IT и безопасность
21.2K subscribers
3.66K photos
815 videos
8 files
3.22K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
IT и безопасность
На российских сайтах могут разрешить регистрацию только через российскую электронную почту Соответствующую поправку внести в закон «Об информации», Госдума поддержала её во втором чтении. Если закон будет окончательно принят – а вероятность этого очень высока…
На российских сайтах запретили регистрироваться с иностранной почтой

Проект о внесении изменений в закон «Об информации» прошёл третье чтение и был принят.

Теперь для регистрации будут доступны следующие способы:

• Российская электронная почта («Яндекс», «Маил.ру» и так далее);
• Российский номер телефона;
• Через привязку к порталу «Госуслуг»;
• Через Единую биометрическую систему.

Новые требования вступают в силу с 1 декабря 2023 года.

@blancvpn
👎46👍62
This media is not supported in your browser
VIEW IN TELEGRAM
На macOS вышел браузер Arc – с разделением вкладок, пространств и аккаунтов

Arc базируется на движке Chromium, но позиционируется как «замена Chrome». Ключевой функцией являются «пространства»: отдельные среды, в которых не только группируются вкладки, но и разделяются cookie-файлы.

Благодаря этому можно, например, залогиниться на один и тот же сайт с разных аккаунтов, отделив каждому своё пространство. Это полезно для людей, которые часто переключаются между личными и рабочими учётными записями.

Браузер Arc можно скачать с официального сайта. Windows-версия ожидается зимой 2023 года.

@blancvpn
👍16👎42
Google тестирует «аналог Denuvo» для всех сайтов

В тестовой сборке браузера Chrome обнаружился компонент Web Environment Integrity (WEI), который призван бороться с ботами, попытками фишинга и взлома – однако при этом может блокировать любые расширения, так или иначе влияющие на код сайта.

В частности, если WEI обнаружит попытки изменения кода сайта расширением, он запретит открытие страницы.

Однако коды сайтов меняют не только вредоносные расширения, но и полезные для пользователей, включая блокировщики рекламы, загрузчики медиаконтента, дополнения, изменяющие стилистику (добавляющие тёмную тему для сайтов, где её нет).

После массового внедрения WEI новая политика затронет не только Chrome, но и другие браузеры на основе Chromium – Microsoft Edge, Opera, «Яндекс.Браузер» и так далее.

@blancvpn
👎291👍1
Qiwi перестал работать. Что делать?

Если вы ищете способы вывести деньги из России, этот пост — для вас.

Собрали четыре варианта, которые гарантированно работают в данный момент.

• Связка Тинькофф - Raiffeisenbank
• Qiwi + Pyypl
• МТС-банк
• Binance P2P

А какими методами пользуетесь вы?

@blancvpn
15👎6
Цифровой рубль – что это?

Госдума приняла сразу два закона для внедрения цифрового рубля: активно готовится юридическая база для запуска новой технологии.

Первый зампред ЦБ О. Скоробогатова заявила, что технология поможет «заменить SWIFT». Глава Минфина А. Силуанов настаивает, что вводить валюту насильно не будут, а способ расчёта будет особенно надёжным.

В то же время в ИЭП им. Е.Т. Гайдара отметили, что, в отличие от наличных, цифровой рубль – принципиально не анонимный способ расчёта. Так, по новым правила, пользователь будет обязан пройти регистрацию на Госуслугах и иметь электронную подпись, что завести кошелёк для цифрового рубля.

Бывший зампред ЦБ С. Алексашенко и вовсе говорит о том, что цифровой рубль – это очередной шаг ЦБ к «разрушению» банковского бизнеса. Эксперты выражают опасения, что такие меры могут привести к повышению контроля со стороны государства, а «Сбербанк» спрогнозировал рост кредитный ставок в течение трёх лет после введения новой валюты.

Закон о цифровом рубле начнёт действовать с 1 августа 2023 года, а в течение месяца будет проведён пилотный запуск проекта. Массовое внедрение валюты, по словам главы Банка РФ Э. Набиуллиной, произойдёт уже в 2025 году.

@blancvpn
👎12😱4👍2
IT и безопасность
Илон Маск переименовал «Твиттер» – теперь это X Название описывается как «X – приложение для всего». Хотя в интерфейсе ещё есть «синяя птичка», в ближайшее время от неё избавятся и заменят на новый логотип. Кроме того, у некоторых провайдеров уже открывается…
Скандалы вокруг Twitter продолжаются

Хештег Wtf is X набрал более 48К записей и попал в тренды.

Пользователи обсуждают новый логотип, шутят про огромный светящийся знак на крыше главного офиса, волнуются за владельца X-аккаунта и обсуждают руководство компании.

Илон Маск тем временем заявляет, что соцсеть достигла нового пика в 530 млн пользователей в месяц.

А что думаете вы о новом дизайне соцсети?

@blancvpn
👎21👍10😁3🤯1
Злой двойник ChatGPT

В сети появилась новая угроз — FraudGPT.

Бот помогает создавать вредоносный код, искать утечки и уязвимости, создавать невидимые вирусные программы.
Модель также используется для фишинга, создания фейковых диалогов, email-рассылок.

Злоумышленники распространяют бота в Telegram и на площадках в Darknet по подписке и утверждают, что уже осуществили несколько сотен успешных продаж.

@blancvpn
😁11😱3
Очередной российский банк теряет приложение

«Тинькофф банк» пропал из Google Play. Сейчас приложение можно скачать на сайте, в магазинах Samsung, Xiaomi и Huawei.

Ранее ВТБ старался обойти ограничения, выпустив «Всё просто»: клон распространялся под видом ресторанного справочника. Приложения «Деньги в порядке» и «Деньги пришли» от Альфа-банка также пропали. А клон Сбербанка «Сбол» был удалён уже как минимум дважды.

@blancvpn
😁19👍4👎3🤯1
Open source в России под угрозой

Новые поправки в закон об НКО запрещают гражданам РФ участвовать в деятельности иностранных некоммерческих организаций, которые не внесены в реестр Минюста РФ.

Закон фактически делает незаконным любое взаимодействие с open source проектами, так как юридически они оформлены именно как иностранные НКО.

Представитель Минцифры заявил, что вскоре будут предоставлены совместные с Минюстом разъяснения, которые помогут снизить двусмысленность и обезопасить работников IT-сектора.

@blancvpn
👎30😁8😱51🤯1🍌1
Google Bard - но в даркнете

CanadianKingpin12, ранее разработавший FraudGPT, активно работает над новыми приложениями.

Так, он готовится выпустить ботов DarkBART и DarkBERT. По задумке автора, боты скопируют функционал Google Bard, но в качестве источника будут иметь «почти исключительно» dark web. Опасения пользователей также вызваны тем, что, по утверждению разработчика, модели будут поддерживать интеграцию с Google Lens.

Нейросеть обладает широким набором функций:
- Помощь в проведении продвинутых социально-инженерных атак.
- Эксплуатация уязвимостей в компьютерных системах, в том числе в критической инфраструктуре.
- Создание и распространение вредоносных программ, в том числе программ-вымогателей.
- Разработка сложных фишинговых кампаний для кражи персональных данных.
- Предоставление информации об уязвимостях "нулевого дня".

@blancvpn
6👍3🤯3
Хакеры выдают себя за Роскомнадзор

Вирус White Snake маскируется под сообщения от Роскомнадзора.

Злоумышленники присылают электронные письма "от ведомства", угрожают административным и уголовным преследованием. Цель одна: уговорить пользователя скачать архив.

Скачанный файл дает хакерам возможность получать пароли, копировать файлы, записывать звук и видео, а также распространять вирус на другие устройства через собранные учётные данные.

@blancvpn
😁18🤯2
Список обязательного для предустановки отечественного ПО стал еще больше

Добавилось несколько приложений, в основном это онлайн-кинотеатры:
-Kion
-«Амедиатека»
-«Дом. ru Movix»
-«Билайн ТВ»
-«Триколор»

Всего в перечне 40 наименований. Он включает в себя Rutube, "Дзен", ICQ, "Одноклассники", "Гослуги", "МойОфис Документы", "Лабораторию Касперского" и другие.

Полный список пока не опубликован. Изменения вступят в силу с 1 января 2024 года.

@blancvpn
👎39😁82👍2😱2