Tech Talk
23.3K subscribers
105 photos
6 videos
841 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
Абоненты «Билайна» смогли получить доступ к YouTube без VPN в приложении оператора

Об этом с самого утра пишет ряд Telegram-каналов. При этом само приложение YouTube по-прежнему не работает, но абоненты тарифа «План б» могут смотреть видео в приложении «Мой Билайн». Ранее оператор открыл доступ для того же тарифа к Netflix, Spotify и другим не работающим в России сервисам.

Эксперты высказывают разные версии реализации доступа. Возможно, «Билайн» использует избирательную маршрутизацию трафика, но также не исключено, что доступ обеспечивается с помощью обычного VPN.

Сам оператор связи утверждает, что не открывал доступ к YouTube, а тестировал сервис в закрытом контуре и в какой-то момент он стал доступен для ограниченного числа абонентов коммерческой сети.

Есть среди наших читателей абоненты «Билайн»? Расскажите про новую фичу в комментах.
😁120🤔82🤡27👍19💩126👏3🔥2
AdGuard VPN открыл исходный код своего протокола TrustTunnel

Популярный блокировщик рекламы, выпустивший также свой VPN, утверждает, что TrustTunnel — это безопасный VPN-протокол, оптимизированный для мобильных устройств. К сожалению, такие популярные протоколы как OpenVPN, WireGuard и IPSec некоторые правительства научились обнаруживать и блокировать на сетевом уровне, а попытки скрыть VPN-трафик часто снижают скорость. «Традиционные подходы «обертывают» VPN-данные в TCP-соединение и имитируют обычный веб-трафик, но способ TCP подтверждать каждый фрагмент данных создает задержки и замедляет соединение», — поясняет AdGuard VPN.

По словам компании, TrustTunnel разработан таким образом, чтоб он сливался с обычным HTTPS-трафиком — это значительно затрудняет его обнаружение и блокировку и помогает обходить DPI, сохраняя при этом конфиденциальность и безопасность. Это достигается за счет шифрования на основе TLS, того же стандарта, который обеспечивает безопасность HTTPS, и использования повсеместно распространённых транспортных протоколов HTTP/2 или HTTP/3.

Репозиторий с открытым исходным кодом TrustTunnel выложен на GitHub.
🔥230🤔7231👍25👏7🤡4👎1
cURL отменил вознаграждение за поиск уязвимостей из-за наплыва нагенерированного ИИ спама

Дело в том, что разработчика одного из самых популярных сетевых инструментов завалили низкокачественными отчётами, большая часть которых — ложные уязвимости, выдуманные с помощью нейросетей. Ранее команда проекта cURL полагалась на частные отчёты об ошибках, предоставленные сторонники исследователями, выплачивая вознаграждения за сообщения об уязвимостях высокой степени серьёзности.

При этом основатель cURL Даниэль Стенберг не всегда критикует сообщения о багах, отправленные с помощью ИИ. Например, в сентябре удалось обнаружить и исправить 22 ошибки, которые исследователь нашёл при помощи AI-анализатора кода ZeroPath. Но после того, как резко возросло количество низкокачественных сгенерированных отчётов, программу bug bounty пришлось закрыть, «чтобы обеспечить выживание [проекта] и сохранить психическое здоровье».
😁110👍50🤔309🔥7🤡5👏2
Privacy Day 2026: Приватность в условиях ограничений

28 января, в Международный день защиты данных, состоится восьмая онлайн-конференция, объединяющая экспертов в сфере приватности и свободы интернета. Трансляция пройдёт на русском языке.

Цель Privacy Day — сделать опыт мировых экспертов доступным для тех, кто ищет баланс между правом на частную жизнь и доступом к информации.

Главная тема 2026 года: «Как государственное вмешательство влияет на технологии приватности».

Один из треков будет посвящён России в условиях цифрового разрыва. Эксперты обсудят преодоление ограничений для связи с внешним миром с точки зрения права, бизнеса и психологии.

Коллеги из Казахстана и Армении организуют дискуссии о локальных вызовах и решениях.

Организаторы конференции: RKS Global, Eurasian Digital Foundation (Казахстан) и CyberHUB (Армения).

Больше информации — на сайте мероприятия https://2026.privacyday.net/

Трансляция конференции на YouTube (подпишитесь, чтоб не пропустить начало)
32👏26👍21🤡4🤔2🔥1
Британские лорды запретили VPN для детей

Такие поправки были включены в правительственный законопроект «О благополучии и школах», которые на днях приняла Палата лордов. По их мнению, сервисы VPN помогают уклоняться от проверок возраста в интернете. Запрет коснётся пользователей младше 18 лет, а исполнение новых норм предложено возложить на сами площадки.

«Провайдер соответствующего VPN обязан применять к любому пользователю в Великобритании эффективную систему подтверждения возраста, способную точно определить, является ли пользователь ребёнком», — говорится в документе. Коснётся это тех сервисов, которые предлагают, либо рекламируют, либо предоставляют свои услуги значительному числу пользователей в Великобритании.

VPN-сервисы должны сами предусматривать механизмы мониторинга и эффективного исполнения запрета VPN для детей, а рекомендации по соблюдению новых норм разработает британский регулятор OFCOM. Напомним, проверки возраста были введены после вступления в силу Online Safety Act, главная задача которого — оградить детей от вредоносного контента в интернете, в том числе порнографии.
🤡282💩94🤔18😁14👎12👍85🔥4
ФАС завела первые административные дела за «ненадлежащую рекламу VPN»

Вологодские и Хабаровские «антимонопольщики» посчитали нарушением закона информацию в WhatsApp и Telegram о нескольких VPN-сервисах, с помощью которых пользователям предлагалось восстановить доступ к заблокированных интернет-ресурсам.

Согласно законодательству, за это грозит штраф: для граждан до 80 тысяч рублей, должностным лицам - до 150 тысяч, и юрлицам — до полумиллиона рублей. Эксперты считают, что ФАС использовала расширительную трактовку закона.
💩221🤡64🤔20👏83👍2👎2🔥1😁1
Meta блокирует ссылки со списками агентов ICE в Facebook, Instagram и Threads

Речь идёт о проекте ICE List, который с помощью волонтёров, а также из открытых источников (например, LinkedIn) устанавливает личности агентов службы, занимающейся поиском и выдворением мигрантов. В последнее время вокруг службы много скандалов, связанных с брутальными действиями её сотрудников, но ещё задолго до этого, летом активисты начали собирать на них своего рода публичное досье, насчитывающее сейчас порядка 4500 человек.

По словам создателей проекта, власти угрожают им преследованием и привлечением к ответственности за разглашение личных данных сотрудников ICE, но помимо этого администрация президента Трампа оказывает давление на технологически компании, чтобы те блокировали любые попытки сбора информации с помощью «народного мониторинга» о местонахождении и деятельности агентов службы.

В начале этой недели волонтёры ICE List сообщили о невозможности выкладывать их ссылки на платформах Meta (кроме WhatsApp, где пересылка всё ещё возможна). Издание WIRED проверило и подтвердило невозможность выкладывать такого рода ссылки в Facebook, Instagram и Threads — при попытке разместить их, сервисы отвечают, что это нарушает Правила сообщества, а также может содержать спам. Официально же представитель Meta пояснил изданию, что это связано с политикой, запрещающей «контент, запрашивающий персональные данные других лиц».
👍152🤡103💩23🤔22😁74🔥4👏2👎1
Media is too big
VIEW IN TELEGRAM
YouTube снёс наше видео о скачивании роликов, но [йо-хо-хо!] не всё потеряно

Видео было про утилиту yt-dlp, при помощи которой можно загружать ролики с YouTube, Vimeo и других платформ. С одной стороны, их площадка — их правила. С другой стороны, YouTube не в силах запретить нам рассказывать об этом любыми другими способами.

Так что напоминаем, сам yt-dlp можно качнуть отсюда, но главное — это видеоинструкция, где пошагово изложено всё, что необходимо будет сделать дальше.

🏴‍☠️ В общем, учитесь, делитесь, просвещайтесь и просвещайте.

UPD: добавили видеоролик в пост, чтобы не нужно было ходить по ссылкам (и так захотел автор)
341🤡332🔥210👍150😁19👏13👎1🤔1💩1
В России перестали открываться сразу несколько международных СМИ о криптовалютах

Проблемы замечены в основном у пользователей «домашнего» интернета, при этом все эти ресурсы отсутствуют в публичном реестре запрещённых сайтов Роскомнадзора. Отмечается, что если использовать VPN, сайты открываются.

Аналитики команды Outset PR зафиксировали сетевые ограничения для целого ряда международных площадок: Cointelegraph, FXEmpire, Benzinga, CoinGeek, Criptonoticias и др. Согласно экспертным оценкам, под негласные ограничения попало примерно каждое четвертое профильное медиа.

Если у вас не открываются эти и другие сервисы, и их нет в реестре запрещённой информации, сообщите, пожалуйста, в комментариях к этому посту.

UPD. Судя по всему, под CoinGeek имелось в виду издание coingeek.com, которое действительно имеет проблемы с доступностью в России. Спасибо нашим внимательным подписчикам, что поправили нас.
🔥86🤔78🤡45💩26👍129👎5😁3
Юристы производителя шпионского ПО Pegasus обвинили Meta в чтении WhatsApp-переписок

Американские власти начали расследование в отношении Meta после подачи иска калифорнийской юридической фирмой Quinn Emanuel Urquhart & Sullivan. Примечательно, что эта же фирма представляет интересы израильской NSO Group в другом процессе, где суд США уже обязал компанию выплатить WhatsApp $167 миллионов за использование шпионского ПО Pegasus против более чем 1400 пользователей.

Meta, в свою очередь, будет добиваться санкций против юрфирмы «за подачу необоснованного иска, который был разработан исключительно для привлечения внимания СМИ». В заявлении IT-гиганта также подчёркиваектся, что таким образом Quinn Emanuel пытается помочь NSO «отменить судебный запрет».
👎76🤡60😁47🤔23👍54💩1
Китайские хакеры взломали и полгода контролировали Notepad++

Как сообщил сам разработчик популярного текстового редактора, был скомпрометирован механизм автоматического обновления программы. Сам код Notepad++ чист, проблема была в сервисе доставки обновлений, трафик с которого злоумышленники выборочно перенаправляли на подконтрольные им атакующие серверы, которые выдавали вредоносные обновления. В исследовании подчёркивается, что хакеры атаковали не всех подряд, а определённых пользователей.

Инцидент случился в июне прошлого года и, по данным сотрудничавшего с Notepad++ хостинг-провайдера, продолжался до декабря. Владельцам сервиса пришлось перенести его на новый хостинг с усиленной безопасностью. В версию 8.8.9 была добавлена проверка сертификата и подписи, а в 8.9.2 планируется XMLDSig‑подпись манифеста обновления (файла, в котором прописаны инструкции для программы).
🔥137🤔115🤡21😁16💩118👍6👎3👏1
Правообладатели грозят датским студентам судом за «пиратские» учебники

Датский «Альянс по защите прав» признал провал семилетней кампании против пиратства среди молодежи. Опрос показал: 57% пользователей цифровых учебников скачивали их нелегально. И хотя большинство осознает, что это может быть незаконным, 74% студентов всё равно считают такой обмен файлами абсолютно приемлемым.

Теперь организация переходит к судебным искам против студентов, незаконно распространяющих электронные учебники. По закону штраф составляет около $160, но итоговая сумма будет зависеть от количества нелегальных материалов.

«Альянс» не сообщает, какие платформы и сервисы будут использованы для отслеживания распространения «пиратских» учебников, а также сколько студентов он собирается привлечь к ответственности. Там заявили, что уже «активно присутствуют» в нескольких группах и сообществах.

Правообладатели уверяют: если темпы пиратства сохранятся, датский книжный рынок якобы перестанет существовать. Поэтому они хотят «создать культурные изменения, в которых студенты поймут, что незаконное распространение имеет последствия».
😁213💩205🤡99👍9🤔76🔥2
Искусственный интеллект запускает «эру тяжелого трафика», перекраивая архитектуру интернета

Компания Backblaze пришла к выводу, что привычный интернет-трафик перерождается в массивные потоки с высокой пропускной способностью, необходимые для обучения ИИ. Традиционная сеть строилась на миллионах коротких соединений от провайдеров (ISP) и систем доставки контента (CDN). Однако сейчас фиксируется резкий рост активности неооблаков — облачных провайдеров, которые сосредоточены только на инфраструктуре для нейросетей, и вот тут начинается трансформация обычного интернета в «тяжелый».

Жизненный цикл ИИ таков: сначала терабайты данных загружаются в хранилища по выделенному оптоволокну, минуя публичный интернет. Но затем эти массивы начинают циркулировать между облаками и дата‑центрами для тренировки моделей. Именно здесь формируются гигантские потоки в обычной Сети, они создают краткосрочные пики, которые не исчезают, а закрепляются на новой высокой планке. В результате интернет перестаёт «отдыхать».

Аналитики Backblaze заметили новое явление, которое назвали «гравитацией данных». Огромные массивы информации настолько тяжелы, что они начинают притягивать к себе вычислительные мощности и сетевую инфраструктуру, заставляя инженеров пересматривать дизайн сетей в пользу более тесной связки хранилища и процессора.

Мы переходим от эпохи «серфинга» к эпохе «индустриальных потоков». Если раньше сеть доставляла сравнительно небольшие картинки, сообщения, звуки и видео миллионам людей, то теперь она должна обеспечивать прокачку колоссальных объемов данных. Похоже, интернет будущего станет системой магистральных тоннелей, по которым «сырые данные» поступают на обработку в нейросети.
💩117🤔107🤡22👍139👎6🔥4💯1
Полиция провела обыск в парижском офисе соцсети X, а самого Маска вызвали на допрос

Расследование, инициированное парижской прокуратурой, охватывает всё более широкий круг нарушений. Теперь X подозревают ещё и в соучастии «распространения детской порнографии и создания порнографических дипфейков». Судя по всему, претензии связаны с функциями нейросети Grok, которые компания уже была вынуждена ограничить под давлением правительств нескольких стран.

В связи с этим Илон Маск и бывший гендиректор Линда Яккарино вызваны на слушания, назначенные на 20 апреля. Другие сотрудники платформы пройдут по делу в качестве свидетелей.

Поводом для проверки стало обращение депутата, заявившего, что предвзятые алгоритмы X могли намеренно искажать работу автоматизированных систем обработки данных. На фоне скандала парижская прокуратура объявила о полном уходе из X: теперь официальные заявления ведомства будут публиковаться только в LinkedIn и Instagram.
🔥146🤡94😁26💩178👎7👍5
Крупным IT-компаниям напомнили их обещание о повсеместном сквозном шифровании

«Фонд электронных рубежей» (EFF) запустил глобальную кампанию Encrypt It Already с целью заставить технологических гигантов внедрить сквозное шифрование во все свои продукты по умолчанию. EFF настаивает, что только такой метод защиты дает пользователям, а не корпорациям или правительствам, полный контроль над их личными данными и перепиской. Поскольку компании давно уже обещали внедрить сквозное шифрование, EFF и выбрал название «Да зашифруйте вы уже это!».

Свои требование правозащитники разбили на три категории: 1. «Выполняйте свои обещания», 2. «Важны настройки по умолчанию», 3. «Защитите наши данные». Они требуют, чтобы корпорации наконец запустили обещанное шифрование в группах Facebook и чатах на базе RCS, сделали защиту бэкапов и чатов в Telegram и WhatsApp стандартом по умолчанию, а также ограничили доступ ИИ к личным данным. EFF призывает не ждать милости от техгигантов, атаковать поддержку Apple, Google и Meta требованиями о приватности, а также самим юзерам вручную активировать все доступные функции безопасности.
🤡174👍15426🔥20💯7👏4😁4
VPN-дайджест. Январь

Что происходит с VPN-протоколами:

В условиях регулярных «белых списков» большинство VPN-протоколов по-прежнему недоступны или работают с перебоями. В конце января Роскомнадзор инициировал очередную крупную блокировку IP-адресов, которые использовались VPN-сервисами, в том числе для обхода «белых списков».

Ограничения интернета и новые блокирови в России:

▪️На сегодняшний «белые списки» были задействованы уже как минимум в 63 регионах РФ. Очередные отключения мобильного интернета произошли на Камчатке и в Санкт-Петербурге.

▪️Стало известно о первых кейсах привлечения к админответственности за рекламу VPN в Telegram и WhatsApp (по закону от сентября 2025 года).

▪️В течение месяца по всей России пользователи жаловались на сбои в работе Telegram, которые позже Роскомнадзор объяснил принудительными мерами за отказ мессенджера удалять некоторые каналы и группы.

▪️В 2025 году число блокировок в России выросло до 1,2 млн ресурсов, включая 258 VPN‑сервисов, а к январю 2026 их стало уже 439. Но эффект оказался обратным — активная база VPN‑пользователей в России выросла с 247 тыс. до более 6 млн человек.

▪️Роскомнадзор планирует создать и внедрить механизм фильтрации интернет-трафика с использованием инструментов машинного обучения в этом году. На эти цели выделят 2,27 млрд рублей. С помощью таких инструментов РКН может научиться эффективнее блокировать запрещенные ресурсы, а также ограничивать работу VPN-сервисов.

▪️Госдума поддержала законопроект, дающий ФСБ право ограничивать не только мобильный, но и домашний интернет вместе с сотовой связью «для защиты от угроз безопасности».

Шатдауны и ограничения в мире:

▪️Январь ознаменовался затяжным отключением интернета в Иране на фоне массовых протестов. Не работали как мобильный с домашним, так и спутниковый интернет от Starlink. VPN и другие средства практически не помогали. К концу месяца Иран постепенно начал возвращаться в мировую сеть, но доступ этот сильно урезанный и контролируемый властями.

▪️Масштабный интернет-шатдаун произошёл в Уганде во время выборов. Официально это было сделано ради борьбы с «дезинформацией», но фактически — для контроля над выборным процессом. Отключение интернета произошло за два дня до выборов 13 января, и восстановление — 18 января.

▪️Падение трафика в начале месяца зафиксировано в столице Венесуэлы — Каракасе. Очевидно, это было связано с операцией США по захвату и экстрадиции президента Мадуро. При этом в Венесуэле наблюдаются ограничения в отношении соцсети X (бывший Twitter), несмотря на заявления о снятии блокировки.

▪️В Туркменистане 16 января власти четыре раза блокировали интернет после сообщений о протестных акциях за границей. Глава страны несколькими днями ранее распорядился ужесточить контроль над Сетью, которая и так считается одной из самых медленных и дорогих в мире.

▪️Сразу несколько стран предъявили свои претензии чат-боту Grok за создание пользователями порнографических дипфейков. Индонезия самой первой временно заблокировала сервис, затем её примеру последовала Малайзия, а Евросоюз, Великобритания и Австралия направили официальные запросы о злоупотреблениях и мерах борьбы с ними. В некоторых странах начаты расследования в отношении Grok.

▪️Палата лордов Великобритании проголосовала за запрет VPN для детей до 18 лет, считая их способом обхода онлайн‑проверок возраста. Сервисы должны сами предусматривать механизмы мониторинга и эффективного исполнения запрета VPN для детей, а рекомендации по соблюдению новых норм разработает британский регулятор OFCOM.

Восстановить привычный доступ к интернету всё ещё можно с помощью VPN. Подключайтесь к RKSVPN на Xray или Amnezia на AmneziaWG.
😁110💩92👍30🤔2115🔥2🤡2💯1
Telegram представил новый Отчёт о прозрачности. России там опять нет

В новом Transparency report мессенджер рассказал сколько государственных запросов на раскрытие пользовательских данных он удовлетворил в четвёртом квартале прошлого года. Скорее всего, список будет дополняться, поскольку ещё нет многих стран, особенно постоянного лидера 2024 года и первых трёх кварталов 2025 — Индии. Как указано в сообщении Telegram, он раскрывает IP-адрес и телефон юзеров.

По России снова никаких данных, и насколько Telegram искренний в отчётах по ней, пока не совсем ясно. Проверить данные о вашей стране можно посредством специального бота @transparency — он выдаёт ответ согласно той стране, через которую вы регистрировались в мессенджере, а уже общую статистику от пользователей собирает сотрудник Human Rights Watch Этьен Майнье.
😁153🤔78🤡62💩288👍5
На GitHub появился плагин по оживлению «мёртвых» WordPress-ссылок

Часто старые публикации подвержены такому процессу как «распад ссылок» — когда опубликованные долгое время назад статьи становятся недоступными. Согласно исследованию Pew Research, почти 40% ссылок, существовавших до 2013 года, больше неактивны. Такой «цифровой распад» коснулся множества веб-страниц, от новостей и правительственных сайтов до статей Wikipedia и твитов.

Компания Automatic, создатель Wordpress, разработала плагин, который проверяет ссылки, и если оригинал «подвергся распаду», подставляет архивную версию из Wayback Machine. Поэтому даже если источник исчез, пользователь всё равно увидит сохранённую страницу. Правда, доступен этот плагин только для WordPress‑сайтов. Работает он так: если ссылка жива — открывается оригинал, если нет — архивная копия.

Описание Internet Archive Wayback Machine Link Fixer, так называется этот плагин, есть на GitHub.
🔥97👍7520😁5🤔4👏1🤡1
«Ив Сен-Лоран» и «Сербский фильм» попали под ограничения в России

Первая лента рассказывает о жизни и творчестве знаменитого французского модельера, а также повествует о его отношениях с меценатом и бизнес-партнёром Пьерм Берже, что и могло стать причиной блокировки.

Вторая — фильм ужасов в жанре политической аллегории с шокирующим сюжетом и такого же рода сценами.
🔥87🤡62😁21👍9💩4🤔3
Решения российских судов по блокировке «пиратки» станут обязательны для стран ЕАЭС

Но это будет работать также и в обратном направлении. Например, казахстанские суды смогут влиять на антипиратские блокировки в России. Соответствующее соглашение планируется заключить в ближайшие месяцы.

Кроме России и Казахстана, потенциально это распространится на Армению, Беларусь и Кыргызстан.
💩278🔥65🤡53🤔22😁11👍5👎32
Новости блокировок: Роскомнадзор начинает ограничивать работу Telegram, а в Казахстане нет доступа к VC.RU

Российские власти с 10 февраля усилили меры по замедлению Telegram. Похоже, это уже почувствовали жители нескольких регионов России — жалобы на работу мессенджера поступают уже второй день. Всё это напоминает блокировку WhatsApp, когда сначала не проходили только видео- и аудиозвонки, а потом не стали приходить и текстовые сообщения.

Наши казахстанские пользователи сообщили нам о недоступности сайта о бизнесе и технологиях VC.RU. Как минимум на четырёх операторах в трёх крупных городах появляется ошибка при установлении защищённого соединения. Примечательно, что недавно там блокировался сайт о компьютерных играх и развлечениях DTF.RU, и официально власти Казахстана признали это только после обращения журналистов.

Восстановить доступ к мессенджерам и другим сервисам по-прежнему можно с VPN. Мы рекомендуем RKS VPN или Amnezia.
🔥217💩156🤡28🤔11👎104👍4