Forwarded from SecurityLab.ru
Обычный клик по ссылке в Telegram может закончиться тем, что ваш реальный IP увидит чужой сервер, даже если вы думали, что прячетесь за прокси. Самое неприятное - это срабатывает автоматически и выглядит как «ничего не произошло».
Проблема в том, как Telegram обрабатывает ссылки на прокси. При открытии
t.me/proxy?server= 8.8.8.8&port=1337 клиент сам пытается проверить доступность прокси и устанавливает соединение напрямую с указанным адресом и портом. В этот момент наружу утекает реальный IP, а ключ шифрования в таких ссылках в этой схеме не спасает. Ссылку можно замаскировать под имя пользователя или «обычный» адрес, по механике это сравнивают с утечками NTLM-хешей, когда система сама инициирует запрос.Уязвимость затрагивает Telegram на Android и iOS: достаточно одного нажатия. Если вам важна анонимность, относитесь к любым proxy-ссылкам как к ловушке и не кликайте их, даже если они выглядят как «знакомый @ник».
#Telegram #приватность #инфобезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Один клик и деанон. 1-click уязвимость в Telegram раскрывает ваш IP-адрес вопреки прокси
Переход по ссылке в Telegram приводит к раскрытию реального местоположения пользователя из-за ошибки в коде.
🤬1
О дистрибутиве
Debian знают, наверное, вообще все линуксоиды: как опытные, так и начинающие. И историю появления Debian большинство линуксоидов тоже знает. Знает, но не обсуждает. Не обсуждает именно потому, что её и так знают почти все. Во многом именно из-за этой истории Debian и не принято критиковать.YouTube
Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя
🎁 ССЫЛКА ДЛЯ РЕГИСТРАЦИИ В AIFORY.PRO
👉 https://app.aifory.pro/registration/c4a18865-32c8-4ca2-a76a-be2c37324bc9
► БЕСПЛАТНАЯ ВИРТУАЛЬНАЯ КАРТА - https://clck.ru/3R6WCW
► ПОПОЛНЯЙ ОФЛАЙН ИЛИ ОНЛАЙН, ХРАНИ В ОДНОМ МЕСТЕ - https://clck.ru/3RBWXG
► СКАЧИВАЙ…
👉 https://app.aifory.pro/registration/c4a18865-32c8-4ca2-a76a-be2c37324bc9
► БЕСПЛАТНАЯ ВИРТУАЛЬНАЯ КАРТА - https://clck.ru/3R6WCW
► ПОПОЛНЯЙ ОФЛАЙН ИЛИ ОНЛАЙН, ХРАНИ В ОДНОМ МЕСТЕ - https://clck.ru/3RBWXG
► СКАЧИВАЙ…
😨1
This media is not supported in your browser
VIEW IN TELEGRAM
ScreenArc — довольно навороченная утилита для захвата экрана: встроенный редактор, эффектный кинематографичный зум, наложение веб-камеры, несколько мониторов, подсветка курсора и т.д. Поддерживает работу в
Windows, MacOS и Linux.✍2
Никогда такого не было, и вот опять: какие-то нехорошие люди из тикитока скамят детишек на "подарки от тайного Санты-олигарха". Распространите среди жильцов вашего жэка учеников вашего 5Б!
YouTube
Скамный Санта
Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.
🤣1
Forwarded from infosec
Хакер — Xakep.RU
Исследователи обнаружили уязвимость в Telegram для Android и iOS. После клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя.
• Telegram предоставил ответ касательно "уязвимости" с раскрытием ip-адресов через прокси-серверы.
#Telegram
#Telegram
🤬1
Forwarded from Эксплойт
⚡️⚡️⚡️ Хакеры якобы ПОЛНОСТЬЮ взломали Max — анонимные взломщики заявляют, что около года ковыряли защиту мессенджера.
Если верить хакерам, слиты 15,4 миллиона аккаунтов, содержащих полные ФИО, имена пользователей и подтвержденные номера телефонов. Шифрование также якобы пробили.
В качестве доказательства они опубликовали данные из базы, которые принадлежат депутату Госдумы Брыкину.
Хакеры требуют выкуп за данные — в противном случае через 24 часа обещают начать публиковать данные пользователей.
UPD: пресс-служба MAX взлом отрицает.
@exploitex
Если верить хакерам, слиты 15,4 миллиона аккаунтов, содержащих полные ФИО, имена пользователей и подтвержденные номера телефонов. Шифрование также якобы пробили.
В качестве доказательства они опубликовали данные из базы, которые принадлежат депутату Госдумы Брыкину.
Хакеры требуют выкуп за данные — в противном случае через 24 часа обещают начать публиковать данные пользователей.
UPD: пресс-служба MAX взлом отрицает.
@exploitex
😁3🤬1
Эксплойт
⚡️⚡️⚡️ Хакеры якобы ПОЛНОСТЬЮ взломали Max — анонимные взломщики заявляют, что около года ковыряли защиту мессенджера. Если верить хакерам, слиты 15,4 миллиона аккаунтов, содержащих полные ФИО, имена пользователей и подтвержденные номера телефонов. Шифрование…
А вот теперь уже чё-т подозрительно...
Telegram
infosec
• Если вы ждете какую-либо информацию о взломе "самого безопасного мессенджера", то ответ на скриншоте.
🫠 Хорошего дня! :3
#Новости
🫠 Хорошего дня! :3
#Новости
🤨1
Работяга на китайском заводе что-то перепутал и случайно запорол партию плюшевых лошадей. Но получился прям шикардос, и теперь их хотят вообще все!
😐1
Всё ещё считаете, что браузер должен быть тупо браузером? Установите Just the Browser и удалите всё лишнее: никакой телеметрии, никаких сторонних сервисов, а самое главное — никакого ИИ. Поддерживает Chrome, Edge и Firefox. Чуть подробнее вот тут.
Just the Browser
Just the Browser - Just the Browser
Remove AI features, telemetry data reporting, sponsored content, product integrations, and other annoyances from web browsers.
Forwarded from Rozetked
Браузер от Samsung для Windows стал доступен всем пользователям
Это всё ещё бета-версия, но ранее существующее ограничение, по которому использовать браузер могли только жители Южной Кореи и США, больше не действует.
Samsung Internet позволяет создавать сводки и переводы сайтов с помощью Galaxy AI, синхронизировать данные с телефоном и открывать сайты в боковой панели.
💼 Rozetked | Подписаться
Это всё ещё бета-версия, но ранее существующее ограничение, по которому использовать браузер могли только жители Южной Кореи и США, больше не действует.
Samsung Internet позволяет создавать сводки и переводы сайтов с помощью Galaxy AI, синхронизировать данные с телефоном и открывать сайты в боковой панели.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• В копилку гайдов по настройке голосовой и видеосвязи прибыло... На хабре опубликовали хорошее руководство по настройке Nextcloud Talk.
• Nextcloud Talk занимает третье место среди всех платформ цифровых коммуникаций, учитывая функциональность, защищённость, открытый код клиента и сервера, установку на самохостинге, поддержку сквозного шифрования. А еще веб-интерфейс и мобильное приложение Nextcloud Talk работают через сервер пользователя, что хорошо подойдет для семьи и для общения с друзьями. Поддерживается федерация с другими серверами.
➡️ https://habr.com/ru/post/984836
• В дополнение⬇
➡ Matrix и XMPP на своем сервере для самых маленьких.
➡ Galene — простой сервер видеоконференций. Установка на VPS.
➡ Звонки через Jabber в докер-контейнере за 5 минут.
➡ Запускаем сотовую сеть 4G LTE с поддержкой звонков и SMS.
#Разное
• Nextcloud Talk занимает третье место среди всех платформ цифровых коммуникаций, учитывая функциональность, защищённость, открытый код клиента и сервера, установку на самохостинге, поддержку сквозного шифрования. А еще веб-интерфейс и мобильное приложение Nextcloud Talk работают через сервер пользователя, что хорошо подойдет для семьи и для общения с друзьями. Поддерживается федерация с другими серверами.
• В дополнение
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
✍2
Приватный ИИ от создателя мессенджера
Signal? А почему бы и нет? Confer — это вроде бы пока первый ИИ с настоящим сквозным шифрованием. Исходный код открыт, ключи хранятся на устройстве пользователя, и вообще никто не знает, что вы там с чат-ботом обсуждали. Класс?SecurityLab.ru
Никакой почты, IP-адресов и доступа для спецслужб. Создатель Signal запустил Confer – «самый приватный» ИИ-ассистент
Новый проект Мокси Марлинспайка позволит использовать нейросети без передачи личных данных разработчикам.
Перри Ноид
Bitchat — это, возможно, не самый функциональны, но точно один из самых быстроразвивающихся мессенджеров. Релиз новой версии — это не просто мелкий незаметный патч, а что-то прям крупное. Недавно вот в него добавили "телепорт", переносящий вас в любое место…
Судя по всему,
P.S. На самом деле в
Bitchat Джека Дорси добрался даже до Северной Корее, где с интернетом дела явно не очень. Вот только там и с нормальным смартфонами тоже не особо, а местные ОС раз в пару минут делают снимки того, что происходит на экране, и сразу же отправляют их куда следует. Так что давайте держать кулачки за этих смельчаков!P.S. На самом деле в
Bitchat ведь есть "телепорт", и, возможно, это просто чья-то шутка. Возможно, даже южнокорейская.Forwarded from Мой Компьютер
OpenAI запустила ИИ-переводчик
ChatGPT Translate доступен на отдельном сайте. Сервис поддерживает более 50 языков, включая русский. Основным отличием от других подобных сервисов является возможность изменения стиля перевода.
Мой Компьютер
ChatGPT Translate доступен на отдельном сайте. Сервис поддерживает более 50 языков, включая русский. Основным отличием от других подобных сервисов является возможность изменения стиля перевода.
Мой Компьютер
Win8DE — это попытка перенести интерфейс
К тому же у вас, возможно, есть друзья, которым восьмёрка нравилась, и так переманить их на Linux будет заметно проще.
Windows8 в дистрибутивы на базе Linux. Да, зайдёт эта штука далеко не всем, но давайте объективно: спустя годы эксперименты с плитками уже не кажутся такими уж неудачными. К тому же у вас, возможно, есть друзья, которым восьмёрка нравилась, и так переманить их на Linux будет заметно проще.
Лёха ноет
Франция, Малайзия и Индия ополчились против чат-бота Grok. Дело в том, что в нейронке от xAI до недавнего времени вообще не было никакой цензуры, и пользователи могли генерировать тонны дипфейк-порнухи со знаменитостями и соседскими девчонками. А в чём, собственно…
Чуваки из Лаборатории Касперского уверены, что столь быстрое развитие и повсеместное распространение ИИ превращает потенциальную порноместь и шантаж сливами в сущий кошмар: раньше шантажировали лишь тех, кого было, чем шантажировать, а теперь шантажируют вообще всех. Ну так и в чём проблема? Почему вы вообще ведётесь на шантаж нейронками? Вы ж в курсе, что это нейронка!
Блог Касперского
Секс-шантаж с использованием ИИ: новая угроза приватности
Обычные фото из соцсетей могут стать инструментом секс-шантажа с использованием ИИ и дипфейков. Как защитить свою приватность и безопасность?
Forwarded from Код Дурова
This media is not supported in your browser
VIEW IN TELEGRAM
У части российских пользователей стало больше проблем с выгрузкой и загрузкой медиафайлов, выяснил «Код Дурова».
Эксперты связывают проблемы с блокировкой звонков в Telegram.
Инфраструктура для передачи звонков и медиаконтента частично пересекается, используя общие пулы IP-адресов или сетевые узлы, рассказал РБК источник на рынке ИБ:
Ключевой механизм воздействия, по его словам, — это применение фильтрации по SNI (Server Name Indication), которая не разрывает соединение полностью, но создаёт критические задержки, «подвешивая» сессию. Для чувствительного к задержкам голосового трафика это делает соединение невозможным, в то время как передача медиафайлов сохраняет работоспособность, но идёт с перебоями и значительными потерями в скорости и стабильности.
Неравномерность проявления проблем среди пользователей с передачей медиафайлов, по словам собеседника, связана с несинхронным обновлением правил фильтрации у различных интернет-провайдеров. Каждый оператор связи настраивает и активирует полученные от регулятора технические предписания в своём режиме, что приводит к волнообразному возникновению проблем в разных сетях и в разное время.
Please open Telegram to view this post
VIEW IN TELEGRAM
После того, как в Canonical отказались от планов выпустить собственный телефон на базе Ubuntu, поддержка мобильной
Если плясать с бубном не хочется, и вы ничего не имеете против Android, у нас для вас хорошая новость: какой-то чел по приколу пилит Ubuntu Touch Launcher. Чисто внешне это та самая мобильная Ubuntu, но на деле всё тот же Android, к которому все привыкли.
Ubuntu Touch легла на плече сообщества. Проблема в том, что подходит ОС далеко не под каждый смартфон, а, чтобы установить её даже на те модели, которые она официально поддерживает, придётся поплясать с бубном.Если плясать с бубном не хочется, и вы ничего не имеете против Android, у нас для вас хорошая новость: какой-то чел по приколу пилит Ubuntu Touch Launcher. Чисто внешне это та самая мобильная Ubuntu, но на деле всё тот же Android, к которому все привыкли.