Шутки шутками, а воскресный дайджест на прошлой неделе мы пропустили. Да, такое могло произойти с каждым, от этого никто не застрахован. Ну а в наших силах теперь только налюбоваться свежим ВОСКРЕСНЫМ ДАЙДЖЕСТОМ!
📹 На нашем Ютубе произошло сразу несколько знаковых событий. Вышел ролик с разбором того, что такого интересного есть в нашем Ноушене на Менторстве ИБ – ссылка. А еще на этой неделе там завирусился на 125 000 просмотров мем про МАХ. Ну а еще на этой неделе я записал интервью с одним очень известным безопасником, так что скоро будет контент, ожидаем.
⚡️ Закрыли гештальт с убийцей паролей: Passkeys – ссылка
⚡️ Настраивали свой айфон безопасно – ссылка
👨🏫 В канале по Менторству ИБ поизливал душу на тему ситуации на рынке труда и почти заколлабился с Глебом Соломиным.
🧠 А еще есть слухи, что Пакет Знаний, который все также продолжает пополняться полезным техническим контентом, скоро ждет ребрендинг (наконец-то)!!!!
Ну и фотокарточки разбираем. Всех с наступающим праздником.
Ну и фотокарточки разбираем. Всех с наступающим праздником.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🔥7👍3🫡2🕊1
КОНКУРС
Ну все, хватит это терпеть, пора разыгрывать призы!
Что нужно делать
⚡️ Быть подписанным на Пакет Безопасности
🧠 Быть подписанным на Пакет Знаний
😎 Вступить в наш Чат
Призы будут такие
- 2 книги "Грокаем безопасность веб-приложений"
- 2 книги "Вирьё моё! Хроники невидимых хакерских войн от Сыктывкара до Сингапура"
- Сертификат на $25 в Hack The Box
- Ретро-консоль
Сроки
28-го февраля подведем итоги розыгрыша
Ну всё, погнали!
Ну все, хватит это терпеть, пора разыгрывать призы!
Что нужно делать
Призы будут такие
- 2 книги "Грокаем безопасность веб-приложений"
- 2 книги "Вирьё моё! Хроники невидимых хакерских войн от Сыктывкара до Сингапура"
- Сертификат на $25 в Hack The Box
- Ретро-консоль
Сроки
28-го февраля подведем итоги розыгрыша
Ну всё, погнали!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25🤗19🎉5🫡2💊2🏆1
С праздником, защитники 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
2🍾71❤25🕊17🫡13💊8👎3💔3
Ну что, погнали смотреть новое интервью?
Многие из мира кибербезопасности знают этого человека не только по имени, но еще и лично. И кажется, что это один из лучших гостей для того, чтобы обсудить тему личного бренда и медийки в ИБ и IT. Помогает или мешает? Страшно ли выступать? Стоит ли начинать качать личный бренд или там слишком много подводных камней? Помогает ли медийка искать работу и получать офферы? С чего начать? Все это и много чего еще мы обсудили и записали специально для вас.
https://youtu.be/U9KohxuWSaM
https://youtu.be/U9KohxuWSaM
https://youtu.be/U9KohxuWSaM
Само собой, на Рутубе и ВК Видео все уже также опубликовано.
Ну всё, ждем ваши лайки, подписки и комментарии.
Многие из мира кибербезопасности знают этого человека не только по имени, но еще и лично. И кажется, что это один из лучших гостей для того, чтобы обсудить тему личного бренда и медийки в ИБ и IT. Помогает или мешает? Страшно ли выступать? Стоит ли начинать качать личный бренд или там слишком много подводных камней? Помогает ли медийка искать работу и получать офферы? С чего начать? Все это и много чего еще мы обсудили и записали специально для вас.
https://youtu.be/U9KohxuWSaM
https://youtu.be/U9KohxuWSaM
https://youtu.be/U9KohxuWSaM
Само собой, на Рутубе и ВК Видео все уже также опубликовано.
Ну всё, ждем ваши лайки, подписки и комментарии.
🔥23❤9🤩5👎1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31🔥12😱7🤩2😎2
Кошмары на улице профдеформации
Не знаю, как вас, а меня где-то уже на протяжении года мучает один и тот же повторяющийся кошмар. Не каждый день, но с завидной регулярностью. И кошмар этот связан с тем, что мой смартфон заражается каким-то вирусом. И всё!
Весь следующий сон я просто пытаюсь его победить, перехватить контроль над своим же устройством, которое глючит, у которого почему-то появляется интерфейс Андроида (без негатива), а в некоторых снах смартфон вообще начинает буквально разваливаться физически в моих руках. И нет, это не сны под температурой 38, там все поинтереснее обычно.
Не найти тут параллель с моей работой и деятельностью сложно, так что, как было сказано в одном фильме – "Страх не в монстре, а в источнике, который его порождает.".
Ну а что снится вам?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Не знаю, как вас, а меня где-то уже на протяжении года мучает один и тот же повторяющийся кошмар. Не каждый день, но с завидной регулярностью. И кошмар этот связан с тем, что мой смартфон заражается каким-то вирусом. И всё!
Весь следующий сон я просто пытаюсь его победить, перехватить контроль над своим же устройством, которое глючит, у которого почему-то появляется интерфейс Андроида (без негатива), а в некоторых снах смартфон вообще начинает буквально разваливаться физически в моих руках. И нет, это не сны под температурой 38, там все поинтереснее обычно.
Не найти тут параллель с моей работой и деятельностью сложно, так что, как было сказано в одном фильме – "Страх не в монстре, а в источнике, который его порождает.".
Ну а что снится вам?
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🫡7😨3❤2😱2💊2🐳1
eSIM
Ещё недавно eSIM была в новинку и большинством воспринималась как что-то из далёкого будущего. А теперь можно просто купить новый смартфон, и обнаружить, что в нём вообще нет слота под SIM-карту. Игнорировать, отрицать или осуждать тренд на появление в нашей жизни eSIM не получится, поэтому давайте разберём, что это такое, как работает и насколько безопасно.
Сначала вспомним, что представляет собой SIM-карта (Subscriber Identity Module), на смену которой пришла новая технология. Если упростить до бытового уровня, то SIM-карта – это маленький компьютер, который сообщает мобильной сети, кто вы такой. Внутри хранится идентификатор абонента (IMSI), по которому оператор понимает, кому выставлять счёт и пускать ли вас в сеть вообще.
eSIM же расшифровывается, как embedded (то есть встроенная) SIM – это тот же самый модуль идентификации, но распаянный прямо на плате устройства. Его нельзя вытащить, потерять или переставить в другой телефон. Зато можно удалённо перепрограммировать: поменять операторов, получить новый номер и хранить сразу несколько профилей. То есть, у вас может быть одно физическое устройство с одним чипом, но виртуально – хоть десять симок с разными номерами, между которыми вы можно переключиться в настройках.
Плюсы eSIM особенно чувствуют те, кто часто бывает заграницей: в новой стране больше не нужно искать, где купить местную симку. Подключение делается через QR-код или приложение оператора, иногда вообще без похода в салон. Но есть нюансы. Например, в Китае попросту eSIM запрещен (да что там не запрещено в вашем Китае?). Так что если вы поедете туда с телефоном без слота под SIM-карту, вам придется покупать местный телефон, или пользоваться сим-сервисами через дополнительные приложения в вашем смартфоне, чтобы оставаться на связи.
При этом, лично мне всегда удобнее было иметь при себе несколько физических симок, которые я легким движением руки и скрепки мог переставить в зависимости от своего местоположения или ситуации.
С точки зрения безопасности у встроенной симки есть свои преимущества. Её нельзя просто вытащить из украденного телефона и вставить в другой. А это, поверьте мне, вас защищает много от чего.
Короче говоря, если хотите разобраться немного глубже в теме, как именно работает eSIM, IMSI, удалённая активация и чем отличаются eSIM для бизнеса и для людей, вы можете почитать, например, вот тут (там даже картиночки есть). А если вам лень вчитываться и вообще разбираться в том, что из этого безопаснее, то концептуально – ничего. Просто берите то, что вам удобнее и не парьтесь.
Лично у меня давно уже в смартфонах СИМ + еСИМ. А у вас что? Как вам вообще перспектива мира без физических симок?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Ещё недавно eSIM была в новинку и большинством воспринималась как что-то из далёкого будущего. А теперь можно просто купить новый смартфон, и обнаружить, что в нём вообще нет слота под SIM-карту. Игнорировать, отрицать или осуждать тренд на появление в нашей жизни eSIM не получится, поэтому давайте разберём, что это такое, как работает и насколько безопасно.
Сначала вспомним, что представляет собой SIM-карта (Subscriber Identity Module), на смену которой пришла новая технология. Если упростить до бытового уровня, то SIM-карта – это маленький компьютер, который сообщает мобильной сети, кто вы такой. Внутри хранится идентификатор абонента (IMSI), по которому оператор понимает, кому выставлять счёт и пускать ли вас в сеть вообще.
eSIM же расшифровывается, как embedded (то есть встроенная) SIM – это тот же самый модуль идентификации, но распаянный прямо на плате устройства. Его нельзя вытащить, потерять или переставить в другой телефон. Зато можно удалённо перепрограммировать: поменять операторов, получить новый номер и хранить сразу несколько профилей. То есть, у вас может быть одно физическое устройство с одним чипом, но виртуально – хоть десять симок с разными номерами, между которыми вы можно переключиться в настройках.
Плюсы eSIM особенно чувствуют те, кто часто бывает заграницей: в новой стране больше не нужно искать, где купить местную симку. Подключение делается через QR-код или приложение оператора, иногда вообще без похода в салон. Но есть нюансы. Например, в Китае попросту eSIM запрещен (да что там не запрещено в вашем Китае?). Так что если вы поедете туда с телефоном без слота под SIM-карту, вам придется покупать местный телефон, или пользоваться сим-сервисами через дополнительные приложения в вашем смартфоне, чтобы оставаться на связи.
При этом, лично мне всегда удобнее было иметь при себе несколько физических симок, которые я легким движением руки и скрепки мог переставить в зависимости от своего местоположения или ситуации.
С точки зрения безопасности у встроенной симки есть свои преимущества. Её нельзя просто вытащить из украденного телефона и вставить в другой. А это, поверьте мне, вас защищает много от чего.
Короче говоря, если хотите разобраться немного глубже в теме, как именно работает eSIM, IMSI, удалённая активация и чем отличаются eSIM для бизнеса и для людей, вы можете почитать, например, вот тут (там даже картиночки есть). А если вам лень вчитываться и вообще разбираться в том, что из этого безопаснее, то концептуально – ничего. Просто берите то, что вам удобнее и не парьтесь.
Лично у меня давно уже в смартфонах СИМ + еСИМ. А у вас что? Как вам вообще перспектива мира без физических симок?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40❤14🔥9🌭4❤🔥2
Пакет Безопасности
КОНКУРС Ну все, хватит это терпеть, пора разыгрывать призы! Что нужно делать ⚡️ Быть подписанным на Пакет Безопасности 🧠 Быть подписанным на Пакет Знаний 😎 Вступить в наш Чат Призы будут такие - 2 книги "Грокаем безопасность веб-приложений" - 2 книги "Вирьё…
Кстати, напоминаю про конкурс. Завтра конкурс – В С Ё
🫡11❤4😱3
Пакет Безопасности
КОНКУРС Ну все, хватит это терпеть, пора разыгрывать призы! Что нужно делать ⚡️ Быть подписанным на Пакет Безопасности 🧠 Быть подписанным на Пакет Знаний 😎 Вступить в наш Чат Призы будут такие - 2 книги "Грокаем безопасность веб-приложений" - 2 книги "Вирьё…
1. D (@funder_z)
2. Александр ll (@alex800rose)
3. Daniil Muzychenko (@pyfloat)
4. Sergey (@SSN_48)
5. kamil (@NICNAMEKRON)
6. Sergei (@smipos)
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17❤4🔥3🫡1
РЕВЕРС-ИНЖИНИРИНГ!!!!
Ну что, врум-врум, погнали смотреть первое видео по реверсу на канале? Разобрались, что такое реверс-инжиниринг. Обсудили, что нужно для того, чтобы стать вирусным аналитиком, какие для этого нужны инструменты, подходы и практика.
Ссылки на ролик:
-📹 Youtube
-📺 VK Video
-📺 Rutube
Ну что, врум-врум, погнали смотреть первое видео по реверсу на канале? Разобрались, что такое реверс-инжиниринг. Обсудили, что нужно для того, чтобы стать вирусным аналитиком, какие для этого нужны инструменты, подходы и практика.
Ссылки на ролик:
-
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤3❤🔥1🤝1
Для меня тут кстати стало откровением то, что на интервью уже начали предлагать гостей на коммерческой основе (уже несколько раз).
Кто бы мог подумать, что это так работает даже на канале в 1 000 подписчиков.
И да, я их начал записывать не ради этой цели. Но про это я думаю как-нибудь напишу отдельный пост.
Кто бы мог подумать, что это так работает даже на канале в 1 000 подписчиков.
И да, я их начал записывать не ради этой цели. Но про это я думаю как-нибудь напишу отдельный пост.
🔥23✍5❤3🦄2
Forwarded from Менторство ИБ | Пакет Безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
😁37🔥7❤2🐳2
Forwarded from КОД ИБ: информационная безопасность
#РазговорыНЕпроИБ с независимым кибербезопасником, ментором и автором Telegram-канала "Пакет Безопасности" Романом Паниным
🗓 6 марта в 16:00 (МСК)
➡️ Ссылка на эфир
Встреча без рамок и формальностей: поближе познакомимся с Романом и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты! До встречи на эфире в пятницу.
Встреча без рамок и формальностей: поближе познакомимся с Романом и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты! До встречи на эфире в пятницу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15💘5❤3😱3🎉1🫡1
Где общаются хакеры
Если вы считаете, что вам нечего скрывать, то скорее всего, вам не пригодится инструмент, о котором пойдет речь.И слава богу. Возможно, в диалогах с друзьями вы только кидаете мемы и записываете друг другу кружочки из бара. Но, как говорили классики “в жизни каждого человека бывают моменты”, когда нужно, чтобы ваше общение оставалось по-настоящему приватным. Ну или вам просто стало скучно пользоваться удобными сервисами.
Многие, кто хоть немного сталкивался с темой кибербезопасности, считают, что не стоит использовать обычные мессенджеры для передачи чувствительных данных. Даже не потому, что не доверяют их владельцам, а потому что уже знают, сколько вариантов утечки информации может быть. И галочка “сквозное шифрование” их никак не успокаивает.
И вот тогда на помощь приходят варианты, которые выглядят как привет из девяностых. Они вообще не пытаются быть дружелюбными: старые, аскетичные, почти архаичные, без интерфейса, аккаунтов и пушей. Собственно, гвоздь нашей сегодняшней телепередачи – CryptCat, который как раз из этой породы. Это не мессенджер в привычном смысле, а способ создать зашифрованный канал связи напрямую между двумя компьютерами, без посредников. Вы сами поднимаете сервер, сами задаёте порт и пароль, сами отвечаете за безопасность, а общение происходит через терминал – по сути, обычное текстовое окно.
CryptCat шифрует соединение с помощью алгоритма Twofish, который за четверть века так и не был сломан быстрее, чем банальным перебором. Длина ключа до 256 бит, которая делает его устойчивым к перебору даже квантовыми компьютерами, отсутствие известных уязвимостей и минимализм реализации сделали его любимцем хакеров и всех, кто хочет остаться в тени.
Пользуются этим способом не только криминальные элементы, как принято думать. Такие инструменты могут применять и специалисты по кибербезопасности или просто параноики со стажем. В ситуациях, где важен реальный контроль над каналом связи.
К общению в терминале, конечно, нужно привыкнуть. Неподготовленному пользователю будет сложно, но и я из Vim-а вышел не с первого раза. А еще там нет привычных стикеров, реакций и синхронизации между устройствами (крепитесь).
Как-то так.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Если вы считаете, что вам нечего скрывать, то скорее всего, вам не пригодится инструмент, о котором пойдет речь.
Многие, кто хоть немного сталкивался с темой кибербезопасности, считают, что не стоит использовать обычные мессенджеры для передачи чувствительных данных. Даже не потому, что не доверяют их владельцам, а потому что уже знают, сколько вариантов утечки информации может быть. И галочка “сквозное шифрование” их никак не успокаивает.
И вот тогда на помощь приходят варианты, которые выглядят как привет из девяностых. Они вообще не пытаются быть дружелюбными: старые, аскетичные, почти архаичные, без интерфейса, аккаунтов и пушей. Собственно, гвоздь нашей сегодняшней телепередачи – CryptCat, который как раз из этой породы. Это не мессенджер в привычном смысле, а способ создать зашифрованный канал связи напрямую между двумя компьютерами, без посредников. Вы сами поднимаете сервер, сами задаёте порт и пароль, сами отвечаете за безопасность, а общение происходит через терминал – по сути, обычное текстовое окно.
CryptCat шифрует соединение с помощью алгоритма Twofish, который за четверть века так и не был сломан быстрее, чем банальным перебором. Длина ключа до 256 бит, которая делает его устойчивым к перебору даже квантовыми компьютерами, отсутствие известных уязвимостей и минимализм реализации сделали его любимцем хакеров и всех, кто хочет остаться в тени.
Пользуются этим способом не только криминальные элементы, как принято думать. Такие инструменты могут применять и специалисты по кибербезопасности или просто параноики со стажем. В ситуациях, где важен реальный контроль над каналом связи.
К общению в терминале, конечно, нужно привыкнуть. Неподготовленному пользователю будет сложно, но и я из Vim-а вышел не с первого раза. А еще там нет привычных стикеров, реакций и синхронизации между устройствами (крепитесь).
Как-то так.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43✍8❤7👍5❤🔥1🕊1🤝1
Я тут думаю выступить на одной айтишно-диджитальной конференции с докладом. Проблема в том, что я не знаю, с каким.
Накидайте тем, которые вам интересно было бы послушать, раскрыть, понять, осознать, может что-то болит, может что-то волнует и т.д.
Еще раз подчеркну, что конференция не ИБшная, а софтово-диджитальная. Поэтому рассказывать про то, как харденить кубера (прости господи) или реверсить малварь (прости господи), рассказывать не очень хочется.
В общем, жду ваши идеи в комментарии 👇
Накидайте тем, которые вам интересно было бы послушать, раскрыть, понять, осознать, может что-то болит, может что-то волнует и т.д.
Еще раз подчеркну, что конференция не ИБшная, а софтово-диджитальная. Поэтому рассказывать про то, как харденить кубера (прости господи) или реверсить малварь (прости господи), рассказывать не очень хочется.
В общем, жду ваши идеи в комментарии 👇
❤19👍5🤝1