейшего румынского сообщества по SMB двинулся кукухой на почве восхищения ИИ и перебанил всех, кто хоть сколько-то с ним не согласен. Нейросети, в его понимании, вообще не могут ошибаться, и следить за его рассуждениями, судя по всему, максимально забавно. Никогда такого не было, и вот опять!
📌 #соцсети ©️ Mastodon
Forwarded from Crazy Linuxoid
Сеть "тормозит", а вы не понимаете почему? 🧐 Или хотите разобраться, как хакеры "видят" ваши данные?
В новой статье "Погружение в Сетевой Трафик" вы найдёте практическое руководство по анализу сетевого трафика с помощью Wireshark и tcpdump. Узнайте, как диагностировать проблемы, обеспечивать безопасность и расшифровывать даже HTTPS-соединения.
🔗 Переходите по ссылке: Погружение в сетевой трафик: анализ и расшифровка
В новой статье "Погружение в Сетевой Трафик" вы найдёте практическое руководство по анализу сетевого трафика с помощью Wireshark и tcpdump. Узнайте, как диагностировать проблемы, обеспечивать безопасность и расшифровывать даже HTTPS-соединения.
🔗 Переходите по ссылке: Погружение в сетевой трафик: анализ и расшифровка
Road to IT
Погружение в сетевой трафик: анализ и расшифровка - Road to IT
Изучите анализ сетевого трафика с помощью Wireshark и tcpdump. Это практическое руководство по перехвату, расшифровке и пониманию ARP, ICMP, HTTP, HTTPS пакетов для диагностики и безопасности.
Linkora – открытое приложение для хранения и систематизации закладок на Android. Недавно почивший Pocket оно вам вряд ли заменит (хотя бы потому, что в нём пока нет оффлайн-режима), но присмотреться всё-таки стоит. Вдруг пригодится?
• Дзен
• ВКонтакте
• Blogspot
• Vivaldi Blogs
📌 #переводы #ItsFOSS
• Дзен
• ВКонтакте
• Blogspot
• Vivaldi Blogs
It's FOSS
Linkora: The Ultimate Open Source Tool to Organize Links on Android
Just get this Android app if you have trouble with saving links that you want to check later.
Сочетания клавиш для графического редактора Krita. А то чё вы всё мышкой да мышкой?
Telegram
Лёха ноет
Привычка – вторая натура! Я вот так и не привык ни к Photoshop, ни к GIMP, и фотографии без лишних напрягов и затупов обработать и подредактировать я смогу только в Krita и PaintNET. И только мышкой!
Не повторяйте моих ошибок! Лучше сперва потыкайте весь…
Не повторяйте моих ошибок! Лучше сперва потыкайте весь…
Forwarded from DevOps Portal | Linux
Быстрый совет по Linux
Нужно быстро создать пустой файл?
Используйте команду:
Отлично подходит для создания конфигурационных файлов, скриптов или временных (заглушек) файлов.
👉 DevOps Portal
Нужно быстро создать пустой файл?
Используйте команду:
$ touch notes.txt
touch создаёт новый файл, если он не существует, или обновляет временную метку, если файл уже есть.Отлично подходит для создания конфигурационных файлов, скриптов или временных (заглушек) файлов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Rozetked (Андрей Чуяшов)
Чего, 👁 👁 👁 👁 ?
Популярный ИИ-переводчик DeepL перестал работать в России и Беларуси — вместо перевода пользователи видели ошибку «У нас технические проблемы» с кодом 451 (юридические причины), а теперь лаконичное «Недоступно в вашем регионе». Блокировка затронула сайт, приложения и API.
Немецкая компания, создавшая DeepL, не объяснила причины. Пользователи отмечают, что сервис превосходил Google Translate, особенно для сложных текстов.
💼 Rozetked | Подписаться
Популярный ИИ-переводчик DeepL перестал работать в России и Беларуси — вместо перевода пользователи видели ошибку «У нас технические проблемы» с кодом 451 (юридические причины), а теперь лаконичное «Недоступно в вашем регионе». Блокировка затронула сайт, приложения и API.
Немецкая компания, создавшая DeepL, не объяснила причины. Пользователи отмечают, что сервис превосходил Google Translate, особенно для сложных текстов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2