Forwarded from Artem Timofeev
Купили ли вы себе Яндекс.Станцию?
Anonymous Poll
15%
Да, меня она всем устраивает
22%
Да, но функционалом не устраивает
9%
Нет, но хочу
39%
Нет, это бесполезная фигня
15%
А зачем она вообще?
This media is not supported in your browser
VIEW IN TELEGRAM
В обновлении Telegram на iOS появилась поддержка нескольких аккаунтов.
Почитайте, как у нас в Ульяновске прекрасно работают коммунальные службы 🙁
Medium
Сказ о том, как работают коммунальные службы Ульяновска
Как у нас чистят снег с крыш в Ульяновске
яПрофи Технологии
Почитайте, как у нас в Ульяновске прекрасно работают коммунальные службы 🙁
После статьи лёг сайт Главы города Ульяновска http://ulmeria.ru/ru/node/19812 502 bad gateway
Совпадение? Вряд ли.
Совпадение? Вряд ли.
Forwarded from Telegram Info (Antonio Marreti 🚩)
Павел Дуров у себя в твиттере пообещал поддержку VoiceOver в Telegram для iOS уже в марте.
VoiceOver — технология, встроенная в операционную систему от Apple. Используя её, пользователь может управлять компьютером, используя речь и клавиатуру. Это должно помочь людям со слабым зрением.
twitter.com/durov/status/1100702819517124610
VoiceOver — технология, встроенная в операционную систему от Apple. Используя её, пользователь может управлять компьютером, используя речь и клавиатуру. Это должно помочь людям со слабым зрением.
twitter.com/durov/status/1100702819517124610
Forwarded from Меня заставили создать канал
This media is not supported in your browser
VIEW IN TELEGRAM
У меня дома появился новый малыш-помощник. Осознание факта, что робот-пылесос — не бесполезная фигня, а эффективное средство для уборки, которое на 90% освобождает ваши нежные ручки от рутины — это важный и обязательный этап в жизни каждого человека в 21 веке.
Forwarded from Информация опасносте
Материал на The Verge о лучших аппаратных ключах для двухфакторной аутентификации
https://www.theverge.com/2019/2/22/18235173/the-best-hardware-security-keys-yubico-titan-key-u2f
https://www.theverge.com/2019/2/22/18235173/the-best-hardware-security-keys-yubico-titan-key-u2f
The Verge
The best hardware security keys for two-factor authentication
Keep your virtual life secure with a physical key
Forwarded from Информация опасносте
Шикарная ссылка, которую прислал читатель канала. Вполне приличный и безопасный на вид пароль ji32k7au4a83 оказывается на поверку, если я правильно понял, транслитом с китайского по системе Чжуинь фухао, переводится как "my password", и встречается в различных утечках аж 141 раз.
https://gizmodo.com/why-ji32k7au4a83-is-a-remarkably-common-password-1833045282
И тут с подачи читателя, в кои-то веки пришла в голову идея. Наберем в https://haveibeenpwned.com/Passwords "мойпароль" в латинской раскладке — vjqgfhjkm, и получим 9635 использований в различных взломах. Неплохо, да.
Еще больше упростим задачу, и наберем слово "пароль" — gfhjkm.
Oh no — pwned!
This password has been seen 262,774 times before
This password has previously appeared in a data breach and should never be used. If you've ever used it anywhere before, change it!
ДВЕСТИ ШЕСТЬДЕСЯТ ДВЕ ТЫСЯЧИ СЕМЬСОТ СЕМЬДЕСЯТ ЧЕТЫРЕ ИСПОЛЬЗОВАНИЯ
ААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААА
https://gizmodo.com/why-ji32k7au4a83-is-a-remarkably-common-password-1833045282
И тут с подачи читателя, в кои-то веки пришла в голову идея. Наберем в https://haveibeenpwned.com/Passwords "мойпароль" в латинской раскладке — vjqgfhjkm, и получим 9635 использований в различных взломах. Неплохо, да.
Еще больше упростим задачу, и наберем слово "пароль" — gfhjkm.
Oh no — pwned!
This password has been seen 262,774 times before
This password has previously appeared in a data breach and should never be used. If you've ever used it anywhere before, change it!
ДВЕСТИ ШЕСТЬДЕСЯТ ДВЕ ТЫСЯЧИ СЕМЬСОТ СЕМЬДЕСЯТ ЧЕТЫРЕ ИСПОЛЬЗОВАНИЯ
ААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААА
Gizmodo
Why 'ji32k7au4a83' Is a Remarkably Common Password
For too many people, moving the digits around in some variation of Patriots69Lover is their idea of a strong password. So you might expect something
Forwarded from Информация опасносте
Вчера Google выпустила небольшое обновление к Chrome для всех платформ с совершенно простым и легко запоминающимся номером версии 72.0.3626.121. Оказалось, что апдейт был выпущен для исправления уязвимости нулевого дня CVE-2019-5786, позволявшей сайтам, эксплуатируя FileReader API, читать файлы на компьютере и исполнять вредоносный код. Браузер крайне рекомендуется к апдейту, если он у вас почему-то автоматически не обновился.
https://chromereleases.googleblog.com/2019/03/stable-channel-update-for-desktop.html
https://chromereleases.googleblog.com/2019/03/stable-channel-update-for-desktop.html
Chrome Releases
Stable Channel Update for Desktop
The stable channel has been updated to 72.0.3626.121 for Windows, Mac, and Linux, which will roll out over the coming days/weeks. Secur...
Forwarded from Информация опасносте
Spoiler alert! Тут новую уязвимость в процессорах Intel завезли, называется Spoiler. Очередная эксплуатация спекулятивного исполнения в в процессорах, позволяющая воровать различные секреты из памяти компьютера. Уязвимость, похоже, не может быть легко исправлена, и даже минимизация её эффекта представляется сложной без существенной переделки на уровне самого процессора. Процессоры ARM и AMD не затронуты, пишут исследователи. Никогда такого не было, и вот опять!
https://arxiv.org/pdf/1903.00446.pdf
https://arxiv.org/pdf/1903.00446.pdf
This media is not supported in your browser
VIEW IN TELEGRAM
С праздником весны, очарования, красоты милые дамы!🌸
Пусть каждый день будет таким, как этот: наполнен улыбками, восхищением, любовью, заботой и радостью!
С 8 Марта, милые, красивые, очаровательные дамы!💐
Пусть каждый день будет таким, как этот: наполнен улыбками, восхищением, любовью, заботой и радостью!
С 8 Марта, милые, красивые, очаровательные дамы!💐
Forwarded from Меня заставили создать канал
🤦♀️ СДЭК: снаряд бьёт в ту же воронку
19 декабря 2018. Я нашла уязвимость в cdek.ru, которая позволяет получить полную информацию обо всех отправлениях, включая ФИО, адрес и номер телефона отправителя/получателя. Уязвимость позволяет и редактировать заказы, что может оставить людей без посылок. В тот же день о проблеме сообщено в техническую службу.
08 февраля 2019. Очередная ежедневная проверка показывает: брешь закрыта. Только закрыта из пушки по воробьям, потому что исправление сломало отслеживание посылок! Сообщаю об этом специалистам, а вам обещаю рассказать, в чём же заключалась уязвимость, что благополучно забываю сделать.
08 марта 2019. Два с половиной месяца со дня сообщения о дыре. Вспоминаю про СДЭК и замечаю, что сервис трекинга починился. Начинаю писать пост с подробностями о природе уязвимости, как вдруг чёрт дёргает проверить всё ещё раз. Утечка данных вернулась в полном объёме.
Я даже комментировать ничего не хочу. Можете сами, кнопка ниже. Пост добра будет через час.
19 декабря 2018. Я нашла уязвимость в cdek.ru, которая позволяет получить полную информацию обо всех отправлениях, включая ФИО, адрес и номер телефона отправителя/получателя. Уязвимость позволяет и редактировать заказы, что может оставить людей без посылок. В тот же день о проблеме сообщено в техническую службу.
08 февраля 2019. Очередная ежедневная проверка показывает: брешь закрыта. Только закрыта из пушки по воробьям, потому что исправление сломало отслеживание посылок! Сообщаю об этом специалистам, а вам обещаю рассказать, в чём же заключалась уязвимость, что благополучно забываю сделать.
08 марта 2019. Два с половиной месяца со дня сообщения о дыре. Вспоминаю про СДЭК и замечаю, что сервис трекинга починился. Начинаю писать пост с подробностями о природе уязвимости, как вдруг чёрт дёргает проверить всё ещё раз. Утечка данных вернулась в полном объёме.
Я даже комментировать ничего не хочу. Можете сами, кнопка ниже. Пост добра будет через час.
Forwarded from Информация опасносте
История о двух популярных производителях автосигнализаций — Pandora и Viper, уязвимости в которых позволяли с помощью манипуляций в серверных API, следить за перемещением автомобилей, а также удаленно управлять сигнализациями, установленными на автомобилях (включая удаленную блокировку двигателя)
https://www.pentestpartners.com/security-blog/gone-in-six-seconds-exploiting-car-alarms/
https://www.pentestpartners.com/security-blog/gone-in-six-seconds-exploiting-car-alarms/
Pentestpartners
Gone in six seconds? Exploiting car alarms | Pen Test Partners
Key relay attacks against keyless entry vehicles are well known. Many 3rd party car alarm vendors market themselves as solutions to this. We have shown that fitting these alarms can make your vehicle EVEN LESS SECURE! These alarms can expose you to hijack…
Информация опасносте
Вчера Google выпустила небольшое обновление к Chrome для всех платформ с совершенно простым и легко запоминающимся номером версии 72.0.3626.121. Оказалось, что апдейт был выпущен для исправления уязвимости нулевого дня CVE-2019-5786, позволявшей сайтам, эксплуатируя…
Кстати, о 0-day. Комбинация все ещё неисправленной уязвимости в Windows и уязвимости в Chrome, которую Google исправила на прошлой неделе, позволяет злоумышленникам выйти из песочницы браузера.
https://security.googleblog.com/2019/03/disclosing-vulnerabilities-to-protect.html
https://security.googleblog.com/2019/03/disclosing-vulnerabilities-to-protect.html
Google Online Security Blog
Disclosing vulnerabilities to protect users across platforms
Posted by Clement Lecigne, Threat Analysis Group On Wednesday, February 27th, we reported two 0-day vulnerabilities — previously publicly-...
Forwarded from Telegram Info (Antonio Marreti 🚩)
Beta-версия Telegram для iOS получила дополнительные настройки приватности
Первая настройка (Profile Photo) позволяет выбрать кто может просматривать изображение профиля, вторая (Forwards) даёт выбрать, кому можно будет пересылать сообщения.
Попытка переслать сообщение человека, который запретил вам это делать, приводит к отправке копии сообщения, без возможности перейти в профиль автора и установить подлинность.
via: t.me/theyforcedme/916
#Beta #iOS
Первая настройка (Profile Photo) позволяет выбрать кто может просматривать изображение профиля, вторая (Forwards) даёт выбрать, кому можно будет пересылать сообщения.
Попытка переслать сообщение человека, который запретил вам это делать, приводит к отправке копии сообщения, без возможности перейти в профиль автора и установить подлинность.
via: t.me/theyforcedme/916
#Beta #iOS
Forwarded from ЗаТелеком 🌐
Тут подъехали пруфы, как МТС блэкхолит Протонмейл.
https://habr.com/ru/company/tm/blog/443222/
На канале было вот такое: https://t.me/zatelecom/8800
Коротко: МТС разорвали связность с автономкой швейцарской Protonmail. Потому что им "пришло письмо от ФСБ". Но письмо, конечно, сикретне, потому блокиоовка на таком уровне является абсолютно незаконной и порицаемой в операторском сообществе.
https://habr.com/ru/company/tm/blog/443222/
На канале было вот такое: https://t.me/zatelecom/8800
Коротко: МТС разорвали связность с автономкой швейцарской Protonmail. Потому что им "пришло письмо от ФСБ". Но письмо, конечно, сикретне, потому блокиоовка на таком уровне является абсолютно незаконной и порицаемой в операторском сообществе.
Хабр
Как Protonmail блокируется в России
English version of the post Совершенно рутинный трабл-тикет в нашу техподдержку вскрыл очередную странную блокировку довольно значимого для уважающего свои интернет-свободы сообщества сервиса...
Forwarded from Информация опасносте
В России продолжается борьба с почтой ProtonMail, по ссылкам, присланным читателями, хорошее резюме ситуации
https://roskomsvoboda.org/45632/
https://habr.com/ru/company/tm/blog/443222/
https://roskomsvoboda.org/45632/
https://habr.com/ru/company/tm/blog/443222/
Роскомсвобода
Карточки: Что такое ProtonMail и что с ним произошло в России
На днях случилось событие, которое привлекло внимание как технических специалистов, так и широкий круг пользователей: сотрудники ФСБ, ведя борьбу псевдотеррористами, которые рассылают сообщения о "минировании зданий", приказали операторам связи блоки