Перри Ноид
У Фонда электронных рубежей (EFF) есть шикарный гайд по защите данных на iOS, но его до сих пор так и не перевели на русский. Но вы бы всё равно глянули. Вдруг пригодится?
Гайд по защите данных на Android у Фонда электронных рубежей (
EFF), кстати, тоже есть. Его пока тоже никто не перевёл, но глянуть всё равно стоит.👍2
6 советов, которые могут защитить вас от хакеров (а могут и не защитить):
• Не доверяйте публичным Wi-Fi сетям. Особенно, когда приходится работать с HTTP-сайтами без шифрования. Сервисы, которыми можно скрыть трафик от посторонних, вы и так уже знаете.
• Регулярно проверяйте систему и подключенные устройство на наличие угроз. Хотя бы через
• Не давайте приложениям лишних разрешений и старайтесь время от времени проверять уже установленные. Если каким-то приложением вы уже не пользуетесь, отзовите его полномочия.
• Шифруйте свои данные: устройства, диски, файлы. Это защитит вас от физического доступа. Если вообще не понимаете, о чём речь, начните хотя бы с
• Перезаписывайте файлы вместо того, чтобы тупо их удалять. Удалённые файлы какое-то время хранятся в системе. А стёртые с помощью встроенного в Windows
• По возможности не работайте от имени администратора: чем меньше привилегий, тем меньше угроз.
• Не доверяйте публичным Wi-Fi сетям. Особенно, когда приходится работать с HTTP-сайтами без шифрования. Сервисы, которыми можно скрыть трафик от посторонних, вы и так уже знаете.
• Регулярно проверяйте систему и подключенные устройство на наличие угроз. Хотя бы через
Bitdefender, Avast, AVG или Panda.• Не давайте приложениям лишних разрешений и старайтесь время от времени проверять уже установленные. Если каким-то приложением вы уже не пользуетесь, отзовите его полномочия.
• Шифруйте свои данные: устройства, диски, файлы. Это защитит вас от физического доступа. Если вообще не понимаете, о чём речь, начните хотя бы с
Veracrypt.• Перезаписывайте файлы вместо того, чтобы тупо их удалять. Удалённые файлы какое-то время хранятся в системе. А стёртые с помощью встроенного в Windows
Cipher, CCleaner или Eraser восстановить уже не выйдет.• По возможности не работайте от имени администратора: чем меньше привилегий, тем меньше угроз.
👍2
А есть ли на свете мессенджеры, которые хотя бы в теории устойчивы к блокировкам? В теории есть, но на практике всё немного сложнее:
•
•
•
•
•
•
•
•
DeltaChat — это почтовый клиент в формате мессенджера, но поддерживает он далеко не все почтовые сервисы.•
Element формально тоже никто не блокирует, но дефолтный сервер matrix.org уже недоступен. А доверяете ли вы сторонним серверам?•
Keet создаёт прямое p2p-соединение между вами и вашим собеседником по протоколу, похожему на торрент.•
Briar соединяет вас с ближайшими устройствами по Bluetooth или Wi-Fi, но вот через интернет почти неюзабелен, ибо работал через Tor.•
XMPP/jabber — штука, которой вы точно пользовались лет 15-20 назад. QIP помните? Вот только где вы сейчас надёжный сервер найдёте?•
qTOX для ПК и aTOX для Android — ещё один мессенджер, работающий по принципу торрента. Со всеми вытекающими из этого преимуществами и недостатками.•
Zangi — мессенджер, которому достаточно всего 8-12кбит/сек. И видео-звонки там тоже есть, но им нужно чуть больше.🤔2
infosec
• Ровно 32 года назад, 14 марта 1994 года, состоялся релиз Linux 1.0.0. Этот момент стал важной вехой в истории открытого программного обеспечения. • Представьте: на дворе 80-90-е годы, цены на компьютеры были огромными - от 2300 до 5000 долларов. Система…
Ровно 32 года назад, 14 марта 1994-го, состоялся релиз первой версии ядра Linux. Писать собственную ОС Линус Торвальдс начал ещё в 1991-м, и за три года усилиями сообщества её удалось довести до полноценного релиза. Подробнее вот тут.
🎉2
Чуваки из
Трекеры настроения, ИИ-терапевты, инструменты для борьбы с депрессией и тревожностью клятвенно обещали своим пользователям непробиваемую защиту данных об их менталке. А те взяли и поверили. Шизики!
Oversecured проверили популярные Android-приложения для ментального здоровья (с общей аудиторией в 15 млн. пользователей) и нашли в них 1575 уязвимостей, 54 из которых оказались критическим.Трекеры настроения, ИИ-терапевты, инструменты для борьбы с депрессией и тревожностью клятвенно обещали своим пользователям непробиваемую защиту данных об их менталке. А те взяли и поверили. Шизики!
🤯2
Перри Ноид
Фишинговые сайты всегда рассчитаны на невнимательных пользователей, но пользователи в большинстве своём уже научились обращать внимание на адреса конкретных страниц. Вот и приходится мошенникам рисовать поддельные формы авторизации поверх собственных страниц.…
Атаку браузер в браузере, впервые описанную ещё в 2022-м, начали применять в реальных фишинговых атаках.
Суть проста: вы нажимаете привычную кнопку
Суть проста: вы нажимаете привычную кнопку
Войти с помощью, но вместо реальной формы ввода логина/пароля открывается фейковое всплывающее окно с вроде бы вполне безопасным URL-адресом.😨2😱1
Перри Ноид
Google намеревается блокировать работу мобильных приложений, чьи разработчики не прошли обязательную верификацию в Google Play, даже тех, которые вообще не собирались выкладывать там свои приложения. Если ситуация не изменится, сторонних магазинов скоро не…
Разрабы блокировщика рекламы
AdGuard разъяснили свою позицию по поводу новых правил верификации мобильных приложений, которые превращают Android в полностью закрытую ОС, подконтрольную исключительно Google:В зоне риска — волонтёрские open-source-проекты, разработчики, которые ценят конфиденциальность, а также команды из регионов с ограниченным доступом к сервисам Google. Кроме того, есть опасения насчёт конфиденциальности данных разработчиков, ведь все их данные будут храниться в одном месте.
Те, кто распространяет приложения через сторонние магазины или напрямую, могут отказаться от этого из-за дополнительных требований и бюрократии. В результате на рынке станет меньше приложений — не из-за отсутствия спроса, а потому что дополнительные препятствия отпугивают разработчиков.
👍3
Forwarded from laol_tomsk (Lazarev Oleg)
Офигенный квиз о том, какие адреса электронной почты могут быть, а какие нет.
Нашёл у @sasha_the_devopser
Нашёл у @sasha_the_devopser
e-mail.wtf
Email is Easy
Everyone knows what an email address is, right?
👍1🤔1
Совершенно точно не рептилоиды из
В данной ситуации осуждаем вообще всех.
Meta решили отказаться от сквозного шифрования в личных сообщениях Instagram. Официальная причина уморительная: шифрование мешает модераторам читать вашу переписку. А ещё в TikTok никакого шифрования никогда не было и даже не планируется. Почему тиктоку можно, а инсте нельзя?!В данной ситуации осуждаем вообще всех.
🤬3🤣1
Утилита Fish Speech превращает печатный текст в разговорную речь. Разрабы обещают естественные интонации и студийное качество. Запускается локально. Можно подключить к сторонним приложениям через API. Надо?
✍4
Разраб
TileOS и Ubuntu Sway запустил публичный репозиторий с драйверами, прошивками и софтом для старых телефонов и КПК. Доводить до ума старые телефоны немного сложнее, чем древние ноутбуки, но вдруг кому-то пригодится?👍3
Forwarded from ЦИФРУС - онлайн магазин цифровой техники
В соцсетях заметили, что хитрые маркетологи начали приписывать ноутбукам дополнительное хранилище в описании к товару.
В карточке товара пишут, что устройство имеет 1 ТБ памяти, хотя на деле у него всего 128 ГБ, а 1 ТБ это ОБЛАЧНОЕ ХРАНИЛИЩЕ.
Будьте внимательны при покупке техники✅
@cifrusru
В карточке товара пишут, что устройство имеет 1 ТБ памяти, хотя на деле у него всего 128 ГБ, а 1 ТБ это ОБЛАЧНОЕ ХРАНИЛИЩЕ.
Будьте внимательны при покупке техники
@cifrusru
Please open Telegram to view this post
VIEW IN TELEGRAM
😐2🤬1
Forwarded from Rozetked
Интернет в Подмосковье тоже будут отключать — работать будут только сайты из «белого списка»
В Московской области планируют ограничивать доступ к сети. Во время таких отключений пользователи смогут зайти только на те ресурсы, которые включены в специальный перечень разрешённых.
Напомним, что буквально на днях об аналогичных мерах предупредили жителей самой Москвы.
💼 Rozetked | Подписаться
В Московской области планируют ограничивать доступ к сети. Во время таких отключений пользователи смогут зайти только на те ресурсы, которые включены в специальный перечень разрешённых.
Напомним, что буквально на днях об аналогичных мерах предупредили жителей самой Москвы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3
Фанаты Logitech, ликуйте: утилита MouseControl (открытая альтернатива
Logitech Options+) добралась до первого полноценного релиза. Но есть нюанс: пока там поддерживается всего одна модель — MX Master 3S.🎉2
Forwarded from Не шарю
Please open Telegram to view this post
VIEW IN TELEGRAM
✍1🤔1
Файлов cookies станет "меньше"?
В 2018-м в Европе был принят Общий регламента защиты данных (
Уведомлений стало так много, что эффект от закона был противоположным, и вместо того, чтобы самостоятельно контролировать, какие данные могут собирать сайты, пользователи начали соглашаться вообще на всё.
И вот теперь этот процесс наконец-то решили переработать. Запрос на сохранение cookies должен быть максимально чётким: только
В 2018-м в Европе был принят Общий регламента защиты данных (
GDPR,) среди прочего обязывающий сайты уведомлять пользователей о любом сборе их данных. Как итог — абсолютно каждый сайт, на который вы заходите, заваливает вас тоннами уведомление о файлах cookies, ведь cookies — это тоже про сбор данных, а сайтов без cookies тупо не существует.Уведомлений стало так много, что эффект от закона был противоположным, и вместо того, чтобы самостоятельно контролировать, какие данные могут собирать сайты, пользователи начали соглашаться вообще на всё.
И вот теперь этот процесс наконец-то решили переработать. Запрос на сохранение cookies должен быть максимально чётким: только
да или нет. И если пользователь выберет нет, сайт не сможет показать ему тот же банер в следующие 6 месяцев. Ну а потом настройки типов cookies хотят и вовсе переложить на браузеры.👍2
Forwarded from Мой Компьютер
Запрет соцсетей в Австралии малоэффективен
Данные исследования, проведенного в Австралии спустя два месяца после запрета социальных сетей для пользователей младше 16 лет, показали, что ограничения лишь незначительно снизили использование платформ несовершеннолетними. Доля австралийцев 13–15 лет, использующих TikTok, сократилась на 5,7%. YouTube всего на 1%. Закон обязывает платформы, включая Instagram*, Facebook*, Threads, YouTube, TikTok и Snapchat, блокировать пользователей младше 16 лет. За нарушение требований компаниям может грозить штраф до $35 млн.
*принадлежит Meta, которая запрещена на территории РФ и признана экстремистской.
Мой Компьютер
Данные исследования, проведенного в Австралии спустя два месяца после запрета социальных сетей для пользователей младше 16 лет, показали, что ограничения лишь незначительно снизили использование платформ несовершеннолетними. Доля австралийцев 13–15 лет, использующих TikTok, сократилась на 5,7%. YouTube всего на 1%. Закон обязывает платформы, включая Instagram*, Facebook*, Threads, YouTube, TikTok и Snapchat, блокировать пользователей младше 16 лет. За нарушение требований компаниям может грозить штраф до $35 млн.
*принадлежит Meta, которая запрещена на территории РФ и признана экстремистской.
Мой Компьютер
🤣2
Скамеры научились рассылать уведомления от имени Google Tasks, причём выглядят они как вполне легитимные напоминалки о новых задачах от
@google.com, а вот ссылка внутри такого письма обычно ведёт на фишинговый сайт с поддельной формой авторизации.😨2