"Стражи данных" - безопасность в сети
7.56K subscribers
496 photos
19 videos
521 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Как обнаружить и защитить себя от клавиатурных шпионов?

Главные "симптомы" кейлогерра на вашем устройстве - батарея стала разряжаться быстрее, медленная работа ПК или смартфона, небольшие глюки, при работе с устройством, которых раньше не было.

Опасность подобного вредоносного ПО - его сложно обнаружить даже используя новейшие версии антивирусов. Шпион может не определяться системой безопасности устройства до момента отправки собранной информации на сервер.

Хочу посоветовать вам Ghostpress - инструмент с простым интерфейсом, который защищает от кейлогеров скрытием нажатия клавиш и манипулированием ими. Например, он может намеренно замедлять скорость ввода, чтобы замаскировать ваше поведение при письме. Программа имеет как бесплатный, так и платный функционал.

P.S. Рекомендую сделать отдельную сим-карту для банков и ставить ее в обычный кнопочный телефон 😉

🔒Кибербезопасность легко! Это просто привычка)))
👍29🔥86👀2
Шифруем текст в любом приложении Android 📱

Oversec — прога, которая добавляет поддержку шифрования в любое приложение. И действительно очень интересное, даже с точки зрения концепции, приложение.

Реализация используемых в нем алгоритмов шифрования находится в открытом доступе на GitHub (поточный шифр ChaCha20). Oversec можно использовать для шифрования заметок Google Keep, причем с расшифровкой строк, только пока они видны на экране. 

P.S. По большинству приложений я даю ссылку на скачивание на F-Droid и советую скачивать и обновлять там.

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥7👀54
Всем привет! На связи DarkSky!

Хочу поблагодарить вас за участие в опросе по контенту в канале. Будем двигаться по этому плану.

У меня для вас дайджест полезных постов в канале. Особенно рекомендую ознакомиться новеньким, будет интересно.

⚡️Что нужно сделать для того, чтобы повысить свою безопасность при пользовании  GSM связи и авторизации через телефон читайте здесь.

⚡️Почему и для чего стоит использовать приложение - менеджер паролей?

⚡️Узнайте, обеспечивает ли ваш браузер необходимую приватность?

Бодримся и готовимся к следующей неделе. Будем разговаривать о приватности в сети 👀

🔒Кибербезопасность легко! Это просто привычка 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥65
Что такое приватность в сети?

Это возможность самостоятельно решать — раскрывать ли третьим лицам информацию о том:

Кто я? Что я делаю? Где я это делаю?

На всех технических уровнях:
• Аппаратура
• Операционная система
• Программное обеспечение
• Передача данных


С этой точки зрения можно говорить об уровне приватности, но 💯-ной приватности НЕ СУЩЕСТВУЕТ.

Всё, чем вы пользуетесь, начиная от "железа" (hardware), операционной системы, приложений, программ, настройки кукис, наличие трекеров (software) и заканчивая провайдером и ресурсами, на которые вы заходите — всё это сохраняет определённую информацию и нарушает вашу приватность. Это просто факт! И, если вы не анонимны, то связать любые "обезличенные данные" с вашей настоящей личностью — это дело техники и интереса со стороны определённых лиц.

Главные причины, по которым людям не обеспечивают их приватность по умолчанию - это деньги, власть и геополитика. Соответственно ваша приватность в Интернете — это ваша ответственность, бизнесу и государству это не выгодно.

Не забываем о том, что в конституции большинства государств права на частную жизнь и свободу слова всё ещё значатся. А это даёт возможность самостоятельно создавать условия, в которых эти права не будут нарушаться.

Об этом я и пишу в своём канале.

🔒Кибербезопасность легко! Это просто привычка 😉
👍3916🔥11
Основные уязвимости в сети появляются в результате использования приложений и браузеров.

Если вы пользуетесь надёжными приложениями, ваша безопасность подвергается минимальным угрозам.

При этом использование браузеров создаёт наибольшие уязвимости.

В канале я уже упоминала плюсы некоторых браузеров: DuckDuckGo, TOR и LibreWolf.

Теперь расскажу объективно о плюсах и минусах основных браузеров, в том числе о тех, которые позиционируют себя как приватные.

🔒Кибербезопасность легко! Это просто привычка 😉
🔥22👍169
Браузер DuckDuckGo. Лозунг проекта «Google следит за тобой. Мы — нет». Политика конфиденциальности чётко прописана здесь.

Плюсы:
• Не хранит данные пользователей
Блокирует огромное количество трекеров и рекламных скриптов
Предлагает максимальные настройки приватности
Использует приватный поисковик DuckDuckGo
Позволяет быстро удалить всю историю

Минусы:
Нельзя выбрать другой поисковик, используем только DuckDuckGo
Интерфейс на английском
Использует контекстную рекламу для монетизации, но не передает личную информацию третьим лицам (рекламу можно отключить).
История с неблокированием трекеров Майкрософт в прошлом году. Всё исправили, но факт остаётся фактом.

Я советую использовать DuckDuckGo тем, кто хочет сохранить свою приватность в Интернете. 💯 гарантию не даёт, для повседневных запросов подходит.

🔒Кибербезопасность легко! Это просто привычка 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥108
Лучший приватный браузер!
Каков мой выбор?

А не существует его. Просто нет. Потому, что каждому инструменту свое применение. Вы же не будете через TOR заходить на сайт Госуслуг 😉

Но есть браузер, который я использую в большинстве случаев. Если ты не знаешь, зачем тебе снижать уровень приватности, то используй инструменты, которые дают максимальную приватность. Ты не параноик, если за тобой немного следят.

Mullvad Browser -  лучший, на мой взгляд, браузер от разработчиков Mullvad VPN и команды Tor Project с защитой от фингерпринтинга.

Плюсы:
• Режим приватности включен по умолчанию, что означает, что между сеансами не сохраняются куки, кэш и история.
• Используется поисковик DuckDuckGo.
Стоит защита от фингерпринтинга через подмену информации - сайтам передаются данные об устройстве, как будто все пользователи Mullvad Browser используют один и тот же компьютер с одной и той же операционной системой.
• Можно быстро уничтожить историю просмотров.
• Сайты автоматически открываются по защищенному протоколу HTTPS, если он поддерживается.
• Предлагает три режима безопасности: Standard, Safer и Safest, в которых используются разные уровни защиты.
• Подключается к Интернету через зашифрованные VPN-туннели и VPN-серверы Mullvad
• Браузер блокирует третьесторонние трекеры с помощью uBlock Origin и не имеет телеметрии.
• Подключается к Интернету через VPN, а не сеть Tor, что ускоряет время загрузки страниц (кто пользуется Tor сейчас понял, о чём я).

Минусы:
• Интерфейс только на английском
• Доступен на Windows, macOS, Linux
• Оплата из России возможна только зарубежной картой или криптовалютой, но для обычного пользователя бесплатной версии будет достаточно.

Рекомендую использовать с VPN, выбирайте надежного провайдера VPN - например, TonVPN, который я упоминала и который можно оплачивать криптовалютой.

🔒Кибербезопасность легко! Это просто привычка 😉
👍339🔥5👾1
Всем бодрого вечера пятницы, хакеры России #ноэтонеточно)) И хороших выходных))
🔥23🤣118👾2
Везде уже опубликовали новость о том, что в ГД в очередной раз обсуждают создание "своего" закрытого интернета для РФ.

Представьте, есть "их" интернет — западный, со всей грязью мира, развратом и чернухой. И должен быть наш. Интернет, где главенствуют традиционные ценности и добро


По их идеям, защищать RUnet будут киберполиция и киберармия 🙈

Не комментирую вопрос о том, почему практически государственные Яндекс и ВК, сейчас наполнены "развратом и чернухой" (с) 😜

Интересно то, что на Западе также хотят максимально ограничить свободу интернета, за всем следить, отбирать приватность и право свободно выражать свои мысли и взаимодействовать.

Вот одна из последних новостей, о которой пока мало кто рассказывает в RU Телеграме.

Европа хочет перехватывать и шпионить за HTTPS-соединениями 👁

Законодатели Евросоюза готовятся принять новые правила цифровой идентификации, которые подвергнут гражданам онлайн-наблюдению и сделают Интернет менее безопасным.

☝🏻Законодательство, известное как eIDAS 2.0, заставит производителей браузеров доверять одобренным правительством центрам сертификации и не позволят браузерам принимать контрмеры против любого злоупотребления данных сертификатов.

Американские технологические компании Mozilla и Google выразили обеспокоенность по поводу этого закона, предупредив, что он рискует позволить правительствам ЕС перехватывать и читать сообщения HTTPS.


Спасение утопающих - дело рук самих утопающих 😉

🔒Кибербезопасность легко! Это просто привычка!
👍33🔥1410❤‍🔥1
Бодрого всем понедельника! На связи DarkSky 🫶🏻

Нашла для вас интересный браузер, который сама сейчас тестирую: Ceno Mobile Browser.

Это мобильный браузер, дающий свободу ⚡️

В основе - пиринговый протокол P2P, который позволяет получить доступ к контенту и делиться им даже когда связь отсутствует или нарушена.

Может работать без VPN, в ситуации полного шатдауна или в "суверенном интернете".

Запросы транслируются с помощью протокола HTTP, а контент передается через BitTorrent µTP. Шифрование с использованием TLS, а проверка подлинности транслируемых данных включает цифровые подписи EdDSA в версии Ed25519.

Если блокируются торрент-протоколы, то Ouinet может задействовать Tor вместо µTP.

Чем сильнее давление, тем изысканней сопротивление 😈

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👍20❤‍🔥6
Что общего у вирусов и антивирусов?

Они охотятся за вашими личными данными.

Наиболее известные в РФ антивирусы DrWeb и Антивирус Касперского - это программы с закрытым кодом, проверить их на предмет нарушений приватности вы не сможете.

Есть ли выход?

Я советую попробовать Hypatia — бесплатный антивирусный сканер для Android с открытым исходным кодом и акцентом на соблюдение приватности.

Плюсы:
Интернет используется для загрузки антивирусных баз данных, в сеть с вашего устройства никакие файлы не отправляются.
• Открытый исходный код
• Высокая скорость работы. Файлы сканируются очень быстро.

Экономия оперативной памяти.
• Практически нулевая нагрузка на аккумулятор 🔋
Обнаружение в реальном времени вредоносных программ при записи/переименовании файлов во внутреннем хранилище
Сканирование установленных приложений, системного раздела, внутреннего и внешнего хранилища.

Можно настроить проверку вашего устройства по времени, автоматическую проверку и обновление базы данных. Можно использовать только ручное сканирование - этого будет достаточно.

🔒Кибербезопасность легко! Это просто привычка!
👍38🔥12❤‍🔥5
Почему я не советую скачивать приложения с Google Play Market.

Все давно привыкли скачивать приложения с Google Play Market.

А вы знаете, что по правилам Google Play все представленные в нём приложения должны содержать проприетарные библиотеки Google, которые используются для обновления программы и сбора телеметрических данных о действиях пользователя.

Подобные меры являются очевидным нарушением приватности, поэтому разработчики open-source приложений отказываются внедрять в свои программы библиотеки Google и не всегда размещают свои приложения на Google Play.

Именно поэтому я всегда советую вам альтернативный репозиторий приложений, давно и надёжно работающий, но известный в основном в кругах специалистов - это F-Droid. Там размещается свободное ПО (Open Source Software) с открытым исходным кодом и проверкой на трекеры и бэкдоры.

🔒Кибербезопасность легко! Это просто привычка!
👍59🔥10🤔8👾32❤‍🔥1
Media is too big
VIEW IN TELEGRAM
Приватности нет, смиритесь!

Всем привет! На связи DarkSky 🫶🏻

Сегодня пятница, впереди выходные. Решила посоветовать вам старенький, но очень интересный фильм "на подумать".

Итак, "Враг государства". Фильм 1998 года о том, как государство и корпорации могут контролировать жизнь любого гражданина и к чему это может привести.

А сегодня, в 2023 году, вы можете оценить сами в какой степени это стало нормой нашей жизни 😉

Сюжет прост. Обычный человек оказался в ситуации, когда к нему случайно попала видеозапись убийства известного политика. И начинается экшен, демонстрирующий как действуют силовые структуры, какие методы используют и на что готовы пойти, прикрывая преступление.

P.S. Уилл Смит в главной роли хорош и крайне харизматичен ❤️

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍60🔥18❤‍🔥8
Итоговый пост о браузерах 😏

В завершение цикла постов о браузерах - подведу итоги.

1. Я рассмотрела максимально приватные и свободные браузеры:

📍Mullvad Browser от разработчиков Mullvad VPN и команды Tor Project.
📍Ceno Mobile Browser, который может работать без VPN, в ситуации полного шатдауна или в "суверенном интернете".

2. Браузеры с повышенной приватностью на каждый день
Описала преимущества и особенности на примере браузера во встроенной альтернативной поисковой системой DuckDuckGo.

3. Встроенные браузеры для масс-маркета:
Остался вопрос: что же делать с браузерами, такими как Google Chrome, IE, Edge, Mozilla, Opera и т.д.? Понятно, что обычные пользователи для повседневных нужд используют чаще всё их.

Несколько простых советов, как в этом случае поддерживать необходимый уровень приватности:

Чаще используйте опцию "Инкогнито", особенно при обращении к сайтам, которые могут собирать на постоянной основе информацию о вас и ваших действиях.
• В разделе "Конфиденциальность и безопасность" настроек браузера укажите:
• "Блокировать сторонние файлы куки".
• Активируйте опцию "Всегда использовать безопасное соединение"
• Выберите в настройках "Безопасный DNS-сервер".
• Если есть в настройках, то включите опцию "Do Not Track"


🔒Кибербезопасность легко! Это просто привычка ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥114❤‍🔥4
Всем привет и бодрого понедельника На связи DarkSky 🫶🏻

Хотела предупредить о том, что реклама, которую вы видите в канале - это реклама от Телеграм, а не моя рекомендация (чекайте скрин).

Если я буду размещать рекламу или рекомендации других каналов, то сделаю для вас пометку об этом 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍359❤‍🔥8
Vigilante - приложение, которое заботится о вашей конфиденциальности.

Оно предупреждает вас, когда сторонний софт использует камеру или микрофон вашего устройства. При обнаружении такой попытки, приложение отправляет уведомление.

Функционал приложения:

• Оповещения об использовании каким-либо приложением камеры или микрофона.
Визуальное предупреждение с помощью окрашивания точек на экране.
История, когда приложения запрашивали разрешение.
Работа в фоновом режиме.
История блокировок экрана, подключений и отключений наушников и зарядного устройства.

Vigilante работает без интернета, все данные зашифрованы (база данных и настройки). Рекомендую скачивать с репозитория F-Droid.

🔒Кибербезопасность легко! Это просто привычка 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥13❤‍🔥5🤔4
Как сделать свой Telegram безопаснее

Смотрим и проверяем
Настройки - Конфиденциальность:

📍Кто видит номер телефона - Никто
📍 Кто может найти по номеру - Мои контакты
📍 Кто видит последнюю активность - Никто
📍 Кто может пересылать ваши сообщения - Никто
📍 Кто видит фотографию профиля - Мои контакты (разрешайте, добавляя в исключения).
📍 Кто может звонить мне - Никто (разрешайте, добавляя в исключения)
📍Включите и настройте двухфакторную аутентификацию и облачный пароль.

Дополнительные рекомендации для конфиденциальности:

Проверяйте активные сеансы в настройках, чтобы убедиться, что никто не получил доступ к вашему аккаунту.
• Для передачи важной информации используйте секретные чаты, которые зашифрованы сквозным шифрованием и не хранятся на серверах Telegram.
• Установите код-пароль на вход на случай, если вашим устройством завладеют злоумышленники.


Вы же понимаете, что Telegram -  не лучший способ надёжного приватного общения?

Советую потестить Briar - мессенджер с открытым исходным кодом и уважающий вашу приватность.

🔒Кибербезопасность легко! Это просто привычка 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥107🤔2
Смотрите, что я нашла!

Пару дней назад знакомый попросил меня посоветовать хорошие курсы, мол: "хакером хочу быть, но хорошим". 😂

Я конечно сразу глянула мой любимый Skillfactory и обнаружила, что там сейчас скидки до 60%! Курс "Белый хакер".

Не могу удержаться, чтобы и вам не посоветовать. Помимо сниженной цены сейчас, там помогают и с трудоустройством, проверено.

В общем - читайте условия и учитесь! Пусть в наших рядах будет больше людей!!!
👍24🤔104🔥4👀3
Приватность и прокси для браузера Google Chrome

Компания Google планирует тестировать новую опцию «IP Protection» в браузере Chrome, которая скрывает IP-адреса пользователей для обеспечения их конфиденциальности и безопасности.

С помощью своих прокси-серверов Google обещают помочь пользователям скрываться от отслеживающих инструментов веб-сайтов.

Что это значит и что на самом деле делает Google?

А Google делает техническую возможность анализировать весь трафик, который пойдёт через Chrome. А это самый популярный браузер среди пользователей Android.

И что они там анализируют или не анализируют? Где и как будут хранить, кому передавать эти сведения? Это уже риторические вопросы. Особенно зная все другие истории про Google и сливы якобы "обезличенных" данных.

Парам-парам-пам 🫣

🔒Кибербезопасность легко! Это просто привычка 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥9🤔54❤‍🔥3👾2
This media is not supported in your browser
VIEW IN TELEGRAM
Будущее наступило?

На прошлой неделе рекомендовала фильм "Враг государства" 1998 года.

А вот новости в настоящем:  Минцифры планирует охватить всю страну единой системой видеонаблюдения с распознаванием лиц, не уступающей московской. И подключить камеры к системе распознавания лиц.

К чему это может привести лет через пять давайте себе представим. А так как сегодня суббота, то можно и посмотреть в фильме "Анон", где тотальная слежка объединена с контролем по биометрическим данным. Которые сейчас активно собираются.

А что с этим делать, поговорим завтра 😏

🔒Кибербезопасность легко! Это просто привычка!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥13❤‍🔥7👀4😁1
Биометрия + единая система видеонаблюдения = тотальный контроль?

На данный момент, основные биометрические данные - это отпечаток пальца, образец голоса, сетчатка глаза, рисунок вен ладони и ваше лицо.

Какие угрозы создаст утечка ваших биометрических данных и попадание их в руки злоумышленников?

Не если, а КОГДА случится утечка биометрии, мы столкнемся с серьезными последствиями. Если у вас украдут пароль, вы просто можете поменять его. Но как вы поменяете голос, если произойдёт компрометация вашего образца голоса?

Поэтому, на данном этапе надо максимально сохранять приватность своей биометрии законными способами.

Что делать? Даю конкретные рекомендации.

1. Подать в письменной форме отказ от сбора и размещения биометрических персональных данных. Это всё ещё можно сделать! Писала об этом ещё летом.

2. Подайте заявление об удалении ваших данных в банки, страховые компании, операторам сотовой связи и в медицинские учреждения.

3. Воспользуйтесь "правом на забвение" - писала об этом подробно здесь.

4. Максимально сократите свой цифровой след в сети, особенно в таких социальных сетях как VK, Одноклассники и т.п. Подумайте, нужно ли вам такое количество личных фотографий и видео показывать всем и хранить их там, где они могут быть использованы третьими лицами без вашего согласия.

Расскажите друзьям и родственникам - им тоже может быть полезна эта информация.

🔒Кибербезопасность легко! Это просто привычка! 😏
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47🔥22❤‍🔥6🤔4