"Стражи данных" - безопасность в сети
7.56K subscribers
496 photos
19 videos
521 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
🇷🇺 167 VPN-сервисов и больше 200 почтовых сервисов попали под блокировку в России в рамках противодействия угрозам устойчивости, безопасности и целостности сети связи.

В России начали закупать технологии для блокировки YouTube, WhatsApp, Telegram, VPN и других сервисов - блокировки планируются по протоколу через систему глубокой фильтрации трафика (DPI), обойти её будет практически невозможно.

Как вы думаете, станет ли интернет безопаснее в результате этих действий?

Да - 🔥 Нет - 🤔
🤔140🔥13👀4👾3
Компания Apple получила иск из-за AirTag

AirTag - это геометка от компании Apple, которая используется для нахождения потерянных вещей, таких как ключи, рюкзаки, телефоны и т.д. Однако, выяснилось, что AirTag можно использовать для слежки за людьми без их согласия.

Использование AirTag для киберсталкинга может представлять следующие опасности:

📍Незаконное преследование: может использоваться для преследования людей
📍Нарушение приватности: может использоваться для отслеживания перемещений людей
📍Угроза безопасности: может быть использован для отслеживания перемещений людей с целью совершения преступлений, таких как кражи или нападения.

Будьте внимательны, не оставляйте свои вещи без присмотра в общественных местах и проверяйте хотя бы иногда на наличие маячков.
🔥17👍11👀7
Роскомнадзор запретил поисковикам показывать сайты ряда иностранных хостингов

В конце прошлой недели в Роскомнадзоре сообщили, что вынуждены принять дополнительные меры в отношении ряда иностранных хостеров, которые «не выполнили свои обязанности по закону о «приземлении». Такие как:

- зарегистрировать кабинет на сайте Роскомнадзора;
- разместить форму обратной связи для российских граждан и организаций;
- создать уполномоченное представительство в России.


Напоминаю, что из таких "несвободных" поисковых систем, как Яндекс и Google уже исключаются многие сайты по разным основаниям.

Что делать?

Если хотите получать более объективные результаты поиска по сайтам, используйте DuckDuckGo и Perplexity.ai.

Это, конечно, не deep-search, но неплохая связка на каждый день.

🔒Кибербезопасность легко!
👍194🔥4👀4
Вернёмся к теме кибербезопасности

У киберпреступников есть множество инструментов, с помощью которых они совершают преступления.

Уверена, что вы точно не захотите иметь на своём устройстве кейлоггеры. Очень неприятное вредоносное ПО или "клавиатурный шпион".

Кейлоггеры опасны, так как могут использоваться для незаконного мониторинга и кражи личных данных.

Как? Они записывают и отслеживают каждое нажатие клавиш на компьютере или другом устройстве, включая пароли, сообщения и другую конфиденциальную информацию. В режиме реального времени.

А это может привести к утечке данных, финансовым потерям и нарушению приватности.

Как кейлоггер оказывается у вас на устройстве:

📍 с помощью скриптов с заражённого сайта
📍при открытии скаченного файла
📍с помощью уже установленной вредоносной
программы
📍вы сами его скачали и установили.

Что делать и как себя обезопасить?

📍не переходить на подозрительные веб-ресурсы и не скачивать непроверенные файлы.
📍использовать одноразовые пароли или подключить систему двухфакторной аутентификации.
📍устанавливать актуальную версию антивируса и обновлять его.
📍использовать расширения, контролирующие запуск скриптов вашим браузером.

🔒Кибербезопасность легко!
👍27🔥65👾2🎃1
Как обнаружить и защитить себя от клавиатурных шпионов?

Главные "симптомы" кейлогерра на вашем устройстве - батарея стала разряжаться быстрее, медленная работа ПК или смартфона, небольшие глюки, при работе с устройством, которых раньше не было.

Опасность подобного вредоносного ПО - его сложно обнаружить даже используя новейшие версии антивирусов. Шпион может не определяться системой безопасности устройства до момента отправки собранной информации на сервер.

Хочу посоветовать вам Ghostpress - инструмент с простым интерфейсом, который защищает от кейлогеров скрытием нажатия клавиш и манипулированием ими. Например, он может намеренно замедлять скорость ввода, чтобы замаскировать ваше поведение при письме. Программа имеет как бесплатный, так и платный функционал.

P.S. Рекомендую сделать отдельную сим-карту для банков и ставить ее в обычный кнопочный телефон 😉

🔒Кибербезопасность легко! Это просто привычка)))
👍29🔥86👀2
Шифруем текст в любом приложении Android 📱

Oversec — прога, которая добавляет поддержку шифрования в любое приложение. И действительно очень интересное, даже с точки зрения концепции, приложение.

Реализация используемых в нем алгоритмов шифрования находится в открытом доступе на GitHub (поточный шифр ChaCha20). Oversec можно использовать для шифрования заметок Google Keep, причем с расшифровкой строк, только пока они видны на экране. 

P.S. По большинству приложений я даю ссылку на скачивание на F-Droid и советую скачивать и обновлять там.

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥7👀54
Всем привет! На связи DarkSky!

Хочу поблагодарить вас за участие в опросе по контенту в канале. Будем двигаться по этому плану.

У меня для вас дайджест полезных постов в канале. Особенно рекомендую ознакомиться новеньким, будет интересно.

⚡️Что нужно сделать для того, чтобы повысить свою безопасность при пользовании  GSM связи и авторизации через телефон читайте здесь.

⚡️Почему и для чего стоит использовать приложение - менеджер паролей?

⚡️Узнайте, обеспечивает ли ваш браузер необходимую приватность?

Бодримся и готовимся к следующей неделе. Будем разговаривать о приватности в сети 👀

🔒Кибербезопасность легко! Это просто привычка 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥65
Что такое приватность в сети?

Это возможность самостоятельно решать — раскрывать ли третьим лицам информацию о том:

Кто я? Что я делаю? Где я это делаю?

На всех технических уровнях:
• Аппаратура
• Операционная система
• Программное обеспечение
• Передача данных


С этой точки зрения можно говорить об уровне приватности, но 💯-ной приватности НЕ СУЩЕСТВУЕТ.

Всё, чем вы пользуетесь, начиная от "железа" (hardware), операционной системы, приложений, программ, настройки кукис, наличие трекеров (software) и заканчивая провайдером и ресурсами, на которые вы заходите — всё это сохраняет определённую информацию и нарушает вашу приватность. Это просто факт! И, если вы не анонимны, то связать любые "обезличенные данные" с вашей настоящей личностью — это дело техники и интереса со стороны определённых лиц.

Главные причины, по которым людям не обеспечивают их приватность по умолчанию - это деньги, власть и геополитика. Соответственно ваша приватность в Интернете — это ваша ответственность, бизнесу и государству это не выгодно.

Не забываем о том, что в конституции большинства государств права на частную жизнь и свободу слова всё ещё значатся. А это даёт возможность самостоятельно создавать условия, в которых эти права не будут нарушаться.

Об этом я и пишу в своём канале.

🔒Кибербезопасность легко! Это просто привычка 😉
👍3916🔥11
Основные уязвимости в сети появляются в результате использования приложений и браузеров.

Если вы пользуетесь надёжными приложениями, ваша безопасность подвергается минимальным угрозам.

При этом использование браузеров создаёт наибольшие уязвимости.

В канале я уже упоминала плюсы некоторых браузеров: DuckDuckGo, TOR и LibreWolf.

Теперь расскажу объективно о плюсах и минусах основных браузеров, в том числе о тех, которые позиционируют себя как приватные.

🔒Кибербезопасность легко! Это просто привычка 😉
🔥22👍169
Браузер DuckDuckGo. Лозунг проекта «Google следит за тобой. Мы — нет». Политика конфиденциальности чётко прописана здесь.

Плюсы:
• Не хранит данные пользователей
Блокирует огромное количество трекеров и рекламных скриптов
Предлагает максимальные настройки приватности
Использует приватный поисковик DuckDuckGo
Позволяет быстро удалить всю историю

Минусы:
Нельзя выбрать другой поисковик, используем только DuckDuckGo
Интерфейс на английском
Использует контекстную рекламу для монетизации, но не передает личную информацию третьим лицам (рекламу можно отключить).
История с неблокированием трекеров Майкрософт в прошлом году. Всё исправили, но факт остаётся фактом.

Я советую использовать DuckDuckGo тем, кто хочет сохранить свою приватность в Интернете. 💯 гарантию не даёт, для повседневных запросов подходит.

🔒Кибербезопасность легко! Это просто привычка 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥108
Лучший приватный браузер!
Каков мой выбор?

А не существует его. Просто нет. Потому, что каждому инструменту свое применение. Вы же не будете через TOR заходить на сайт Госуслуг 😉

Но есть браузер, который я использую в большинстве случаев. Если ты не знаешь, зачем тебе снижать уровень приватности, то используй инструменты, которые дают максимальную приватность. Ты не параноик, если за тобой немного следят.

Mullvad Browser -  лучший, на мой взгляд, браузер от разработчиков Mullvad VPN и команды Tor Project с защитой от фингерпринтинга.

Плюсы:
• Режим приватности включен по умолчанию, что означает, что между сеансами не сохраняются куки, кэш и история.
• Используется поисковик DuckDuckGo.
Стоит защита от фингерпринтинга через подмену информации - сайтам передаются данные об устройстве, как будто все пользователи Mullvad Browser используют один и тот же компьютер с одной и той же операционной системой.
• Можно быстро уничтожить историю просмотров.
• Сайты автоматически открываются по защищенному протоколу HTTPS, если он поддерживается.
• Предлагает три режима безопасности: Standard, Safer и Safest, в которых используются разные уровни защиты.
• Подключается к Интернету через зашифрованные VPN-туннели и VPN-серверы Mullvad
• Браузер блокирует третьесторонние трекеры с помощью uBlock Origin и не имеет телеметрии.
• Подключается к Интернету через VPN, а не сеть Tor, что ускоряет время загрузки страниц (кто пользуется Tor сейчас понял, о чём я).

Минусы:
• Интерфейс только на английском
• Доступен на Windows, macOS, Linux
• Оплата из России возможна только зарубежной картой или криптовалютой, но для обычного пользователя бесплатной версии будет достаточно.

Рекомендую использовать с VPN, выбирайте надежного провайдера VPN - например, TonVPN, который я упоминала и который можно оплачивать криптовалютой.

🔒Кибербезопасность легко! Это просто привычка 😉
👍339🔥5👾1
Всем бодрого вечера пятницы, хакеры России #ноэтонеточно)) И хороших выходных))
🔥23🤣118👾2
Везде уже опубликовали новость о том, что в ГД в очередной раз обсуждают создание "своего" закрытого интернета для РФ.

Представьте, есть "их" интернет — западный, со всей грязью мира, развратом и чернухой. И должен быть наш. Интернет, где главенствуют традиционные ценности и добро


По их идеям, защищать RUnet будут киберполиция и киберармия 🙈

Не комментирую вопрос о том, почему практически государственные Яндекс и ВК, сейчас наполнены "развратом и чернухой" (с) 😜

Интересно то, что на Западе также хотят максимально ограничить свободу интернета, за всем следить, отбирать приватность и право свободно выражать свои мысли и взаимодействовать.

Вот одна из последних новостей, о которой пока мало кто рассказывает в RU Телеграме.

Европа хочет перехватывать и шпионить за HTTPS-соединениями 👁

Законодатели Евросоюза готовятся принять новые правила цифровой идентификации, которые подвергнут гражданам онлайн-наблюдению и сделают Интернет менее безопасным.

☝🏻Законодательство, известное как eIDAS 2.0, заставит производителей браузеров доверять одобренным правительством центрам сертификации и не позволят браузерам принимать контрмеры против любого злоупотребления данных сертификатов.

Американские технологические компании Mozilla и Google выразили обеспокоенность по поводу этого закона, предупредив, что он рискует позволить правительствам ЕС перехватывать и читать сообщения HTTPS.


Спасение утопающих - дело рук самих утопающих 😉

🔒Кибербезопасность легко! Это просто привычка!
👍33🔥1410❤‍🔥1
Бодрого всем понедельника! На связи DarkSky 🫶🏻

Нашла для вас интересный браузер, который сама сейчас тестирую: Ceno Mobile Browser.

Это мобильный браузер, дающий свободу ⚡️

В основе - пиринговый протокол P2P, который позволяет получить доступ к контенту и делиться им даже когда связь отсутствует или нарушена.

Может работать без VPN, в ситуации полного шатдауна или в "суверенном интернете".

Запросы транслируются с помощью протокола HTTP, а контент передается через BitTorrent µTP. Шифрование с использованием TLS, а проверка подлинности транслируемых данных включает цифровые подписи EdDSA в версии Ed25519.

Если блокируются торрент-протоколы, то Ouinet может задействовать Tor вместо µTP.

Чем сильнее давление, тем изысканней сопротивление 😈

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👍20❤‍🔥6
Что общего у вирусов и антивирусов?

Они охотятся за вашими личными данными.

Наиболее известные в РФ антивирусы DrWeb и Антивирус Касперского - это программы с закрытым кодом, проверить их на предмет нарушений приватности вы не сможете.

Есть ли выход?

Я советую попробовать Hypatia — бесплатный антивирусный сканер для Android с открытым исходным кодом и акцентом на соблюдение приватности.

Плюсы:
Интернет используется для загрузки антивирусных баз данных, в сеть с вашего устройства никакие файлы не отправляются.
• Открытый исходный код
• Высокая скорость работы. Файлы сканируются очень быстро.

Экономия оперативной памяти.
• Практически нулевая нагрузка на аккумулятор 🔋
Обнаружение в реальном времени вредоносных программ при записи/переименовании файлов во внутреннем хранилище
Сканирование установленных приложений, системного раздела, внутреннего и внешнего хранилища.

Можно настроить проверку вашего устройства по времени, автоматическую проверку и обновление базы данных. Можно использовать только ручное сканирование - этого будет достаточно.

🔒Кибербезопасность легко! Это просто привычка!
👍38🔥12❤‍🔥5
Почему я не советую скачивать приложения с Google Play Market.

Все давно привыкли скачивать приложения с Google Play Market.

А вы знаете, что по правилам Google Play все представленные в нём приложения должны содержать проприетарные библиотеки Google, которые используются для обновления программы и сбора телеметрических данных о действиях пользователя.

Подобные меры являются очевидным нарушением приватности, поэтому разработчики open-source приложений отказываются внедрять в свои программы библиотеки Google и не всегда размещают свои приложения на Google Play.

Именно поэтому я всегда советую вам альтернативный репозиторий приложений, давно и надёжно работающий, но известный в основном в кругах специалистов - это F-Droid. Там размещается свободное ПО (Open Source Software) с открытым исходным кодом и проверкой на трекеры и бэкдоры.

🔒Кибербезопасность легко! Это просто привычка!
👍59🔥10🤔8👾32❤‍🔥1
Media is too big
VIEW IN TELEGRAM
Приватности нет, смиритесь!

Всем привет! На связи DarkSky 🫶🏻

Сегодня пятница, впереди выходные. Решила посоветовать вам старенький, но очень интересный фильм "на подумать".

Итак, "Враг государства". Фильм 1998 года о том, как государство и корпорации могут контролировать жизнь любого гражданина и к чему это может привести.

А сегодня, в 2023 году, вы можете оценить сами в какой степени это стало нормой нашей жизни 😉

Сюжет прост. Обычный человек оказался в ситуации, когда к нему случайно попала видеозапись убийства известного политика. И начинается экшен, демонстрирующий как действуют силовые структуры, какие методы используют и на что готовы пойти, прикрывая преступление.

P.S. Уилл Смит в главной роли хорош и крайне харизматичен ❤️

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60🔥18❤‍🔥8
Итоговый пост о браузерах 😏

В завершение цикла постов о браузерах - подведу итоги.

1. Я рассмотрела максимально приватные и свободные браузеры:

📍Mullvad Browser от разработчиков Mullvad VPN и команды Tor Project.
📍Ceno Mobile Browser, который может работать без VPN, в ситуации полного шатдауна или в "суверенном интернете".

2. Браузеры с повышенной приватностью на каждый день
Описала преимущества и особенности на примере браузера во встроенной альтернативной поисковой системой DuckDuckGo.

3. Встроенные браузеры для масс-маркета:
Остался вопрос: что же делать с браузерами, такими как Google Chrome, IE, Edge, Mozilla, Opera и т.д.? Понятно, что обычные пользователи для повседневных нужд используют чаще всё их.

Несколько простых советов, как в этом случае поддерживать необходимый уровень приватности:

Чаще используйте опцию "Инкогнито", особенно при обращении к сайтам, которые могут собирать на постоянной основе информацию о вас и ваших действиях.
• В разделе "Конфиденциальность и безопасность" настроек браузера укажите:
• "Блокировать сторонние файлы куки".
• Активируйте опцию "Всегда использовать безопасное соединение"
• Выберите в настройках "Безопасный DNS-сервер".
• Если есть в настройках, то включите опцию "Do Not Track"


🔒Кибербезопасность легко! Это просто привычка ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥114❤‍🔥4
Всем привет и бодрого понедельника На связи DarkSky 🫶🏻

Хотела предупредить о том, что реклама, которую вы видите в канале - это реклама от Телеграм, а не моя рекомендация (чекайте скрин).

Если я буду размещать рекламу или рекомендации других каналов, то сделаю для вас пометку об этом 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍359❤‍🔥8
Vigilante - приложение, которое заботится о вашей конфиденциальности.

Оно предупреждает вас, когда сторонний софт использует камеру или микрофон вашего устройства. При обнаружении такой попытки, приложение отправляет уведомление.

Функционал приложения:

• Оповещения об использовании каким-либо приложением камеры или микрофона.
Визуальное предупреждение с помощью окрашивания точек на экране.
История, когда приложения запрашивали разрешение.
Работа в фоновом режиме.
История блокировок экрана, подключений и отключений наушников и зарядного устройства.

Vigilante работает без интернета, все данные зашифрованы (база данных и настройки). Рекомендую скачивать с репозитория F-Droid.

🔒Кибербезопасность легко! Это просто привычка 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥13❤‍🔥5🤔4
Как сделать свой Telegram безопаснее

Смотрим и проверяем
Настройки - Конфиденциальность:

📍Кто видит номер телефона - Никто
📍 Кто может найти по номеру - Мои контакты
📍 Кто видит последнюю активность - Никто
📍 Кто может пересылать ваши сообщения - Никто
📍 Кто видит фотографию профиля - Мои контакты (разрешайте, добавляя в исключения).
📍 Кто может звонить мне - Никто (разрешайте, добавляя в исключения)
📍Включите и настройте двухфакторную аутентификацию и облачный пароль.

Дополнительные рекомендации для конфиденциальности:

Проверяйте активные сеансы в настройках, чтобы убедиться, что никто не получил доступ к вашему аккаунту.
• Для передачи важной информации используйте секретные чаты, которые зашифрованы сквозным шифрованием и не хранятся на серверах Telegram.
• Установите код-пароль на вход на случай, если вашим устройством завладеют злоумышленники.


Вы же понимаете, что Telegram -  не лучший способ надёжного приватного общения?

Советую потестить Briar - мессенджер с открытым исходным кодом и уважающий вашу приватность.

🔒Кибербезопасность легко! Это просто привычка 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥107🤔2