Окно возможностей
21.4K subscribers
191 photos
8 videos
677 links
Доступ к информации, обход блокировок и компьютерная безопасность от команды VPN-сервиса «Окно в Европу» @vpn4peace_bot
Download Telegram
Минцифры усложнит гостям России покупку сим-карт. Как выяснили «Ведомости» из законопроекта, подготовленного в министерстве, иностранные граждане (в том числе трудовые мигранты и лица без гражданства) не смогут приобрести симку российских операторов без регистрации в «Госуслугах» с использованием биометрии и без личного посещения салонов связи.

Проект закона направлен в МВД, ФСБ, Роскомнадзор, ФАС, МИД и Минэкономразвития, согласование в ведомствах должно завершиться до 15 апреля. Новые требования не будут распространяться на дипломатов, сотрудников международных организаций и беженцев.

Окно возможностей @okno_media
Роскомнадзор заблокировал сайты восьми зарубежных хостинг-провайдеров, отказавшихся «приземляться» в России. С пятницы в РФ стали недоступны сайты компаний
▪️ Kamatera
▪️ WPEngine
▪️ HostGator
▪️ Network Solutions
▪️ DreamHost
▪️ Bluehost
▪️ Ionos
▪️ DigitalOcean

При этом другие крупные мировые провайдеры хостинга, отказавшиеся открывать свои офисы в России и сотрудничать с цензурой — Amazon Web Services, GoDaddy, Hetzner Online и FastComet — под блокировки пока не попали.

Окно возможностей @okno_media
Forwarded from Метла
📸 Что можно узнать по аватарке человека: три OSINT-инструмента.

Фотография лица - очень сенситивная информация. Достаточно ей один раз попасть в интернет в паре с именем и фамилией, а дальше автоматизированные системы будут легко их находить.

Мы можем применять это на практике тремя способами:

- «Пробить» самого себя (так называемый селф-доксинг) в целях превентивной самозащиты.

- Использовать этот инструмент для независимых журналистских онлайн-расследований.

- Находить в сети фейк-аккаунты с вашим фото.

Ниже три бесплатных инструмента, которые позволяют искать дополнительную информацию по аватарке с лицом:

1. Search4Faces.com

Ищет по фотографиям профилей ВК, Тиктока и Одноклассников. В их базе содержится 300 миллионов лиц, последнее обновление было в 2022. Точность поисков составляет 68.79%. С помощью сервиса удобно отслеживать активность публичных лиц в соцсетях.

2. PimEyes.com

Глобальный поисковик лиц, который работает почти мгновенно и выдает огромное количество результатов.

Его активно используют ведущие западные СМИ, Би-би-си назвал их «распознаватель лиц на стероидах». Главный минус - только 10 бесплатных попыток, дальше просит 36 евро в месяц.

3. FaceCheck.ID

Это сервис для поиска лиц в стримах YouTube. Разработан скорее для поиска мошенников, но также весьма полезен для журналистов.

Расследователи с помощью «Фейсчека» могут быстро найти конкретных людей в прямых эфирах YouTube, чтобы верифицировать участников событий или авторов заявлений.
Please open Telegram to view this post
VIEW IN TELEGRAM
Jigsaw и Okthanks опубликовали итоги предварительного исследования работы Outline, по итогам которого создается дорожная карта дальнейшего развития технологии обхода цензуры. К исследованию были привлечены профессионалы, обеспечивающие доступ в свободный интернет пользователям из Китая, Ирана, ряда стран Африки, а также России, в том числе создатель проекта «Окно в Европу» Федор Горожанко.

Одной из задач исследователи поставили изучение опыта масштабирования Outline, изначально созданного для работы на маленькие группы пользователей, но в итоге адаптированного для обслуживания десятков тысяч и даже, как в случае с «Окном в Европу», более сотни тысяч людей.

«Мы находимся в рабочем контакте с разработчиками Outline, — прокомментировал отчет Jigsaw и Okthanks Федор Горожанко, — и я уверен, что наши оценки и рекомендации — мои и моих коллег из стран с еще более лютыми традициями цензуры — послужат улучшению приложения и позволят сделать его удобнее для массового пользователя. Для «Окна в Европу» мы выбрали Outline как наиболее простой инструмент, который обеспечивает доступ к свободному интернету людям, не имеющим специальных технических знаний, и вот уже на протяжении двух лет у подавляющего большинства наших подписчиков не возникает трудностей с подключениями, а частные проблемы удается решать в ручном режиме. Кроме того, наши продвинутые пользователи могут работать с другими приложениями на основе протокола shadowsocks, и, как показывает практика, «Окно в Европу» успешно выполняет свои функции не только в России, но и в Китае и ряде других стран, создающих свои собственные «великие стены» и «чебурнеты». Однако цензура не стоит на месте, она постоянно создает новые угрозы, которые необходимо преодолевать, да и само приложение требует доработки, и я рассчитываю, что наше партнерство с Jigsaw позволит решать эти задачи и в будущем».

Ознакомиться с отчетом предварительного исследования использования технологии Outline можно по этой ссылке (на английском языке).

Jigsaw — подразделение Google, разрабатывающее технологии для борьбы с угрозами открытому обществу.

Okthanks — независимая организация, предоставляющая услуги по исследованию и разработке продуктов для технологий с открытым исходным кодом.


Окно возможностей @okno_media
Владельцам iPhone рекомендуют временно отключить iMessage в настройках смартфона: как сообщает Trust Wallet, в iOS обнаружена критическая уязвимость, которая через iMessage позволяет злоумышленникам получить доступ к данным в устройстве.

Окно возможностей @okno_media
Please open Telegram to view this post
VIEW IN TELEGRAM
Apple со вторника открыла  возможность распространения приложений для iOS, минуя App Store — пока только в Евросоюзе. Разработчики, которые согласятся и соответствуют критериям Apple, включая требования нотариального заверения приложений, теперь могут предлагать владельцам iPhone прямую загрузку ПО со своих собственных веб-сайтов.

Окно возможностей @okno_media
«Литрес» и VK Play начали предупреждать пользователей о скором отключении авторизации через Apple и Google. Сервисы торопятся ввести новые ограничения, которые должны вступить в силу только с 1 января будущего года.

Как пишет РБК, в «Литрес» нельзя будет авторизоваться через Apple или Google ID уже с 22 апреля (однако аккаунты, привязанные к почте от Apple или Google, пока останутся доступными для входа).

Изменения в законах «Об информации, информационных технологиях и защите информации» и «О связи» предусматривают, что регистрация на российских сервисах будет возможна только по номеру телефона российского оператора, через портал «Госуслуги», Единую биометрическую систему или иную инфосистему, которой владеют российские собственники (например, российские email-сервисы или соцсеть «ВКонтакте»).

Новые нормы должны были вступить в силу еще в декабре прошлого года, однако в ноябре власти решили продлить «переходный период» до конца 2024 года — из-за неготовности сервисов и рисков залпом потерять значительную часть аудитории. Заодно до 1 января успеют придумать карательные меры в отношении тех, кто оставит своим пользователям возможность регистрации и входа через зарубежные телефонные номера и почтовые службы.

Окно возможностей @okno_media
Из китайского App Store удалены WhatsApp, Telegram, Threads и Signal. В Apple утверждают, что сделали это из уважения к законам страны, в которой работают, однако WSJ пишет, что речь идет о цензуре: удалить приложения «попросили» власти КНР из-за распространения в мессенджерах политического контента с «сомнительными» упоминаниями лидера Китая.

Использовать запрещенные приложения в Китае по-прежнему можно с помощью VPN-сервисов, умеющих преодолевать «Великий китайский файервол» (в их числе и «Окно в Европу»). Однако согласие Apple удалить мессенджеры из магазина приложений стало очередным подтверждением: глобальные корпорации — это исключительно про деньги. Самоцензура ради сохранения «жирного» рынка работает на уничтожение свободы гораздо эффективнее, чем любые «великие стены» и «чебурнеты».

Подробнее об устройстве интернета и цензуры в Китае (то есть и о том, куда движется Россия) вы можете узнать из этого подкаста, рекомендуем.

Окно возможностей @okno_media
Please open Telegram to view this post
VIEW IN TELEGRAM
Сервис коротких видео Likee стал недоступен в App Store. Приложение, которое многие называют «детским TikTok», формально предназначено для пользователей старше 16 лет, однако в реальности действительно заполонено детьми, причем из-за слабой модерации контента обильно распространяет обнаженку с участием несовершеннолетних и не сильно препятствует творчеству педофилов.

И при этом Likee исполняет российский «закон о приземлении»: еще два года назад владельцы сервиса создали в сети электронную форму для обратной связи с пользователями из РФ и открыли «кабинет» на сайте Роскомнадзора.

Доступ к Likee сегодня пропал только в App Store, в Google Play приложение по-прежнему можно скачать.

Окно возможностей @okno_media
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры выложили в открытый доступ часть украденной базы пользователей Level Kitchen — компании, занимающейся приготовлением «правильного питания» с доставкой на дом. Оказывается, потребителей готовых фитнес-обедов совсем не мало: взломщики утверждают, что в их распоряжении 2 млн учетных записей, из них на всеобщее обозрение выставлены сведения о 69 тыс. клиентов Level Kitchen — в таблице содержатся имена и фамилии, телефоны, почтовые и IP-адреса, даты оплаты и суммы заказа, а также части номеров банковских карт. Информация в базе актуальна на 22 апреля.

В последние два года стало очевиднее некуда, что персональные данные в России защищаются никем и никак, и позаботиться о сохранности чувствительной для вас информации можете только вы сами. Перечитайте наши рекомендации о том, что ни в коем случае не следует рассказывать о себе в интернете, и как можно хоть в какой-то мере обезопасить свои персональные данные.

Окно возможностей @okno_media
Всемирный день пароля — такая дата в международном календаре приходится на первый четверг мая, и это хороший повод удостовериться, что ваши пароли не были раскрыты в результате бесчисленных утечек. Зайдите в менеджер паролей своего браузера и выполните проверку безопасности: к сожалению, почти наверняка вам найдется что исправить.

А в процессе работы над ошибками рекомендуем воспользоваться нашими простыми советами о том, как придумать самый надежный пароль и не забыть его на следующий день.

Окно возможностей @okno_media
В авторизованных сервисах Apple закончились оригинальные комплектующие. Как пишут «Ведомости», во всех официальных службах ремонта iPhone и Macbook в России теперь могут либо использовать китайские заменители, либо заниматься гаджет-каннибализмом — разбирать старые смартфоны и ноутбуки, чтобы использовать их компоненты для починки новых.

Комплектующие стали пропадать с прошлого лета, а в феврале этого года Apple полностью прекратила их поставки в Россию. На сегодня оригинальных запчастей не осталось совсем, однако авторизованные сервисные центры продолжают работать.

Окно возможностей @okno_media
Запрещенный Instagram полностью обновил алгоритмы рекомендаций. В сервисе будут активнее продвигать оригинальный контент и публикации новых авторов.

Из рекомендаций Instagram постепенно уберут аккаунты-агрегаторы, а пользователей, которые в течение месяца размещают десять и более чужих публикаций, могут и вовсе отправить в бан. Кроме того, сервис будет помечать неоригинальный контент и давать с него ссылки на авторские публикации, а в рекомендациях показывать только оригинальные фото и видео (кроме случаев, когда в них были внесены существенные изменения).

Наконец, приоритет в рекомендациях будет отдан новым пользователям, они получат наибольшую вовлеченность — своего рода «аванс» созданному аккаунту. Возможно, правда, что это побудит владельцев старых угасающих страниц вместо развития существующего аккаунта просто открывать новый, чтобы воспользоваться стартовыми привилегиями.

Напомним, Instagram объявлен в России экстремистской организацией и заблокирован, доступ к сети возможен только через VPN-сервисы.

Окно возможностей @okno_media
Арбитраж впервые в России присудил денежную компенсацию за кражу идеи для короткого видео. Некий блогер Сергей должен выплатить некой блогерке Юлии 300 тыс. рублей. Истица Юлия (она же агент по недвижимости) когда-то опубликовала в своем аккаунте со 100 тыс. подписчиков видео на тему «Что делать после выплаты ипотеки». Ролик завирусился и собрал 11 млн просмотров. Позже Юлия обнаружила в аккаунте Сергея (он тоже агент по недвижимости, но с 70 тыс. подписчиков) чрезвычайно похожее видео, в котором использованы ее идея, текст, раскадровка, жестикуляция и пр.

Юлия потребовала удалить ролик и выплатить ей компенсацию размером в полмиллиона. В подмосковном арбитраже внимательно сравнили оба произведения и частично удовлетворили иск, обязав Сергея выплатить 300 тысяч (свой ролик к тому времени он уже удалил).

Самое примечательное в этой истории, что судебная тяжба велась вокруг коротких видео Reels в запрещенной для россиян сети Instagram. Удивительно, как обе стороны процесса не отхватили штрафы или даже тюремные сроки за сотрудничество с экстремистской организацией. Еще удивительнее, как с этими рилсами разбирался судья: неужели использовал VPN с доступом к заблокированным в РФ ресурсам?

Окно возможностей @okno_media
TikTok внезапно вернулся в Россию. Как сообщает ТАСС, сервис коротких видео снова полностью доступен для российских пользователей iOS и Android — работают и просмотр самых свежих роликов, и возможность загружать свои видео.

Окно возможностей @okno_media
Радость российских тиктокеров продлилась всего несколько часов: уже прошлым вечером сервис коротких видео вернулся к ограничениям для пользователей в РФ. Некоторые сообщают, что им и сейчас удается в полной мере использовать TikTok, но найти в этом логику или какой-то рецепт доступа, пригодный для массовой аудитории, мы не сумели. Если вы знаете — поделитесь в комментариях.

Окно возможностей @okno_media
Силовые структуры получат еще больше информации о вас: помимо IP-адресов, организаторы распространения информации будут обязаны передавать спецслужбам номера сетевых портов пользователей. Это следует из проекта постановления правительства, размещенного Минцифры на портале проектов нормативных правовых актов.

В пояснительной записке утверждается, что из-за отсутствия у силовиков расширенных сведений об IP-адресах и портах пользователя зачастую невозможно выявить конкретного пользователя при размещении и отправке противоправного контента.

Сетевой порт — это числовой идентификатор программы или процесса, которые обслуживают сетевые соединения на выбранном IP-адресе.

В реестр организаторов распространения информации включены соцсети, мессенджеры, файловые хранилища, видеохостинги, сайты знакомств, СМИ, онлайн-магазины и тому подобные сервисы (в том числе, практически все, что существуют под маркой «Яндекс»).

Окно возможностей @okno_media