Информация опасносте
19.2K subscribers
625 photos
10 videos
39 files
4.32K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
Интересно: модное издание Outline публикует статью о том, что есть такой безопасный Телеграм, но на нем много пиратского контента. Как бы за него не взялись и в других странах.
Кстати, мне тут поступают вопросы про судьбу канала, если Телеграм всё-таки забанят в России. Канал продолжит своё вещание, потому что а) я не в России, б) зря, что ли, мы тут столько вам всем про VPN рассказывали? :) так что все будет хорошо и у канала, и у читателей!
Официально блокировка Telegram еще не началась :)
Я уже как-то писал про то, как выглядит и работает устройство для разблокировки айфонов GrayKey https://t.me/alexmakus/1841
А вот Motherboard пишет, что полиция в США уже активно этими устройствами пользуется https://motherboard.vice.com/en_us/article/vbxxxd/unlock-iphone-ios11-graykey-grayshift-police. Были слухи и о том, что российские органы тоже хотели закупить подобные устройства. Так что заводите пароли посложнее на айфонах!
Информационная безопасность и «умные» устройства - штуки зачастую из разных вселенных, как демонстрирует это рассказом один мой знакомый: «Не знаю, опасносте это или нет, но у меня есть моноколесо китайской фирмы Kebye (Gotway). Замечательный способ передвижения, но у него есть один недостаток - модуль Bluetooth. Я обнаружил, что можно подключиться к любому подобному колесу и на ходу менять настройки :-)»
Котаны, тут такое дело. Ко мне пришёл провайдер VPN и предложил дать читателям канала по три месяца сервиса бесплатно. Утверждается, что сервис не хранит никаких логов. Так что пока что я проверяю информацию, и, надеюсь, в ближайшее время смогу сообщить детали. stay tuned!
Ну вы поняли, да
Короче, котаны, дело такое. Сервис DeepWebVPN, утверждающий, что он очень безопасный и не держит никаких логов соединений, предоставляет всем читателям три месяца бесплатного аккаунта. Слово автору:
————
при регистрации по промоссылкам:

https://cabinet.deepwebvpn.net/ru/promos/alexmakus
http://deepwebvpnvvotmw.onion/ru/promos/alexmakus

пользователь получает подписку на 3 месяца (90 дней) тарифа DoubleVPN. Это означает, что в течение 90 дней пользователю будут доступны все цепи (втч SingleRSA, SingleECC, DoubleRSA, DoubleECC и подключение к ним через ShadowSocks), одновременно пользователь может иметь 3 сессии, т.е. подключаться с 3х независимых устройств на разные цепи в каждый момент времени
———-

Сервис условно новый (вырос из другого проекта автора), поэтому среди отзывов, которые я видел, были периодические жалобы на какие-то проблемы с сервисом, и не всегда адекватную поддержку. Но обещание про отсутствие сохранения логов вроде как выдерживается. Все очень анонимно, даже оплата только криптовалютой. Короче, на ваше усмотрение.
Тренды в российском App Store, борьба здравого смысла против мрака. Не кочай айсикью, подумой!
Привет. Тут ещё один читатель прислал метод обхода блокировки Телеграм. Я его не проверял, поскольку я очень далеко от оператора МТС, но вдруг:

«Тут нашёлся ещё один забавный способ обойти блокировку в Телеграме. К сожалению, он работает только на мобильном интернете от МТС, зато не требует никаких дополнительных посредников, таких как SOCKS-прокси или VPN, всё работает в штатном режиме. Итак:

«Если вы пользуетесь мобильным интернетом от МТС, то у вас уже, скорее всего доступна услуга, позволяющая обойти блокировку Телеграма. Эта услуга называется «Доступ к IPv6» и доступна практически на всех тарифах, в состав которых входит пакет услуг доступа в Интернет.
Для подключения достаточно набрать на телефоне:
*111*1428*1#
и нажать кнопку вызова. Услуга предоставляется бесплатно.
После этого вам необходимо в настройках беспроводных сетей вашего телефона настроить точку доступа (APN), где нужно изменить протокол APN на «IPv4/IPv6».»

Апд. Важный момент о IPv6 в мтс: это на андроиде нужно выставить протокол, а на iOS работает только с версии 11.3 и шестого айфона.
А вот operavpn внезапно закрывается с 30 апреля
https://www.operavpn.com

По этому поводу провайдер VPN SurfEasy https://www.surfeasy.com/ предлагает скидку в 80% пользователям Opera VPN.

Но, конечно, обходы блокировок на устройствах - это полумеры. Трактор - вот лучший вариант обхода блокировок!
Forwarded from PLUSHEV/ПЛЮЩЕВ
​​Вот тоже о хранениии нашим государством персональных данных прислали прекрасное. Введя несложный запрос в поисковике, можно получить, например, список молодых семей-очередников, со всеми паспортными данными.

Сторонникам доступа ФСБ к переписке пользователей должно такое нравиться. Ну а чего скрывать-то? Паспорт он и есть паспорт, верно?
Говорят, что в России уже начали блокировать Телеграм. Надеюсь, информация об обходе блокировок, которой тут было предостаточно в предыдущие дни, вам пригодится. Важный момент ещё такой: РКН скорей всего обратится в Google и Apple для того, чтобы сделать приложение Телеграм для смартфонов недоступным в Play/App Store, и это вполне может произойти. (LinkedIn же убрали для России). Так что берегите установку Телеграма и в качестве подстраховочной меры заведите себе аккаунты с американскими адресами (в АппСторе это точно можно сделать без особого труда, это всегда полезно). #RESIST :)

АПД мне тут напоминают, что у Андроида с этим все проще - можно и АПК поставить из другого источника. Но важно помнить, что к сторонним источникам надо относиться осторожно, так как вредители не дремлют. Я уверен, что они уже пилят АПК со встроенными вирусами, так что аккуратно там. Как вариант - https://f-droid.org/en/packages/org.telegram.messenger/
Хроники пикирующей блокировки Телеграма
Forwarded from IT и СОРМ
Это какой-то запредельный треш.
Они там натурально кукухой поехали и объявили нам всем войну.

Только что Роскомнадзор в борьбе с Телеграмом забанил 655 352 IP-адресов Amazon.
Telegram стал разворачивать механизмы обхода блокировок на базе Amazon, и они просто взяли и выкосили больше полумиллиона IP-адресов.

Подсети, которые улетели в блок:
52.58.0.0/15
18.196.0.0/15
18.194.0.0/15
35.156.0.0/14

В ближайшее время многие ресурсы перестанут быть доступны, потому что точно используют какие-то из этих адресов.
Причём, забанили они эти адреса не по решению «суда», а по знаменитому «резиновому» решению Генпрокуратуры 27-31-2015/Ид4082-15, по которому они блокируют вообще всё, что им вздумается.
Спасибо читателям за дополнительную информацию по Телеграму, которую вы присылаете. Я понимаю, что с одной стороны, бесконечный поток инфы про Телеграм утомляет, но с другой стороны, это то, что сейчас для большинства читателей актуально. Так что держитесь там! И пребудет с вами VPN!

- больше Телеграмов, хороших и разных
Тот телеграмм что в FDROID не совсем обычный
Это телеграм с приставкой FOSS

Вот репозиторий https://github.com/Telegram-FOSS-Team/Telegram-FOSS

Там детально описаны их изменения

- Сейчас телеграм стал использовать для обхода блокировок облако Amazon ec2. Но у многих прокси были настроены на определенные старые диапазоны адресов телеграмма. Соответственно если вы используете такой прокси у вас например через него не грузятся картинки. Используйте нормальные прокси, админы которых не ленивые. Меняйте прокси на те, где грузятся картинки. Также очень помогает IPv6. На многих операторах это означает что телеграм просто работает без прокси. Но со звонками пока могут быть сложности.

-
да, f-droid - отличная штука. только у телеграмма есть проблема: они довольно нечасто обновляют сорцы клиента, из которых собственно собирается бинарник для f-droid (по моим наблюдениям 1 раз на 3-4 апдейта версии в Play Store), сейчас в сторе 4.8.5 версия, а на f-droid 4.6.0.

возможно с блокировкой это изменится, и начнут выкатывать сорцы чаще (а может вообще дадут скачивать apk через сайт, а пушать апдейт будут вообще через какого-нибудь бота), но пока на это нельзя рассчитывать.

из альтернативный вариантов, которыми пользуюсь лично:

- довольно известный apkmirror.com;
- Yalp Store - опенсорсная альтернатива Play Store, по умолчанию скачка от встроенного аккаунта:
By default Yalp Store connects to Google services using a built-in account, so you do not have to own a Google account to use it.
остальные детали там же на f-droid, кстати разработчик с русским именем ;) (https://f-droid.org/en/packages/com.github.yeriomin.yalpstore/). Интересный момент по этому приложению: видимо некоторая проверка по стране девайса делается гуглом. Например, мне регулярно приходится поднимать VPN на девайсе для того чтобы скачать Spotify клиент в стране, где он не поддерживается.
- Galaxy - форк Yalp store но с material design :) https://forum.xda-developers.com/android/apps-games/galaxy-playstore-alternative-t3739733