Информация опасносте
19.2K subscribers
619 photos
10 videos
39 files
4.3K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
Апдейт по павшим от действий РКН от ТЖ
Но давайте отвлечемся хотя бы немного от Телеграма, кроме него, иногда тоже бывают новости.

Например, вот полгода назад я писал про то, как взломали сервера, распространяющие популярную тулзу CCLeaner, и оттуда раздавалась версия со встроенными вирусами. Вот в результате расследования появился детальный таймлайн того, как это происходило — в частности, интересно, что сервера были взломаны за 5 месяцев до начала распространения зараженного ПО
https://thehackernews.com/2018/04/ccleaner-malware-attack.html
Или вот, например, про древнюю уязвимость CVE-2018-0950 в Outlook, которая позволяет, будучи эксплуатированной, воровать пароли Windows. Частично она была митигирована в апрельском security update, но в целом пароли все еще опасносте. По ссылке есть больше информации и дополнительные рекомендации для снижения рисков от этой уязвимости

https://securityaffairs.co/wordpress/71302/hacking/microsoft-outlook-cve-2018-0950.html
“В стоматологических лабораториях перестали работать 3D сканеры Medentica . Программа для сканирования проверяет свою лицензию на сервере. Заблокировали сервер медетики. Теперь прога не может проверить свои сервера и пишет тестовый период и не работает . Работа на предприятии сорвана . Пациенты останутся без зубов”
Котаны, есть еще важный апдейт касательно канала. Для того, чтобы обеспечить дальнейшие регулярные и качественные обновления канала полезной информацией, в канале иногда может появляться реклама. Рекламная политика следующая:
- вся реклама будет промаркирована как реклама, никакой скрытой джинсы
- реклама никак не будет влиять на контент в канале. Если надо будет в какой-то момент заслуженно назвать продукт рекламодателя говном, он будет назван говном
- реклама будет отбираться по принципу более-менее соответствия тематике канала. Никакого шампуня (волосы становятся гладкими и шелковистыми от шампуня Жопа&Плечи) или там еще какой-то фигни.
- рекламы будет немного (если будет вообще, может, я распугаю всех рекламодателей своим подходом)

Не переключайтесь!
один раз забудешь подключить VPN — и палишь всю контору
===== Реклама =====
Программист? Сисдамин? Айтишник? Задолбала ситуация в стране и думаешь, как и куда свалить? Или, может быть, хочешь поправить ситуацию в своей стране?

Заходи на t.me/golden_borodutch — там я вещаю из Канады об IT, крипте, бизнесе, IT безопасности, патриотизме, Россиюшке и вообще обо всем интересном, что увижу вокруг.

Подпишись, не жмоться.
===== Конец рекламы =====
Пару дней назад я писал о том, что Apple скоро может защитить свои айфоны от взлома устройствами Cellebrite и GrayKey путём отключения передачи данных в порте Lightning через 7 дней отсутствия успешных попыток ввода пароля:
https://t.me/alexmakus/1954

Теперь об этом ещё пишет Motherboard, подтверждая информацию, которую я получил и опубликовал. Там в статье фигурирует версия iOS 11.3, в которой эта фича была, но в которую почему-то не вошла.
https://motherboard.vice.com/en_us/article/ne95pg/apple-iphone-unlocking-tool-graykey-cat-and-mouse-game
Источник, из которого я получил эту информацию, тоже писал про 11.3, причём как о свершившемся факте. Очевидно, что путаница как раз заключается в том, что в бета-версиях 11.3 эта фича была, но в релиз почему-то не вошла (но должна всё-таки появиться в 11.4). Но в остальном, похоже, все сходится. Короче, надеюсь, что в будущем у нас будут ещё похожие инсайды до того, как они попадут в массовые СМИ. Спасибо, что читаете!
А вот ещё интересное из автомобильного мира. Тойота отказывается внедрять в свои автомобили поддержку Android Auto в связи с опасениями о сохранности приватных данных, которые может собирать Google
https://www.motor1.com/news/239477/toyota-android-auto-privacy-concerns/

Там же в статье есть ссылка на статью в Motor Trend о том, что якобы Android Auto собирает практически полный OBD2 дамп о данных автомобиля и отправляет его в Google. Компания утверждает, что эта информация не соответствует действительности.
Хроники блокировки Телеграма: (не знаю, насколько достоверная информация, но пишут что) отпал Disqus, и не работают личные кабинеты страховой Согаз (про Согаз другие источники опровергают). Телеграм продолжает работать
Вот, кажется, тоже РосКомНадзор постарался (картинку прислал читатель). Картинка как нельзя лучше иллюстрирует ситуацию
А ещё пишут, что возникли проблемы у клиентов Райффайзен-банка. Удобно, возврат, так сказать, к корням - наличка, приятно шелестящие купюры, звонкие монеты, вот это все.

АПД хотя есть и альтернативное мнение, что РКН ни при чем — «в Райффе проблемы не из-за РКН, а из-за неуёмного желания всюду внедрить Agile с DevOps’ом»
Ещё пишут «От блокировки так же сильно пострадал профессиональный студийный музыкальный софт, где авторизация/апдейты идут онлайн - Pro Tools, Gobbler, Izotope, iLok».
А вот ещё: «еще зацепило adobe creative cloud, docker и Jetbrains». И мало кто из СМИ пишет про то, что ТГ на самом деле массово банит каналы террористов - это ведь не так интересно. Может, и правда вся эта история больше против ICO Телеграма, а не переписки террористов
https://t.me/ISISwatch