IT и безопасность
26.4K subscribers
3.99K photos
836 videos
6 files
3.39K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Теперь вы знаете, как НЕ надо просить прибавку к зарплате у начальства. Хотя, честно говоря, попытка была неплохая.
1😁106🗿15👍8🔥52🫡2
Готовимся к подорожанию домашнего интернета: аналитики прогнозируют рост стоимости подобных услуг сразу на 30% в этом году.

Всему виной потенциальное ужесточение требований для интернет-провайдеров. Минцифры обсуждает возможность введения обязательных платных лицензий и подключения к СОРМ — эти меры убьют часть мелких провайдеров, а расходы тех, кто выжил, вырастут, и компенсировать эти расходы, конечно же, придется конечным потребителям.
3🤬73👎72😭75😁3👍2🗿2🔥1
Как ни крути, это самый надежный вариант
2😁9034🔥8👎1🌚1
Не консультируйтесь по вопросам, которые касаются здоровья, с ИИ.

Длительное общение с нейросетями на подобные темы, по словам экспертов, может приводить к зависимости, усилению тревожных расстройств и даже психическим срывам.

Самое удручающее, что это массовая проблема: по данным OpenAI, более 40 млн человек ежедневно обращаются к ChatGPT за медицинской информацией. А это только одна из флагманских нейросетей на рынке.
315👍9🔥3🌚2
Разработка национального мессенджерарассказал один из сотрудников MAX.

Благодаря ему мы знаем, что над мессенджером трудится около 500 человек за зарплату «чуть ниже рынка» и никто из них не может влиять на политику руководства, которое принудительно «загоняет» россиян в MAX:
Мое личное мнение: государству нужно что-то, что могло бы иметь вау-эффект — наверное, для сплочения. Мне кажется, это один из шагов к тому, как в Китае контролируются социальные связи и достигается безопасность.


Герой интервью также акцентирует внимание на том, что в работе его привлекает не идеология, а задача построить рабочий, удобный и быстрый мессенджер, который технически «сможет конкурировать с западными сервисами», несмотря на блокировки и политические ограничения.

Что же касается слежки за населением, то MAX'у это «ничего не даст», а истории с чужими видеосообщениями в диалогах и хранением медиафайлов в общем доступе — фейк:
Отвечаю на вопрос о том, что некоторые пользователи отправляют кружочки, а их собеседникам приходят видеосообщения от незнакомцев. Это фейк. Даже сотрудники Мах, если захотят, не смогут перехватить чужие кружочки, используется шифрование и безопасное хранение.

Отслеживание данных об использовании пользователями VPN — это гиперболизация. Но на самом деле на стартовых версиях VPN отслеживался. Так пытались исследовать, сколько людей из других стран заходят под российским VPN и потенциально готовы пользоваться мессенджером. Собственно, не так давно Мах стал доступен в других странах — это был долгий процесс согласования.

Да, можно отслеживать данные VPN и в другую сторону: смотреть, кто из россиян его использует. Но это нам ничего не даст, мне кажется. Я не знаю, что бы Мах от этого получил. Плюс пользователи могут заметить и негативно воспринять, что Мах собирает такую информацию.

Про хранение фотографий из личной переписки Мах в открытом доступе — это тоже утка. На самом деле обеспечить хранение таких данных, как фото и файлы, — это не rocket science [дело не очень сложное]. И это закладывалось на этапе архитектуры и реализации. В целом сымитировать и подделать, что эти фотографии были добыты, возможно
1😁106👎47🗿149👍3🫡2
Разработчик DPI-решений для ТСПУ получил еще ₽12 миллиардов рублей на развитие.

Речь идет об АО «Градиент», которое с 2025 года владеет ООО «РДП ру» — разработчиком DPI-решений для ТСПУ Роскомнадзора.

₽10 миллиардов из этой суммы были выделены в качестве займа неизвестными участниками, а еще 2 добавил Ростелеком, который находится под управлением «Градиента».

Как вы понимаете, такие вливания происходят на фоне нехватки мощностей для ограничений и реализации планов Минцифры по увеличению фильтров в 2,5 раза к концу следующего года.
1🤬128😁11👎7🗿6
This media is not supported in your browser
VIEW IN TELEGRAM
В Twitter/X все стабильно: кто-то придумал плеть для нейросетей, чтобы те работали быстрее.

Времена идут, а подход не меняется.
133😁25🫡8🔥3👎1
Claude может заподозрить в вас ребенка и запросить дополнительную верификацию.

Так случилось с одним из пользователей, который поделился этим в Twitter/X — если не подтвердить возраст фотографией паспорта, то доступ к нейронке будет закрыт.

В письме от Anthropic сказано следующее:
Аккаунт заподозрили в том, что им пользуется ребёнок. Чтобы восстановить доступ, нужно пройти возрастную верификацию по ссылке. Срок — 30 дней.
1😁28👎85
Гарвардский профессор создал стартап, который поможет людям обрести идеальную память.

По задумке, эта система должна автоматически извлекать и показывать релевантную информацию из всей цифровой жизни человека без каких-либо запросов от пользователя.

Цель Engramme — создать большие модели памяти, которые позволят человеку «помнить всё». Но для этого стартапу нужны многомиллионные инвестиции.
👍29😁1510🔥7🗿3
Использование VPN теперь является отягчающим обстоятельством при совершении преступлений.

Впервые подобные решения вынесли по делам о незаконном приобретении наркотиков в Тульской области и Республике Коми — суд в обоих случаях указал, что обвиняемые пользовались VPN-сервисами для получения доступа к ограниченным ресурсам, и это повлияло на итоговые сроки.
🤬106👎20😁98😭7👍6🔥2
Telegram, похоже, научился обходить блокировки без прокси и VPN.

Разработчики что-то подшаманили и теперь трафик автоматически маскируется под сервисы Google, Steam, Apple и т. д. — подключение к зарубежным автономным системам устанавливается в режиме, аналогичном MTProxy с Fake TLS.

При этом появилась побочка: при включённых сервисах обхода на базе xray-core или sing-box со сниффингом мессенджер начинает работать некорректно.

Сообщается, что на данный момент этот функционал реализован только для обладателей подписки Premium и российского номера телефона.

А у вас работает?

upd: Telegram начал передавать скрытые MTProxy через push-сервисы — прямо как в далёком 2018-м году. Этот функционал доступен как на Android, так и на iOS версии мессенджера, но тоже только для обладателей Premium.
385🔥32👍25👎5
Клиент Telega теперь помечается в App Store как вредоносное приложение.

Ранее установленное приложение теперь тоже не открывается и единственное, что с ним можно сделать — удалить с устройства.
1😁66👍42🔥128
Хорошие новости: проникновение IPv6 во всем мире уже достигло 50% — можно сказать, что мир преодолел «точку невозврата» в переходе на новый протокол.

Но важно учитывать, что 50% — это средний показатель по миру и по странам ситуация сильно разнится: где-то уровень проникновения уже выше 70%, а в других странах переход идет значительно медленнее.
1👍34👎6🫡42
IPv8 придет на смену IPv6?

Новый стандарт только представили и выглядит он очень заманчиво.

Несмотря на то, что уровень проникновения IPv6 растет, у него есть существенная проблема — несовместимость с IPv4. Это значит, что перенос всей структуры будет стоить невероятно дорого.

А IPv8 просто добавляет 4 октета в начало IPv4 адреса и в результате это дает еще 2^64 новых адресов.

Во-первых, такой объем сегодня заблокировать не представляет возможным (при всем желании определенных регуляторов), а во вторых — за счет иной обработки пакетов должна существенно повыситься безопасность.

Звучит как мечта, не так ли?
178👍47🔥20😁8
Изучаем Computer Science по курсам с GitHub.

Энтузиасты собрали в одном репозитории более 800 курсов по алгоритмам, ML, сетям, робототехнике и прочему от лучших университетов мира.

Сохраняем себе (ссылка тут).
30👍9😁5🔥3😭1
С нуля до Senior-разработчика за 3 недели — вся суть современного программирования.
1😁956🔥6
Взломать Google Chrome можно всего за 20 часов и 2,2 тыс. долларов.

Специалист по безопасности решил поэкспериментировать с Claude Opus и скормил ей уже пропатченные баги в движке Chrome, информация о которых есть в публичном доступе.

В итоге модель подобрала последовательность действий, позволяющую запустить чужой код на компьютере жертвы. Целью стал Discord, который использует старую версию Chrome.

Самое забавное, что сами Google и Discord платят за такие уязвимости в разы больше в рамках своих программ Bug Bounty, а на «черном рынке» можно найти еще более выгодные предложения.
1😁43👍129
В Болгарии арестовали хакера из России, который зарабатывал миллионы долларов на рекламном мошенничестве.

Александр Жуков создал сеть из тысяч сайтов, которые клонировали известные медиа, задействовал около 2 тысяч серверов и 650 тысяч IP-адресов и через фальшивое агентство Media Methane продавал сотни миллионов просмотров рекламы каждые сутки — все это делали боты.

После ареста в Болгарии его экстрадировали в США, где приговорили к 10 годам тюрьмы.

«Я безоружный солдат перед танком с надписью ФБР» — заявил Жуков в суде.
1😁4712🔥11👍7😭5👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Робот «Молния» установил новый мировой рекорд, пробежав полумарафон в Пекине за 50 минут и 26 секунд.

В этом забеге приняли участие около 300 андроидов и больше 12 тысяч бегунов.

К слову, предыдущий рекорд принадлежал легкоатлету из Уганды — бегун на средние и длинные дистанции Якоб Киплимо в марте этого года пробежал 21 км за 57 минут и 20 секунд.

В беге на длинные дистанции с железками больше не соревнуемся.
3👍25😁214👎4🤬3🫡3
Прокуратура Московской области зачем-то опубликовала список прокси для Telegram.

Пост появился в официальном канале, но его очень быстро удалили.

Лучше бы рассказали, каким VPN пользуются 😄
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁16514🔥9