Окно возможностей
31.7K subscribers
229 photos
10 videos
754 links
Доступ к информации, обход блокировок и компьютерная безопасность от команды VPN-сервиса «Окно в Европу» @vpn4peace_bot
Download Telegram
Как и прогнозировалось, корпорация Meta в среду официально объявила о массовом сокращении: увольняют более 11 тысяч человек или примерно 13% штатных сотрудников.

Meta владеет запрещенными в России (признаны экстремистскими) социальными сетями Facebook и Instagram. Наряду с блокировкой со стороны российских властей пользователи сталкиваются с собственной цензурой компании, которая иногда оказывается еще менее объяснимой, чем нападки Роскомнадзора. Однако пока непонятно, попадают ли под сокращение те сотрудники и департаменты, что щедро раздавали баны за посты и комментарии.

Всем увольняемым выплатят базовую зарплату за 16 недель плюс еще за две недели за каждый год стажа в компании, покроют страховку здоровья бывших работников и их семей в течение полугода, а также обещают помочь с трудоустройством в первые три месяца после сокращения. Но вряд ли кто-то из уволенных сможет вернуться на прежнее место работы — основатель компании Марк Цукерберг сообщил, что в следующем году продолжится урезание расходов по всем направлениям бизнеса, будут снижаться бюджеты, размеры вознаграждений и привлечение новых работников.

Окно возможностей @okno_media
В последнее время пропагандисты распускают немало страшилок про угрозы использования VPN. И это, пожалуй, хороший знак — в том смысле, что если нагоняется волна пугающего вранья, то это значит, что у государства пока нет технических возможностей полностью лишить граждан свободы получения информации.

С начала этой недели в сети тиражируется «экспертное заключение» под шапкой «В Роскачестве назвали основной риск бесплатных VPN». Первоисточником выступила Газета.Ru, а главным и единственным экспертом — некий Сергей Кузьменко. В той же Газете.Ru легко найти его прежние научные изыскания «Эксперт объяснил, почему нельзя идти со смартфоном в ванную» или «Эксперт Роскачества рекомендовал слушать музыку в наушниках не более трех часов в день».

Роскачество и сама по себе замечательная лавочка. АНО «Российская система качества» учреждена правительством РФ и ежегодно осваивает несколько сотен миллионов из бюджета страны. Сайт Роскачества украшен цитатами Путина, Медведева и Мантурова и рассказывает о судьбоносных исследованиях 20-процентной сметаны, зефира «Ванильный» и пресервов из сельди. Среди недавних работ есть и анализ в сфере IT: организация выявила лучшее из лучших приложение для видеосвязи — это, чтоб вы не терялись в догадках, «VK Звонки».

Так что же насчет ужасов бесплатного VPN? Эксперт Кузьменко решительно рубит с плеча: «Даже если сервис ограничится использованием только ваших регистрационных данных, в дальнейшем они без сомнения попадут к рекламным кампаниям, а навязчивая реклама, вместе с разнообразными фишинговыми письмами на почту, станет вашим спутником. Но может произойти и так, что VPN-сервис будет передавать в третьи руки и вовсе весь ваш трафик. При худшем сценарии это будет означать, что к потенциальным мошенникам могут попасть ключи сеансов и сессий, с помощью которых они могут завладеть вашими социальными сетями или даже онлайн банкингом».

Страшно? Но это еще не все:

«С заражением устройства у мошенников в полной мере развязываются руки, и все данные, хранящиеся на устройстве, а также все поступающие звонки и СМС могут извлекаться и использоваться, — продолжает нагнетать эксперт. — Тем самым злоумышленники могут получить доступ к вашим персональным, платежным и другим личным данным, которые незамедлительно будут использованы для снятия средств с счетов потенциальной жертвы, оформления кредитов в банках и МФО».

Пожалуй, стоит поблагодарить г-на Кузьменко за этот страстный поток. Потому что его фантазии (только с обратным знаком) можно использовать как рекламу бесплатного VPN-сервиса «Окно в Европу»с ним у вас в принципе невозможно ничего из выше перечисленного. Что подтверждается, в том числе, аудитом настоящих экспертных организаций.

А на тот случай, если к сериалу «Кошмары бесплатного VPN» вслед за Роскачеством присоединятся Минздрав или Минсельхоз, заранее поясним, что VPN-сервисы не вызывают внематочную беременность и не приводят к распространению африканской чумы свиней.

Не верьте всякому бреду. Подписывайтесь на
Окно возможностей @okno_media
Переписка в мессенджерах за последний год стала ключевым доказательством умысла в 19% уголовных дел. К такому выводу на основе анализа судебной практики пришли эксперты RTM Group, консалтинговой компании в области информационной безопасности, судебной экспертизы и IT-права.

По сравнению с 2020 годом использование электронной переписки как доказательства в уголовных делах выросло на 20%, а в гражданских делах за тот же период — более чем на 100%.

«Ввиду того, что совершенствуются средства обеспечения конфиденциальности в смартфонах, переписка по уголовным делам становится труднодоступной. Поэтому существенного роста использования этого типа доказательств для данной категории мы не ожидаем. В то же время в рамках договорных отношений переписку в мессенджерах все чаще признают значимой, поэтому для арбитражных и гражданских дел ее использование будет продолжать расти», — прогнозируют в RTM Group.

Мы такого оптимизма в отношении уголовных дел (особенно связанных с политикой и цензурой) не разделяем, наоборот — полагаем, что содержимое смартфона все с большей вероятностью может обеспечить прямую дорогу на скамью подсудимых, и поэтому в скором времени планируем рассказать о том, как максимально надежно защитить свое право на тайну переписки.

Окно возможностей @okno_media
Суд не запрещал VPN

Но криминализовал приватную переписку.

Мы прочитали приговор Октябрьского суда Томска, который получил сегодня известность как «приговор за использование VPN».

В действительности, никакого отношения к технологии VPN и используемым для его функционирования приложениям приговор не имеет.

Что важно, тем не менее, отметить в связи с этой историей:

🔸Суд рассмотрел дело в так называемом «особом порядке», то есть с полным признанием вины подсудимыи и без какой-либо оценки доказательств.

🔸Суд полагался на работу прокуратуры, которая утвердила обвинение в представленной следствием редакции и должна была гарантировать отсутствие нарушения закона в действиях и формулировках следствия.

🔸Прокурор, в свою очередь, доверился оперативному сопровождению дела ФСБ (персональный компьютер в в камере хранения УФСБ России по Томской области суд также не осматривал).

🔸Под контролем ФСБ следователь передал прокурору дело с обвинительным заключением, очевидно противоречащим закону, поскольку для граждан запрета на применение средств шифрования, вкоючая мессенджеры и VPN в России нет.

🔸 «Вредоносной компьютерной программой» названо приложение VIPole - шифрованный мессенджер болгарских разработчиков из Пловдива.

Ничем особенным, кроме не очень широкого распространения в России, мессенджер не отличается. Использованная судом в приговоре формулировка позволяет обвинять по статье 273 УК любого пользователя WhatsApp, Telegram, Viber, XMPP и множества других приложений.
Редакции пяти расследовательских команд выпустили совместное мобильное приложение «Самиздат». Оно позволяет без использования VPN читать публикации запрещенных в России «Проекта», «Важных историй», The Insider, Bellingcat и команды Навального, а также других редакций и журналистов-расследователей, которые захотят примкнуть к этому проекту (такие уже есть).

Приложение доступно для скачивания в App Store и Google Play — просто, легкое и безопасное, рекомендуем к установке.

Окно возможностей @okno_media
Около четверти миллиона россиян остались жить в Грузии, Армении и Казахстане, подсчитало издание «Бумага». Желаем им удачи на новом месте и напоминаем о бесплатном VPN-сервисе «Назад в СССР» для подключения из-за рубежа к российским государственным порталам.

Окно возможностей @okno_media
▪️ На хакерских форумах выставили на продажу данные более чем 7,2 млн пользователей российского сервиса проката электросамокатов Whoosh. Последние выгрузки в базу датируются началом ноября, то есть кража произошла буквально вот-вот. База содержит в себе никнеймы пользователей, номер телефона и адрес электронной почты, а также маскированный (неполный) номер банковской карты.

В компании признали утечку, однако заверяют, что в ней не содержатся «чувствительные данные пользователей», такие как доступы к аккаунтам, информация о транзакциях и деталях поездок, а также полные платежные данные банковских карт.

▪️ Ранее появились сообщения о выложенной в открытый доступ взломанной базе платформы вертикальных видео Yappy. В четырех таблицах содержится уйма персональных данных — никнеймы, имена и фамилии, даты рождения, номера телефонов, модели устройств, с которых подключались пользователи, связанные аккаунты в других сервисах и социальных сетях и другое. Самое удивительное в этой базе — наличие в ней более 2,5 млн учетных записей, и это при том, что приложением, подававшимся как «российский убийца TikTok», не пользовался примерно никто.

Окно возможностей @okno_media
Ленинский районный суд во Владимире удовлетворил иск военной прокуратуры и воинской части №56680 о блокировке сайтов телекомпании RTVI, казахстанского новостного портала NUR и «Викиновостей», а также блога jonson55555 в «Живом журнале».

Решение о блокировке вынесено на заседании суда еще 3 ноября, региональное управление Роскомнадзора участвовало в деле в качестве заинтересованного лица, однако все перечисленные ресурсы продолжают открываться с российских IP-адресов как ни в чем не бывало.

Чем не угодил военным сайт RTVI, представить трудно — компанию связывают с «Ростехом», и если уж там умудрились как-то «дискредитировать» ВС РФ, то в России надо закрывать полностью все. Телекомпания сегодня заявила, что сайт работает и будет работать, решение суда могло касаться одного только материала, и вообще в RTVI никаких уведомлений до сих пор не получали.

Казахстанский портал тоже непросто уличить в стремлении умалить достоинство и авторитет российской армии — это обычный новостной сайт, ориентированный в основном на местную тематику и добавляющий для трафика злободневные материалы вроде «Исполнившая шпагат Волочкова вызвала неоднозначную реакцию».

С «Викиновостями» понятнее чуть больше: это свободная новостная площадка, создаваемая пользователями, и там принято называть вещи своими именами. Но «Викиновости» не заблокированы тоже — возможно, из-за соседства с ростеховским RTVI в одном решении суда.

Осужденный во Владимире блог в ЖЖ состоит из перепостов с сайта «Свободная Россия», давно заблокированного в РФ, но все-таки и этот jonson55555 по-прежнему остается в свободном доступе.

Окно возможностей @okno_media
Через две недели государство открыто начнет нарушать собственный федеральный закон «О персональных данных» — с 1 декабря на сайте Минюста будут выкладывать подробные сведения о людях и организациях, внесенных в списки иностранных агентов.

«Нет, Минюст не будет публиковать домашние адреса иностранных агентов, — «успокаивает» в своем канале руководитель правозащитной группы «Агора» Павел Чиков. — Нет такого в подписанном Мишустиным 10 ноября распоряжении правительства. Адрес там упоминается один раз — у общественного объединения без регистрации и то при наличии. Нет там и паспортных данных. Есть ФИО, ИНН, СНИЛС и дата рождения. Они тоже относятся к персональным данным, поскольку позволяют идентифицировать конкретное лицо».

По оценке Центра защиты прав СМИ, размещение в открытом доступе и этого объема персональных данных — чрезмерное, потому что никаких объективных причин для их публикации нет. «Например, сведений о дате рождения или СНИЛСе нет даже в ЕГРИП или на сайте судов, где судебные акты зачастую вообще публикуются в обезличенном виде. Для чего их публиковать в реестре иноагентов — совершенно непонятно», — считают юристы Центра.

Как подчеркивает Чиков, за десять лет концепция иностранных агентов «превратилась в целый государственный институт преследования несогласных с политикой властей». На сегодня в России 221 иностранный агент четырех разных видов (НКО, физические лица, СМИ и объединения без регистрации), ими занимаются Минюст, Роскомнадзор, налоговики, Следственный комитет и суды. С 1 декабря все эти виды иноагентов сведут в единый реестр, причем, как отмечают в Центре защиты прав СМИ, данные человека, однажды опубликованные в этом реестре, будут оставаться там даже в случае исключения из числа иноагентов.

А если вы думаете, что это все это касается только каких-то там оголтелых «либералов» или строптивой прессы — пожалуйста, не обольщайтесь. Новации в российском законодательстве позволяют навесить ярлык и ответственность иноагента абсолютно на любого человека. Даже если он в жизни ни копейки не получил из зарубежных источников.

Окно возможностей @okno_media
В Твиттере перестанут подписывать устройства, с которых сделана публикация. Как заявил владелец компании Илон Маск, это пустая трата экранного пространства и вычислительных ресурсов, да и вообще никто в Твиттере уже не может вспомнить, зачем когда-то это отображение прикрутили.

Поздравляем российских депутатов, сенаторов и других профессиональных патриотов: теперь вы сможете заявлять, что гораздо более успешно импортозаместились.

Окно возможностей @okno_media
Хакеры выложили в открытый доступ базу данных петербургского провайдера Дом.ру, в ней в общей сложности информация о примерно 2,2 млн абонентов. Актуальность базы — годовалой давности. В двух таблицах содержится информация о ФИО клиентов, даты рождения, телефоны, комментарии о клиенте, часть адреса подключения и другие детали.

Проверить, какие ваши личные данные уже были украдены ранее, вы можете с помощью сервиса saverudata.net (в России доступен через VPN); если найдете в базе свои учетные записи, то как минимум смените пароли к ним.

Окно возможностей @okno_media
Password — самый популярный в мире пароль к пользовательским аккаунтам. Такой вывод сделали специалисты компании NordPass, разрабатывающей менеджеры паролей для бизнеса и частных пользователей.

В этом году слово password обошло в рейтинге лидера двух предыдущих лет — не менее изощренный пароль 123456. На третьем месте пароль 123456789. В топ-5 вошли также guest и qwerty.

Сотрудники NordPass уже несколько лет анализируют данные из 30 стран (Россия в их число не входит) и составляют ежегодный список 200 самых популярных и, следовательно, самых глупых паролей. Сверьтесь с этим хит-парадом беспечности, и если обнаружите в нем свои пароли, посмотрите, сколько секунд (как правило, меньше одной) потратят злоумышленники на получение доступа к вашим данным.

Окно возможностей @okno_media
Роскомнадзор заблокировал сайт «Новой газеты». Той самой, которую возглавлял Нобелевский лауреат Дмитрий Муратов.

«Новая» остановила работу еще 28 марта в связи с нападками РКН из-за независимого и профессионального освещения журналистами войны в Украине. Редакция получила тогда второе предупреждение цензурного органа, после чего издание могло лишиться лицензии. Позднее это все-таки произошло даже без новых публикаций: в начале сентября лицензию СМИ у «Новой газеты» отобрали решением Басманного суда.

Теперь же для россиян оказался слишком опасен и архив издания. Сайт «Новой» заблокирован в РФ, но вы по-прежнему можете читать статьи легендарных журналистов и авторов «Новой газеты» с помощью надежного VPN.

Окно возможностей @okno_media
«Сегодня в ЕС никто не может быть гарантированно защищен от прослушивания со стороны иностранных спецслужб, — таким откровением поделился на брифинге в МИД России заместитель Марии Захаровой по общению с прессой Иван Нечаев. — Настоятельно призываем российских граждан, проживающих или перемещающихся по Евросоюзу, учитывать это при использовании информационно-коммуникационных устройств».

По словам Нечаева, руководством ряда стран в Европе применялись шпионские программы («главным образом израильского производства») для слежки за «неугодными представителями оппозиции, гражданского общества, деловых кругов, правозащитниками и журналистами».

То ли дело в России, где, напоминает «Медуза», все поголовно операторы связи обязаны устанавливать систему оперативно-розыскных мероприятий (СОРМ) — комплекс технических средств для отслеживания информации российскими спецслужбами. СОРМ обеспечивает правоохранительным органам доступ к любым телефонным разговорам, SMS и интернет-трафику пользователей.

А мы в связи с острыми переживаниями МИД РФ хотели бы узнать ваше мнение: где выше риск прослушки разговоров и интернет-переписки? Ответьте в опросе ниже.

Окно возможностей @okno_media
Как вы думаете, где ваши разговоры и переписка подвергаются большему риску прослушивания со стороны спецслужб?
Anonymous Poll
79%
В России
4%
В странах Европы
17%
Не задумываюсь об этом
«Ростелеком» требует из федерального бюджета 480 млрд на «развитие мобильной экосистемы» на базе отечественной ОС «Аврора». Оператор связи планирует выпуск 70 млн «российских» смартфонов, которые, разумеется, будут либо собирать из китайских компонентов, либо целиком делать в Китае. Утверждают, что на этот масштабный проект уже есть одобрение правительства. Хотя это и не совсем не точно.

В последние дни лидеры отечественной IT-индустрии находятся в максимальной готовности к тому, чтобы на их улице опрокинулся грузовик с пряниками — во всех сферах народного хозяйства ждут многомиллиардных (а где-то и триллионных) вложений в импортозамещение зарубежного программного обеспечения. При этом всем понятно, что будущие аналоги ушедшего из России софта будут точно дороже, но при этом, скорее всего, и хуже зарубежных продуктов.

Окно возможностей @okno_media
Белорусские «КиберПартизаны» заявили о взломе Главного радиочастотного центра Роскомнадзора. «С начала войны это предприятие следит за противниками путинского режима в Интернете, выискивает неугодные диктатуре ресурсы, пишет доносы в ФСБ и прокуратуру РФ, пытается добиться блокировки сервисов, помогающих доносить правдивую информацию», — пояснили хакеры.

Они сообщают, что смогли взломать внутреннюю сеть ГРЧЦ и скачать из нее более 2 терабайт данных (документы, переписки, почты сотрудников и системы слежки за ними), а также зашифровать рабочие станции и получить доступ к контроллеру домена.

В подтверждение «КиберПартизаны» выложили несколько скриншотов, в том числе фрагменты переписки сотрудников ГРЧЦ в их внутреннем мессенджере, снимки из почтового ящика руководителя одной из внутренних групп, а также изображения консоли внутренней DLP-системы, что, скорее всего, связано с компрометацией учетной записи администратора домена.

В ГРЧЦ признали наличие проблем и сообщили, что зафиксировано «применение нарушителями ранее нигде не использовавшейся уязвимости». Однако «преступники» (как их назвали в ГРЧЦ) якобы «не получили доступ ни к закрытой информации, ни к критически важной инфраструктуре».

Белорусские хакеры уверены в обратном. «У нас также огромное количество материалов, доказывающих масштабную слежку в сети и попытки установить тотальный контроль за всеми, кто за последние 20 лет высказывался против путинского режима. Мы выпустим свои расследования и передадим материалы журналистам», — говорится в заявлении «КиберПартизан».

Окно возможностей @okno_media
Массивы внутренней информации ГРЧЦ Роскомнадзора будут выложены в открытый доступ. Об этом «Окну возможностей» сообщил представитель «КиберПартизан». Сейчас белорусские хакеры совместно с расследователями из крупных (мы в их число пока не входим) СМИ ведут базовую сортировку данных.

Напомним, в конце минувшей недели белорусские «КиберПартизаны» сообщили, что им удалось взломать внутреннюю сеть Главного радиочастотного центра Роскомнадзора. Структура эта занимается не столько раздачей частот, сколько цензурой, слежкой за журналистами, блогерами и активистами, а также координацией карательных действий.

«ГРЧЦ — это IT-центр Роскомнадзора, в каком-то смысле отвечает за безопасность жандармерии интернета, — пояснил в эфире программы «Точка» IT-эксперт Григорий Бакунов. — И оказалось, что безопасность не безопасна. Попасть внутрь защищенного контура ГРЧЦ — это прям такое, это довольно много говорит о качестве того, как там все защищено».

В распоряжении белорусских хакеров сейчас находятся более 2 ТБ данных, в том числе списки сотрудников ГРЧЦ с их личными данными и документами, отчеты о слежке в сети, переписка в системе оперативного взаимодействия между Роскомнадзором, МВД, ФСО, Генпрокуратурой, ФСБ и сопутствующими ведомствами, документация по «бот-фермам» и системам автоматизированного мониторинга сети.

По словам представителя «КиберПартизан», часть добытой информации станет темой для журналистских публикаций, а после все будет выложено в открытый доступ — кроме той «части данных, которую нельзя сливать по этическим причинам».

Окно возможностей @okno_media
Новости клиники

▪️ Группа депутатов и сенатор Клишас внесли в Госдуму поправки в Уголовный кодекс, предусматривающие конфискацию имущества, полученного в результате киберпреступлений. В пакете думских документов есть заключения Верховного суда (сдержанно-скептическое, мол, проект требует доработки) и правительства (отрицательное, потому как все достаточные меры и так уже есть в действующих законах).

▪️ Другим законопроектом депутаты хотят запретить в интернет-сервисах рекомендации пользователям. Потому как рекомендации эти, по мнению некоторых депутатов, мало что обман, так еще и могут провоцировать социальные конфликты. Способность сайтов подстраиваться под интересы и нужды пользователей — результат многолетних разработок, ориентированных на улучшение и персонализацию сервисов. Однако депутаты следуют государственному тренду «Вперед, в прошлое!»: не имея (пока) возможности полностью отменить интернет, они стремятся отбросить его хотя бы на 20 лет назад.

▪️ Лидирует в нашем патологическом рейтинге уникальный шабаш, организованный директором Лиги безопасного интернета Екатериной Мизулиной. Первый Национальный форум «Здоровье и безопасность детей» открылся сегодня и завершится во вторник, но уже первый день породил такое обилие бредовых заявлений, что можно бы и не продолжать. Направление форуму задала сама г-жа Мизулина: «Информационно-психологическая война, развязанная против России, против подрастающего поколения, только набирает обороты. Более 13,5 млн детей и подростков в России находится под влиянием деструктивного контента в сети». Не будем давать ссылку, если вам непременно хочется заглянуть в бездну — найдите сами канал Лиги безопасного интернета и посмотрите, что там происходит.

Окно возможностей @okno_media
На кошельках московского следователя арестовали биткоины на миллиард рублей. Начальник следственного отдела СК РФ по Тверскому району столицы Марат Тамбиев обвиняется в получении взятки от адвоката, представляющего крупную хакерскую группировку. Тамбиев руководит расследованием по делу группировки и лично участвовал в задержании ее членов.

В соответствии с постановлением Басманного суда, скан которого опубликовал канал ВЧК-ОГПУ, на криптокошельках борца с преступностью обнаружена и арестована сумма 1032,10 BTC, что на момент вынесения решения составляло более 1 млрд 42 млн рублей.

Окно возможностей @okno_media
Журналисты находят новые подтверждения планам ввести в Twitter сквозное шифрование личной переписки, а также аудио- и видеозвонков. Выглядит это так, словно Илон Маск купил дорогущий пустой чемодан и пытается набить его хоть какими-нибудь ценными штуками. Пусть даже чемодан так и остается без ручки, и носить его по-прежнему невозможно, да и незачем. Сейчас DM (личные сообщения) в Twitter — практически незащищенный способ связи, но есть ли вообще в нем смысл и станет ли он востребованным с получением шифрования peer-to-peer?