Может, вам повезет?
1.87K subscribers
13 photos
2 videos
254 links
Простым языком о сложных «подводных камнях» цифрового столетия.

Контакты: @kremlinkernel
или https://kremlinkernel.com/contact
Download Telegram
Что день грядущий нам готовит?

Несмотря на «прозаичность» заголовка, его можно и нужно назвать некорректным. Ведь «готовит» нам новое не абстрактный «день», а конкретные люди и даже корпорации.

Планомерно идёт кампания по «внедрению» проверок возраста по всему интернету, в первую очередь — в потребительские устройства. Можно точно сказать, что это не чудеса «резонанса» десятка государств друг с другом, а обычные «проделки» глобалистов.

Это подтверждается тем фактом, что абсолютное большинство законов, которые вводят такие «КПП» в США, являются прямым продуктом НКО из Британии. И никому нет до этого дела. А русские хакеры в выборы вмешиваются, да-да.

Сейчас идёт фаза «подготовки». Полноценную версию «цифрового концлагеря» можно будет увидеть уже в следующем году.

Больше всего пострадают владельцы «закрытых» девайсов, в которых они — гость, а не хозяин. Это все игровые приставки (Xbox, PlayStation, даже Nintendo), мобильные устройства (iPhone, Samsung, китайцы) и некоторые компьютеры (в первую очередь, производства Apple).

Важно заметить, что по-прежнему в «безопасности» традиционные компьютеры на базе архитектуры х86 и устройства Google Pixel (за исключением 11-го поколения на данный момент, — прим. автора).

Почему так? Всё просто. В «закрытых» устройствах производитель решает, что ваш телефон может запускать, а что нет. Соответственно, если он захочет потребовать у вас «паспорт», ему ничего не помешает. В немногих «открытых», вы — сам себе «босс» и можете открыто «слать» производителя куда захочется.

Соответственно, пока что «вопрос» можно решить сменой операционной системы и устройства на более «демократичные». Эдвард Сноуден, скорее всего, будет очень рад переходу обратно на обычные компьютеры.

По его словам, нет ни одного приватного мобильного устройства, потому что сотовый модем. Спорить с человеком, который работал в самом большом полицейском государстве планеты мы, конечно же, не будем.

Автор «Может, вам повезёт?», кстати, с этим согласен. У ноутбука с разъёмом RJ-45 попросту нет связанной с радио-чипами поверхности атаки. Простая арифметика.

Вам повезёт. || Интернет-сайт
🔥10🤔63👍1
Может, вам повезет?
Что день грядущий нам готовит? Несмотря на «прозаичность» заголовка, его можно и нужно назвать некорректным. Ведь «готовит» нам новое не абстрактный «день», а конкретные люди и даже корпорации. Планомерно идёт кампания по «внедрению» проверок возраста по…
На данный момент существует несколько «проблем» с 11-м поколением устройств Google Pixel. Даже не «проблем» в классическом понимании, а следствий того, что до реальных исследователей они ещё не дошли.

Первое. В 11-м поколении был заменён криптографический процессор Titan M2, который уже как пять лет не могут конвенционально «взломать». Для справки, — «взлом» означает способность обойти задержку попыток ввода пароля, на которой «держатся» классические шестизначные PIN-коды.

Если же пароль имеет качество более 128 бит энтропии, то данные будут защищены в любом случае. Даже если чип будет «вскрыт» чуть более чем полностью.

На замену «проверенному» M2 пришёл Titan M3, который декларирует поддержку квантово-безопасных алгоритмов для проверки системы. Поддерживает ли он установку пользовательских ключей, — вопрос. Скорее всего, да.

Автор «Может, вам повезёт?» с удовольствием использует телефон Pixel с процессором Titan M2 и не видит нужды в его замене. Это изменение можно осторожно оценить как нейтрально-негативное.

Второе. Замена сотового модема Samsung Exynos G5400 (более известен как Shannon) на M90 от MediaTek. Тут всё сильно проще, ведь модемы от MediaTek хуже в плане безопасности, чем аналогичные от Samsung.

При выходе 9-го поколения, в котором впервые был использован Exynos G5400, его «защищённость» тиражировалась как новая «фича».

Более подробная информация, не предполагающая использование обученных многолетним опытом предположений, будет доступна в конце августа-начале сентября.

Вам повезёт. || Интернет-сайт
👍14🤔62🔥1
Дом без межкомнатных дверей

Не секрет, что ядро Linux, на котором работает порядка 9/10 «отечественных» операционных систем (хотя огромное влияние на его разработку осуществляют американские корпорации) не является безопасным для хоть какой-то серьёзной деятельности.

На архитектуру типа «монолит» (если просто, то изоляции в ядре Linux нет) накладывается весьма «вольный» характер его разработки. Разумеется, в плохом смысле.

Подобное может сказать каждый «экперд», который способен открыть Википедию. Чего уважаемые «специалисты» не знают, так это то, что указанные системные дефекты в большинстве случаев умножаются на сто.

Почему? Во всех популярных дистрибутивах (операционных системах на базе ядра Linux) работает не «чистая» сборка ядра, с десятком абсолютно необходимых драйверов. Дело в том, что предполагается возможность запуска на каждой «картофельнообразной» системе.

У «картошки», видите ли, тоже есть свои драйверы. Которые, может быть, вам и не нужны — но тем не менее, поддержка для них есть и загружена в память ядра.

Вспоминаем статью из Википедии. У ядра Linux нет внутренней изоляции. Это значит, что если драйвер, который вы даже не используете, будет взломан, то полный «капут» всей системе. А их в стандартных сборках популярных дистрибутивов сотни.

Не говоря уже про код десятилетней давности, написанный на небезопасном C, из которого состоит само ядро Linux. Это отдельная тема, про которую нужно писать серию развёрнутых публикаций.

Выводы на усмотрение читателя. Автор «Может, вам повезёт?» же остаётся при мнении, что Россия имеет ресурсы для создания собственных систем и ядер. И может даже сделать лучше.

Вам повезёт. || Интернет-сайт
👍11😁92🔥1💯1
Может, вам повезет?
Дом без межкомнатных дверей Не секрет, что ядро Linux, на котором работает порядка 9/10 «отечественных» операционных систем (хотя огромное влияние на его разработку осуществляют американские корпорации) не является безопасным для хоть какой-то серьёзной деятельности.…
Для скептиков. Реальный пример того, как устройства с Android взламываются в состоянии AFU (После первой разблокировки с момента загрузки).

Абсолютное большинство устройств Android не отключают передачу данных по USB при заблокированном экране. Только передачу файлов.

При необходимости, эту тему можно разобрать подробнее. Сейчас же важно, что сотни драйверов для различных устройств USB остаются доступными всегда.

Этим пользуются цифровые криминалисты, в т. ч. и российские. По-факту, драйвер для передачи того же звука вы не используете, но он может быть использован для взлома системы и получения доступа к данным.

Так как изоляции внутри ядра нет, взлом одного такого драйвера позволяет получить доступ ко всей системе. Для закрепления: одного из нескольких сотен.

Автор «Может, вам повезёт?» использует GrapheneOS, которая позволяет полностью отключить передачу и данных, и питания на уровне контроллера, а также соответствующие компоненты ядра.

Вам повезёт. || Интернет-сайт
👍13😁5🔥32
Может, вам повезет?
Театр безопасности

Существует распространённое заблуждение, что опции вроде «только зарядка» и прочие «разрешить новые подключения только после разблокировки» отключают передачу данных по USB. Во-первых, это не так, а во-вторых — отключают они вовсе не передачу данных.

Если бы линии данных контроллера USB были отключены (что и является запретом на передачу данных), то ваше устройство просто бы не опознавало подключенные к нему устройства.

Простой тест: подключите наушники, клавиатуру или даже другое устройство (в случае с Android) и посмотрите, как реагирует ваш «девайс».

Если ничего не происходит, то действительно, данные у вас отключены. Если всё вышеперечисленное успешно распознаётся, то ваш телефон никогда не отключает передачу данных.

Как это можно использовать? Во-первых, у USB есть несколько режимов работы, в т. ч. gadget mode и даже собственная отладка. По-сути, драйверы для них всегда доступны и загружены в память ядра, чем и пользуются цифровые криминалисты.

Особенно это «бьёт» по устройствам с ОС Android, у которых в большинстве своём и так с безопасностью «худо». В том числе и из-за того, что Android использует ядро Linux, которое имеет множество архитектурных дефектов.

Среди таких, например, отсутствие изоляции внутри самого ядра. В данном случае, речь идёт о том, что драйверы имеют такой же уровень «полномочий», как и само ядро. Возможность «потыкать» их извне же ничем не ограничена.

Большинство «кнопок» в настройках же отключают только передачу файлов. Разумеется, значительной преградой это не является, особенно при том факте, что в большинстве случаев соответствующие компоненты ядра не выгружаются.

Прямо сейчас уязвимости драйверов USB широко используются для взлома устройств в состоянии после первой разблокировки (AFU). В состоянии до первой разблокировки (BFU) они практически бесполезны, ведь ключей шифрования в памяти быть не должно.

Вам повезёт. || Интернет-сайт
👍115🔥1👏1😁1
Челябинские отпечатки

Сложно представить, но у кого-то получилось реализовать идею «Бородинских отпечатков» — маркировать «иноагентов» автоматически — но уже с практическим пониманием «предмета». Поздравить с достижением в этой «дисциплине» стоит челябинских учёных.

Речь идёт про ИИ — судя по всему, обученный на текстах «иноагентов», «экстремистов» и прочих исключительно опасных лиц. С его помощью можно будет устанавливать причастность того или иного «врага народа» к созданию материала.

Система все ещё «деревянная» и, как можно судить, работает на поиске конкретных совпадений, а не уникальных стилометрических «отпечатков». На практике это означает, что «надурить» её достаточно просто.

Челябинские учёные заслуживают сомнительной похвалы не за «изобретение велосипеда», а за постановку сборки таких «велосипедов» на поток. В будущем каждый обозленный «клерк» с мизерной зарплатой сможет искать «иноагента» в словах.

Забавно, что именно таким образом сейчас работает цифровая криминалистика. Рядовому «полицаю» никто не объясняет, что такое BFU/AFU, криптографические чипы, и тому подобное. Его единственная задача — в корректном порядке нажать кнопки, после чего программа сделает все за него.

«Враги народа» к этому, конечно же, адаптируются. Достаточно будет научить другой ИИ «вытирать» совпадения, а структуру текста подменять на ту, что использует Владимир Соловьёв. Научить модель его «копировать» — не такая уж и задача.

Безусловно, НЕуважаемый «журнализд» и «телеведущий» заслуживает быть увековеченным в такой «форме».

Вам повезёт. || Интернет-сайт
👍11🔥8😁2💯2
Как работает цифровая криминалистика?

Настало время обновить одну из самых старых статей интернет-ресурса «Может, вам повезёт?». Не потому, что информация устарела, а потому, что стоит добавить несколько важных деталей.

В большинстве случаев, «цифровая криминалистика» — эвфемизм, подразумевающий взлом устройства с целью получения доступа к данным, находящихся на нем. В меньшинстве, это набор мероприятий, направленный на сбор данных с устройства, пароль к которому уже известен.

Мы будем рассматривать первый «случай». Тут стоит понять, что мифических «бэкдоров» в устройствах исчезающе мало, а взлом происходит через обычные уязвимости, должной защиты (даже общей) от которых в устройстве нет.

От количества доступных уязвимостей зависит состояние устройства. Их два:

• After First Unlock (AFU) — на устройстве был введён пароль после последней перезагрузки/загрузки. Это обычное состояние вашего телефона, например.

• Before First Unlock (BFU) — устройство было выключено/перезагружено, но пароль введён не был.

Состояние After First Unlock кратно более уязвимо, чем Before First Unlock. Почему? Ключи шифрования уже загружены в память. С этим открывается и широкая «поверхность атаки».

Пример. Атакующий (цифровой криминалист) использует уязвимость в драйвере USB устройства Android и успешно получает доступ к чувствительным данным ядра. Так как ключи находятся в памяти, из ядра их можно успешно «достать».

Before First Unlock считается наиболее «защищённым». Зачастую, ключей в памяти нет, а значит, их необходимо вычислять с нуля. Обычно этому препятствует криптографический чип, который прогрессивно замедляет попытки. Titan M2 имеет один из конечных таймеров в девять лет.

Важно: если ваше устройство не стирает оперативную память после перезагрузки (как большинство устройств Android, не считая GrapheneOS), ключи шифрования все ещё могут быть доступы в BFU.

По этой же причине функция «тревожного пароля» в GrapheneOS требует выключения устройства после уничтожения ключей в Titan.

Противоположный пример. Атакующий использует уязвимость в драйвере USB устройства Android, но ключи в память загружены не были, а устройство находится в BFU. В этом случае, получение доступа к данным невозможно, т. к. нет ключей шифрования.

Один из самых действенных способов защитить устройство в AFU — полностью отключить порт USB. На данный момент только операционная система GrapheneOS предоставляет такую возможность. Причина — цифровые криминалисты «облюбовали» уязвимости драйверов USB.

Один из самых действенных способов защитить устройство в BFU — сложный пароль. Нужно использовать кодовую фразу в десять случайных слов или аналогичный по случайности пароль. В этом случае, шифрование будет невозможно «сломать», даже если задержка попыток вашего криптографического чипа будет «удалена».

Важно — для устройств без криптографических чипов (некоторые Samsung, китайцы) сложный пароль является обязательным. Для iPhone установить его также желательно.

Классические шестизначные PIN-коды держатся именно на задержке чипа устройства. У Samsung и Apple они слабые. Google Titan M2, пока что, достаточно «сильный».

Если данную «рекомендацию» проигнорировать, ваше устройство просто подключат к мощному «девайсу», который «вскроет» его за часы. В лучшем случае — дни.

Вам повезёт. || Интернет-сайт
👍87👏2🔥1
Может, вам повезет?
Подумалось вот что. Произошедшее сегодня — трагедия, безусловно. Дело в том, что идущее «торжество новояза» препятствует объявлению его таковым. Тем не менее, необходимо признать ещё одного «слона» в отечественной «посудной лавке», а именно — возможность…
This media is not supported in your browser
VIEW IN TELEGRAM
Охлобыстин дело говорит. Возможность ударов по энергетической инфраструктуре находится далеко не в мире «розовых пони».

Автор «Может, вам повезёт?» тоже подумывает купить себе «павербанк», только без «розетки» и для мобильных устройств. Сейчас нужды в нем нет, т. к. у рабочих устройств новые батареи, но «чуйка» подсказывает, что так будет не всегда.

Касательно крупногабаритной техники, «павербанка» на нее не хватит, особенно в случае производительных стационарных компьютеров. Там нужна мобильная электростанция. На том же Ozon таких предостаточно.

Вам повезёт. || Интернет-сайт
🔥10😁5
Может, вам повезет?
Охлобыстин дело говорит. Возможность ударов по энергетической инфраструктуре находится далеко не в мире «розовых пони». Автор «Может, вам повезёт?» тоже подумывает купить себе «павербанк», только без «розетки» и для мобильных устройств. Сейчас нужды в нем…
Рядовой телефон сейчас позволяет выполнять крайне широкий круг задач, при крайне высокой энергоэффективности, а за ней — автономности.

Некоторые флагманы даже могут запускать большие языковые модели полностью локально. Разумеется, телефон — не серверный кластер, вследствие чего ответы будут «тупее». При этом, все это работает «на ходу», так ещё и в карман помещается.

Автор на постоянной основе использует модель Google Gemma 4 на двенадцать миллиардов параметров. Основная проблема — приложение, которое запускает модель, не поддерживает ускоритель NPU процессора Tensor. Отсюда и терпимо-медленная скорость.

Для большинства задач она достаточно «умная». Даже такой «цифровой помощник» имеет высокую полезность в ситуации непредсказуемости окружения.

По необходимости, про развёртывание такого ИИ можно сделать отдельный пост.

Вам повезёт. || Интернет-сайт
👍34🔥73🤔1
Хороша ложка к обеду

Говорят, что на американском военном самолёте вчера в Москву прилетел действующий глава ЦРУ. Американский журнал WSJ добавляет, что целью визита был не русский борщ, а попытка отговорить «сами знаете кого» от проведения мобилизации.

Последний такой «визит» был в ноябре 21-го, когда тогдашний директор ЦРУ, видя устойчивые признаки «движухи», пытался отговорить отечественное «начальство» от дальнейших мероприятий.

Стоит признаться, что автор этого замечательного интернет-ресурса уже давно и с завидной регулярностью смотрит программы «врагов народа» за обедом. Не тех, которые с пеной у рта утверждают, что «экономика рухнет после дождичка в четверг», а более-менее адекватных. Если такое «качество» вообще применимо.

Те говорят, что юридическая база для мобилизационных мероприятий готова, а заново ничего вовсе и объявлять не надо. Указ о «частичной мобилизации» до сих пор действует и применяется. Верить этой «вражеской пропаганде», конечно же, личное дело каждого.

Из своих наблюдений и догадок автор «Может, вам повезёт?» хочет добавить, что предположительный период проведения «мобилизации» (правильнее будет сказать «усиление») хорошо накладывается на прогнозируемое ухудшение ситуации в сфере энергетики.

Речь идёт про поражение энергосистем. В республике Крым, по сообщениям с «мест», этот сценарий происходит «сплошь и рядом». Возможно, что кроме «раскачки» общества кампания ударов по НПЗ и логистическим центрам также имеет цель «отвелчь» силы ПВО.

Сейчас развивать кампанию ударов по энергосетям в центральной части России бессмысленно, ведь до зимы «система» с горем пополам успеет адаптироваться. Хочется верить, что «начальство» использует эту «паузу» для укрепления инфраструктуры.

Вам повезёт. || Интернет-сайт
💯21🤔14🤬63👍2🔥2😁2
Одним из результатов запланированной осенью «движухи» (точнее, её нового эпизода) может стать отключение России от трансграничных стыков в европейской части страны. Запрет на их расширение уже введён.

К «Железному занавесу», ровно как и к «чебурнету» это не приведёт. Только моментально сделает интернет роскошью. Спрос на услуги связи останется тем же, а предложение (пропускная способность) резко сократится. Отсюда и дефицит.

Нельзя исключать, что Максут Шадаев имел ввиду именно это, когда весной объявлял лимит в 15 гигабайт бесплатного международного трафика. Кто-ж его знает.

Вам повезёт. || Интернет-сайт
🤬39🤔3🔥1
По ком звонит колокол

Дорогое министерство обороны скоро получит очередные полномочия по доступу к данным граждан. В этот раз — т. н. «контрактников» и курсантов.

Речь идёт про информацию о банковских счетах (?), статусе иноагента (??), истории ДТП и источниках дохода (???), а также многих других. Мол, эти сведения жизненно необходимы для «оценки пригодности к военной службе».

К сожалению, формулировка «оценки пригодности» выдаёт истинные намерения военных чиновников. Видите ли, «оценку пригодности» у потенциальных добровольцев проводит медкомиссия. Эти меры же, как можно судить, направлены на создание фундамента для слежения за годным к военной службе гражданским населением.

По банковским счетам, например, можно точечно установить не только местонахождение человека, но и его привычки. Допустим, лирический персонаж «Петя» призывного возраста каждое утро покупает себе кофе в двух разных точках около дома. Это отражается в его банковском счёте.

Кроме того, предполагается получение информации о счетах родственников, что позволяет находить призывника даже в том случае, если он пользуется картой ближайшего родственника.

Сценарий специально усложнён, ведь такой «ларёк» обычно один. Далее достаточно поставить неприметный чёрный автобус рядом с одним из них, как это уже происходит в Перми.

Неприятный осадок также добавляют вести о том, что осенью намечается невиданных масштабов «движуха». Некоторые спикеры даже указывают на место её проведения.

Автор «Может, вам повезёт?» бы подсказал несколько других способов «оценки» годности, но неправильно «вежливым людям» идеи подбрасывать.

Вам повезёт. || Интернет-сайт
🤔10💯8😁61🔥1
Дайджест «О том, что будет, было, или есть» за август 2026

Этот дайджест «О том, что было, будет или есть», 12-ый по счёту, обозначает ровно один год существования этой замечательной рубрики. В сравнении с прошлым августом, на взгляд автора, этот выдался гораздо более интересным.

О том, что было:

Нельзя не начать с «хэдлайнера» всей новостной ленты последней недели месяца — «показушный» прилёт главы ЦРУ во Внуково на американском военном грузовом (!) самолёте. Как верно подметили многие спикеры, выбор именно этого «судна» не случаен.

Экономически — это абсолютно бесполезное сжигание средств. Другой вопрос в том, что он мог быть использован для произведения нужного впечатления. Нет никаких причин предпочитать его обычному бизнес-джету.

Наоборот, глава американских «шпионов» должен понимать, что обычный джет кратно лучше «сливается» с обычным воздушным трафиком, чем военный грузовой самолёт. Значит, выбор последнего был отнюдь не случайным.

О чем именно был «джентельменский» разговор, также неясно. Первые сообщения были о том, что темой была мобилизация, но с логической стороны — это полностью безграмотная конструкция. Мобилизация может быть для чего-то, и сама по себе не имеет смысла.

Тем более «забавными» выглядят заявления о том, что сама мобилизация может быть использована для «проверки НАТО», в том числе по вышеуказанным причинам.

Одна из самых «трезвых» версий — директор ЦРУ прилетал обсудить не «абстрактную» мобилизацию, а конкретную проверку сплоченности альянса на его прибалтийских членах. В этой «конфигурации» мобилизация может существовать как инструмент, что в целом логически соответствует происходящему.

Автор «Может, вам повезёт?» все ещё находится в сомнениях относительно действительной «натуры» произошедшего. Всё-таки, «шпионы» не «бюрократы», и такие сведения в газеты не «сливают». Если такое представление о «шпионах» ещё актуально, конечно же.

О том, что есть:

В этом месяце исполняется год негласной блокировке всех иностранных сервисов интернет-телефонии (VoIP).

В связи с этим, автор рекомендует освежить память и ознакомиться с статьёй «Хронология подготовки к блокировке Telegram», которая, в том числе, затрагивает и общий запрет.

Один из «мотивов» для блокировки самого мессенджера был описан в статьях «Птицы-небылицы» и «Суперпозизция Новака». В них рассказывается «повесть» о том, как связанные с Павлом Дуровым функционеры украли около 500 миллионов рублей у «уважаемых людей».

О том, что будет:

Автор «Может, вам повезёт?» ожидает масштабные перебои в работе систем связи в конце сентября. Речь идёт не про «белые списки», которые, как можно судить, согласованы не будут, а про полный «шатдаун». В том числе проводного интернета в Москве и МО.

В связи с этим можно дать только одну рекомендацию: сохраните на цифровые носители все, что вам может пригодится. В том числе медиа-файлы.

Нельзя забывать, что интернет — только «приятное дополнение» для вычислительной техники. События последних лет, безусловно, заставляют об этом вспомнить.

Вам повезёт. || Интернет-сайт
🔥105👍3🤔1
Сергей Боярский, действующий «слуга народа» и депутат ГД, тут собрался россиян от VPN отучать. Только «ленивый» над ним не посмеялся — мол, «отучалка» не выросла и тому подобное.

Не остался без внимания и бессмертный хит «Динозаврики». Тем не менее, нужно понимать, что он — не сам по себе «говорящая голова», а выразитель мнений тех, кто действительно руководит ИТ-политикой.

Именно такой консенсус установился в одной из «башен». Конкретно обозначать её мы не будем, но «беспокоятся» за сохранность россиян там примерно все.

Оттуда же руководят профильным министерством и надзорным органом. Именно по этой причине «мальчики на побегушках» на постах не заслуживают такой ненависти. Они просто делают то, что скажут.

Эти «управленцы» действительно считают, что россиян надо «отучать», как малых детей. Отсюда вечные блокировки, замедление технологического прогресса и тому подобные «прелести». По-сути, рунет пытаются максимально «законсервировать» в состоянии десятилетней давности.

С VPN все просто — они мешают следить за россиянами. Как коммерческим компаниям, так и обозначенным «функционерам». Особенно хорошие VPN, а не «зеленые» с одним ботом в Telegram.

Автор «Может, вам повезёт?» расскажет вам секрет: половина таких VPN принадлежит им же. Опосредованно, конечно же. Отсюда и штрафы за «поиск экстремистского контента».

Над Сережей смеяться не надо. В конце концов, «текст песни» далеко не его.

Вам повезёт. || Интернет-сайт
👏14😁11🤔4💯21🔥1
Наркоман из сопредельного государства тут анонсировал удары по аэропортам в Москве. Также, что самое смешное, услужливо предупредил авиакомпании «свернуть лавочку».

У нас призер на ежегодную премию «воздухан года». Просто потому, что если ты говоришь «ой, мы сейчас по вам ударим», то это блеф уровня детского сада. Даже малым детям понятно, что такие заявления происходят от отсутствия «ударялки», но жгучего желания быть «крутым».

Нет сомнений и в том, что этот «месседж» нацелен только на украинскую аудиторию, у которой и так семь «перемог» на неделе. Любой здравый аналитик от таких «посланий» только живот от смеха надорвет.

Удары возмездия явно даром не прошли, раз «уж» закрутился на «сковородке».

Это так, мысли автора «Может, вам повезёт?» вслух. Днём выйдет обычный и достаточно интересный материал, о содержании которого некоторые читатели уже могут догадываться.

Вам повезёт. || Интернет-сайт
👍11🔥9💯5🤬1
Говорят, что устройства ТСПУ, которые используются для установления государственных блокировок, начали перехватывать незашифрованные запросы к DNS-серверам Google и Cloudflare.

Забавно, что Ростелеком также блокирует обращения к этим провайдерам через DoH и DoT (зашифрованный DNS), которые созданы для защиты от подобного «вредительства».

Ничего удивительного в этом нет. Мандат на это был выдан соответствующему «органу» ещё в прошлом году. Гораздо важнее то, что, как можно судить, DNS-серверами «дело» не ограничится.

Сейчас западные удостоверяющие центры играют «на руку» российскому государству, отзывая все больше сертификатов — тем самым, заставляя российских пользователей устанавливать «отечественные» от НУЦ Минцифры. Как считает интернет-ресурс «Может, вам повезёт?», делать это ни в коем случае нельзя.

Просто потому, что пока вы доверяете Минцифры, они могут выпустить поддельные сертификаты для любого сайта и спокойно «читать» ваш зашифрованный трафик, как это уже было в Казахстане.

С учётом того, что на линиях связи также стоят ТСПУ, которые уже, по сообщениям, перехватывают запросы, ничего не стоит подменить условный Google на его «фейк». Не каждый «полезет» смотреть сертификат того или иного сайта.

Также ничего не стоит потом выписать штраф за поиск «экстремисткого контента», используя данные из перехваченного соединения. «Тов. Майор» тут не нужен, процесс реализуется на уровне автоматики.

«Может, вам повезёт?» дал достаточно «подсказок» о том, кто действительно управляет Минцифры. Из уважения к читателю приводить ответ на эту простую «загадку» интернет-ресурс не будет.

Вам повезёт. || Интернет-сайт
🤔129👍5🔥1
Как ни странно, нарушение работы систем связи, которое прогнозируется на конец сентября, действительно имеет отношение к «безопасности».

«Вражеская пропаганда» без устали твердит, что власть идёт на это исключительно ради сокрытия факта т. н. «массовых фальсификаций». Верить ей мы, конечно же, не будем.

Мало кто может поспорить с тем, что отключение интернета положительно влияет на безопасность вычислительной техники. Для этого даже отдельный термин есть, «воздушный зазор».

Получается, что «главные по тарелочкам» и прочие службы безопасности только желают обезопасить устройства россиян, принудительно создав «воздушный зазор» между ними и внешним миром.

Назвать это можно «операцией по профилактике киберугроз», дабы исключить отсылки на обидные «мэмы» с героями советских мультиков.

Внимательный читатель может возразить, что автор «Может, вам повезёт?» подбрасывает «слугам народа» идеи. И будет полностью прав.

Вам повезёт. || Интернет-сайт
🤔8🤬3😁21🔥1💯1
Про недавние нападения в школах. Самый резонансный случай, с дитем мигрантов и таджикским национальным ножом, был позорно «замят» большинством медиа.

«Может, вам повезёт?» же считает, что преступника и его социальную группу, «атмосфера» в которой, как можно судить, только потворствовала попытке совершения теракта, необходимо знать в лицо. К счастью, у маленького подонка ничего не получолсь.

Подобные случаи нельзя трактовать как «изолированные». Речь идёт о постоянном деструктивном воздействии на молодёжь, которому текущие «слуги народа» только способствуют.

Вместо того, чтобы контролировать потребляемую молодежью информацию и воздействовать на неё (т. н. мифическая «мягкая сила»), власть берет и «грубо» отрезает к ней доступ. Дальше нестабильный подросток идёт на популярный маркетплейс (да-да) и покупает ключ VPN от продавца с популярным мемом на аватарке.

Если предложение не является «западней» отечественных служб безопасности, то он получает доступ ко всей доступной экстремистской литературе, группам, и пресловутым «пабликам». Без какого-либо контроля государства — соединение-то зашифрованное.

Даже если дорогие «чекисты» и являются скрытыми спонсорами, возможность просматривать трафик у них все ещё ограничена, потому что TLS. Только метаданные.

Получается, что на «бумаге» у нас чистое информационное пространство, а на деле — повсеместные «двери» в метафорические «помещения», в которых рассказывают, что «резать русских» — вполне даже «почетно».

При условии нормального взаимодействия с платформами (не «слыш, дай», как это было и есть с Telegram) и депопуляризации VPN путём отмены безумной политики блокировок всего, что криво выглядит, эффективность обнаружения подобных «одиночек» можно увеличить многократно.

Тот же Telegram вполне разговаривал с российским государством, пока кучка «идиотов» не решила поставить на нем крест. Путём «переговоров» можно запрашивать список подписчиков тех или иных экстремистских групп, их IP-адреса и номера телефонов, после чего «адресно» с ними работать.

Уменьшать эффективность обнаружения подобных «индивидов» — значит повышать количество убитых детей, смерти которых можно было предотвратить. Простая же «арифметика».

Вам повезёт. || Интернет-сайт
💯28🔥127👍3
В ситуации с концертом открытого нациста Канье важно вот что.

Общественные «лоботрясы» вроде «Лиги Безопасного Интернета» и прочих «ИРИ» буквально «забили» большинство популярных российских артистов.

Как результат — теперь большинство песен в той же «Яндекс.Музыке» противно слушать из-за цензуры. При этом, «по-человечески» тех же самых исполнителей можно послушать на торрент-трекерах.

Лейблы, разумеется, теряют на этом часть денег. Зачем слушать «изуродованные» версии и платить, когда на соседнем сайте по запросу «скачать бесплатно» всё есть?

При этом, подхватить вирус из файла формата FLAC, WAV и даже MP3 для обычного пользователя исключительно сложно. Почему-то все те же «шавки» и «отменялкины», при объявлении о продаже билетов на творчество буквального нациста, не поднимают «бунт» и отмены не требуют.

Та же Мизулина-младшая, получая, по оценкам вице-спикера Даванкова, 200 миллионов рублей из бюджета, даже акцию не постаралась сделать. Кроме отписки «Служу России» в ответ на новость, что концерт якобы отменён, конечно же.

Возможно, что все деньги «Лиги» ушли на химчистку ковров (хотя артистов на них давно не вызвали) или даже на новые «бирюльки» для дорогой доченьки сенатора. Тем не менее, результат один.

При этом, речь идёт о выступлении нациста в блокадном Ленинграде. Или американскому «негру» всё можно?

Вам повезёт. || Интернет-сайт
💯28🤬6👍31🔥1👏1
На сайте «Может, вам повезёт?» вышло руководство по установке и использованию больших языковых моделей (ИИ) полностью локально на мобильных устройствах.

Оно достаточно простое и рассчитано на рядового пользователя. К сожалению, из-за системных требований рядовой телефон не подойдёт, ведь ИИ требует значительный объём вычислительных мощностей.

Прочитать можно по ссылке: https://kremlinkernel.com/guide/hosting/1237/

Вам повезёт. || Интернет-сайт
👍16🔥124