Подслушано в hoster.by
772 subscribers
535 photos
19 videos
376 links
Новости байнета и не только.
Рассуждаем про интернет и технологии. Делимся мировыми новинками и открытиями, которые нас впечатлили.

🖇 Связаться с поддержкой: @HosterByBot
🖇 Заглянуть на сайт: https://hoster.by/
Download Telegram
​​На календаре 23 сентября, значит, пора объявлять список тем, которые мы услышим на IT-пятнице 30 сентября!

Напомним, что темы выбирали наши подписчики через открытое голосование в телеграм-канале «Подслушано в hoster.by». И вот победители 👇

🇪🇺 Первый доклад

«Как получить доступ к привычным сервисам в текущих условиях: санкции, импортозамещение, или Есть ли жизнь за пределами новой реальности в IT»

С этой темой выступит Александр Морозов из «Айти Эксперт ООО».

🗝 Второй доклад

«Реализация требований по защите информации: технические и криптографические меры защиты + сравнение требований и способы реализации в Беларуси и других странах»

На эту тему поговорит Антон Тростянко из Adjarabet.

🦉 Третий доклад от hoster.by

«MySQL. Основы работы, базовая настройка. Оптимизация сервера»

Начальник отдела сопровождения инфраструктуры hoster.by Рома Гировка расскажет, какие базовые настройки нужны вашему серверу и как оптимизировать его работу. А еще про то, как работать с MySQL и за что любит его всей душой.

Будем доставать IT-пятницу из бекапа уже в следующую пятницу, 30 сентября. Начало в 18:30. Место встречи: БЦ Caspian Plaza, Аранская, 8, этаж 3.

От нас — закуски, пенное, развлечения и разные активности. От вас — желание отлично провести пятничный вечер в компании единомышленников.

Всё бесплатно. Нужна только регистрация. Она по ссылке.
Подслушано в hoster.by pinned «​​На календаре 23 сентября, значит, пора объявлять список тем, которые мы услышим на IT-пятнице 30 сентября! Напомним, что темы выбирали наши подписчики через открытое голосование в телеграм-канале «Подслушано в hoster.by». И вот победители 👇 🇪🇺 Первый доклад…»
Друзья, что хотим сказать. Большое спасибо за такую поддержку!

Теперь мы действительно поняли, как сильно все соскучились по IT-пятнице, ведь количество регистраций зашкаливает и продолжает расти каждый день.

К сожалению, вынуждены закрыть дальнейшую регистрацию на IT-пятницу 30 сентября. Не будем лукавить: не подрасчитали, что будет столько желающих. И помещение, которое забронировали на ближайшую IT-пятницу, элементарно не вытянет, если добавится еще хотя бы 5 участников.

На этой неделе мы обязательно свяжемся с каждым, кто оставил заявку, чтобы подтвердить регистрацию и сообщить подробности.

С надеждой на ваше понимание
🤜🏻🤛🏻 Крепко обняли!
​​GitHub атакуют фишеры 🥷

На днях GitHub сообщил пользователям, что стал жертвой фишинг-мошенников. Хакеры выдают себя за CircleCI, который интегрирован в GitHub и помогает автоматизировать сборку, тестирование и развертывание ПО.

Схема стандартная для фишинга 📧 Мошенники направляют пользователям фальшивые письма якобы от CircleCI и просят принять обновленную политику конфиденциальности. Для этого юзеру нужно зайти в учетную запись GitHub и уже там согласиться с изменениями. Как только он вводит учетные данные на поддельной странице, логин и пароль попадают в руки хакеров. После этого мошенники могут создать токены личного доступа GitHub (PAT), авторизовать OAuth или добавить к учетной записи SSH-ключи.

Письма рассылают с поддельных почтовых доменов, вот некоторые из них: cirсle-ci.cоm, emails-сircleсi.соm, circle-сl.соm и email-cirсleсi.соm.

GitHub уже запустил проверку. После проведения внутреннего анализа компания сбросила пароли и удалила учетные записи скомпрометированных организаций.

Если подозреваете, что кто-то из вашей команды (или это были вы?) перешел по ссылке из фишингового письма, немедленно поменяйте данные для входа в учетку в GitHub и CircleCI. И проверьте системы на наличие подозрительной активности.
5-летние фото на Google Photos потрепались

Оказывается, и цифровые файлы могут портиться. По крайней мере, такое произошло с пользовательскими снимками, которые хранятся на Google Photos около 5 лет. Явление довольно массовое и коснулось как пользователей Android, так и iOS.

Как сообщают читатели Reddit, на некоторых цифровых снимках появились трещины, лишние линии и размытые участки — все как с реальными фотоснимками, которые все когда-то хранили в альбомах. Пользователи отмечают, что произошло это именно в процессе хранения файлов на платформе от Google, так как исходные версии фотоснимков в порядке и без подобных изъянов.

Google уже в курсе и работает над решением проблемы. Оригинальные файлы не пострадали, так что ждем исправление.

А пока ждем — самое время обратить внимание на наш облачный диск на базе Nextcloud. Ни один файл пока не пострадал 👌

📸 Фото пользователя u/mundeth. Источник: reddit.com
📱 Нашествие клонов WhatsApp

Сторонние компании-разработчики сделали множество копий мессенджера WhatsApp. Все клоны распространяют вирус, ворующий данные — вашу личную переписку, разговоры, местоположение и файлы, которыми вы делитесь в беседах.

Приложения-клоны скачали многие пользователи, ведь каждое из них предлагает какие-то дополнительные функции, которых нет в оригинальном WhatsApp.

Как отличить оригинальное приложение

Просто проверьте, кто разработчик WhatsApp на вашем смартфоне. Если WhatsApp LLC — все окей.

Если кто-то другой — удаляем и устанавливаем оригинал. Тем более, WhatsApp обмолвился, что может заблокировать пользователей, которые скачали «неофициальную версию».
Фото как намек на то, что мы готовы, заряжены и ждем вас на сегодняшней IT-пятнице в 18:30 🤟

Первый доклад начнется в 19:00. Порядок тем такой:

1️⃣ Как получить доступ к привычным сервисам в текущих условиях: санкции, импортозамещение, или Есть ли жизнь за пределами новой реальности в IT.

2️⃣ Реализация требований по защите информации: технические и криптографические меры защиты + сравнение требований и способы реализации в Беларуси и других странах.

3️⃣ MySQL. Основы работы, базовая настройка. Оптимизация сервера.

Встречаемся в БЦ Caspian Plaza, Аранская, 8, этаж 3. Идите по указателям, которые будут на входе в здание, и точно попадете на место.

Возродим же IT-пятницу из бекапа! До встречи 😎
Ну что, уже немного отошли от IT-пятницы? Тогда пора заглянуть в фотоотчет, чтобы найти себя 📸 И еще раз спокойно пролистать презентации спикеров.

• Фото с IT-пятницы и презентации заботливо поместили на диск. Смотрите, сохраняйте, хвастайтесь в соцсетях.
• Видео выступлений постараемся добавить немного позже на наш YouTube-канал.

Также будем благодарны всем, кто пройдет небольшой опрос. Благодаря вам в следующий раз у нас получится организовать всё еще удобнее и интереснее. Опрос займет меньше минуты, а пользы от него огого. Вот ссылка 🤟
А схемы все смелее и изощреннее 🥷

Оберегайте свои персданные и всегда будьте начеку.
Внимание!

Новая схема ”развода“, которая приводит к финансовым потерям: на телефон поступает звонок с незнакомого номера, звонивший представляется сотрудником Национального центра защиты персональных данных и рассказывает о проведении специальной операции по разоблачению преступников и расследовании фактов незаконного использования персональных данных (ПД) и о работе по возврату похищенных денежных средств.

☝️ Злоумышленники ссылаются на контрольную функцию Центра, рассказывают о взломе баз данных банков и использовании похищенных ПД с целью взятия кредитов.

А дальше все ”по старой схеме“: назовите свои ПД, сделайте денежный перевод, и это якобы поможет им поймать преступника. При этом псевдо-сотрудники "гарантируют" возврат перечисленных средств.

Не попадайтесь на такие уловки!
⚠️Помните, Национальный центр защиты персональных данных не занимается расследованием фактов мошеннических действий, в том числе с банковскими операциями. Указанные полномочия относятся к компетенции органов внутренних дел.
Немного аналитики от команды hоster.bу вам в ленту

К концу первого полугодия 2022 в тематических доменных зонах набралось 27 млн доменов. Это на 2,6% больше, чем в первом квартале. А в сравнении со вторым кварталом прошлого года они вовсе выросли аж на 18,1%.

В инфографике собрали самые многочисленные тематические доменные зоны в мире и hoster.bу. И сравнили, какие больше всего популярны в мире, а какие в Беларуси. Вот главные выводы 👇

Самая популярная в мире тематическая зона .xyz у клиентов hоster.bу только на третьем месте.
Зона .top, ставшая третьей в мировом рейтинге, у белорусов совсем не пользуется успехом. hоster.bу зарегистрировал в ней всего 10 доменов.
Всего в зонах .live и .vip более чем по 600 000 доменов. В то время как в hоster.bу — только 7 и 6 имен соответственно.
Клиенты hоster.bу предпочитают домены в зонах .store, .tech и .club чаще, чем в других странах. Они заняли в нашем рейтинге 4-е, 5-е и 6-е места, а в мировой статистике — только 7-е, 12-е и 8-е.
Зона .dev у клиентов hоster.bу популярнее, чем в мире. В нашей статистике она 8-ая, в то время как в мировой — только 15-ая.

Ну и как не воспользоваться случаем, чтобы рассказать, что в hoster.by можно купить домен в любой из этих зон без посредников. Большинство стоит 9–12 рублей за первый год. Самая дорогая из списка — доменная зона .shop — 133 рубля за регистрацию на год.
​​Многие скипнули эту новость, а мы расскажем.

В конце августа на теневом рынке появился файл с данными белорусских пользователей сервиса доставки еды Just-eat. Сегодня Центр персональных данных подтвердил эту утечку, и компанию ждет внеплановая проверка.

Чем неприятна утечка (как будто она может быть приятной, ага):
▪️ в сеть попали данные по более чем 700 000 заказам;
▪️ в базе ориентировочно могут быть персданные более чем 200 000 белорусов;
▪️ среди них — имя пользователя, электронная почта, телефон и адрес, IP-адрес, а также состав и стоимость заказов.

Что нужно сделать прямо сейчас, если еще не сделали:
✔️ сменить пароль на сайте доставки;
✔️ обязательно сменить пароль, если логин и пароль для входа совпадают с данными для входа на других ресурсах;
✔️ не поднимать трубку с незнакомых номеров. Особенно, если звонят в мессенджерах, так как после таких утечек активизируется телефонное мошенничество.

А всем бизнесам, которые работают с персданными своих клиентов, обезопаситься и заказать хостинг для персональных данных. Тем более, это не просто рекомендация, а требование текущего законодательства. Такие дела.
Помните «ВСети»? Так вот, белорусская соцсеть возрождается

Издание «Точка» рассказало, что белорусскую соцсеть «ВСети» ждет возрождение. В свое время она перестала работать из-за финансовых проблем.

Разморозка проекта стала возможной по двум причинам. Первая — появилась команда инициаторов, которая хочет дать новую жизнь «ВСети». И вторая — команде удалось выкупить старый домен соцсети.

Рабочая группа состоит из 7 человек. Есть дизайнеры, менеджеры, программисты и сисадмины.

Новая «ВСети» будет написана на JavaScript (Node.js, React). С точки зрения пользовательского опыта хотят добавить все, что нужно современной соцсети, включая удобные инструменты для авторов контента и блогеров.

Уже сейчас можно зайти в соцсеть, чтобы завести аккаунт, сменить аватар, создать и вести сообщество, опубликовать какие-то записи, пообщаться в мессенджере или устроить видеосозвон. Есть и любимые стори.
​​Увы, утечек становится все больше. В этот раз пострадал «Остров чистоты и вкуса»

Центр персональных данных сообщил, что в сети оказалась база данных с информацией о клиентах крупной сети «Остров чистоты и вкуса». В Беларуси насчитывается более 650 магазинов в разных городах.

База включает более 148 000 записей с персональными данными клиентов за период 1 августа 2020 – 31 июля 2021 года. Слиты ФИО, адрес, контактный номер и e-mail.

На главной странице сайта «Остров чистоты и вкуса» уже появилась заглушка, в которой представители сети признают слив и сообщают, что уже начали расследование, как данные могли попасть в открытый доступ.

Советы от hoster.by в этой ситуации неизменны.

Несмотря на то, что для дополнительной защиты «Остров чистоты и вкуса» уже сменил часть пользовательских паролей, рекомендуем обновить их самостоятельно еще раз.
Как можно быстрее смените данные для входа везде, где пароль и логин совпадают с теми, что вы использовали на сайте «Острова чистоты и вкуса».
В ближайшее время не поднимайте трубку с незнакомых номеров, так как после подобных утечек активизируются телефонные мошенники. Пристальнее всего относитесь к звонкам в мессенджерах.
Практически в любом производстве процессы выстроены таким образом, что информация поступает из разных подразделений, которые могут быть расположены не просто в разных городах, а даже странах 🌎 Часто это сильно замедляет процессы и приводит к задержкам поставок и срывам дедлайнов.

Еще одна боль — данные обрабатывают в громоздких приложениях или традиционной Excel 📊 При этом доступ к файлам имеют десятки людей, и невозможно отследить все внесенные изменения. Это приводит к неточностям в вычислениях.

В Беларуси есть предприятия, которые позаботились о цифровизации процессов и перешли на облако. Сферы разные — от завода деревообрабатывающей техники до авиакомпании.

На примере 3 кейсов рассказали «Экономической газете», как использовать облако в промышленности.