CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Сбербанк решил продавать властям и бизнесу данные о тратах и передвижениях россиян

Сбербанк намеревается создать сервис геоаналитики, который позволит компании собирать детализированную информацию о тратах и передвижениях россиян. Эту ценную информацию будут продавать заинтересованным сторонам: бизнесу и властям. Сбербанк попытается монетизировать данные о порядка 100 млн клиентов.

Конечно, в первую очередь такие данные интересуют владельцев торговых сетей, а также региональные власти. Идея следующая — сопоставлять сведения о транзакциях с расположением торговых точек. Отмечу, что в августе 2020 года Сбербанк приобрел картографический сервис 2ГИС. Теперь стало ясно для каких целей.

Оказание соответствующих услуг возложат на платформу «СберАналитика», она же проанализирует данные о денежных потоках физических и юридических лиц, а также изучит активность терминалов и банкоматов.

Несмотря на опасения за данные граждан, Сбербанк утверждает, что всю информацию сервис будет передавать в обезличенном виде. Это будут платные услуги, на которые можно будет подписаться или даже заказать индивидуальную экспертизу.

Не одобряю такого рода монетизацию данных и сейчас объясню почему. Сбер идет по пути мобильных операторов, которые продают данные своих клиентов и соответственно собирают огромные БД, которыми пользуются некоторые сотрудники для продажи информации на тематических форумах. Не исключено, что со Сбером будет такая же история, хоть и не в таких масштабах.
​​Проверяем свой IP на наличие в СПАМ базах

Спам - это вещь не из приятных. Ведь никому не нравится получать на почту тонны спама и мусора. Именно с целью защиты пользователя, создаются специальные базы, которые носят в себе IP адреса спамеров. Подобные хранилища адресов используют почтовые службы, такие как: gmail.com или mail.ru.

Как это работает? Когда на ваш электронный адрес приходит письмо, сервис проверяет IP адрес. Если он будет находиться хотя бы в одной из баз, то письмо автоматически отправится в "СПАМ".

Представьте, что по какой-то случайности, ваш IP попал в подобные базы. Это значит, что письма, которые вы отправили, возможно будут расценены почтовым сервисом как СПАМ и не будут доставлены получателю.

Проверить можно с помощью сервиса https://2ip.ru/spam/

#интересноеиполезное
​​В электробусах и трамваях Москвы установят камеры с функцией распознавания лиц

Уже к концу нынешнего года в московских электробусах появятся видеокамеры с функцией распознавания лиц. Как сообщает «КоммерсантЪ», сумма контракта составляет 76,6 млн руб., а его исполнителем является ООО «Сервисный центр Транстелематика».

В общей сложности в столичных электробусах планируется установить 1,8 тыс. видеокамер, способных узнавать пассажиров в лицо, от российского производителя «БайтЭрг». Камеры будут поддерживать системы распознавания лиц от отечественных компаний VisionLabs, NtechLab и Tevian. По условиям контракта, подрядчик должен поставить 600 комплексов, по три видеокамеры в каждом.

Помимо электробусов, камеры видеонаблюдения с функцией распознавания лиц также должны получить московские трамваи модели «Витязь-М». Согласно тендерным документам «Мосгортранса», ООО «Топмедиа» обязано поставить 2,3 тыс. видеокамер (390 комплексов, по шесть камер в каждом) на сумму 189 млн руб. Кроме того, во всех трамваях будут установлены бортовые компьютеры.

Камеры видеонаблюдения с функцией распознавания лиц в общественном транспорте могут использоваться для анализа потока пассажиров, поиска правонарушителей и контроля над соблюдением масочного режима. Однако штрафовать нарушителей вряд ли удастся, поскольку на данный момент у столичных властей нет полной базы биометрических данных.

#вау
Вот почему не стоит пользоваться Google

Приветствую друзья!
Для начала внимательно посмотрите фото прикрепленные выше. Наглядный пример реальной политики Google. У этой компании нет собственной здравой позиции, хотя должна быть. Являться самой популярной поисковой системой в мире и при этом так открыто искажать информацию.

Уверен, если поискать, то можно найти много таких моментов у Google. В общем, если хотите найти информацию по теме в которой не разбираетесь не пользуйте гуглом, ибо они формируют поисковую выдачу так, как им угодно.

#зашквар
​​Более 400 разработчиков захотели вступить в коалицию против Apple, созданную Epic Games, Tinder и Spotify

Число участников «Коалиции за справедливость приложений» против Apple за месяц выросло с 13 до 40 компаний. Организация получила ещё более 400 заявок на вступление, пишет The Washington Post.

«Проявленный к нам интерес превзошёл наши ожидания. По мере вступления новых участников в коалицию становится очевидным, что слишком многих разработчиков не слышали», — сказала пресс-секретарь коалиции Сара Максвелл.

Epic Games, Spotify, Tinder и другие компании в конце сентября создали коалицию против правил Apple. Она назвала три основных претензии к компании: комиссия App Store в размере 30%, отсутствие альтернатив распространения приложений на iOS в обход собственного магазина Apple, а также использование компанией своего контроля над iOS для продвижения собственных сервисов. Участники организации хотят «создать равные условия для бизнеса приложений и дать людям свободу выбора на их устройствах».

В начале октября Microsoft заявил, что не будет принуждать разработчиков использовать свою платёжную систему, и посоветовал другим компаниям поступить так же. Facebook раскритиковал Apple за изменения, которые усложнят компаниям рекламу в приложениях для iPhone и iPad. 7 октября демократы в США выпустили доклад о монополии Google, Facebook, Apple и Amazon, который готовили в течение 16 месяцев.

Страсти накаляются. Я уже сам начинаю верить в то, что у разработчиков получится подвинуть Apple.
​​Яндекс впервые опубликовал отчет о запросах властей на данные пользователей

Яндекс опубликовал статистику запросов от госорганов на передачу информации о пользователях. Компания также поделилась показателями реагирования на эти запросы. За первое полугодие 2020 года Яндекс отклонил только 16% запросов из 15,3 тысячи поступивших. Таким образом, было удовлетворено 12,9 тысячи запросов.

▫️Чаще всего госорганы интересовались данными почты и «Яндекс.паспорта», который содержит имя и фамилию, номер телефона, сведения о привязанных банковских картах, историю входов в аккаунт и сведения об устройствах пользователя. По этим сервисам поступило более 8,8 тысячи запросов, а было удовлетворено 87% из них.

При этом доступ к содержимому почты или личной переписке предоставляется только по решению суда.

▫️Далее следуют запросы о поездках в такси — 5,2 тысячи, удовлетворено 78%. Еще 708 запросов относилось к использованию каршеринга, и их удовлетворили в 92% случаев.

▫️Наконец, 300 запросов были о данных сервисов еды (удовлетворены в 82% случаев), 95 — сервисов «Яндекс.Недвижимость», «Яндекс.Работа», «Авто.ру» (удовлетворены в 74% случаев).

Чаще всего власти получали отказ в предоставлении геоданных. Таких запросов поступил 41, а 17 отклонили.

Как отмечает Яндекс, пользователям, чьи данные запрашивали власти, информацию об этом не предоставляют, так как это противоречит закону.

#вау
👍1
​​Как посмотреть письма с чужих временных почт?

Приветствую друзья!
Как часто вы пользуйтесь временной почтой? Могу предположить, что часто, ведь в наше время огромное кол-во ресурсов, где нужно указывать почтовый ящик.

Но насколько безопасно пользоваться такой услугой? Дело в том, что некоторые сервисы временной почты являются общедоступными. Это значит, что любой пользователь может получить доступ к вашему временному ящику и узнать его содержимое. Перейдем к практике.

Возьмем, к примеру, сервис Yopmail. Это довольно популярный сайт одноразовых почт и он является общедоступным. Конечно же, на главной странице об этом не сказано и большинство пользователей об этом не догадываются.

На главной странице в окне "Введите адрес электронной почты на ваш выбор" вводим любые адреса, которые приходят в голову. Например "trump", "murder", "telegram" и т.д. Если такой адрес существует, нам выдаст все сообщения ящика.

Экспериментировать с адресами можно, как угодно. Например, я за пол часа умудрился найти трейдерский аккаунт с реальным счетом, переписки, номера и много чего еще.

http://www.yopmail.com

#интересноеиполезное
​​SpaceX запустила бета-версию спутникового провайдера Starlink

Компания Илона Маска SpaceX начала тестировать свою систему спутникового интернета Starlink, но пока только в США и Канаде.

SpaceX приступила к публичному бета-тестированию спутникового интернета Starlink. Пользователям предлагают приобрести комплект оборудования для приема сигнала и ознакомиться с тарифом на услуги «космической» связи. В App Store и Google Play появились официальные приложения для установки и настройки интернета.

Программа тестирования под названием «Лучше, чем ничего» будет развернута в США и Канаде до конца года. Пользователи сообщают, что компания пообещала скорость интернет-соединения в диапазоне от 50 до 150 Мбит/с и значение задержки от 20 до 40 мс. Комплект оборудования включает спутниковую тарелку, набор крепежа и роутер. Цена комплекта составит $499, а стоимость подключения — $99 в месяц. Приложения для настройки почти ничем не отличаются от других программ для управления Wi-Fi-роутерами. О сроках расширения зоны покрытия Starlink компания не сообщает.

С одной стороны может показаться, что ежемесячная плата высокая, но это не совсем так. В Америке за 100Мбит/с нужно выложить около 60$ (это средняя примерная цена). Для РФ дороговато конечно, но там Starlink все равно не будет работать.

#вау
​​Два способа отследить прочтение письма в Gmail

Приветствую друзья!
Мы не любим, когда следят за нами, но обожаем сами следить за другими. Отправляя письмо, мы хотим быть уверены, что его прочли. Для того чтобы узнать об этом, можно докучать получателю с вопросами, а можно довериться современным технологиям, которые автоматически сообщат нам о том, что письмо наконец-то прочитано.

Email Tracker — расширение для браузера Google Chrome, которое добавляет функцию оповещения о прочтении писем в Gmail, Outlook/Hotmail и Yahoo Mail.

MailTrack — ещё одно, в этот раз, кроссбраузерное расширение для Gmail, которое позволяет узнать, прочли ли ваше письмо.

#интересноеиполезное
​​Россиянин обратится в Роспотребнадзор из-за продажи iPhone без зарядных устройств

Российский пользователь с ником Прокси-сервер (@fetirar) сообщил в Twitter, что он готовит обращение в Роспотребнадзор с требованием проверить законность продажи устройств, требующих подзарядки, без блока питания. Жалоба прямо касается действий Apple.

«Apple, мне конечно нравится. И акции их имею и Айфон 12 брать собираюсь, но и юриспруденцию тоже люблю. Мне интересно, не нарушил ли Apple наш закон со своим отсутствием зарядки, поэтому сегодня за 10 минут накидал обращение в Роспотребнадзор», – написал пользователь.

В документе при этом нет упоминания о том, что из комплекта iPhone изъяли еще и наушники.
Если Роспотребнадзор признает эту и другие возможные жалобы законными, то Apple грозят штрафы и иски.

Будет очень здорово, если Роспотребнадзор отреагирует на это, тк другие производители смартфонов пойдут по стопам Apple, даже уже пошли. По информации инсайдеров, Samsung, представят свой новый флагман Samsung Galaxy S21 без наушников и зарядных устройств, при этом цены на смартфоны снижаться не будут. Зато экологию спасем, да?
​​Защита личных данных на Android-телефоне

Мобильных компьютеров уже давно больше, чем стационарных. И наших личных данных на них так же значительно больше, чем на стационарных. При этом текущий дизайн OS мобильных устройств создаёт впечатление, что одна из их основных задач — как можно сильнее упростить доступ третьим лицам (в основном — корпорациям и государству, но и мелким разработчикам мобильных приложений тоже обламывается от этого пирога) к вашим личным данным.

Приложение XPrivacy позволяет предотвратить утечку ваших персональных данных через приложения, контролировать ее или подменять на Ваш выбор. Данные разделены по категориям, например контакты или местоположение. То есть приложению, которое будет пытаться получить ваш контакт-лист можно вернуть его пустым. Точно также и про местоположение, можно подменить его при запросе каким-либо приложением.

Мод хорош тем, что подойдет как обывателю, так и обычному юзеру. Все основные настройки выставляются с помощью галочек в пару нажатий, но лучше воспользоваться кастомными настройки, тк они раскрывают функционал приложения на 100 процентов.

https://4pda.ru/forum/index.php?showtopic=483684&st=2600

#интересноеиполезное
​​Google запускает свой собственный VPN сервис. Чтооооо???

Компания Google объявила о запуске нового сервиса VPN, который будет доступен условно бесплатно для пользователей платной подписки Google One на 2 ТБ и более дорогих тарифов. Google One — это единое хранилище для файлов на "Диске", писем в Gmail и "Фото", которое запустилось в конце 2018 года.

Google считает, что средство обхода блокировок VPN поможет пользователям дополнительно защититься в интернете, поскольку данные будут передаваться по надёжно зашифрованному туннелю. Также компания обещает, что использование VPN не повлияет на скорость подключения к сети.

Компания заверила, что не будет использовать это VPN-соединение для отслеживания, анализа, хранения или продажи данных об активности пользователей в Интернете.

По словам Google, не будут логироваться: сетевой трафик, включая DNS, IP-адреса устройств пользователей, подключающихся к VPN, пропускная способность, используемая отдельным пользователем, временные метки подключения пользователями.

Какие же вы щедрые, Google! Бесплатный VPN добавили в подписку Google One, да еще и логи не будете вести🤡🤡🤡

#вау
​​Вот на что способна геолокация в 2020 году

Приветствую друзья!
Сейчас, делиться геолокацией, это какой-то тренд. Раньше люди делились ей во Вконтакте, Instagram. В данный момент люди указывают свое реальное местоположение в огромном кол-во сервисов. Youtube, Twitter, SnapChat и т.д.

Мне всегда было интересно узнать, кто-нибудь парсит эти данные намеренно? Оказалось, что да. Энтузиасты создают целые бесплатные сервисы с геоданными пользователей. Все они работают примерно по одному принципу.

Выбираете местоположение, радиус и дату, а сервис вам выдает профиль пользователя в соц. сети, пост( видео, твит, пост и т.д) и время публикации.

Представляете, в каких целях могут применятся эти данные? Первое, что приходит в голову - поиск свидетелей происшествия/правонарушения для спец. служб. Если произойдет преступление в определенном квартале, сотрудники могут найти свидетеля таким способом.

Вот некоторые сервисы, можете попробовать сами:

▫️VK http://snradar.azurewebsites.net/
▫️Instagram https://www.osintcombine.com/instagram-explorer
▫️Youtube https://mattw.io/youtube-geofind/location
▫️Twitter https://twitter.com/search-advanced
▫️SnapChat https://map.snapchat.com/

#интересноеиполезное
​​Большинство продаваемых на eBay USB-флешек содержат персональные данные

Исследователи из Абертейского университета в Великобритании выяснили, что две трети USB-накопителей, продаваемых на интернет-аукционе eBay содержат ряд персональных данных, поскольку их владельцы не удосужились правильно очистить флешки.

В ходе исследования специалисты изучили содержимое 100 накопителей, купленных на eBay. В результате подавляющее большинство устройств содержало банковские выписки, медицинскую информацию, налоговые декларации.

Более того, эксперты нашли и файлы, озаглавленные «пароли» или похожим образом. При этом для извлечения этих данных использовались общедоступные инструменты.

Если говорить сухими цифрами, из 100 изученных USB-флешек только 32 были корректно очищены. При этом исследователям удалось частично восстановить данные на 26 флешках, а полностью информация открывалась на 42 устройствах.

«Такой итог заставляет задуматься. Для всех владельцев, которые некорректно очистили свои накопители, это серьёзный повод пересмотреть свой подход», — прокомментировали результаты специалисты.

#вау
​​Ускоряем компьютер при помощи обычной флэшки

Приветствую друзья!
Недавно откопал свой старый ноут. С ним мы прошли огонь, воду и медные трубы. Мягко говоря, время его потрепало, да и я не жалел его никогда. Захотел привести его в нормальный вид настолько нормально, насколько это возможно и вспомнил про метод с флешкой. USB-флеш-накопитель будет выступать маленьким SSD, который будет подкачивать менее приоритетные задачи и, тем самым, освобождать место в оперативной памяти.

Данный способ подойдет тем, у кого слабый компьютер, т.к на мощном ПК с достаточным объемом оперативной памяти способ применять нет никакого смысла.

И так, подключаем флешку к (желательно) самому быстрому порту компьютера.

▫️Переходим в проводник.
▫️Выбираем нашу флешку.
▫️Форматируем в формате NTFS.
▫️Открываем "свойства".
▫️В свойствах ищем параметр "ReadyBoost".
▫️Выбираем "использовать это устройство", а также указываем объем памяти, который нужно использовать. Если не уверены - выбирайте объем, который стоит по умолчанию.

Готово! Теперь ваш старый компьютер на Windows 10 будет работать шустрее. Для Windows 7 шаги схожие, функцию можно включить и там.

#интересноеиполезное
​​Компьютер в клавиатуре за 70$ / Raspberry Pi 400

На этой неделе инженеры Raspberry Pi Foundation представили не совсем обычный гаджет, отличный от привычных всем одноплатников. Raspberry Pi 400 – это полноценный компьютер, размещенный в корпусе небольшой (286 х 122 х 23 мм) клавиатуры.

Устройство позиционируется создателями как полноценный десктопный ПК, к которому нужно лишь подключить монитор и прочую периферию. Разработчики пишут, что, по сути, это более быстрый и интересный вариант Raspberry Pi 4 с 4 Гб ОЗУ на борту.

Компьютер оснащён четырехъядерным процессором с ядрами ARM Cortex-A72, которые работают на частоте 1,8 ГГц. Он также получил Gigabit Ethernet, Bluetooth 5.0 и Wi-Fi 802.11ac. Его порты micro-HDMI поддерживают выходной сигнал до 4K/60 Гц. Также он получил два порта USB 3.0 и один USB 2.0. Питание подаётся через разъём USB-C. Габариты составляют 286 х 122 х 23 мм.

Raspberry Pi 400 доступен для покупки с сегодняшнего дня за 70 долларов. Также предлагается комплект за 100 долларов, в который дополнительно входят мышь, блок питания, карта microSD, кабель HDMI и руководство для начинающих.

#вау
​​Мало известные, но полезные функции Telegram

Приветствую друзья!
Я довольно часто стал публиковать различные, полезные вещи для работы и не только. Делиться полезностями - круто, а получать их еще приятнее, поэтому скидывайте свои в @predlojkaCmd_bot.

Хоть Telegram и не является самым популярным мессенджером в стране, но опыт подсказывает, что именно им чаще других пользуются в профессиональных целях. Телега набита огромным количество интересных и удобных функции, большинство вы сами знаете и активно их используете. Но есть несколько фишек, о которых вы возможно не знали.

▫️Тайное меню для опытных пользователей.
Чтобы туда попасть быстро нажмите на значок раздела «Настройки» десять раз. (на телефоне)

▫️Любой диалог можно отметить в качестве непрочитанного.
Завал в личке, но нужно возвращаться к важным диалогам? зажмите любой диалог из общего перечня и выберите возможность «Пометить как непрочитанное».

▫️Аудиосообщения можно слушать через разговорный динамик.
Бесит, когда включаешь голосовое на телефоне, а оно орет во всю. Включите аудиосообщение и прислоните телефон к уху, как когда вы разговариваете по телефону. Аудиосообщение будет транслироваться через разговорный динамик. Супер удобно!

▫️Хэштеги можно использовать для организации «Избранного».
Уверен, что вы пользуйтесь "избранным", как мини складом для всякой всячины. Не забывайте структурировать ваши данные для удобства. Используйте хэштеги!

▫️Можно задать время для отправки конкретного сообщения.
Плохой интернет, забывчивость или даже нерешительность может помешать вам отправить сообщение. Чтобы решить эту проблему, можно воспользоваться отложенной отправкой. введите необходимое сообщение и зажмите кнопку отправки на секунду-две, а потом выберите дату и время отправление. Если используете пк, нажмите правой кнопкой мыши на "отправить".

#интересноеиполезное
​​«Роскосмос» хочет потратить 1,5 трлн рублей на создание спутникового интернета «Сфера»

Российская госкорпорация «Роскосмос» просит у правительства 1,5 триллиона рублей на создание спутниковой системы «Сфера».
Эта сумма превышает десятилетний бюджет всей Федеральной космической программы России.

Российская разработка должна стать ответом американской спутниковой системе Starlink от Илона Маска, а также британо-индийской OneWeb, которые обеспечат раздачу интернета по всей Земле.

О планах по созданию «Сферы» президент России Владимир Путин говорил еще в 2018 году. По мнению Путина, запуск «Сферы» должен стать «прорывом», который приведет к «абсолютной революции в сфере связи».
Председатель коллегии Военно-промышленной комиссии РФ Александр Иванов отмечает, что ранее размер финансирования проекта «Сфера» официально не озвучивался. На данный момент известно, что запрос на финансирование разработки программы составил полтора триллиона.

В основном проект будет финансироваться за счет бюджетных денег, частные инвестиции составят 350 млрд рублей.
В спутниковую систему «Сфера» будут входить 542 космических аппарата. Развертывание группировок ожидается в период с 2024 по 2028 годы. По подсчетам Роскосмоса, только для запуска всех спутников понадобится около 150 ракет. Их изготовление обойдется более чем в 300 миллиардов рублей.

#сильно
​​Бесплатные сайты с временными номерами

Приветствую друзья!
Мы пользователи, и обычно хотим всего и сразу. Сначала нам нужна двухфакторная аутентификация для защиты наших аккаунтов, а ещё удобные оповещения на почту и по SMS. Потом мы ищем приватности и пытаемся уберечь свои телефоны и e-mail от спама.

Почти каждый сервис требует номер и почту для прохождения регистрации или верификации. Реальными данными разбрасывать не очень хорошая идея, т.к ваши данные могут оказаться в слитой БД и вас атакуют спамом или попытаются взломать аккаунты.

В результате этого стали востребованы сервисы, где можно получить временный телефонный номер и временную почту. Вот список сайтов, где публикуются бесплатные одноразовые номера:

https://www.receiveasms.com/
https://smsreceivefree.com/
https://getfreesmsnumber.com/
https://sms-online.co/receive-free-sms
http://sms-receive.net/
https://www.receivesmsonline.net/
http://7sim.net/
https://hs3x.com/
http://receivefreesms.com/
https://receivefreesms.net/
https://receivesmsonline.in/
https://receive-sms-online.com/
https://www.groovl.com/
https://www.smsver.com/
http://sms.sellaite.com/
https://www.sendsmsnow.com/
https://www.proovl.com/numbers
https://www.pinger.com/
https://www.freeonlinephone.org/
https://5sim.net/
https://www.skycallbd.com/
https://smsget.net/free/ru/
https://virtty.com/en
https://www.textanywhere.com/
https://www.temp-mails.com/
http://receivesmsonline.me/
http://freereceivesmsonline.com/
https://es.mytrashmobile.com/numeros

Если что-то не работает, заходите через VPN.

#интересноеиполезное
​​Евросоюз намерен ввести запрет на сквозное шифрование

После терактов во Франции и Австрии в Евросоюзе рассматривают возможность ограничения сквозного шифрования для контроля сотрудниками спецслужб чатов в мессенджерах. Это следует из проекта декларации Совета министров ЕС.

«Европейский союз должен сохранить способность правоохранительных и судебных органов осуществлять свои законные полномочия», — говорится в документе.

Как уточняет австрийское радио FM4, в Европе планируют обязать руководство мессенджеров (таких как WhatsApp или Signal), а также других сервисов для связи создавать ключи для мониторинга сообщений со сквозным шифрованием.

Решение о запрете сквозного шифрование будет принято уже в начале декабря в ходе видео-конференции министров внутренних дел и юстиции ЕС. Как отмечает FM4, возможно, подобный запрет — это «дальнейший шаг против терроризма», который упоминал президент Франции Эмманюэль Макрон в беседе с канцлером Австрии Себастьяном Курцем.

Сквозное шифрование — технология, не позволяющая третьей стороне получить доступ к переписке пользователей. При ее использовании информация из чатов хранится не на серверах, а только на устройствах отправителя и получателя. На промежуточных этапах сообщения шифруются так, что третья сторона видит бессвязный набор символов.

#сильно