Геймификация
Говоря про защиту от шпионского ПО, мировым «экспортером» которого является Израиль, это такой же «спорт», как нажатие клавиш в компьютерных играх, например.
В этой «игре» есть «нападение», точные действия которого предсказать или предвидеть практически невозможно, и есть «оборона» — целью которой, в данном случае, является классическая «контрразведка» — противодействие операциям вражеской разведки.
Так как точные действия противника скрыты «туманом войны», необходимо создавать целые «эшелоны» общих механизмов защиты. Таким образом, даже если слой A и B будет «пробит», добиться полного контроля над информационной системой будет нельзя из-за слоя C.
Пример. Один из самых «любимых» методов защиты устройств автора — отключение сотового модема на мобильных устройствах — полностью защитило последнего от недавней уязвимости в модемах устройств Pixel.
Можно точно сказать, что подобный метод «обороны» защищал устройство ещё до того, как сама Google узнала об «бреши» в их системе.
Дополнительно, изоляция модема через IOMMU в устройствах Pixel означает, что если слой A (модем) был «прорван», то слой B (изоляция компонентов) и C (защищённый драйвер в ядре) все ещё противодействовали компорменации устройства. В случае с указанной уязвимостью произошло именно это.
Как можно понять, автор делает большую «ставку» на «общие» меры защиты, часть которых, строго говоря, относятся к операционной безопасности.
Второй пример. Разделение контекста использования — самым популярным примером которого является «смартфон для Max» — предоставляет одну из сильных защит против шпионского ПО.
Когда одно устройство обрабатывает большую часть неизвестных медиа/звонков/приложений, но при этом не используется для чувствительных операций, его заражение вряд-ли поможет «нападению».
В этом «уравнении» также должно присутствовать безопасное второе устройство, которые используется для минимума задач. Соответственно, чем меньше информации обрабатывает «девайс», тем сложнее его заразить.
Это классическое применение стратегии «разделяй и властвуй», которое сохраняет практически все ежедневное «удобство», но значительно затрудняет получение нужной информации противником.
В заключение стоит вспомнить ещё одну достаточно «бородатую» аксиому о том, что антивирус должен быть в голове, а не где-либо ещё.
Вам повезёт. || Интернет-сайт
Говоря про защиту от шпионского ПО, мировым «экспортером» которого является Израиль, это такой же «спорт», как нажатие клавиш в компьютерных играх, например.
В этой «игре» есть «нападение», точные действия которого предсказать или предвидеть практически невозможно, и есть «оборона» — целью которой, в данном случае, является классическая «контрразведка» — противодействие операциям вражеской разведки.
Так как точные действия противника скрыты «туманом войны», необходимо создавать целые «эшелоны» общих механизмов защиты. Таким образом, даже если слой A и B будет «пробит», добиться полного контроля над информационной системой будет нельзя из-за слоя C.
Пример. Один из самых «любимых» методов защиты устройств автора — отключение сотового модема на мобильных устройствах — полностью защитило последнего от недавней уязвимости в модемах устройств Pixel.
Можно точно сказать, что подобный метод «обороны» защищал устройство ещё до того, как сама Google узнала об «бреши» в их системе.
Дополнительно, изоляция модема через IOMMU в устройствах Pixel означает, что если слой A (модем) был «прорван», то слой B (изоляция компонентов) и C (защищённый драйвер в ядре) все ещё противодействовали компорменации устройства. В случае с указанной уязвимостью произошло именно это.
Как можно понять, автор делает большую «ставку» на «общие» меры защиты, часть которых, строго говоря, относятся к операционной безопасности.
Второй пример. Разделение контекста использования — самым популярным примером которого является «смартфон для Max» — предоставляет одну из сильных защит против шпионского ПО.
Когда одно устройство обрабатывает большую часть неизвестных медиа/звонков/приложений, но при этом не используется для чувствительных операций, его заражение вряд-ли поможет «нападению».
В этом «уравнении» также должно присутствовать безопасное второе устройство, которые используется для минимума задач. Соответственно, чем меньше информации обрабатывает «девайс», тем сложнее его заразить.
Это классическое применение стратегии «разделяй и властвуй», которое сохраняет практически все ежедневное «удобство», но значительно затрудняет получение нужной информации противником.
В заключение стоит вспомнить ещё одну достаточно «бородатую» аксиому о том, что антивирус должен быть в голове, а не где-либо ещё.
Вам повезёт. || Интернет-сайт
👍16❤1🔥1
Может, вам повезет?
Геймификация Говоря про защиту от шпионского ПО, мировым «экспортером» которого является Израиль, это такой же «спорт», как нажатие клавиш в компьютерных играх, например. В этой «игре» есть «нападение», точные действия которого предсказать или предвидеть…
P. S. Оригинальный юзернейм телеграм-канала «Может, вам повезёт?» — нынче забаненный @extracthedata — первая часть девиза хакеров Breach из игры Deus Ex: Mankind Divided.
Автор интернет-ресурса — большой фанат этой вселенной, хоть и считает, что в ней слишком много акцента делается именно на «ужасы» китайских корпораций. В DX:MD это частично исправлено благодаря «масонам», что, правда, делает сюжет только скучнее.
Вам повезёт. || Интернет-сайт
Автор интернет-ресурса — большой фанат этой вселенной, хоть и считает, что в ней слишком много акцента делается именно на «ужасы» китайских корпораций. В DX:MD это частично исправлено благодаря «масонам», что, правда, делает сюжет только скучнее.
Вам повезёт. || Интернет-сайт
👍7❤1🔥1
Термодинамика
В одной из последних статей про мобильную «цифровую криминалистику» интернет-ресурс лишь вскользь упомянул один из наиболее популярных и наименее сложных способов «вытащить» информацию из вычислительной техники. Речь идёт про атаки «холодной загрузки», в самом прямом смысле.
Начнём с основ. Практически все классические компьютеры никаким образом не шифруют содержание оперативной памяти — надеясь на своеобразный «авось», что во время работы (и некоторое время после) никто не «вытащит» модули из платы.
Оперативная память не может долго держать электрический заряд после прекращения подачи питания. Говоря очень «грубо», скорость, с которой электричество «утекает» из чипов, зависит от окружающей температуры.
В обычных комнатных условиях, обесточенная память полностью «вытекает» за две минуты.
Допустим, к лирическому персонажу «Васе» с утра пораньше приехали «маски-шоу». Так как у нашего героя сломанный режим сна, его компьютер был включён, а ключи шифрования, ОС и данные программ были загружены в память.
Даже если «Вася» в панике попытается обесточить устройство, то «сработает» это только через некоторое время — как и было сказано раньше, около двух минут.
Если «маски-шоу» получат доступ к «железу» в этот временной промежуток, то, скорее всего, они попытаются «заморозить» модули памяти жидким азотом. Это продлевает «срок жизни» информации в них до нескольких часов.
Правильным действием «Васи» было бы направление обычного бытового фена для волос на модули памяти. Этот простой «трюк» делает восстановление какой-либо информации практически невозможным за тридцать секунд.
Некоторые читатели могут возразить, мол, «зачем что-то замораживать, если достаточно запытать пользователя?». Во-первых, подобные атаки широко используются для получения ключей от «скрытых» криптоконтейнеров. У «Может, вам повезет?» даже есть руководство по созданию такого.
Во-вторых, не все программы записывают данные на диск. Это касается Tor Browser, мессенджеров с «исчезающими сообщениями», и им подобным.
В скором времени выйдет ещё несколько статей про противодействие форензике и подобным «трюкам». В том числе, про способ «скрыть» существование ОС на диске.
Вам повезёт. || Интернет-сайт
В одной из последних статей про мобильную «цифровую криминалистику» интернет-ресурс лишь вскользь упомянул один из наиболее популярных и наименее сложных способов «вытащить» информацию из вычислительной техники. Речь идёт про атаки «холодной загрузки», в самом прямом смысле.
Начнём с основ. Практически все классические компьютеры никаким образом не шифруют содержание оперативной памяти — надеясь на своеобразный «авось», что во время работы (и некоторое время после) никто не «вытащит» модули из платы.
Оперативная память не может долго держать электрический заряд после прекращения подачи питания. Говоря очень «грубо», скорость, с которой электричество «утекает» из чипов, зависит от окружающей температуры.
В обычных комнатных условиях, обесточенная память полностью «вытекает» за две минуты.
Допустим, к лирическому персонажу «Васе» с утра пораньше приехали «маски-шоу». Так как у нашего героя сломанный режим сна, его компьютер был включён, а ключи шифрования, ОС и данные программ были загружены в память.
Даже если «Вася» в панике попытается обесточить устройство, то «сработает» это только через некоторое время — как и было сказано раньше, около двух минут.
Если «маски-шоу» получат доступ к «железу» в этот временной промежуток, то, скорее всего, они попытаются «заморозить» модули памяти жидким азотом. Это продлевает «срок жизни» информации в них до нескольких часов.
Правильным действием «Васи» было бы направление обычного бытового фена для волос на модули памяти. Этот простой «трюк» делает восстановление какой-либо информации практически невозможным за тридцать секунд.
Некоторые читатели могут возразить, мол, «зачем что-то замораживать, если достаточно запытать пользователя?». Во-первых, подобные атаки широко используются для получения ключей от «скрытых» криптоконтейнеров. У «Может, вам повезет?» даже есть руководство по созданию такого.
Во-вторых, не все программы записывают данные на диск. Это касается Tor Browser, мессенджеров с «исчезающими сообщениями», и им подобным.
В скором времени выйдет ещё несколько статей про противодействие форензике и подобным «трюкам». В том числе, про способ «скрыть» существование ОС на диске.
Вам повезёт. || Интернет-сайт
👍14❤2🔥2👏1
Для владельцев мобильных устройств Apple.
У «Может, вам повезёт?» есть руководство по существенному уменьшению числа попыток, которое требуется для безвозвратного удаления всех данных с устройства — по-сути, это «костыльная» замена «хвалёному» Duress PIN из GrapheneOS.
Иногда уменьшенное число попыток даже безопаснее, чем ввод одной специфичной комбинации — всегда можно сказать, что с «нервов» вы с четырёх попыток не смогли вспомнить верный пароль.
Вам потребуется компьютер Macintosh и готовность стереть устройство в процессе подготовки. Сама конфигурация занимает около 45 минут. Прочитать можно тут.
У «Может, вам повезёт?» есть руководство по существенному уменьшению числа попыток, которое требуется для безвозвратного удаления всех данных с устройства — по-сути, это «костыльная» замена «хвалёному» Duress PIN из GrapheneOS.
Иногда уменьшенное число попыток даже безопаснее, чем ввод одной специфичной комбинации — всегда можно сказать, что с «нервов» вы с четырёх попыток не смогли вспомнить верный пароль.
Вам потребуется компьютер Macintosh и готовность стереть устройство в процессе подготовки. Сама конфигурация занимает около 45 минут. Прочитать можно тут.
🔥13❤4
Позитивные вибрации
В Telegram-канале «Может, вам повезёт?» не так давно была опубликована картинка, из которой следует, что Биби Нетаньяху (тот самый, который собрался подбрасывать «ложные доказательства») заклеивает камеры своих мобильных «аппаратов».
К сожалению для самого Нетаньяху, «заклеивание» чего-либо — первый признак того, что пользователь — полный дилетант и не имеет малейшего представления о том, как работает шпионское ПО.
Во-первых, заклеивать камеры недостаточно. Их нужно отключать от логической платы и вынимать из корпуса. Малярный скотч, испачканный красным маркером, вряд-ли полностью их отключает.
Во-вторых, микрофоны отключить таким образом тоже не получится. Скотч даже близко не в состоянии их заблокировать, а шпионское ПО уже давно научилось снимать звуковые колебания с сенсоров устройства.
После длительного реверс-инжиниринга приложения мессенджера «Макс», автором было обнаружено, что он в любой момент может задействовать этот «трюк» — и что-то подсказывает, что уже.
Android и iOS специально искусственно замедляют частоту опроса сенсоров. Первый — в среднем до 200Гц (зависит от производителя), второй — 100Гц. Даже на «замедленной» частоте все ещё можно «слушать» пользователя с применением продвинутого ИИ.
При этом, на доступ к сенсорам не нужно дополнительных разрешений. Только GrapheneOS позволяет отозвать (фактически — заменять настоящие показания нулевыми значениями) соответствующий доступ у приложений.
Тому же «Максу» достаточно записать все сенсорные колебания в заданном промежутке, после чего «кусками» отправлять части записи на сервера VK для последующей дешифровки.
Именно таким образом, кстати, сейчас работает шпионское ПО. По личному мнению автора интернет-ресурса, мессенджер «Макс» таковым и является.
Вам повезёт. || Интернет-сайт
В Telegram-канале «Может, вам повезёт?» не так давно была опубликована картинка, из которой следует, что Биби Нетаньяху (тот самый, который собрался подбрасывать «ложные доказательства») заклеивает камеры своих мобильных «аппаратов».
К сожалению для самого Нетаньяху, «заклеивание» чего-либо — первый признак того, что пользователь — полный дилетант и не имеет малейшего представления о том, как работает шпионское ПО.
Во-первых, заклеивать камеры недостаточно. Их нужно отключать от логической платы и вынимать из корпуса. Малярный скотч, испачканный красным маркером, вряд-ли полностью их отключает.
Во-вторых, микрофоны отключить таким образом тоже не получится. Скотч даже близко не в состоянии их заблокировать, а шпионское ПО уже давно научилось снимать звуковые колебания с сенсоров устройства.
После длительного реверс-инжиниринга приложения мессенджера «Макс», автором было обнаружено, что он в любой момент может задействовать этот «трюк» — и что-то подсказывает, что уже.
Android и iOS специально искусственно замедляют частоту опроса сенсоров. Первый — в среднем до 200Гц (зависит от производителя), второй — 100Гц. Даже на «замедленной» частоте все ещё можно «слушать» пользователя с применением продвинутого ИИ.
При этом, на доступ к сенсорам не нужно дополнительных разрешений. Только GrapheneOS позволяет отозвать (фактически — заменять настоящие показания нулевыми значениями) соответствующий доступ у приложений.
Тому же «Максу» достаточно записать все сенсорные колебания в заданном промежутке, после чего «кусками» отправлять части записи на сервера VK для последующей дешифровки.
Именно таким образом, кстати, сейчас работает шпионское ПО. По личному мнению автора интернет-ресурса, мессенджер «Макс» таковым и является.
Вам повезёт. || Интернет-сайт
👏19👍9💯8🤔4🔥1
Может, вам повезет?
Позитивные вибрации В Telegram-канале «Может, вам повезёт?» не так давно была опубликована картинка, из которой следует, что Биби Нетаньяху (тот самый, который собрался подбрасывать «ложные доказательства») заклеивает камеры своих мобильных «аппаратов». …
Со всей полнотой ответственности можно сказать, что мессенджер «Макс» в большей части создавался для «распила» финансирования.
Откуда такие выводы? Из качества кода клиента. Он не выдерживает никакой критики. По-сути, это «франкенштейн», собранный «на скорую руку» из давно умерших проектов ВК. Результат соответствующий.
За год можно было переписать хотя-бы половину «отборного шлака», которым богат этот мессенджер. Сравнение с ранним Telegram тут не уместно. Если зайти в репозиторий DrKLO/Telegram и посмотреть теги за 2017 год, даже тогда он был написан несоизмеримо лучше.
Автор интернет-ресурса нашёл как минимум несколько ошибок искажения памяти, из-за которых, например, приложение на «старте» убивает защита памяти, ARM MTE.
У Telegram такого нет. OpenGram, форк автора интернет-ресурса, так вообще принудительно включает для себя MTE на устройствах с его поддержкой.
Также, по одним разработчикам известной причине, в приложении присутствуют библиотеки Facebook (корпорация Meta запрещена в РФ) и Google. Вполне возможно, что это — американский «национальный» мессенджер, кто его знает.
Автор продолжит «перемывать кости» этому прекрасному приложению.
Вам повезёт. || Интернет-сайт
Откуда такие выводы? Из качества кода клиента. Он не выдерживает никакой критики. По-сути, это «франкенштейн», собранный «на скорую руку» из давно умерших проектов ВК. Результат соответствующий.
За год можно было переписать хотя-бы половину «отборного шлака», которым богат этот мессенджер. Сравнение с ранним Telegram тут не уместно. Если зайти в репозиторий DrKLO/Telegram и посмотреть теги за 2017 год, даже тогда он был написан несоизмеримо лучше.
Автор интернет-ресурса нашёл как минимум несколько ошибок искажения памяти, из-за которых, например, приложение на «старте» убивает защита памяти, ARM MTE.
У Telegram такого нет. OpenGram, форк автора интернет-ресурса, так вообще принудительно включает для себя MTE на устройствах с его поддержкой.
Также, по одним разработчикам известной причине, в приложении присутствуют библиотеки Facebook (корпорация Meta запрещена в РФ) и Google. Вполне возможно, что это — американский «национальный» мессенджер, кто его знает.
Автор продолжит «перемывать кости» этому прекрасному приложению.
Вам повезёт. || Интернет-сайт
👏31🔥13❤3👍3😁3🤔1
Буквально недавно вышло достаточно странное видео, где, скажем культурно, «недалекий» автор канала GLUSHILKI и дорогая «служба безопасности» рассказывают, что анонимности в интернете нет.
Кроме шуток, в данном случае стоит обратиться к старой русской поговорке «Ваша песенка стара — позабыть её пора».
То, что безопасных устройств, каналов связи и пресловутых «мессенджеров» нет — широко распространённый миф, которым уже давно орудуют все «службы безопасности», в чьих естественных интересах — как можно больше сократить использование безопасных инструментов.
Простой пример. Даже самые «продвинутые» устройства для проведения операций цифровой криминалистики, Cellebrite Premium, не могут взломать операционную систему GrapheneOS.
Есть основания полагать, что служба Cellebrite Advanced Services все ещё может их открыть в состоянии AFU, но за время транспортировки до них телефон успеет несколько раз перезагрузиться, что вернёт его в BFU.
Сложный пример. Если не проводить обмен ключей по враждебному каналу (т. е. любой российский оператор), а по условно-безопасному (VPN), то осуществить перехват становится многократно сложнее.
Непонятно, какие-там «анонимные мессенджеры» и кто перехватывает. На практике, автор может вас заверить, что при проверке отпечатков ключей, даже Signal перехватить нельзя.
Кроме этого, ни одна в мире «служба безопасности» не может отследить криптовалюту Monero. Это тоже установленный факт. Опять же, непонятно, кого дорогие сотрудники собрались «деанонить».
Можно было бы поверить, что наша «служба безопасности» имеет хорошее шпионское ПО и отлично взламывает сотовые модемы. Профессиональный опыт автора подсказывает, что представленная «неизбирательность» — признак того, что кто-то перепутал себя с «павлином».
Мол, скажем страшные слова, будут бояться и не пользоваться базовыми принципами кибербезопасности.
В пору напомнить, что «Может, вам повезёт?» имеет большую таблицу со всеми выпущенными материалами. Большая часть описанных методов проверяемо даёт «отпор» даже самым сложным угрозам.
Вам повезёт. || Интернет-сайт
Кроме шуток, в данном случае стоит обратиться к старой русской поговорке «Ваша песенка стара — позабыть её пора».
То, что безопасных устройств, каналов связи и пресловутых «мессенджеров» нет — широко распространённый миф, которым уже давно орудуют все «службы безопасности», в чьих естественных интересах — как можно больше сократить использование безопасных инструментов.
Простой пример. Даже самые «продвинутые» устройства для проведения операций цифровой криминалистики, Cellebrite Premium, не могут взломать операционную систему GrapheneOS.
Есть основания полагать, что служба Cellebrite Advanced Services все ещё может их открыть в состоянии AFU, но за время транспортировки до них телефон успеет несколько раз перезагрузиться, что вернёт его в BFU.
Сложный пример. Если не проводить обмен ключей по враждебному каналу (т. е. любой российский оператор), а по условно-безопасному (VPN), то осуществить перехват становится многократно сложнее.
Непонятно, какие-там «анонимные мессенджеры» и кто перехватывает. На практике, автор может вас заверить, что при проверке отпечатков ключей, даже Signal перехватить нельзя.
Кроме этого, ни одна в мире «служба безопасности» не может отследить криптовалюту Monero. Это тоже установленный факт. Опять же, непонятно, кого дорогие сотрудники собрались «деанонить».
Можно было бы поверить, что наша «служба безопасности» имеет хорошее шпионское ПО и отлично взламывает сотовые модемы. Профессиональный опыт автора подсказывает, что представленная «неизбирательность» — признак того, что кто-то перепутал себя с «павлином».
Мол, скажем страшные слова, будут бояться и не пользоваться базовыми принципами кибербезопасности.
В пору напомнить, что «Может, вам повезёт?» имеет большую таблицу со всеми выпущенными материалами. Большая часть описанных методов проверяемо даёт «отпор» даже самым сложным угрозам.
Вам повезёт. || Интернет-сайт
🔥20👏8👍4❤2🤔2💯2
Может, вам повезет?
Буквально недавно вышло достаточно странное видео, где, скажем культурно, «недалекий» автор канала GLUSHILKI и дорогая «служба безопасности» рассказывают, что анонимности в интернете нет. Кроме шуток, в данном случае стоит обратиться к старой русской поговорке…
Отечественные «службы безопасности», как можно судить, делают «ставку» именно на взлом устройств пользователей, а не протоколов коммуникации и тем более криптографических алгоритмов.
До достаточно мощного квантового компьютера, который мог бы «сломать» большинство алгоритмов обмена ключей и цифровых подписей (в т. ч. ретроспективно) нашей стране — «как до Китая раком». Когда все-таки это произойдёт, мир уже давно перейдёт на квантово-безопасные решения, т. е. будет слишком поздно.
Единственный «рабочий» инструмент перехвата сетевых соединений, который у дорогих «служащих» сейчас есть — системы ТСПУ. И то, нормальный VPN с обфускацией паттернов трафика (см. Mullvad DAITA или NYM Noise Generating Mixnet) делает эту систему практически бесполезной.
Ровно так же «нейтрализует» угрозу от этих систем обмен ключами шифрования офф-лайн. В этом случае над зашифрованными сетевыми пакетами можно только «поплакать».
Касательно взлома самих устройств, это не так сложно. Необходимо признать, что абсолютное большинство современных компьютеров не имеет адекватных мер защиты. Вкупе с возможностью использовать инфраструктуру как «прокси» (те же сотовые вышки, например), получение информации из смартфона «обывателя» не является «задачей тысячелетия».
iPhone предоставляют достойную, но недостаточную защиту против угроз этого характера. Самым лучшим вариантом будет использовать телефоны Google Pixel с операционной системой GrapheneOS.
Даже Pixel нежелательно подключать к российским сотовым сетям по вышеописанным причинам.
Кроме этого, никогда не стоит передавать хоть сколько-то чувствительную информацию по открытым каналам. К ним относятся сотовые/городские звонки, SMS/MMS, российские мессенджеры (см. причину) и мессенджеры без сквозного шифрования.
Для обычного общения подойдёт и Signal. Приемлемую приватность, без необходимости включать VPN, предоставляет собственный сервер протокола Matrix.
На данный момент, напрямую перехватить их нельзя. Только через взлом устройства, что, строго говоря, уже не перехват.
В компьютерной технике не существует такого понятия как «магия». Сторона «обороны» и сторона «нападения» играют в одну и ту же «игру», правила которой хорошо известны. Проблема в том, что не все хотят их знать.
Вам повезёт. || Интернет-сайт
До достаточно мощного квантового компьютера, который мог бы «сломать» большинство алгоритмов обмена ключей и цифровых подписей (в т. ч. ретроспективно) нашей стране — «как до Китая раком». Когда все-таки это произойдёт, мир уже давно перейдёт на квантово-безопасные решения, т. е. будет слишком поздно.
Единственный «рабочий» инструмент перехвата сетевых соединений, который у дорогих «служащих» сейчас есть — системы ТСПУ. И то, нормальный VPN с обфускацией паттернов трафика (см. Mullvad DAITA или NYM Noise Generating Mixnet) делает эту систему практически бесполезной.
Ровно так же «нейтрализует» угрозу от этих систем обмен ключами шифрования офф-лайн. В этом случае над зашифрованными сетевыми пакетами можно только «поплакать».
Касательно взлома самих устройств, это не так сложно. Необходимо признать, что абсолютное большинство современных компьютеров не имеет адекватных мер защиты. Вкупе с возможностью использовать инфраструктуру как «прокси» (те же сотовые вышки, например), получение информации из смартфона «обывателя» не является «задачей тысячелетия».
iPhone предоставляют достойную, но недостаточную защиту против угроз этого характера. Самым лучшим вариантом будет использовать телефоны Google Pixel с операционной системой GrapheneOS.
Даже Pixel нежелательно подключать к российским сотовым сетям по вышеописанным причинам.
Кроме этого, никогда не стоит передавать хоть сколько-то чувствительную информацию по открытым каналам. К ним относятся сотовые/городские звонки, SMS/MMS, российские мессенджеры (см. причину) и мессенджеры без сквозного шифрования.
Для обычного общения подойдёт и Signal. Приемлемую приватность, без необходимости включать VPN, предоставляет собственный сервер протокола Matrix.
На данный момент, напрямую перехватить их нельзя. Только через взлом устройства, что, строго говоря, уже не перехват.
В компьютерной технике не существует такого понятия как «магия». Сторона «обороны» и сторона «нападения» играют в одну и ту же «игру», правила которой хорошо известны. Проблема в том, что не все хотят их знать.
Вам повезёт. || Интернет-сайт
👍12🔥8❤2
«История» с возможностью оформить рассрочку (кредит) на кассах самообслуживания «Магнита» — далеко не первый такой казус.
Более полугода назад автор мельком заметил, что одна из сетей американского фаст-фуда теперь предлагает оформить кредит на свою продукцию при заказе через приложение.
В пору напомнить, что ведомство, гордо носящее кличку «Роскомпозор», скоро получит очередные десятки миллиардов на совершенствование своих «коробок» ТСПУ.
Видимо, у нас в стране все так хорошо, что можно снова позволить одной из башен «распилить» деньги на провальном проекте «цифровой концлагерь».
Вам повезёт. || Интернет-сайт
Более полугода назад автор мельком заметил, что одна из сетей американского фаст-фуда теперь предлагает оформить кредит на свою продукцию при заказе через приложение.
В пору напомнить, что ведомство, гордо носящее кличку «Роскомпозор», скоро получит очередные десятки миллиардов на совершенствование своих «коробок» ТСПУ.
Видимо, у нас в стране все так хорошо, что можно снова позволить одной из башен «распилить» деньги на провальном проекте «цифровой концлагерь».
Вам повезёт. || Интернет-сайт
🔥16👏9👍3❤2
«Альфа-банк», который уже в пору переименовывать в «Альфа-скам», буквально недавно выпустил рекламу своего «ИИ-сканера», который, мол, должен бизнес защищать.
Стоит отдать должное «маркетолухам», которые писали посты: жадности на «модные» слова, по типу «ИИ-модели», замечено не было.
К сожалению для «Альфы», сейчас каждый «дурак» может настроить ИИ-модель и наказать ей что-то там сканировать. При этом, стоить это будет около 3 т.р., что несколько меньше, чем 500 т.р. у «Альфы».
Безусловно, такой сканер может быть полезен, если вы — «Банк России», который не так давно опозорился с прототипом «цифрового рубля». Стоит напомнить, что у последнего чуть-ли не «секреты» были разбросаны по всей системе.
Для адекватного «сканирования», одних только «портов» и внешних серверов недостаточно. Более того, нужно сканировать корпоративные устройства, которые (о, боже) тоже имеют уязвимости и часто недоступны извне.
Если вам и нужен такой «сканер», гораздо проще арендовать сервер у одного из российских хостинг-провайдеров и использовать широко доступные локальные модели для «сканирования» там.
Автор интернет-ресурса использует Cyberstrike-35B от HuiHui в личных целях. Из-за малого количества параметров она может работать даже на персональных компьютерах с достаточной видеопамятью.
Если не принципиален вопрос возможной утечки данных и нужно что-то «покруче», то можно использовать Fable 5.1 от Anthropic. Она кратно мощнее любого «сканера» и стоит несколько сотен долларов в месяц.
Вполне возможно, что сам «Альфа-сканер» использует зарубежные модели от OpenAI, Anthropic и xAI. Российских, приемлемого качества, нет. Открытые можно запустить без «Альфы». Так зачем переплачивать?
С нетерпением ждём «Альфа-антивирус» для «защиты банковского уровня», но уже за миллион рублей.
Вам повезёт. || Интернет-сайт
Стоит отдать должное «маркетолухам», которые писали посты: жадности на «модные» слова, по типу «ИИ-модели», замечено не было.
К сожалению для «Альфы», сейчас каждый «дурак» может настроить ИИ-модель и наказать ей что-то там сканировать. При этом, стоить это будет около 3 т.р., что несколько меньше, чем 500 т.р. у «Альфы».
Безусловно, такой сканер может быть полезен, если вы — «Банк России», который не так давно опозорился с прототипом «цифрового рубля». Стоит напомнить, что у последнего чуть-ли не «секреты» были разбросаны по всей системе.
Для адекватного «сканирования», одних только «портов» и внешних серверов недостаточно. Более того, нужно сканировать корпоративные устройства, которые (о, боже) тоже имеют уязвимости и часто недоступны извне.
Если вам и нужен такой «сканер», гораздо проще арендовать сервер у одного из российских хостинг-провайдеров и использовать широко доступные локальные модели для «сканирования» там.
Автор интернет-ресурса использует Cyberstrike-35B от HuiHui в личных целях. Из-за малого количества параметров она может работать даже на персональных компьютерах с достаточной видеопамятью.
Если не принципиален вопрос возможной утечки данных и нужно что-то «покруче», то можно использовать Fable 5.1 от Anthropic. Она кратно мощнее любого «сканера» и стоит несколько сотен долларов в месяц.
Вполне возможно, что сам «Альфа-сканер» использует зарубежные модели от OpenAI, Anthropic и xAI. Российских, приемлемого качества, нет. Открытые можно запустить без «Альфы». Так зачем переплачивать?
С нетерпением ждём «Альфа-антивирус» для «защиты банковского уровня», но уже за миллион рублей.
Вам повезёт. || Интернет-сайт
😁16👍7🔥4
Простые истины
Некогда Эдвард Сноуден, человек, который рассказал миру об «ужасах» проектов АНБ, подметил, что лучше не использовать мобильные устройства вовсе.
Вся причина, мол, в сотовом радио — оно закрыто чуть более чем полностью и имеет прямой доступ к памяти процессора. Из базового курса информационной безопасности мы знаем, что не существует «неуязвимых» чипов, а значит, что рано или поздно сотовый модем будет взломан.
Спорить с этим сложно, впрочем, как и с тем, что абсолютное большинство компьютерных операционных систем написано «на отвали», начиная с ядра Linux и заканчивая NT Windows.
К слову, внутренней изоляции нет не только в ядре Linux; все существующие дистрибутивы также имеют крайне плохую изоляцию программ (flatpack не в счёт, его используют меньшинство).
По-сути, весь код, который запускается от имени обычного пользователя имеет его права доступа. Это означает, что взломанный клиент Telegram Desktop, например, может не только читать свои файлы, но и вообще все, на которые пользователь имеет права чтения.
Он же может записывать и удалять файлы при наличии прав на запись.
Проблема тут очевидна. Если в Android и iOS взломанное приложение продолжает сидеть в своей «песочнице» (далее нужна уязвимость в изоляции приложения), то в традиционных системах оно может «гулять» практически где хочет.
Стоит напомнить, что критическая уязвимость ядра Linux, Copy.Fail, могла быть использована только локально.
Соответственно, при таком «отвратительном» качестве ключевого компонента системы отсутствие изоляции программ особенно критично.
Как и во многих других аспектах, безопасность традиционных ОС держится на пользователе. Если свести количество используемых программ к минимуму, то риск относительно снижается.
Дело в том, что защита должна быть системной и работать по умолчанию, а не рассчитывать на «авось». Этим принципом, например, сейчас руководствуются мобильные ОС.
Вам повезёт. || Интернет-сайт
Некогда Эдвард Сноуден, человек, который рассказал миру об «ужасах» проектов АНБ, подметил, что лучше не использовать мобильные устройства вовсе.
Вся причина, мол, в сотовом радио — оно закрыто чуть более чем полностью и имеет прямой доступ к памяти процессора. Из базового курса информационной безопасности мы знаем, что не существует «неуязвимых» чипов, а значит, что рано или поздно сотовый модем будет взломан.
Спорить с этим сложно, впрочем, как и с тем, что абсолютное большинство компьютерных операционных систем написано «на отвали», начиная с ядра Linux и заканчивая NT Windows.
К слову, внутренней изоляции нет не только в ядре Linux; все существующие дистрибутивы также имеют крайне плохую изоляцию программ (flatpack не в счёт, его используют меньшинство).
По-сути, весь код, который запускается от имени обычного пользователя имеет его права доступа. Это означает, что взломанный клиент Telegram Desktop, например, может не только читать свои файлы, но и вообще все, на которые пользователь имеет права чтения.
Он же может записывать и удалять файлы при наличии прав на запись.
Проблема тут очевидна. Если в Android и iOS взломанное приложение продолжает сидеть в своей «песочнице» (далее нужна уязвимость в изоляции приложения), то в традиционных системах оно может «гулять» практически где хочет.
Стоит напомнить, что критическая уязвимость ядра Linux, Copy.Fail, могла быть использована только локально.
Соответственно, при таком «отвратительном» качестве ключевого компонента системы отсутствие изоляции программ особенно критично.
Как и во многих других аспектах, безопасность традиционных ОС держится на пользователе. Если свести количество используемых программ к минимуму, то риск относительно снижается.
Дело в том, что защита должна быть системной и работать по умолчанию, а не рассчитывать на «авось». Этим принципом, например, сейчас руководствуются мобильные ОС.
Вам повезёт. || Интернет-сайт
👍9❤3🔥2
Может, вам повезет?
Со всей полнотой ответственности можно сказать, что мессенджер «Макс» в большей части создавался для «распила» финансирования. Откуда такие выводы? Из качества кода клиента. Он не выдерживает никакой критики. По-сути, это «франкенштейн», собранный «на скорую…
Мало кто заметил, что пока подсанкционные коммерческие банки буквально «извиваются» ради возвращения своего приложения в App Store/Play Market, выдумывают названия вроде «Учет Надоя», коммерческая же корпорация VK сидит и ждёт «у моря по морде» со своим «национальным» мессенджером.
Все, что было сделано для обхода санкций за более чем квартал — заявление «мальчика на побегушках» из Минцифры, в котором он обещал «решить вопрос».
После того, как Cloudflare пометил «Макс» как шпионское ПО ещё в мае этого года, можно было отправить кого-либо в Казахстан и зарегистрировать там «ООО Перун» на случай удаления приложения из магазинов.
Новый мессенджер «Макс», под новым же именем «Веды Онлайн», мог использоваться для замены сломанных клиентов у россиян. Как можно судить, более «продуктивно» сидеть на «пятой точке» ровно и пилить бюджет.
К сожалению, большинство медиа-ресурсов вообще не могут критиковать корпорацию VK, так как она принадлежит их «работодателям».
Хорошим примером будет «сетка» Ксении Собчак, которая страшно боится лишний раз «негатив» написать.
Вам повезёт. || Интернет-сайт
Все, что было сделано для обхода санкций за более чем квартал — заявление «мальчика на побегушках» из Минцифры, в котором он обещал «решить вопрос».
После того, как Cloudflare пометил «Макс» как шпионское ПО ещё в мае этого года, можно было отправить кого-либо в Казахстан и зарегистрировать там «ООО Перун» на случай удаления приложения из магазинов.
Новый мессенджер «Макс», под новым же именем «Веды Онлайн», мог использоваться для замены сломанных клиентов у россиян. Как можно судить, более «продуктивно» сидеть на «пятой точке» ровно и пилить бюджет.
К сожалению, большинство медиа-ресурсов вообще не могут критиковать корпорацию VK, так как она принадлежит их «работодателям».
Хорошим примером будет «сетка» Ксении Собчак, которая страшно боится лишний раз «негатив» написать.
Вам повезёт. || Интернет-сайт
👍4🔥2😁2