хакеры данные
»роскачество вебкамера микрофон компьютеры рекомендации политика
Роскачество порекомендовало пользователям компьютеров и ноутбуков заклеивать веб-камеры и микрофоны.
https://rskrf.ru/news/roskachestvoЕсли вы не хотите стать жертвой киберпреступника, помимо того, что на вашем компьютере обязательно должен быть установлен антивирус и обновленное ПО, все-таки стоит заклеивать камеру и микрофон до востребования. Это увеличит ваши шансы на приватность и спокойствие – даже если к вам подключится хакер, он вас не увидит и не услышит. Кому-то данная рекомендация может показаться паранойей, однако, многие все же закрывают входную дверь на несколько оборотов, даже когда дома. Если есть возможность избежать неприятностей таким легким способом, как заклейка камеры и микрофона, то лучше им воспользоваться.
Расширьте приватность – закройте глаза и уши вашему компьютеру
«Не стоит думать, что люди, которые заклеивают камеру на ноутбуке или телефоне, параноики — скорее всего, они руководствуются знанием о том, как работают вирусы, — замечает Антон Фишман, руководитель департамента системных решений Group-IB. — Оказавшись на компьютере или смартфоне, вредоносная программа-шпион выполняет «полезную нагрузку», заложенную в неё создателем — она способна не только копировать документы, перехватывать нажатия клавиш, читать сообщения жертвы, но и активировать микрофон или камеру на устройстве. Так, например, работает шпионская программа Pegasus, которая атаковала мобильные ОС Android и iOS через уязвимость в старых версиях мессенджера WhatsApp. Важно понимать, что одной наклейкой на камеру проблему не решить — чтобы не стать жертвой, пользователю необходимо соблюдать «цифровую гигиену», например, не скачивать программы из недостоверных источников или ограничивать доступ приложений к диктофону или камере».
Все, что вам нужно для заклейки камеры, это кусок непрозрачного скотча или изоленты. Лучше использовать последнее, так как после снятия скотча останутся следы клея. К тому же сейчас пользуются спросом так называемые «шторки», которые крепятся на камеру ноутбука и удобно регулируются.
Рустем Хайретдинов, вице-президент ГК InfoWatch: «Сам я пользуюсь для заклейки камеры ноутбука простой изолентой, ей я доверяю больше, чем фирменным «шторкам». Особенно после случая с подарочными пластиковыми шторками, которые, как оказалось, пропускают света достаточно для чувствительной камеры. Но я заклеиваю камеру не потому, что боюсь слежки (на телефоне же я её не заклеиваю), а защищаясь от случайных включений. Я довольно часто веду вебинары на большую аудиторию, которые не подразумевают видео, а только презентацию, голос и чат. Однако большинство платформ для вебинаров запускают камеру по умолчанию и только потом дают её выключить. После пары случаев включения камеры в момент, когда я не был готов для съёмки, я ее заклеил.
Да, теоретически нас могут взломать и получить доступ к камере, но риски этого невелики: ущерб от вашего изображения незначительный. Были случаи, когда порно сайты снимали лица своих клиентов в момент просмотра и затем шантажировали их, требуя денег, иначе грозили эти видео опубликовать – пожалуй, это самый большой ущерб, который можно вспомнить. Для меня не держать камеру открытой – просто часть «цифровой гигиены».
Действительно, настоящую ценность представляет не то, как вы выглядите перед монитором, а то, что вы говорите – о чем беседуете с окружением. Именно эту информацию нужно беречь от посторонних ушей, заклеив микрофон ноутбука.
Что касается смартфонов, как отмечают эксперты, даже если вы убираете ненужные разрешения на доступ к камере или микрофону, сами гаджеты постоянно шпионят за своими владельцами, будь то геолокация или мониторинг аудио в фоне. Они собирают метаданные о нас, чтобы в дальнейшем адресно рекламировать те или иные продукты. «Шпионить» за пользователями могут вполне безобидные на первый взгляд приложения, например, мессенджер, который распознает и анализирует речь в своих целях, или фонарик, запрашивающий доступ к фотографиям и контактам. От этого никуда не скрыться, и нужно принять это как данность, но на время приватной беседы все же лучше выключить свой смартфон.
В своих исследованиях Центр цифровой экспертизы Роскачества опирается на Стандарт, в котором одним из требований к мобильным приложениям является наличие запроса только оправданных разрешений. Роскачество вновь рекомендует внимательно относиться к запрашиваемым доступам мобильных приложений: ограничивать доступ к микрофону, камере, фотогалерее, геолокации и пр., если это не сказывается на работоспособности необходимых функций приложений.
песочница политоты Россия технологии telegram ростех цензура репрессии Хроники Коллапсирующего Государства длиннопост длиннотекст политика
В России начнут отлавливать "анонимных" администраторов "Telegram"-каналов
"Ростех" научился вычислять владельцев "анонимных" "Telegram"-каналов и будет продавать эту услугу силовикам.
Осенью 2021 года концерн "Автоматика" (входит в "Ростех") договорился с петербуржской IT-компанией "T.Hunter" о разработке «информационно-аналитической платформы анализа по открытым данным» для расследования киберпреступлений. Партнером госкорпорации в этом проекте стала "Национальная инжиниринговая корпорация" (на 80% принадлежит Игорю Чайке, младшему сыну бывшего генпрокурора). Гендиректор "Автоматики" Андрей Моторко говорил, что платформа может быть нужна госорганизациям.
Речь, как выяснили корреспонденты "The Bell" и "Медузы", шла о программном комплексе "Охотник", с помощью которого будут деанонимизировать телеграм-каналы, а работу по этому направлению в "Ростехе" курируют директор по особым поручениям Василий Бровко и экс-сотрудник ФСБ Павел Селезнев. В этом году госкорпорация планирует начать продавать новый комплекс подразделениям МВД и ФСБ.
"Охотник" способен устанавливать аккаунты администраторов и владельцев телеграм-каналов с помощью собственной нейросети. Личности администраторов каналов идентифицируют по номеру мобильного телефона, данным геолокации и IP-адресу, утверждает собеседник, знакомый с деталями разработки. Если верить техническому описанию программы и словам собеседника, "Охотник" исследует источники открытых данных: социальные сети, блоги, форумы, мессенджеры, доски объявлений, блокчейны криптовалют, ресурсы даркнета и государственные автоматизированные сервисы.
Собеседники авторов расследования на рынке "пробива" сравнивают "Охотник" с широко известным телеграм-ботом "Химера" (разработка группы российских хакеров). Аналогичные программы доступны в интернете и на черном рынке, но они, в лучшем случае, содержат слитые базы данных, где много устаревшей информации, и её актуальность надо проверять.
При этом собеседник, знакомый с деталями разработки "Охотника", подчеркивает, что, в отличие от подобных программ, комплекс полностью легален, и сравнивает его с программой американской компании "Palantir" и ПО "Maltego" южноафриканского разработчика "Paterva", которые используются для разведки и криминалистики за рубежом. Силовики, по запросу заказчика, предоставляют доступ к своим обновляемым базам данных для их интеграции в программный комплекс, утверждает собеседник.
Все сервисы подключаются к платформе в виде внешних модулей. Это позволяет проводить исследование более 30 идентификаторов: имён, никнеймов, адресов электронной почты, телефонных номеров, сайтов, доменов, криптокошельков, ключей шифрования и тому подобного. Всего источников, то есть баз данных, входящих в "Охотник", свыше 700 единиц, утверждает собеседник, знакомый с работой программного комплекса (на сайте компании указано, что их больше 300).
"Ростех" планирует поставлять программный комплекс во «все департаменты МВД» и «оперативно-технические подразделения ФСБ», объясняет собеседник, близкий к правоохранительным органам. По его словам, стоимость системы может составлять несколько сотен миллионов рублей.
Интеллектуальная собственность ООО "Ти хантер" на ПО "Охотник" зарегистрирована в Роспатенте в конце 2021 года. В 2022 году компания получила лицензию ФСБ на оказание услуг «в области информационной безопасности» (по данным из единого реестра действий российских юр. лиц "Федресурс").
савушкина 55 кремлеботы лахта-2 Пригожин длиннопост выборы трамп США Фабрика Троллей политика
Слитый хакерами архив информации о работе "фабрики троллей"
Рабочие данные из отдела ориентированного на США.
Ценность составляют ВСЕ учетные данные ко ВСЕМ группам и аккаунтам с которыми они работают(Фейсбук, инстаграмм, твиттер, тумблр).
все прокси\впн которыми они пользуются:
Есть данные о гражданах США которые "помогают", некоторые как волонтеры, некоторые за деньги (есть некоторые платежные данные на которые переводились(ся) деньги, учетки к кошелькам с которых)
Подборка активистов и тех кто "завербован"
Отдел Аналитики
Если возникают сложности в соц сетях, которые требуют документов, то есть немного документов:
И многое другое...
Архив: https://joker.buzz/item/223660
Россия призыв политика
В России заработал сайт реестра электронных повесток
Об этом сообщает «Дождь» со ссылкой на своих подписчиков.
Сайт доступен по адресу реестрповесток.рф
«В настоящее время проводится проверка Единого реестра воинского учета в Рязанской области, Сахалинской области, Республике Марий Эл», — говорится на сайте.
«Агенство» писало, что на прошлой неделе региональные власти и издания анонсировали запуск с 15 сентября эксперимента по рассылке электронных повесток в Марий Эл, Сахалинской и Рязанской областях. Повестки должны были приходить через сайт реестрповесток.рф, но 15 сентября он так и не заработал.
———
В апреле правительство России опубликовало постановление, из которого следует, что электронные повестки призывникам начнут рассылать с 1 ноября. Если призывник не явится в военкомат, ему запретят выезд из России, а также введут другие ограничения (на сделки с недвижимостью, управление автомобилем и кредиты).
Вторжение в Украину 2022 Мелитополь политика
Захваченный в плен мэр Мелитополя Иван Федоров освобождён в ходе спецоперации
Подробности операции пока неизвестны. В данный момент Иван Федоров находится в безопасном месте.
Федоров уже переговорил с Зеленским
Ранее Федоров был похищен прямо с рабочего места за отказ сотрудничать. Сообщалось что его везут в ЛДНР чтобы предъявить обвинения в терроризме.
DDoSecrets политика
Хакеры опубликовали внутренние документы МВД РФ и Рособоронэкспорта
Активисты группы Distributed Denial of Secrets, позиционирующие себя как "защитники транспарентности", в пятницу, 25 января, выложили в интернет объемный архив внутренней переписки и других документов ряда российских министерств и компаний, в том числе МВД РФ и российского экспортера оружия Рособоронэкспорт. Общий объем опубликованных данных, который хакеры окрестили "Темная сторона Кремля", составляет 175 гигабайт.
Значительная часть документов касается участия России в военном конфликте в Украине, связей Кремля и РПЦ, бизнеса российских олигархов, а также деятельности ряда российских политиков и журналистов.
По принципу WikiLeaks
Международная организация Distributed Denial of Secrets, основанная журналистской из Бостона Эммой Бест и ее единомышленниками, напоминает по принципу работы компанию WikiLeaks, приглашающую хакеров и информантов для публикации засекреченных документов. Кроме этого, активисты собирают воедино материалы однородной тематики, уже опубликованные в разных местах.
По информации The New York Times, часть данных из российского досье, касающихся российского МВД, организация Distributed Denial of Secrets предлагала в 2016 году WikiLeaks, однако получила отказ в публикации по причине того, что компания якобы не могла проверить достоверность этой информации.
TLDR
Ссылка на их сайт в торе - http://ddosecretspzwfy7.onion/data/asia/
Магнет-ссылка на Dark Side of the Kremlin (если вломы тор открывать)
Запасаемся поп-корном и ждём интересные подробности =)
политика
Всех россиян пронумеруют и внесут в единую базу данных
Каждый гражданин России получит свой уникальный неизменяемый номер — это предусматривает проект концепции создания и ведения единого федерального информационного ресурса, содержащего сведения о населении страны.Такой IT-ресурс недавно проанонсировал премьер-министр России Дмитрий Медведев, вопрос о создании которого будет обсуждаться на совещании правительства:
«Затронем (на совещании) вопросы, которые связаны с электронной подписью и созданием единого информационного ресурса, где в перспективе должны быть собраны сведения по всем гражданам нашей страны, по населению всего государства».
.
В январе этого года президент Владимир Путин своим указом поручил правительству в целях совершенствования порядка исчисления и уплаты страховых взносов в государственные внебюджетные фонды внести в Госдуму законы, предусматривающие формирование и ведению единого федерального информационного ресурса, содержащего сведения о населении России. В июне этого года президент заявил также о создании федеральной информационной системы биометрических учетов и оперативно-разыскных данных.
Проект концепции создания и ведения единого федерального информационного ресурса вот буквально на днях обсуждался на заседании правительственной комиссии по использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности.
По итогам заседания глава Минкомсвязи Николай Никифоров сообщил, что премьер-министр Дмитрий Медведев поручил в сентябре-октябре завершить разработку концепции, а в ноябре — подготовить федеральный закон. Глава правительства пояснил, что в 2015 году госуслугами в электронном виде россияне воспользовались более 100 млн раз. Он отметил, что чаще всего речь идет о «простых услугах»: проверка штрафов в ГАИ и задолженности по налогам, оформление заграничных паспортов и проверка состояния пенсионного счета.
По словам Медведева, сегодня 40% граждан России получают услуги в электронном виде. «Это, конечно, не лучшие мировые образцы, прямо скажем, но это в два раза больше по сравнению с тем, что было еще некоторое время назад», — подчеркнул глава кабмина. Он отметил, что к 2018 году этот показатель должен увеличиться до 70%.
Проект концепции подготовил Минфин. Предполагается, что реестр будет содержать базовые сведения о населении России, через него будет вестись персонифицированный учет отдельных сведений о гражданах, формироваться актуальные данные, которые используют органы власти для обеспечения прав граждан и выполнения своих функций и оказания услуг.
О создании некоей централизованной базы данных россиян, где будут собраны все сведения о каждом гражданине, начиная от номера телефона, заканчивая паспортными данными и местом проживания, власти говорят уже не первый день. Например, в мае этого года рабочая группа Администрации Президента, возглавляемая экс-главой Минкомсвязи, а ныне — советником Президента России Игорем Щёголевым додумалась инициировать создание портала «по контролю за распространением персональных данных», куда обязаны будут вносить взятые у вас паспортные данные вахтёры, охранники, бизнес-центры и разного рода сайты, которым вы когда-либо эти данные доверяли. Якобы это делается для того, чтоб «люди имели возможность посмотреть, кому и для чего они дали разрешения обрабатывать свои личные персональные данные».
При этом почему-то инициаторы подобных идей ничего не говорят, как они собираются защищать эти огромные базы данных от утечек и кибервзломов, а также никто не поднимал вопроса — хотят ли сами россияне, чтоб их вносили в какие-то базы. Тем не менее, какие-то рабочие группы под это уже создаются и, видимо, выделяется финансирование из бюджета страны.
Как мы писали ранее, по инициативе Минфина также будет оцифрован хранящийся в бумажном виде в ЗАГСах архив с данными россиян, начиная с 1926 года — для облегчения идентификации населения. Данные ЗАГСов, уточняет Минфин, используются в том числе для формирования выплат пенсий и социальных пособий, и этот шаг поможет при формировании единого федерального информационного ресурса, содержащего сведения о населении страны.
Оценивая плюсы и минусы подобных инициатив, эксперты, как всегда, разделяются во мнениях, поскольку единая база данных значительно упрощает для государства контроль за гражданами и сбора о них информации для начисления налогов, сборов, платежей во внебюджетные фонды и т.п., но при этом велик риск утечек персональных данных россиян, поскольку в случае взлома злоумышленниками единой системы, они получат доступ к большому объему личных данных. К тому же, в данном случае россияне становятся ещё более уязвимы перед государством — единая база данных в условиях дальнейшего закручивания гаек в отношении прав и свобод становится ещё одним ударом по конфиденциальности пользователей, будь то размещение комментариев в социальных сетях, участие в интернет-голосовании, сборе подписей под петициями или совершение какой-либо финансовой операции в интернете.
Источник: https://rublacklist.net/19440/
путин песочница политоты РКН VPN очередной запрет песочница политика
Это пиздец, товарищи!
Президент РФ Владимир Путин подписал закон, который вводит штрафы за неисполнение закона, запрещающего использование технологий доступа к заблокированным в России сайтам (так называемых анонимайзеров), следует из опубликованного на портале правовой информации документа.За непредставление в Роскомнадзор провайдером хостинга или анонимайзерами данных о владельцах средств обхода блокировок для доступа к запрещенным сайтам или сведений об уведомлении их владельца о необходимости размещения данных для идентификации на граждан будет налагаться штраф в размере от 10 тысяч до 30 тысяч рублей, на юрлица — от 50 тысяч до 300 тысяч рублей.
В случае выдачи поисковыми системами ссылок на запрещенные сайты граждане будут платить штрафы в размере от 3 тысяч до 5 тысяч рублей, должностные лица — от 30 тысяч до 50 тысяч рублей, юрлица — от 500 тысяч до 700 тысяч рублей.
Принятый в прошлом году закон об анонимайзерах предусматривает, что владельцы анонимайзеров и VPN-сервисов должны будут блокировать в России доступ к ресурсам из реестра запрещенных сайтов, который ведет Роскомнадзор, в противном случае они будут заблокированы сами. Кроме того, закон возлагает на операторов поисковых систем обязанность прекращать на территории РФ выдачу ссылок на заблокированные в стране ресурсы.
технологии Европа Евросоюз Великобритания репрессии цензура habr длиннопост длиннотекст песочница политоты политика бешеный принтер ФРГ
Тенденция к анальным зондам растёт: в Европе предложили сканировать устройства пользователей
Известная дорога.
Вопросы, связанные с шифрованием, уже давно беспокоят западных законодателей. Некоторые страны – среди них, например, Австралия – обязали разработчиков приложений предоставлять дешифрованные данные пользователей по запросу правоохранителей (по сути, запретив e2e). Два года назад похожий законопроект начали обсуждать в Великобритании, и теперь его рассматривают на уровне парламента.
Против предложения политиков уже выступили крупнейшие мессенджеры. Представители компаний рассказали, что не будут менять систему защиты или внедрять бэкдоры и примут последствия блокировки на территории страны. При этом часть разработчиков просто закроет доступ к своим сервисам для английских пользователей, чтобы не нарушать закон.
Но несмотря на критику со стороны правозащитных организаций, телекомов и ИТ-компаний, которой регулярно подвергаются подобные инициативы, в Евросоюзе тоже решили пойти по этому пути. В мае прошлого года Еврокомиссия предложилаобязать крупнейшие сервисы искать запрещённый контент, сканируя устройства пользователей – электронные письма, загружаемые в интернет файлы и даже сообщения в чатах компьютерных игр.
Перед отправкой сообщения или файла его хеш предлагают сличать со специальной БД запрещённого контента. Какой-либо специфики по этому вопросу пока нет, но учитывая объемы данных, можно предположить, что для этих целей придется использовать машинное обучение и системы ИИ.
Серьезная критика.
Идею практически сразу раскритиковали в Совете ЕС и Европейском надзорном органе по защите данных. Там посчитали, что предлагаемые меры несут угрозу неприкосновенности частной жизни и несоразмерны потенциальным угрозам. В марте 2023 года против инициативы также выступил парламент Германии. Политики заявили, что не поддержат вторжение в частную жизнь граждан.
Одна из главных проблем предложенного закона – чрезвычайно размытые формулировки критериев запрещенного контента и методов его поиска. Они могут создать возможности для злоупотреблений, повысят риск взлома ИТ-сервисов и пользовательских устройств хакерами.
В то же время системы автоматизированного поиска на базе искусственного интеллекта могут ошибаться. Эксперты оценивают погрешность на уровне 10-20%. Чтобы избежать случайных срабатываний, контент придётся проверять вручную. Такой подход, опять же, ставит под угрозу приватность.
У экспертов также есть вопросы к эффективности подхода. Если ПО будет находить нарушителей закона по хэшам, злоумышленники со временем научатся обходить алгоритмы (например, с помощью специальных хеш-фильтров). Но усиление защиты может привести к увеличению числа ложных срабатываний.
Наконец, сторонники нового законопроекта заявляют, что шифрование покрывает лишь небольшую часть взаимодействий в интернете. И алгоритмы уже сейчас анализируют открытые данные на предмет нарушений. Однако они забывают, что результате закручивания гаек условные разработчики мессенджеров просто перестанут работать на территории ЕС официально, как это обещают сделать крупные мессенджеры в Великобритании.
Дальнейший маршрут.
Некоторые эксперты считают использование ИИ-инструментов развитием существующих тенденций в модерации. Сервисам уже сейчас приходится искать компромиссы между конфиденциальностью пользователей и соблюдением законов, и вряд ли это изменится в ближайшем будущем.
Впрочем, новый законопроект ещё могут доработать или вообще отменить. Но пока все выглядит так, что политики не планируют отказываться от идеи. Есть шанс, что новая норма будет принята, а технические детали доработают позже. Так уже произошло в Австралии в 2018 году с запретом на end-to-end шифрование. Там местные сервисы работают совместно с правительством, чтобы оставаться в правовом поле.
Источник: "Хабр", "VAS Experts".
А вообще помнится в упомянутой выше Великобритании уже есть есть закон, что если тебя подозревают в хранении такой этакой информации - обязан расшифровать, а иначе в тюрьму. Это просто запись белого шума с антены в комнате? Ничего не знаем, расшифровывай.
Отличный комментарий!