IT-бауырсақи
568 subscribers
1.93K photos
272 videos
27 files
3.86K links
Сәлеметсіз бе! Наливай чаёк, присаживайся рядом! Мы и наш бот Ағын расскажем тебе про IT, новейшие технологии, ноутбуки и смартфоны. У нас ты узнаешь про права человека в интернете, инфобезопасность и оценишь юмор искусственного интеллекта.
Download Telegram
IT-бауырсақи
Твиттер вроде ожил, а вот некоторые другие полезные сервисы всё ещё валяются https://t.me/usher2/3831
«Не пролазят наши хари сквозь туннели Клаудфлари» (народное творчество)
4
Кина не будет (тоже)
😱2
Forwarded from Tech Talk
Хакеры получили доступ к переписке и внутренним документам производителя систем слежки Protei и дефейснули его сайт

Когда и кем был произведён взлом, неизвестно, но сохранённая в Архиве Интернета копия показывает, что дефейс совершён 8 ноября. Вскоре после этого сайт был восстановлен. В результате взлома в руки хакеров попали 182 гигабайта файлов, включая электронные письма за последние несколько лет. Копию этих данных взломщики передали DDoSecrets — организации, которая регулярно получает подобные утечки и передаёт их журналистам и исследователям для возможных расследований.

На дефейснутом сайте хакеры разместили надпись «пал ещё один поставщик DPI/СОРМ». Компания, основанная в России и сейчас базирующаяся в Иордании, поставляет технологии слежки и фильтрации трафика в десятки стран — от Италии и Мексики до Казахстана и Африки.
🔥2
Forwarded from Tech Talk
Иллюстрация дня
😁4🔥1💯1
​​В течение года шпионское ПО взламывало устройства Samsung Galaxy

👀 Исследователи из Palo Alto Networks раскрыли масштабную кампанию, в ходе которой коммерческое шпионское ПО Landfall почти год тайно действовало на смартфонах Samsung Galaxy.

Атака использовала уязвимость нулевого дня в Android‑прошивке Samsung, позволявшую извлекать данные и управлять устройством без участия пользователя.

📌 Шпионский софт проникал на устройства через мессенджеры, такие как WhatsApp, в виде специально подготовленных файлов изображений. Кто занимался их отправкой, в отчёте не указывается.

Landfall впервые был замечен летом 2024 года, а официальное исправление Samsung выпустил лишь в апреле 2025‑го, когда угроза уже действовала почти год.

🔸 Особенность атаки — «нулевой клик»: заражение происходило автоматически при обработке изображения, без необходимости открывать файл.

Злоумышленники использовали модифицированные DNG‑файлы, внутри которых скрывались ZIP‑архивы с вредоносным кодом, запускавшим шпионскую программу.

После активации Landfall менял политику SELinux, получал расширенные права и начинал собирать контакты, файлы, историю браузера, а также мог включать камеру и микрофон.

Исследователи обнаружили, что атаки были направлены на конкретные модели: Galaxy S22, S23, S24, Z Flip 4 и Z Fold 4.

По данным исследователей, заражённые устройства фиксировались в Ираке, Иране, Турции и Марокко, что указывает на региональную направленность кампании.

Код Landfall имеет сходство с промышленным шпионским ПО NSO Group и Variston, но прямой связи с конкретной организацией исследователям установить не удалось.

Эксперты предупреждают: хотя уязвимость закрыта, методы Landfall могут быть использованы другими группами.

➡️ Владельцам Samsung и других брендов смартфонов важно регулярно обновлять устройства до актуальных версий прошивок операционной системы.
😱2🤔1
Forwarded from ORDA
Блогера вызвали в полицию Астаны за пост о Тимати

Блогера Аиду Джексенову вызвали в столичный отдел по борьбе с экстремизмом после её поста, в котором она призвала бойкотировать концерт российского рэпера Тимати.

Об этом блогер написала в своём фейсбуке.

«Не покупайте билеты на концерт Тимати. Не спонсируйте войну».


На этот пост пожаловался организатор концертов российских артистов Алексей Пучков. Он посчитал это нарушением статьи 174 УК РК — «Разжигание социальной, национальной, родовой, расовой, сословной или религиозной розни».

Как утверждает блогер, полицейские якобы намекнули ей на то, что пост желательно удалить, в частности из-за фразы о спонсировании войны. При этом сотрудники ссылались на другие дела, в том числе против Екатерины Бивол и Алики Мухамадиевой.

Сама Аида Джексенова подчёркивает, что высказывание не содержит ни агрессии, ни языка вражды, ни упоминаний национальности, религии или призывов к насилию. Вдобавок она заявила, что намерена подать встречное заявление о ложном доносе, если дело продолжат расследовать.

«Мой текст был про концерт. Про артиста. Про Z-повестку», — написала она в своём фейсбуке, добавив, что не собирается удалять пост — это принцип.


Джексенова призвала министра информации Аиду Балаеву вмешаться в ситуацию и напомнила о её прежней поддержке журналистов и медиа.

Она уверена: если за политический бойкот можно попасть под статью об экстремизме, то «завтра будут давить журналистов, редакции и других активистов».

Бойкотировать Тимати из-за поддержки войны в Украине призывала не только Джексенова. На портале ePetition ранее появилась петиция с требованием отменить концерты артиста в Алматы и Астане.

• Фото: фейсбук Аиды Джексеновой, сайт премьер-министра РФ.

t.me/orda_kz
🤬102
Forwarded from Tech Talk
Как через публичный интерфейс WhatsApp собрали данные о 3,5 млрд номеров

Исследователи из Венского университета показали, что веб‑версия WhatsApp годами позволяла массово проверять наличие аккаунтов и при открытых настройках приватности — видеть имя и аватар. Проблема была не во взломе, а в отсутствии рейт‑лимитов: сервер можно было опрашивать со скоростью до 100 млн номеров в час.

Так собрали список из 3,5 млрд номеров, включая регионы, где WhatsApp заблокирован. У 57 % пользователей были доступны фото профиля, у 29 % — статусы. Но это было связано с настройками приватности самих юзеров.

Отдельно выявили повторяющиеся криптографические ключи у части аккаунтов. Такой дубль теоретически позволяет расшифровывать чужие сообщения. По мнению исследователей, это было связано с неофициальными клиентами WhatsApp.

Главный вывод: архитектура «номер = аккаунт» сама по себе создаёт риски приватности. Даже при надёжном шифровании сообщений глобальному сервису нужны механизмы защиты от перебора и ограничения видимости данных. Если рейт-лимиты Meta уже ввела, то с привязкой к номеру пока всё остаётся как было.
😱2💯1
​​Подано обращение в Конституционный суд против интернет-шатдаунов

📣 Осенью 2025 года мы подошли к ключевому этапу кампании против интернет-шатдаунов в Казахстане (shutdown.kz).

После нескольких лет стратегического судебного производства, пройдя районные суды, апелляцию, Верховный суд РК и не получив удовлетворительных решений, мы вышли на финальную национальную инстанцию — подали обращение в Конституционный суд Республики Казахстан.

Команда Евразийского Цифрового Фонда систематизировала весь предыдущий судебный опыт: изучила материалы дел из алматинских судов, аргументацию апелляций и отказов, а также выводы Верховного суда.

🔻 Мы стремились понять, какие именно правовые нормы позволили отключить интернет по всей стране в январе 2022 года без прозрачных процедур и без эффективного судебного контроля. И пришли к выводу, что проблема кроется в самой конструкции статьи 41-1 Закона «О связи».

Именно она допускает приостановление работы сетей по решению отдельных должностных лиц, без судебного контроля, без ясных критериев и без обязанности государства отчитываться перед обществом.

Параллельно мы провели серию консультаций с правозащитниками, экспертами гражданского общества и экспертом-конституционалистом, чтобы выработать сильные и юридически устойчивые аргументы для Конституционного суда.

Наши доводы просты и принципиальны:

👉 Отключение интернета напрямую затрагивает конституционные права — право на доступ к информации и свободу выражения мнений;

👉 Действующая правовая норма сформулирована неопределенно, что делает невозможной и судебную проверку, и предсказуемость применения закона;

👉 Механизм, который позволяет ограничивать связь на всей территории страны одним решением, противоречит принципу соразмерности, законности, легитимной цели и международным обязательствам Казахстана (Трехчастный тест).

Именно поэтому обращение в Конституционный суд стало для нас не только логическим, но и необходимым шагом. В заявлении мы просим суд проверить конституционность спорной нормы и оценить её соответствие принципам законности и соразмерности.

Для кампании против интернет-шатдаунов это важный шаг. Мы будем продолжать информировать общественность о ходе дела и дальнейших решениях Конституционного суда.

📌 Отключения интернета не должны оставаться вне правового контроля. И мы намерены добиваться того, чтобы в Казахстане это стало нормой.
1👍1🔥1
Forwarded from ⁣Злой Админ
Вроде как максимально полная иллюстрация на сегодняшний день.
Правда, одну из стрелок DNS я бы на BGP поменял справедливости ради...
А так - максимально согласен

(Ну, хотя клаудфлейр с амазоном какие-то слишком надёжно лежащие получились, что немного не бьётся с контекстом этого года, но ладно, простим им по памяти предыдущих лет)
🤔1
Правила безопасности детей в интернете пишут люди, которые в детстве прыгали с гаражей и кидали шифер в костёр.
😁4💯3
Forwarded from Запасной аэродром. (Илья Вайцман)
🟡 Евробюрократы все-таки продавили «компромиссный» вариант тотальной государственной цензуры «Chat control».🤬

Проверку всего трафика до шифрования предлагается сделать добровольной, но с санкциями против тех платформ, которые не проявят должной сознательности в т.н. «защите детей».🤬

Signal заявил, что в случае принятия закона в нынешнем виде перестанет работать в ЕС, Proton и Tuta собираются судиться...

Всё довольно плохо, европейцам придется, видимо, изучать китайско-иранско-российскую практику жизни в условиях госбезопасности.
👎2🤔1🤡1
🌐 Google объяснила ситуацию с доступом к письмам Gmail после сообщений о «скрытом обучении ИИ»

В сети появились сообщения, что Google включает пользователям Gmail новые настройки «умных функций» по умолчанию, что открывает доступ ко всем письмам и вложениям для обучения ИИ-моделей. Об этом сообщили исследователи безопасности и журналисты Malwarebytes, отметив, что отключить сбор данных можно только вручную в двух разных разделах настроек.

Google опровергла эти заявления. Представитель компании заявила, что «компания не использует контент Gmail для обучения Gemini и не меняла настройки пользователей».

«Умные функции» работают много лет и предназначены для персонализации сервисов — от проверки орфографии до отслеживания заказов.

Однако журналисты The Verge указали, что при отключении некоторых функций они могут самопроизвольно включаться снова, а в ряде регионов (кроме Японии, Швейцарии, Великобритании и ЕС) настройки действительно активируются автоматически.

Если вы хотите отключить «Умные функции» в настройках Gmail, Chat и Meet:
🔻 Откройте Gmail в браузере на компьютере или в мобильном приложении;
🔻 Нажмите на значок шестеренки → Все настройки (на компьютере) или Меню → Настройки (на мобильном устройстве);
🔻 Нужно отключить «Умные функции» и «Умные функции Google Workspace».

#Google #Gmail #IT #технологии #новости #Казахстан

📷 BlueScreen | Digital Kazakhstan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1