IT и безопасность
26.4K subscribers
3.99K photos
836 videos
6 files
3.39K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
РКН, похоже, научился блокировать прокси с фейковыми TLS.

Пользователи начали жаловаться на сбои в работе прокси, в том числе тех, что встраиваются в Telegram, и это связывают как раз с работой регулятора.

Правда эксперты считают, что вообще все подобные соединения Роскомнадзор заблокировать не сможет.
🤬261😭44👍19🗿107🌚6🔥5👎3
Минцифры хочет избавиться от небольших интернет-провайдеров и оставить на рынке только «надежных» операторов.

В интернете предполагают, что это упростит жизнь спецслужбам и позволить эффективнее следить за россиянами. Для этого в ведомстве обсуждают новые правила выдачи лицензий. А еще предлагают:
— Платные лицензии трёх видов стоимостью от 1 до 50 миллионов рублей.
— Отзыв лицензии без суда за повторные нарушения.
— Запрет на выдачу разрешений для индивидуальных предпринимателей.
— Обязательное подключение к СОРМ — системе, позволяющей силовым структурам мониторить трафик.


Конкуренция в таком случае, конечно, снизится, за что конечный потребитель вновь заплатит из своего кармана.
🤬265👎409👍8😁4🔥2
Россияне нашли способ обходить блокировки — в этом им помогают туристические eSIM.

Для таких SIM-карт точкой выхода в глобальный интернет становится шлюз зарубежного оператора, поэтому для всех сайтов вы выглядите как пользователь из другой страны, а системы глубокой фильтрации трафика (DPI) на трансграничных узлах связи часто пропускают его, чтобы не нарушать международные соглашения о роуминге.

Минусы, конечно, тоже есть: во-первых это удовольствие не из дешёвых, а во-вторых — большие задержки, в сравнении с сервисами на 3 буквы.

Ну и не стоит забывать, что если использование таких eSIM станет массовым явлением, власти вполне могут потребовать от местных операторов начать фильтровать и роуминговый трафик.
98😁49🫡17👍13🗿5🔥3😭3
This media is not supported in your browser
VIEW IN TELEGRAM
Nekogram сливает ваши данные.

В файлах клиента, не попавших в открытый доступ, был найден функционал сбора id пользователей и их номеров телефона. Собранные данные затем отправлялись (продавались) двум OSINT-ботам, а еще улетали в служебного бота Nekogram.

Разработчик факт сбора признал, но вот передачу данных пользователей третьим лицам отрицает.

Вывод здесь только один: не пользуйтесь сторонними клиентами Telegram.
🤬173🫡49😁2520🔥7👍5👎2🌚2😭2🗿2
Apple разрешила россиянам менять регион аккаунта при активных подписках.

А еще компания отменила требование указать банковскую карту выбранного иностранного государства.

Теперь единственное препятствие для смены региона — активная подписка на Apple Music. Это, вероятнее всего, связано с региональными лицензиями на музыку.

Выдыхаем, яблочным не все равно.
158👍53🔥15👎7😁6🗿5
Один из французских мобильных операторов запустил первый в мире тариф с eSIM и безлимитным интернетом, работающим в 135 странах.

Тариф с символичным названием «Free Max» стоит €29,99 в месяц и работает, в том числе, в РФ и странах СНГ. Передача данных осуществляется через серверы во Франции, что позволяет пользоваться любыми сайтами без сервисов на 3 буквы.

Оформить его можно на сайте оператора, но для этого нужна зарубежная банковская карта.

Мы вам этого не показывали, а вы это никому не пересылали.
1🔥10031👍24😁20👎6
Разработчики Telegram выпустили фикс ограничений для десктопной версии мессенджера.

В бета-версии починили старый баг в ClientHello, который делал трафик Telegran специфичным и позволял довольно просто его определять.

Соответственно, теперь прокси, которые РКН, предположительно, заблокировал 1 апреля, должны снова работать.

Скачать свежую версию можно тут, но, к сожалению, пока только на ПК.
🔥85👍2416😁7🫡2
🫡 «Добро пожаловать обратно в цифровое сопротивление, мои русские братья и сёстры», — написал Павел Дуров в своем Telegram-канале
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍32570🔥44😁15😭11🫡11👎8🗿4🤬2
IT и безопасность
Россияне нашли способ обходить блокировки — в этом им помогают туристические eSIM. Для таких SIM-карт точкой выхода в глобальный интернет становится шлюз зарубежного оператора, поэтому для всех сайтов вы выглядите как пользователь из другой страны, а системы…
Зарубежные eSIM могут ограничить на территории России.

Эксперты напоминают, что с прошлого года на территории страны для зарубежных сим-карт введён режим временной блокировки и обязательной онлайн-верификации при въезде.
🤬121😁32😭13👎8👍65🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
«Считаю невозможным ограничивать интернет» — слова Владимира Путина о блокировках в далеком 2011-м году.

Сегодня технологически это уже не так сложно, а политически, судя по всему, вполне приемлемо.
😁186🤬106🫡29👎1613🔥7🗿5😭3🌚2👍1
Твиттерский научил Claude общаться как пещерный человек, чтобы сэкономить токены.

Вместо размашистых формулировок нейронка теперь пишет максимально топорно, но зато тратит в среднем на 75% токенов меньше.
😁64🔥94🫡4👍2🤬1🌚1
Американские студенты бросают престижные ВУЗы и запускают ИИ-стартапы в надежде разбогатеть.

К слову, для инвесторов молодые основатели стали особенно привлекательными — некоторые венчурные компании даже размещают их в специальных апартаментах, где им обеспечивают все, лишь бы они могли полностью сосредоточиться на своем продукте.
😁5110👎8🌚6🤬3👍2
Telegram теперь отмечает пользователей сторонних клиентов.

В профиле у таких юзеров появилась надпись «использует неофициальный клиент Telegram».

Сделали это потому, что сторонние клиенты дают их разработчикам доступ к перепискам пользователей, как это работает в Telega.
99🔥48👍38😁11😭5🗿1
В Минцифры РФ подготовили методичку по выявлению VPN.

Определять сервисы на три буквы предлагается в 3 этапа:
1. Сравнить IP-адрес устройства с теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов.
2. Использовать приложение компаний как детектор VPN.
3. В первую очередь проверять VPN на Android и iOS, потому что они самые популярные, и только потом на других системах.


А еще Минцифры предупреждает, что с детекцией VPN есть следующие проблемы:
— На iPhone крайне сложно определить включенный VPN из-за высокой конфиденциальности устройств Apple. VPN на Android-устройствах отследить легко.

— Правильно настроенный VPN на роутерах отследить практически невозможно.

— VPN, развернутый внутри виртуальной машины, отследить сложно.

— Невозможно отследить прокси-сервера, имеющие IP домашнего провайдера.

— Новые VPN-сервисы появляются быстрее, чем обновляются базы IP-адресов.


Ну и в конце методички есть отдельная просьба не вести постоянный мониторинг VPN, чтобы устройства россиян не разряжались слишком быстро.
1😁184🤬5016👍12😭5👎4🔥3
В Telegram завезли возможность сканировать документы.

При помощи камеры можно отсканировать документ и объединить несколько страниц в один файл, а инструмент сам обрежет изображение и приведет его к виду ксерокопии.

Пока что сканер доступен только в приложении для iOS, но и на Android он наверняка тоже появится.
1👍98🔥2111👎3😭1🫡1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Энтузиаст создал ИИ-агента для хакеров пентестеров и выложил его в открытый доступ.

Shannon представляет из себя полностью автономного агента для поиска уязвимостей. Он проводит разведку, ищет дыры в безопасности и затем генерирует отчеты с готовыми PoC (Proof-of-Concept).

Тестируем тут.
126👍9😁7🔥3
⚡️ В России снова случился масштабный сбой — пользователи жалуются на сбои Steam, Discord, Battle.Net, Госуслуги, Мир Танков, Альфа-банк, Ростелеком и других сайтов и сервисов.

А все потому, что нечего так поздно в интернете сидеть, спать надо...
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁144🤬48🫡129🗿5👍4👎4🌚3
Telegram на Android обновился — в новой стабильной версии v12.6.4 исправили проблему с MTProto.

Павел Дуров обещал бороться с ограничениями и вот первые шаги: трафик мессенджера теперь больше похож на браузерный и, соответственно, его стало сложнее обнаружить.

Самое время обновляться.
2121👍72🔥21🫡3🗿1
⚡️ В VLESS-клиентах была обнаружена критическая уязвимость, которая может повлечь за собой блокировку всех VPN-сервисов.

Если коротко:
Недостаточная изоляция процессов в популярных клиентах позволяет вредоносному ПО или сторонним приложениям обходить настройки раздельного туннелирования и определять реальный IP-адрес пользователя и конечный адрес VPN сервера. Как раз этим IT-компаниям и порекомендовало заниматься Минцифры в своей методичке.

Разработчики многих популярных клиентов уже уведомлены об этом, но, по словам автора статьи, далеко не все пообещали закрыть эту уязвимость. А создатели Happ, чье приложение оказалось наиболее уязвимым, уже уведомили юзеров о работе в этом направлении.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🫡87😭3422🗿11😁7🔥4
Крупнейшие отечественные маркетплейсы начали ограничивать доступ к своим приложениям при включенном VPN.

Зайти в них можно, но вот карточки товаров, изображения и их описания у вас не загрузятся. Аналитики предполагают, что это целенаправленная фильтрация трафика.

Самое печальное, что бизнес из-за такой политики неминуемо столкнется с дополнительными издержками, но «суверенный интернет», видимо, важнее.
1🤬130👎276👍6😁2🫡2🌚1
Вся суть вайбкодинга в одном предложении:
😁1049👍6🌚2