яПрофи Технологии
336 subscribers
10.1K photos
2.83K videos
40 files
6.2K links
🚘 Электромобили.
📱 Apple Service.
🏠 Умный дом.
🔐 Интернет безопасность.

yaprofi.com

Заказать услугу: @yaprofibot

CEO Артём @Timofeev.
Download Telegram
Спасибо читателям за дополнительную информацию по Телеграму, которую вы присылаете. Я понимаю, что с одной стороны, бесконечный поток инфы про Телеграм утомляет, но с другой стороны, это то, что сейчас для большинства читателей актуально. Так что держитесь там! И пребудет с вами VPN!

- больше Телеграмов, хороших и разных
Тот телеграмм что в FDROID не совсем обычный
Это телеграм с приставкой FOSS

Вот репозиторий https://github.com/Telegram-FOSS-Team/Telegram-FOSS

Там детально описаны их изменения

- Сейчас телеграм стал использовать для обхода блокировок облако Amazon ec2. Но у многих прокси были настроены на определенные старые диапазоны адресов телеграмма. Соответственно если вы используете такой прокси у вас например через него не грузятся картинки. Используйте нормальные прокси, админы которых не ленивые. Меняйте прокси на те, где грузятся картинки. Также очень помогает IPv6. На многих операторах это означает что телеграм просто работает без прокси. Но со звонками пока могут быть сложности.

-
да, f-droid - отличная штука. только у телеграмма есть проблема: они довольно нечасто обновляют сорцы клиента, из которых собственно собирается бинарник для f-droid (по моим наблюдениям 1 раз на 3-4 апдейта версии в Play Store), сейчас в сторе 4.8.5 версия, а на f-droid 4.6.0.

возможно с блокировкой это изменится, и начнут выкатывать сорцы чаще (а может вообще дадут скачивать apk через сайт, а пушать апдейт будут вообще через какого-нибудь бота), но пока на это нельзя рассчитывать.

из альтернативный вариантов, которыми пользуюсь лично:

- довольно известный apkmirror.com;
- Yalp Store - опенсорсная альтернатива Play Store, по умолчанию скачка от встроенного аккаунта:
By default Yalp Store connects to Google services using a built-in account, so you do not have to own a Google account to use it.
остальные детали там же на f-droid, кстати разработчик с русским именем ;) (https://f-droid.org/en/packages/com.github.yeriomin.yalpstore/). Интересный момент по этому приложению: видимо некоторая проверка по стране девайса делается гуглом. Например, мне регулярно приходится поднимать VPN на девайсе для того чтобы скачать Spotify клиент в стране, где он не поддерживается.
- Galaxy - форк Yalp store но с material design :) https://forum.xda-developers.com/android/apps-games/galaxy-playstore-alternative-t3739733
Так, котаны, нынче у нас в канале мега-экслюзив. Помните про GrayKey, устройство для взлома iPhone? Вот тут я вкратце описывал это устройство и давал ссылку на статью о нем.
https://t.me/alexmakus/1841
А вот тут я о нем писал, что его закупают для нужд полиции и других правоохранительных органов.
https://t.me/alexmakus/1936

А тут я писал о том, что похожее устройство, только от компании Cellebrite вроде как покупают и российские правоохранительные органы
https://t.me/alexmakus/1937

Короче, было понятно, что тема актуальная, и Apple будет внимательно следить за тем, что происходит в этом направлении. Так вот, у меня появилась немножко инсайдерская информация (не из Apple) о том, что в предстоящем обновлении iOS 11.4 должна появиться фича, которая позволит предотвратить в большинстве случаев успешную работу устройств GrayKey/Cellebrite.

Суть такова: сейчас правоохранительные органы, получая телефон в рамках какого-нибудь расследования, обеспечивают его «невыключение», чтобы у телефона не протухли соответствующие токены и прочий контент в памяти. Когда появляется необходимость его разблокировать и достать информацию, телефон подключают по Lightning порту к «коробочке», и та (используя какую-то уязвимость в системе - непонятно какую) перебирает пароли. (Про уязвимость пока что есть только инфа о том, что эти коробочки каким-то образом умеют вытаскивать пароль из оперативной памяти устройства). Короткие 4-значные цифровые пароли подбираются в течение минуты, 6-значные - в течение нескольких дней. (Если вы ещё не сделали у себя на телефоне сложный циферно-буквенный пароль, я не знаю, зачем вы читаете этот канал). Между изъятием телефона и попыткой его «вскрытия» для получения зашифрованных данных проходит обычно какое-то время (на получение ордера суда, который нужен для проведения таких следственных мероприятий, часто уходит какое-то время, волокита, туда-сюда, прокрастинация, ну, вы знаете, как это бывает).

Так вот, по информации, полученной из источников, которые просили их не раскрывать, начиная с iOS 11.4 (якобы это должно было войти ещё в 11.3, но почему-то не вошло), если телефон не разблокировался в течение 7 дней (путём ввода пароля, прикладывания пальца или сканирования лица), порт Lightning превращается в тыкву, годящуюся только для зарядки устройства - никаких данных по этому интерфейсу не будет передаваться до последующей авторизации владельца устройства (паролем, пальцем или лицом). В информации, которая дошла до меня, одни сотрудники правоохранительных органов призывают других как раз не мешкать и получать судебные ордера для изучения информации как можно быстрее. Один из недостатков, который могут заметить пользователи - возможно, нужно будет чаще вводить пароль на телефоне при подключении к компьютеру (чтобы установить доверенные отношения между компьютером и телефоном), но таким комфортом можно и пожертвовать для повышения безопасности устройства. Мне не очень понятно, почему Apple не исправит уязвимость, эксплуатируемую Cellebrite/Grayshift, но, возможно, это сложнее, чем кажется моему неподготовленному гуманитарному интеллекту, или же этот метод обеспечит защиту не только от этой уязвимости, но и от других в будущем. Ну и почему нужно ждать 11.4?

ЗЫ сложные пароли - хорошо. Слабые пароли - плохо. Ставить апдейты - хорошо. Не ставить апдейты - плохо. Эта игра в кошки-мышки не закончится никогда.

ЗЗЫ поскольку информация получена из закрытых и конфиденциальных источников, проверить её актуальность прямо сейчас достаточно сложно. Ждём апдейтов и подтверждений.
Короче, прикопайте себе там АПКшек на запас. А то с таким подходом скоро внешнего интернета может не остаться.
Forwarded from Telegram Live
РКН продолжает угрожать всему Интернету, на этот раз они требуют от APK Mirror прекратить распространять копии установочных файлов Telegram.

http://twitter.com/APKMirror/status/985974478696935424
Руководство по времени взлома пароля iOS в зависимости от его длины
(предполагает случайный десятичный пароль + эксплойт, нарушающий SEP регулирование):

4 цифры: ~ 13 минут в худшем случае (~6,5 минут в среднем)
6 цифр: ~ 22,2 часов в худшем случае (~11,1 часов в среднем)
8 цифр: ~ 92,5 дней в худшем случае (~46 дней в среднем)
10 цифр: ~ 9259 дней в худшем случае (~4629 дней в среднем)
яПрофи Технологии
Роскомнадзор заблокировал уже около 18 миллионов ip-адресов. К слову, это число больше количества пользователей Телеграма в России. А сам мессенджер все ещё доступен)
Ещё чуть-чуть и половина сервисов будет заблокирована в России.

Как бы вы к этому не относились, но это историческая хрень с далеко идущими последствиями.
И это не только в России :(
Что за день такой...
Вышла новая версия Телеграм для Android в Google Play, с новыми функциями против блокировки. Рекомендуем обновиться как можно быстрее, т.к. Телеграм могут удалить из Google Play по запросу Роскомнадзора.

Важно.
По некоторым источникам это обновление только для РФ, поэтому если ваш VPN показывает магазину, что вы "находитесь не в РФ", то перед проверкой обновления в Google Play VPN нужно отключить, иначе обновление может быть для вас недоступно.
У некоторых российских пользователей Телеграм работает без прокси/VPN, можете попробовать выключить их.

Если вдруг вы разлогинились из Telegram на Андроиде и не можете открыть настройки и включить прокси, включите VPN (его отличие от прокси - работает на весь Интернет на устройстве, а не на конкретное приложение).
Эдвард Сноуден о Павле Дурове:

Раньше я критиковал модель безопасности @Telegram, но ответ Дурова тоталитарному требованию российского правительства предоставить доступ через "бэкдор" - отказ и сопротивление - это единственно возможный этичный ответ, и демонстрирует настоящее лидерство.

twitter.com/Snowden/status/986273158603952128
Илон Маск окончательно закрыл вопрос о грузоподъёмности Tesla Model X

Для Tesla Model X официально разрешена буксировка прицепа массой 5000 фунтов (2267 кг). На сегодняшний день ни один пассажирский электромобиль не превосходит Model X по этому параметру.
Forwarded from Код Дурова
16 миллионов заблокированных адресов, сбои в десятках сервисах, DDoS-атаки на сайт Роскомнадзора, а Telegram всё работает. Собрали все последствия второго дня попытки забрать у нас мессенджер Павла Дурова:

kod.ru/posledstviya-blokirovki
Администрация форума 4pda решила занять сторону абсурда и заранее, как бы чего не произошло, потёрла все ветки про официальный клиент Telegram https://4pda.ru/forum/index.php?showtopic=898061 пожелаем им удачи в этом нелёгком деле отсасывания кому попало и надеемся, что это не станет их привычкой.
2 наряда вне очереди надзирателю за ботами 4 отдела!
В соцсети для школоты ботов же не может быть!
Forwarded from Telegram Info (Antonio Marreti 🚩)
Итоги второго дня блокировки Telegram в России

На данный момент:
Заблокировано более 16 млн IP-адресов.
— К юристам Агоры обратились около 60 компаний пострадавших от блокировок Telegram.
— Кроме них пострадали такие компании как Amazon, Microsoft, Google, Viber, некоторые банки и др.
— Александр Жаров заявил, что никакие значимые ресурсы не были заблокированы.
— В ООН нашли нарушения прав человека в ситуации с блокировкой Telegram.
— РКН планирует заблокировать все пуш-уведомления на территории РФ.
— Дуров подвёл итоги второго дня после блокировки Telegram в России.

Ах да, Telegram то живее всех живых.

Telegram Info продолжает следить за ходом событий.
Вышло ещё одно обновление Тelegram для Android в Google Play, рекомендуем обновиться как можно быстрее и сообщить об этом всем друзьям, т.к. позже Тelegram могут удалить из Google Play по запросу Роскомпозора.

Если вы не видите обновление, возможно, понадобится отключить VPN (t.me/yaprofi/1375) UPDATE или удалить Тelegram из диспетчера задач.
Уже несколько человек написали, что у них Instagram скончался.
Одноклеточные из РКН совсем уже того?
Если кто из вас зарегистрировался на ТамТам, то настоятельно не рекомендуем пользоваться этим откровенно шлаковым сервисом!

Обновлено: мы недавно писали, что создали там канал - это были стёб и шутка. Как вели канал на Telegram, так и продолжим это делать!