яПрофи Технологии
335 subscribers
10.1K photos
2.83K videos
40 files
6.21K links
🚘 Электромобили.
📱 Apple Service.
🏠 Умный дом.
🔐 Интернет безопасность.

yaprofi.com

Заказать услугу: @yaprofibot

CEO Артём @Timofeev.
Download Telegram
Forwarded from Илья
This media is not supported in your browser
VIEW IN TELEGRAM
Как Роскомнадзор пытается бороться с Telegram
Forwarded from UX Live 🔥
This media is not supported in your browser
VIEW IN TELEGRAM
Вкратце о том, что сегодня происходит с Рунетом.
Forwarded from Telegram Info (Antonio Marreti 🚩)
Роскомнадзор пытается удалить Telegram отовсюду

Ветка обсуждения Telegram пропала с форума 4pda — t.me/tginfo_live/76

До этого РКН потребовали удалить приложение Telegram из крупнейшего зеркала приложений APK Mirror — t.me/tginfo_live/73

Вдобавок к этому, Telegram исчез с сайта apkpure.com, где выкладываются установочные файлы программ.

Однако свежие копии можете найти у нас на канале @tginfo.
Роскомнадзор заблокировал уже около 18 миллионов ip-адресов.

К слову, это число больше количества пользователей Телеграма в России. А сам мессенджер все ещё доступен)
Forwarded from Шевчнадзор
В этой стране у нас нет большего союзника, чем Роскомнадзор. Что сделала данная структура за последние несколько дней?

1. Повысила осведомленность обычного пользователя по поводу безопасности в интернете, научила его пользоваться VPN и прокси.

2. Дала возможность предпринимателям в айти сфере заработать денег, повысить свою известность и заполучить репутационный капитал (а теперь ещё и гранты от Дурова получить).

3. Понизила доверие к власти у простых людей, которые стали жертвами беспорядочных блокировок.

4. Увеличила аудиторию Telegram'а.

5. Вынудила компании, понесшие убытки в следствие блокировок, писать миллионные иски в суды.

Люблю Роскомнадзор, спасибо за тыкание палкой в голову спящего и злобного российского гражданского общества.
Сейчас надо, чтобы КАЖДЫЙ. Слышите? КАЖДЫЙ сейчас взял, и завалил РКН письмами!

Роскомнадзор открыл ГОРЯЧУЮ ЛИНИЮ с целью противодействия распространению ложной информации об умерших ресурсах из-за их поехавшей в край кукухи.
https://rkn.gov.ru/news/rsoc/news56896.htm

Вот, кстати, адрес: hotlinerkn@rkn.gov.ru
Forwarded from Редакция вещает (Antonio Marreti 🚩)
Привет команде РКН!

Пользователи получают новые адреса для подключения, чтобы блокировка обошла их стороной.
Павел Дуров поблагодарил пользователей мессенджера за поддержку в последние 24 часа и объявил, что начал выплачивать гранты администраторам proxy и VPN.
Дуров рассказал, что доля российских пользователей Telegram ~7%. Потеря не сильно велика, однако важно убедиться что Telegram делает всё возможное для защиты приватности пользователей.

t.me/durov/77
Forwarded from Telegram Info (Вадим Чаюков)
Роскомнадзор блокирует IP-адреса публичных прокси
https://t.me/socks5ru/28

Владельцам прокси присылают письма с обвинениями в распространении экстремистских материалов
https://t.me/alexlitreev_channel/835

РКН начал процедуру блокировки одной из VPN-нод под предлогом экстремизма
https://t.me/unkn0wnerror/717
На данный момент сайты telegra.ph, telegram.org и web.telegram.org, а так же ссылки вида t.me, telegram.me и telegram.dog заблокированы у основных операторов связи.
Для доступа к ним используйте VPN.
Forwarded from Telegram Beta
This media is not supported in your browser
VIEW IN TELEGRAM
Сбербанк унизил Альфа-банк, ВТБ и Тинькофф Банк в трёх версиях рекламного ролика с Олимпийской чемпионкой Алиной Загитовой.

Толстый парень, который не умеет прыгать на коньках, в разных версиях ролика одет в красный, синий и жёлтый цвет.

В официальных сообществах Сбербанка выложен вариант, высмеивающий Альфа-банк:

https://www.youtube.com/watch?v=iF3RKJsV4zg

https://www.facebook.com/sberbank/videos/1560961314001122/

https://vk.com/wall-22522055_1621113

Раз уж Сбербанк откопал топор войны, ждём креативного использования зелёного цвета в рекламах конкурентов.

Маркетинговые войны — это всегда весело. Но, если ты безусловный лидер, отдача может оказаться сильнее, чем удар. Именно поэтому лидеры, как правило, избегают маркетинговых наездов на конкурентов.

Постом выше: кадр из «жёлтой версии» ролика.
Сбербанк решил унизить конкурентов в новой рекламе.
Forwarded from PLUSHEV/ПЛЮЩЕВ
​​Вот тоже о хранениии нашим государством персональных данных прислали прекрасное. Введя несложный запрос в поисковике, можно получить, например, список молодых семей-очередников, со всеми паспортными данными.

Сторонникам доступа ФСБ к переписке пользователей должно такое нравиться. Ну а чего скрывать-то? Паспорт он и есть паспорт, верно?
Спасибо читателям за дополнительную информацию по Телеграму, которую вы присылаете. Я понимаю, что с одной стороны, бесконечный поток инфы про Телеграм утомляет, но с другой стороны, это то, что сейчас для большинства читателей актуально. Так что держитесь там! И пребудет с вами VPN!

- больше Телеграмов, хороших и разных
Тот телеграмм что в FDROID не совсем обычный
Это телеграм с приставкой FOSS

Вот репозиторий https://github.com/Telegram-FOSS-Team/Telegram-FOSS

Там детально описаны их изменения

- Сейчас телеграм стал использовать для обхода блокировок облако Amazon ec2. Но у многих прокси были настроены на определенные старые диапазоны адресов телеграмма. Соответственно если вы используете такой прокси у вас например через него не грузятся картинки. Используйте нормальные прокси, админы которых не ленивые. Меняйте прокси на те, где грузятся картинки. Также очень помогает IPv6. На многих операторах это означает что телеграм просто работает без прокси. Но со звонками пока могут быть сложности.

-
да, f-droid - отличная штука. только у телеграмма есть проблема: они довольно нечасто обновляют сорцы клиента, из которых собственно собирается бинарник для f-droid (по моим наблюдениям 1 раз на 3-4 апдейта версии в Play Store), сейчас в сторе 4.8.5 версия, а на f-droid 4.6.0.

возможно с блокировкой это изменится, и начнут выкатывать сорцы чаще (а может вообще дадут скачивать apk через сайт, а пушать апдейт будут вообще через какого-нибудь бота), но пока на это нельзя рассчитывать.

из альтернативный вариантов, которыми пользуюсь лично:

- довольно известный apkmirror.com;
- Yalp Store - опенсорсная альтернатива Play Store, по умолчанию скачка от встроенного аккаунта:
By default Yalp Store connects to Google services using a built-in account, so you do not have to own a Google account to use it.
остальные детали там же на f-droid, кстати разработчик с русским именем ;) (https://f-droid.org/en/packages/com.github.yeriomin.yalpstore/). Интересный момент по этому приложению: видимо некоторая проверка по стране девайса делается гуглом. Например, мне регулярно приходится поднимать VPN на девайсе для того чтобы скачать Spotify клиент в стране, где он не поддерживается.
- Galaxy - форк Yalp store но с material design :) https://forum.xda-developers.com/android/apps-games/galaxy-playstore-alternative-t3739733
Так, котаны, нынче у нас в канале мега-экслюзив. Помните про GrayKey, устройство для взлома iPhone? Вот тут я вкратце описывал это устройство и давал ссылку на статью о нем.
https://t.me/alexmakus/1841
А вот тут я о нем писал, что его закупают для нужд полиции и других правоохранительных органов.
https://t.me/alexmakus/1936

А тут я писал о том, что похожее устройство, только от компании Cellebrite вроде как покупают и российские правоохранительные органы
https://t.me/alexmakus/1937

Короче, было понятно, что тема актуальная, и Apple будет внимательно следить за тем, что происходит в этом направлении. Так вот, у меня появилась немножко инсайдерская информация (не из Apple) о том, что в предстоящем обновлении iOS 11.4 должна появиться фича, которая позволит предотвратить в большинстве случаев успешную работу устройств GrayKey/Cellebrite.

Суть такова: сейчас правоохранительные органы, получая телефон в рамках какого-нибудь расследования, обеспечивают его «невыключение», чтобы у телефона не протухли соответствующие токены и прочий контент в памяти. Когда появляется необходимость его разблокировать и достать информацию, телефон подключают по Lightning порту к «коробочке», и та (используя какую-то уязвимость в системе - непонятно какую) перебирает пароли. (Про уязвимость пока что есть только инфа о том, что эти коробочки каким-то образом умеют вытаскивать пароль из оперативной памяти устройства). Короткие 4-значные цифровые пароли подбираются в течение минуты, 6-значные - в течение нескольких дней. (Если вы ещё не сделали у себя на телефоне сложный циферно-буквенный пароль, я не знаю, зачем вы читаете этот канал). Между изъятием телефона и попыткой его «вскрытия» для получения зашифрованных данных проходит обычно какое-то время (на получение ордера суда, который нужен для проведения таких следственных мероприятий, часто уходит какое-то время, волокита, туда-сюда, прокрастинация, ну, вы знаете, как это бывает).

Так вот, по информации, полученной из источников, которые просили их не раскрывать, начиная с iOS 11.4 (якобы это должно было войти ещё в 11.3, но почему-то не вошло), если телефон не разблокировался в течение 7 дней (путём ввода пароля, прикладывания пальца или сканирования лица), порт Lightning превращается в тыкву, годящуюся только для зарядки устройства - никаких данных по этому интерфейсу не будет передаваться до последующей авторизации владельца устройства (паролем, пальцем или лицом). В информации, которая дошла до меня, одни сотрудники правоохранительных органов призывают других как раз не мешкать и получать судебные ордера для изучения информации как можно быстрее. Один из недостатков, который могут заметить пользователи - возможно, нужно будет чаще вводить пароль на телефоне при подключении к компьютеру (чтобы установить доверенные отношения между компьютером и телефоном), но таким комфортом можно и пожертвовать для повышения безопасности устройства. Мне не очень понятно, почему Apple не исправит уязвимость, эксплуатируемую Cellebrite/Grayshift, но, возможно, это сложнее, чем кажется моему неподготовленному гуманитарному интеллекту, или же этот метод обеспечит защиту не только от этой уязвимости, но и от других в будущем. Ну и почему нужно ждать 11.4?

ЗЫ сложные пароли - хорошо. Слабые пароли - плохо. Ставить апдейты - хорошо. Не ставить апдейты - плохо. Эта игра в кошки-мышки не закончится никогда.

ЗЗЫ поскольку информация получена из закрытых и конфиденциальных источников, проверить её актуальность прямо сейчас достаточно сложно. Ждём апдейтов и подтверждений.
Короче, прикопайте себе там АПКшек на запас. А то с таким подходом скоро внешнего интернета может не остаться.