IT и безопасность
21.2K subscribers
3.66K photos
816 videos
8 files
3.22K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
В Twitter появилось E2E-шифрование персональных сообщений

Обновление уже выпущено. По словам Илона Маска, «даже он не сможет прочитать эти сообщения».

Тем не менее, E2E-шифрование пока доступно только для персональных сообщений и только на мобильных устройствах.

@blancvpn
👍16😁3
В Windows 11 тестируется функция блокировки пиратского контента

Для работы функции используется технология Microsoft Pluton. Она проверяет DRM-защиту на всех открываемых файлах – не только играх или программах, но и фильмах, музыке или другом мультимедиа.

При этом блокировка легко обходится – потребуется открыть меню «Подробнее» и выбрать «Запустить в любом случае».

@blancvpn
😁44👎62👍2😱1
CyberArk представила «универсальный» дешифратор, восстанавливающий данные после атак программ-шифровальщиков

Дешифратор, получивший название White Phoenix, может восстанавливать данные после атак шифровальщиков, использующих метод прерывистого шифрования. Это, например, ALPHV, BlackCat, Play, ESxiArgs, Qilin, Agenda, BianLian и DarkBit.

Дешифратор доступен бесплатно в GitHub разработчика.

@blancvpn
👍201
Android будет предупреждать о слежке с помощью Apple AirTag

Поддержку сторонних трекеров в приложении Find My Device анонсировали на Google I/O 2023. Однако она будет реализована не только для отслеживания потерянных вещей.

Если приложение Find My Device обнаружит, что в зоне действия Bluetooth длительное время находится один и тот же чужой «маячок» – например, Apple AirTag – оно предупредит пользователя, что за ним потенциально ведётся слежка.

Ранее маячки Apple AirTag действительно использовались для оффлайн-слежки: трекеры прикреплялись к автомобилям или личным вещам жертв.

@blancvpn
👍272
47,4% трафика в интернете в 2022 году было сгенерировано ботами

Доля трафика, генерируемого реальными людьми, достигла исторического минимума и составила 52,6%. Исследование провела ИБ-компания Imperva.

При этом 30,2% трафика генерировали боты, классифицированные Imperva как «плохие». В это число вошли приложения и алгоритмы, атакующие веб-сайты, инфраструктуру, API и так далее. Imperva прогнозирует, что в 2023 и последующем годах доля трафика ботов увеличится за счёт распространения языковых моделей – ChatGPT, Bard и других.

@blancvpn
🤯7👍21
Уязвимость в Telegram для macOS открывает злоумышленникам доступ к камере и микрофону

Чтобы получить доступ к камере и микрофону, злоумышленникам сначала необходимо заразить Telegram модифицированной библиотекой Dylib. После этого мессенджер, работая в фоновом режиме, может записывать видео и звук, не предупреждая об этом пользователя – и даже если разрешения отозваны. Ролики сохраняются в скрытую папку.

Telegram уже сообщил, что уязвимость наблюдается только в заражённых версиях клиента, и выпустил исправление, закрывающее эксплойт. Оно будет автоматически установлено со следующим обновлением.

@blancvpn
6🤯6👎1
Привет!
На связи команда BlancVPN.

VPN обязан быть приватным и конфиденциальным. Ведь вы доверяете ему свой трафик!

Рассказываем, как мы защищаем вашу конфиденциальность на уровне серверов – используя серверы Bare Metal, а не уязвимые VPS/VDS:

https://i.blnc.link/OSPbOg
8🤯2👍1
Вредоносное ПО предустановлено на 9 млн смартфонов по всему миру – в том числе и в России

Компания Trend Micro обнаружила предустановленное вредоносное ПО Guerrilla в примерно 9 миллионах смартфонов. Приложение попало на устройства вследствие действий хакерской группировки Lemon Group.

Компании-ритейлеры, подконтрольные Lemon Group, получали смартфоны от производителей и устанавливали на них свою прошивку (ROM). Она была модифицирована таким образом, чтобы собирать пользовательские данные. Однако ПО Guerrilla не только собирает и отправляет рекламную информацию, но и может использоваться для вредоносных действий, включая:

• Перехват СМС;
• Настройка обратного прокси;
• Сбор данных приложений;
• Захват WhatsApp;
• Показ персонализированной рекламы и встраивание её в приложения без рекламы.

По словам Trend Micro, большинство запросов к серверам Lemon Group было из США, Мексики, Индии и России.

@blancvpn
🤯142👍2
«Тинькофф» начал открывать карты платёжной системы UnionPay

Эти карты подходят для:
• Снятия наличных и покупок в магазинах Турции, ОАЭ, большинстве стран Азии и Латинской Америки;
• Покупок в интернет-магазинах вышеперечисленных стран.

Карты не работают в США, Европе и Грузии. Для оплаты европейских сервисов можно открыть виртуальную криптовалютную карту Pyypl.

Виртуальная карта UnionPay от «Тинькофф» выпускается бесплатно. Физическая стоит 1 000 рублей.

@blancvpn
👍16👎53
Google отключит cookie у 1% пользователей Chrome

В рамках программы Privacy Sandbox компания Google планирует полностью отказаться от файлов cookie, используя более защищённую технологию для хранения персональных данных. Программу планируется запустить во второй половине 2024 года.

В рамках эксперимента Google принудительно переведёт 1% пользователей на Privacy Sandbox в начале 2023 года. По его результатам компания проверит готовность разработчиков к переходу на новый стандарт хранения персональной информации.

@blancvpn
👎16🤯5👍4😁1
В Windows 11 наблюдается проблема с копированием и сохранением файлов

Проблема наблюдается только у 32-разрядных приложений, использующих функцию CopyFile. В их число входят, например, программы Microsoft Office. В случае возникновения проблемы появляется ошибка «Файл не сохранён».

В качестве временного решения Microsoft предложила… пытаться сохранять файл до тех пор, пока он не сохранится. Но в компании уже работают над устранением бага.

@blancvpn
😁292🤯1
Google не помещает пользователей в «информационные пузыри» – это делают сами пользователи

Исследователи из Университета Ратгерса проверили, влияют ли рекомендательные системы Google на политические предпочтения пользователей. Как выяснилось, поисковая машина не оказывает значительного действия на убеждения.

В частности, политически поляризованные пользователи самостоятельно выбирали в результатах выдачи ссылки, которые наиболее отвечают их убеждениям – даже если данные результаты оказывались ниже тех, которые не отвечали убеждениям пользователей.

Продолжительность исследования составила несколько месяцев. За время наблюдений Google не изменил поисковую выдачу политических новостей в зависимости от предпочтений пользователя, оставив ей структуру нейтральной.

@blancvpn
👍10😁6🤯2😱1
В WhatsApp появятся юзернеймы – это поможет сохранить конфиденциальность пользователей

Юзернеймы заменят номера телефонов. После этого нововведения человек, который захочет поделиться своим контактом, сможет давать не номер телефона, а юзернейм.

Пока функция доступна только для очень ограниченного количества бета-тестеров. Когда WhatsApp запустит её в публичный релиз – неизвестно.

@blancvpn
👍19😁5👎31
В России начали блокировать протокол OpenVPN

О блокировке сообщают пользователи «Билайна», Tele2, «МТС», московских мобильных операторов и региональных провайдеров. Блокировка при этом осуществляется на уровне протокола.

Протокол OpenVPN очень часто используется во внутренних корпоративных сетях. Работа таких сетей также заблокирована.

Если вы используете OpenVPN, настоятельно рекомендуем сменить протокол на WireGuard или ShadowSocks.

@blancvpn
👎53😱10🤯5👍2
В материнских платах Gigabyte обнаружен бэкдор, позволяющий запускать произвольный код

Функциональность использовалась для обновления прошивки. Однако небезопасная реализация привела к тому, что бэкдор может быть использован злоумышленниками.

Исследователи рекомендуют отключить автоматические обновления материнской платы, чтобы не допустить заражения.

@blancvpn
😁13🤯2
VPN делает вашу интернет-активность более приватной, конфиденциальной и безопасной. Но насколько безопасны сами VPN-сервисы?

Рассказываем о том, что «видит» и чего не «видит» ваш VPN:

https://i.blnc.link/xlRyOm
13👍4😁1