Адрес для входа в РФ: exler.wiki

Ничего себе история со страшно защищённым-перезащищённым "Телеграмом", для которого безопасность пользователей - превыше всего.

«Защищённый» мессенджер Telegram с шифрованием коммуникаций предположительно помогает сохранить анонимность пользователей — и поэтому широко используется участниками протестных акций в Гонконге. Но в последние дни среди них поднялась настоящая паника: по каналам распространяется сообщение, что у полиции есть способ определять телефонные номера пользователей Telegram.

Компания Telegram признала баг с утечкой конфиденциальных данных. Она также пояснила, что это не баг, а фича.

Схема предположительных действий полиции показана на скриншотах вверху:

  • Полиция генерирует контакт-лист с тысячами телефонных номеров по порядку.
  • Добавляется в группу протестующих.
  • Telegram сообщает, какие пользователи из контакт-листа уже есть в группе

Эту схему можно легко автоматизировать для перебора большого количества телефонных номеров.

Активисты говорят, что таким способом можно узнать номера телефонов даже в том случае, если пользователь указал в настройках Telegram никому не показывать свой телефонный номер. (Отсюда.)

Сурово. Особенно любопытно то, что в "Телеграме" это багом никак не считают. То есть вы выставляете в "Никто" опцию показа вашего телефонного номера, но его через группу все равно можно увидеть.

И еще интересное замечание.

UPD. «Хочу напомнить, что Павел Дуров, ещё будучи главой ВКонтакте, в один хороший день принял решение запретить пользователям скрывать список своих друзей, дабы „повысить вовлечённость”, — пишет AlxDr. — Когда поднялась буча, сначала Павел задвинул моралистскую речь вида „цельной и морально зрелой личности нет необходимости стесняться своих знакомств”, а потом всё же под давлением общественности разрешил скрывать десяток (или около того) друзей на выбор. Это всё, что нам нужно знать о нынешнем предводителе Telegram и его понятиях о приватности, анонимности и заботе о пользователях. Telegram ничто не мешает сделать опциональную авторизацию по логину, без привязки номера телефона. Либо хотя бы возможность отвязать номер позже, после начальной регистрации, чтобы он не фигурировал вообще нигде. Кроме „интересов бизнеса”, конечно же».

Вчера разговаривали о сервисе what3words, который позволяет любое местоположение идентифицировать тремя словами на выбранном языке. И мне рассказали о похожем сервисе, который географические координаты преобразует в набор из семи символов: латинские буквы, цифры и плюсик. Сервис называется plus.codes. И главный его плюс заключается в том, что эти коды понимают карты Гугла. 

Работает это все очень просто. На сайте сервиса вводите свой адрес или выбираете точку на карте - например, вот этот ресторан. Plus Code выдает ему код JM8F+R5. Вбиваете эти символы в адресной строке карт Гугла - получаете нужный адрес.

Так еще и оказалось, что карты Гугла сами по точке на карте выдают такие коды - я на это раньше внимание не обращал.

На сайте русской службы BBC статья об очень любопытном сервисе - "Приложение what3words: три слова, которые могут спасти вам жизнь". Правда, вместо того чтобы толково рассказать о what3words, безвестный автор сначала пытается нагнать саспенса, но у него как-то это не очень хорошо получается, цитирую:

В начале августа Джесс Тинсли вместе с друзьями отправилась на прогулку по живописным окрестностям в графстве Дарем на севере Англии. Но через три часа молодые люди обнаружили, что безнадежно потерялись.

"Мы оказались в чистом поле и вообще не представляли, где находимся. Это было очень страшно. Я пыталась шутить и смеяться, чтобы не расплакаться", - говорит 24-летняя Джесс.

Ближе к ночи компания вышла к месту, где ловил телефон, и позвонила по телефону экстренных служб 999. Там им дали неожиданный совет - скачать приложение what3words.

По словам Джесс, ни она, ни ее спутники раньше о нем не слышали.

Через минуту после того, как приложение было установлено, полиция сообщила, что знает точное местонахождение путешественников, и вскоре они - промокшие и замерзшие - были спасены.

Очень страшно, очень. Прям чудесное спасение, куда деваться. У них был Интернет, они тупо могли отправить точку местоположения - да хоть на почту, хоть куда. Так что журналисту - незачет.

А вот само приложение действительно очень интересное. Оно не является "чудесным спасением", потому что для своей работы требует как минимум работающего в смартфоне GPS, но как сервис, позволяющий обычными тремя словами на практически любом выбранном языке совершенно точно передать свои координаты - вот это действительно очень полезно и удобно.

Привожу практический пример безо всякого ненужного саспенса. Мой предыдущий съемный дом находился по адресу Dr. Vivas, 9. Это односторонняя улица. Google несколько лет назад не знал этот адрес (дома построены относительно недавно) и по Dr. Vivas выдавал только дом номер 2, который расположен ровно в противоположном конце этой улицы, причем конец тоже односторонний, но идет в другую сторону (да-да, вот такая веселая улица - она там в конце раздваивается, поэтому получается такая любопытная коллизия).

Сколько я от этого намучился - и не передать. Ни одна доставка ко мне нормально не доезжала (кроме случаев, когда ее доставлял местный почтальон, который отлично знал данный район), курьеры постоянно звонили и спрашивали, где этот чёртов дом, который не определяет Гугл. Причем хорошо еще, если звонили заранее - так было проще объяснить. А если они приезжали по адресу дом 2 и звонили оттуда, то объяснение звучало следующим образом (заметьте, что это еще все надо было произнести на испанском): "Чувак, тебя Гугл не туда завел, тебе нужно по Бибасу проехать обратно; где односторонняя заканчивается - повернуть направо, там выехать налево на N-II, дальше проехать прямо до поворота налево у салона "Ситроен", там повернуть и первый поворот налево. Первый блок домов проезжаешь, во втором блоке домов мой номер девять".

Это и по-русски-то не сразу скажешь, а уж если выяснялось, что курьер заехал куда-то непонятно куда, и я вообще не понимаю, как ему объяснять дорогу - тут совсем можно свихнуться.

Между тем, если бы и курьер, и я использовали what3words, я бы ему сказал только три слова: "Дверь.Кровать.Окно" - и он бы знал мое местоположение с точностью до трёх метров. В этом сервисе карта мира поделена на 57 триллионов квадратов 3х3 метра, каждый квадрат обозначен уникальным сочетанием из трех слов на множествах языков мира. В словах используются не только существительные, там могут быть сочетания "овраг.бегать.пинок" и так далее. Но тут совершенно неважно, чтобы фраза из трех слов имела какой-то смысл - она просто четко указывает на конкретную зону с погрешностью в 3 метра.

Как это выглядит в приложении? Запускаете программу, указываете адрес или просто находите ваши координаты по GPS. В окне появятся три слова на выбранном языке - это ваш адрес. Кнопкой "Поделиться" вы его можете отправить кому угодно любым способом или же просто продиктовать по телефону (попробуйте продиктовать координаты GPS, ха-ха!).

Ссылка приходит вот в таком виде.

Нажимаете - видите местоположение. Всё просто.

В Великобритании это приложение используют уже 35 экстренных служб, и полиция рекомендует людям устанавливать его на свои телефоны.

В России приложение практически неизвестно и не используется, однако если вы поставите его на смартфон и при необходимости отправите ссылку - абонент сможет увидеть ваше местоположение, просто нажав на эту ссылку - страница сервиса с картой откроется в браузере. Там же можно нажать кнопку "Навигация" и проложить маршрут к этой точке любым выбранным вами приложением - да хоть картами Гугла.

Хорошая идея и реализация, мне понравилось.

P.S. В статье есть один загадочный абзац, цитирую:

При этом в одной и той же точке, но на разных этажах восьмиэтажного здания штаб-квартиры Би-би-си в центре Лондона появляются разные словосочетания. Судя по всему, так происходит в любом многоэтажном строении, и это очень важно, например, в случае возникновения пожара.

Что-то ерунда какая-то написана. Система определяет местоположение по координатам GPS. Никакую высоту координаты GPS не показывают, это двухмерные координаты. И сочетания слов привязываются к конкретному квадрату на карте, а не к его местоположению в пространстве - так слов бы никаких не хватило.

Вчера устанавливал в доме новую MESH-сеть Wi-Fi - очень продвинутую, при этом достаточно недорогую (будет подробный обзор, вариант интересный и достойный). Тестировал скорости канала при подключении к различным точкам. А традиционный Speeedtest.net, который я обычно использую, результаты даёт не сказать что очень надежные: у него там все сильно зависит от сервера, к которому он подключается, поэтому бывает так, что он вместо какого-нибудь мощного сервера, который он посчитает перегруженным, подключается к хилому - и тогда результаты не соответствует действительности. Подряд измеряешь несколько раз - можешь получать совершенно различные результаты и не понимаешь реальной картины.

И тут специалист-сетевик, который меня консультировал, сказал, что они в работе обычно предпочитают другой бесплатный сервис - он находится по адресу Nperf.com. У этого сервиса лучше реализован подбор сервера для теста и результаты получаются более достоверные. Кроме того, он намного более продвинутый: кроме непосредственно скорости канала умеет измерять еще много всего.

Разумеется, есть и мобильное приложение: для Android и для iOS.

Только в мобильном приложении выбирайте не "Полный тест", а "Тест скорости", чтобы долго не ждать.


Пичалька. В игрушке Bubble Shooter Genies закончились уровни. Дошел до 355-го - и все, больше уровней нет. Начинать с начала - не хочется. Хочется во что-нибудь другое поиграть. Что посоветуете из простеньких игр из серии "поиграть в очередях" или "вечером отключить голову"?

Недавно друзья обратились за помощью: ездили в поездку, поснимали там, вернулись - и случайно грохнули все файлы на карте памяти. Обидно им до жути - там были засняты очень красивые места. Попросили помочь. Я поизучал несколько программок, которые помогают в подобных случаях, из них больше всего понравилась Recuva от создателей CCleaner. У нее есть бесплатная версия, которая полностью рабочая (ссылка на скачивание с сайта разработчика).

При восстановлении можно выбрать тип медиафайлов (например, только фото и видео).

Восстанавливает очень качественно. При этом показывает, какие файлы восстановятся полностью, какие неполностью, а какие восстановить нельзя, потому что они затерты другими файлами.

Также умеет восстанавливать файлы с отформатированного носителя - для этого есть специальный режим "глубокое сканирование".

Имейте в виду, мало ли - понадобится.

Переводная статья о защищенности мессенджеров "WhatsApp выкрутился из большого скандала со взломом. Чему это нас должно научить?".

Сравниваются виды защит различных мессенджеров и приводятся рекомендации по поводу выбора мессенджера.

Мы подготовили краткое руководство по оценке безопасности мессенджера. Итак, ответьте для себя на вопросы:

— Какие функции безопасности есть в приложении? Их мы перечисляли в статье: децентрализация, возможность анонимной регистрации, наличие сквозного шифрования и E2EE-чатов.

— В какой юрисдикции зарегистрирован мессенджер? Как в этой стране обстоят дела с информационной безопасностью и регулированием индустрии связи?

— Хранит ли мессенджер метаданные пользователей на серверах? Если да — есть ли в СМИ описанные случаи, когда компания использовала метаданные в своих интересах?

— Есть ли прецеденты взаимодействия мессенджера со спецслужбами?

— Публикует ли мессенджер отчеты о прозрачности и безопасности?

Оно, конечно, все понятно, но, на мой взгляд, тут лучше обращать внимание не столько на то, какие меры безопасности предоставляет мессенджер (а они всегда не стопроцентные, как ни крути), а на то, какие именно данные вы через эти мессенджеры пересылаете.

Безопасность пользователя - в руках самого пользователя.

Вчера обсуждали мессенджеры и многие сетовали на то, что в Telegram очень не хватает видеочата, с чем я полностью согласен. Ну и мне в ответ на это прислали ссылку на стороннее приложение Videogram, которое как раз и позволяет пользоваться видеочатом с контактами из Telegram (при условии, конечно, что они тоже поставят данное приложение).

Оно не интегрируется в Telegram, но умеет использовать его контакты. Ставите приложение (пока есть только под Android, но обещают в скором времени и под айфон) запускаете, выбираете нужного абонента Telegram и делаете видеовызов.

Вчера проверил его в прямо-таки экстремальных условиях. Друг гулял по ботаническому саду, связь была очень фиговенькая. Тем не менее голос не прерывался и видео кое-как показывалось.

На приличном канале качество видеосвязи и вовсе хорошее.

В Google Play рейтинг довольно высокий, более миллиона скачиваний.

Если будете пробовать, кому это актуально, поделитесь здесь впечатлениями.

Собственно, сравниваются только Telegram, Viber и Whatsapp. Мне даже не столько интересно было сравнение посмотреть - понятно, что Telegram остальных уделывает практически по всем фронтам, - сколько почитать перечень того, что вообще мессенджеры умеют. Нашел для себя как минимум штук пять функций, о которых не имел ни малейшего понятия и которые теперь нужно будет потестировать.

Однако увы - дело тут не в том, какими возможностями обладает тот или иной мессенджер. Я и сам знаю, что Telegram очень крут. И у меня он установлен. И я его использую для связи с ОДНИМ абонентом. Потому что в Испании все поголовно используют Whatsapp, будь он неладен, и только его. А мои российские и остальные абоненты в основном сидят в скайпе, будь он неладен.

Я бы с удовольствием всех перевел в "Телеграм", но как же это сделать-то?..

"Уважаемые телезрители, не крутите, пожалуйста, ручки настройки телевизора! Я действительно ТАК выгляжу!" (с) старая карикатура

Если у вас в Facebook вдруг перестала отображаться половина картинок, если вдруг пропала половина друзей и вообще творится черт знает что, тут главное - не пытайтесь переподключать вайфай и совершать какие-то другие телодвижения. Просто эти прекрасные программисты Facebook в очередной раз что-то наулучшали, так что там теперь опять все поломатое. Это бывает. Главное - не делайте лишних телодвижений. Расслабьтесь и получите удовольствие. Тем более что недавно в Facebook стали текстом писать, что именно может находиться на снимке. Ну и что вам еще надо, спрашивается?

Upd: Facebook и Exler.ru поломал!

Теги
Сортировать по алфавиту или записям
BLM 21
Calella 143
exler.ru 276
авто 446
видео 4032
вино 360
еда 503
ЕС 60
игры 114
ИИ 29
кино 1584
попы 194
СМИ 2776
софт 935
США 136
шоу 6