"Стражи данных" - безопасность в сети
7.57K subscribers
497 photos
19 videos
522 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Поиск с искусственным интеллектом

Обновилась поисковая система Phind 2. Она позволяет осуществлять максимально точный и наглядный поиск любой информации.

Результаты поиска максимально наглядные и включают в себя изображения, схемы, интерактивные виджеты, карточки и другие материалы.

Если ИИ в процессе поймёт, что ему нужно больше информации, — он сам сделает дополнительный запрос. Ответ будет наиболее полным без вашего участия.

Phind умеет проверять расчёты и даже выполнять код в процессе ответа.

Все это бесплатно. Адекватно работает с запросами на русском языке. Рекомендую к использованию.

Более продвинутым пользователям рекомендую устанавливать локальные версии ИИ. Такие как Perplexica.

Perplexica — это инструмент поиска с ИИ, который анализирует интернет для нахождения ответов на вопросы, обеспечивая актуальную информацию и защиту приватности.

Perplexica можно назвать свободным аналогом закрытых проектов, таких как Perplexity и SearchGPT.

Установка Perplexica может производиться с помощью Docker или без него, при этом Docker облегчит настройку. Инструмент постоянно обновляет данные через метапоисковую систему, а в будущем планируется добавить страницу настроек и поддерживать локальные LLM.


🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
4👍21🤔5👀4
FireFox небезопасен

Браузер FireFox собирает сведения о пользователях — теперь официально.

Mozilla Foundation решила пересмотреть свои источники дохода и направить Firefox в сторону рекламной модели монетизации. К сожалению, новая политика коснётся пользовательских данных.

«В случае, если вы загружаете или вводите данные с помощью Firefox, вы автоматически предоставляете нам безвозмездную лицензию на использование этой информации»

— пишет корпорация.

Под давлением критики Mozilla скорректировала формулировку:
теперь в условиях уточняется, что лицензия нужна только для работы браузера и не даёт компании права собственности на пользовательский контент.

Помимо этого, разработчики «лисы» заявили, что браузер отныне будет собирать уникальные идентификаторы для последующего использования в рекламных целях.

Ранее я уже подробно писала про приватные и безопасные браузеры. Можете выбрать наиболее подходящие вам и даже пользоваться одновременно несколькими.


#FireFox #Анонимность #безопасность #Mozilla #браузер

🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
8👍32🔥5❤‍🔥2👀2
Срочное обновление безопасности для пользователей iPhone!

Apple рекомендует обновить iOS для всех пользователей iPhone XS и более поздних моделей. Причина — критическая уязвимость безопасности CVE-2025-24201 в движке WebKit, используемом в Safari и других браузерах.

Какие модели наиболее подвержены?
Эта уязвимость затрагивает iPhone XS и все более поздние модели, а также различные модели iPad, Mac с macOS Sequoia и Apple Vision Pro.

Что это значит?
Эта уязвимость позволяет хакерам создавать вредоносные веб-страницы, которые могут получить доступ к вашему устройству за пределами браузера, что может привести к выполнению вредоносного кода или взлому устройства.

Что делать?
Установите обновление iOS 18.3.2, чтобы защитить ваш iPhone от потенциальных атак.

Советую не откладывать и обновите свой iPhone прямо сейчас...


🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
2👍14🔥8🤔5❤‍🔥3
Изменения в пользовании Интернетом и сервисами в РФ:

Хранение обмена информацией в течении 3 лет
Госдума одобрила закон, который обяжет все сервисы сохранять чаты россиян следующие три года.

Все картинки, голосовые и текстовые сообщения будут храниться на серверах в целях  «борьбы с киберпреступностью».

Данные о местоположении и перемещении
Минцифры разрабатывает сервис для сбора и обработки данных о местоположении и перемещениях граждан на основе информации от мобильных операторов — он станет частью "Национальной системы управления данными".

К 2027 году все мобильные операторы должны будут предоставлять геотреки своих абонентов. На развитие программы планируется выделить 5,8 млрд рублей.
Минцифры планирует подключить весь российский бизнес к биометрии
«Готовьтесь к тому, что через пару лет у всего бизнеса будет встроенная Единая биометрическая система», — цитирует Forbes слова Министра Шадаева

Роскомнадзор требует от Google удалить 47 VPN-приложений из Google Play
Ведомство направило Google 47 запросов на удаление VPN-приложений из российской версии Google Play, ссылаясь на закон № 149-ФЗ.

Ранее Apple уже подчинилась РКН и удалила 98 VPN-приложений из российского App Store, чтобы соответствовать законодательным требованиям.

Несоблюдение этих стандартов может привести к блокировке Google на российском рынке


Учитывайте при общении в Интернете. Учитесь, собирайте информацию. Адаптируйтесь к новой реальности.


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
1🤔37🔥17👀8👍4
Важность защиты IP-адреса

Ваш IP-адрес — это не просто набор чисел, а ключ к вашей цифровой идентичности.

Кто следит за вашим IP?

Рекламодатели: используют IP для персонализации контента и таргетированной рекламы. Вы видите рекламу, которая подозрительно точно соответствует вашим интересам? Это не случайность — рекламные сети связывают ваш IP с историей просмотров.

Интернет-провайдеры: имеют доступ к всей вашей активности в сети. В России они обязаны хранить информацию о трафике пользователей в течение определенного периода.

Правоохранительные органы: используют IP для расследований и мониторинга сетевой активности. В России действует СОРМ, позволяющая государственным органам отслеживать трафик.

Киберпреступники: используют IP для фишинга, целевых атак и взлома. Знание вашего IP-адреса может стать первым шагом для атаки на вашу систему.

На днях рассмотрим вопрос, что можно с этим сделать, как защитить себя и свои данные.



🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
11👍57🔥16❤‍🔥4🤔2
Как защитить свой ip адрес?

В продолжение предыдущего поста. С рассуждениями, на каком уровне возможно это в РФ 😊

Защитить свой IP-адрес можно несколькими способами:

1. Использование виртуальной частной сети (VPN)

Рассказывать в РФ больше об этом нельзя, даже в научных и образовательных. целях. Но в целом и так все всё знают, а найти в Telegram ЭТО не сложно.

2. Использование прокси-сервера

Прокси-сервер выступает в качестве посредника, направляя ваш трафик через свой IP-адрес. Это позволяет скрыть ваш реальный IP-адрес. Также особо полезным может быть прокси сервер с динамической сменой IP.

Пока ещё можно воспользоваться этой технологией. Рекомендую конечно настроить и использовать свой прокси. Или воспользоваться проверенным платным сервисом. Но имейте ввиду, что всё данные могут быть сохранены на прокси-сервере в том виде, в котором они проходят через него.


3. Доступ через сеть Tor

Tor скрывает ваш IP-адрес, направляя трафик через несколько узлов. Но доступ ко многим ресурсам будет закрыт (особенно официальным).

Ещё в 2023 г. писала про возможность совместить функции прокси и TOR через ORBOT. При этом вы можете пользоваться привычными браузерами или программами (если они смогут работать с трафиком, пропущенным через TOR).

Обезопасят ли вас эти действия от злоумышленников в сети Интернет? Да, как часть комплекса мер.

Позволит ли это снизить уровень гос. контроля и фиксации всего и вся? Одназначно - нет.

Продолжение следует...



🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
1👍25🔥9👀5
Всем привет и бодрого понедельника! На связи DarkSky 🫶 Для тех, кто не знает, — я автор канала, веду его с лета 2023 года.

За это время большинство моих прогнозов реализовалось, а канал стал почти энциклопедией по кибербезопасности для обычных пользователей.

В последнее время я редко публикую посты. Это связано с тем, что происходит в Рунете:

1. Рост утечек личных данных паралельно с ростом количества данных о пользователях, которые принудительно собираются как официальными органами, так и коммерческими организациями.

2. Многие технические способы защиты становятся недоступными пользователям в соответствии с законодательством. Или они становятся бессмысленными по мере внедрения все более серьезных способов контроля за пользователями Рунета.

3. Объем мошеннических действий растет, инструменты становятся все более изощеренными. Связано это с двумя факторами: 
- рост доступности и объема данных о жертвах
- зависимость людей от централизованных сервисов 

Сейчас большинство пользователей могут сделать только то, что я уже ранее описывала на канале и в специальных методичках. 
Не выполняя эти рекомендации — попытки поставить безопасный софт или избежать угроз со стороны мошенников будут неэффективными. Скоро обновлю информацию и выложу заново методички и пошаговые инструкции.


✔️ Планирую расширить тематику канала, сделать его еще более интересным и полезным.

В ближайшее время начну делиться практической информацией об использовании ИИ и продолжу рассказывать о том, как безопасно работать с криптовалютами. Это как раз то, с чем я сейчас активно работаю сама.

Пишите ваши отзывы, мнения, ставьте 🔥
Они сейчас очень важны для меня.
Please open Telegram to view this post
VIEW IN TELEGRAM
34🔥99👍40❤‍🔥3🤔2
Instagram усиливает защиту подростков с помощью ИИ

Meta начала активнее использовать ИИ, чтобы выявлять несовершеннолетних, выдающих себя за взрослых.

Алгоритмы анализируют поведение:
- стиль общения
- время активности
- контент

Если профиль кажется "подростковым", включаются автоматические ограничения:
— закрытый аккаунт
— запрет незнакомцам писать первыми
— фильтрация контента

Meta подчёркивает: цель — защита, а не слежка.

А вы как считаете — полезная мера или перебор?

*Meta и Инстаграм запрещены в РФ.

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
13🤔16👍14🔥5👀3
Госдума против магии online

❗️В Госдуму внесли законопроект, направленный против «магического рынка».

Что хотят запретить:
— Рекламу эзотерических, духовных и энергетических услуг.
— Астрологов, магов, тарологов, нумерологов и их гибриды.
— Продвижение «духовных наставников» и оккультных практик.

Как это будет работать:
— Контент-мониторинг: ИИ и ключевые слова для выявления подозрительных публикаций.
— Фильтрация: запрет рекламы по типичным эзотерическим запросам.
— Блокировки: через платформы и провайдеров, по домену или IP.

Что это значит:
Онлайн-курсы по «прокачке чакр» и «снятию порчи» — под угрозой блокировки. Продвижение магии в Instagram и YouTube — в чёрном списке.

Вывод:
Время переквалификации:
Хироманты — в DevOps,
Нумерологи — в Data Science,
Ведьмы — осваивать bash
😂

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
15👍26🔥12🤔9❤‍🔥1👀1
ИИ, который умеет списывать!

Пока одни создают нейросети для обучения, другие учат их обходить систему. Стартап Cluely разработал ИИ, который помогает проходить экзамены и собеседования, подсказывая ответы в реальном времени.

Автор идеи — студент из США Чунгин Ли. Проект уже привлёк инвесторов и быстро набирает популярность.

Как это работает?
Cluely — это приложение для Windows и macOS. Оно незаметно работает в фоне: через OCR (распознавание текста) считывает задания с экрана, а затем с помощью своей языковой модели генерирует правильные ответы. Подсказки появляются прямо поверх теста, не привлекая лишнего внимания.

Что это меняет?
Cluely ставит под вопрос всю систему онлайн-оценивания. Теперь ИИ становится незаметным участником экзаменов, а традиционные методы контроля теряют эффективность.

Этика, безопасность, будущее образования — всё под угрозой.

А вы бы воспользовались таким ИИ — или считаете это обманом?


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
5👍16🔥11👀7
Perplexity запускает голосового помощника!

Теперь Perplexity Voice Assistant умеет:
— управлять смартфоном (открывать приложения, настраивать параметры),
— работать через встроенный браузер (искать информацию, заполнять формы),
— бронировать билеты и номера напрямую через приложения,
— отправлять письма, управлять перепиской,
— создавать события и напоминания в календаре,
— воспроизводить музыку и видео через встроенные медиаплееры,
и многое другое! 🤖

Ассистент взаимодействует с системой через команды голосового ввода, комбинируя обработку естественного языка с управлением интерфейсом смартфона.
Работает на основе ИИ-модели Perplexity с интеграцией в стандартные функции iOS.

Ассистент поддерживает русский язык и делает работу с устройством ещё быстрее и удобнее.

Важно: пока Perplexity Voice Assistant доступен только на iOS. 🍎

А вы пользуетесь голосовыми помощниками? Каких функций вам не хватает в них сегодня?


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
11🔥8🤔5👍4❤‍🔥2👀1
Microsoft по умолчанию отключает пароли для новых аккаунтов!

Теперь при создании нового аккаунта Microsoft вход по паролю отключён по умолчанию. Вместо него используются "современные методы" аутентификации:

Windows Hello — вход по отпечатку пальца, распознаванию лица или PIN-коду (локально, не передаётся в сеть).

Microsoft Authenticator — подтверждение входа через уведомление на привязанном смартфоне.

FIDO2-ключи — физические устройства вроде YubiKey, которые подтверждают вашу личность.



По данным Microsoft, это снижает риск фишинга, утечек и атак перебора паролей. Технологии основаны на стандартах FIDO (Fast IDentity Online), где используется криптографическая аутентификация вместо ввода символов.

Также установка Windows без входа в аккаунт Microsoft теперь практически невозможна — локальный аккаунт официально не предлагается 😱

Это явный способ навязывания сбора биометрии.
Будьте осторожны, не стоит разбрасываться своими данными. И уж тем более - не привязывайте авторизацию к своему смартфону, это самый прямой путь потерять доступ к своему аккаунту Windows.

Из всех предложенных способов самый лучший - это использование внешних ключей, например YubiKey. Сама пользуюсь уже давно, в следующем посте расскажу более подробно.


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
5🔥30👍16👀5🤔4❤‍🔥1
ВСЕ ЛИЧНЫЕ ДАННЫЕ — В МВД и ФСБ

Мобильные операторы по новым правилам обязаны передавать ФСБ и МВД личные данные граждан: паспорт, адрес, договоры, историю звонков, статус SIM-карты.

Минцифры создаёт систему, интегрированную с базами операторов, позволяющую силовикам получать информацию почти мгновенно — без суда и уведомлений.

Как это работает:

1. Данные автоматически передаются в единую систему.

2. Силовики получают доступ по защищённым каналам.

3. Запросы обрабатываются без участия человека.

Вопрос:
Безопасность или конец приватности?


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🤔32👍6
Нейросети скоро запомнят всю твою жизнь.

Сэм Альтман из ChatGPT говорит об этом прямо!

ИИ будет помнить:
— что ты читал
— что смотрел,
— о чём говорил,
— что писал,
— где был,
— с кем общался.

Все твои действия — это цифровой след, который можно собрать с твоего разрешения.

ИИ будет не просто «ботом», а помощником, который знает контекст твоей жизни.

Если ты думаешь, что ты ими не пользуешься, то это не так. Они есть в каждом устройстве "из коробки". Они уже вшиты в ОС.

Как нейросети получают доступ к твоим данным?

Через:

— API и синхронизацию приложений,
— доступ к истории браузера и файлов,
— подключение почты и календаря,
— заметки, чаты, файлы,
— смартфон и носимую электронику.

Зачем?

Чтобы ИИ принимал решения за тебя, советовал, предупреждал, анализировал твой опыт.

Но есть риск: отдавая всё крупным Big Tech-компаниям, ты отдаёшь себя. Вопрос как потом эта информация может быть использована корпорациями - оставим за скобками.

ИИ скоро будет знать тебя лучше, чем ты сам. А ты готов дать ему доступ ко всему?

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🤔22👍17👀9🔥1
Роскомнадзору хотят дать право блокировать любой контент до суда, если его признают «деструктивным».

Решение будет принимать внутренняя комиссия РКН — без прозрачных критериев, без внешнего контроля.

Суд больше не нужен. Контент удаляется мгновенно — расследования, мнения, посты, мемы могут исчезать по одному нажатию.

Также блокируются:

• IP-адреса
• Домены
• URL-страницы

Типы блокировок:

• Полная — весь сайт исчезает
• Частичная — только отдельные материалы
• IP/DNS — ломают доступ к другим ресурсам на том же сервере

Всё занимает от нескольких минут до пары часов. Оспорить моментально — нельзя.

Полезные новые полномочия РКН в текущих условиях?

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🤔21👀16🔥4
Компьютеры и ноутбуки с "отечественными ОС", а скоро и смартфоны?

Минцифры поддержало инициативу об обязательной предустановке российских операционных систем на ноутбуки, реализуемые в стране. Это предложение было озвучено управляющим партнером IT-холдинга Fplus Алексеем Мельниковым.

«С точки зрения технологического суверенитета идея предустановки российских ОС выглядит разумной»,

– исполнительный директор Российской ассоциации электронных коммуникаций Екатерина Демкина.

Затем планируется распространить эту практику на планшеты, а потом и смартфоны.

Эта мера направлена на продвижение отечественного программного обеспечения и снижение зависимости от иностранных технологий.


А вы уже пользуетесь отечественными ОС?
Хотите, чтобы я более подробно рассказала правду о них?


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
🔥38🤔15👍13👀13
Российские операционные системы - общий обзор

В продолжение предыдущего поста обсудим Российские ОС, которые совсем скоро будут ставить как обязательное ПО на компьютеры и ноутбуки. А затем, ожидаемо, на планшеты и телефоны.

1. Переработанный Linux

Все ключевые российские ОС — это форки существующих западных дистрибутивов:

Astra Linux = Debian
РЕД ОС = RPM/CentOS
Альт = Sisyphus/ALT Linux

Ни одна из них не создана "с нуля". Это модификации с добавленными патчами, визуальными изменениями и ограниченными собственными наработками.

2. Безопасность

Несмотря на сертификаты ФСТЭК и ФСБ, многие версии содержат:
- устаревшие пакеты и библиотеки
- отсутствие регулярных обновлений
- ручные вмешательства в системные модули

Примеры уязвимостей (реальные случаи):

CVE-2021-3560 – уязвимость в polkit (присутствовала в Astra Linux SE до обновления 2023 г.) позволяла любому локальному пользователю получить root-доступ без пароля.

systemd-journald DoS — из-за некорректной обработки логов Astra могла быть выведена из строя простым скриптом.

Уязвимости в ядре Linux, закрытые в основных дистрибутивах, долгое время оставались открытыми в РЕД ОС и «Альт» из-за задержек с обновлениями.
Будут ли в будущем вовремя обновляться пакеты и библиотеки - неизвестно. Покажет время.

3. UX и совместимость

- Ограниченная поддержка драйверов для Wi-Fi, видеокарт, периферии
- Проблемы с современными форматами документов
- Мало софта и сложный интерфейс

Получается, что для обычных пользователей неудобно и многое не работает, а ИТ-специалистам проще сразу использовать LINUX.

4. Импортозамещение — только на бумаге

Внутри ОС — Firefox, LibreOffice, GIMP и другие open-source проекты. Всё это работает, пока доступен глобальный код. И доступ к глобальному интернету.

Что может быть позитивного?

Использование этих ОС вынудит большинство пользователей осваивать LINUX интерфейс и open-source программы вместо корпоративных решений от Microsoft, Apple и Google. Придется больше заботиться о безопасности, обновлениях, а в итоге - повышать свой уровень IT грамотности. А там, один шаг и до самостоятельного перехода на open-source ПО 🥳


#IT #ОС #AstraLinux #Импортозамещение #Безопасность #Минцифры #Обзор #Кибербезопасность #Linux #RPOS

🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
12👍21🤔9🔥6
Media is too big
VIEW IN TELEGRAM
How to Convert — безопасный конвертер файлов

How to Convert - приложение для локального конвертирования файлов различных форматов прямо в браузере или офлайн через десктопное приложение для Windows, Mac и Linux. Оно позволяет конвертировать видео, аудио, изображения и документы без передачи файлов на внешние серверы, что обеспечивает конфиденциальность и безопасность данных.

Почему это важно? 

- Ваши файлы не покидают устройство — никакого риска утечки или доступа посторонних.

- Конвертация происходит быстро и конфиденциально. 

- Поддержка более 3000 форматов и пакетная обработка. 

Конвертация аудио (435 форматов), видео (984 формата), изображений (174 формата) и документов (1501 формат).

Пакетная обработка файлов — можно конвертировать сразу несколько файлов.

Настройка качества, сжатия, обрезки и изменения размера для изображений и видео.

Поддержка профессиональных форматов, таких как PSD, RAW, а также создание PDF, HTML, EPUB из документов.

💡 Такой подход обеспечивает максимальную защиту ваших данных и приватность, в отличие от обычных онлайн-конвертеров, где файлы отправляются на удалённые серверы. 

Можно попробовать бесплатное демо прямо в браузере и убедитесь сами! 

#безопасность #конвертация #приватность #HowToConvert


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
9👍26🔥8🤔5
Крупнейшая утечка данных: что случилось и как защититься

Произошла самая масштабная утечка данных в истории — украдено около 16 миллиардов аккаунтов со всего мира 😱

Это не одна база, а сразу 30 разных массивов, в каждой — от десятков миллионов до миллиардов записей. Самая большая база — 3,5 миллиарда строк, многие данные нигде раньше не публиковались.

В списке площадок: Google, Apple, Facebook, Telegram, Zoom, Twitch и даже ГосУслуги.

Чем это опасно?

В логах часто есть не только пароли, но и активные токены и куки.
Даже после смены пароля злоумышленник может остаться в аккаунте.
Простая смена пароля не всегда помогает.

Что делать?

Проверить компьютер на вирусы-стилеры.
Сбросить все активные сессии в сервисах.
Включить двухфакторную аутентификацию.
Изменить пароли.

Опасность очень серьезная. Она связана не только с тем, что именно ваши пароли попали в эту утечку. Но теперь все эти варианты логинов и паролей будут постоянно использоваться злоумышленниками при подборе доступов.

На днях я подготовлю и размещу подробный гайд, что делать в этой ситуации. Следите за новостями и ставьте
🔥


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
27🔥80👍14❤‍🔥3🤔1
В Петербурге жёсткий ШАТДАУН — последние часы город  был интернета из-за атак БПЛА.

• Уже больше часа мобильная связь почти не работает — легли ВООБЩЕ ВСЕ операторы.

• Это одно из самых сильных отключений за все время — мобильного интернета ровно НОЛЬ.

Люди на улице В ШОКЕ: ходят по улице, тыкаются в телефоны и пытаются поймать Wi-Fi.

• В аэропорту Пулково пришлось вводить ограничения — борт из Череповца навернул 10 кругов, чтобы сесть в Петербурге. Отменено около 100 рейсов.

А вы готовы к такой реальности? В ближайшее время сделаю большое обновление программ для экстренных ситуаций.


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
🔥35👍20👀11🤔5