«Брошкина» тут заявила, что российский цифровой рубль имеет «самые высокие» стандарты безопасности.
Признаться, оперировать терминами термодинамики (охлаждение, перегрев) у главы мегарегулятора получалось лучше. Так получилось, что для по-настоящему «безопасного» цифрового рубля вообще нет инфраструктуры.
Он, как и вся остальная «критическая инфраструктура», работает на западных архитектурах, которые закрыты чуть более чем полностью. Думать, что спецслужбы США за более чем два десятилетия не добавили хотя-бы одну «дырку» в процессоры x86 — достаточно наивно.
Для этого даже специальный механизм есть, «письма национальной безопасности». Из-за того, что x86 содержит в себе около 30 лет достаточно посредственных архитектурных решений, установить скрытую «дырку» в них не так уж и сложно.
Второй пункт. Судя по тому, насколько «позорно» был взломан прототип «цифрового рубля», можно судить, что Банк России не использует последние модели ИИ для проверки собственного кода.
Цена вопроса — один хороший специалист по информационной безопасности и около 300 долларов США. Последние модели от Anthropic и OpenAI с лёгкостью находят то, что человеку заметить крайне сложно.
Специалист нужен, потому что даже самый продвинутый ИИ нуждается в целеполагании и проверке своих выводов. Не говоря уже о том, что самый посредственный «ГигаЧат» (который обучается через западные модели) нашёл бы 90% оплошностей в «прототипе».
Украинские, как и прочие хакеры плотно и эффективно пользуются ИИ для поиска уязвимостей, планирования атаки и даже полуавтоматического её выполнения. Получается, что ЦБ в «проигрыше».
Российских ИИ-моделей, которые можно было сравнить с Grok 3 или GPT-4 (устаревшие модели с безумной частотой галлюцинаций) нет и не предвидится. Про продвинутые, вроде Claude Opus 5.5 и GPT-5.6 Sol можно вообще забыть.
Все описанное применимо не только к «цифровому рублю». Большая часть инфраструктуры у нас именно в таком «забавном» состоянии.
Вам повезёт. || Интернет-сайт
Признаться, оперировать терминами термодинамики (охлаждение, перегрев) у главы мегарегулятора получалось лучше. Так получилось, что для по-настоящему «безопасного» цифрового рубля вообще нет инфраструктуры.
Он, как и вся остальная «критическая инфраструктура», работает на западных архитектурах, которые закрыты чуть более чем полностью. Думать, что спецслужбы США за более чем два десятилетия не добавили хотя-бы одну «дырку» в процессоры x86 — достаточно наивно.
Для этого даже специальный механизм есть, «письма национальной безопасности». Из-за того, что x86 содержит в себе около 30 лет достаточно посредственных архитектурных решений, установить скрытую «дырку» в них не так уж и сложно.
Второй пункт. Судя по тому, насколько «позорно» был взломан прототип «цифрового рубля», можно судить, что Банк России не использует последние модели ИИ для проверки собственного кода.
Цена вопроса — один хороший специалист по информационной безопасности и около 300 долларов США. Последние модели от Anthropic и OpenAI с лёгкостью находят то, что человеку заметить крайне сложно.
Специалист нужен, потому что даже самый продвинутый ИИ нуждается в целеполагании и проверке своих выводов. Не говоря уже о том, что самый посредственный «ГигаЧат» (который обучается через западные модели) нашёл бы 90% оплошностей в «прототипе».
Украинские, как и прочие хакеры плотно и эффективно пользуются ИИ для поиска уязвимостей, планирования атаки и даже полуавтоматического её выполнения. Получается, что ЦБ в «проигрыше».
Российских ИИ-моделей, которые можно было сравнить с Grok 3 или GPT-4 (устаревшие модели с безумной частотой галлюцинаций) нет и не предвидится. Про продвинутые, вроде Claude Opus 5.5 и GPT-5.6 Sol можно вообще забыть.
Все описанное применимо не только к «цифровому рублю». Большая часть инфраструктуры у нас именно в таком «забавном» состоянии.
Вам повезёт. || Интернет-сайт
💯22😁3❤1
Может, вам повезет?
Мобилизация может быть для чего-то, и сама по себе не имеет смысла.
«Может, вам повезёт?» желает вам прекрасного дня.
Колонка, кстати, была удалена несколько минут назад.
Вам повезёт. || Интернет-сайт
Колонка, кстати, была удалена несколько минут назад.
Вам повезёт. || Интернет-сайт
😁11🔥6
Исчисление алчности
Автору интернет-ресурса в последнее время окончательно приелась бесконечная реклама и неиссякаемые предложения купить подписку Premium на каждой второй странице в оригинальных клиентах Telegram.
К счастью, для Android (о котором далее и пойдёт речь) существует несколько десятков «альтернативных», которые можно свободно установить. К сожалению, большинство из них содержат вирусы и даже шпионское ПО.
Например, клиент «Телега», который разрабатывала «подкожная» компания VK прямо и не прикрываясь перехватывал все сообщения пользователей. Ради какой «службы безопасности» он это делал — в пояснении не нуждается.
Другие, вроде AyuGram, разрабатываются вчерашними школьниками, а часть из них используют компоненты того же Telegraher, в котором автор интернет-ресурса ещё в незапамятные времена обнаружил китайское шпионское ПО семейства Badbazaar.
Упомянутый AyuGram, например, подгружает непонятно какой код из своего Telegram-канала, о чем на «Хабре» есть статья.
Тут на ум приходит только поговорка «хочешь сделать хорошо — сделай это сам», что и было проделано. Из желаемых улучшений:
1. Отключение рекламы в любом виде. Не только её показа, но и соответствующих сетевых запросов. Кроме этого, все предложения купить Premium должны быть заменены на оповещение о лимите.
2. Отключить параметр FLAG_SECURE, который блокирует снимки экрана, а также разрешить сохранение любых сообщений.
3. Унификация «отпечатков» разных устройств. Клиент «рапортует» одну и ту же модель телефона вне зависимости от реальной.
4. Подделка отпечатков клиента. Идеально «представляться» как оригинальный Telegram, но в этом случае окно входа постоянно просило привязать почту. «Жертвой» пал другой альтернативный клиент.
Последний пункт нужен для нейтрализации риска отключения клиента самим Telegram, т. к. отключение рекламы нарушает ToS. Для справки, — каждое приложение обязано иметь собственный ключ API, который можно легко заблокировать.
Ничего сложного в этом нет. Реклама отключается достаточно просто. Остальные три пункта также были сделаны за около 30 минут.
Большую часть времени отнял вход в аккаунт, который сначала просил почту, затем заплатить «дань» за регистрацию. Проблема была решена отказом от отпечатка официального Telegram в пользу Forkgram.
Вылеченный от «жадности» клиент работает даже быстрее, чем обычный. Все желаемые «исправления» также работают замечательно.
В отличии от разработчиков ранее упомянутых клиентов, автор «Может, вам повезёт?» опубликовал полный код проекта в этом репозитории на GitHub.
Из-за того, что клиент минимально отличается от обычного Telegram, понять, что именно было изменено и где достаточно просто. Это также существенно облегчает процесс переноса изменений на новые версии.
Там же доступны готовые APK-файлы. Пользоваться ими не рекомендуется, ведь тогда вам придётся доверять ключам автора и не сомневаться в мерах их защиты.
Вам повезёт. || Интернет-сайт
Автору интернет-ресурса в последнее время окончательно приелась бесконечная реклама и неиссякаемые предложения купить подписку Premium на каждой второй странице в оригинальных клиентах Telegram.
К счастью, для Android (о котором далее и пойдёт речь) существует несколько десятков «альтернативных», которые можно свободно установить. К сожалению, большинство из них содержат вирусы и даже шпионское ПО.
Например, клиент «Телега», который разрабатывала «подкожная» компания VK прямо и не прикрываясь перехватывал все сообщения пользователей. Ради какой «службы безопасности» он это делал — в пояснении не нуждается.
Другие, вроде AyuGram, разрабатываются вчерашними школьниками, а часть из них используют компоненты того же Telegraher, в котором автор интернет-ресурса ещё в незапамятные времена обнаружил китайское шпионское ПО семейства Badbazaar.
Упомянутый AyuGram, например, подгружает непонятно какой код из своего Telegram-канала, о чем на «Хабре» есть статья.
Тут на ум приходит только поговорка «хочешь сделать хорошо — сделай это сам», что и было проделано. Из желаемых улучшений:
1. Отключение рекламы в любом виде. Не только её показа, но и соответствующих сетевых запросов. Кроме этого, все предложения купить Premium должны быть заменены на оповещение о лимите.
2. Отключить параметр FLAG_SECURE, который блокирует снимки экрана, а также разрешить сохранение любых сообщений.
3. Унификация «отпечатков» разных устройств. Клиент «рапортует» одну и ту же модель телефона вне зависимости от реальной.
4. Подделка отпечатков клиента. Идеально «представляться» как оригинальный Telegram, но в этом случае окно входа постоянно просило привязать почту. «Жертвой» пал другой альтернативный клиент.
Последний пункт нужен для нейтрализации риска отключения клиента самим Telegram, т. к. отключение рекламы нарушает ToS. Для справки, — каждое приложение обязано иметь собственный ключ API, который можно легко заблокировать.
Ничего сложного в этом нет. Реклама отключается достаточно просто. Остальные три пункта также были сделаны за около 30 минут.
Большую часть времени отнял вход в аккаунт, который сначала просил почту, затем заплатить «дань» за регистрацию. Проблема была решена отказом от отпечатка официального Telegram в пользу Forkgram.
Вылеченный от «жадности» клиент работает даже быстрее, чем обычный. Все желаемые «исправления» также работают замечательно.
В отличии от разработчиков ранее упомянутых клиентов, автор «Может, вам повезёт?» опубликовал полный код проекта в этом репозитории на GitHub.
Из-за того, что клиент минимально отличается от обычного Telegram, понять, что именно было изменено и где достаточно просто. Это также существенно облегчает процесс переноса изменений на новые версии.
Там же доступны готовые APK-файлы. Пользоваться ими не рекомендуется, ведь тогда вам придётся доверять ключам автора и не сомневаться в мерах их защиты.
Вам повезёт. || Интернет-сайт
🔥13👍7❤2👏2🤔2
Может, вам повезет?
Исчисление алчности Автору интернет-ресурса в последнее время окончательно приелась бесконечная реклама и неиссякаемые предложения купить подписку Premium на каждой второй странице в оригинальных клиентах Telegram. К счастью, для Android (о котором далее…
Пользователи «детища» автора «Может, вам повезёт?», клиента Opengram, кстати, не помечаются как пользователи «неофициального клиента».
Сейчас «маскировка», как и подмена информации об устройстве, должны успешно проходить проверки Telegram. В обозримой перспективе можно ожидать следующий скромный «набор» дополнительных «улучшений»:
• Режим «невидимки»;
• Локальный кэш всех удалённых/изменённых сообщений;
• Рандомизация информации об устройстве при первом запуске приложения;
• Улучшения работы «одноразовых» сообщений (сейчас они не исчезают вовсе).
Каких-либо «свистелок», в т. ч. косметических, в нем не будет. По той простой причине, что чем больше изменено компонентов — тем больше гипотетическая поверхность атаки, а также сложнее поддерживать клиент.
Вам повезёт. || Интернет-сайт
Сейчас «маскировка», как и подмена информации об устройстве, должны успешно проходить проверки Telegram. В обозримой перспективе можно ожидать следующий скромный «набор» дополнительных «улучшений»:
• Режим «невидимки»;
• Локальный кэш всех удалённых/изменённых сообщений;
• Рандомизация информации об устройстве при первом запуске приложения;
• Улучшения работы «одноразовых» сообщений (сейчас они не исчезают вовсе).
Каких-либо «свистелок», в т. ч. косметических, в нем не будет. По той простой причине, что чем больше изменено компонентов — тем больше гипотетическая поверхность атаки, а также сложнее поддерживать клиент.
Вам повезёт. || Интернет-сайт
👍15🤔5🔥2❤1💯1
Где у стен уши
То, что ИИ активно используется для поиска и частично автоматизированного поиска уязвимостей в информационных системах — общеизвестный факт.
Почему-то большинство спикеров «стирают» языки, говоря про использование ИИ только в программном контексте, полностью забывая про «физическое» измерение, в котором существует как и пользователь, так и компьютер.
Автор «Может, вам повезёт?», разумеется, «не такой». ИИ уже применяется для сбора различных «секретов» (например, паролей) от «программного» измерения в физическом.
Рядовой читатель, скорее всего, будет озадачен этим фактом. Так получилось, что «шпионы» и «службы безопасности» всех калибров уже давно научились получать доступ к «девайсам» через анализ воздушных колебаний.
Человеческая речь — в прямом смысле «сотрясание воздуха». Ровно такие же колебания производят нажатия клавиш, например. Используя специально обученный ИИ, безликие вибрации от нажатий можно превратить в набранный текст.
Датацентра для работы таких моделей не требуется. Из-за того, что обучение ведётся на ограниченном количестве данных и для конкретной цели, достаточно очень среднего «игрового» ноутбука.
Процесс сбора колебаний клавиш клавиатуры мало чем отличается от обычной прослушки. Одним из самых простых способов считается запись звука набора символов с зараженного шпионским ПО телефона пользователя и ее последующий анализ.
Можно использовать и лазерный микрофон, который работает через фиксацию вибраций стекла.
Ничего не мешает снимать создаваемые колебания с поверхности стен. Особенно в новых «человейниках», где очень повезёт, если они «картонные».
Может показаться, что описанное принадлежит к очередному «фильму про шпионов», который автор бессовестно пересказывает. Проблема в том, что каждая такая технология прогрессивно девальвируется с ходом времени.
Вам повезёт. || Интернет-сайт
То, что ИИ активно используется для поиска и частично автоматизированного поиска уязвимостей в информационных системах — общеизвестный факт.
Почему-то большинство спикеров «стирают» языки, говоря про использование ИИ только в программном контексте, полностью забывая про «физическое» измерение, в котором существует как и пользователь, так и компьютер.
Автор «Может, вам повезёт?», разумеется, «не такой». ИИ уже применяется для сбора различных «секретов» (например, паролей) от «программного» измерения в физическом.
Рядовой читатель, скорее всего, будет озадачен этим фактом. Так получилось, что «шпионы» и «службы безопасности» всех калибров уже давно научились получать доступ к «девайсам» через анализ воздушных колебаний.
Человеческая речь — в прямом смысле «сотрясание воздуха». Ровно такие же колебания производят нажатия клавиш, например. Используя специально обученный ИИ, безликие вибрации от нажатий можно превратить в набранный текст.
Датацентра для работы таких моделей не требуется. Из-за того, что обучение ведётся на ограниченном количестве данных и для конкретной цели, достаточно очень среднего «игрового» ноутбука.
Процесс сбора колебаний клавиш клавиатуры мало чем отличается от обычной прослушки. Одним из самых простых способов считается запись звука набора символов с зараженного шпионским ПО телефона пользователя и ее последующий анализ.
Можно использовать и лазерный микрофон, который работает через фиксацию вибраций стекла.
Ничего не мешает снимать создаваемые колебания с поверхности стен. Особенно в новых «человейниках», где очень повезёт, если они «картонные».
Может показаться, что описанное принадлежит к очередному «фильму про шпионов», который автор бессовестно пересказывает. Проблема в том, что каждая такая технология прогрессивно девальвируется с ходом времени.
Вам повезёт. || Интернет-сайт
👍11❤5
Немного про процесс разработки Opengram.
Сейчас речь не пойдёт про добавленный «режим призрака», ускорение скорости загрузки медиа (иногда — до скоростей Premium) или множество улучшений интерфейса.
Когда автор интернет-ресурса (или уже разработчик?) добавлял очередной свой домен в список HSTS Preload (если просто — он встраивается в браузеры и всегда требует использовать HTTPS для сайта), ему пришла идея сделать тот же самый Preload, только для Telegram.
Кроме этого, не отходя от «кассы», можно было попытаться решить одну из архитектурных «дыр» Telegram — отсутствие сквозного шифрования по умолчанию.
Opengram Preload предполагал возможность добавить свой постоянный User ID в список, который бы «вшивался» в клиенты и требовал создавать только «секретный чат» с пользователем вместо облачного.
У этого «дизайна» было несколько проблем. Во-первых, только клиенты Opengram будут использовать этот список — что, на данном этапе, означает бессмысленность всего «мероприятия».
Во-вторых, этот список будет доступен всем, кому не «лень» — и учитывая то, что он содержит постоянный идентификатор, это создаёт хорошую возможность «следить» за пользователями в нем.
Любой смог бы скачать исходный код клиента, «вытащить» из него список UID и пометить каждый из них как «желающий приватности». Даже при том, что включение своего UID полностью опционально, создавать возможность добавить себя в такой публичный «лист» неприемлемо.
Касательно второго «пункта». По умолчанию, включение принудительного сквозного шифрования (секретных чатов) распространяется только на новые исходящие чаты, в т. ч. из-за крайней непопулярности секретных чатов.
Opengram различает «старые» и «новые» путём создания «снимка» всех идентификаторов чатов (не их содержания) при первом включении функции.
Этот список — «лакомый кусок» и потенциальная цель для ряда лиц, в т. ч. цифровых криминалистов, поэтому он зашифрован с применением Android StrongBox Keystore.
Все ключи генерируются и хранятся внутри StrongBox (т. е. криптографического процессора устройства). Сам файл зашифрован с применением AES-256 в режиме GCM.
На устройствах без поддержки StrongBox «снимок» не шифруется никак. В большинстве своём это очень старые устройства без криптографического процессора, подобрать пароль к которым (а значит — и к Android Keystore) достаточно просто.
На них дополнительные криптографические операции только создадут лишнюю нагрузку на логический процессор.
По умолчанию, код Opengram не записывает какие-либо данные на диск. Ровно так же, как и не делает своих сетевых запросов.
Попробовать все новые «фичи» можно в стабильном релизе 12.10.5c (7110), который уже доступен на GitHub.
Вам повезёт. || Интернет-сайт
Сейчас речь не пойдёт про добавленный «режим призрака», ускорение скорости загрузки медиа (иногда — до скоростей Premium) или множество улучшений интерфейса.
Когда автор интернет-ресурса (или уже разработчик?) добавлял очередной свой домен в список HSTS Preload (если просто — он встраивается в браузеры и всегда требует использовать HTTPS для сайта), ему пришла идея сделать тот же самый Preload, только для Telegram.
Кроме этого, не отходя от «кассы», можно было попытаться решить одну из архитектурных «дыр» Telegram — отсутствие сквозного шифрования по умолчанию.
Opengram Preload предполагал возможность добавить свой постоянный User ID в список, который бы «вшивался» в клиенты и требовал создавать только «секретный чат» с пользователем вместо облачного.
У этого «дизайна» было несколько проблем. Во-первых, только клиенты Opengram будут использовать этот список — что, на данном этапе, означает бессмысленность всего «мероприятия».
Во-вторых, этот список будет доступен всем, кому не «лень» — и учитывая то, что он содержит постоянный идентификатор, это создаёт хорошую возможность «следить» за пользователями в нем.
Любой смог бы скачать исходный код клиента, «вытащить» из него список UID и пометить каждый из них как «желающий приватности». Даже при том, что включение своего UID полностью опционально, создавать возможность добавить себя в такой публичный «лист» неприемлемо.
Касательно второго «пункта». По умолчанию, включение принудительного сквозного шифрования (секретных чатов) распространяется только на новые исходящие чаты, в т. ч. из-за крайней непопулярности секретных чатов.
Opengram различает «старые» и «новые» путём создания «снимка» всех идентификаторов чатов (не их содержания) при первом включении функции.
Этот список — «лакомый кусок» и потенциальная цель для ряда лиц, в т. ч. цифровых криминалистов, поэтому он зашифрован с применением Android StrongBox Keystore.
Все ключи генерируются и хранятся внутри StrongBox (т. е. криптографического процессора устройства). Сам файл зашифрован с применением AES-256 в режиме GCM.
На устройствах без поддержки StrongBox «снимок» не шифруется никак. В большинстве своём это очень старые устройства без криптографического процессора, подобрать пароль к которым (а значит — и к Android Keystore) достаточно просто.
На них дополнительные криптографические операции только создадут лишнюю нагрузку на логический процессор.
По умолчанию, код Opengram не записывает какие-либо данные на диск. Ровно так же, как и не делает своих сетевых запросов.
Попробовать все новые «фичи» можно в стабильном релизе 12.10.5c (7110), который уже доступен на GitHub.
Вам повезёт. || Интернет-сайт
❤10
Несколько результатов работы замечательного ведомства, которое некоторые граждане называют «Роскомпозор».
Первое. При подготовке «Руководства по созданию собственного мессенджера» на базе протоколов SimpleX Messaging Protocol и XFTP было обнаружено, что оба «твердо и четко» блокируются ТСПУ.
Нет, тестовый сервер автора не улетел в «бан». Тесты проводились на разных ASN (т. е. хостинг-провайдерах), IP и российских поставщиках услуг связи.
Прокомментировать это можно только словом «молодцы». Можно ли считать это как «знак качества» протокола — на усмотрение читателя. Руководство же выйдет «вопреки» всему в самом начале октября.
Второе. Похоже, что ТСПУ начали обрывать звонки VoIP клиентов Matrix. Клиническая картина такова: звонок успешно соединяется, проходит десять секунд, затем обрывается. Возможно, что проблему удастся решить включением DTLS в сервере TURN.
Вам повезёт. || Интернет-сайт
Первое. При подготовке «Руководства по созданию собственного мессенджера» на базе протоколов SimpleX Messaging Protocol и XFTP было обнаружено, что оба «твердо и четко» блокируются ТСПУ.
Нет, тестовый сервер автора не улетел в «бан». Тесты проводились на разных ASN (т. е. хостинг-провайдерах), IP и российских поставщиках услуг связи.
Прокомментировать это можно только словом «молодцы». Можно ли считать это как «знак качества» протокола — на усмотрение читателя. Руководство же выйдет «вопреки» всему в самом начале октября.
Второе. Похоже, что ТСПУ начали обрывать звонки VoIP клиентов Matrix. Клиническая картина такова: звонок успешно соединяется, проходит десять секунд, затем обрывается. Возможно, что проблему удастся решить включением DTLS в сервере TURN.
Вам повезёт. || Интернет-сайт
❤🔥6🔥5🤔1
Дайджест «О том, что было, будет или есть» за сентябрь 2026
Можно сказать, что в этом месяце прошла «рекламная кампания» федерального уровня. Не «демократический процесс», «волеизъявление» или другой «заумный» термин — именно реклама.
О том, что было:
Как и было сказано в предисловии, цель всего «сыр-бора», который многие по ошибке называют «выборами», была реклама «бешеного принтера». Так исторически сложилось, что для «продления» актуальности ГД как органа раз в определённый промежуток времени устраивают такой «пиар».
Удаление «Яблока», подавление части «КПРФ» и прочие «казусы» подогревают интерес к выборному процессу, а значит — и к самой «Думе». Дополнительно, это должно создавать ощущение «легитимости», в которое, правда, никто уже давно не верит.
После этой «технической» процедуры «Дума» неизменно продолжит выполнять несколько поставленных ей задач — 1) оформление государевых «хотелок» и 2) отвлечение народного «негатива» на местных «говорящих голов».
Как можно судить, отечественные «службы безопасности» полноценно воспользовались этим периодом как неким «сезоном охоты» на потенциальных «деструктивных элементов».
Так происходит каждый электоральный цикл, и нет оснований полагать, что в этом все «чекисты» решили резко выйти в «отпуск».
Особенно забавно, как российская «псевдо-оппозиция» пытается объяснить своим «последователям», зачем же они подверглись большому риску (который начнёт полноценно «материализовываться» через пару месяцев) ради участия в заведомо провальной кампании.
Максим Кац (иноагент), например, говорит о том, что «протестное» (??) голосование отправило какие-то «сигналы» (???) в скрытые «эшелоны» власти. Следуя его «варианту» бреда сумасшедшего, «настоящий» результат из «урн» знает каждый «лох».
Конечно же, этот аргумент не выдерживает никакой критики. Если «все всё знают», а поддержка «режЫма» настолько «ниже плинтуса», то почему нет даже намека на существование «истинного» результата голосования?
Долго смеяться над этим, прости Господи, «политиком», мы не будем. В конце концов, Максима Каца может обидеть каждый.
По-факту, в избирательном бюллетене была только одна «Единая Россия», в том или ином виде. О каком «протестном голосовании» может идти речь, когда каждый вариант поддерживает власть?
Лидер одного такого «клона», Леонид Слуцкий, позволил себе выразить мнение по вопросу «шероховатостей» на «выборах». Мол, не обращайте внимания. Возможно, «шероховатость» заключается в том, что его фракцию ещё не «выпнули» из ГД.
Остаётся только процитировать слова президента о том, что Жириновского нам очень не хватает.
Никакая «точка невозврата» не была пройдена. Ничего толком не поменялось, да и вряд-ли поменяется в этом десятилетии.
О том, что есть:
Отходя от скучного пересказа «прописных истин», просто необходимо поговорить о более «практических» вопросах.
Первое. Несмотря на множество «заголовков», блокировки VPN и прочих сервисов обхода усилились лишь незначительно. Похоже, ведомство, за которым уже прочно закрепилась кличка «Роскомпозор», уткнулось в ещё один «потолок».
Второе. Автор «Может, вам повезёт?» выпустил свой собственный клиент мессенджера Telegram. Повторяться здесь смысла нет, так что всем интересующимся читателям стоит посетить эту публикацию.
О том, что будет:
Как можно судить, октябрь не сильно будет отличаться от сентября. Новой «движухи» точно можно не ждать.
Вам повезёт. || Интернет-сайт
Можно сказать, что в этом месяце прошла «рекламная кампания» федерального уровня. Не «демократический процесс», «волеизъявление» или другой «заумный» термин — именно реклама.
О том, что было:
Как и было сказано в предисловии, цель всего «сыр-бора», который многие по ошибке называют «выборами», была реклама «бешеного принтера». Так исторически сложилось, что для «продления» актуальности ГД как органа раз в определённый промежуток времени устраивают такой «пиар».
Удаление «Яблока», подавление части «КПРФ» и прочие «казусы» подогревают интерес к выборному процессу, а значит — и к самой «Думе». Дополнительно, это должно создавать ощущение «легитимости», в которое, правда, никто уже давно не верит.
После этой «технической» процедуры «Дума» неизменно продолжит выполнять несколько поставленных ей задач — 1) оформление государевых «хотелок» и 2) отвлечение народного «негатива» на местных «говорящих голов».
Как можно судить, отечественные «службы безопасности» полноценно воспользовались этим периодом как неким «сезоном охоты» на потенциальных «деструктивных элементов».
Так происходит каждый электоральный цикл, и нет оснований полагать, что в этом все «чекисты» решили резко выйти в «отпуск».
Особенно забавно, как российская «псевдо-оппозиция» пытается объяснить своим «последователям», зачем же они подверглись большому риску (который начнёт полноценно «материализовываться» через пару месяцев) ради участия в заведомо провальной кампании.
Максим Кац (иноагент), например, говорит о том, что «протестное» (??) голосование отправило какие-то «сигналы» (???) в скрытые «эшелоны» власти. Следуя его «варианту» бреда сумасшедшего, «настоящий» результат из «урн» знает каждый «лох».
Конечно же, этот аргумент не выдерживает никакой критики. Если «все всё знают», а поддержка «режЫма» настолько «ниже плинтуса», то почему нет даже намека на существование «истинного» результата голосования?
Долго смеяться над этим, прости Господи, «политиком», мы не будем. В конце концов, Максима Каца может обидеть каждый.
По-факту, в избирательном бюллетене была только одна «Единая Россия», в том или ином виде. О каком «протестном голосовании» может идти речь, когда каждый вариант поддерживает власть?
Лидер одного такого «клона», Леонид Слуцкий, позволил себе выразить мнение по вопросу «шероховатостей» на «выборах». Мол, не обращайте внимания. Возможно, «шероховатость» заключается в том, что его фракцию ещё не «выпнули» из ГД.
Остаётся только процитировать слова президента о том, что Жириновского нам очень не хватает.
Никакая «точка невозврата» не была пройдена. Ничего толком не поменялось, да и вряд-ли поменяется в этом десятилетии.
О том, что есть:
Отходя от скучного пересказа «прописных истин», просто необходимо поговорить о более «практических» вопросах.
Первое. Несмотря на множество «заголовков», блокировки VPN и прочих сервисов обхода усилились лишь незначительно. Похоже, ведомство, за которым уже прочно закрепилась кличка «Роскомпозор», уткнулось в ещё один «потолок».
Второе. Автор «Может, вам повезёт?» выпустил свой собственный клиент мессенджера Telegram. Повторяться здесь смысла нет, так что всем интересующимся читателям стоит посетить эту публикацию.
О том, что будет:
Как можно судить, октябрь не сильно будет отличаться от сентября. Новой «движухи» точно можно не ждать.
Вам повезёт. || Интернет-сайт
👍7❤1❤🔥1🤔1
Может, вам повезет?
Пост ниже
Биби «медом» не корми, дай поговорить про израильское шпионское ПО.
Важно тут то, что он, по всей видимости, проговорился про новую тактику своих же спецслужб — подбрасывание доказательств через взлом устройства.
На этом моменте монтажёру передачи «60 Minutes» стоило бы добавить плашку «Поздравляем, вы идиот!», ведь само знание об этом «трюке» превращает его в инженерную проблему.
Для защиты от «проделок» хулиганов «Кровавой Нетаньяхи» для начала нужно подписывать все файлы, которые хранятся на устройстве и представляют какую-то ценность. Так как NSO Group и ей подобные ещё не научились взламывать математические проблемы, это позволит защитить файлы от манипуляции.
Во-вторых, теоретически возможно создать файловую систему, которая будет вычислять контрольную сумму каждого файла и добавлять её в общий лист. Пользователю будет необходимо раз в определённый интервал (30 минут, как пример) проверять, что же именно изменилось, и подписывать итоговый hashtree.
Android Verified Boot, который уже давно даёт «пендаля» тем же «хулиганам», работает именно таким образом. Да, автор интернет-ресурса просто адаптировал дизайн.
Некоторые операционные системы, вроде GrapheneOS, вовсе крайне сложно взломать. Даже Израильским спецслужбам. Интересно, как т-щ Нетаньяху собрался «подкидывать» что-либо в устройство, которое его «с порога» разворачивает.
Израильский истеблишмент можно сравнить с «павлином» или «петухом». Можно сколько угодно кричать, выпячивать свои «перья», но положение дел это не изменит. Для них это стратегическое (и даже в некоторых случаях тактическое) поражение.
Вам повезёт. || Интернет-сайт
Важно тут то, что он, по всей видимости, проговорился про новую тактику своих же спецслужб — подбрасывание доказательств через взлом устройства.
На этом моменте монтажёру передачи «60 Minutes» стоило бы добавить плашку «Поздравляем, вы идиот!», ведь само знание об этом «трюке» превращает его в инженерную проблему.
Для защиты от «проделок» хулиганов «Кровавой Нетаньяхи» для начала нужно подписывать все файлы, которые хранятся на устройстве и представляют какую-то ценность. Так как NSO Group и ей подобные ещё не научились взламывать математические проблемы, это позволит защитить файлы от манипуляции.
Во-вторых, теоретически возможно создать файловую систему, которая будет вычислять контрольную сумму каждого файла и добавлять её в общий лист. Пользователю будет необходимо раз в определённый интервал (30 минут, как пример) проверять, что же именно изменилось, и подписывать итоговый hashtree.
Android Verified Boot, который уже давно даёт «пендаля» тем же «хулиганам», работает именно таким образом. Да, автор интернет-ресурса просто адаптировал дизайн.
Некоторые операционные системы, вроде GrapheneOS, вовсе крайне сложно взломать. Даже Израильским спецслужбам. Интересно, как т-щ Нетаньяху собрался «подкидывать» что-либо в устройство, которое его «с порога» разворачивает.
Израильский истеблишмент можно сравнить с «павлином» или «петухом». Можно сколько угодно кричать, выпячивать свои «перья», но положение дел это не изменит. Для них это стратегическое (и даже в некоторых случаях тактическое) поражение.
Вам повезёт. || Интернет-сайт
👏5🔥1🤔1
Вышла новая стабильная версия Opengram, 12.10.6.
Значимых изменений, кроме обновления компонентов Telegram до последней версии и обновления передаваемой серверам версии Forkgram, нет.
Скачать можно с соответствующей страницы GitHub Releases или этого веб-сервера.
Вам повезёт. || Интернет-сайт
Значимых изменений, кроме обновления компонентов Telegram до последней версии и обновления передаваемой серверам версии Forkgram, нет.
Скачать можно с соответствующей страницы GitHub Releases или этого веб-сервера.
Вам повезёт. || Интернет-сайт
👍4🔥2