"Стражи данных" - безопасность в сети
7.55K subscribers
495 photos
19 videos
520 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
На «цифровой суверенитет» потратят 1 триллион рублей

В РФ обсуждают масштабную программу дальнейшего строительства «суверенного интернета». Речь идёт не просто о развитии инфраструктуры — а о полной перестройке того, как работает Рунет.

Что планируется сделать:

• Появится ещё больше законов о «суверенном интернете».

• Управление трафиком усилят через дополнительные узлы фильтрации. Именно там можно ограничивать или блокировать доступ к сервисам через системы ТСПУ.

• Будут строить автономную инфраструктуру — собственные дата-центры и облака, которые не зависят от иностранных платформ и санкций.

• Реестр «отечественного ПО» хотят расширить до 30 000 позиций.

• Параллельно обсуждается создание так называемого «умного Рунета» — системы, где ИИ будет анализировать цифровые потоки и автоматически выявлять «нежелательный контент».

Фактически речь идёт о следующем этапе трансформации интернета в России — от сети с ограничениями к полностью управляемой инфраструктуре.


В закрытом канале 🔒СТРАЖИ, где оперативно выходят новости обо всех события и угрозах, только за последние 5 дней обпуликовано 3 срочных новости о MAX. А что будет после реализации этой программы?
👍13🤔8👀6
🌸 С 8 марта! НЕТ преследованиям и киберсталкингу!

Дорогие подруги, женщины, поздравляю нас всех с праздником весны 🥳

Именно женщины чаще делятся своей жизнью в интернете: публикуют фотографии, рассказывают о поездках, семье, эмоциях, делятся событиями и деталями повседневной жизни. Это естественно — социальные сети во многом строятся именно на таком общении.

По открытым публикациям злоумышленники могут собрать очень много информации:
— привычки
— круг общения
— места, где вы бываете
— семейные связи
— эмоциональное состояние

Эти данные затем используют для социальной инженерии, давления, шантажа или преследования.


Поэтому женщины часто становятся первой целью для мошенников, киберсталкеров и манипуляторов.

Берегите себя 🙏
Будьте осторожны с тем, что публикуете в сети.


Обязательно перечитайте мои статьи о киберсталкинге и отправьте подругам, мамам, бабушкам и дочкам ❤️
Пост 1
Пост 2
Пост 3

Безопасность — это тоже форма заботы о себе.
Еще больше защиты здесь:
🔒СТРАЖИ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥23🔥14👍7
ИИ раскроет всех анонимов! Или нет?

Технические средства обеспечения анонимности теперь бесполезны. ИИ может раскрыть личность по «анонимным» постам в интернете.

Исследователи из MATS Research, ETH Zurich и Anthropic опубликовали работу о том, как современные языковые модели могут деанонимизировать пользователей сети.

Суть эксперимента простая. ИИ читает анонимные комментарии и посты и начинает искать косвенные признаки личности:
— стиль письма
— интересы
— профессиональные знания
— упоминания мест, событий, привычек
— характерные выражения

После этого система автоматически ищет совпадения в открытых источниках интернета и сопоставляет их между собой. То, на что у человека-следователя могли бы уйти месяцы или годы, ИИ делает за минуты.

Результаты исследования:
• На выборке из 338 пользователей Hacker News удалось правильно идентифицировать 226 человек.
• На Reddit при сопоставлении разных аккаунтов одного пользователя точность составила около 90%.
• Даже на специально анонимизированных интервью учёных Anthropic (125 человек) удалось установить личности как минимум 9 участников, несмотря на редактирование данных для защиты приватности.

Стоимость такой проверки тоже оказалась минимальной:
• анализ одного профиля — примерно $1–4
• весь эксперимент обошёлся исследователям менее чем в $2000

Понятие «анонимности в интернете» становится всё более условным.


Достаточно нескольких десятков ваших сообщений, чтобы ИИ смог собрать цифровой портрет личности.

Но есть и простой способ снизить такие риски 🙈

Если вы публикуете что-то чувствительное или хотите сохранить анонимность — прогоняйте текст через ИИ и переписывайте его. Это меняет стиль письма и значительно усложняет автоматическое сопоставление ваших постов.

Иногда простая переформулировка текста может стать самой дешёвой защитой цифровой приватности.

Я уже писала свой прогноз - в ближайшем будущем люди перестанут писать сами в интернет. За них это будут делать ИИ агенты. Как и генерировать весь контент. Вместе с тотальным надзором придет и добровольный отказ от выражения своих мыслей самостоятельно.

🔒СТРАЖИ
безопасность для всех
🤔19👍8🔥7❤‍🔥4👀1
⚠️ В Москве начали работать «белые списки» сайтов

В некоторых районах Москвы при перебоях мобильного интернета доступ к сети ограничивается списком разрешённых сайтов. Это означает: интернет работает, но открываются только заранее разрешённые ресурсы.

Сайты, которые остаются доступными

Государственные сервисы
• Госуслуги
• сайты президента РФ
• сайты правительства РФ
• сайты федеральных министерств
• сервисы Федеральная налоговая служба России

Социальные сети и коммуникации
• ВКонтакте
• Одноклассники
• Дзен
Mail.ru
• мессенджер MAX Messenger

Маркетплейсы и сервисы
• Ozon
• Wildberries

Банки и платежи
• Альфа-Банк
• ВТБ
• Промсвязьбанк
• платёжная система Мир

Цифровые сервисы
• Яндекс
• 2ГИС
• Российские железные дороги
• Gismeteo
• BelkaCar
• Делимобиль
• Самокат
• СДЭК

Медиа
• РИА Новости
• РБК
Lenta.ru
• Газета.Ru
• Коммерсантъ
• ВГТРК


Скоро интернет в РФ будет работать только так:
разрешённые сервисы — работают
всё остальное — не открывается

🔒СТРАЖИ
безопасность для всех
🤔15👀12👍10🔥3
На связи DarkSky

Друзья, спасибо всем, кто приобретает мои методички и подписывается в канал 🔒СТРАЖИ.

Напомню, в этом закрытом канале постоянно размещается информация:

- новости о необходимости обновить ПО или наоброт,  об опасностях новых обновлений

- примеры и факты о новых способах и фактах мошенничества

- ссылки на полезное ПО и описание возможностей

- все платные методички и материалы для подписчиков - бесплатно

- новости Рунета, ограничений и рисков


В  "СТРАЖИ" есть все необходимые материалы и новости для вашей безопасности.

Планы на ближайшее время:
- договорилась с моим партнёром и экспертом в области аналитики и финансов о регулярной публикации его материалов
- после этого стоимость подписки увеличится, но сохранится для всех, кто подписался сейчас.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤‍🔥4👍2👀2
🔐 GrapheneOS — самый защищённый телефон на Android

GrapheneOS работает только на телефонах Google Pixel — потому что там есть нужный уровень аппаратной защиты. Писала об этом здесь

🛡 Почему его считают самым защищённым

1. Защита от взлома (exploit mitigation)
В системе усилена защита памяти (hardened malloc, повышенная энтропия ASLR), что сильно усложняет эксплуатацию уязвимостей. Даже если баг найден — использовать его намного сложнее.

2. Проверка системы при загрузке (Verified Boot)
Телефон при каждом запуске проверяет, что система не изменена.
👉 Любая попытка подмены ОС или установки вредоносной прошивки — блокируется.

3. Изоляция приложений
Каждое приложение жёстко изолировано:
- не видит данные других приложений
- не получает доступ к системе
- не может «шпионить» за другими

4. Минимум слежки
Нет Google-сервисов по умолчанию.
Никакой лишней телеметрии и фоновой передачи данных.

5. Шифрование и защита при физическом доступе
Данные зашифрованы на уровне железа.
Дополнительно:
- защита от перебора пароля
- авто-перезагрузка (возврат в защищённое состояние)
- возможность отключения передачи данных по USB

🚨 А как насчёт «взлома спецслужбами»?
Честно и без мифов.
GrapheneOS значительно повышает стоимость атаки
защищает от массовых атак и вредоносного ПО
усложняет работу forensic-инструментов


✔️ GrapheneOS выбирают:

- специалисты по безопасности
- журналисты
- люди с чувствительной информацией
- те, кто не хочет быть прозрачным для BigTech

Что бы вы скорее выбрали (ставьте реакции):

👍 готовый телефон с GrapheneOS

🔥 подробный гайд по самостоятельной установке и настройке на Google Pixel


🔒СТРАЖИ
безопасность для всех
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥59👍35❤‍🔥4🤔1
❗️ Внимание

Вчера в закрытом канале 🔒СТРАЖИ я опубликовала срочную рекомендацию проверить и зачистить все "лишние" комменты и реакции в соцсетях и на ряде ресурсов. Если вы находитесь на территории РФ.

Это не просто цифровая гигиена, это уже становится необходимостью для безопасности. Внимательно следите за всеми своими действиями.

Пример того, как можно необдуманно "попасть под статью":

Следственными органами Следственного комитета Российской Федерации по Кемеровской области — Кузбассу предъявлено обвинение 17-летнему жителю города Белово в совершении преступления, предусмотренного ч. 1.1 ст. 205.1 УК РФ («Финансирование терроризма»)». По данным следствия, подросток оказывал финансовую поддержку организации, признанной террористической и запрещенной на территории России, через один из мессенджеров, оставляя на постах платные реакции.


Буду и дальше вас стараться вовремя предупреждать и информировать. Но имейте ввиду, что сейчас любая активность без должных мер безопасности может обернуться против вас. Поэтому делайте все максимально обдуманно.

🔒СТРАЖИ
безопасность для всех
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍8🤔5
Собрать свой суперкомпьютер на случай апокалипсиса?
или итогового отключения интернета :)

Project N.O.M.A.D — офлайн-компьютер знаний с ИИ
В открытом доступе есть реальный open-source проект N.O.M.A.D (Node for Offline Media, Archives, and Data) — система, которая собирает на одном устройстве критически важные знания и инструменты для работы без интернета.

GitHub: Project NOMAD repository

👉 Это офлайн-сервер знаний, который объединяет:
- локальный ИИ
- энциклопедии
- обучение
- карты
- инструменты работы с данными

и всё это работает без подключения к сети


Проект собирается из open-source компонентов:
• локальный ИИ (через Ollama)
• поиск по документам (RAG + Qdrant)
• офлайн Wikipedia (Kiwix)
• карты (OpenStreetMap)
• обучение (Kolibri / Khan Academy)
• инструменты анализа (CyberChef)
👉 всё объединено в единый локальный интерфейс

Как работает:
- разворачивается через Docker
- устанавливается на Linux
- работает полностью локально
- не отправляет данные наружу


Понимаю, что технически придется повозиться. Но, мне кажется, свобода и возможности - стоят этого.

🔒СТРАЖИ
безопасность для всех
👍18🤔6🔥1
Как пользоваться MAX безопасно (Android)
Пошаговый Гайд - как установить и использовать МАХ без доступа к вашим личным данным.
🔥8👍5🤔2❤‍🔥1👀1
"Стражи данных" - безопасность в сети
Как пользоваться MAX безопасно (Android) Пошаговый Гайд - как установить и использовать МАХ без доступа к вашим личным данным.
⚠️ Как использовать MAX без нарушения приватности?

Очевидно, что MAX заставят использовать большинство граждан РФ. И как вы знаете - MAX собирает большой объём личных данных. Переписки, контакты, файлы, поведение, окружение устройства и т.п. А потом передает все это "куда надо"...

Можно ли использовать MAX и при этом сохранить приватность?

Да, отчасти. Необходимо установить его в отдельной среде на телефоне. В результате чего им можно будет полноценно пользоваться, но о прогарммах в основном профиле, используемых приложениях, контактах и т.п. информация будет недоступна.

ВНИМАНИЕ: привязка к вашей личности, геопозиция, история перемещений, данные устройства (IP, IMEI, ОС) останутся доступными для сбора и передачи.


Способ для всех Android

В Android есть встроенный механизм Work Profile — отдельный изолированный контур внутри устройства.


Вы сможете:
- установить MAX отдельно
- ограничить доступ к данным
- полностью изолировать приложение
- при необходимости — отключить или удалить всё одним действием


Я сделала для вас пошаговый гайд, как просто развернуть такую среду и установить МАХ туда! Просто, доступно и надежно.

👉 Гайд для покупки доступен здесь

👉 Бесплатно для всех подписчиков канала СТРАЖИ
как и все другие материалы, инструкции и гайды от DarkSky

В канале СТРАЖИ ежедневно:
- новости по обновлениям ПО
- новые схемы мошенничества
- киберугрозы, вирусы и способы атак
- изменения в законодательстве
- как пользоваться устройствами и общаться безопасно
- возможность задавать вопросы и обсуждать
❤‍🔥12👍9🔥6👀4🤔2
Ваши данные дорожают. И это плохая новость.

Стоимость персональных данных россиян в даркнете выросла более чем в 2 раза.

Если в конце 2025 года база стоила ~$0.20 за 1000 строк,
то сейчас — уже около $0.50,
а более “качественные” наборы (с документами и расширенными данными) — до $1 за 1000 записей.


Давайте посчитаем и переведём это в реальность:

👉 1 миллион записей = $500–1000
👉 10 миллионов = уже $5,000–10,000
Это масштабируемый рынок.

Причины роста цены:

Обновление схем мошенничества
В начале года преступные группы активно обновляют базы под новые сценарии атак.

Появление уникальных данных
Если база не “слита сто раз” — она стоит дороже.


Главный вывод
Ваши данные - это товар. И чем дороже за него платят, тем больше будет усилий, чтобы их собрать и продать.
🤔13🔥6👀3👍1
На связи DarkSky

Хочу порекомендовать Вам интересный канал о Финансах, Философии и Изменениях, которые происходят сейчас по всему миру.

Лично знакома с авторами, которые пишут посты в этом канале и ценю их экспертное мнение.

https://t.me/Finlosophy/635
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👀3🤔2
Крипто в РФ: законы и ответственность
Условия использования, ограничения, ответственность, изменения законодательства.
👍6❤‍🔥2🔥2
"Стражи данных" - безопасность в сети
Крипто в РФ: законы и ответственность Условия использования, ограничения, ответственность, изменения законодательства.
Подробный разбор. Всех граждан РФ, кто пользуется криптовалютой, коснется с 1 июля. Даже тех, кто не находится на территории РФ.

👉 Бесплатно для всех подписчиков канала СТРАЖИ
как и все другие материалы, инструкции и гайды от DarkSky
🔥6👍2
Телеграм - новые возможности?

Сегодня Павел опубликовал пост. Самое интересное:

🤝 Добро пожаловать обратно в "Цифровое сопротивление", мои русские братья и сестры. Теперь вся нация мобилизована, чтобы обойти эти абсурдные ограничения. Тысячи людей создают VPN и прокси. С нашей стороны мы будем продолжать адаптироваться — делая трафик Телеграма еще труднее обнаружить и заблокировать.


И уже сегодня появились некоторые обновления Телеграм. Если будете ставить, то лучше в защищенной среде.

⚡️В Telegram выпустили обновление против блокировок.

• В новом обновлении пофиксили старый баг в ClientHello;
• Именно эта ошибка делала трафик Telegram специфичным — его легко находили ТСПУ;
• Это значит, что новое обновление прячет прокси от РКН — все обходы и сам Telegram без них должны начать работать стабильнее.

Бета версия для ПК — здесь
Бета версия для Android — здесь


В 🔒СТРАЖИ опубликовала подробную информацию по установке.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥18🔥12👍9
В мессенджере MAX нашли сотни уязвимостей.

Белые хакеры отправили уже 454 отчета о проблемах безопасности в MAX в рамках программы «Bug Bounty». Всего найдено уязвимостей - 213.

За найденные баги выплатили почти 22 млн. руб.

Чаще всего находят уязвимости типа IDOR, когда можно получить доступ к чужим данным, просто подменив ID в запросе.


В Центре безопасности МAX заявили, что новости об уязвимостях в мессенджере фейк.

За что тогда выплатили 22 млн.? 😂

В канале 🔒СТРАЖИ регулярно публикую все проблемы, с которыми можно столкнуться, используя MAX. Некоторые из них достаточно критичные.
👍18🔥13🤔3❤‍🔥1👀1
Forta Chat: новый мессенджер от Бастиона

Forta Chat - децентрализованный мессенджер на блокчейне обладает уникальными свойствами:

1. Отсутствие привязки к телефонному номеру или личности.

2. Полностью сквозное шифрование на открытом исходном коде в общественном доступе.

3. Встроенный криптовалютный кошелек PKOIN и возможность посылать PKOIN любому собеседнику в мире.

4. Возможность видеть подписки на авторов из Бастиона в виде каналов в чате.

А также видео/аудио звонки, и т.п.

Форта Чат в браузере тут: https://forta.chat

Скачать для Андроида (нужно будет разрешить телефону поставить это приложение): bastyon.com/applications

Альтернатива для скачивания на Андроид:
https://github.com/pocketnetteam/forta.chat/releases


Рекомендую, как и сам Bastyon


#Fortachat #Forta #Chat #Bastyon #Приватность #чат #крипто #блокчейн

🔒СТРАЖИ
безопасность для всех
🔥22👍13🤔1👀1
🇷🇺 Банки смогут блокировать переводы - просто захотелось из-за вирусов

В России готовят новый пакет антимошеннических мер – «Антифрод 2.0».

Если банк ЗАПОДОЗРИТ, что на телефоне клиента вредоносное ПО, перевод денег могут отклонить или заблокировать. Клиенту объяснят причину и предложат подтвердить операцию лично.

➥ Жестче контроль за звонками.
- Операторов обяжут выявлять подозрительные номера, блокировать их и предупреждать о звонках из-за границы.

➥ Компенсация за переводы мошенникам.
- Деньги начнут возвращать, если оператор связи не заблокировал мошеннический номер и не передал данные в систему «Антифрод». Обратиться необходимо в течение 10 рабочих дней и при наличии уголовного дела.

➥ Единая база всех банковских карт.
- В нее будут передавать номера карт, их статус и ИНН клиентов.
- Появится государственный центр сертификатов для сайтов и сервисов.

➥ Удар по инфраструктуре мошенников.
- Хостингам запретят обслуживать ресурсы с запрещенным контентом.
Как работают на практике предыдущие пакеты правил "по лишению граждан к собственным средствам" по защите - многие граждане РФ уже ощутили...

Если уже сталкивались - ставьте 🔥

🔒СТРАЖИ
безопасность для всех
🔥23🤔9👀9