Информация опасносте
19.1K subscribers
622 photos
10 videos
39 files
4.31K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
Как Google/Nest запланировали вырубить устройство по управлению умным домом. Что вызывает интересный вопрос: кто на самом деле контролирует устройство, которое вы купили https://medium.com/@arlogilbert/the-time-that-tony-fadell-sold-me-a-container-of-hummus-cb0941c762c1#.760hfhe7h
расскажу вам былину, которая сегодня со мной произошла и даже имеет какое-то отношение к информационной безопасности. Ну или это даже история из серии "Lost in translation или почему плохо быть ненативным спикером". запускаю Find My iPhone и нахожу там MacBook Air, бывший свой рабочий ноутбук, который я передал полгода назад в другой отдел. Думаю "а зачем он мне тут в списке, давай-ка я удалю его из этого списка, вот тут и кнопочка Erase есть — как раз сотрется из списка". Сидя параллельно на звонке, особо не фокусировался на том, что там на экране было написано, ну и сделал ему Erase.

а когда компьютер не пропал из списка, я начал понимать, что, кажется, это все-таки был именно Erase (данных на устройстве), а не Delete, который мне нужен был. немножко стало не по себе, потому что фиг его знает, кому я там удалил данные на компьютере, и есть ли у него бекап. К счастью, оказалось, что компьютер был у QA автоматизации, поэтому ничего страшного не потерялось. а чтобы удалить компьютер из списка, надо идти на icloud.com и удалять его оттуда. а все потому, что надо задумываться над смыслом терминов.
документ whatsapp по этому поводу. https://twitter.com/chronic/status/717425903551266816 Вот, кстати, заметил странное: когда Apple говорит "наш iMessage шифруется от отправителя до получателя и мы не видим этих сообщений", набегают эпплохейтеры и вопят "ну да, конечно!". Когда Воцапп об этом говорит - тишина. Не любят эпол, ой не любят.
а вот забавная статья, как всевозможные жулики в интернете находят своих жертв через социальные медиа. находят детишек богатых родителей, которые хвастаются в интернете богатством, а потом разводят их. ну и как в целом соцмедиа используются для трекинга, в том числе и судами https://www.theguardian.com/technology/2016/apr/03/super-rich-discover-hidden-risks-instagram-yachts-jets
а вот это шикарная тема — в этой панамской конторе кто-то нафигачил компаний по названиям фильмов про Джеймса Бонда: ... law firm Mossack Fonseca incorporated companies named Goldfinger, SkyFall, GoldenEye and Moonraker and was asked to set up a firm called Octopussy.
... also incorporated companies named Blofeld and Spectre, after the classic Bond villain and his organization.

Ну и вишенка на торте — это переписка с чуваком по имени Austin Powers, и у него это, похоже, его настоящее имя
нет ничего приятней перед отпуском, как настраивать автоответчик на почте (хотя и понятно, что читать ее все равно придется). но это я к тому, что ближайшую неделю тут вряд ли будут регулярные апдейты, потому что отпуск. не переключайтесь!
как в небе омерики самолетики летают и за людьми следят http://www.buzzfeed.com/peteraldhous/spies-in-the-skies тут тебе и ФБР, и DHS, и следят как попало и за кем попало. там особенно карты хороши, которые показывают эти полеты
некий загадочный никому неизвестный хакер. прямо какая-то сказочная история, еще и написано так, что хочется автора придушить https://www.washingtonpost.com/world/national-security/fbi-paid-professional-hackers-one-time-fee-to-crack-san-bernardino-iphone/2016/04/12/5397814a-00de-11e6-9d36-33d198ea26c5_story.html
Хочется цитировать Лаврова с его "дебилы, бля". Американские законодатели накропали проект закона, по которому производители обязаны встраивать бэкдоры и разблокировать устройства для полиции с ордером суда. Хорошие новости - это проект и есть высока вероятность, что "в релиз" это не пойдёт http://www.burr.senate.gov/imo/media/doc/BAG16460.pdf
Везде слежка: как пишут звук в общественном транспорте США (и вообще непонятно, что они потом с этими записями делают) http://wp.me/p120rT-1ltJ
теперь с правительством США собралась судиться Microsoft — компания подает в суд на МинЮст за то, что ее заставляют скрывать информацию об изучении правоохранительными органами данных пользователей в облаке https://www.scribd.com/doc/308631656/Microsoft-court-filing
вообще про Blackberry у меня есть тоже история. Лет 6-7 назад все консультанты из большой тройки — BCG/McKinsey/Bain — в Москве ходили с Blackberry, потому что клиенты, на почту отвечай срочно, и вот это все. сервиса BB в то время в России не было, и Blackberry у них были роуминговые — из европейских стран, как правило, T-Mobile. на них (по крайней мере, в тех, что я видел) были заблокированы голосовые звонки, и работали только данные, и почту они получали на эти девайсы. потом в Россию пришла BB официально, говорят, после того, как договорились, что сервера будут стоять в России, и, видимо, ФСБ по возможности сможет просматривать то, что нужно. так вот эти все консультанты так и продолжили ходить с роуминговыми телефонами — потому что BB не могла гарантировать конфиденциальность данных в российском сервисе.
Apple: Fuck customers, we know what's best
Blackberry: Fuck users, IT knows what's best
Android: Fuck everybody
Microsoft: Please fuck me