IT-бауырсақи
568 subscribers
1.93K photos
272 videos
27 files
3.86K links
Сәлеметсіз бе! Наливай чаёк, присаживайся рядом! Мы и наш бот Ағын расскажем тебе про IT, новейшие технологии, ноутбуки и смартфоны. У нас ты узнаешь про права человека в интернете, инфобезопасность и оценишь юмор искусственного интеллекта.
Download Telegram
Forwarded from Tech Talk
Хакеры получили доступ к переписке и внутренним документам производителя систем слежки Protei и дефейснули его сайт

Когда и кем был произведён взлом, неизвестно, но сохранённая в Архиве Интернета копия показывает, что дефейс совершён 8 ноября. Вскоре после этого сайт был восстановлен. В результате взлома в руки хакеров попали 182 гигабайта файлов, включая электронные письма за последние несколько лет. Копию этих данных взломщики передали DDoSecrets — организации, которая регулярно получает подобные утечки и передаёт их журналистам и исследователям для возможных расследований.

На дефейснутом сайте хакеры разместили надпись «пал ещё один поставщик DPI/СОРМ». Компания, основанная в России и сейчас базирующаяся в Иордании, поставляет технологии слежки и фильтрации трафика в десятки стран — от Италии и Мексики до Казахстана и Африки.
🔥2
Forwarded from Tech Talk
Иллюстрация дня
😁4🔥1💯1
​​В течение года шпионское ПО взламывало устройства Samsung Galaxy

👀 Исследователи из Palo Alto Networks раскрыли масштабную кампанию, в ходе которой коммерческое шпионское ПО Landfall почти год тайно действовало на смартфонах Samsung Galaxy.

Атака использовала уязвимость нулевого дня в Android‑прошивке Samsung, позволявшую извлекать данные и управлять устройством без участия пользователя.

📌 Шпионский софт проникал на устройства через мессенджеры, такие как WhatsApp, в виде специально подготовленных файлов изображений. Кто занимался их отправкой, в отчёте не указывается.

Landfall впервые был замечен летом 2024 года, а официальное исправление Samsung выпустил лишь в апреле 2025‑го, когда угроза уже действовала почти год.

🔸 Особенность атаки — «нулевой клик»: заражение происходило автоматически при обработке изображения, без необходимости открывать файл.

Злоумышленники использовали модифицированные DNG‑файлы, внутри которых скрывались ZIP‑архивы с вредоносным кодом, запускавшим шпионскую программу.

После активации Landfall менял политику SELinux, получал расширенные права и начинал собирать контакты, файлы, историю браузера, а также мог включать камеру и микрофон.

Исследователи обнаружили, что атаки были направлены на конкретные модели: Galaxy S22, S23, S24, Z Flip 4 и Z Fold 4.

По данным исследователей, заражённые устройства фиксировались в Ираке, Иране, Турции и Марокко, что указывает на региональную направленность кампании.

Код Landfall имеет сходство с промышленным шпионским ПО NSO Group и Variston, но прямой связи с конкретной организацией исследователям установить не удалось.

Эксперты предупреждают: хотя уязвимость закрыта, методы Landfall могут быть использованы другими группами.

➡️ Владельцам Samsung и других брендов смартфонов важно регулярно обновлять устройства до актуальных версий прошивок операционной системы.
😱2🤔1
Forwarded from ORDA
Блогера вызвали в полицию Астаны за пост о Тимати

Блогера Аиду Джексенову вызвали в столичный отдел по борьбе с экстремизмом после её поста, в котором она призвала бойкотировать концерт российского рэпера Тимати.

Об этом блогер написала в своём фейсбуке.

«Не покупайте билеты на концерт Тимати. Не спонсируйте войну».


На этот пост пожаловался организатор концертов российских артистов Алексей Пучков. Он посчитал это нарушением статьи 174 УК РК — «Разжигание социальной, национальной, родовой, расовой, сословной или религиозной розни».

Как утверждает блогер, полицейские якобы намекнули ей на то, что пост желательно удалить, в частности из-за фразы о спонсировании войны. При этом сотрудники ссылались на другие дела, в том числе против Екатерины Бивол и Алики Мухамадиевой.

Сама Аида Джексенова подчёркивает, что высказывание не содержит ни агрессии, ни языка вражды, ни упоминаний национальности, религии или призывов к насилию. Вдобавок она заявила, что намерена подать встречное заявление о ложном доносе, если дело продолжат расследовать.

«Мой текст был про концерт. Про артиста. Про Z-повестку», — написала она в своём фейсбуке, добавив, что не собирается удалять пост — это принцип.


Джексенова призвала министра информации Аиду Балаеву вмешаться в ситуацию и напомнила о её прежней поддержке журналистов и медиа.

Она уверена: если за политический бойкот можно попасть под статью об экстремизме, то «завтра будут давить журналистов, редакции и других активистов».

Бойкотировать Тимати из-за поддержки войны в Украине призывала не только Джексенова. На портале ePetition ранее появилась петиция с требованием отменить концерты артиста в Алматы и Астане.

• Фото: фейсбук Аиды Джексеновой, сайт премьер-министра РФ.

t.me/orda_kz
🤬102
Forwarded from Tech Talk
Как через публичный интерфейс WhatsApp собрали данные о 3,5 млрд номеров

Исследователи из Венского университета показали, что веб‑версия WhatsApp годами позволяла массово проверять наличие аккаунтов и при открытых настройках приватности — видеть имя и аватар. Проблема была не во взломе, а в отсутствии рейт‑лимитов: сервер можно было опрашивать со скоростью до 100 млн номеров в час.

Так собрали список из 3,5 млрд номеров, включая регионы, где WhatsApp заблокирован. У 57 % пользователей были доступны фото профиля, у 29 % — статусы. Но это было связано с настройками приватности самих юзеров.

Отдельно выявили повторяющиеся криптографические ключи у части аккаунтов. Такой дубль теоретически позволяет расшифровывать чужие сообщения. По мнению исследователей, это было связано с неофициальными клиентами WhatsApp.

Главный вывод: архитектура «номер = аккаунт» сама по себе создаёт риски приватности. Даже при надёжном шифровании сообщений глобальному сервису нужны механизмы защиты от перебора и ограничения видимости данных. Если рейт-лимиты Meta уже ввела, то с привязкой к номеру пока всё остаётся как было.
😱2💯1
​​Подано обращение в Конституционный суд против интернет-шатдаунов

📣 Осенью 2025 года мы подошли к ключевому этапу кампании против интернет-шатдаунов в Казахстане (shutdown.kz).

После нескольких лет стратегического судебного производства, пройдя районные суды, апелляцию, Верховный суд РК и не получив удовлетворительных решений, мы вышли на финальную национальную инстанцию — подали обращение в Конституционный суд Республики Казахстан.

Команда Евразийского Цифрового Фонда систематизировала весь предыдущий судебный опыт: изучила материалы дел из алматинских судов, аргументацию апелляций и отказов, а также выводы Верховного суда.

🔻 Мы стремились понять, какие именно правовые нормы позволили отключить интернет по всей стране в январе 2022 года без прозрачных процедур и без эффективного судебного контроля. И пришли к выводу, что проблема кроется в самой конструкции статьи 41-1 Закона «О связи».

Именно она допускает приостановление работы сетей по решению отдельных должностных лиц, без судебного контроля, без ясных критериев и без обязанности государства отчитываться перед обществом.

Параллельно мы провели серию консультаций с правозащитниками, экспертами гражданского общества и экспертом-конституционалистом, чтобы выработать сильные и юридически устойчивые аргументы для Конституционного суда.

Наши доводы просты и принципиальны:

👉 Отключение интернета напрямую затрагивает конституционные права — право на доступ к информации и свободу выражения мнений;

👉 Действующая правовая норма сформулирована неопределенно, что делает невозможной и судебную проверку, и предсказуемость применения закона;

👉 Механизм, который позволяет ограничивать связь на всей территории страны одним решением, противоречит принципу соразмерности, законности, легитимной цели и международным обязательствам Казахстана (Трехчастный тест).

Именно поэтому обращение в Конституционный суд стало для нас не только логическим, но и необходимым шагом. В заявлении мы просим суд проверить конституционность спорной нормы и оценить её соответствие принципам законности и соразмерности.

Для кампании против интернет-шатдаунов это важный шаг. Мы будем продолжать информировать общественность о ходе дела и дальнейших решениях Конституционного суда.

📌 Отключения интернета не должны оставаться вне правового контроля. И мы намерены добиваться того, чтобы в Казахстане это стало нормой.
1👍1🔥1
Forwarded from ⁣Злой Админ
Вроде как максимально полная иллюстрация на сегодняшний день.
Правда, одну из стрелок DNS я бы на BGP поменял справедливости ради...
А так - максимально согласен

(Ну, хотя клаудфлейр с амазоном какие-то слишком надёжно лежащие получились, что немного не бьётся с контекстом этого года, но ладно, простим им по памяти предыдущих лет)
🤔1
Правила безопасности детей в интернете пишут люди, которые в детстве прыгали с гаражей и кидали шифер в костёр.
😁4💯3
Forwarded from Запасной аэродром. (Илья Вайцман)
🟡 Евробюрократы все-таки продавили «компромиссный» вариант тотальной государственной цензуры «Chat control».🤬

Проверку всего трафика до шифрования предлагается сделать добровольной, но с санкциями против тех платформ, которые не проявят должной сознательности в т.н. «защите детей».🤬

Signal заявил, что в случае принятия закона в нынешнем виде перестанет работать в ЕС, Proton и Tuta собираются судиться...

Всё довольно плохо, европейцам придется, видимо, изучать китайско-иранско-российскую практику жизни в условиях госбезопасности.
👎2🤔1🤡1
🌐 Google объяснила ситуацию с доступом к письмам Gmail после сообщений о «скрытом обучении ИИ»

В сети появились сообщения, что Google включает пользователям Gmail новые настройки «умных функций» по умолчанию, что открывает доступ ко всем письмам и вложениям для обучения ИИ-моделей. Об этом сообщили исследователи безопасности и журналисты Malwarebytes, отметив, что отключить сбор данных можно только вручную в двух разных разделах настроек.

Google опровергла эти заявления. Представитель компании заявила, что «компания не использует контент Gmail для обучения Gemini и не меняла настройки пользователей».

«Умные функции» работают много лет и предназначены для персонализации сервисов — от проверки орфографии до отслеживания заказов.

Однако журналисты The Verge указали, что при отключении некоторых функций они могут самопроизвольно включаться снова, а в ряде регионов (кроме Японии, Швейцарии, Великобритании и ЕС) настройки действительно активируются автоматически.

Если вы хотите отключить «Умные функции» в настройках Gmail, Chat и Meet:
🔻 Откройте Gmail в браузере на компьютере или в мобильном приложении;
🔻 Нажмите на значок шестеренки → Все настройки (на компьютере) или Меню → Настройки (на мобильном устройстве);
🔻 Нужно отключить «Умные функции» и «Умные функции Google Workspace».

#Google #Gmail #IT #технологии #новости #Казахстан

📷 BlueScreen | Digital Kazakhstan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Forwarded from Tech Talk
Соцсеть X сделала публичными геоданные пользователей

Раньше они сами могли выставить какую угодно страну в своём профиле, но теперь можно увидеть, откуда реально была произведена регистрация аккаунта, а также изменения имени и откуда приложение было скачано. Цель — снизить влияние ботов и фейковых аккаунтов, распространяющих пропаганду и дезинформацию.

Сегодня платформа также уточнила, что будет добавлен индикатор VPN, чтоб предупредить — локация пользователя скрыта или изменена. А вот геоданные «серых галочек» (госструктуры) отображаться не будут.
🤔1
​​Свобода интернета в мире: обзор глобальных тенденций

📖 Согласно исследованию Freedom on the Net 2025, глобальная интернет-свобода снижается пятнадцатый год подряд. Исландия и Эстония остаются самыми свободными странами, тогда как Китай, Мьянма и Иран признаны наименее свободными.

Наиболее резкие спады зафиксированы в Кении, Венесуэле и Грузии. В Кении власти отключали интернет и арестовывали протестующих против налоговой политики. В Венесуэле блокировки соцсетей и СМИ сопровождали выборы.

Контроль над информацией стал ключевым инструментом управления. Всё чаще в мировой практике применяются различные манипуляции: платные комментаторы-боты и привлечение блогеров к агитации, имитация СМИ, дипфейки и контент, созданный ИИ. Эти методы формируют нужные нарративы без прямой цензуры, но подрывают доверие к независимым источникам.

Несмотря на общий спад, ряд стран все же демонстрируют улучшения. После продолжительных протестов и блокировок интернет-ресурсов в 2024 году Бангладеш показывает наибольшее улучшение по свободе интернета в регионе.

Казахстан также добился прогресса: сокращены случаи отключения интернета, сделаны шаги к диверсификации телекоммуникаций. Позитивные изменения отмечены еще в Эфиопии, Анголе и Зимбабве.

➡️ Однако исследователи Freedom House рекомендуют продумать долгосрочные гарантии для цифровых прав в Казахстане, чтобы избежать риск возврата к ограничениям.

В Марокко, на Филиппинах и в Узбекистане есть улучшения по расширению покрытия интернет-связи, однако правовые механизмы в этих странах все еще считаются непрозрачными.

🔸 Правительства стимулируют развитие цифровых технологий, особенно ИИ. В странах с ограниченными гражданскими и правовыми институтами это сопровождается усилением контроля: встроенной цензурой, расширением слежки и изоляцией сегментов интернета. ИИ становится частью жизни, но усиливает риски для свободы слова и приватности.

Спутниковый интернет открывает новые возможности для подключения удалённых регионов. В Казахстане, например в 2025–2027 годах на рынок связи выходят OneWeb (январь 2025), Starlink (август 2025), Amazon Kuiper и SpaceSail (оба — 2027). Эти проекты расширят доступ, но ставят вопросы регулирования и безопасности данных.

🔻 В развитых странах усиливается давление на онлайн-анонимность. Многие государства вводят обязательную идентификацию возраста в интернете по документам, ограничивают VPN и требуют длительного хранения персональных данных. Такие меры мотивируются защитой детей в сети, однако несут риски утечек чувствительных данных и давления на различные слои населения.

Пятнадцать лет анализа Freedom on the Net показали: технологии сами по себе нейтральны, но их влияние зависит от человеческих принципов и ценностей. Чтобы инновации укрепляли права человека, демократическим государствам важно закладывать гарантии свободы слова и приватности интернет-пользователей уже на стадии разработки законов.
🔥2😁2🤡1🤪1
Forwarded from Tech Talk
Ютубер протестировал северокорейские смартфоны

В руки блогера Mrwhosetheboss попали контрабандные модели Haeyang 701 и Samtaesung 8. Похоже, это нелицензионные копии китайских телефонов, там Android 10 и Android 11, но ультра-контролирующая и пропагандистская прошивка от властей КНДР. С этих устройств нельзя выйти в интернет, только в местный интранет.

Пользователи не могут менять часовой пояс, даты или синхронизироваться с внешними серверами. Среди приложений есть игры, одобренные правительством, кино — только своё, российское, индийское, а также отцензурированные пиратские копии зарубежных фильмов.

На обоих телефонах невозможно ввести «Южная Корея», потому что автокорректор тут же исправляет на «марионеточное государство», в то время как альтернативные формулировки заменяются звёздочками. Любые действия отслеживаются, телефоны незаметно делают скриншоты экрана, когда вы открываете приложения. При этом делиться собственными файлами, фотографиями нельзя, а Bluetooth заблокирован.
😁31