Size: a a a

2019 July 02
NoNaMe Club
Клаудфлэр как бы говорит нам всем: оглянитесь вокруг, мир прекрасен и без интернета 😄
Но нет. Починили. Хватит смотреть по сторонам, возвращаемся в интернеты.
источник
2019 July 04
NoNaMe Club
Wifi ninjas написали эпическую статью про WiFi6 (который 802.11ax).
Вот прям по косточкам разобрали, объяснили и картинок добавили. И тестов в конце не забыли.
Респект таким парням.

https://wifininjas.net/index.php/2019/07/03/wifi-6-deep-dive-real-world-testing/
источник
2019 July 06
NoNaMe Club
источник
NoNaMe Club
Всеми любимый стикерпак "Resistance Dog" теперь и в виде анимированных стикеров. 👍
источник
NoNaMe Club
​​✅✅✅
YouTube
решил изменить политику в отношении обучающего контента в области кибербезопасности. В частности, речь идет о различных how-to-видео по взлому, которые отныне неприемлемы на платформе крупнейшего видеохостинга.

Таким образом, в списке «опасного и вредоносного» контента YouTube появились инструкции, описывающие методы взлома, проникновения, а также различные схемы фишинговых атак.

Уже выросло недовольство в среде пентестеров. Ведь видео рассказывают об уязвимостях в программах, которых нужно опасаться компаниям и обычным пользователям.

На этой новости решил сделать подборочку блокчейн-, и не только-, стартапов, которые могут бросить вызов централизованному YouTube
⬇️⬇️⬇️

1) PeerTube

Это децентрализованная платформа для организации видеохостинга и видеовещания. PeerTube представляет собой независимую легковесную масштабируемую альтернативу для YouTube, Dailymotion и Vimeo и использует браузеры посетителей в реальном времени для создания сети распространения контента. Наработки проекта распространяются на GitHub под свободной лицензией AGPLv3.

PeerTube базируется на применении BitTorrent-клиента WebTorrent, запускаемого в браузере и который использует технологию WebRTC для организации прямого P2P-канала связи между браузерами, и протокола ActivityPub, позволяющего объединить разрозненные серверы с видео в общую федеративную сеть, в которой посетители участвуют в доставке контента и имеют возможность подписки на каналы и получения уведомлений о новых видео.

Но в массах ходят споры на счет децентрализации сервиса. Оставлю это вам для рассмотрения😉

2) DTube

Это децентрализованная платформа обмена видео, построенная на blockchain. Это приложение, полностью написанное на javascript, которое запускается в браузере и позволяет загружать и смотреть видео поверх сети IPFS.

Децентрализованные приложения (DApps) как DTube свободны от какого-либо контроля и вмешательства со стороны какого-либо одного органа. Каждый пользователь, использующий его получает часть доли власти над ним. Поэтому DApps не может приостановить, ни прекратить какие-либо счета, и не потому что они не имеют прав и полномочий, а потому, что все распределено. Это также является причиной того, почему нет никакой рекламы на DApps.

3) LBRY

Lbry — это децентрализованная платформа для обмена контентом на основе Blockchain, ориентированная на создателей контента (кинорежиссеров, музыкантов, писателей или разработчиков программного обеспечения), которые хотят иметь полный контроль над своими работами. В проекте отсутствует реклама, корпоративные цензоры, и платформа не берет процент от дохода создателя контента. Децентрализованная платформа LBRY позиционируется как альтернатива крупным медиа-магазинам.

Сервисы MaidSafe и Storj — это попытки создать децентрализованные платформы, которые позволяют использовать приложения, а не децентрализованный протокол, предназначенный для одного конкретного действия. Благодаря тому, что LBRY разработан изначально для работы с контентом, он может обеспечить лучшую производительность и быстрее развиваться.

4) Theta Labs

По White Paper Theta, они разрабатывают сеть, которая позволит пользователям по всему миру использовать простаивающую пропускную способность и ресурсы ПК для кэширования и ретрансляции видеопотоков другим пользователям в сети, одновременно используя токены Theta. По мнению компании, новая децентрализованная сеть дает гораздо более эффективную и качественную потоковую передачу без необходимости разработки дорогостоящей сетевой инфраструктуры доставки контента.

Платформа строит распределенную поточную сеть, на которой функции токенов будут служить механизмом вознаграждения и стимулирования, чтобы побудить все заинтересованные стороны использовать DSN.

Вот некоторые особенности, которые делают Theta лучшей платформой для потокового видеопотока:

- комплексная децентрализованная доставка видео;
- поддержка Dapps для развлечений, эфиров, фильмов, предприятий, конференций, обучения и др.;
- Theta Blockchain – протокол совместимый с ERC20 токенами;
источник
2019 July 14
NoNaMe Club
Желание Сбербанка знать всё и вся про клиентов просто переходит все границы. Давай мы будем знать твои биометрические данные и согласие ты нам дашь, потому что выбора у тебя нет, пёс.
источник
NoNaMe Club
Чтобы вы понимали, видео телефона коллеги, мы находимся в Эстонии. Согласиться тебя обязывают, а если надо отказаться — приходите в отделение. Что это, если не мошенничество и не принуждение пользователя?
источник
2019 July 19
NoNaMe Club
Тред у Мозиллы по поводу интернет-инноваций в Казахстане, где теперь все пользователи интернета должны улучшить свой интернет путем установки сертификата "для улучшения безопасности" — по сути, такая прекрасная государственная MiTM атака. Читать-то https-трафик хочется.
https://bugzilla.mozilla.org/show_bug.cgi?id=1567114

материал по поэтому поводу
https://meduza.io/news/2019/07/19/zhiteley-kazahstana-obyazali-ustanovit-sertifikat-bezopasnosti-dlya-zaschity-ot-hakerskih-atak-i-prosmotra-protivopravnogo-kontenta
источник
2019 July 20
NoNaMe Club
«Созданная программа при определенном везении позволяла сопоставить запросы через Tor, которые отправлял конкретный пользователь, с временем заходов на сайты через подконтрольный узел.»

Любопытная история утечки от одного из подрячиков ФСБ: https://meduza.io/feature/2019/07/20/hakery-rasskazali-o-proektah-krupnogo-podryadchika-fsb-sredi-nih-deanonimizatsiya-polzovateley-tor-i-monitoring-chuzhoy-pochty

Больше деталей: https://www.bbc.com/russian/features-49050982
источник
2019 July 21
NoNaMe Club
источник
2019 July 23
NoNaMe Club
Слежка за пользователями через расширения Chrome и Firefox

У многих в браузере установлены расширения. Как минимум, блокировщик рекламы. Но при установке расширений следует проявлять осторожность: не все они полезны, а некоторые и вовсе используются для слежки.

Даже если конкретное расширение прямо сейчас не «ворует» никакой информации, нет никакой гарантии, что оно не начнёт это делать в будущем.

Недавно специалисты вскрыли деятельность «аналитической» компании Nacho Analytics, которая предлагает сервис под амбициозным девизом «Режим бога для интернета» (“God mode for the Internet”), отслеживая действия миллионов пользователей через расширения Chrome и Firefox почти в реальном режиме времени (с часовой задержкой).

Катастрофическую утечку персональных данных исследователи назвали DataSpii (произносится как data-spy). Они отмечают, что аналитическая фирма и её клиенты получают не просто историю посещённых страниц, но извлекают из URL и заголовков страниц разнообразную персональную информацию.

Клиенты Nacho Analytics могут осуществлять поиск в общем трафике по разным параметрам, например: GPS-координаты пользователей, налоговые декларации, деловые документы, слайды корпоративных презентаций на OneDrive и других хостингах, видео с камер безопасности Nest, аттачменты к сообщениям Facebook Messenger и фотографии Facebook, даже отправленные приватно, данные банковских карточек,
маршруты путешествий и многое другое.

Утечка DataSpii затронула более 4 млн пользователей. Исследователи идентифицировали ряд расширений, через которые осуществлялась слежка. Со списком можно ознакомиться в статье.

После того, как исследователи сообщили об утечке данных в Google и Mozilla, перечисленные расширения были удалены из официальных каталогов, а компания Nacho Analytics приостановила сервис «Режим бога для интернета». Возможно, не навсегда.
источник
2019 July 25
NoNaMe Club
Последние несколько лет ознаменовали себя не только бурным развитием интернет-технологий и проникновением интернета в те регионы планеты, где даже с обычной мобильной связью тяжело. Разработаны и взяты на вооружение чиновниками инструменты интернет-цензуры, включая запрет сайтов и сервисов, просмотр сообщений пользователей сервисов электронной почты и чатов, DPI-фильтрацию пакетов и многое другое.

Обо всем этом журналисты известных и не очень СМИ пишут в отношении Китая, КНДР, России, Казахстана, Беларуси и т.п. Интернет-цензура проникла даже в Африку. О том, как обстоят дела на Черном континенте, в сегодняшнем рассказе.
источник
2019 July 29
NoNaMe Club
Спутниковому интернету OneWeb не дали частот в России

Государственная комиссия по радиочастотам единогласно выступила против выделения частот спутниковой связи для OneWeb. Это британская компания, которая разрабатывает глобальную систему спутникового интернета.

https://www.kommersant.ru/doc/4045767

В октябре прошлого года в ФСБ заявляли, что проект OneWeb может угрожать национальной безопасности.
источник
2019 July 30
NoNaMe Club
Современные технологии позволяют вывести старый риторический приём "избиение соломенного чучела" на новый уровень.

Пропагандисты поумнее создают пародийные аккаунты, призванные высмеивать политических противников. Пропагандисты поглупее ретранслируют эти фейки своей аудитории уже на полном серьёзе и изобличают глупость, невежество, жестокость оппонентов. Проверкой фактов они себя не утруждают, и впрямь, какая разница говорим ли мы правду, если всё равно мы правы в Самом Главном.

Ну и самое дно пищевой цепочки -это  восторженные потребители  пропаганды, которые радостно репостят  разоблачения выдуманных цитат выдуманных людей.

Есть ещё один забавный побочный эффект этого процесса - в противоположном лагере неизменно находятся люди, которые проникаются пародийными идеями соломенного чучела и начинают его искренне поддерживать и защищать.

Следующий этап - это создание физических оболочек для таких виртуальных сущностей и их включение в реальную политику.

Впрочем, есть мнение, что этот этап давно уже наступил.
источник
NoNaMe Club
Новость которую мало кто заметил: начиная с Хрома 76 в режиме инкогнито нельзя будет (через джаваскрипт, как раньше) понять что вы постоянный посетитель сайта. Следствие из этого интересное: почти любую статью за пейволом можно будет открыть бесплатно, просто просматривая ее в режиме инкогнито. Причем если вы производитель контент-сайта, как продолжить индксироваться гуглом, но при этом быть скрытым в режиме инкогнито - не ясно.

Понятно, что первичная цель гугла тут не борьба с пейволами, но рынок решений для сбора денег за публикации сейчас перетрясет изрядно. https://whatsnewinpublishing.com/google-unlocks-33-of-publisher-paywalls-on-july-30-this-is-what-happens-next/
источник
NoNaMe Club
🎙 Telegram изменил принцип получения кодов авторизации с помощью звонка. Теперь такая возможность доступна только аккаунтам с включенной двухэтапной аутентификацией.

Это связано с событиями в Бразилии, где аккаунты чиновников были взломаны с помощью уязвимостей в операторских службах голосовой почты.

Традиционно рекомендуем вам включить двухфакторную аутентификацию. А если не знаете, зачем она нужна, то прочитайте вот эту статью.
источник
NoNaMe Club
Исследование канадских правозащитников из CitizenLab рассказывает, как WeChat цензурирует частные беседы пользователей.

Цензуре подвергаются публичные ленты пользователей и и частные беседы. Причём в частных беседах применяется цензура в реальном времени.

У приложения есть база хэшей запрещенных картинок (хэш — уникальная последовательность символов, в которую изображение преобразовывается по специальному алгоритму; сравнивать хэши проще, чем графические файлы — это просто текст). Хэш каждой загружаемой в чат картинки сравнивается с хэшами запрещённых картинок. Если вы пытаетесь отправить другу запрещённое изображение, оно не будет доставлено получателю. При этом ни адресат, ни отправитель не получат оповещения о цензуре.

Даже если картинка проходит проверку хэша, она автоматически анализируется на содержание. Алгоритмы распознавания текста проверяют, не является ли изображение скриншотом запрещенного текста или другой модификацией запрещенных материалов. Раньше цензуру обходили незначительными изменениями вроде поворота изображения, сейчас алгоритмы стали умнее.

Нежелательный для властей контент — всё, что касается чувствительных вопросов внешней и внутренней политики — удаляется из чатов и добавляется в общую базу запрещенных материалов. Среди последних громких тем, попавших под цензуру — скандал вокруг китайского учёного, отредактировавшего геном детей, торговый конфликт с США, исчезновение из Верховного суда важных документов, касающихся многомиллиардного спора горнодобывающих компаний, и коррупционные скандалы.
источник
2019 August 06
NoNaMe Club
Еще один гвоздь в рунет и коммерческую привлекательность онлайн-бизнеса в России: https://www.kommersant.ru/doc/4053073

Теперь «кошмарить бизнес» можно будет и в интернете.

Если, вдруг, кто-то до сих пор держит сайты в российских доменных зонах... это тот самый повод, чтобы наконец переехать.
источник
NoNaMe Club
Википедия внесла в чёрный список четыре СМИ, которые связывают с «фабрикой троллей»: Федеральное агенство новостей (РИА ФАН), «Журналистская правда», «Народные новости» и «Экономика сегодня».

Редакторы Википедии в обсуждении источников заявили о необъективности и некорректности подачи этими изданиями части своих материалов, а также подчеркнули существующую от них «угрозу»:
Заблокировав эти 4 сайта, мы ничего не потеряем. В материалах перечисленных СМИ крайне маловероятно найти настоящий эксклюзив, которого нет в других популярных СМИ («РИА Новости», РГ, «Коммерсантъ», Ведомости или каком-нибудь иноязычном ресурсе). И в то же время мы глобально сэкономим время редакторов, так как участникам не придётся раз за разом обсуждать (не)уместность подобных публикаций, — считает Михаил Грузнов, один из редакторов Википедии и инициаторов блокировки.

РИА ФАН уже отреагировало на попадание в чёрный список Википедии. В редакции агентства посчитали это событие «актом политической цензуры со стороны Запада», а инициаторов добавления четырёх СМИ в чёрный список назвали «платными пропагандистами», которые пожелали «лишить пользователей Рунета независимой от США информации»:
Сам факт того, что крупнейшая американская компания, закрепившаяся в Рунете за последние годы благодаря либеральной позиции российских властей, решила заняться цензурой в отношении негосударственных независимых СМИ, означает, что Википедия признала очевидный и ранее факт, что она является инструментом пропаганды со стороны США. Разговоры о том, что Википедия – независимый нейтральный ресурс, сейчас выглядят очевидным вздором, — заявил руководитель проекта ФАН Евгений Зубарев.

Руководитель проекта ФАН добавил, что данное событие должно стать основанием для проверки со стороны российских контролирующих органов. Он уверен, что в случае появления основания стоит  заблокировать Википедию.
источник
2019 August 07
NoNaMe Club
То, что может произойти с WhatsApp, если подтвердятся планы о бэкдорах в шифровании, уже происходит с WeChat: https://citizenlab.ca/2019/07/cant-picture-this-2-an-analysis-of-wechats-realtime-image-filtering-in-chats/

«В частных беседах применяется цензура в реальном времени. Например, запрещённое изображение не будет доставлено получателю, но ни адресат, ни отправитель не получат оповещения о цензуре.

Всё о чувствительных вопросах внешней и внутренней политики удаляется из чатов и добавляется в общую базу запрещённых материалов.»
источник