У нас дыра в палубе
»телеграм Павел Дуров Общественные деятели Знаменитости копирасты новости политика
Telegram по решению суда раскрыл имена, номера и IP-адреса админов каналов
Местный учитель Ниту Сингх обратилась в суд из-за несанкционированного распространения материалов её курса на платформе. Она заявила, что ряд каналов в Telegram перепродают её учебные материалы без разрешения по сниженным ценам.
Представители Telegram заявили, что раскрытие информации о пользователях нарушит политику конфиденциальности и законы Сингапура, где размещены физические серверы для хранения данных пользователей. Однако индийский суд постановил, что обладатели авторских прав не могут оставаться «полностью беззащитными перед фактическими нарушителями».
Вскоре судья Пратиба Сингх заявил, что Telegram выполнил постановление и поделился данными. Копию данных передали адвокату истца с указанием, что сторона не должна раскрывать эту информацию третьим лицам, если это не касается разбирательства.
Представитель Telegram Реми Вон заявил TechCrunch, что мессенджер «хранит очень ограниченные данные о своих пользователях или вообще не хранит их». «В большинстве случаев мы даже не можем получить доступ к каким-либо пользовательским данным без определённых точек входа. Следовательно, мы не можем подтвердить, что в этом случае были переданы какие-либо личные данные», — отметил он.
Индия — один из крупнейших рынков для Telegram, а всего у мессенджера насчитывается почти 150 млн пользователей в Южной Азии.
Местный суд ранее обязал Telegram соблюдать законы Индии и раскрывать подробности о тех, кто управляет каналами.
Между тем российская компания «Интернет-поиск» заявляла, что она совместно с компанией T.Hunter разработала сервис, который позволяет находить пользователя Telegram по его IP-адресу благодаря логам с сайтов.
лавров Вторжение в Украину 2022 ООН политика
Россия уважает территориальную целостность Украины в условиях выполнения всех закрепленных в Декларации независимости обещаний Киева. Об этом заявил министр иностранных дел РФ Сергей Лавров на пресс-конференции по итогам работы на 78-й сессии Генеральной Ассамблеи ООН
"Безусловно, мы еще в 1991 году признали суверенитет Украины на основе Декларации о независимости, которую Украина приняла, выходя из Советского Союза. В декларации много что записано хорошего, в том числе, что они будут уважать права национальных меньшинств, будут уважать права русского языка и других языков, русский там прямо упомянут. Потом все это вошло в конституцию Украины", - сказал министр.
"Но в Декларации независимости было одним из главных для нас моментов, что Украина будет внеблоковой страной, не будет вступать ни в какие военные альянсы. В той редакции, при тех условиях мы территориальную целостность Украина поддерживаем", - добавил Лавров.
..."У нас никаких проблем нет с территориальной целостностью Украины, она была разрушена теми, кто осуществил и поддержал переворот, лидеры которого объявили войну против собственного народа и стали бомбить свой собственный народ", - резюмировал российский министр
Сурс https://tass.ru/politika/18827179
Вопросов больше чем ответов. Как минимум интересно кто кого бомбил в 2014 году в Крыму например, и как именно весной того года РФ проявила там уважение к территориальной целостности Украины.
Отличный комментарий!
персональные данные it все плохо длиннопост провайдер политика
Бессмысленный и беспощадный русский BugBounty и новый смысл выражения «вычислю тебя по IP»
Сейчас я расскажу вам прекрасную историю, в которой выражение «я вычислю тебя по IP» приобретает реальный смысл, про бессмысленный и беспощадный российский bugbounty, отношение к персональным данным своих клиентов и бессмысленного регулятора, который вместо контроля за предыдущим, занимается ухудшением жизни жителей РФ (и которого в Прекрасной России Будущего не будет).
История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois — смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.
Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее — от того, что за ~11 лет ничего не поменялось.
Есть такой московский оператор — «Комкор», сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов — физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области — жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).
Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.
Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.
Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19
Вот элитного посёлка «Жуковка»:
Вот клиенты в Барвихе, включая местный Альфа-Банк:
В таких посёлках много знакомых по расследованиям ФБК (и не только) фамилий — можете сами сграббить в базу и поискать.А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:
«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:
Давайте поищем по ключевому слову «Bank».
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:
Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле — надо им об этом рассказать!
Что я и сделал:
Через 1 рабочий день я получил ответ от начальника ИБ — мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):
Ещё через 5 дней я решил поинтересоваться результатами проверки информации:
на что мне ответили, что всё исправили:
Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:
и получил очень странный ответ, что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:
Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:
И тут мои силы закончились — я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико — персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост — мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.
А теперь — простым языком для людей, которые не поняли, что всё это значит.
Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.
Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.
И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10–15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.
Источник: https://medium.com/@itsorm/бессмысленный-и-беспощадный-русский-bigbounty-или-отношение-к-персональным-данным-из-двухтысячных-d9e0e8a7601e
бмв Ауди мерседес санкции политика
Немецкие автопроизводители BMW и Audi отключили своих российских дилеров от программного обеспечения, следуя примеру Mercedes-Benz, сообщает газета «Известия». Это означает, что владельцам автомобилей этих марок больше не доступна история техобслуживания и обновление компонентов.
В «БорисХофе», самом большом в России дилерском центре BMW, источник газеты сообщил, что владельцы таких автомобилей не смогут теперь создавать дубликаты ключей и могут столкнуться с другими сложностями. Сотрудник службы техобслуживания отметил, что неясно, смогут ли дилеры диагностировать машины.
Отличный комментарий!
А что премиум класс машин без обслуживания останется, ничего страшного, один фиг у нас на них в большинстве своем катаются, те кто зачехляют "нам западного ничего не надо".
У корпораций всегда больше ресурсов чем у отркытого ПО. Поколение за поколением мы становимся все больше зависимы от корпораций потому что технологии становятся сложнее, а любителей похакать для души становиться меньше.
деанон telegram политика
Анонимным пидорам на заметку.
Примерный алгоритм действий по деанонимизации пользователей Телеграм, разработанный в Институте повышения квалификации и переподготовки Следственного комитета Республики Беларусь. Статья из сборника тезисов докладов конференции "Основные направления совершенствования системы национальной безопасности" (Минск, 19.11.2021).
Любимые мои пидоры, с учётом все более обостряющихся реалий, я призываю вас к сознательности, информационной гигиене и осторожности. Используйте для регистрации аккаунтов одноразовые номера, регулярно используйте ВПН, особенно при загрузке тех или иных файлов в общих доступ, если ваш аккаунт так или иначе отмечался в политической активности. Чистите "данные" заливаемых фотографий. Ваши и наши каратели хоть и далеки в своей массе от умственной зрелости, что объясняет химеру их моральных ориентиров, но все же они постепенно адаптируются и очень многих подлавливают на сущих мелочах.Отличный комментарий!
По поводу страничек выше, впервые живьём учебник для следака вижу, хоть и слыхал.
Они не адаптируются, их адаптируют, Шерлоком быть вовсе не обязательно. Делаешь всё по шагам из подобного учебника, как правило этих действий достаточно, чтобы процентов 80% по горячим следам раскрыть. Учебники составляются опытными профессионалами для исполнительных дуболомов.
Компьютер, смартфон - это вообще огромное досье на каждого, их стараются забирать в первую очередь. Если раньше старались надавить психологически (наорать, обмануть, пообещать, сказать, что друзья уже раскололись) неопытный человек мог расколоться, попав в стресс, то сейчас каждый с собой таскает следящее устройство, легко вскрываемое закупленной за границей программкой. В телегу вообще в первую очередь лезут. Удалённые файлы (текст, фото) тоже читаются (видимо не перезаписанные много раз). Просматриваются соцсети и лучше бы там не было порнушки даже в закрытом профиле. Мстительные органы могут вернуть телефон разбитым, если не указал, что он целый. А компьютер вернуть когда он уже морально устареет.
Самое главное было раньше в работе следака - не нарушить порядок процедур, за что может потом уцепиться на суде адвокат, а улика, добытая с нарушением не сможет пойти в основу дела. После 2020 года судьям вообще похуй, хоть если бы прямо на суде показания дубинами выбивали. Ну и следователь должен собрать более-менее правдоподобную версию произошедшего, пусть даже там на самом деле всё было иначе. На суде человеку крайне сложно оспорить версию следствия, это ведь нужно доказывать. Его слово против слова следака не катит, т. к. по дефолту считается, что подсудимый старается избежать ответственности, хотя по презумпции он ещё не считается виновным. Видимо, случаи, когда человек действительно невиновен и не хочет сидеть в тюрьме, а следак напридумывал сложно опровергаемых сказок ради повышения по службе - решили игнорировать, как усложняющие процедуру.
новости политика
Новые стимулы для получения гражданства РФ подвезли - его смогут отнять
Оказывается, вы будете не просто гражданином РФ, а неким "лицом с приобретенным гражданством", которое у вас могут изъять в любой момент. Предлагаю еще и повязки нарукавные ввести и нашивки на грудь - зачем от традиций отступать. Конституция, как всегда, идет в эротическое путешествие (Статья 6 пункт 3 Конституции РФ: "Гражданин Российской Федерации не может быть лишен своего гражданства или права изменить его".)
В Госдуму поступила президентская поправка к принятому в первом чтении законопроекту о гражданстве, в соответствии с которой человека могут лишить приобретенного гражданства за дискредитацию российской армии. Текст документа есть в распоряжении РИА Новости.
Основанием для лишения гражданства могут быть и такие преступления, как публичные призывы к экстремизму, посягательство на жизнь государственного деятеля, организация вооруженного мятежа, разбой, грабеж, взятки, вандализм, надругательство над государственным гербом и флагом и некоторые другие.
Первое чтение законопроект прошел в апреле. В первоначальном варианте предлагалось лишать гражданства за тяжкие преступления против государства, террористическую деятельность, наркоторговлю и подделку документов, а также по добровольному желанию гражданина.
Вторжение в Украину 2022 взрыв Винница Украина политика
Глава Нацполиции Игорь Клименко у себя в Facebook сообщил, что, по предварительным данным, три российские ракеты попали в здание с офисными помещениями. От ударов пострадали также расположенные неподалеку жилые дома.
В настоящее время известно о двух погибших и шести раненых. Среди жертв — маленький ребенок.
На месте прилетов возник пожар, огонь перекинулся и на автостоянку. Там горят около 50 автомобилей. Над ликвидацией огня работают спасатели.
Последний скрин - реакция ваты в соцсетях
https://nv.ua/ukraine/events/vzryvy-v-vinnice-est-pogibshie-i-ranenye-50256353.html
https://www.pravda.com.ua/rus/news/2022/07/14/7358046/
Отличный комментарий!