Size: a a a

ANTICHAT Channel

2018 January 23
ANTICHAT Channel
Новое распоряжение⁠⁠⁠⁠⁠ правительства РФ относительно взаимодействия организаторов распространения информации с силовыми структурами:

Отныне мессенджеры и сайты не имеют права распространять информацию о своих контактах с органами.
источник
ANTICHAT Channel
Оказывается, если отключить автоматическое обновление в Windows 10, можно угодить за решетку.

Один из пользователей системы решил узнать на официальном форуме Microsoft, как можно отключить автообновление. На что получил ответ от модератора, смысл которого сводится к тому, что делать этого категорически не стоит, более того за это компания может подать на вас в суд. А там уже вас будет ждать административная или же даже уголовная ответственность.

Вот такие пироги, не хочешь 6 лет строгача - не мешай системе обновляться.
источник
ANTICHAT Channel
а вот, кажется, грядет отмена сетевого нейтралитета в российском интернете
https://www.rbc.ru/technology_and_media/23/01/2018/5a66091f9a79473f3441723c
Они, конечно, будут называть это красивыми словами про  "мягкую сетевую нейтральность" и "разумными ограничениями", но вы-то знаете, как это будет на самом деле.
источник
ANTICHAT Channel
кстати, интересный момент (спасибо, Никита, что натолкнул на мысль это поисследовать). В России, в общем-то, считается, что сетевого нейтралитета и так нет, а, значит, и отменять нечего 🙂

Вот, например, цитата:
В России есть сетевой нейтралитет?
Нет, причём сами власти содействуют этому. 25 февраля Минкомсвязь опубликовала список сайтов рунета, к которым у жителей страны должен быть бесплатный доступ в рамках универсальной услуги связи. Среди них — портал «Госуслуги» и серверы ЦБ и Центризбиркома. В то же время из СМИ в этот список попали, к примеру, «Русская служба новостей» и телеканал НТВ.

Против сетевого нейтралитета в России по факту выступают и провайдеры. Они вводят разные тарифы для доступа физических и юридических лиц. Кроме того, они меняют скорость трафика в зависимости от сайта, на который заходит пользователь. Некоторые операторы, например МТС и «Вымпелком» («Билайн»), вводят специальные «нулевые зоны» — адреса, при заходе на которые трафик не тарифицируется. Так, можно бесплатно зайти в облегчённые версии страниц Facebook, «ВКонтакте», «Одноклассники», Livejournal.com, «Яндекс.Карты». При этом Федеральная антимонопольная служба ещё в 2012 году заявила, что в таком случае, даже если у неё возникнут вопросы к оператору, это ещё не означает автоматически судебное разбирательство.
https://apparat.cc/world/about-net-neutrality/

или вот еще
Что в России?
В России нет особого законодательства, регулирующего сетевой нейтралитет, однако в теории провайдеры, злоупотребляющие навязыванием пользователю услуг, могут нарушать закон о связи.
Как показывает практика, подобная деятельность нередко заканчивается медийным скандалом.
"Провайдеры совершенно спокойно вмешиваются в канал связи между пользователем и сайтом, это сплошь и рядом бывает. Например, "Билайн" в мобильном интернете добавлял свое меню. Можно вспомнить сервис очень забавный в питерском Ростелекоме - "Космобонус", [в котором] компании платили за привлечение клиентов. Например, вы заходили на сайт aviasales.ru, а Ростелеком делал вид, что вы пришли через "Космобонус". Или санкт-петербургский провайдер "Веб Плас" блокировал более дешевые услуги, и требовал переходить на услугу на пять долларов дороже", - рассказал Русской службе Би-би-си создатель сайта Roem.ru Юрий Синодов.
При этом перспективы тяжбы и привлечения операторов к суду за подобные действия выглядят в российских реалиях весьма туманно.
"Больше всего операторы боятся нарушения закона о связи. Внедрение в передаваемый трафик своего кода - это нарушение конфиденциальности, но юристы операторов, конечно, стараются подстелить все соломки. Пока хватало скандалов, но если бы я юридически решал вопрос, я бы нашел зубастого юриста, который бы прицепился именно к нарушению тайны связи", - считает Синодов.
http://www.bbc.com/russian/features-40557357

А отменять то, чего нет — очень сложно.
Apparat
Всё, что нужно знать о сетевом нейтралитете
Федеральная комиссия по коммуникациям США (FCC) решила узаконить сетевой нейтралитет, несмотря на протесты интернет-провайдеров. Тем временем, Республиканцы подготовили законопроект, который может заблокировать решение FCC. Право на равный доступ ко всем интернет-ресурсам является предметом споров как в России, так и за рубежом. Apparat следит за тем, как меняется отношение к сетевому нейтралитету в разных странах. Что такое сетевой нейтралитет? Если кратко, то право человека на равный доступ ко всем интернет-ресурсам. Термин придумал профессор права Колумбийского университета Тим Ву в начале 2000-х годов. Речь идёт прежде всего о скорости подключения и необходимости дополнительной платы за него в определённых случаях. К примеру, у вас есть стандартный пакет с доступом в интернет. При этом скорость подключения к сайтам вроде YouTube уменьшается по желанию провайдера, и, чтобы посмотреть видео в хорошем качестве, вам нужно заплатить ещё немного денег. Изначально в интернете соблюдался
источник
ANTICHAT Channel
Visa оставила без поддержки владельцев дебетовых биткоин-карт
https://geektimes.ru/post/297473/
источник
2018 January 24
ANTICHAT Channel
В новой версии Firefox 58 устранены критические уязвимости
https://goo.gl/6qjUNM
источник
ANTICHAT Channel
Лазейки в приложении Tinder позволяют следить за пользователями
https://goo.gl/Dt7KPj
источник
ANTICHAT Channel
Интересно, они террористов у себя под кроватью искать не пробовали?
источник
ANTICHAT Channel
Евросоюз выкатил штраф Qualcomm на миллиард евро за неконкурентные практики: в айфоне только их чипы. Обратите внимание, речь идёт о прямо подкупе (на самом деле о жестких дискаунтах) ключевых игроков рынка, за обязательство не использовать чипы конкурентов. В Евросоюзе это запрещено антимонопольным правом. Посмотрим на развитие ситуации, потому что нельзя же просто заплатить штраф и продолжать нарушать закон.

https://techcrunch.com/2018/01/24/eu-slaps-1-23b-fine-on-qualcomm-over-lte-chip-dominance-in-the-iphone/
источник
ANTICHAT Channel
[Перевод] 5 Тенденций Развития Микросервисов в 2018 году
https://goo.gl/9s8jCh
источник
ANTICHAT Channel
#Событие #Пдн #ДискуссионныйВопрос

Как пишет ТАСС, в Малайзии хакеры похитили ПДн 220 тысяч доноров человеческих органов (https://www.rg.ru/2018/01/24/v-malajzii-hakery-pohitili-personalnye-dannye-220-tysiach-donorov.html ). На фоне громких инцидентов с Equifax это кажется мелочью, но давайте немного подумаем о скучным слове ПДн и государственном регулировании.

В далеком 2006 году инициативы наших властей в области законов по ИБ породили массу споров и негодования в народе. На протяжении этих лет мы много слышали о бумажной волоките, бюрократизации, усложнении законодательной базы, а в последние три года к этому добавились стенания об ограничении свобод в интернете и попрании прав человека. Но давайте посмотрим на это с другой стороны. Мы не раз писали о том, что чем больше функций автоматизируется, тем выше цена ошибки. Когда цена ошибки возрастает до критической величины, нужна дополнительная защита. Например, ПДн. Все больше критичной информации о человеке вращается в сети интернет. Все больше интересных способов использования этих данных можно придумать. Все больше инцидентов происходит.

Будем надеяться, что сознательные юрлица защитят нашу персональную информацию? А зачем им это делать, авось пронесет - юрлиц много, всех не сломают! Думается, что без государственного/корпоративного регулирования ни ответственные уникумы, ни open source сообщество не смогут массово реализовать приемлимую защиту ПДн. Анархисты могут аргументированно возразить, что эти "пугающие" тенденции приводят нас к антиутопии и тотальному контролю со стороны государств и корпораций. Но с другой стороны: десятилетия назад аналогичным образом были зарегулированы строительство, пищевая промышленность, фармацевтика, банковская сфера и многие другие, и ничего, мы продолжаем жить.

Проблема любителей анархии и бесконтрольных свобод в том, что подмечая недостатки иерархических и принудительного регулирования систем, они не предлагают реальной альтернативы. И хайповые блокчейн-платформы, которые пытаются выдать за панацею их разработчики и хомячки не выход. Человечество уже не первый раз ищет "философский камень" и пора понять, что мир слишком сложен, чтобы какое-то одно решение могло его спасти. А старое доброе государственное/корпоративное регулирование будет медленно, со скрежетом, ехать по проторенной колее и худо-бедно обеспечивать нам хоть какую-то ИБ. Это не злой умысел господ Яровых, а глобальный тренд эпохи массовой информатизации.
источник
ANTICHAT Channel
ForkLog
Мошенники похитили $4 млн у пользователей IOTA через генератор seed-фраз
Держатели IOTA сообщили, что неизвестные злоумышленники похитили с их кошельков более $4 млн в криптовалюте. Как пишет CCN, все пострадавшие пользовались услугами сайта для генерации секретных фраз, оказавшегося впоследствии вредоносным. — Nic Carter (@nic__carter) 21 января 2018 г. Для создания IOTA-кошелька пользователи должны ввести 81-символьную секретную фразу. Однако поскольку инструмент для генерации seed-фраз не предоставляется автоматически, некоторые обратились к стороннему сайту iotaseed.io. Для создания секретной фразы пользователям предлагалось несколько раз провести курсором мыши по экрану, что якобы позволяло «сгенерировать случайность», после чего они получали seed-фразу, удовлетворявшую требованиям кошелька. После этого злоумышленники осуществили DDoS-атаку на известные полные ноды IOTA, чтобы не позволить жертвам восстановить свои средства. «Злоумышленники знали кодовые фразы. Вы сами пригласили их в свои кошельки, передав ключи на блюдечке с голубой каемочкой.
источник
ANTICHAT Channel
#Полезное #Vulners #Scan #Web

Проект Vulners продолжает развиваться и радовать пользователей новыми фичами. На очереди новая версия плагина для Chrome, который сканирует посещаемые веб-сайты по базе уязвимостей портала. Скачать и потискать сие чудо можно по ссылке: https://chrome.google.com/webstore/detail/vulners-web-scanner/dgdelbjijbkahooafjfnonijppnffhmd
источник
2018 January 25
ANTICHAT Channel
источник
ANTICHAT Channel
Нашёл на habrahabr.ru Stored XSS, которая позволяет взломать любого пользователя, если он перейдет по ссылке (кукисы то без флага httponly). Жду исправления и награды от разработчиков 😊
источник
ANTICHAT Channel
#Событие
Американский интернет взволнован новыми изменениями на сайте Агенства национальной безопасности.

Из раздела "Наша миссия и ценности" исчезли такие слова, как "Честность" и "Открытость". Остальной список ценностей тоже был скорректирован, из нового добавились: "Подотчетность" и "Уважение к людям", "действовать эстетически, честно и эффективно для выполнения нашей миссии" и ряд других изменений.

Кажется что-то это напоминает, хотя нет, показалось...

"Прошлое никогда не изменялось. Океания воюет с Остазией. Океания всегда воевала с Остазией"

https://theintercept.com/2018/01/24/nsa-core-values-honesty-deleted/
источник
ANTICHAT Channel
В libcurl обнаружен баг, приводящий к утечке данных аутентификации
https://goo.gl/9P7kN1
источник
ANTICHAT Channel
Минфин опубликовал первый законопроект о криптовалютах:

— майнинг должен считаться предпринимательской деятельностью.
— криптобиржи нужно регистрировать в России.
— обычные пользователи смогут вкладывать в ICO не больше 50 тысяч рублей.
— ограничений на объём привлечённых через ICO средств нет.

https://goo.gl/dk1TYs
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник