IT и безопасность


Гео и язык канала: Россия, Русский
Категория: Технологии


Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!
https://telega.in/c/tg_security
Вопросы:
@it_scrt
fck_rkn@tutanota.com

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


В Росси массово отключают авторизацию через Apple и Google ID

От возможности авторизации через Apple и Google ID отказываются «Литрес» и VK Play с 22 апреля. Ozon уже отключил эти варианты входа: более 99% пользователей заходят через его сервис Ozon ID. Изменения появились и при авторизации на «Кинопоиске», сайт предупреждает, что вход и регистрация через внешние способы больше недоступны.

Пользователи остальных сервисов получили официальные уведомления о предстоящих изменениях. Теперь легальны способы входа: номер телефона, «Госуслуги», «Яндекс» и так далее.

«Если вы не добавите альтернативные способы выхода, доступ к вашему аккаунту останется возможным только через обращение в нашу службу поддержки», — пишут «Литрес».


Это связано с новыми требованиями российского законодательства. С 1 декабря 2023 в России запрещена регистрация на российских сайтах с помощью иностранной электронной почты, но делают это только сейчас. Полностью отказаться от услуг иностранных сервисов необходимо до 2025 года.

Тем не менее, иностранной адрес электронной почты, например Gmail можно использовать при регистрации и авторизации в качестве логина, главное, чтобы аутентификация проходила через отечественные сервисы авторизации.

@tg_security

842 1 12 1 11

⚡️Главное из Token 2049

Сегодня в Дубае состоялась конференция Token 2049, во время которой создатель Telegram рассказал о грядущих нововведениях:

Подводим итоги выступления Павла Дурова:
• Вводятся монетизация стикеров — авторы смогут получать 95% от средств. Ждем NFT-стикеры;
• Telegram скоро запустит аналог Бусти. Авторы контента будут получать до 70% от донатов в валюте TON;
• Реализация ботов отныне возможна без кодинга;
• В mini-apps Telegram можно будет приобретать контент за криптовалюту;
• Сегодня ночью начнется выплаты в TON за рекламу владельцам каналов (за исключением России). Владельцы получат 50% от рекламы, которую там показали;
• После речи Дурова, курс TON упал, несмотря на предыдущий пик в $7.


Кроме этого,Tether ввёл поддержку сети TON для своего стейблкоина USDT.

Трансляция конференции уже доступна на YouTube


🎻 52% компаний считают, что в последние годы работа их ИБ-служб стала ещё более трудоёмкой. Даём виртуозный ответ на современные кибервызовы!

24 апреля в 11:00 (МСК) состоится бесплатный вебинар «Kaspersky Symphony XDR 2.0: новое звучание технологий киберзащиты», на котором эксперты «Лаборатории Касперского» представят новую версию Kaspersky Symphony XDR 2.0 и расскажут, как обновленное решение поможет подстроиться под актуальные запросы киберсреды и обеспечить защиту вашей компании на высшем уровне.

Вы узнаете:
• О линейке решений Kaspersky Symphony и роли XDR в ней
• Что нового в Kaspersky Symphony XDR: состав, архитектура и сценарии использования
• О новых возможностях Kaspersky Symphony XDR 2.0 и преимуществах Single Management Platform в составе решения

👉🏻 Зарегистрироваться

Реклама АО "Лаборатория Касперского". ИНН 7713140469


Apple удаляет Telegram и WhatsApp из китайского App Store

Произошло масштабное удаление некоторых популярных приложений из китайского магазина приложений Apple. Согласно постановлению Пекина, из App Store для Китая был удалён любимый многими сервис WhatsApp, а вслед за ним и сервис Threads.

Как стало известно, играют ключевую роль приказы высших властей Китая. В списках на удаление оказались известные мессенджеры, такие как Telegram и Signal. Утверждается, что этот шаг был сделан в интересах национальной безопасности.
Важно отметить, что Apple продолжает следовать строгому режиму интернет-цензуры в Китае. Это касается и других зарубежных разработчиков, которым ранее было предложено пройти обязательную регистрацию, чтобы избежать приостановки работы их сервисов на китайском рынке.

Нельзя не упомянуть о том, что недопущение работы иностранных сервисов на протяжении многих лет помогает китайским проектам удерживать доминирующие позиции на внутреннем рынке.
Apple сделала официальное заявление, подчеркнув, что она строго соблюдает законы всех стран, где её продукты доступны. Однако, при этом компания также отметила, что она может не соглашаться с некоторыми из этих законов.


10% выдачи Google это спам на базе нейросетей

Основатель и генеральный директор платформы для обнаружения контента на базе ИИ Originality.ai, рассказал, что Google проигрывает со спамом и мошенническим контентом в своих поисковых выдачах.

«Не весь контент на базе ИИ является спамом, но, я думаю, весь спам – это контент на базе ИИ», - сказал Гиллхэм.


Его команда ежемесячно составляет отчеты по количеству сгенерированного AI контента в выдаче Google. По состоянию на прошлый месяц, около 10 процентов результатов Google указывают на контент на базе ИИ и это после того, как Google пообещал удалить ряд сайтов, которые массово распространяли такой мусор.

По мере распространения контента на базе ИИ возникает опасение, что мы можем оказаться в ситуации коллапса, когда ИИ поглощает другой контент, созданный ИИ, и в результате повторяет другие данные низкого качества.


Репост из: Life-Hack - Хакер / Хакинг
На четвёртой неделе курса "Linux для новичков" мы познакомились с основами работы сетей в Linux и научились применять их на практике. Мы изучили конфигурацию сети, работу с сетевыми интерфейсами, настройку DNS-сервера, работу с удаленными хостами через SSH, настройку файрвола, основы настройки и использования сетевых служб.

Если вы что-то пропустили и желаете прочитать, то вот список материалов четвертой недели:

Неделя 4: Сетевые возможности Linux.
Конфигурация сети в Linux: настройка IP-адреса, маски подсети, шлюза.
Проверка сетевого подключения: команда ping.
Конфигурация сетевых интерфейсов: команды ifconfig и ip.
Работа с удаленными хостами через SSH: подключение, передача файлов.
Конфигурация DNS-сервера в Linux: файл /etc/resolv.conf.
Настройка файрвола в Linux: команда iptables.
Основы настройки и использования сетевых служб в Linux: FTP, Samba.
Основы настройки и использования сетевых служб в Linux: Apache.

Не забывайте следить и делиться нашим бесплатным курсом "Linux для новичков"!

Первая серия материалов.
Вторая серия материалов.
Третья серия материалов.

Следующую неделю мы посвятим теме «Мониторинг, журналирование, проверка безопасности».

LH | Новости | Курсы | Мемы


Новое поколение роботов Atlas от Boston Dynamics и Hyundai

Boston Dynamics в сотрудничестве с Hyundai представила новое поколение роботов Atlas. Новая модель была спроектирована на основе десятилетий исследований и представляет собой свидетельство стремления создавать самых способных и полезных мобильных роботов.

Этот новый робот полностью работает на электричестве, благодаря чему удалось избавиться от электрогидравлических элементов. Это обновление сделало второе поколение роботов Atlas быстрее и подвижнее.

Вскоре Boston Dynamics начнёт тестировать новую модель на испытательном полигоне Hyundai. Подробности о роботе, его устройстве и технические характеристики обещают представить в ближайшем будущем. В компании утверждают, что это «самый динамичный в мире человекоподобный робот».


В 2020 году Hyundai Motor Group приобрела 80% акций Boston Dynamics, рассчитывая использовать роботизированные технологии для автоматизации процессов на своих заводах.

2k 1 19 1 14

Netflix создала с помощью нейросетей кадры для документального фильма об убийце

Изображения героини в фильме "Что сделала Дженнифер" были созданы с помощью нейросетей. На одном из примеров изображений особенно видно, как левая рука Дженнифер Пан сильно искажена, а на другом изображении виден странный промежуток в ее щеке. Netflix пока не прокомментировал эти претензии.

Кадры не были отмечены, как созданные с помощью AI. Если эта информация верна, то возникают серьезные вопросы об использовании таких изображений в документальных фильмах, особенно учитывая, что изображенный человек в настоящее время находится в тюрьме, ожидая повторного суда и это может оказывать влияние на оценку обвинения.
Кстати, Дженнифер Пан была осуждена за организацию убийства своих родителей в 2010 году в Канаде.


Как думаете, этично ли показывать в документалках такое?


Взятка 5 миллиардов рублей криптовалютой от криптобиржи

Экс-полицейского Георгия Сатюкова обвинили в получении взятки размером почти в пять миллиардов рублей. Примечательно, что он занимал пост начальника отделения управления по борьбе с преступлениями в сфере информационно-телекоммуникационных технологий бюро специальных технических мероприятий (БТСМ) МВД, то есть сотрудник управления «К».

Как утверждает следствие, угрожая уголовным преследованием, Сатюков навязал свое покровительство системному администратору криптобиржи World Exchange Services Pte Алексею Иванову (Билюченко). В связи с этим Иванов в период с марта 2019 года по октябрь 2021 года перевел Сатюкову криптовалюты на общую сумму в 4,9 миллиарда рублей.


Корпоративные VPN подвергаются брутфорс-атакам

Компания Cisco обнуржила массовые брутфорс-атаки, нацеленных на VPN- и SSH-сервисы на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру. Атаки начались еще 18 марта, а для реализации используются выходные узлы Tor и другие инструменты для анонимизации и прокси-серверы. При этом хакеры не нацелены на конкретные отрасли и регионы, а атаки носят случайный характер.

«В зависимости от целевой среды успешные атаки такого типа могут привести к несанкционированному доступу к сети, блокировке учетных записей или отказу в обслуживании, — предупреждают в Cisco Talos. — Объем трафика, связанного с этими атаками, со временем увеличился и, скорее всего, продолжит расти».


Исследователи сообщают, что атакам активно подвергаются:
• Cisco Secure Firewall VPN;
• Checkpoint VPN;
• Fortinet VPN;
• SonicWall VPN;
• RD Web Services;
• Miktrotik;
• Draytek;
• Ubiquiti.

Эксперты опубликовали на GitHub полный список индикаторов компрометации (IoC), включая IP-адреса злоумышленников и список имен пользователей и паролей, использованных в атаках.


Видео недоступно для предпросмотра
Смотреть в Telegram
Посмотрите, как уже сейчас может выглядеть просмотр футбола в AR-реальности


erid: LjN8KTE86

Существует множество фреймворков оценки процессов безопасной разработки, такие как SAMM, BSIMM, DSOMM, MSDL. Есть лучшие практики и бенчмарки защиты контейнеров и сред контейнерной оркестрации, например, Kubernetes Hardening Guide. А еще есть масса инструментов, повышающих защищенность при формировании и совершенствовании процессов DevSecOps: SAST, DAST, SCA и др.

Но нет чего-то одного, описывающего, что конкретно и в какой последовательности нужно делать, чтобы выстроить процесс безопасной разработки, объективно оценить уровень ее зрелости и понять, куда двигаться дальше.

Эту проблему призван решить фреймворк оценки зрелости процессов безопасной разработки — DevSecOps Assessment Framework (DAF).

Он включает в себя не просто набор рекомендаций и лучших подходов, но и экспертный опыт комьюнити, структурированный и адаптированный под реалии РФ и СНГ.

Ребята из канала DevSecOps Talks любезно поделились обновленным фреймворком DAF, ссылку на детальное описание на GitHub ищите тут.


Главные моменты из интервью Павла Дурова

— Telegram ни разу не инвестировал в маркетинг. Рост аудитории обеспечивается органическими методами;
— Все уникальные функции приложения придумываются Павлом Дуровым. В команде нет других продукт-менеджеров;
— Сотрудника Telegram попытались подкупить в США, чтобы он внедрил в мессенджер инструменты для слежки;
— И напоследок, жизненное кредо от Павла Дурова:
Если от тебя требуют невыполнимое — игнорируй.




В России предложили заблокировать TikTok

Ассоциация профессиональных пользователей соцсетей и мессенджеров (АППСИМ🤡) предложила Роскомнадзору рассмотреть блокировку TikTok в России. РКН уже принял обращение и рассмотрит его до 8 мая.

В российском TikTok сейчас доступны видеоролики лишь двухлетней давности. Среди пользователей сервисов коротких видеороликов 70% из них продолжают пользоваться TikTok: часть пользуются по привычке, а кто-то просто не придает значения давности ролика.

Ассоциация просит проверить TikTok на предмет локализации данных пользователей (закон "О персональных данных") и исполнения так называемого закона о рекомендательных алгоритмах. В случае выявления нарушений, Роскомнадзор может принять решение о блокивроке сервиса на территории РФ.

"Блокировка позволит российским соцсетям коротких видео, таким как "VK видео", Yappy, "Дзен" и другим, нарастить свою аудиторию на 30 млн человек, а профессиональное сообщество получит больше подписчиков на отечественных площадках, а значит, больше возможностей для заработка", - подытожили в АППСИМ. 


@tg_security


Дуров дал интервью

Павел Дуров написал, что в феврале дал интервью бывшему телеведущему Fox News Такеру Карлсону, и оно скоро выйжет. А сам Карлсон запускает официальный канал в мессенджере.

“Как руководитель политически нейтральной платформы, я обязан говорить с журналистами разных политических взглядов, - пишет он. - В феврале я провел трехчасовое интервью с либеральным журналистом. В тот же день я поговорил с Такером Карлсоном, знаменитым консерватором. Таким образом можно сохранить беспристрастность ко всей аудитории и рассказать о Telegram всем без исключения”.

Судя по всему, Дуров в последнее время работает на публику, подогревая интерес инвесторов к вероятному IPO Telegram и снова нуждается в инвесторских деньгах.

Дуров у Дудя?


Microsoft объявила дату прекращения поддержки Office 2016 и Office 2019

Компания Microsoft официально объявила, что прекратит поддержку приложений и серверов Office 2016 и Office 2019 с 14 октября 2025 года. После этой даты для указанных продуктов не будут выпускаться обновления безопасности, исправления ошибок, а также прекратится техническая поддержка.

Данная мера затронет довольно обширный список продуктов, включая:
Access 2016 и 2019; Excel 2016 и 2019; OneNote 2016; Outlook 2016 и 2019; PowerPoint 2016 и 2019; Project 2016 и 2019; Publisher 2016 и 2019; Skype for Business 2016 и 2019; Visio 2016 и 2019; Word 2016 и 2019; Exchange Server 2016 и 2019; Skype for Business Server 2015 и 2019.


Microsoft рекомендует пользователям перейти к облачной подписке Microsoft 365 E3. Компания также представляет новую версию Office 2024 без подписки с бессрочной лицензией.


Посмотрите, как в Telegram создать анимированные стикеры

Теперь внутри мессенджера можно создавать и редактировать стикеры, добавлять их в наборы и делиться. Поможет этому автоматическое удаление фона на фотографиях и другие инстурменты в новом мощном редакторе. Если функция недоступа, то обновите приложение.

Чтобы создать новый стикер, нажмите на кнопку с изображением стикера в строке ввода в любом чате. В появившейся панели нажмите на кнопку (+) для перехода к редактору.


Тайна сексуальной героини Stellar Blade раскрыта

Недавних утечки информации разочаровали фанатов популярной видеоигры Stellar Blade. Согласно этому источнику, за анимацией сексуальной героини Евы стоял не женщина, как все думали, а мужчина.

За дверями студии разработчиков в 2021 году происходило следующее: мужчина-актер имитировал женственные движения героини, и система детально захватывала все их нюансы. Получившиеся данные затем переносились на модель героини. По всей видимости, от настоящей женщины они взяли только основу для создания тела боевой красавицы.

Миллионы геймеров отменяют предзаказы.


В Японии арестован пират Pokémon

В Японии произошло достаточно оригинальное преступление, связанное с игрой Pokémon Scarlet и Violet на Nintendo Switch. Ёсихиро Ямакава, 36-летний житель префектуры Кочи, был арестован по подозрению в взломе и редактировании файлов сохранения игры с целью получения неправомерной прибыли.

Преступник использовал онлайн-инструменты, позволяющие создавать и обучать редких персонажей, которых затем продавал на специализированной платформе, торгующей игровыми персонажами. Например, он предлагал весь набор из шести покемонов всего за 30 долларов.

Ёсихиро Ямакава обвиняется в компьютерном мошенничестве, вмешательстве в данные сохранения игры, незаконной перепродаже игровых персонажей в Интернете и нарушении японского

Показано 20 последних публикаций.