IT-бауырсақи
566 subscribers
1.93K photos
273 videos
27 files
3.87K links
Сәлеметсіз бе! Наливай чаёк, присаживайся рядом! Мы и наш бот Ағын расскажем тебе про IT, новейшие технологии, ноутбуки и смартфоны. У нас ты узнаешь про права человека в интернете, инфобезопасность и оценишь юмор искусственного интеллекта.
Download Telegram
EFF: Advanced Protection — новая линия защиты на Android

Electronic Frontier Foundation (EFF) сообщает: в Android 16 появилась функция Advanced Protection — комплексная система безопасности для пользователей с повышенными рисками, таких как журналисты, активисты и политики.

Функция активирует защиту от фишинга и вредоносных сайтов, блокирует 2G, отключает небезопасные USB-соединения и запрещает подключение к незащищённым Wi-Fi. Также появляется авто-перезагрузка после 72 часов бездействия и логирование подозрительной активности.

Однако включение Advanced Protection может повлиять на привычную работу — невозможно сайдлоадить приложения, некоторые сайты могут не открываться корректно, а фильтры звонков ошибаться.

EFF отмечает: несмотря на ограничения, включение Advanced Protection усиливает цифровую безопасность — особенно для уязвимых групп.

https://www.eff.org/deeplinks/2025/06/googles-advanced-protection-arrives-android-should-you-use-it
Viasat оказалась жертвой кибершпионажа неугомонной китайской группировки Salt Typhoon — Bloomberg

Американская телекоммуникационная компания Viasat стала жертвой сложной кибершпионской операции, связанной с китайской хакерской группой Salt Typhoon, сообщает Блумберг со ссылкой на источники, знакомые с расследованием.

По данным журналистов, взлом начался через скомпрометированное устройство в начале 2025 года. Хотя данные клиентов, по заявлениям Viasat, не были скомпрометированы, расследование продолжается с участием американских властей и независимых экспертов.

Salt Typhoon (она же BRONZE SILHOUETTE) — китайская APT-группировка, ранее причастная к атакам на AT&T, Verizon и Lumen. В некоторых случаях злоумышленники получали доступ к миллионам телефонных записей, включая информацию, связанную с предвыборными штабами Дональда Трампа и Камалы Харрис.

Анализ показывает, что атака на Viasat, как и другие, была частью кибершпионской кампании, направленной на сбор конфиденциальной информации. Представители Microsoft классифицировали действия группы как «широкую разведывательную активность» без признаков деструктивного вмешательства.

Viasat подтвердила факт инцидента, заявив, что угроза была устранена и дальнейшей активности атакующих не зафиксировано. Представители компании не уточнили, какие именно системы подверглись атаке.

По информации Microsoft, Salt Typhoon фокусируется на телекоммуникационном секторе, правительственных системах и ключевой инфраструктуре. США рассматривают инцидент как часть более широкой стратегии цифрового шпионажа, исходящей из КНР. Официальный Пекин пока не комментировал обвинения.
Помните, как выглядел интернет в конце 90-х? Не надо пускать ностальгическую слезу, ща всё расскажем

Internet Archive снова радует — в новой рассылке они представили обновлённую версию GifCities — поисковика анимированных гифок с заброшенных сайтов GeoCities. Да-да, того самого мира баннеров “Welcome to My Page”, огненных кнопок и стилей в таблице <blink>.

Пока сложно назвать это вещью необходимой. Она скорее забавная.

Что нового:
🧃 GifSearchies — визуальный поиск вместо унылого текста
📏 Фильтр по размеру — можно найти, скажем, баннеры строго 150×20 пикселей
💌 GifGrams — открытки из прошлого, которые можно отправить друзьям прямо со страницы

Слоган релиза — "The Gift That Keeps on GIF-ing".

Сайт — gifcities.org.

Как этим пользоваться?
1. Перейти на сайт: gifcities.org
2. Вбить слово в строку поиска — "alien", "cyber", "under construction", "mech", "doom", — в общем, чего душа просит
3. Можно отфильтровать по размеру (например, все гифки в культовом формате 88×31 пикс)
4. Кликаешь — и можешь отправить гифку как GifGram: цифровую ретро-открытку
5. И вот тут уже смахнуть скупую слезу.

___

В марте Архив Интернета выкатил ч/б мультики в рамках анимационного наследия с Микки Маусом. Вот мы об этом писали.
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
С 30 июня в Россию станет сложнее попасть: потребуются фото, отпечатки и уведомление за 3 дня до поездки.

Глава МВД сказал, что наша страна примет аналогичные меры по отношению к иностранцам.

t.me/tengrinews
Forwarded from FactCheck.kz
Международная организация Internet Society (Общество интернета), занимающаяся развитием и обеспечением доступности интернета, рекомендует властям Казахстана предпринять ряд шагов для усиления конкуренции на телеком-рынке и снижения государственного контроля над Сетью. Об этом говорится в недавно вышедшем отчёте, в котором описываются проблемы ландшафта цифровой связи страны и пути их решения.

👉 В подробностях в материале по ссылке
Если мобильные операторы перестанут поднимать тарифы, все просто подумают, что они там умерли.
😁4
Разработать механизм подписания петиций через eGov не успели, т.к. из-за перевода времени у разработчиков сбился и всё никак не придёт в норму жизненный цикл. (шутка, а то привлекут ещё...)
🤣2
​​Возможность подписания петиций через eGov всё ещё «в режиме ожидания»

🚩 Функция подписания электронных петиций через мобильное приложение eGov остаётся недоступной для широкого круга пользователей. Как сообщил министр цифрового развития Жаслан Мадиев, система проходит закрытое тестирование на ограниченной аудитории.

По его словам, техническая реализация требует высокой стабильности и отказоустойчивости, особенно в случае массовой активности пользователей, которая может напоминать DDoS-атаку по своей нагрузке.

🔸 Пока конкретные сроки запуска функции для широкой публики не называются. Это вызывает разочарование среди сторонников цифровых петиций, ожидавших внедрения мобильной подписи ещё до конца 2024 года.

В настоящее время петиции на официальной платформе ePetition можно подписывать только с использованием электронной цифровой подписи (ЭЦП) на компьютере, что ограничивает доступность для пользователей смартфонов.

➡️ С учётом того, что аудитория приложения eGov Mobile уже превысила 9,7 миллиона человек, интеграция этой функции могла бы заметно повысить вовлечённость граждан в подписание петиций.

Сервис ePetition действует с апреля 2024 года после принятия закона об онлайн-петициях. Он предусматривает обязательное рассмотрение обращений, набравших от 2,5 до 50 тысяч подписей.

Платформа функционирует поэтапно: петиции проходят модерацию, затем при достижении 50 подписей публикуются и становятся доступными для голосования. Однако отсутствие мобильной подписи тормозит этот процесс.

Тем не менее, даже в существующих условиях ряд петиций смог набрать необходимое количество голосов. Среди наиболее популярных – обращения против утильсбора, за отмену перевода времени.

Некоторые инициативы были отклонены, как в случае с утильсбором, другие — частично поддержаны. Например, петиция о времени привела к официальному решению Минторга.

Электронная петиция остаётся важным инструментом гражданского участия и диалога между обществом и государством. Расширение её доступности укрепит потенциал цифровой демократии в Казахстане.
Forwarded from BES.media
В Казахстане хотят легализовать ранее незаконно ввезённые терминалы Starlink

Запуск спутникового интернета от американской компании запланирован на третий квартал 2025 года.

🗣Что произошло

🔵В рамках соглашения с компанией Starlink будет проведена регистрация ранее ввезённых в Казахстан терминалов спутникового интернета, включая устройства, ввезённые без разрешения.

🔵Об этом сообщило министерство цифрового развития, инноваций и аэрокосмической промышленности РК в ответе на запрос BES.media.

🗣Детали

Компания "Старлинк Казахстан" официально получила возможность работать на территории республики. В рамках соглашения с государственными органами она обязуется содействовать в регистрации ранее ввезённых абонентских устройств, которые до сих пор использовались вне установленного правового поля.

🗣Контекст

В Казахстане подписано соглашение с компанией Starlink, которое откроет гражданам доступ к легальному приобретению и использованию спутникового интернета.

Коммерческий запуск запланирован на третий квартал 2025 года. Ранее Starlink работал только в пилотном режиме, предоставляя интернет сельским школам, и был недоступен населению.

Теперь компания обязалась соблюдать все нормы казахстанского законодательства в сфере связи и информационной безопасности.

🔎🔎🔎🔎🔎читайте в материале на сайте:

👉https://bes.media/news/v-kazahstane-hotyat-legalizovat-ranee-nezakonno-vvezyonnie-terminali-starlink/

–––

✈️ https://t.me/bessimptomno
Please open Telegram to view this post
VIEW IN TELEGRAM
Павел Дуров сможет покинуть Францию — но всего на две недели и только в Дубай

Французский суд смягчил меры контроля для сооснователя Telegram, находящегося под следствием с августа 2024 года. Дурову инкриминируют отсутствие модерации в мессенджере и отказ сотрудничать с властями. С 10 июля ему разрешено покинуть территорию Франции на 14 дней — исключительно для поездки в Дубай, где проживают его близкие и находятся офисы Telegram.

Запрос на послабление ограничений Дуров подал 3 июня. Решение апелляционного суда Парижа опубликовано 19 июня.

https://www.lemonde.fr/societe/article/2025/06/19/le-cofondateur-de-telegram-pavel-durov-obtient-un-assouplissement-de-son-controle-judiciaire_6614624_3224.html
Forwarded from RUH8
То что происходит сейчас с технической журналистикой без сомнения трагедия. В этот раз хайпанул Форбс со статьей о том, что “утекло 16 миллиардов паролей Apple и Google”, первоисточник апокалиптических заявлений Cybernews. Начнем с вопроса: откуда могут взяться пароли в открытом виде? Конечно же из хранилища паролей, встроенного в броузер. А достают их оттуда братья наши меньшие, блекхеты, с помощью стилеров. Простая такая программка, которая при запуске тащит пароли из броузера и кошельки, иногда собирает дополнительную инфу о системе и отсылает “домой”. Часто такие сервисы работают как SaaS, недавно Европол и Майкрософт потрепали один из них (Lumma). Сперва мошенники “отрабатывают” те типы кошельков и учеток, с которыми умеют работать. Потом предлагают сделать выборку по конкретным учеткам для других, за деньги естественно. Затем оставшаяся отработка продается по подписке оптом, и наконец шлак и пепел сливаются в паблик, где его подбирают совсем уже никчемные хакеры, у которых нет пары сотен на аренду или приват, безопасники и все кому не лень. Скука.
Forwarded from ЗаТелеком 🌐
Но о чем-то хорошем все же хочется написать. Ну, например, сегодня 70 лет исполняется Карлхайнцу Бранденбург (Karlheinz Brandenburg) — чуваку, который придумал MP3.

Вот вики о нем на немецком: https://de.wikipedia.org/wiki/Karlheinz_Brandenburg (есть на русском, но на немецком более полное)

Это сейчас мы считаем, что MP3 это что-то такое уже привычное и даже обычное, но в девяностых MP3 был формат буквально колдунства какого-то. Тогда были популярны CD-проигрыватели, а цифровая музыка делала первые шаги. CD казались какими-то огромными системами хранения информации и музыки и в интернет передавать звук никто даже не помышлял.

Что придумал Карлхайнц: он, во-первых, разработал так называемую "психоакустическую модель" — звук обрабатывается мозгом, а за миллионы лет эволюции мы научились выделять полезное из всего спектра. Такой психологический RCL-фильтр — мы хуже слышим тихие звуки на фоне громких, например. Следовательно, нет необходимости сохранять весь спектр звуковых волн — многое мы просто не слышим.

Во-вторых, математика "умной компрессии" позволяет создавать файлы со звуком очень сильно ужатыми по объему. Ну, то есть, вы отбрасываете все лишнее и компрессируете. Так объем файла получается даже не в разы, а в порядки меньше. И это уже можно пересылать по интернету времен телефонных модемов за приемлемое время.

Сейчас (в 2019-ом) профессор Карлхайнц Бранденбург открыл стартап. В Германии. Называется Brandenburg Labs (Бранденбург — это немецкая Земля "вокруг Берлина", а не только фамилия). Что, считаю, уже очень круто — после шестидесяти мало кому приходит в голову "открыть стартап".

Вот сайт, где можно ознакомиться с работами: https://brandenburg-labs.com/

По описанию, если честно, я нихрена не понял, но видел, точнее слышал, одну из работ Б-Лабс: в мае у Бранденбургских ворот в Берлине была инсталляция со звуком: четыре хитро закрученных трубы, установленные по углам некоего прямоугольника выдавали звук "с задержкой" так, что создавалась иллюзия какого-то сказочного пространства. На самом деле, очень круто — я там полчаса ходил от одной трубы к другой, пытаясь понять волшебность происходящего. Жаль, забыл сделать фотки. Пытался, правда, записать звук на телефон, но при воспроизведении волшебность, разумеется, терялась.
«45 секунд ада»: Cloudflare рассказала, как отразила крупнейшую в истории DDoS-атаку

В мае 2025 года Cloudflare остановила крупнейшую в истории DDoS-атаку: 7,3 Тбит/с за 45 секунд — эквивалент 9 млн песен или 12,5 млн фото, слитых в сеть в одно мгновение. Атака обрушилась на одного из хостинг-клиентов и задействовала 122 тысячи IP из 161 страны. Почти весь трафик — это агрессивные UDP-флуды, но с примесью устаревших протоколов: QOTD, Echo, NTP, Mirai. Защита была полностью автономной: 477 дата-центров анализировали пакеты в реальном времени, «узнавали» сигнатуры и блокировали вредоносный поток до того, как вмешается человек. Главное — ни один пользователь не заметил сбоя, заверяет компания.
🤯2👍1
Forwarded from Central Media24.kz
📇 Утечка данных 16 млн казахстанцев: опасен ли старый слив и как обезопасить себя

Утечка в сеть данных более 16 млн казахстанцев взбудоражила Казнет. В Минцифры поспешили успокоить население: мол, слив произошёл не из государственных информационных систем, но расследование уже идёт. Позже глава МЦРИАП Жаслан Мадиев уточнил, что данные старые — последние из них датируются апрелем 2024 года. Однако казахстанцы беспокоятся, что конфиденциальная информация может быть использована против них. В том, что известно о слитом в интернет архиве и возможных рисках, разбирался корреспондент Centralmedia24.

Важное из материала

🗂 В списке оказалось почти всё население страны от шестилетних детей до пенсионеров. В открытый доступ попали ИИН, адреса, номера телефонов, сведения о регистрации, а также данные из медицинских организаций.

❗️Утечка представляет риск: для фишинга, социальной инженерии, подделки документов и телефонного мошенничества, ведь архив содержит чувствительные персональные данные, включая ИИН и контактные номера.

📱Специалист рекомендует обезопасить себя всеми возможными способами: поменять пароли на аккаунтах соцсетей и в приложениях сервисов, перевыпустить ЭЦП, а также запретить получение кредита в eGov.

IT-специалист одного из крупнейших казахстанских банков Виктор Симонов: «Это выгодно всем мошенникам: ты владеешь информацией, которая поможет тебе обмануть человека. Базы эти и так продаются, никакого смысла нет. Гарантию, что слив не повторится, также никто дать не может, так как всегда есть риск утечки. Написали код с уязвимостью — злоумышленник нашёл её, получил данные, выгрузил в сеть. Вот и новая утечка».

Специалист по компьютерной безопасности Вадим Коган отметил, что благодаря слитым в сеть «старым данным» мошенники смогут узнать адрес, пробив его через телефон и наоборот.

📌 Детали

Фото: Freepik

Присылайте фото, видео и информацию анонимно — в наш бот
@CentralMedia24_KZbot или на WhatsApp +77080323818

😎Следите за новостями тут:
t.me/CentralMedia24kz
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Central Media24.kz
📲Усилить контроль за продажей SIM-карт поручил Токаев

В рамках профилактики интернет — и телефонного мошенничества в Казахстане, Касым-Жомарт Токаев, поручил урегулировать продажу SIM-карт и усилить ответственность мобильных операторов за их распространение.

💬Выступая на расширенной коллегии правоохранительных органов, президент отметил рост интернет- и телефонного мошенничества во всём мире. Он подчеркнул, что расследовать подобные преступления сложно, потому что их совершают «хорошо организованные преступные группы, действующие из-за рубежа».

«Превентивная работа здесь обретает особое значение. В прошлом году на базе Национального банка создали современный антифрод-центр, который выявляет и блокирует сомнительные операции. Кроме того, мы внедряем солидарную ответственность банков и сотовых операторов за мошенничество с использованием их инфраструктуры», — подчеркнул он.


📌Глава государства высказался о важности обеспечения надёжной защиты персональных данных наших граждан. Для повышения финансовой грамотности населения, формирования в обществе иммунитета к мошенническим схемам предстоит усилить совместную работу с депутатами всех уровней.

Фото: pixabay

Присылайте фото, видео и информацию анонимно — в наш бот
@CentralMedia24_KZbot или на WhatsApp +77080323818

😎Следите за новостями тут:
t.me/CentralMedia24kz
Please open Telegram to view this post
VIEW IN TELEGRAM