Аватар автора

ru_tech_talk

tech

13144 Подписчиков
51 Сообщений
172 Показано сообщений
Не указана Дата добавления
ГлавнаяАвторыru_tech_talk

Информация об авторе

Категория: tech

Последние сообщения автора

Аватар
Маск готовит запуск своего мессенджера XChat Приложение уже есть в App Store а его релиз планируется 17 апреля На данный момент XChat доступен только для iOS и исходя из описания будет поддерживать текстовые сообщения и групповые чаты голосовые и видеозвонки сквозное шифрование кроссплатформенную синхронизацию в будущем Приложение позиционируется как отдельный но интегрированный продукт внутри экосистемы X бывший Twitter Делаем ставки насколько быстро его заблокируют в России Тем временем Павел Дуров вступил в очередную публичную перепалку в X Proton Pass представил график защищённости чатов и упрекнул Telegram в отсутствии E2EE по умолчанию Дуров ответил что это осознанный компромисс ради удобства В спор вмешался WhatsApp подчеркнув что у них шифрование работает всегда включая бэкапы Основатель Telegram предпочёл ответить в своём Tg канале где назвал заявление WhatsApp о сквозном шифровании мошенничеством с потребителями Дуров утверждает что WhatsApp хранит большинство сообщений в нешифрованных облачных бэкапах Apple и Google раскрываемых третьим лицам Telegram же по его словам за 12 лет не передал ни одного байта пользовательских сообщений
Открыть в Telegram → Открыть новость на сайте →
Аватар
Как и зачем российские приложения ищут на телефонах пользователей VPN Эксперты RKS Global выявили что 22 из 30 российских приложений детектируют VPN из них 19 отправляют VPN статус на сервер Это приложения Яндекс Браузер Яндекс Карты ВКонтакте Мой МТС Сбербанк Онлайн Т Банк VK Видео Wildberries Кинопоиск Ozon Самокат RuStore ВТБ Онлайн Yandex Music Avito Альфа Банк 2ГИС MegaMarket Одноклассники MAX Rutube VK Music Крупные российские компании получили указание Минцифры участвовать в цензуре и слежке за пользователями С 15 апреля 2026 года они должны будут ограничить доступ тем пользователям у которых на устройстве включен VPN В методичках которые получили компании описаны этапы проверки которые должны осуществлять сами приложения на пользовательских устройствах Такой набор анализируемых данных всё больше напоминает шпионское ПО под видом полезного сервиса Эксперты RKS Global провели анализ 30 самых популярных в России приложений для Android от российских компаний чтобы выяснить какие данные о VPN они собирают и какой объём слежки реализуют По результатам анализа 11 из тридцати приложений получили рейтинг RED максимальная слежка Самая агрессивная группа банковские приложения Поведенческая биометрия Сбер Rutube Т Банк и др Фиксируют силу нажатия на экран координаты и время касаний Это позволяет узнать вас по почерку листания ленты даже если вы зашли под другим именем или через прокси Анализ окружения Avito Проверяет наличие более 200 чужих программ на вашем устройстве от банков до криптокошельков и мессенджеров Так составляется ваш полный цифровой профиль Противодействие анализу Т Банк и сервисы Яндекса Активно ищут на телефоне инструменты исследователей защищая свои алгоритмы слежки так будто это секретное военное ПО Сокрытие слежки MAX Приложение специально обфусцирует названия сетевых интерфейсов чтобы исследователи не могли заметить как именно программа ищет следы VPN в системе Ознакомиться со всем исследованием а также рекомендациями экспертов можно по этой ссылке files rks global russian apps search for vpn ru pdf
Открыть в Telegram → Открыть новость на сайте →
Аватар
ФБР прочитало удалённую переписку в Signal с помощью сохранённых на iPhone пушей Произошло это в рамках расследования нападения на центр содержания под стражей американской иммиграционной полиции ICE Prairieland в штате Техас когда группа людей устроила фейерверк повредила имущество объекта и ранила полицейского в шею Следователям удалось получить переписку из за особенности настроек уведомлений на устройстве Когда уведомление от Signal отображается на экране блокировки операционная система iPhone сохраняет его содержимое в базу данных push уведомлений Хотя одна из участниц инцидента удалила мессенджер вместе со всей перепиской пуши остались во внутренней памяти устройства По мнению профильного издания 404 Media это не является уязвимостью именно Signal Apple точно так же обрабатывает push уведомления всех мессенджеров При этом в самом Signal предусмотрена настройка позволяющая скрыть содержимое сообщений из уведомлений в разделе Уведомления можно выбрать отображение только имени отправителя или полностью отключить предпросмотр Стоит также заметить что прочитать исходящие сообщения таким же образом следствию не удалось
Открыть в Telegram → Открыть новость на сайте →
Аватар
Wildberries Ozon и другие маркетплейсы начали ограничивать доступ с VPN Ранее при входе с включенным VPN площадки показывали уведомление о необходимости отключить его для корректной работы Теперь же картинки и карточки товаров не прогружаются или приложения даже не открываются Такие изменения связывают с новой системной фильтрацией трафика и ужесточением регулирования Подозреваем что в ближайшее время это затронет и другие российские приложения и сервисы как того требует Минцифры Для самих же компаний отказ исполнять новые требования и не блокировать доступ пользователям с VPN может привести к потере IT льгот
Открыть в Telegram → Открыть новость на сайте →
Аватар
Рунету 32 7 апреля 1994 года был зарегистрирован первый домен в зоне ru Спустя 2 года появился первый российский поисковик Rambler еще через год свободный Яndex Тогда интернет был местом свободы слова и возможностей где можно было шутить на любые темы посещать любые сайты и не бояться преследований за это Во что превратился Рунет сегодня и объяснять не нужно но тут можно вспомнить какие события его сопровождали все эти 32 года А тут символично появился новый рейтинг свободы интернета где Россия вместе с Китаем Пакистаном и Ираном делит вторую строчку с конца после Северной Кореи
Открыть в Telegram → Открыть новость на сайте →
Аватар
В Иране фиксируется самый продолжительный интернет шатдаун На сегодня интернет в Иране отсутствует уже 38 дней шатдаун в стране начался 28 февраля на фоне ударов со стороны Израиля и США И это отключение интернета является самым продолжительным за всю историю наблюдений Это уже второй шатдаун в Иране за 2026 год первый был в январе но тогда интернет вернули спустя 10 дней ограничений Шатдаун не единственный метод цензуры в иранском интернете хоть и самый эффективный не работает совсем ничего Amnezia в своем блоге рассказала и о других ограничениях например про массовое внедрение поддельных VPN сервисов и поделилась собственными наблюдениями работы сервиса в Иране
Открыть в Telegram → Открыть новость на сайте →
Аватар
Хакер выдал себя за представителя известного стартапа для захвата NPM пакета axios Сопровождающий NPM пакет axios для которого на днях были выпущены вредоносные обновления раскрыл подробности атаки в результате которой атакующим удалось получить доступ к его компьютеру и всем учётных данным Атака была проведена с использованием типового метода социального инжиниринга который ранее уже использовался для компрометации разработчиков криптокошельков и ИИ платформ Злоумышленник выдавая себя за основателя известной компании предложил организовать проект Сначала сопровождающего пригласили в Slack где рабочее пространство выглядело реалистично содержало каналы с сообщениями из LinkedIn имело фейковые профили работников компании и представителей других открытых проектов Через какое то время было назначено групповое обсуждение организованное на базе платформы MS Teams В ходе встречи возникли технические трудности причиной которых назвали отсутствие необходимого дополнения на стороне сопровождающего Сопровождающий установил недостающий компонент который на деле оказался трояном предоставившим атакующим удалённый доступ к системе В итоге была скомпрометирована библиотека со 100 млн загрузок в неделю Вредоносные изменения были интегрированы в выпуски Axios 1 14 1 и 0 30 4 через подстановку фиктивной зависимости plain crypto js 4 2 1
Открыть в Telegram → Открыть новость на сайте →
Аватар
Павел Дуров пообещал сделать трафик Telegram труднее для обнаружения и блокировки Также он отметил любые усилия властей хоть в Иране хоть в России о запрете Telegram и VPN приводят только к тому что люди в этих странах находят способы обхода цензуры и даже создают свои VPN и прокси По его словам к 50 миллионам участников Цифрового сопротивления в Иране присоединились ещё более 50 миллионов в России
Открыть в Telegram → Открыть новость на сайте →
Аватар
Россияне могут сменить регион в Apple ID без обнуления подписок После того как Минцифры запретило операторам связи предоставлять возможность платить за услуги Apple с помощью мобильного многие россияне заинтересовались способами продления платных подписок Одним из них стала привязка иностранной карты для чего сначала нужно было потратить все имеющиеся деньги в Apple ID после чего сменить регион на соответствующий происхождению карты и уже привязать её Журналисты издания Код Дурова обратились в англоязычную поддержку Apple где им сообщили что переход можно сделать и без обнуления подписок Они сменили регион с России на Грузию и всё заработало При этом действующая подписка на iCloud осталась а валюта перевелась из российских рублей в доллары США Годовая подписка на Google One исчезла из списка подписок в Аккаунте Apple но она продолжит действовать до конца оплаченного в рублях периода Затем её можно будет переоформить в другой валюте Мы тоже попробовали этот способ но почему то у кого то всё прошло удачно а кому то Apple продолжила сообщать что без окончания средств и отмены подписок переход в другой регион невозможен Возможно всё зависит от вида подписки
Открыть в Telegram → Открыть новость на сайте →
Аватар
К блокировке VPN привлекут крупный российский IT бизнес Минцифры провело совещание с руководителями таких компаний как Сбербанк Яндекс VK Wildberries Russ Ozon Газпром Медиа Авито X5 2ГИС ivi Wink HeadHunter Литрес ЦИАН Lamoda Магнит Маркет ВсеИнструменты ру Гисметео Рамблер Лемана Про Туту Вкусвилл и Лента На нём глава министерства Максут Шадаев попросил их блокировать доступ пользователям с включенными VPN По словам одного из участников совещания предполагается что компаниям участникам совещания предоставят конкретный список IP адресов VPN которые ранее выявил Роскомнадзор как не соблюдающие российское законодательство и подлежащие блокировке При этом им уже выдали методичку где описано как можно самостоятельно выявлять и блокировать VPN в том числе те что сам Роскомнадзор ранее не идентифицировал и не ограничивал По задумке властей это позволит блокировать и будущие VPN сервисы На принятие данных мер компаниям дали срок до 15 апреля Кстати сейчас фиксируется общероссийский сбой в работе практически всех крупных банков Среди популярных жалоб Карты не работают в магазинах кафе аптеках и транспорте Не проходят переводы и оплата по QR или Bluetooth Банкоматы либо не выдают деньги либо не работают вообще У многих не открываются банковские приложения Совпадение
Открыть в Telegram → Открыть новость на сайте →